繁體中文

Compliance API 與審計事件

瞭解 Compliance API 的用途和管理邊界

Compliance API 適用於需要可審計記錄的安全、法律、治理和調查工作流程。衡量採用率和趨勢時應使用分析資料,而不是合規記錄。

需要認證的 Admin API 參考是當前存取要求、事件覆蓋範圍、路由、schema、篩選器、保留規則和請求行為的事實源。

可用合規入口和常見整合模式的概覽請參見 Compliance Platform 指南

何時使用 Compliance API

Compliance API 適用於以下需求:

  • 將受支援的記錄匯出到審計或調查系統。
  • 應用組織的保留與訴訟保全流程。
  • 將 Codex 活動與其他安全或身份資料關聯。
  • 支援經過核准的安全、法律或治理調查。

它不是生產力儀表板。不要用它推斷程式碼質量或個人績效。採用率報告請使用工作區分析Analytics API

開始使用

  1. 開啟 Admin API 參考,確認你的管理員角色能夠存取所需合規資源。
  2. 使用僅追加(append-only)的合規日誌流進行持續採集。當前支援的資源和檢索模式以認證後的參考為準。
  3. 在非生產安全資訊和事件管理(SIEM)系統或資料湖中測試攝取。Compliance Platform 指南提供當前 API 文件和快速入門 notebook(筆記本)的連結。
  4. 安排持續採集,並對匯出記錄應用組織的存取、保留和訴訟保全控制。不要假設來源保留視窗可以取代組織自己的保留策略。

例如,安全團隊可以把不可變合規事件流式傳輸到 SIEM 用於調查,也可以將這些事件傳送到經過核准的電子取證工作流程。當前路由和 schema 應以認證後的參考為準,不要從本指南複製端點契約。

確認管理邊界

合規覆蓋範圍取決於 ChatGPT 工作區,以及當前認證後參考所列出的產品。Platform API 組織資料遵循其自身的 API 資料與管理控制。

當前路由、事件覆蓋範圍、schema、篩選器、保留行為、權限要求和請求機制以認證後的參考為準,本頁不重複這份契約。

相關文件