Bahasa Indonesia

Compliance API dan peristiwa audit

Pahami tujuan dan batas administrasi Compliance API

Gunakan Compliance API untuk alur kerja keamanan, hukum, tata kelola, dan investigasi yang memerlukan catatan yang dapat diaudit. Gunakan analitik, bukan catatan kepatuhan, untuk mengukur adopsi dan tren.

Referensi Admin API merupakan sumber tepercaya untuk persyaratan akses, cakupan peristiwa, rute, skema, filter, retensi, dan perilaku permintaan terkini.

Untuk ikhtisar antarmuka kepatuhan yang tersedia dan pola integrasi umum, lihat Panduan Compliance Platform.

Kapan menggunakan Compliance API

Compliance API sesuai digunakan saat Anda perlu:

  • Mengekspor catatan yang didukung ke sistem audit atau investigasi.
  • Menerapkan proses retensi organisasi dan penangguhan hukum.
  • Mengorelasikan aktivitas Codex dengan data keamanan atau identitas lainnya.
  • Mendukung investigasi keamanan, hukum, atau tata kelola yang disetujui.

Compliance API bukan dasbor produktivitas. Jangan menggunakannya untuk menyimpulkan kualitas kode atau kinerja individu. Gunakan Analitik ruang kerja atau Analytics API untuk pelaporan adopsi.

Memulai

  1. Buka referensi Admin API dan pastikan peran administrator Anda dapat mengakses sumber daya kepatuhan yang Anda perlukan.
  2. Gunakan aliran log kepatuhan yang hanya dapat ditambahkan untuk pengumpulan berkelanjutan. Periksa referensi API untuk mengetahui sumber daya dan pola pengambilan yang saat ini didukung.
  3. Unduh file log dan uji penyerapannya ke sistem manajemen informasi dan peristiwa keamanan (SIEM) nonproduksi atau data lake.
  4. Jadwalkan pengumpulan berkelanjutan dan terapkan kontrol akses, retensi, dan penangguhan hukum organisasi Anda pada catatan yang diekspor. Jangan berasumsi bahwa jangka waktu retensi sumber menggantikan kebijakan retensi organisasi Anda.

Misalnya, tim keamanan dapat mengalirkan peristiwa kepatuhan yang tidak dapat diubah ke SIEM untuk investigasi, atau mengarahkan peristiwa tersebut ke alur kerja e-discovery yang disetujui. Gunakan referensi API untuk rute dan skema terkini, alih-alih menyalin kontrak endpoint dari panduan ini.

Mengunduh log

Unduh skrip Bash atau skrip PowerShell. Keduanya mencantumkan dan mengunduh setiap file log yang tersedia setelah stempel waktu tertentu, mengikuti paginasi, serta menulis JSONL ke keluaran standar. Kesalahan dikirim ke kesalahan standar.

Atur COMPLIANCE_API_KEY ke API key Enterprise Compliance Anda. Ganti <workspace_or_org_id> dengan ID ruang kerja ChatGPT atau ID organisasi API Platform Anda, dan <after> dengan stempel waktu ISO 8601 yang menyertakan zona waktu. Contoh ini mengambil file AUTH_LOG, 100 sekaligus.

Di macOS atau Linux, instal Bash, curl, dan jq, lalu jalankan:

bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonl

Skrip Windows mendukung PowerShell 5.1 atau versi lebih baru. Tinjau file yang diunduh. Jika Windows memblokirnya dan kebijakan eksekusi organisasi Anda mengizinkannya, jalankan Unblock-File -Path .\download_compliance_files.ps1. Contoh ini menggunakan PowerShell 7 untuk menyimpan UTF-8 tanpa penanda urutan byte:

.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
  Set-Content -Encoding utf8NoBOM output.jsonl

Mengonfirmasi batas administrasi

Cakupan kepatuhan mengikuti ruang kerja ChatGPT dan produk yang tercantum dalam referensi API terkini. Data organisasi Platform API mengikuti kontrol data API dan administrasinya sendiri.

Referensi API menetapkan rute, cakupan peristiwa, skema, filter, perilaku retensi, persyaratan izin, dan mekanisme permintaan terkini. Halaman ini tidak menduplikasi kontrak tersebut.

Dokumentasi terkait