OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Plataforma de compliment normatiu d'OpenAI per a clients Enterprise i Edu

Obteniu dades d’auditoria i compliment al vostre espai de treball.

Actualització: 17 days ago

Documentació de l'API de compliment normatiu

La referència de l'API d'administració és pública.

Obtenir accés

La plataforma de compliment normatiu està disponible per als espais de treball de ChatGPT Enterprise i Edu.

Per accedir a les dades de compliment normatiu de l'espai de treball, demaneu a un propietari o administrador de l'espai que creï una clau d'administració específica de l'espai de treball amb els permisos necessaris per a la vostra integració. Només un propietari de l'espai de treball pot concedir accés general a les dades de compliment normatiu o el permís Missatges de converses. Un propietari o administrador de l'espai de treball pot concedir accés a categories individuals de registres admeses, com ara els registres d'auditoria, d'autenticació o d'aplicacions.

Per consultar els requisits de configuració i de rol, vegeu Gestionar les claus d'administració a la Consola d'administració.

Si la vostra empresa o centre educatiu necessita un pla apte, poseu-vos en contacte amb el nostre equip comercial o amb el vostre gestor de compte d'OpenAI.

Com funciona

La plataforma de compliment normatiu permet accedir als registres i a les metadades del vostre espai de treball de ChatGPT, que podeu connectar amb les vostres eines d'eDiscovery, DLP o SIEM.

La plataforma de compliment normatiu admet dos patrons d'accés complementaris:

  • La plataforma de registres de compliment normatiu, per a esdeveniments de registre de compliment normatiu immutables i només ampliables amb finalitats d'auditoria.

  • L'API de compliment normatiu amb estat, per consultar l'estat en el moment de la sol·licitud. Són útils per combinar les dades referenciades pels esdeveniments anteriors i per gestionar tipus de dades antics amb finalitats d'auditoria.

Podeu consultar la documentació de l'API i el bloc de notes d'inici ràpid per aprendre a incorporar dades al vostre SIEM o llac de dades.

Les eines d'eDiscovery ajuden a identificar, recopilar i lliurar informació electrònica que es pot utilitzar com a prova en casos judicials.

  • Les organitzacions utilitzen aquestes eines durant litigis, investigacions o auditories. Permeten que els equips jurídics examinin grans volums de dades per trobar de manera eficient documents i comunicacions rellevants.

Les eines de DLP (prevenció de pèrdua de dades) s'utilitzen per detectar i prevenir filtracions i exfiltracions de dades, així com l'ús o l'accés no autoritzat a informació sensible dins d'una organització.

  • S'utilitzen habitualment per protegir la propietat intel·lectual i garantir el compliment de lleis i normatives de privadesa com el RGPD, la HIPAA, etc. Els sistemes DLP supervisen, detecten i bloquegen les dades sensibles mentre s'utilitzen (accions al punt final), es transmeten (trànsit de xarxa) o estan emmagatzemades (emmagatzematge de dades).

Les eines SIEM (gestió d'esdeveniments i informació de seguretat) analitzen en temps real les alertes de seguretat generades per les aplicacions i el maquinari de xarxa.

  • S'utilitzen per detectar amenaces, gestionar incidents de seguretat i garantir el compliment normatiu. Mitjançant l'agregació i l'anàlisi de les dades de registre, els sistemes SIEM ajuden a identificar comportaments anòmals i possibles amenaces.

Revisar els canvis en les polítiques i la configuració de Codex

Els canvis fets mitjançant la interfície Polítiques i configuracions de Codex queden registrats als registres d'auditoria de l'espai de treball. Els administradors autoritzats poden consultar aquest historial a la Consola d'administració o recuperar els registres mitjançant l'API de compliment normatiu.

Utilitzeu aquests registres per investigar els canvis en els controls de Codex de l'espai de treball. Per revisar els registres a la Consola d'administració, cal tenir un rol apte a l'espai de treball. Per recuperar registres mitjançant l'API de compliment normatiu, cal una clau d'administració amb els permisos de registre necessaris.

Per consultar els punts finals i els esquemes d'esdeveniments disponibles, vegeu la referència de l'API d'administració. Per accedir als registres d'auditoria de l'espai de treball a la Consola d'administració, vegeu Gestionar l'inquilí a la Consola d'administració.

Retenció de dades amb l'API de compliment normatiu

La plataforma de registres de compliment normatiu conserva les dades durant 30 dies. Si es vol conservar les dades durant més temps, els consumidors han d'implementar un sistema que descarregui contínuament tots els registres i els conservi d'acord amb les seves polítiques.

