project.message_sent監査イベントに関連付けられた、保持されているプロンプトコンテンツを取得できます。認可されたセキュリティまたはコンプライアンスのワークフローでプロンプトの全文が必要な場合に、エクスポートまたはストリーミングされた監査ログを拡充するために使用してください。
コンプライアンスAPIにアクセスできるユーザー
コンプライアンスAPIは、Enterpriseアカウントのアカウント管理者のみが利用できます。ワークスペース管理者やその他のアカウントメンバーは、コンプライアンスAPIへのアクセス権を持つAPIキーを作成したり、プロンプトコンテンツを取得したりすることはできません。 Enterprise管理者ロールの詳細については、アカウントおよびワークスペース管理者を参照してください。APIキーの作成
コンプライアンスAPIには、専用のaudit-logs:readスコープが必要です。read:*を含む一般的な読み取りアクセス権では、カスタマーのプロンプトコンテンツへのアクセス権は付与されません。
1
開発者設定を開く
Settingsを開きます。Accountの下にあるDeveloperを選択します。
2
APIキーを作成する
Create API keyを選択し、キーにわかりやすい名前を付け、セキュリティポリシーに適した有効期限を選択します。
3
監査ログへのアクセスを許可する
Audit logsの下でReadを選択します。キーに
audit-logs:readスコープが含まれていることを確認します。4
キーを安全に保管する
rpl_で始まるキーをコピーし、安全なシークレットマネージャーに保管します。キーは一度だけ表示されます。パスワードと同様に扱い、共有したり、チャットに貼り付けたり、ソースコード管理にコミットしたりしないでください。5
インテグレーションを認証する
コンプライアンスAPIへのリクエストで、キーをベアラートークンとして送信します。
使用例
- セキュリティ調査:
project.message_sent監査イベントに完全なカスタマープロンプトのテキストを追加することで、認可された対応者がインシデントを再現し、プロンプトインジェクションやデータ漏洩の試みを特定し、影響を受けたプロジェクトやユーザーを特定できるようにします。 - コンプライアンスモニタリング: プロンプトコンテンツを検査して、規制対象データ、シークレット、ポリシー違反を確認し、元の監査メタデータを維持したまま、検出結果をDLP、SIEM、保持、eディスカバリーのワークフローに送信します。