Compliance API 및 감사 이벤트
Compliance API의 목적과 관리 범위를 이해합니다
감사 가능한 기록이 필요한 보안, 법무, 거버넌스 및 조사 워크플로에는 Compliance API를 사용하세요. 도입 현황과 추세를 측정할 때는 규정 준수 기록이 아니라 분석 데이터를 사용하세요.
현재 액세스 요구 사항, 이벤트 범위, 경로, 스키마, 필터, 보존 및 요청 동작에 관한 정확한 최신 정보는 인증된 Admin API 참조에서 확인할 수 있습니다.
사용 가능한 규정 준수 기능 영역과 일반적인 통합 패턴에 대한 개요는 Compliance Platform 가이드를 참조하세요.
Compliance API를 사용해야 하는 경우
다음 작업이 필요할 때 Compliance API를 사용하는 것이 적합합니다.
- 지원되는 기록을 감사 또는 조사 시스템으로 내보냅니다.
- 조직의 보존 및 법적 보존 절차를 적용합니다.
- Codex 활동을 다른 보안 또는 ID 데이터와 연계합니다.
- 승인된 보안, 법무 또는 거버넌스 조사를 지원합니다.
Compliance API는 생산성 대시보드가 아닙니다. 코드 품질이나 개인의 성과를 추론하는 데 사용하지 마세요. 도입 현황을 보고하려면 Workspace 분석 또는 Analytics API를 사용하세요.
시작하기
- Admin API 참조를 열고 관리자 역할에 필요한 규정 준수 리소스에 액세스할 수 있는지 확인합니다.
- 지속적인 수집에는 추가 전용 규정 준수 로그 스트림을 사용합니다. 현재 지원되는 리소스 및 검색 패턴은 인증된 참조에서 확인하세요.
- 비프로덕션 보안 정보 및 이벤트 관리 (SIEM) 시스템이나 데이터 레이크로의 수집을 테스트합니다. Compliance Platform 가이드에는 최신 API 문서와 빠른 시작 노트북 링크가 있습니다.
- 지속적인 수집을 예약하고 내보낸 기록에 조직의 액세스, 보존 및 법적 보존 제어를 적용합니다. 소스의 보존 기간이 조직의 보존 정책을 대체한다고 가정하지 마세요.
예를 들어 보안 팀은 변경할 수 없는 규정 준수 이벤트를 SIEM으로 스트리밍하여 조사에 활용하거나, 해당 이벤트를 승인된 전자 증거 개시 워크플로로 전달할 수 있습니다. 이 가이드에서 엔드포인트 계약을 복사하지 말고, 현재 경로와 스키마는 인증된 참조에서 확인하세요.
관리 범위 확인하기
규정 준수 범위는 ChatGPT workspace와 현재 인증된 참조에 표시된 제품을 따릅니다. Platform API 조직 데이터에는 별도의 API 데이터 및 관리 제어가 적용됩니다.
현재 경로, 이벤트 범위, 스키마, 필터, 보존 동작, 권한 요구 사항 및 요청 메커니즘에 관한 기준은 인증된 참조입니다. 이 페이지에서는 해당 계약을 중복해서 설명하지 않습니다.