Integraties
OpenAI
OpenAI integratie configureren
Tidal Control's OpenAI integratie monitort je OpenAI-organisatie voor AI-governance en toegangsbeheer. De integratie leest governancegegevens op organisatieniveau, geen modelgebruik. Alle toegang is alleen-lezen — Tidal Control maakt, wijzigt of verwijdert nooit iets in je OpenAI-organisatie.
Wat deze integratie monitort:
- Gebruikers: E-mail, naam, organisatierol (owner of reader) en wanneer ze zijn toegevoegd
- Invites: Openstaande, geaccepteerde en verlopen uitnodigingen met de uitgenodigde rol
- Projecten: Naam, aanmaakdatum, status en archiefdatum
- Projectleden: Rollen per project
- Service accounts: Niet-menselijke identiteiten per project
- Project API keys: Naam, aanmaakdatum, laatst gebruikt, gemaskeerde keywaarde en of de key eigendom is van een gebruiker of een service account
- Admin API keys: Keys op organisatieniveau met hun aanmaakdatum en laatste gebruik
- Rate limits: Request- en tokenlimieten per model, per project
Vereisten:
- Super User rol in Tidal Control
- Een OpenAI-organisatie op het OpenAI-platform (
platform.openai.com) - De organisatierol owner, want alleen owners kunnen admin keys aanmaken
Configuratie stappenplan
Wat gaan we doen: We maken een admin key aan in de platforminstellingen van OpenAI en voegen daarna de verbinding toe in Tidal Control.
Configuratie stappen:
- Admin key aanmaken in OpenAI
- Integratie configureren in Tidal Control
Stap 1: Admin key aanmaken in OpenAI
- Log in op platform.openai.com als organisatie-owner
- Ga naar Settings → Organization → Admin keys
- Klik op Create admin key
- Voer een naam in (bijv.
Tidal Control) - Klik op Create admin key
- Kopieer de key — deze begint met
sk-admin-en wordt slechts één keer getoond
Sla de admin key direct op. OpenAI toont de volledige key slechts één keer bij het aanmaken. Als je het venster sluit zonder te kopiëren, moet je een nieuwe key aanmaken.
Tidal Control leest nooit geheime keywaarden. De API-endpoints voor keys geven alleen een gemaskeerde waarde terug, zoals sk-...abcd. De integratie inventariseert je keys — herstellen kan niet.
Stap 2: Integratie configureren in Tidal Control
- Ga naar Settings → Integrations in Tidal Control
- Klik op het plus-icoon naast OpenAI
- Vul de configuratie in:
- Name: Een beschrijvende naam, bijv.
OpenAI - Admin API Key: De admin key uit stap 1
- Name: Een beschrijvende naam, bijv.
- Klik op "Create" om de integratie op te slaan
Configuratievelden uitgelegd
Name:
- Een beschrijvende naam voor deze verbinding
- Bijvoorbeeld:
OpenAI,OpenAI Productie
Admin API Key:
- De admin key van je OpenAI-organisatie, beginnend met
sk-admin- - Aangemaakt in stap 1
- Een gewone project API key (
sk-proj-) werkt niet — die kan de Organization API niet aanroepen - Houd deze waarde veilig
Beschikbare checks
AI-governance (ISO/IEC 42001):
- Inventarisatie van projecten op het AI-platform en welke daarvan nog actief zijn
- Welke menselijke en niet-menselijke identiteiten bij modellen kunnen komen
- Welke credentials die modellen kunnen bereiken
Toegangsbeheer (ISO 27001 A.5.15 – A.5.18, SOC 2 CC6.1 – CC6.3):
- Rollen op organisatie- en projectniveau voor least-privilege reviews
- Review van organisatie-owners als bevoorrechte toegang
- Openstaande en verlopen uitnodigingen als bewijs van provisioning
Credential hygiëne (SOC 2 CC6.1):
- Nooit gebruikte keys, zowel projectkeys als admin keys op organisatieniveau
- Leeftijd van keys, voor rotatiechecks
- Keys van gebruikers versus keys van service accounts
Checks die afhangen van je abonnement. Sommige governance-instellingen van OpenAI — mTLS-certificaten, zero data retention, modelpermissies per project en spend alerts — worden alleen via de API beschikbaar gesteld als je organisatie er recht op heeft. Zit een instelling niet in je abonnement, dan levert de bijbehorende check geen data op in plaats van te falen.
Verificatie
Controleer de integratiestatus:
- Settings → Integrations toont de status "Connected" voor OpenAI
- OpenAI tests zijn beschikbaar in de sectie Tests
- Het verversen van tests levert resultaten op zonder authenticatiefouten
Veelgestelde vragen
Leest Tidal Control onze ChatGPT-gesprekken of prompts? Nee. De integratie leest alleen governancegegevens van de organisatie: gebruikers, invites, projecten, service accounts en metadata van API keys.
Moet ik organisatie-owner zijn? Ja. Alleen owners kunnen admin keys aanmaken in OpenAI.
Zijn gearchiveerde projecten inbegrepen? Gearchiveerde projecten staan in de projectinventarisatie zodat je de levenscyclus vastlegt, maar hun leden, service accounts en keys worden niet opgehaald.
Zijn audit logs inbegrepen? Nee. Audit logs en gebruiksexports zijn aparte OpenAI-endpoints die deze integratie niet ophaalt.
Veelvoorkomende problemen
Authenticatie mislukt met een 401-fout
- Controleer of de key begint met
sk-admin-— een projectkey (sk-proj-) kan de Organization API niet aanroepen - Controleer of de key volledig is gekopieerd en niet is ingetrokken
- Controleer of het account dat de key heeft aangemaakt nog de organisatierol owner heeft
Tests mislukken met een 403-fout
- De key bestaat, maar je organisatie heeft geen recht op de opgevraagde data
- Controleer of je met hetzelfde account Settings → Organization in OpenAI kunt openen
Het verversen van tests duurt lang bij grote organisaties
- Projectleden, service accounts en API keys worden per project opgehaald, dus organisaties met veel actieve projecten hebben langer nodig
De zero data retention-check faalt
- Zero data retention is een recht dat afhangt van je abonnement. Komt je organisatie er niet voor in aanmerking, dan rapporteert de check dat in plaats van te slagen
Kom je er niet uit?
Stuur een e-mail naar support@tidalcontrol.com en we nemen zo snel mogelijk contact met je op.
Verzamel support-informatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dit versnelt de oplossing aanzienlijk.
- Vorige
- Anthropic
- Volgende
- Claude Enterprise