Compliance API と監査イベント
Compliance API の目的と管理境界について説明します
監査可能な記録を必要とするセキュリティ、法務、ガバナンス、調査の ワークフローには Compliance API を使用してください。導入状況や傾向の測定には、コンプライアンス記録ではなく 分析機能を使用してください。
Admin API リファレンスが、 現在のアクセス要件、イベントの対象範囲、ルート、スキーマ、フィルター、保持期間、 リクエストの動作に関する信頼できる情報源です。
利用可能なコンプライアンス機能と一般的な連携 パターンの概要については、Compliance Platform ガイドを参照してください。
Compliance API を使用する場面
Compliance API は、次のような場合に適しています。
- サポート対象の記録を監査または調査システムへエクスポートする。
- 組織の保持およびリーガルホールドのプロセスを適用する。
- Codex のアクティビティを他のセキュリティデータまたは ID データと関連付ける。
- 承認済みのセキュリティ、法務、ガバナンス調査を支援する。
これは生産性ダッシュボードではありません。コード品質や 個人のパフォーマンスを推測するために使用しないでください。導入状況のレポートには、ワークスペース分析 または Analytics APIを使用してください。
はじめに
- Admin API リファレンスを開き、 必要なコンプライアンスリソースに管理者ロールでアクセスできることを 確認します。
- 継続的な収集には、追記専用のコンプライアンスログストリームを使用します。現在サポートされている リソースと取得 パターンについては、API リファレンスを確認してください。
- ログファイルをダウンロードし、非本番環境の セキュリティ情報およびイベント管理(SIEM)システムまたはデータレイクへの取り込みをテストします。
- 継続的な収集をスケジュールし、組織のアクセス、 保持、リーガルホールドの管理をエクスポートした記録に適用します。提供元の 保持期間が組織の保持ポリシーの代わりになるとは考えないでください。
たとえば、セキュリティチームは変更不能なコンプライアンスイベントを調査用の SIEM にストリーミングしたり、それらのイベントを承認済みの電子的証拠開示 ワークフローに送信したりできます。このガイドからエンドポイント契約をコピーするのではなく、現在のルートと スキーマについて API リファレンスを参照してください。
ログをダウンロードする
Bash スクリプト または PowerShell スクリプトをダウンロードします。 どちらも、指定したタイムスタンプ以降に利用可能なすべてのログファイルを一覧表示してダウンロードし、 ページネーションを処理して、JSONL を標準出力へ書き込みます。エラーは標準エラー出力へ送られます。
COMPLIANCE_API_KEY に Enterprise Compliance API key を設定します。
<workspace_or_org_id> を ChatGPT workspace ID または API Platform
organization ID に、<after> をタイムゾーンを含む ISO 8601 タイムスタンプに置き換えます。
この例では、AUTH_LOG ファイルを一度に 100 件取得します。
macOS または Linux では、Bash、curl、jq をインストールしてから実行します。
bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonlWindows スクリプトは PowerShell 5.1 以降をサポートしています。ダウンロードしたファイルを確認してください。
Windows によってブロックされ、組織の実行ポリシーで許可されている場合は、
Unblock-File -Path .\download_compliance_files.ps1 を実行します。この例では、
PowerShell 7 を使用し、バイトオーダーマークなしの UTF-8 で保存します。
.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
Set-Content -Encoding utf8NoBOM output.jsonl管理境界を確認する
コンプライアンスの対象範囲は、ChatGPT ワークスペースと現在の API リファレンスに記載されている 製品に従います。Platform API の組織データには、 独自の API データおよび管理制御が適用されます。
現在のルート、イベントの対象範囲、スキーマ、 フィルター、保持の動作、権限要件、リクエストの仕組みは API リファレンスで定義されています。 このページでは、その契約を重複して掲載しません。