Français

Compliance API et événements d’audit

Découvrez le rôle et le périmètre d’administration de la Compliance API

Utilisez la Compliance API pour les processus de sécurité, juridiques, de gouvernance et d’investigation qui nécessitent des enregistrements auditables. Pour mesurer l’adoption et les tendances, utilisez les analyses, et non les enregistrements de conformité.

La référence d’Admin API fait autorité concernant les exigences d’accès, les événements couverts, les routes, les schémas, les filtres, la conservation et le traitement des requêtes actuellement en vigueur.

Pour une présentation des interfaces de conformité disponibles et des modèles d’intégration courants, consultez le guide de la Compliance Platform.

Quand utiliser la Compliance API

La Compliance API convient lorsque vous devez :

  • Exporter les enregistrements pris en charge vers un système d’audit ou d’investigation.
  • Appliquer les processus de conservation et de mise en suspens juridique de l’organisation.
  • Corréler l’activité Codex avec d’autres données de sécurité ou d’identité.
  • Prendre en charge des investigations approuvées en matière de sécurité, de droit ou de gouvernance.

Il ne s’agit pas d’un tableau de bord de productivité. Ne l’utilisez pas pour déduire la qualité du code ou les performances individuelles. Utilisez les Analyses de l’espace de travail ou l’Analytics API pour les rapports d’adoption.

Bien démarrer

  1. Ouvrez la référence d’Admin API et vérifiez que votre rôle d’administrateur vous permet d’accéder aux ressources de conformité dont vous avez besoin.
  2. Utilisez le flux de journaux de conformité en ajout uniquement pour la collecte continue. Consultez la référence d’API pour connaître les ressources et les modes de récupération actuellement pris en charge.
  3. Téléchargez les fichiers journaux et testez leur ingestion dans un système hors production de gestion des informations et des événements de sécurité (SIEM) ou dans un lac de données.
  4. Planifiez une collecte continue et appliquez aux journaux exportés les contrôles d’accès, de conservation et de gel juridique de votre organisation. Ne supposez pas que la période de conservation à la source remplace la politique de conservation de votre organisation.

Par exemple, une équipe de sécurité peut diffuser des événements de conformité immuables vers son SIEM à des fins d’enquête, ou les acheminer vers une procédure approuvée de découverte électronique. Consultez la référence d’API pour connaître les routes et les schémas actuels au lieu de copier un contrat de point de terminaison depuis ce guide.

Télécharger les journaux

Téléchargez le script Bash ou le script PowerShell. Tous deux répertorient et téléchargent chaque fichier journal disponible après un horodatage donné, suivent la pagination et écrivent le JSONL dans la sortie standard. Les erreurs sont envoyées vers la sortie d’erreur standard.

Définissez COMPLIANCE_API_KEY sur votre API key de l’Enterprise Compliance API. Remplacez <workspace_or_org_id> par l’ID de votre espace de travail ChatGPT ou l’ID de votre organisation sur l’API Platform, et <after> par un horodatage ISO 8601 comprenant un fuseau horaire. Cet exemple récupère les fichiers AUTH_LOG, par lots de 100.

Sous macOS ou Linux, installez Bash, curl et jq, puis exécutez :

bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonl

Le script Windows prend en charge PowerShell 5.1 ou version ultérieure. Examinez le fichier téléchargé. Si Windows le bloque et que la politique d’exécution de votre organisation l’autorise, exécutez Unblock-File -Path .\download_compliance_files.ps1. Cet exemple utilise PowerShell 7 pour enregistrer du texte UTF-8 sans marque d’ordre des octets :

.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
  Set-Content -Encoding utf8NoBOM output.jsonl

Vérifier les périmètres d’administration

La couverture de conformité suit l’espace de travail ChatGPT et les produits représentés dans la référence d’API actuelle. Les données d’organisation de Platform API relèvent de leurs propres contrôles d’administration et de gestion des données d’API.

La référence d’API fait autorité concernant les routes actuelles, les événements couverts, les schémas, les filtres, le fonctionnement de la conservation, les exigences d’autorisation et les mécanismes de requête. Cette page ne reproduit pas ce contrat.

Documentation connexe