Compliance API dan peristiwa audit
Pahami tujuan dan batas administrasi Compliance API
Gunakan Compliance API untuk alur kerja keamanan, hukum, tata kelola, dan investigasi yang memerlukan catatan yang dapat diaudit. Gunakan analitik, bukan catatan kepatuhan, untuk mengukur adopsi dan tren.
Referensi Admin API yang terautentikasi merupakan sumber kebenaran untuk persyaratan akses, cakupan peristiwa, rute, skema, filter, retensi, dan perilaku permintaan terkini.
Untuk ikhtisar antarmuka kepatuhan yang tersedia dan pola integrasi umum, lihat Panduan Compliance Platform.
Kapan harus menggunakan Compliance API
Compliance API sesuai jika Anda perlu:
- Mengekspor catatan yang didukung ke sistem audit atau investigasi.
- Menerapkan proses retensi dan penahanan hukum organisasi.
- Mengorelasikan aktivitas Codex dengan data keamanan atau identitas lainnya.
- Mendukung investigasi keamanan, hukum, atau tata kelola yang disetujui.
API ini bukan dasbor produktivitas. Jangan menggunakannya untuk menyimpulkan kualitas kode atau kinerja individu. Gunakan Analitik ruang kerja atau Analytics API untuk pelaporan adopsi.
Mulai menggunakan
- Buka Referensi Admin API dan konfirmasikan bahwa peran administrator Anda dapat mengakses sumber daya kepatuhan yang Anda perlukan.
- Gunakan aliran log kepatuhan khusus-tambah untuk pengumpulan berkelanjutan. Periksa referensi terautentikasi untuk sumber daya dan pola pengambilan yang saat ini didukung.
- Uji penyerapan ke dalam sistem manajemen informasi dan peristiwa keamanan (SIEM) nonproduksi atau data lake. Panduan Compliance Platform menautkan ke dokumentasi API dan notebook panduan memulai terkini.
- Jadwalkan pengumpulan berkelanjutan dan terapkan kontrol akses, retensi, serta penahanan hukum organisasi Anda pada catatan yang diekspor. Jangan menganggap jendela retensi sumber menggantikan kebijakan retensi organisasi Anda.
Sebagai contoh, tim keamanan dapat mengalirkan peristiwa kepatuhan yang tidak dapat diubah ke SIEM miliknya untuk investigasi, atau meneruskan peristiwa tersebut ke alur kerja penemuan elektronik yang disetujui. Gunakan referensi terautentikasi untuk rute dan skema terkini, bukan menyalin kontrak endpoint dari panduan ini.
Konfirmasikan batas administrasi
Cakupan kepatuhan mengikuti ruang kerja ChatGPT dan produk yang dicantumkan dalam referensi terautentikasi terkini. Data organisasi Platform API mengikuti kontrol data API dan administrasinya sendiri.
Referensi terautentikasi mengatur rute, cakupan peristiwa, skema, filter, perilaku retensi, persyaratan izin, dan mekanisme permintaan terkini. Halaman ini tidak menduplikasi kontrak tersebut.