OpenAI

Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu

Obtén datos de auditoría y cumplimiento en tu espacio de trabajo.

Última actualización: 10 hours ago

Documentación de la API de cumplimiento

La documentación de la API de Compliance se puede encontrar aquí. Ten en cuenta que debes iniciar sesión en tu espacio de trabajo Enterprise o Edu para acceder a la documentación de la API.

Cómo obtener acceso

La plataforma de cumplimiento está disponible para clientes Enterprise y Edu. Si deseas adquirir un plan para tu organización, comunícate con nuestro equipo de ventas o con el administrador de tu cuenta.

¿Cómo funciona?

La plataforma de cumplimiento proporciona acceso a los registros y metadatos de tu espacio de trabajo de ChatGPT que puedes conectar con tus herramientas de eDiscovery, DLP o SIEM.

La plataforma de cumplimiento admite dos patrones de acceso complementarios:

  • Plataforma de registros de cumplimiento para eventos inmutables y de solo anexado, destinados a fines de auditoría.

  • API de cumplimiento con estado para consultar el estado al momento de la solicitud. Esto resulta útil para combinar datos referenciados por los eventos anteriores y para tipos de datos heredados con fines de auditoría.

Puedes usar la Documentación de la API y la guía rápida para aprender a integrar datos en tu SIEM o lago de datos.

Las herramientas de eDiscovery ayudan a identificar, recopilar y entregar información electrónica que puede ser utilizada como evidencia en casos legales.

  • Las organizaciones emplean estas herramientas durante litigios, investigaciones o auditorías. Habilitan a los equipos legales examinar grandes volúmenes de datos para encontrar documentos y comunicaciones relevantes de manera eficiente.

DLP (Data Loss Prevention) son herramientas utilizadas para detectar y prevenir violaciones de datos, exfiltración de datos y el uso o acceso no autorizado a información sensible dentro de una organización.

  • Se utilizan comúnmente para proteger la propiedad intelectual y asegurar el cumplimiento de las leyes y regulaciones de privacidad, como el RGPD, HIPAA, etc. Los sistemas DLP monitorean, detectan y bloquean datos sensibles mientras están en uso (acciones en los puntos finales), en movimiento (tráfico de red) y en reposo (almacenamiento de datos).

SIEM (Gestión de Información y Eventos de Seguridad) proporciona un análisis en tiempo real de las alertas de seguridad generadas por aplicaciones y hardware de red.

  • Se utilizan para la detección de amenazas, la gestión de incidentes de seguridad y el cumplimiento normativo. Al agregar y analizar datos de registro, los sistemas SIEM ayudan a identificar comportamientos anómalos y amenazas potenciales.

Retención de datos con la API de Compliance

La plataforma de registros de cumplimiento conserva los datos durante 30 días. Si se desea una retención más prolongada, los consumidores deberían implementar un sistema para descargar continuamente todos los registros y retenerlos de acuerdo con sus políticas.

Los datos eliminados no se pueden recuperar. Esta API no permite eliminar datos registrados internamente con fines específicos de auditoría o seguridad dentro de OpenAI. Todas las solicitudes autenticadas a esta API se registran para propósitos de seguridad y cumplimiento. Cuando se elimina un elemento usando esta API, también se elimina de todos los índices de búsqueda y recuperación de producción. Los datos se conservan internamente por un máximo de 30 días tras una solicitud de eliminación.

Aviso de descontinuación

El **5 de marzo de 2026** se lanzó un nuevo sistema de registros de conversaciones, lo que dejó obsoleta la ruta antigua con estado.

Es posible que debas tomar medidas: la ruta con estado se eliminó el 5 de junio de 2026. Sigue la Documentación de la API para migrar tus integraciones a la nueva fuente lo antes posible.

Integraciones de Socios

Para ayudar a los clientes a cumplir con sus requisitos de cumplimiento, pueden usar integraciones de API de cumplimiento de proveedores de eDiscovery, prevención de pérdida de datos (DLP) y seguridad.

Los registros de mensajes de conversación actualizados en la plataforma de registros de cumplimiento actualmente son compatibles con:

Todos los socios admiten el procesamiento de los otros tipos de datos. Puedes leer más sobre la API de Cumplimiento en nuestro blog.

Guías de configuración para socios

Cómo obtener soporte para resolver un problema de integración de socios de la API de cumplimiento

Si tienes un problema al usar la integración de socios de la API de cumplimiento, contacta primero al proveedor de servicios asociado. El proveedor de servicios asociado tiene visibilidad del comportamiento de su integración y puede determinar si el problema es responsabilidad del socio o si puede requerir la asistencia del soporte de OpenAI.

Cliente que usa la integración de socios

  1. Comunícate primero con tu socio de la API de cumplimiento y asegúrate de incluir a los propietarios de la cuenta del espacio de trabajo en el correo electrónico.

  2. Al comunicarte con el proveedor de servicios asociado, incluye la siguiente información

    1. ID del espacio de trabajo

    2. Captura de pantalla del error observado en el servicio del socio

    3. Mensaje completo del error

    4. Fecha, hora y zona horaria en que comenzó el problema

  3. Si el socio determina que el problema puede estar relacionado con la API de cumplimiento o la configuración de OpenAI, el socio abrirá un caso con support@openai.com.

    1. Asegúrate de que tú y un propietario de cuenta del espacio de trabajo estén incluidos en el caso de soporte creado por el socio. 

  4. Una vez incluido en el caso de soporte creado por el socio, el propietario de la cuenta del espacio de trabajo debe confirmar explícitamente que el Soporte de OpenAI puede revisar los detalles específicos del espacio de trabajo proporcionados por el socio.

Integradores de socios

  1. Los clientes que usan tu integración te contactarán primero cuando tengan un problema con el servicio de integración.

  2. Soluciona el problema reportado y determina si se debe a la integración del socio o si puede estar relacionado con OpenAI o la API de cumplimiento.

  3. Si el problema parece estar relacionado con OpenAI o la API de cumplimiento, abre un caso de soporte con support@openai.com e incluye lo siguiente. El cliente final no debería tener que abrir un caso de soporte por separado ni actuar como intermediario entre OpenAI y el socio.

    1. ID del espacio de trabajo del cliente

    2. Detalles del error que sugieren que el problema podría estar relacionado con OpenAI o con la API de cumplimiento

      1. Mensaje completo del error

      2. ID de la solicitud

      3. Fecha/hora con la zona horaria de la solicitud afectada

    3. Si el problema afecta a uno o a varios clientes

    4. Asegúrate de incluir al usuario que se comunicó y al propietario de la cuenta que el cliente proporcionó en el ticket de soporte

  4. La solución de problemas debe continuar en un único hilo de soporte compartido entre el soporte de OpenAI, el cliente final y el integrador de socios.

¿Este artículo te fue útil?