OpenAI

適用於 Enterprise 和 Edu 客戶的 OpenAI 法規遵循平台

取得您工作區中的稽核與法規遵循資料。

更新日期:8 hours ago

法規遵循 API 說明文件

Compliance API 文件請見此處。請注意,必須登入你的 Enterprise 或 Edu 工作區才能查看 API 文件。

如何取得使用權限

法規遵循平台適用於 Enterprise 和 Edu 客戶。如果你想為組織購買方案,請聯絡我們的銷售團隊或帳戶經理。

運作方式

法規遵循平台提供從你的 ChatGPT 工作區存取記錄和中繼資料的功能,並可連接至電子蒐證 (eDiscovery)、資料外洩防護 (DLP) 或安全資訊與事件管理 (SIEM) 工具。法規遵循平台支援兩種互補的存取模式:

  • 法規遵循記錄平台,用於不可變、僅附加的法規遵循記錄事件,以達到稽核目的。

  • 狀態型法規遵循 API,用於查詢提出要求當下的狀態。這些可用於串接上方事件所參照的資料,也可用於稽核用途的舊版資料類型。

你可以使用 API 文件快速入門筆記本,學習如何將資料匯入 SIEM 或資料湖。

eDiscovery 工具有助於識別、收集和提供可用於法律案件的電子資訊。

  • 組織在訴訟、調查或審計期間使用這些工具。他們啟用法律團隊能夠高效地篩選大量數據,以便找到相關的文件和通信。

資料外洩防護 (DLP) 工具用於偵測和防止資料洩漏、資料外流,以及在組織內未經授權使用或存取敏感資訊。

  • 它們通常用於保護智慧財產權並確保遵守隱私法規,例如 GDPR、HIPAA 等。DLP 系統會監控、檢測和阻止敏感數據,無論是在使用中(端點動作)、傳輸中(網路流量)還是靜止中(數據存儲)。

SIEM(安全資訊與事件管理)工具提供應用程式和網路硬體所產生安全警報的即時分析。

  • 它們用於威脅偵測、安全事件管理和合規。透過彙整和分析日誌數據,SIEM 系統有助於識別異常行為及潛在威脅。

合規 API 的資料保留

法規遵循記錄平台會將資料保留 30 天。如果需要更長的保留期限,使用者應建置一套系統持續下載所有記錄,並依其原則加以保留。

刪除的資料無法復原。此 API 不提供刪除在 OpenAI 內部專門為稽核或安全性而記錄的任何資料的功能。所有經過身分驗證的 API 要求都會記錄下來,確保安全性和合規性。使用此 API 刪除項目時,項目也會從正式環境中的所有搜尋和檢索索引中移除。在收到刪除要求後,資料最多會在內部保留 30 天。

棄用通知

於 **2026 年 3 月 5 日**推出新的對話記錄系統,並淘汰舊的狀態型路由。

可能需要採取行動:狀態型路由已於 2026 年 6 月 5 日 移除。請參閱 API 文件,盡快將你的整合功能移轉至新的來源。

合作夥伴整合

為協助客戶滿足合規要求,客戶可以使用來自電子蒐證 (eDiscovery)、資料外洩防護 (DLP) 和安全性提供者的法規遵循 API 整合。

法規遵循記錄平台中的更新對話訊息記錄,目前由以下項目支援:

所有合作夥伴都支援其他資料類型的擷取。你可以在我們的部落格文章中閱讀更多關於 Compliance API 的資訊。

合作夥伴設置指南

Tenable (前身為 Apex Security)

取得 Compliance API 合作夥伴整合服務問題的相關支援

如果你在使用 Compliance API 合作夥伴整合服務時遇到問題的話,請先與合作夥伴服務提供者聯絡。合作夥伴服務提供者會比較瞭解他們整合服務的行為,且能夠確認問題究竟是出在合作夥伴端,還是需要 OpenAI 提供支援。

使用合作夥伴整合服務的客戶

  1. 請先與你的 Compliance API 合作夥伴聯絡,且務必要記得將工作區帳戶的擁有者加入為電子郵件的副本對象。

  2. 在與合作夥伴服務提供者聯絡時,敬請提供以下的資訊:

    1. 工作區 ID

    2. 合作夥伴服務的錯誤螢幕截圖

    3. 完整的錯誤訊息

    4. 狀況開始發生的日期/時間與時區資訊

  3. 如果合作夥伴認定狀況可能與 Compliance API 或是 OpenAI 的設定有關,那麼該名合作夥伴便會透過 support@openai.com 來與我們的團隊成員聯絡並開立案件

    1. 敬請確保你和該工作區的帳戶擁有者都有被加入到由合作夥伴所建立的支援案例中。

  4. 在被加入到由合作夥伴所建立的支援案件中之後,工作區帳戶的擁有者就必須要明確確認 OpenAI 支援團隊可以檢閱由合作夥伴所提供的工作區特定詳細資料。

整合服務合作夥伴

  1. 使用你整合服務的客戶在整合服務發生問題的時候,會先與你聯絡。

  2. 針對回報的問題進行疑難排解,並判斷該狀況究竟是由合作夥伴的整合服務所引起的,還是可能是由 OpenAI 或是 Compliance API 所引起的。

  3. 如果狀況看起來是由 OpenAI 或是 Compliance API 所引起的,敬請透過 support@openai.com 來跟我們開立支援案件,並在其中附上以下的資訊。 終端客戶不需要另行提出支援案件,也不需要在 OpenAI 與合作夥伴之間擔任中介的角色。

    1. 客戶的工作區 ID

    2. 顯示狀況可能是由 OpenAI 或是 Compliance API 所引起的錯誤詳細資料

      1. 完整的錯誤訊息

      2. 請求 ID

      3. 受影響之請求的發生日期/時間(包含時區資訊)

    3. 是只有一位(還是多位)客戶有碰到這個狀況

    4. 敬請務必要將提出有這個狀況的使用者以及客戶在支援工單中提供的帳戶擁有者納入為副本的發送對象

  4. 後續的疑難排解情事會是在由 OpenAI 支援團隊、終端客戶與整合服務合作夥伴共同參與的單一共享支援對話串中繼續進行。

這篇文章有幫助嗎?