한국어

Compliance API 및 감사 이벤트

Compliance API의 목적과 관리 경계를 알아봅니다

감사 가능한 레코드가 필요한 보안, 법률, 거버넌스 및 조사 워크플로에는 Compliance API를 사용하세요. 도입 현황과 추세를 측정하려면 규정 준수 레코드가 아니라 분석을 사용하세요.

Admin API 레퍼런스는 현재의 액세스 요구 사항, 이벤트 범위, 경로, 스키마, 필터, 보존 정책 및 요청 동작에 관한 기준 정보입니다.

사용 가능한 규정 준수 환경과 일반적인 통합 패턴의 개요는 Compliance Platform 가이드를 참고하세요.

Compliance API를 사용해야 하는 경우

다음이 필요한 경우 Compliance API를 사용하는 것이 적절합니다.

  • 지원되는 레코드를 감사 또는 조사 시스템으로 내보냅니다.
  • 조직의 보존 및 법적 보존 절차를 적용합니다.
  • Codex 활동을 다른 보안 또는 ID 데이터와 연계합니다.
  • 승인된 보안, 법률 또는 거버넌스 조사를 지원합니다.

Compliance API는 생산성 대시보드가 아닙니다. 코드 품질이나 개인 성과를 추론하는 데 사용하지 마세요. 도입 현황 보고에는 워크스페이스 분석 또는 Analytics API를 사용하세요.

시작하기

  1. Admin API 레퍼런스를 열고 관리자 역할로 필요한 규정 준수 리소스에 액세스할 수 있는지 확인하세요.
  2. 지속적인 수집에는 추가 전용 규정 준수 로그 스트림을 사용하세요. 현재 지원되는 리소스와 검색 패턴은 API 레퍼런스에서 확인하세요.
  3. 로그 파일을 다운로드하고 비프로덕션 보안 정보 및 이벤트 관리(SIEM) 시스템이나 데이터 레이크로의 수집을 테스트하세요.
  4. 지속적인 수집을 예약하고 내보낸 기록에 조직의 액세스, 보존 및 법적 보존 통제를 적용하세요. 소스의 보존 기간이 조직의 보존 정책을 대체한다고 가정하지 마세요.

예를 들어 보안 팀은 변경 불가능한 규정 준수 이벤트를 조사용 SIEM으로 스트리밍하거나, 해당 이벤트를 승인된 전자 증거 개시 워크플로로 전달할 수 있습니다. 이 가이드에서 엔드포인트 계약을 복사하지 말고 현재 경로와 스키마는 API 레퍼런스를 따르세요.

로그 다운로드

Bash 스크립트 또는 PowerShell 스크립트를 다운로드하세요. 두 스크립트 모두 지정된 타임스탬프 이후 사용 가능한 모든 로그 파일을 나열하고 다운로드하며, 페이지 매김을 처리하고 JSONL을 표준 출력에 씁니다. 오류는 표준 오류로 출력됩니다.

COMPLIANCE_API_KEY을 Enterprise Compliance API key로 설정하세요. <workspace_or_org_id>을 ChatGPT 워크스페이스 ID 또는 API Platform 조직 ID로 바꾸고, <after>을 시간대가 포함된 ISO 8601 타임스탬프로 바꾸세요. 이 예에서는 한 번에 100개씩 AUTH_LOG 파일을 가져옵니다.

macOS 또는 Linux에서 Bash, curljq을 설치한 후 다음을 실행하세요.

bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonl

Windows 스크립트는 PowerShell 5.1 이상을 지원합니다. 다운로드한 파일을 검토하세요. Windows에서 파일을 차단하고 조직의 실행 정책에서 허용하는 경우 Unblock-File -Path .\download_compliance_files.ps1을 실행하세요. 이 예에서는 PowerShell 7을 사용하여 바이트 순서 표시 없이 UTF-8로 저장합니다.

.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
  Set-Content -Encoding utf8NoBOM output.jsonl

관리 경계 확인

규정 준수 범위는 ChatGPT 워크스페이스와 현재 API 레퍼런스에 표시된 제품을 따릅니다. Platform API 조직 데이터에는 별도의 API 데이터 및 관리 통제가 적용됩니다.

현재 경로, 이벤트 범위, 스키마, 필터, 보존 동작, 권한 요구 사항 및 요청 메커니즘은 API 레퍼런스를 기준으로 합니다. 이 페이지에서는 해당 계약을 중복해서 설명하지 않습니다.

관련 문서