Documentació de l'API de compliment normatiu
La referència de l'API d'administració està disponible públicament.
Com obtenir-hi accés
La plataforma de compliment normatiu està disponible per als espais de treball de ChatGPT Enterprise i Edu.
Per accedir a les dades de compliment normatiu de l'espai de treball, demaneu a un propietari o administrador que creï una clau d'administració limitada a l'espai de treball amb els permisos necessaris per a la vostra integració. Només un propietari de l'espai de treball pot concedir accés general a les dades de compliment normatiu o el permís Missatges de converses. Un propietari o administrador de l'espai de treball pot concedir accés a categories de registres individuals compatibles, com ara els registres d'auditoria, d'autenticació o d'aplicacions.
Per consultar els requisits de configuració i rols, vegeu: Gestió de claus d'administració a la consola d'administració.
Si la vostra empresa o centre educatiu necessita un pla compatible, contacteu amb el nostre equip comercial o amb el vostre gestor de compte d'OpenAI.
Com funciona
La plataforma de compliment normatiu permet accedir als registres i les metadades del vostre espai de treball de ChatGPT i connectar-los amb les vostres eines d'eDiscovery, DLP o SIEM.
La plataforma de compliment normatiu admet dos patrons d'accés complementaris:
Plataforma de registres de compliment normatiu per a esdeveniments de registre de compliment normatiu immutables i només d'addició amb finalitats d'auditoria.
API de compliment normatiu amb estat per consultar l'estat en el moment de la sol·licitud. Són útils per relacionar les dades referenciades als esdeveniments anteriors i per auditar tipus de dades heretats.
Podeu consultar la documentació de l'API i el quadern d'inici ràpid per aprendre a ingerir dades al vostre SIEM o llac de dades.
Les eines d'eDiscovery ajuden a identificar, recopilar i lliurar informació electrònica que es pot utilitzar com a prova en casos judicials.
Les organitzacions utilitzen aquestes eines durant litigis, investigacions o auditories. Permeten que els equips jurídics examinin grans volums de dades per trobar amb eficiència documents i comunicacions rellevants.
Les eines de DLP (prevenció de pèrdua de dades) s'utilitzen per detectar i prevenir filtracions i exfiltracions de dades, així com l'ús o l'accés no autoritzats a informació sensible dins d'una organització.
S'utilitzen habitualment per protegir la propietat intel·lectual i garantir el compliment de lleis i normatives de privadesa com ara el RGPD o la HIPAA. Els sistemes DLP supervisen, detecten i bloquegen les dades sensibles mentre s'utilitzen (accions al punt final), es transmeten (trànsit de xarxa) o estan emmagatzemades (emmagatzematge de dades).
Les eines de SIEM (gestió d'esdeveniments i informació de seguretat) analitzen en temps real les alertes de seguretat generades per les aplicacions i el maquinari de xarxa.
S'utilitzen per detectar amenaces, gestionar incidents de seguretat i garantir el compliment normatiu. En agregar i analitzar les dades dels registres, els sistemes SIEM ajuden a identificar comportaments anòmals i possibles amenaces.
Retenció de dades amb l'API de compliment
La plataforma de registres de compliment conserva les dades durant 30 dies. Si es vol una retenció més llarga, els consumidors han d'implementar un sistema per descarregar contínuament tots els registres i conservar-los segons les seves polítiques.
Les dades suprimides no es poden recuperar. Aquesta API no ofereix la capacitat d'eliminar cap dada registrada internament específicament per a auditoria o seguretat dins d'OpenAI. Totes les sol·licituds autenticades a aquesta API es registren amb finalitats de seguretat i compliment. Quan s'elimina un element amb aquesta API, també s'elimina de tots els índexs de cerca i recuperació de producció. Les dades es conserven internament durant un màxim de 30 dies després d'una sol·licitud d'eliminació.
Avís de retirada
El 5 de març de 2026 es va llançar un nou sistema de registres de converses, que va deixar obsoleta l'antiga ruta amb estat.
Pot ser que hàgiu d'actuar: la ruta amb estat es va retirar el 5 de juny de 2026. Seguiu la documentació de l'API per migrar les integracions a la nova font al més aviat possible.
Integracions de socis
Per complir els requisits normatius, els clients poden utilitzar integracions de l'API de compliment normatiu de proveïdors de descoberta electrònica, prevenció de pèrdues de dades (DLP) i seguretat.
Actualment, els registres de missatges de converses actualitzats a la plataforma de registres de compliment normatiu són compatibles amb:
Relativity
Tots els socis admeten la ingesta dels altres tipus de dades. Podeu obtenir més informació sobre l'API de compliment normatiu a la nostra entrada del blog.
Guies de configuració de partners
Microsoft
Palo Alto Networks
Tenable (abans Apex Security)
Com obtenir ajuda amb problemes d'integració de socis de l'API de compliment normatiu
Si teniu cap problema en utilitzar la integració de socis de l'API de compliment normatiu, contacteu primer amb el proveïdor de serveis associat. El proveïdor de serveis associat pot veure el comportament de la seva integració i determinar si el problema és seu o si cal recórrer al servei d'assistència d'OpenAI.
Client que utilitza la integració del soci
Contacteu primer amb el vostre soci de l'API de compliment normatiu i assegureu-vos d'incloure els propietaris del compte de l'espai de treball al correu electrònic.
Quan contacteu amb el proveïdor de serveis associat, incloeu-hi la informació següent
ID de l'espai de treball
Captura de pantalla de l'error observat al servei del soci
Missatge d'error complet
Data, hora i zona horària en què va començar el problema
Si el soci determina que el problema pot estar relacionat amb l'API de compliment normatiu o amb la configuració d'OpenAI, obrirà un cas d'assistència mitjançant la bafarada de xat de l'extrem inferior dret d'aquesta pàgina.
Assegureu-vos que tant vós com un propietari del compte de l'espai de treball estigueu inclosos en el cas d'assistència creat pel soci.
Un cop inclòs en el cas d'assistència creat pel soci, el propietari del compte de l'espai de treball ha de confirmar explícitament que el servei d'assistència d'OpenAI pot revisar la informació específica de l'espai de treball proporcionada pel soci.
Integradors associats
Els clients que utilitzin la vostra integració es posaran primer en contacte amb vosaltres si tenen cap problema amb el servei d'integració.
Diagnostiqueu el problema notificat i determineu si l'ha causat la integració del soci o si pot estar relacionat amb OpenAI o amb l'API de compliment normatiu.
Si sembla que el problema està relacionat amb OpenAI o amb l'API de compliment normatiu, obriu un cas d'assistència mitjançant la bafarada de xat de l'extrem inferior dret d'aquesta pàgina i incloeu-hi el següent. El client final no hauria d'haver d'obrir un altre cas d'assistència ni actuar com a intermediari entre OpenAI i el soci.
ID de l'espai de treball del client
Detalls de l'error que indiquin que el problema pot estar relacionat amb OpenAI o amb l'API de compliment normatiu
Missatge d'error complet
ID de la sol·licitud
Data i hora, amb la zona horària, de la sol·licitud afectada
Si el problema afecta un sol client o diversos clients
Assegureu-vos d'incloure al tiquet d'assistència l'usuari que s'ha posat en contacte amb vosaltres i el propietari del compte indicat pel client
La resolució del problema ha de continuar en un únic fil d'assistència compartit entre el servei d'assistència d'OpenAI, el client final i l'integrador associat.
