Deutsch

Compliance API und Audit-Ereignisse

Verstehen Sie den Zweck und die administrativen Grenzen der Compliance API

Verwenden Sie die Compliance API für Sicherheits-, Rechts-, Governance- und Untersuchungs- workflows, die revisionssichere Aufzeichnungen erfordern. Verwenden Sie Analysen statt Compliance-Aufzeichnungen, um Akzeptanz und Trends zu messen.

Die authentifizierte Admin API-Referenz ist die maßgebliche Quelle für aktuelle Zugriffsanforderungen, die Ereignisabdeckung, Routen, Schemas, Filter, Aufbewahrung und das Anfrageverhalten.

Eine Übersicht über die verfügbaren Compliance-Funktionen und gängige Integrations- muster finden Sie im Leitfaden zur Compliance-Plattform.

Wann Sie die Compliance API verwenden sollten

Die Compliance API eignet sich, wenn Sie Folgendes benötigen:

  • Unterstützte Aufzeichnungen in ein Audit- oder Untersuchungssystem exportieren.
  • Organisatorische Aufbewahrungs- und Legal-Hold-Prozesse anwenden.
  • Codex-Aktivitäten mit anderen Sicherheits- oder Identitätsdaten korrelieren.
  • Genehmigte Sicherheits-, Rechts- oder Governance-Untersuchungen unterstützen.

Sie ist kein Produktivitätsdashboard. Verwenden Sie sie nicht, um Rückschlüsse auf die Codequalität oder die individuelle Leistung zu ziehen. Verwenden Sie Workspace-Analysen oder die Analytics API für Berichte zur Akzeptanz.

Erste Schritte

  1. Öffnen Sie die Admin API-Referenz und vergewissern Sie sich, dass Ihre Administratorrolle auf die benötigten Compliance-Ressourcen zugreifen kann.
  2. Verwenden Sie für die fortlaufende Erfassung den ausschließlich erweiterbaren Compliance-Protokollstream. Prüfen Sie in der authentifizierten Referenz, welche Ressourcen und Abruf- muster derzeit unterstützt werden.
  3. Testen Sie die Aufnahme in einem nicht produktiven System für Security Information and Event Management (SIEM) oder einem Data Lake. Der Leitfaden zur Compliance-Plattform verweist auf die aktuelle API-Dokumentation und das Quickstart-Notebook.
  4. Planen Sie eine kontinuierliche Erfassung und wenden Sie die Zugriffs-, Aufbewahrungs- und Legal-Hold-Kontrollen Ihrer Organisation auf exportierte Aufzeichnungen an. Gehen Sie nicht davon aus, dass das Aufbewahrungsfenster der Quelle die Aufbewahrungsrichtlinie Ihrer Organisation ersetzt.

Ein Sicherheitsteam kann beispielsweise unveränderliche Compliance-Ereignisse für Untersuchungen in sein SIEM streamen oder diese Ereignisse an einen genehmigten elektronischen Discovery-Workflow weiterleiten. Verwenden Sie für die aktuellen Routen und Schemas die authentifizierte Referenz, statt einen Endpunktvertrag aus diesem Leitfaden zu kopieren.

Administrative Grenzen prüfen

Die Compliance-Abdeckung richtet sich nach dem ChatGPT-Workspace und den Produkten, die in der aktuellen authentifizierten Referenz aufgeführt sind. Organisationsdaten der Platform API unterliegen eigenen API-Daten- und Administrationskontrollen.

Die authentifizierte Referenz ist maßgeblich für die aktuellen Routen, die Ereignisabdeckung, Schemas, Filter, das Aufbewahrungsverhalten, Berechtigungsanforderungen und die Anfragemechanik. Diese Seite dupliziert diesen Vertrag nicht.

Verwandte Dokumentation