Português

Compliance API e eventos de auditoria

Compreenda a finalidade e os limites administrativos da Compliance API

Utilize a Compliance API em fluxos de trabalho de segurança, jurídicos, de governação e de investigação que exijam registos auditáveis. Utilize dados analíticos, não registos de conformidade, para medir a adoção e as tendências.

A referência da Admin API é a fonte fidedigna dos requisitos de acesso, da cobertura de eventos, das rotas, dos esquemas, dos filtros, da retenção e do comportamento dos pedidos atuais.

Para obter uma visão geral das interfaces de conformidade disponíveis e dos padrões comuns de integração, consulte o Guia da Compliance Platform.

Quando utilizar a Compliance API

A Compliance API é adequada quando precisa de:

  • Exportar registos compatíveis para um sistema de auditoria ou investigação.
  • Aplicar processos organizacionais de retenção e preservação legal.
  • Correlacionar a atividade do Codex com outros dados de segurança ou identidade.
  • Apoiar investigações aprovadas de segurança, jurídicas ou de governação.

Não é um painel de produtividade. Não a utilize para inferir a qualidade do código nem o desempenho individual. Utilize Dados analíticos do espaço de trabalho ou a Analytics API para relatórios de adoção.

Começar

  1. Abra a referência da Admin API e confirme que a sua função de administrador pode aceder aos recursos de conformidade de que necessita.
  2. Utilize o fluxo de registos de conformidade apenas de anexação para a recolha contínua. Consulte a referência da API para saber quais são os recursos e os padrões de obtenção atualmente suportados.
  3. Transfira os ficheiros de registo e teste a ingestão num sistema de gestão de eventos e informações de segurança (SIEM) ou num lago de dados que não seja de produção.
  4. Agende a recolha contínua e aplique aos registos exportados os controlos de acesso, retenção e preservação legal da sua organização. Não pressuponha que a janela de retenção da origem substitui a política de retenção da sua organização.

Por exemplo, uma equipa de segurança pode transmitir eventos de conformidade imutáveis para o respetivo SIEM para fins de investigação ou encaminhá-los para um fluxo de trabalho aprovado de descoberta eletrónica. Utilize a referência da API para consultar as rotas e os esquemas atuais, em vez de copiar um contrato de endpoint deste guia.

Transferir registos

Transfira o script Bash ou o script PowerShell. Ambos listam e transferem todos os ficheiros de registo disponíveis após um determinado carimbo de data/hora, seguem a paginação e escrevem JSONL na saída padrão. Os erros são enviados para o erro padrão.

Defina COMPLIANCE_API_KEY como a sua API key da Enterprise Compliance API. Substitua <workspace_or_org_id> pelo ID do seu espaço de trabalho do ChatGPT ou pelo ID da organização da API Platform e <after> por um carimbo de data/hora ISO 8601 que inclua um fuso horário. Este exemplo obtém ficheiros AUTH_LOG, 100 de cada vez.

No macOS ou Linux, instale o Bash, curl e jq e, em seguida, execute:

bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonl

O script do Windows suporta PowerShell 5.1 ou posterior. Analise o ficheiro transferido. Se o Windows o bloquear e a política de execução da sua organização o permitir, execute Unblock-File -Path .\download_compliance_files.ps1. Este exemplo utiliza o PowerShell 7 para guardar UTF-8 sem marca de ordem de bytes:

.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
  Set-Content -Encoding utf8NoBOM output.jsonl

Confirmar os limites administrativos

A cobertura de conformidade acompanha o espaço de trabalho do ChatGPT e os produtos representados na referência da API atual. Os dados da organização da Platform API seguem os respetivos controlos de dados e administração da API.

A referência da API define as rotas, a cobertura de eventos, os esquemas, os filtros, o comportamento de retenção, os requisitos de permissões e os mecanismos de pedido atuais. Esta página não duplica esse contrato.

Documentação relacionada