OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Платформа відповідності OpenAI для клієнтів Enterprise та Edu

Отримуйте дані аудиту та відповідності у своєму робочому просторі.

Оновлено: yesterday

Документація Compliance API

Довідник Admin API доступний для всіх.

Як отримати доступ

Платформа відповідності доступна для робочих просторів ChatGPT Enterprise і Edu.

Щоб отримати доступ до даних робочого простору щодо відповідності вимогам, попросіть власника або адміністратора робочого простору створити ключ Admin на рівні робочого простору з дозволами, потрібними для вашої інтеграції. Лише власник робочого простору може надати повний доступ до даних щодо відповідності вимогам або дозвіл Повідомлення розмов. Власник або адміністратор робочого простору може надати доступ до окремих підтримуваних категорій журналів, зокрема журналів аудиту, автентифікації чи застосунків.

Вимоги до налаштування та ролей див. у статті Керування ключами Admin у консолі адміністратора.

Якщо вашій компанії або навчальному закладу потрібен відповідний план, зверніться до нашого відділу продажів або свого менеджера облікового запису OpenAI.

Як це працює

Платформа відповідності надає доступ до журналів і метаданих із вашого робочого простору ChatGPT, які можна підключити до інструментів eDiscovery, DLP або SIEM.

Платформа відповідності підтримує два взаємодоповнювальні способи доступу:

  • Платформа журналів відповідності — для незмінних подій журналу відповідності, до якого можна лише додавати записи, з метою аудиту.

  • Compliance API зі збереженням стану — для отримання стану на момент запиту. Ці дані корисні для зіставлення відомостей, на які посилаються наведені вище події, а також для аудиту даних застарілих типів.

Щоб дізнатися, як завантажувати дані до системи SIEM або озера даних, скористайтеся документацією API та ноутбуком для швидкого початку роботи.

Інструменти eDiscovery допомагають виявляти, збирати й надавати електронну інформацію, яку можна використовувати як доказ у судових справах.

  • Організації використовують ці інструменти під час судових розглядів, розслідувань або аудитів. Завдяки їм юридичні команди можуть ефективно опрацьовувати великі обсяги даних, щоб знаходити потрібні документи й повідомлення.

Інструменти DLP (запобігання втраті даних) використовують для виявлення й запобігання витокам і виведенню даних, а також несанкціонованому використанню конфіденційної інформації чи доступу до неї в організації.

  • Їх зазвичай використовують для захисту інтелектуальної власності та дотримання законів і нормативних вимог щодо конфіденційності, як-от GDPR і HIPAA. Системи DLP відстежують і виявляють конфіденційні дані та блокують операції з ними під час використання (дії на кінцевих пристроях), передавання (мережевий трафік) і зберігання (сховища даних).

Інструменти SIEM (керування інформацією та подіями безпеки) аналізують у реальному часі сповіщення систем безпеки, створені застосунками й мережевим обладнанням.

  • Їх використовують для виявлення загроз, керування інцидентами безпеки та забезпечення відповідності вимогам. Агрегуючи й аналізуючи дані журналів, системи SIEM допомагають виявляти аномальну поведінку та потенційні загрози.

Зберігання даних із Compliance API

Платформа журналів відповідності зберігає дані протягом 30 днів. Якщо потрібен довший строк зберігання, споживачі мають впровадити систему для безперервного завантаження всіх журналів і зберігати їх відповідно до своїх політик.

Видалені дані не підлягають відновленню. Цей API не надає можливості видаляти будь-які дані, що журналюються всередині OpenAI спеціально для аудиту або безпеки. Усі автентифіковані запити до цього API журналюються з міркувань безпеки та відповідності. Коли елемент видаляється за допомогою цього API, його також видаляють з усіх робочих індексів пошуку та отримання. Дані зберігаються всередині системи не довше ніж 30 днів після запиту на видалення.

Повідомлення про припинення підтримки

5 березня 2026 року було запущено нову систему журналів розмов, яка замінила застарілий маршрут зі збереженням стану.


Можливо, потрібно вжити заходів: маршрут зі збереженням стану було видалено 5 червня 2026 року. Якнайшвидше перенесіть свої інтеграції на нове джерело, дотримуючись документації API.

Партнерські інтеграції

Щоб відповідати нормативним вимогам, клієнти можуть використовувати інтеграції Compliance API від постачальників рішень для електронного розкриття даних, запобігання витоку даних (DLP) і безпеки.

Оновлені журнали повідомлень розмов у Платформі журналів відповідності наразі підтримують:

Усі партнери підтримують отримання інших типів даних. Докладніше про Compliance API можна прочитати в нашій публікації в блозі.

Посібники з налаштування партнерів

Отримання підтримки щодо проблем з інтеграцією партнерів через Compliance API

Якщо під час використання інтеграції партнера через Compliance API виникла проблема, спершу зверніться до постачальника партнерської служби. Постачальник партнерської служби має дані про роботу своєї інтеграції та може визначити, чи виникла проблема на боці партнера, чи потрібна підтримка OpenAI.

Клієнт, який використовує партнерську інтеграцію

  1. Спочатку зверніться до свого партнера Compliance API та обов’язково додайте до листування власників облікового запису робочого простору.

  2. Звертаючись до постачальника партнерської служби, надайте таку інформацію

    1. Ідентифікатор робочого простору

    2. Знімок екрана з помилкою, що виникла в партнерській службі

    3. Повний текст помилки

    4. Дата, час і часовий пояс початку проблеми

  3. Якщо партнер визначить, що проблема може бути пов’язана з Compliance API або конфігурацією OpenAI, він створить звернення до служби підтримки за допомогою кнопки чату в правому нижньому куті цієї сторінки.

    1. Переконайтеся, що вас і власника облікового запису робочого простору додано до звернення, створеного партнером.

  4. Після додавання до створеного партнером звернення власник облікового запису робочого простору має чітко підтвердити, що служба підтримки OpenAI може переглядати надані партнером відомості про цей робочий простір.

Партнери-інтегратори

  1. Клієнти, які використовують вашу інтеграцію, у разі проблеми з інтеграційною службою спочатку звертатимуться до вас.

  2. Діагностуйте заявлену проблему та визначте, чи спричинена вона партнерською інтеграцією, чи може бути пов’язана з OpenAI або Compliance API.

  3. Якщо проблема, імовірно, пов’язана з OpenAI або Compliance API, створіть звернення до служби підтримки за допомогою кнопки чату в правому нижньому куті цієї сторінки та додайте наведені нижче відомості. Кінцевому клієнту не потрібно створювати окреме звернення до служби підтримки чи бути посередником між OpenAI та партнером.

    1. Ідентифікатор робочого простору клієнта

    2. Відомості про помилку, які вказують, що проблема може бути пов’язана з OpenAI або Compliance API

      1. Повний текст помилки

      2. Ідентифікатор запиту

      3. Дата, час і часовий пояс запиту, у якому виникла проблема

    3. Чи стосується проблема одного або кількох клієнтів

    4. Обов’язково додайте до звернення користувача, який звернувся до вас, а також указаного клієнтом власника облікового запису

  4. Подальша діагностика має тривати в одній спільній гілці звернення за участю служби підтримки OpenAI, кінцевого клієнта та партнера-інтегратора.

Чи була ця стаття корисною?