Новые инструменты обеспечения соответствия требованиям и администрирования для ChatGPT Enterprise

Обновление от 11 декабря 2025 г.:
API соответствия требованиям ChatGPT теперь является частью платформы журналов соответствия OpenAI (OpenAI Compliance Logs Platform), которая объединяет существующие конечные точки на основе состояний, а также новые данные о событиях и транзакциях. Эта платформа представляет собой новую унифицированную парадигму для экспорта данных об наблюдаемости и соответствии требованиям в виде неизменяемых файлов журналов JSONL с временными интервалами. Она обеспечивает повышенную надежность, задержку на уровне минут и единую схему сбора данных для различных категорий журналов.
В рамках этого запуска мы добавляем совершенно новые журналы аудита администраторов, аутентификации пользователей и использования Codex.
Наша цель при создании этих обновлений — продолжать помогать корпоративным клиентам управлять программами соответствия требованиям, повышать безопасность данных и безопасно масштабировать пользовательский доступ. Мы продолжим добавлять новые типы журналов в соответствии с экосистемой ChatGPT. Вы можете узнать больше здесь.
С момента запуска ChatGPT Enterprise в прошлом году такие глобальные организации, как Boston Consulting Group, PwC, Лос-Аламосская национальная лаборатория, Moderna, Lowe«s, BBVA, Western & Southern Financial Group и многие другие, начали сотрудничать с OpenAI, чтобы безопасно предоставить своим сотрудникам доступ к искусственному интеллекту.
Сегодня мы выпускаем новые инструменты, которые помогут корпоративным клиентам управлять программами обеспечения соответствия требованиям, повышать уровень безопасности данных и безопасно масштабировать доступ пользователей.
Программный контроль над данными рабочей среды для обеспечения соответствия и безопасности данных
Новый API соответствия требованиям Enterprise (Enterprise Compliance API) и восемь интеграций, разработанных ведущими компаниями в сфере электронного обнаружения (eDiscovery) и предотвращения утечки данных (DLP), помогают клиентам ChatGPT Enterprise из регулируемых отраслей, таких как финансы, здравоохранение, юридические услуги и государственный сектор, соблюдать требования по ведению журналов и аудиту.
С помощью этого API владельцы рабочих сред могут эффективно проводить аудит и принимать меры в отношении данных своей рабочей среды ChatGPT Enterprise. API предоставляет записи взаимодействий с временными метками, включая разговоры, загруженные файлы, конфигурацию и метаданные GPT рабочей среды, воспоминания и пользователей рабочей среды. Полный список разрешений можно найти в нашем справочном центре.
Владельцы корпоративных рабочих сред могут получить доступ к Enterprise Compliance API напрямую или использовать стороннюю интеграцию для соблюдения нормативов, чтобы упростить процесс синхронизации данных ChatGPT Enterprise. Новые интеграции, предлагаемые следующими поставщиками, поддерживают целый ряд мероприятий, связанных с соответствием требованиям, таких как архивирование, следы аудита, удаление и хранение данных, а также соблюдение политик:
- Forcepoint
- Global Relay
- Microsoft Purview
- Netskope
- Palo Alto Networks
- Relativity
- Smarsh
- Zscaler
Интеграции помогают клиентам ChatGPT Enterprise решать следующие задачи:
- Программы соответствия требованиям: поддержка выполнения требований нормативных актов, таких как FINRA, HIPAA и GDPR.
- Электронное обнаружение и юридические удержания (eDiscovery and legal holds): подготовка и сохранение данных на случай судебных разбирательств.
- Предотвращение утечки данных (DLP): мониторинг и удаление конфиденциальных данных, таких как персональные данные (PII), защищенная медицинская информация (PHI) или финансовые данные.
Мы продолжим сотрудничать с поставщиками решений для обеспечения соответствия требованиям, чтобы добавлять новые функции и интеграции в течение года.
Автоматизированное управление пользователями
На следующей неделе мы внедрим протокол SCIM (System for Cross-domain Identity Management), позволяющий администраторам синхронизировать каталоги внутренних сотрудников со своей рабочей средой ChatGPT Enterprise для программного создания и удаления учетных записей пользователей. Это гарантирует неизменную точность и актуальность пользовательского доступа и информации во всех системах.
Мы будем поддерживать пользовательский SCIM и большинство корпоративных каталогов, включая Okta Workforce, Microsoft Entra ID, Google Workspace и Ping.
В настоящее время протокол SCIM находится в стадии бета-тестирования, а его более широкая доступность ожидается на следующей неделе. Клиенты ChatGPT Enterprise могут обратиться к своей команде учетных записей OpenAI, чтобы узнать подробности.

Расширенные элементы управления GPT
Администраторы корпоративных рабочих сред теперь имеют более точный контроль над GPT — пользовательскими версиями ChatGPT, настроенными с помощью инструкций на естественном языке, знаний из загруженных файлов и действий.
Раньше администраторы могли только полностью разрешить или заблокировать использование действий GPT, созданных в их рабочей среде. Мы добавили новую настройку, которая позволяет администраторам рабочих сред создавать утвержденный список конкретных доменов для более детального контроля над действиями. Это гарантирует, что GPT смогут взаимодействовать с утвержденными службами, ограничивая доступ к другим доменам.

В дополнение к этой новой настройке корпоративным администраторам также доступны следующие возможности:
- Групповые разрешения: создание и редактирование групп пользователей для более детального контроля доступа к GPT и разрешений в рамках вашей рабочей среды.
- Комплексные настройки GPT: управление разрешениями на совместное использование GPT, просмотр конфигурации любого GPT в вашей рабочей среде, удаление GPT, передача прав владения и установка глобальных возможностей GPT.
- Элементы управления сторонними GPT: утверждение конкретных сторонних GPT в вашей рабочей среде или настройка глобальных элементов управления для разрешения или ограничения всех внешних GPT.
GPT обеспечивают более персонализированные результаты на основе знаний и информации, которыми делятся пользователи, и расширяют возможности ChatGPT за счет взаимодействия с другими системами. С помощью этих элементов управления корпоративные администраторы могут гарантировать безопасный доступ своей рабочей среды к возможностям GPT.
Поддержка безопасного развертывания ИИ в масштабе предприятия
Мы продолжаем активно инвестировать в корпоративную безопасность. В дополнение к этим новым инструментам ChatGPT Enterprise предлагает надежные средства конфиденциальности данных, безопасности и администрирования, в том числе:
- Никакие клиентские данные или метаданные не используются для обучения моделей.
- Шифрование данных при хранении и передаче.
- Настраиваемый период хранения данных.
- Единый вход (SSO) и проверка домена.
- Соответствие стандартам CCPA, CSA STAR и SOC 2 Type 2.
Если вас интересует ChatGPT Enterprise, пожалуйста, свяжитесь с нашей командой, чтобы узнать, как мы сотрудничаем с организациями в области стратегии ИИ, разработки сценариев использования и внедрения технологий среди сотрудников. Мы работаем с сотнями глобальных предприятий, помогая им безопасно и масштабируемо развертывать ИИ.
Эти инструменты также доступны в ChatGPT Edu — удобном решении для университетов, позволяющем внедрить ИИ в кампусах в широких масштабах.
Похожие статьи

Важное событие10 июля 2024 г.

Компания10 июня 2024 г.

Продукт16 мая 2024 г.
Полный текст статьи читайте на OpenAI
