OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Plataforma de compliment d’OpenAI per a clients Enterprise i Edu

Obteniu dades d’auditoria i compliment al vostre espai de treball.

Actualització: 2 minutes ago

Documentació de l'API de compliment

Podeu consultar aquí la documentació de l'API de compliment normatiu. Tingueu en compte que heu d'haver iniciat la sessió al vostre espai de treball Enterprise o Edu per consultar la documentació de l'API.

Com obtenir accés

La plataforma de compliment està disponible per als clients Enterprise i Edu. Si vols comprar un pla per a la teva organització, contacta amb el nostre equip de vendes o amb el teu gestor de compte.

Com funciona

La plataforma de compliment normatiu permet accedir als registres i les metadades del vostre espai de treball de ChatGPT i connectar-los amb les vostres eines d'eDiscovery, DLP o SIEM.

La plataforma de compliment normatiu admet dos patrons d'accés complementaris:

  • Plataforma de registres de compliment normatiu per a esdeveniments de registre de compliment normatiu immutables i només d'addició amb finalitats d'auditoria.

  • API de compliment normatiu amb estat per consultar l'estat en el moment de la sol·licitud. Són útils per relacionar les dades referenciades als esdeveniments anteriors i per auditar tipus de dades heretats.

Podeu consultar la documentació de l'API i el quadern d'inici ràpid per aprendre a ingerir dades al vostre SIEM o llac de dades.

Les eines d'eDiscovery ajuden a identificar, recopilar i lliurar informació electrònica que es pot utilitzar com a prova en casos judicials.

  • Les organitzacions utilitzen aquestes eines durant litigis, investigacions o auditories. Permeten que els equips jurídics examinin grans volums de dades per trobar amb eficiència documents i comunicacions rellevants.

Les eines de DLP (prevenció de pèrdua de dades) s'utilitzen per detectar i prevenir filtracions i exfiltracions de dades, així com l'ús o l'accés no autoritzats a informació sensible dins d'una organització.

  • S'utilitzen habitualment per protegir la propietat intel·lectual i garantir el compliment de lleis i normatives de privadesa com ara el RGPD o la HIPAA. Els sistemes DLP supervisen, detecten i bloquegen les dades sensibles mentre s'utilitzen (accions al punt final), es transmeten (trànsit de xarxa) o estan emmagatzemades (emmagatzematge de dades).

Les eines de SIEM (gestió d'esdeveniments i informació de seguretat) analitzen en temps real les alertes de seguretat generades per les aplicacions i el maquinari de xarxa.

  • S'utilitzen per detectar amenaces, gestionar incidents de seguretat i garantir el compliment normatiu. En agregar i analitzar les dades dels registres, els sistemes SIEM ajuden a identificar comportaments anòmals i possibles amenaces.

Retenció de dades amb l'API de compliment

La plataforma de registres de compliment conserva les dades durant 30 dies. Si es vol una retenció més llarga, els consumidors han d'implementar un sistema per descarregar contínuament tots els registres i conservar-los segons les seves polítiques.

Les dades suprimides no es poden recuperar. Aquesta API no ofereix la capacitat d'eliminar cap dada registrada internament específicament per a auditoria o seguretat dins d'OpenAI. Totes les sol·licituds autenticades a aquesta API es registren amb finalitats de seguretat i compliment. Quan s'elimina un element amb aquesta API, també s'elimina de tots els índexs de cerca i recuperació de producció. Les dades es conserven internament durant un màxim de 30 dies després d'una sol·licitud d'eliminació.

Avís d'obsolescència

El **5 de març de 2026 **es va publicar un nou sistema de registres de converses i l'antiga ruta amb estat va quedar obsoleta.

Pot ser que calgui actuar: la ruta amb estat es va retirar el 5 de juny de 2026. Seguiu la documentació de l'API per migrar les vostres integracions a la font nova al més aviat possible.

Integracions de socis

Per complir els seus requisits normatius, els clients poden utilitzar integracions de l'API de compliment normatiu de proveïdors d'eDiscovery, prevenció de pèrdua de dades (DLP) i seguretat.

Actualment, els registres actualitzats dels missatges de converses de la plataforma de registres de compliment normatiu són compatibles amb:

Tots els socis permeten la ingesta dels altres tipus de dades. Podeu obtenir més informació sobre l'API de compliment normatiu a la nostra entrada del blog.

Guies de configuració de partners

Obtenir assistència per a un problema amb la integració d'un soci de l'API de compliment normatiu

Si teniu cap problema mentre feu servir la integració d'un soci de l'API de compliment normatiu, contacteu primer amb el proveïdor del servei associat. El proveïdor del servei associat té visibilitat sobre el comportament de la seva integració i pot determinar si el problema és seu o si cal recórrer al servei d'assistència d'OpenAI.

Clients que utilitzen la integració del soci

  1. Contacteu primer amb el vostre soci de l'API de compliment normatiu i assegureu-vos d'incloure els propietaris del compte de l'espai de treball al correu electrònic.

  2. Quan contacteu amb el proveïdor del servei associat, incloeu la informació següent:

    1. ID de l'espai de treball

    2. Captura de pantalla de l'error observat al servei del soci

    3. Missatge d'error complet

    4. Data, hora i zona horària en què va començar el problema

  3. Si el soci determina que el problema pot estar relacionat amb l'API de compliment normatiu o amb la configuració d'OpenAI, obrirà un cas a través de support@openai.com.

    1. Assegureu-vos que tant vosaltres com un propietari del compte de l'espai de treball estigueu inclosos en el cas d'assistència creat pel soci. 

  4. Un cop inclòs en el cas d'assistència creat pel soci, el propietari del compte de l'espai de treball ha de confirmar explícitament que el servei d'assistència d'OpenAI pot revisar les dades específiques de l'espai de treball proporcionades pel soci.

Socis integradors

  1. Els clients que utilitzin la vostra integració us contactaran primer quan tinguin un problema amb el servei d'integració.

  2. Investigueu el problema notificat i determineu si el causa la integració del soci o si pot estar relacionat amb OpenAI o amb l'API de compliment normatiu.

  3. Si el problema sembla estar relacionat amb OpenAI o amb l'API de compliment normatiu, obriu un cas d'assistència a través de support@openai.com i incloeu-hi la informació següent: El client final no hauria d'haver d'obrir un cas d'assistència independent ni d'actuar com a intermediari entre OpenAI i el soci.

    1. ID de l'espai de treball del client

    2. Detalls de l'error que indiquin que el problema pot estar relacionat amb OpenAI o amb l'API de compliment normatiu

      1. Missatge d'error complet

      2. ID de la sol·licitud

      3. Data i hora, amb la zona horària, de la sol·licitud afectada

    3. Si el problema afecta un sol client o diversos clients

    4. Assegureu-vos d'incloure al tiquet d'assistència tant l'usuari que s'ha posat en contacte amb vosaltres com el propietari del compte indicat pel client.

  4. La investigació del problema ha de continuar en un únic fil d'assistència compartit entre el servei d'assistència d'OpenAI, el client final i el soci integrador.

T'ha estat útil aquest article?