OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Plataforma de compliment d’OpenAI per a clients Enterprise i Edu

Obteniu dades d’auditoria i compliment al vostre espai de treball.

Actualització: 3 days ago

Documentació de l'API de compliment normatiu

La referència de l'API d'administració està disponible públicament.

Com obtenir-hi accés

La plataforma de compliment normatiu està disponible per als espais de treball de ChatGPT Enterprise i Edu.

Per accedir a les dades de compliment normatiu de l'espai de treball, demaneu a un propietari o administrador que creï una clau d'administració limitada a l'espai de treball amb els permisos necessaris per a la vostra integració. Només un propietari de l'espai de treball pot concedir accés general a les dades de compliment normatiu o el permís Missatges de converses. Un propietari o administrador de l'espai de treball pot concedir accés a categories de registres individuals compatibles, com ara els registres d'auditoria, d'autenticació o d'aplicacions.

Per consultar els requisits de configuració i rols, vegeu: Gestió de claus d'administració a la consola d'administració.

Si la vostra empresa o centre educatiu necessita un pla compatible, contacteu amb el nostre equip comercial o amb el vostre gestor de compte d'OpenAI.

Com funciona

La plataforma de compliment normatiu permet accedir als registres i les metadades del vostre espai de treball de ChatGPT i connectar-los amb les vostres eines d'eDiscovery, DLP o SIEM.

La plataforma de compliment normatiu admet dos patrons d'accés complementaris:

  • Plataforma de registres de compliment normatiu per a esdeveniments de registre de compliment normatiu immutables i només d'addició amb finalitats d'auditoria.

  • API de compliment normatiu amb estat per consultar l'estat en el moment de la sol·licitud. Són útils per relacionar les dades referenciades als esdeveniments anteriors i per auditar tipus de dades heretats.

Podeu consultar la documentació de l'API i el quadern d'inici ràpid per aprendre a ingerir dades al vostre SIEM o llac de dades.

Les eines d'eDiscovery ajuden a identificar, recopilar i lliurar informació electrònica que es pot utilitzar com a prova en casos judicials.

  • Les organitzacions utilitzen aquestes eines durant litigis, investigacions o auditories. Permeten que els equips jurídics examinin grans volums de dades per trobar amb eficiència documents i comunicacions rellevants.

Les eines de DLP (prevenció de pèrdua de dades) s'utilitzen per detectar i prevenir filtracions i exfiltracions de dades, així com l'ús o l'accés no autoritzats a informació sensible dins d'una organització.

  • S'utilitzen habitualment per protegir la propietat intel·lectual i garantir el compliment de lleis i normatives de privadesa com ara el RGPD o la HIPAA. Els sistemes DLP supervisen, detecten i bloquegen les dades sensibles mentre s'utilitzen (accions al punt final), es transmeten (trànsit de xarxa) o estan emmagatzemades (emmagatzematge de dades).

Les eines de SIEM (gestió d'esdeveniments i informació de seguretat) analitzen en temps real les alertes de seguretat generades per les aplicacions i el maquinari de xarxa.

  • S'utilitzen per detectar amenaces, gestionar incidents de seguretat i garantir el compliment normatiu. En agregar i analitzar les dades dels registres, els sistemes SIEM ajuden a identificar comportaments anòmals i possibles amenaces.

Retenció de dades amb l'API de compliment

La plataforma de registres de compliment conserva les dades durant 30 dies. Si es vol una retenció més llarga, els consumidors han d'implementar un sistema per descarregar contínuament tots els registres i conservar-los segons les seves polítiques.

Les dades suprimides no es poden recuperar. Aquesta API no ofereix la capacitat d'eliminar cap dada registrada internament específicament per a auditoria o seguretat dins d'OpenAI. Totes les sol·licituds autenticades a aquesta API es registren amb finalitats de seguretat i compliment. Quan s'elimina un element amb aquesta API, també s'elimina de tots els índexs de cerca i recuperació de producció. Les dades es conserven internament durant un màxim de 30 dies després d'una sol·licitud d'eliminació.