Les dades suprimides no es poden recuperar. Aquesta API no permet suprimir cap dada registrada internament per OpenAI específicament amb finalitats d'auditoria o seguretat. Totes les sol·licituds autenticades a aquesta API es registren amb finalitats de seguretat i compliment normatiu. Quan se suprimeix un element mitjançant aquesta API, també s'elimina de tots els índexs de cerca i recuperació de producció. Les dades es conserven internament durant un màxim de 30 dies després d'una sol·licitud de supressió.

Avís d'obsolescència

El 5 de març de 2026 es va publicar un nou sistema de registres de converses i l'antiga ruta amb estat va quedar obsoleta.


Pot ser necessari actuar: la ruta amb estat es va retirar el 5 de juny de 2026. Seguiu la documentació de l'API per migrar les integracions a la nova font tan aviat com sigui possible.

Integracions de socis

Per ajudar-los a complir els requisits normatius, els clients poden utilitzar integracions de l'API de compliment normatiu de proveïdors d'eDiscovery, prevenció de pèrdua de dades (DLP) i seguretat.

Actualment, els registres actualitzats de missatges de converses de la plataforma de registres de compliment normatiu són compatibles amb:

Tots els socis admeten la ingesta dels altres tipus de dades. Podeu obtenir més informació sobre l'API de compliment normatiu a la nostra entrada del blog.

Guies de configuració dels socis

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (abans Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Resoldre problemes d'una integració de soci de l'API de compliment normatiu

Si teniu cap problema mentre utilitzeu la integració de soci de l'API de compliment normatiu, primer poseu-vos en contacte amb el proveïdor del servei associat. El proveïdor del servei associat té visibilitat sobre el comportament de la seva integració i pot determinar si el problema és seu o si pot requerir l'assistència d'OpenAI.

Clients que utilitzen una integració de soci

  1. Contacteu primer amb el vostre soci de l'API de compliment normatiu i assegureu-vos d'incloure els propietaris del compte de l'espai de treball al correu electrònic.

  2. Quan contacteu amb el proveïdor del servei associat, incloeu la informació següent

    1. ID de l'espai de treball

    2. Captura de pantalla de l'error observat al servei del soci

    3. Missatge d'error complet

    4. Data, hora i zona horària en què va començar el problema

  3. Si el soci determina que el problema pot estar relacionat amb l'API de compliment normatiu o amb la configuració d'OpenAI, el soci obrirà un cas d'assistència mitjançant la bafarada de xat de l'extrem inferior dret d'aquesta pàgina.

  4. Assegureu-vos que tant vós com un propietari del compte de l'espai de treball estigueu inclosos en el cas d'assistència creat pel soci.

  5. Un cop inclòs en el cas d'assistència creat pel soci, el propietari del compte de l'espai de treball ha de confirmar explícitament que el servei d'assistència d'OpenAI pot revisar les dades específiques de l'espai de treball proporcionades pel soci.

Integradors associats

  1. Quan els clients que utilitzen la vostra integració tinguin un problema amb el servei d'integració, primer es posaran en contacte amb vosaltres.

  2. Diagnostiqueu el problema notificat i determineu si el causa la integració del soci o si pot estar relacionat amb OpenAI o amb l'API de compliment normatiu.

  3. Si sembla que el problema està relacionat amb OpenAI o amb l'API de compliment normatiu, obriu un cas d'assistència mitjançant la bafarada de xat de l'extrem inferior dret d'aquesta pàgina i incloeu-hi la informació següent. El client final no hauria d'haver d'obrir un cas d'assistència separat ni actuar com a intermediari entre OpenAI i el soci.

    1. ID de l'espai de treball del client

    2. Detalls de l'error que indiquin que el problema pot estar relacionat amb OpenAI o amb l'API de compliment normatiu

      1. Missatge d'error complet

      2. ID de la sol·licitud

      3. Data i hora, amb la zona horària, de la sol·licitud afectada

    3. Si el problema afecta un sol client o diversos clients

  4. Assegureu-vos d'incloure al tiquet d'assistència tant l'usuari que s'ha posat en contacte amb vosaltres com el propietari del compte indicat pel client

  5. La resolució del problema ha de continuar en un únic fil d'assistència compartit entre el servei d'assistència d'OpenAI, el client final i l'integrador associat.

T'ha estat útil aquest article?