API de Conformidade e eventos de auditoria
Compreenda a finalidade e os limites administrativos da API de Conformidade
Utilize a API de Conformidade em fluxos de trabalho de segurança, jurídicos, de governação ou de investigação que exijam registos auditáveis. Utilize dados analíticos, e não registos de conformidade, para medir a adoção e as tendências.
A referência autenticada da Admin API é a fonte fidedigna dos requisitos de acesso, da cobertura de eventos, das rotas, dos esquemas, dos filtros, da retenção e do comportamento dos pedidos atuais.
Para obter uma visão geral das interfaces de conformidade disponíveis e dos padrões de integração comuns, consulte o guia da Plataforma de Conformidade.
Quando utilizar a API de Conformidade
A API de Conformidade é adequada quando necessita de:
- Exportar registos suportados para um sistema de auditoria ou investigação.
- Aplicar processos organizacionais de retenção e preservação legal.
- Correlacionar a atividade do Codex com outros dados de segurança ou identidade.
- Apoiar investigações aprovadas de segurança, jurídicas ou de governação.
Não se trata de um painel de produtividade. Não a utilize para inferir a qualidade do código ou o desempenho individual. Utilize os dados analíticos do espaço de trabalho ou a Analytics API para relatórios de adoção.
Começar
- Abra a referência da Admin API e confirme que a sua função de administrador permite aceder aos recursos de conformidade de que necessita.
- Utilize o fluxo de registos de conformidade apenas de adição para a recolha contínua. Consulte a referência autenticada para conhecer os recursos e os padrões de obtenção atualmente suportados.
- Teste a ingestão num sistema não destinado à produção de gestão de informações e eventos de segurança (SIEM) ou num lago de dados. O guia da Plataforma de Conformidade contém ligações para a documentação atual da API e para o bloco de notas de início rápido.
- Agende a recolha contínua e aplique aos registos exportados os controlos de acesso, retenção e preservação legal da sua organização. Não parta do princípio de que a janela de retenção da origem substitui a política de retenção da sua organização.
Por exemplo, uma equipa de segurança pode transmitir eventos de conformidade imutáveis para o respetivo SIEM para fins de investigação ou encaminhar esses eventos para um fluxo de trabalho aprovado de descoberta eletrónica. Consulte a referência autenticada para obter as rotas e os esquemas atuais, em vez de copiar um contrato de ponto final deste guia.
Confirmar os limites administrativos
A cobertura de conformidade acompanha o espaço de trabalho do ChatGPT e os produtos representados na referência autenticada atual. Os dados da organização da Platform API seguem os respetivos controlos administrativos e de dados da API.
A referência autenticada define as rotas atuais, a cobertura de eventos, os esquemas, os filtros, o comportamento de retenção, os requisitos de permissões e os mecanismos dos pedidos. Esta página não duplica esse contrato.