Avís de retirada

El 5 de març de 2026 es va llançar un nou sistema de registres de converses, que va deixar obsoleta l'antiga ruta amb estat.


Pot ser que hàgiu d'actuar: la ruta amb estat es va retirar el 5 de juny de 2026. Seguiu la documentació de l'API per migrar les integracions a la nova font al més aviat possible.

Integracions de socis

Per complir els requisits normatius, els clients poden utilitzar integracions de l'API de compliment normatiu de proveïdors de descoberta electrònica, prevenció de pèrdues de dades (DLP) i seguretat.

Actualment, els registres de missatges de converses actualitzats a la plataforma de registres de compliment normatiu són compatibles amb:

Tots els socis admeten la ingesta dels altres tipus de dades. Podeu obtenir més informació sobre l'API de compliment normatiu a la nostra entrada del blog.

Guies de configuració de partners

Com obtenir ajuda amb problemes d'integració de socis de l'API de compliment normatiu

Si teniu cap problema en utilitzar la integració de socis de l'API de compliment normatiu, contacteu primer amb el proveïdor de serveis associat. El proveïdor de serveis associat pot veure el comportament de la seva integració i determinar si el problema és seu o si cal recórrer al servei d'assistència d'OpenAI.

Client que utilitza la integració del soci

  1. Contacteu primer amb el vostre soci de l'API de compliment normatiu i assegureu-vos d'incloure els propietaris del compte de l'espai de treball al correu electrònic.

  2. Quan contacteu amb el proveïdor de serveis associat, incloeu-hi la informació següent

    1. ID de l'espai de treball

    2. Captura de pantalla de l'error observat al servei del soci

    3. Missatge d'error complet

    4. Data, hora i zona horària en què va començar el problema

  3. Si el soci determina que el problema pot estar relacionat amb l'API de compliment normatiu o amb la configuració d'OpenAI, obrirà un cas d'assistència mitjançant la bafarada de xat de l'extrem inferior dret d'aquesta pàgina.

    1. Assegureu-vos que tant vós com un propietari del compte de l'espai de treball estigueu inclosos en el cas d'assistència creat pel soci.

  4. Un cop inclòs en el cas d'assistència creat pel soci, el propietari del compte de l'espai de treball ha de confirmar explícitament que el servei d'assistència d'OpenAI pot revisar la informació específica de l'espai de treball proporcionada pel soci.

Integradors associats

  1. Els clients que utilitzin la vostra integració es posaran primer en contacte amb vosaltres si tenen cap problema amb el servei d'integració.

  2. Diagnostiqueu el problema notificat i determineu si l'ha causat la integració del soci o si pot estar relacionat amb OpenAI o amb l'API de compliment normatiu.

  3. Si sembla que el problema està relacionat amb OpenAI o amb l'API de compliment normatiu, obriu un cas d'assistència mitjançant la bafarada de xat de l'extrem inferior dret d'aquesta pàgina i incloeu-hi el següent. El client final no hauria d'haver d'obrir un altre cas d'assistència ni actuar com a intermediari entre OpenAI i el soci.

    1. ID de l'espai de treball del client

    2. Detalls de l'error que indiquin que el problema pot estar relacionat amb OpenAI o amb l'API de compliment normatiu

      1. Missatge d'error complet

      2. ID de la sol·licitud

      3. Data i hora, amb la zona horària, de la sol·licitud afectada

    3. Si el problema afecta un sol client o diversos clients

    4. Assegureu-vos d'incloure al tiquet d'assistència l'usuari que s'ha posat en contacte amb vosaltres i el propietari del compte indicat pel client

  4. La resolució del problema ha de continuar en un únic fil d'assistència compartit entre el servei d'assistència d'OpenAI, el client final i l'integrador associat.

T'ha estat útil aquest article?