Документація Compliance API
Документацію Compliance API можна знайти тут. Зверніть увагу: щоб переглянути документацію API, потрібно ввійти у свій робочий простір Enterprise або Edu.
Як отримати доступ
Платформа відповідності доступна клієнтам Enterprise та Edu. Якщо ви хочете придбати тарифний план для своєї організації, зверніться до нашої команди продажів або до вашого менеджера з роботи з клієнтами.
Як це працює
Платформа відповідності надає доступ до журналів і метаданих із вашого робочого простору ChatGPT, які можна підключити до інструментів eDiscovery, DLP або SIEM.
Платформа відповідності підтримує два взаємодоповнювальні способи доступу:
Платформа журналів відповідності — для незмінних подій журналу відповідності, до якого можна лише додавати записи, з метою аудиту.
Compliance API зі збереженням стану — для отримання стану на момент запиту. Ці дані корисні для зіставлення відомостей, на які посилаються наведені вище події, а також для аудиту даних застарілих типів.
Щоб дізнатися, як завантажувати дані до системи SIEM або озера даних, скористайтеся документацією API та ноутбуком для швидкого початку роботи.
Інструменти eDiscovery допомагають виявляти, збирати й надавати електронну інформацію, яку можна використовувати як доказ у судових справах.
Організації використовують ці інструменти під час судових розглядів, розслідувань або аудитів. Завдяки їм юридичні команди можуть ефективно опрацьовувати великі обсяги даних, щоб знаходити потрібні документи й повідомлення.
Інструменти DLP (запобігання втраті даних) використовують для виявлення й запобігання витокам і виведенню даних, а також несанкціонованому використанню конфіденційної інформації чи доступу до неї в організації.
Їх зазвичай використовують для захисту інтелектуальної власності та дотримання законів і нормативних вимог щодо конфіденційності, як-от GDPR і HIPAA. Системи DLP відстежують і виявляють конфіденційні дані та блокують операції з ними під час використання (дії на кінцевих пристроях), передавання (мережевий трафік) і зберігання (сховища даних).
Інструменти SIEM (керування інформацією та подіями безпеки) аналізують у реальному часі сповіщення систем безпеки, створені застосунками й мережевим обладнанням.
Їх використовують для виявлення загроз, керування інцидентами безпеки та забезпечення відповідності вимогам. Агрегуючи й аналізуючи дані журналів, системи SIEM допомагають виявляти аномальну поведінку та потенційні загрози.
Зберігання даних із Compliance API
Платформа журналів відповідності зберігає дані протягом 30 днів. Якщо потрібен довший строк зберігання, споживачі мають впровадити систему для безперервного завантаження всіх журналів і зберігати їх відповідно до своїх політик.
Видалені дані не підлягають відновленню. Цей API не надає можливості видаляти будь-які дані, що журналюються всередині OpenAI спеціально для аудиту або безпеки. Усі автентифіковані запити до цього API журналюються з міркувань безпеки та відповідності. Коли елемент видаляється за допомогою цього API, його також видаляють з усіх робочих індексів пошуку та отримання. Дані зберігаються всередині системи не довше ніж 30 днів після запиту на видалення.
Повідомлення про припинення підтримки
**5 березня 2026 року **було випущено нову систему журналів розмов, яка замінила старий маршрут зі збереженням стану.
Можливо, потрібно вжити заходів: маршрут зі збереженням стану було видалено 5 червня 2026 року. Якнайшвидше перенесіть інтеграції на нове джерело, дотримуючись документації API.
Партнерські інтеграції
Щоб виконувати вимоги щодо відповідності, клієнти можуть використовувати інтеграції з Compliance API від постачальників рішень для електронного розкриття даних (eDiscovery), запобігання втраті даних (DLP) і безпеки.
Оновлені журнали повідомлень розмов на Платформі журналів відповідності наразі підтримують:
Relativity
Усі партнери підтримують приймання даних інших типів. Докладніше про Compliance API можна прочитати в нашій публікації в блозі.
Посібники з налаштування партнерів
Microsoft
Netskope
Palo Alto Networks
Tenable (раніше Apex Security)
Отримання підтримки з питань інтеграції з партнером через Compliance API
Якщо під час використання партнерської інтеграції з Compliance API виникла проблема, спочатку зверніться до постачальника партнерської послуги. Постачальник партнерської послуги має дані про роботу своєї інтеграції та може визначити, чи проблема виникла на стороні партнера, чи для її вирішення потрібна служба підтримки OpenAI.
Клієнт, який використовує партнерську інтеграцію
Спочатку зверніться до свого партнера з Compliance API та обов’язково додайте до листування власників облікового запису робочого простору.
Звертаючись до постачальника партнерської послуги, надайте такі відомості
Ідентифікатор робочого простору
Знімок екрана з помилкою, що виникла в партнерській службі
Повний текст повідомлення про помилку
Дата, час і часовий пояс на момент виникнення проблеми
Якщо партнер визначить, що проблема може бути пов’язана з Compliance API або конфігурацією OpenAI, партнер створить звернення, написавши на адресу support@openai.com.
Переконайтеся, що партнер додав до створеного звернення вас і власника облікового запису робочого простору.
Після додавання до створеного партнером звернення власник облікового запису робочого простору має явно підтвердити, що служба підтримки OpenAI може переглядати надані партнером відомості про цей робочий простір.
Партнери-інтегратори
Клієнти, які використовують вашу інтеграцію, у разі виникнення проблеми зі службою інтеграції спочатку звертатимуться до вас.
Діагностуйте заявлену проблему та визначте, чи спричинена вона партнерською інтеграцією, чи може бути пов’язана з OpenAI або Compliance API.
Якщо проблема, імовірно, пов’язана з OpenAI або Compliance API, створіть звернення до служби підтримки за адресою support@openai.com і додайте наведені нижче відомості. Кінцевому клієнту не потрібно створювати окреме звернення до служби підтримки або виступати посередником між OpenAI і партнером.
Ідентифікатор робочого простору клієнта
Відомості про помилку, які вказують, що проблема може бути пов’язана з OpenAI або Compliance API
Повний текст повідомлення про помилку
Ідентифікатор запиту
Дата й час відповідного запиту із зазначенням часового поясу
Чи стосується проблема одного або кількох клієнтів
Обов’язково додайте до звернення користувача, який звернувся до вас, а також власника облікового запису, зазначеного клієнтом
Подальша діагностика має відбуватися в одному спільному ланцюжку листування між службою підтримки OpenAI, кінцевим клієнтом і партнером-інтегратором.
