OpenAI
此頁面由機器翻譯。查看原文英文文章

適用於 Enterprise 與 Edu 客戶的 OpenAI 合規平台

在你的工作區取得稽核及合規資料。

更新日期:14 hours ago

合規 API 文件

你可在此處查看 Compliance API 文件。請注意,你必須登入 Enterprise 或 Edu 工作區,才能查看 API 文件。

如何取得存取權限

合規平台適用於 Enterprise 及 Edu 客戶。如果你想為你的機構購買方案,請聯絡我們的銷售團隊或你的客戶經理。

運作方式

合規平台讓你存取 ChatGPT 工作區的記錄和中繼資料,並可連接至電子蒐證、DLP 或 SIEM 工具。

合規平台支援兩種互補的存取模式:

  • 合規記錄平台提供不可變且只可附加的合規記錄事件,以供審計之用。

  • 有狀態 Compliance API 可查詢提出請求時的狀態。這些模式有助關聯上述事件所引用的資料,亦可處理供審計使用的舊有資料類型。

你可參閱 API 文件快速入門筆記本,了解如何將資料擷取至 SIEM 或資料湖。

電子蒐證工具有助識別、收集及提交可在法律案件中用作證據的電子資料。

  • 機構會在訴訟、調查或審計期間使用這些工具。這些工具讓法律團隊能從大量資料中有效找出相關文件和通訊內容。

DLP(資料外洩防護)工具用於偵測及防止資料洩露、資料外傳,以及機構內未經授權使用或存取敏感資料。

  • 這些工具通常用於保護知識產權,並確保符合 GDPR、HIPAA 等私隱法律及規例。DLP 系統會監察、偵測及封鎖使用中(端點操作)、傳輸中(網絡流量)及靜態儲存(資料儲存)的敏感資料。

SIEM(保安資訊及事件管理)工具可即時分析應用程式及網絡硬件產生的保安警示。

  • 這些工具用於偵測威脅、管理保安事故及確保合規。SIEM 系統透過匯集及分析記錄資料,協助識別異常行為及潛在威脅。

使用合規 API 的資料保留

合規日誌平台會保留資料 30 天。如需更長保留期,使用者應實作可持續下載所有日誌並按其政策保留的系統。

已刪除的資料無法復原。此 API 不提供刪除 OpenAI 內部專為稽核或安全而記錄的任何資料的功能。對此 API 提出的所有已驗證要求,都會因安全及合規目的而被記錄。當使用此 API 刪除某項目時,該項目亦會從所有正式環境的搜尋及擷取索引中移除。資料在提出刪除要求後,於內部保留不超過 30 天。

停用通知

新的對話記錄系統已於 **2026 年 3 月 5 日**推出,並停用舊有的有狀態路徑。

可能需要採取行動:有狀態路徑已於 2026 年 6 月 5 日移除。請按照 API 文件,儘快將你的整合遷移至新來源。

合作夥伴整合

為協助滿足合規要求,客戶可使用電子蒐證、資料外洩防護(DLP)及保安服務供應商提供的 Compliance API 整合。

合規記錄平台中更新後的對話訊息記錄目前獲以下服務支援:

所有合作夥伴均支援擷取其他資料類型。你可參閱我們的網誌文章,進一步了解 Compliance API。

合作夥伴設定指南

Tenable(前稱 Apex Security)

取得 Compliance API 合作夥伴整合問題的支援

如果你在使用 Compliance API 合作夥伴整合時遇到問題,請先聯絡合作夥伴服務供應商。合作夥伴服務供應商可查看其整合服務的運作情況,並判斷問題是否出於合作夥伴一方,或是否需要 OpenAI 支援團隊協助。

使用合作夥伴整合的客戶

  1. 請先聯絡你的 Compliance API 合作夥伴,並確保電郵中包括工作區帳戶擁有人

  2. 聯絡合作夥伴服務供應商時,請提供以下資料

    1. 工作區 ID

    2. 合作夥伴服務中所見錯誤的螢幕截圖

    3. 完整錯誤訊息

    4. 問題開始出現的日期、時間及時區

  3. 如果合作夥伴判斷問題可能與 Compliance API 或 OpenAI 設定有關,合作夥伴將會透過 support@openai.com 提出支援個案

    1. 請確保你和工作區的一名帳戶擁有人均獲加入合作夥伴建立的支援個案。 

  4. 獲加入合作夥伴建立的支援個案後,工作區帳戶擁有人必須明確確認 OpenAI 支援團隊可查閱合作夥伴提供的工作區特定資料。

合作夥伴整合商

  1. 使用你整合服務的客戶如遇到問題,將會先聯絡你。

  2. 請排查所報告的問題,並判斷其成因是合作夥伴整合,還是可能與 OpenAI 或 Compliance API 有關。

  3. 如果問題看來與 OpenAI 或 Compliance API 有關,請透過 support@openai.com 提出支援個案,並提供以下資料。 終端客戶無需另行提出支援個案,亦無需充當 OpenAI 與合作夥伴之間的中間人。

    1. 客戶的工作區 ID

    2. 顯示問題可能與 OpenAI 或 Compliance API 有關的錯誤詳情

      1. 完整錯誤訊息

      2. 請求 ID

      3. 受影響請求的日期、時間及時區

    3. 問題影響單一客戶還是多名客戶

    4. 請確保支援個案包括提出問題的用戶,以及客戶提供的帳戶擁有人

  4. 後續問題排查應由 OpenAI 支援團隊、終端客戶及合作夥伴整合商在同一個共用支援討論串中繼續進行。

這篇文章對你有幫助嗎?