ChatGPT Enterprise 컴플라이언스 및 관리 도구 업데이트

OpenAI가 ChatGPT Enterprise를 위한 프로그래밍식 컴플라이언스 및 관리 제어 기능을 도입

OpenAI는 규제 산업(금융, 의료, 법률 서비스 및 정부 등)에서 데이터 보안, 감사 요구 사항 및 사용자 접근을 대규모로 관리할 수 있도록 설계된 새로운 컴플라이언스 및 관리 도구 모음을 ChatGPT Enterprise와 ChatGPT Edu에 출시했습니다.

프로그래밍식 컴플라이언스 및 데이터 보안

OpenAI는 Enterprise Compliance API와 eDiscovery 및 Data Loss Prevention (DLP) 제공업체의 8가지 서드파티 통합을 출시하여 워크스페이스 데이터에 대한 프로그래밍식 감사를 가능하게 했습니다. 이 도구를 통해 워크스페이스 소유자는 대화, 업로드된 파일, 워크스페이스 GPT 구성, 메타데이터, 메모리 및 워크스페이스 사용자의 타임스탬프가 포함된 기록을 유지할 수 있습니다.

OpenAI 컴플라이언스 로그 플랫폼

2025년 12월 11일부터 Compliance API는 OpenAI 컴플라이언스 로그 플랫폼으로 진화했습니다. 이 통합 플랫폼은 불변의 시간 구간 JSONL 로그 파일을 통해 관찰 가능성 및 컴플라이언스 데이터를 내보내며, 분 단위 지연 시간과 향상된 신뢰성을 제공합니다. 플랫폼에는 이제 다음과 같은 특정 로그 카테고리가 포함됩니다:

  • 관리자 감사
  • 사용자 인증
  • Codex 사용

컴플라이언스 사용 사례

엔터프라이즈 고객은 API와 서드파티 통합을 다음과 같은 규제 및 보안 활동에 활용할 수 있습니다:

  • 규제 컴플라이언스: GDPR, HIPAA, FINRA와 같은 프레임워크 요구 사항 충족.
  • eDiscovery 및 법적 보류: 법적 절차를 위한 데이터 유지 및 준비.
  • 데이터 손실 방지 (DLP): 보호된 건강 정보(PHI), 개인 식별 정보(PII), 금융 데이터 등 민감한 정보를 모니터링하고 제거.

SCIM을 통한 자동 사용자 관리

사용자 접근 규모를 간소화하기 위해 OpenAI는 SCIM(System for Cross-domain Identity Management)을 구현했습니다. 이를 통해 관리자는 내부 직원 디렉터리를 ChatGPT Enterprise 워크스페이스와 동기화하여 사용자 계정을 프로그래밍식으로 프로비저닝 및 디프로비저닝할 수 있습니다.

시스템은 맞춤형 SCIM 구현과 다음과 같은 주요 기업 디렉터리를 지원합니다:

  • Microsoft Entra ID
  • Okta Workforce
  • Google Workspace
  • Ping

세분화된 GPT 관리 및 제어

OpenAI는 기업 내 안전한 배포를 보장하기 위해 맞춤형 GPT에 대한 관리 제어를 확대했습니다. 관리자는 이제 GPT 행동을 단순히 허용하거나 차단하는 것을 넘어 보다 정밀한 제한을 구현할 수 있습니다.

도메인 수준 액션 제어

관리자는 이제 GPT 행동이 상호 작용할 수 있는 특정 도메인의 승인 목록을 생성하고, 다른 모든 도메인에 대한 접근을 제한할 수 있습니다.

추가 GPT 관리 도구

워크스페이스 관리자는 다음 제어 기능에도 접근할 수 있습니다:

  • 그룹 권한: GPT 접근 및 권한을 관리하기 위해 사용자 그룹을 생성 및 편집할 수 있는 기능.
  • 포괄적 설정: 공유 권한 관리, GPT 구성 보기, GPT 삭제, 소유권 이전, 전역 기능 설정 등을 위한 도구.
  • 타사 GPT 제어: 특정 외부 GPT를 승인하거나 모든 타사 GPT에 대한 전역 제한을 설정하는 기능.

엔터프라이즈 보안 기반

이 새로운 도구들은 기존 ChatGPT Enterprise 보안 기능을 보강합니다:

  • 모델 학습: 고객 데이터나 메타데이터가 OpenAI 모델 학습에 사용되지 않음.
  • 암호화: 데이터가 저장 중 및 전송 중 모두 암호화됨.
  • 컴플라이언스 표준: SOC 2 Type 2, CSA STAR, CCPA 준수.
  • 접근 제어: 싱글 사인온(SSO), 도메인 검증, 맞춤형 데이터 보존 기간 지원.

Sources