Compliance API und Audit-Ereignisse
Verstehen Sie den Zweck und die administrativen Grenzen der Compliance API
Verwenden Sie die Compliance API für Sicherheits-, Rechts-, Governance- und Untersuchungs- workflows, die revisionssichere Aufzeichnungen erfordern. Verwenden Sie Analysen statt Compliance-Aufzeichnungen, um Akzeptanz und Trends zu messen.
Die authentifizierte Admin API-Referenz ist die maßgebliche Quelle für aktuelle Zugriffsanforderungen, die Ereignisabdeckung, Routen, Schemas, Filter, Aufbewahrung und das Anfrageverhalten.
Eine Übersicht über die verfügbaren Compliance-Funktionen und gängige Integrations- muster finden Sie im Leitfaden zur Compliance-Plattform.
Wann Sie die Compliance API verwenden sollten
Die Compliance API eignet sich, wenn Sie Folgendes benötigen:
- Unterstützte Aufzeichnungen in ein Audit- oder Untersuchungssystem exportieren.
- Organisatorische Aufbewahrungs- und Legal-Hold-Prozesse anwenden.
- Codex-Aktivitäten mit anderen Sicherheits- oder Identitätsdaten korrelieren.
- Genehmigte Sicherheits-, Rechts- oder Governance-Untersuchungen unterstützen.
Sie ist kein Produktivitätsdashboard. Verwenden Sie sie nicht, um Rückschlüsse auf die Codequalität oder die individuelle Leistung zu ziehen. Verwenden Sie Workspace-Analysen oder die Analytics API für Berichte zur Akzeptanz.
Erste Schritte
- Öffnen Sie die Admin API-Referenz und vergewissern Sie sich, dass Ihre Administratorrolle auf die benötigten Compliance-Ressourcen zugreifen kann.
- Verwenden Sie für die fortlaufende Erfassung den ausschließlich erweiterbaren Compliance-Protokollstream. Prüfen Sie in der authentifizierten Referenz, welche Ressourcen und Abruf- muster derzeit unterstützt werden.
- Testen Sie die Aufnahme in einem nicht produktiven System für Security Information and Event Management (SIEM) oder einem Data Lake. Der Leitfaden zur Compliance-Plattform verweist auf die aktuelle API-Dokumentation und das Quickstart-Notebook.
- Planen Sie eine kontinuierliche Erfassung und wenden Sie die Zugriffs-, Aufbewahrungs- und Legal-Hold-Kontrollen Ihrer Organisation auf exportierte Aufzeichnungen an. Gehen Sie nicht davon aus, dass das Aufbewahrungsfenster der Quelle die Aufbewahrungsrichtlinie Ihrer Organisation ersetzt.
Ein Sicherheitsteam kann beispielsweise unveränderliche Compliance-Ereignisse für Untersuchungen in sein SIEM streamen oder diese Ereignisse an einen genehmigten elektronischen Discovery-Workflow weiterleiten. Verwenden Sie für die aktuellen Routen und Schemas die authentifizierte Referenz, statt einen Endpunktvertrag aus diesem Leitfaden zu kopieren.
Administrative Grenzen prüfen
Die Compliance-Abdeckung richtet sich nach dem ChatGPT-Workspace und den Produkten, die in der aktuellen authentifizierten Referenz aufgeführt sind. Organisationsdaten der Platform API unterliegen eigenen API-Daten- und Administrationskontrollen.
Die authentifizierte Referenz ist maßgeblich für die aktuellen Routen, die Ereignisabdeckung, Schemas, Filter, das Aufbewahrungsverhalten, Berechtigungsanforderungen und die Anfragemechanik. Diese Seite dupliziert diesen Vertrag nicht.