Compliance API 文件
Admin API 參考資料已公開提供。
取得存取權
合規平台適用於 ChatGPT Enterprise 及教育版工作區。
如要存取工作區合規資料,請要求工作區擁有人或管理員建立工作區範圍的 Admin 金鑰,並授予整合所需的權限。只有工作區擁有人可授予廣泛的合規存取權或對話訊息權限。工作區擁有人或管理員可授予各個受支援記錄類別的存取權,例如稽核、驗證或應用程式記錄。
有關設定及角色要求,請參閱:在 Admin Console 管理 Admin 金鑰。
如果你的公司或學校需要符合資格的方案,請聯絡我們的銷售團隊或你的 OpenAI 客戶經理。
運作方式
合規平台讓你存取 ChatGPT 工作區的記錄及中繼資料,並可連接至 eDiscovery、DLP 或 SIEM 工具。
合規平台支援兩種相輔相成的存取模式:
合規記錄平台提供不可變更、只可附加的合規記錄事件,以供稽核之用。
具狀態的 Compliance API可查詢提出要求當刻的狀態。這些資料有助於聯結上述事件所引用的資料,亦可供稽核舊有資料類型。
你可以參閱API 文件及快速入門筆記本,了解如何將資料擷取至 SIEM 或資料湖。
eDiscovery 工具有助識別、收集及交付可在法律案件中用作證據的電子資訊。
機構會在訴訟、調查或稽核期間使用這些工具。這些工具讓法律團隊能從大量資料中迅速找出相關文件及通訊內容。
DLP(資料外洩防護)工具用於偵測及防止資料外洩、資料滲漏,以及機構內部未經授權使用或存取敏感資訊。
這些工具常用於保護知識產權,並確保遵守 GDPR、HIPAA 等私隱法律及規例。DLP 系統會監察、偵測及封鎖使用中(端點操作)、傳輸中(網絡流量)及靜止狀態(資料儲存)的敏感資料。
SIEM(安全資訊與事件管理)工具可即時分析由應用程式及網絡硬件產生的安全警示。
這些工具用於威脅偵測、安全事故管理及合規。SIEM 系統透過匯集及分析記錄資料,協助識別異常行為及潛在威脅。
檢視 Codex 政策及設定變更
透過 Codex 政策與設定介面作出的變更會記錄於工作區稽核記錄中。獲授權的管理員可在 Admin Console 檢視此記錄,或透過 Compliance API 擷取記錄。
使用這些記錄調查工作區 Codex 控制項的變更。在 Admin Console 檢視記錄需要符合資格的工作區角色。透過 Compliance API 擷取記錄,需要具備所需記錄權限的 Admin 金鑰。
有關可用端點及事件結構描述,請參閱 Admin API 參考資料。如需在 Admin Console 存取工作區稽核記錄,請參閱:在 Admin Console 管理租戶。
Compliance API 的資料保留政策
合規記錄平台會保留資料 30 日。如需保留更長時間,使用者應實施系統持續下載所有記錄,並按照其政策保留記錄。
已刪除的資料無法復原。此 API 不支援刪除 OpenAI 內部專為稽核或安全用途記錄的任何資料。此 API 的所有已驗證要求均會記錄,以作安全及合規用途。使用此 API 刪除項目時,該項目亦會從所有正式環境的搜尋及擷取索引中移除。提交刪除要求後,資料在內部保留不超過 30 日。
棄用通知
新的對話記錄系統已於 2026 年 3 月 5 日推出,並棄用舊有具狀態路徑。
可能需要採取行動:具狀態路徑已於 2026 年 6 月 5 日移除。請按照API 文件,盡快將整合遷移至新來源。
合作夥伴整合
為協助符合合規要求,客戶可使用由 eDiscovery、資料外洩防護(DLP)及安全供應商提供的 Compliance API 整合。
合規記錄平台中更新後的對話訊息記錄目前受以下供應商支援:
Relativity
所有合作夥伴均支援擷取其他資料類型。你可在我們的網誌文章中進一步了解 Compliance API。
合作夥伴設定指南
Cyberhaven
Microsoft
Microsoft Purview:使用 Microsoft Purview 管理 ChatGPT Enterprise 的資料安全及合規
Microsoft Purview:為 ChatGPT Enterprise 充分發揮 Microsoft Purview 的效能(網誌)
Netskope
Palo Alto Networks
Relativity
Tenable(前稱 Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
疑難排解 Compliance API 合作夥伴整合
如果你在使用Compliance API 合作夥伴整合時遇到問題,請先聯絡合作夥伴服務供應商。合作夥伴服務供應商能查看其整合的運作情況,並可判斷問題源自合作夥伴一方,還是可能需要 OpenAI 支援團隊協助。
使用合作夥伴整合的客戶
請先聯絡你的 Compliance API 合作夥伴,並確保電郵包含工作區帳戶擁有人。
聯絡合作夥伴服務供應商時,請提供以下資料
工作區 ID
在合作夥伴服務中所見錯誤的螢幕截圖
完整錯誤訊息
問題開始的日期、時間及時區
如果合作夥伴判斷問題可能與 Compliance API 或 OpenAI 設定有關,合作夥伴將使用本頁右下角的對話框提交支援個案。
請確保你和工作區的一名帳戶擁有人均加入合作夥伴建立的支援個案。
加入合作夥伴建立的支援個案後,工作區帳戶擁有人必須明確確認 OpenAI 支援團隊可審視合作夥伴提供的工作區特定詳情。
合作夥伴整合商
使用你所提供整合的客戶如在整合服務中遇到問題,會先聯絡你。
請對客戶報告的問題進行疑難排解,並判斷問題是由合作夥伴整合引起,還是可能與 OpenAI 或 Compliance API 有關。
如果問題看來與 OpenAI 或 Compliance API 有關,請使用本頁右下角的對話框提交支援個案,並提供以下資料。最終客戶無需另行提交支援個案,亦無需擔任 OpenAI 與合作夥伴之間的中間人。
客戶的工作區 ID
顯示問題可能與 OpenAI 或 Compliance API 有關的錯誤詳情
完整錯誤訊息
要求 ID
受影響要求的日期、時間及時區
問題影響一名還是多名客戶
請確保在支援個案中加入聯絡你的使用者,以及客戶提供的帳戶擁有人
後續疑難排解應由 OpenAI 支援團隊、最終客戶及合作夥伴整合商在同一個共用支援討論串中繼續進行。
