Документація Compliance API
Довідник Admin API є загальнодоступним.
Отримання доступу
Платформа відповідності доступна для робочих просторів ChatGPT Enterprise та Edu.
Щоб отримати доступ до даних відповідності робочого простору, попросіть його власника або адміністратора створити ключ Admin для цього робочого простору з дозволами, необхідними для вашої інтеграції. Лише власник робочого простору може надати широкий доступ до даних відповідності або дозвіл Повідомлення розмов. Власник або адміністратор робочого простору може надати доступ до підтримуваних окремих категорій журналів, зокрема журналів аудиту, автентифікації чи програм.
Вимоги до налаштування та ролей див. у статті Керування ключами Admin у консолі адміністратора.
Якщо вашій компанії чи навчальному закладу потрібен відповідний тарифний план, зверніться до нашого відділу продажів або менеджера вашого облікового запису OpenAI.
Як це працює
Платформа відповідності надає доступ до журналів і метаданих із вашого робочого простору ChatGPT, які можна підключити до засобів eDiscovery, DLP або SIEM.
Платформа відповідності підтримує два взаємодоповнювальні способи доступу:
Платформа журналів відповідності — для незмінних подій журналу відповідності, до якого дані лише додаються, з метою аудиту.
Compliance API зі збереженням стану — для запитів стану на момент надсилання запиту. Вони корисні для об’єднання даних, на які посилаються наведені вище події, а також для аудиту застарілих типів даних.
Щоб дізнатися, як завантажувати дані до SIEM або озера даних, скористайтеся документацією API та ноутбуком для швидкого початку роботи.
Засоби eDiscovery допомагають виявляти, збирати й надавати електронну інформацію, яку можна використовувати як доказ у судових справах.
Організації використовують ці засоби під час судових процесів, розслідувань або аудитів. Вони дають юридичним відділам змогу ефективно опрацьовувати великі обсяги даних і знаходити потрібні документи та повідомлення.
Засоби DLP (запобігання втраті даних) використовують для виявлення й запобігання витокам і несанкціонованому виведенню даних, а також неправомірному використанню конфіденційної інформації чи доступу до неї в організації.
Їх часто використовують для захисту інтелектуальної власності та дотримання законів і нормативних вимог щодо конфіденційності, як-от GDPR, HIPAA тощо. Системи DLP відстежують і виявляють конфіденційні дані та блокують операції з ними під час використання (дії на кінцевій точці), передавання (мережевий трафік) і зберігання (сховища даних).
Засоби SIEM (керування інформацією та подіями безпеки) забезпечують аналіз у реальному часі сповіщень системи безпеки, створених програмами й мережевим обладнанням.
Їх використовують для виявлення загроз, керування інцидентами безпеки та забезпечення відповідності вимогам. Агрегуючи й аналізуючи дані журналів, системи SIEM допомагають виявляти аномальну поведінку та потенційні загрози.
Перегляд змін політик і конфігурацій Codex
Зміни, внесені через інтерфейс Codex Політики й конфігурації, реєструються в журналах аудиту робочого простору. Уповноважені адміністратори можуть переглянути цю історію в консолі адміністратора або отримати журнали через Compliance API.
Використовуйте ці записи, щоб досліджувати зміни елементів керування Codex у робочому просторі. Для перегляду журналів у консолі адміністратора потрібна відповідна роль у робочому просторі. Для отримання журналів через Compliance API потрібен ключ Admin із відповідними дозволами на доступ до журналів.
Доступні кінцеві точки та схеми подій див. у довіднику Admin API. Відомості про доступ до журналів аудиту робочого простору в консолі адміністратора див. у статті Керування клієнтом у консолі адміністратора.
Зберігання даних у Compliance API
Платформа журналів відповідності зберігає дані протягом 30 днів. Якщо дані потрібно зберігати довше, споживачам слід упровадити систему, яка безперервно завантажуватиме всі журнали та зберігатиме їх відповідно до їхніх політик.
