Compliance API und Audit-Ereignisse
Erfahren Sie mehr über den Zweck und die Administrationsgrenzen der Compliance API
Verwenden Sie die Compliance API für Sicherheits-, Rechts-, Governance- und Untersuchungsarbeitsabläufe, die auditierbare Datensätze erfordern. Verwenden Sie Analysen statt Compliance-Datensätzen, um Akzeptanz und Trends zu messen.
Die Admin API-Referenz ist die maßgebliche Quelle für die aktuellen Zugriffsanforderungen, die Ereignisabdeckung, Routen, Schemas, Filter, Aufbewahrung und das Anfrageverhalten.
Einen Überblick über die verfügbaren Compliance-Oberflächen und gängige Integrationsmuster finden Sie im Leitfaden zur Compliance Platform.
Wann Sie die Compliance API verwenden sollten
Die Compliance API eignet sich, wenn Sie:
- Unterstützte Datensätze in ein Audit- oder Untersuchungssystem exportieren möchten.
- Organisatorische Aufbewahrungs- und Legal-Hold-Prozesse anwenden möchten.
- Codex-Aktivitäten mit anderen Sicherheits- oder Identitätsdaten korrelieren möchten.
- Genehmigte Sicherheits-, Rechts- oder Governance-Untersuchungen unterstützen möchten.
Sie ist kein Produktivitäts-Dashboard. Verwenden Sie sie nicht, um Rückschlüsse auf Codequalität oder individuelle Leistung zu ziehen. Verwenden Sie Workspace-Analysen oder die Analytics API für Berichte zur Akzeptanz.
Erste Schritte
- Öffnen Sie die Admin API-Referenz und vergewissern Sie sich, dass Ihre Administratorrolle auf die benötigten Compliance-Ressourcen zugreifen kann.
- Verwenden Sie für die fortlaufende Erfassung den ausschließlich ergänzbaren Compliance-Protokollstream. Prüfen Sie in der API-Referenz, welche Ressourcen und Abrufmuster derzeit unterstützt werden.
- Laden Sie Protokolldateien herunter und testen Sie deren Aufnahme in ein nicht für die Produktion bestimmtes SIEM-System (Security Information and Event Management) oder einen Data Lake.
- Planen Sie eine kontinuierliche Erfassung und wenden Sie die Zugriffs-, Aufbewahrungs- und Legal-Hold-Kontrollen Ihrer Organisation auf exportierte Datensätze an. Gehen Sie nicht davon aus, dass das Aufbewahrungsfenster der Quelle die Aufbewahrungsrichtlinie Ihrer Organisation ersetzt.
Ein Sicherheitsteam kann beispielsweise unveränderliche Compliance-Ereignisse für Untersuchungen in sein SIEM streamen oder diese Ereignisse an einen genehmigten Workflow für elektronische Beweissicherung weiterleiten. Verwenden Sie für die aktuellen Routen und Schemas die API-Referenz, anstatt einen Endpunktvertrag aus diesem Leitfaden zu kopieren.
Protokolle herunterladen
Laden Sie das Bash-Skript oder das PowerShell-Skript herunter. Beide listen alle nach einem angegebenen Zeitstempel verfügbaren Protokolldateien auf und laden sie herunter, berücksichtigen die Paginierung und schreiben JSONL in die Standardausgabe. Fehler werden in die Standardfehlerausgabe geschrieben.
Setzen Sie COMPLIANCE_API_KEY auf Ihren Enterprise Compliance API key. Ersetzen Sie
<workspace_or_org_id> durch Ihre ChatGPT-Workspace-ID oder Platform-API-Organisations-ID
und <after> durch einen ISO-8601-Zeitstempel einschließlich Zeitzone. Dieses Beispiel ruft
AUTH_LOG-Dateien ab, jeweils 100 auf einmal.
Installieren Sie unter macOS oder Linux Bash, curl und jq und führen Sie anschließend Folgendes aus:
bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonlDas Windows-Skript unterstützt PowerShell 5.1 oder höher. Prüfen Sie die heruntergeladene Datei.
Wenn Windows sie blockiert und die Ausführungsrichtlinie Ihrer Organisation dies zulässt, führen Sie
Unblock-File -Path .\download_compliance_files.ps1 aus. Dieses Beispiel verwendet
PowerShell 7, um UTF-8 ohne Byte-Order-Mark zu speichern:
.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
Set-Content -Encoding utf8NoBOM output.jsonlAdministrationsgrenzen überprüfen
Die Compliance-Abdeckung richtet sich nach dem ChatGPT-Workspace und den Produkten, die in der aktuellen API-Referenz aufgeführt sind. Für Daten von Platform API-Organisationen gelten deren eigene API-Daten- und Verwaltungskontrollen.
Die API-Referenz ist maßgeblich für die aktuellen Routen, die Ereignisabdeckung, Schemas, Filter, das Aufbewahrungsverhalten, Berechtigungsanforderungen und die Anfragemechanismen. Diese Seite wiederholt diesen Vertrag nicht.