OpenAI
此頁面由機器翻譯。查看原文英文文章

適用於 Enterprise 與 Edu 客戶的 OpenAI 合規平台

在你的工作區取得稽核及合規資料。

更新日期:6 hours ago

合規 API 文件

你可在此處查看 Compliance API 文件。請注意,你必須登入 Enterprise 或 Edu 工作區,才能查看 API 文件。

如何取得存取權限

合規平台適用於 Enterprise 及 Edu 客戶。如果你想為你的機構購買方案,請聯絡我們的銷售團隊或你的客戶經理。

運作方式

合規平台讓你存取 ChatGPT 工作區的記錄和中繼資料,並可連接至電子蒐證、DLP 或 SIEM 工具。

合規平台支援兩種互補的存取模式:

  • 合規記錄平台提供不可變且只可附加的合規記錄事件,以供審計之用。

  • 有狀態 Compliance API 可查詢提出請求時的狀態。這些模式有助關聯上述事件所引用的資料,亦可處理供審計使用的舊有資料類型。

你可參閱 API 文件快速入門筆記本,了解如何將資料擷取至 SIEM 或資料湖。

電子蒐證工具有助識別、收集及提交可在法律案件中用作證據的電子資料。

  • 機構會在訴訟、調查或審計期間使用這些工具。這些工具讓法律團隊能從大量資料中有效找出相關文件和通訊內容。

DLP(資料外洩防護)工具用於偵測及防止資料洩露、資料外傳,以及機構內未經授權使用或存取敏感資料。

  • 這些工具通常用於保護知識產權,並確保符合 GDPR、HIPAA 等私隱法律及規例。DLP 系統會監察、偵測及封鎖使用中(端點操作)、傳輸中(網絡流量)及靜態儲存(資料儲存)的敏感資料。

SIEM(保安資訊及事件管理)工具可即時分析應用程式及網絡硬件產生的保安警示。

  • 這些工具用於偵測威脅、管理保安事故及確保合規。SIEM 系統透過匯集及分析記錄資料,協助識別異常行為及潛在威脅。

使用合規 API 的資料保留

合規日誌平台會保留資料 30 天。如需更長保留期,使用者應實作可持續下載所有日誌並按其政策保留的系統。

已刪除的資料無法復原。此 API 不提供刪除 OpenAI 內部專為稽核或安全而記錄的任何資料的功能。對此 API 提出的所有已驗證要求,都會因安全及合規目的而被記錄。當使用此 API 刪除某項目時,該項目亦會從所有正式環境的搜尋及擷取索引中移除。資料在提出刪除要求後,於內部保留不超過 30 天。

停用通知

新的對話記錄系統已於 2026 年 3 月 5 日推出,並取代舊有的有狀態路由。


可能需要採取行動:有狀態路由已於 2026 年 6 月 5 日移除。請按照 API 文件,盡快將您的整合遷移至新的資料來源。

合作夥伴整合

為協助滿足合規要求,客戶可使用電子蒐證、資料外洩防護(DLP)及保安服務供應商提供的 Compliance API 整合。

合規記錄平台中更新後的對話訊息記錄目前獲以下服務支援:

所有合作夥伴均支援擷取其他資料類型。你可參閱我們的網誌文章,進一步了解 Compliance API。

合作夥伴設定指南

Tenable(前稱 Apex Security)

就 Compliance API 合作夥伴整合問題取得支援

如果你在使用 Compliance API 合作夥伴整合時遇到問題,請先聯絡合作夥伴服務供應商。合作夥伴服務供應商掌握其整合的運作情況,能夠判斷問題出於合作夥伴一方,還是可能需要 OpenAI 支援協助。

使用合作夥伴整合的客戶

  1. 請先聯絡你的 Compliance API 合作夥伴,並確保在電郵中包括工作區帳戶擁有人

  2. 聯絡合作夥伴服務供應商時,請提供以下資料

    1. 工作區 ID

    2. 合作夥伴服務中所見錯誤的螢幕截圖

    3. 完整錯誤訊息

    4. 問題開始的日期、時間及時區

  3. 如果合作夥伴判斷問題可能與 Compliance API 或 OpenAI 設定有關,合作夥伴將使用本頁右下角的聊天氣泡建立支援個案。

    1. 請確保合作夥伴建立的支援個案包括你和工作區的一名帳戶擁有人。 

  4. 加入合作夥伴建立的支援個案後,工作區帳戶擁有人必須明確確認,允許 OpenAI 支援審閱合作夥伴提供的工作區特定詳情。

合作夥伴整合商

  1. 使用你所提供整合的客戶如在整合服務中遇到問題,會先聯絡你。

  2. 請對所報問題進行疑難排解,並判斷問題是由合作夥伴整合引起,還是可能與 OpenAI 或 Compliance API 有關。

  3. 如果問題看來與 OpenAI 或 Compliance API 有關,請使用本頁右下角的聊天氣泡建立支援個案,並提供以下資料。 終端客戶無須另行建立支援個案,也無須充當 OpenAI 與合作夥伴之間的中間人。

    1. 客戶的工作區 ID

    2. 顯示問題可能與 OpenAI 或 Compliance API 有關的錯誤詳情

      1. 完整錯誤訊息

      2. 請求 ID

      3. 受影響請求的日期、時間及時區

    3. 問題影響一名還是多名客戶

    4. 請確保支援個案包括提出問題的用戶,以及客戶所提供的帳戶擁有人

  4. 後續疑難排解應在 OpenAI 支援、終端客戶與合作夥伴整合商共用的同一支援對話串中繼續進行。

這篇文章對你有幫助嗎?