Видалені дані неможливо відновити. Цей API не дає змоги видаляти дані, які OpenAI реєструє у внутрішніх системах спеціально для аудиту або безпеки. Усі автентифіковані запити до цього API реєструються з міркувань безпеки й відповідності вимогам. Коли елемент видаляють за допомогою цього API, його також вилучають з усіх робочих індексів пошуку й отримання даних. Після запиту на видалення дані зберігаються у внутрішніх системах не довше ніж 30 днів.
Повідомлення про припинення підтримки
5 березня 2026 року випущено нову систему журналів розмов, яка замінила старий маршрут зі збереженням стану.
Можливо, потрібно вжити заходів: маршрут зі збереженням стану видалено 5 червня 2026 року. Якнайшвидше перенесіть інтеграції до нового джерела, дотримуючись документації API.
Партнерські інтеграції
Щоб виконувати вимоги щодо відповідності, клієнти можуть використовувати інтеграції Compliance API від постачальників рішень eDiscovery, запобігання втраті даних (DLP) і безпеки.
Оновлені журнали повідомлень розмов на Платформі журналів відповідності наразі підтримують:
Relativity
Усі партнери підтримують приймання інших типів даних. Докладніше про Compliance API можна прочитати в нашій статті в блозі.
Посібники партнерів із налаштування
Cyberhaven
Microsoft
Netskope
Netskope: налаштування ChatGPT Enterprise для захисту даних API нового покоління
Спільнота Netskope: демонстрація налаштування Compliance API ChatGPT Enterprise
Palo Alto Networks
Relativity
Tenable (раніше Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
Усунення несправностей партнерської інтеграції Compliance API
Якщо під час використання партнерської інтеграції Compliance API виникла проблема, спочатку зверніться до постачальника партнерської служби. Постачальник партнерської служби має дані про роботу своєї інтеграції та може визначити, чи виникла проблема на боці партнера, чи потрібна допомога служби підтримки OpenAI.
Клієнти, які використовують партнерську інтеграцію
Спочатку зверніться до партнера Compliance API й обов’язково додайте до листування власників облікового запису робочого простору.
Звертаючись до постачальника партнерської служби, надайте таку інформацію:
Ідентифікатор робочого простору
Знімок екрана з помилкою в партнерській службі
Повний текст повідомлення про помилку
Дата, час і часовий пояс початку проблеми
Якщо партнер визначить, що проблема може бути пов’язана з Compliance API або конфігурацією OpenAI, він створить запит до служби підтримки за допомогою значка чату в нижньому правому куті цієї сторінки.
Переконайтеся, що партнер додав до створеного запиту вас і власника облікового запису робочого простору.
Після додавання до створеного партнером запиту власник облікового запису робочого простору має явно підтвердити, що служба підтримки OpenAI може переглянути надані партнером відомості про робочий простір.
Партнери-інтегратори
Клієнти, які використовують вашу інтеграцію, у разі проблеми з інтеграційною службою спочатку звертатимуться до вас.
Діагностуйте проблему й визначте, чи спричинена вона партнерською інтеграцією, чи може бути пов’язана з OpenAI або Compliance API.
Якщо проблема, імовірно, пов’язана з OpenAI або Compliance API, створіть запит до служби підтримки за допомогою значка чату в нижньому правому куті цієї сторінки й додайте наведені нижче відомості. Кінцевому клієнту не потрібно створювати окремий запит до служби підтримки або виступати посередником між OpenAI та партнером.
Ідентифікатор робочого простору клієнта
Відомості про помилку, які вказують, що проблема може бути пов’язана з OpenAI або Compliance API
Повний текст повідомлення про помилку
Ідентифікатор запиту
Дата, час і часовий пояс запиту, якого стосується проблема
Чи стосується проблема одного або кількох клієнтів
Обов’язково додайте до запиту користувача, який звернувся до вас, а також власника облікового запису, зазначеного клієнтом.
Подальше усунення несправностей має відбуватися в одному спільному листуванні між службою підтримки OpenAI, кінцевим клієнтом і партнером-інтегратором.
