Español

API de cumplimiento y eventos de auditoría

Comprende el propósito y los límites de administración de la API de cumplimiento

Usa la API de cumplimiento para flujos de trabajo de seguridad, asuntos legales, gobernanza e investigación que requieran registros auditables. Usa datos analíticos, no registros de cumplimiento, para medir la adopción y las tendencias.

La referencia autenticada de la API de administración es la fuente de información oficial sobre los requisitos de acceso, la cobertura de eventos, las rutas, los esquemas, los filtros, la retención y el comportamiento de las solicitudes actuales.

Para obtener una descripción general de las funciones de cumplimiento disponibles y los patrones comunes de integración, consulta la guía de la plataforma de cumplimiento.

Cuándo usar la API de cumplimiento

La API de cumplimiento es adecuada cuando necesitas:

  • Exportar registros compatibles a un sistema de auditoría o investigación.
  • Aplicar procesos organizativos de retención y conservación por motivos legales.
  • Correlacionar la actividad de Codex con otros datos de seguridad o identidad.
  • Facilitar investigaciones aprobadas de seguridad, asuntos legales o gobernanza.

No es un panel de productividad. No la uses para deducir la calidad del código ni el rendimiento individual. Usa los datos analíticos del espacio de trabajo o la API de datos analíticos para elaborar informes de adopción.

Primeros pasos

  1. Abre la referencia de la API de administración y confirma que tu rol de administrador pueda acceder a los recursos de cumplimiento que necesitas.
  2. Usa el flujo de registros de cumplimiento de solo anexión para la recopilación continua. Consulta la referencia autenticada para conocer los recursos y patrones de recuperación admitidos actualmente.
  3. Prueba la ingesta en un sistema de gestión de eventos e información de seguridad (SIEM) o un lago de datos que no sea de producción. La guía de la plataforma de cumplimiento incluye enlaces a la documentación actual de la API y al cuaderno de inicio rápido.
  4. Programa la recopilación continua y aplica los controles de acceso, retención y conservación por motivos legales de tu organización a los registros exportados. No des por hecho que el periodo de retención de la fuente sustituye la política de retención de tu organización.

Por ejemplo, un equipo de seguridad puede transmitir eventos de cumplimiento inmutables a su SIEM para realizar investigaciones, o dirigir esos eventos a un flujo de trabajo aprobado de descubrimiento electrónico. Consulta la referencia autenticada para conocer las rutas y los esquemas actuales en lugar de copiar un contrato de endpoint de esta guía.

Confirma los límites de administración

La cobertura de cumplimiento se aplica al espacio de trabajo de ChatGPT y a los productos representados en la referencia autenticada actual. Los datos de la organización de Platform API se rigen por sus propios controles de administración y de datos de la API.

La referencia autenticada define las rutas, la cobertura de eventos, los esquemas, los filtros, el comportamiento de retención, los requisitos de permisos y la mecánica de las solicitudes actuales. Esta página no duplica ese contrato.

Documentación relacionada