Compliance API e eventos de auditoria
Compreenda a finalidade e os limites administrativos da Compliance API
Utilize a Compliance API em fluxos de trabalho de segurança, jurídicos, de governação e de investigação que exijam registos auditáveis. Utilize dados analíticos, não registos de conformidade, para medir a adoção e as tendências.
A referência da Admin API é a fonte fidedigna dos requisitos de acesso, da cobertura de eventos, das rotas, dos esquemas, dos filtros, da retenção e do comportamento dos pedidos atuais.
Para obter uma visão geral das interfaces de conformidade disponíveis e dos padrões comuns de integração, consulte o Guia da Compliance Platform.
Quando utilizar a Compliance API
A Compliance API é adequada quando precisa de:
- Exportar registos compatíveis para um sistema de auditoria ou investigação.
- Aplicar processos organizacionais de retenção e preservação legal.
- Correlacionar a atividade do Codex com outros dados de segurança ou identidade.
- Apoiar investigações aprovadas de segurança, jurídicas ou de governação.
Não é um painel de produtividade. Não a utilize para inferir a qualidade do código nem o desempenho individual. Utilize Dados analíticos do espaço de trabalho ou a Analytics API para relatórios de adoção.
Começar
- Abra a referência da Admin API e confirme que a sua função de administrador pode aceder aos recursos de conformidade de que necessita.
- Utilize o fluxo de registos de conformidade apenas de anexação para a recolha contínua. Consulte a referência da API para saber quais são os recursos e os padrões de obtenção atualmente suportados.
- Transfira os ficheiros de registo e teste a ingestão num sistema de gestão de eventos e informações de segurança (SIEM) ou num lago de dados que não seja de produção.
- Agende a recolha contínua e aplique aos registos exportados os controlos de acesso, retenção e preservação legal da sua organização. Não pressuponha que a janela de retenção da origem substitui a política de retenção da sua organização.
Por exemplo, uma equipa de segurança pode transmitir eventos de conformidade imutáveis para o respetivo SIEM para fins de investigação ou encaminhá-los para um fluxo de trabalho aprovado de descoberta eletrónica. Utilize a referência da API para consultar as rotas e os esquemas atuais, em vez de copiar um contrato de endpoint deste guia.
Transferir registos
Transfira o script Bash ou o script PowerShell. Ambos listam e transferem todos os ficheiros de registo disponíveis após um determinado carimbo de data/hora, seguem a paginação e escrevem JSONL na saída padrão. Os erros são enviados para o erro padrão.
Defina COMPLIANCE_API_KEY como a sua API key da Enterprise Compliance API. Substitua
<workspace_or_org_id> pelo ID do seu espaço de trabalho do ChatGPT ou pelo ID da organização
da API Platform e <after> por um carimbo de data/hora ISO 8601 que inclua um fuso
horário. Este exemplo obtém ficheiros AUTH_LOG, 100 de cada vez.
No macOS ou Linux, instale o Bash, curl e jq e, em seguida, execute:
bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonlO script do Windows suporta PowerShell 5.1 ou posterior. Analise o ficheiro transferido.
Se o Windows o bloquear e a política de execução da sua organização o permitir, execute
Unblock-File -Path .\download_compliance_files.ps1. Este exemplo utiliza o
PowerShell 7 para guardar UTF-8 sem marca de ordem de bytes:
.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
Set-Content -Encoding utf8NoBOM output.jsonlConfirmar os limites administrativos
A cobertura de conformidade acompanha o espaço de trabalho do ChatGPT e os produtos representados na referência da API atual. Os dados da organização da Platform API seguem os respetivos controlos de dados e administração da API.
A referência da API define as rotas, a cobertura de eventos, os esquemas, os filtros, o comportamento de retenção, os requisitos de permissões e os mecanismos de pedido atuais. Esta página não duplica esse contrato.