Português

API de Conformidade e eventos de auditoria

Compreenda a finalidade e os limites administrativos da API de Conformidade

Utilize a API de Conformidade em fluxos de trabalho de segurança, jurídicos, de governação ou de investigação que exijam registos auditáveis. Utilize dados analíticos, e não registos de conformidade, para medir a adoção e as tendências.

A referência autenticada da Admin API é a fonte fidedigna dos requisitos de acesso, da cobertura de eventos, das rotas, dos esquemas, dos filtros, da retenção e do comportamento dos pedidos atuais.

Para obter uma visão geral das interfaces de conformidade disponíveis e dos padrões de integração comuns, consulte o guia da Plataforma de Conformidade.

Quando utilizar a API de Conformidade

A API de Conformidade é adequada quando necessita de:

  • Exportar registos suportados para um sistema de auditoria ou investigação.
  • Aplicar processos organizacionais de retenção e preservação legal.
  • Correlacionar a atividade do Codex com outros dados de segurança ou identidade.
  • Apoiar investigações aprovadas de segurança, jurídicas ou de governação.

Não se trata de um painel de produtividade. Não a utilize para inferir a qualidade do código ou o desempenho individual. Utilize os dados analíticos do espaço de trabalho ou a Analytics API para relatórios de adoção.

Começar

  1. Abra a referência da Admin API e confirme que a sua função de administrador permite aceder aos recursos de conformidade de que necessita.
  2. Utilize o fluxo de registos de conformidade apenas de adição para a recolha contínua. Consulte a referência autenticada para conhecer os recursos e os padrões de obtenção atualmente suportados.
  3. Teste a ingestão num sistema não destinado à produção de gestão de informações e eventos de segurança (SIEM) ou num lago de dados. O guia da Plataforma de Conformidade contém ligações para a documentação atual da API e para o bloco de notas de início rápido.
  4. Agende a recolha contínua e aplique aos registos exportados os controlos de acesso, retenção e preservação legal da sua organização. Não parta do princípio de que a janela de retenção da origem substitui a política de retenção da sua organização.

Por exemplo, uma equipa de segurança pode transmitir eventos de conformidade imutáveis para o respetivo SIEM para fins de investigação ou encaminhar esses eventos para um fluxo de trabalho aprovado de descoberta eletrónica. Consulte a referência autenticada para obter as rotas e os esquemas atuais, em vez de copiar um contrato de ponto final deste guia.

Confirmar os limites administrativos

A cobertura de conformidade acompanha o espaço de trabalho do ChatGPT e os produtos representados na referência autenticada atual. Os dados da organização da Platform API seguem os respetivos controlos administrativos e de dados da API.

A referência autenticada define as rotas atuais, a cobertura de eventos, os esquemas, os filtros, o comportamento de retenção, os requisitos de permissões e os mecanismos dos pedidos. Esta página não duplica esse contrato.

Documentação relacionada