Capacidades de la API de administrador
La API de administrador permite a los propietarios de organizaciones de la Plataforma API y a los equipos de seguridad gestionar sus organizaciones de la Plataforma API de forma programática, aplicar políticas de gestión de identidad y acceso, y cumplir los requisitos de seguridad y cumplimiento.
Con la API de administrador, pueden hacer lo siguiente:
Enumerar, crear, recuperar y eliminar invitaciones en una organización de la Plataforma API.
Enumerar, crear, actualizar, recuperar y eliminar usuarios en una organización de la Plataforma API.
Actualizar los roles de usuario en una organización de la plataforma API.
Enumerar, agregar, actualizar, recuperar y archivar proyectos en una organización de la Plataforma API.
Enumerar, agregar, recuperar y eliminar usuarios en un proyecto.
Enumerar, crear, recuperar y eliminar cuentas de servicio de un proyecto.
Enumerar, recuperar y eliminar claves de API en un proyecto.
Enumerar, crear, recuperar y eliminar claves de administrador en una organización de la Plataforma API.
Consulta nuestra documentación de la API de administrador para obtener más información.
¿Cómo puedo crear una clave de administrador para una organización de la Plataforma API?
Los propietarios de la organización de la Plataforma API pueden crear claves de administrador de la organización en la configuración de la organización de la Plataforma API. Selecciona Crear nueva clave de administrador y, luego, elige los permisos necesarios para tu integración.
Las claves de administrador de la organización de la Plataforma API son independientes de las claves de administrador del espacio de trabajo de ChatGPT creadas en la Consola de administración. Para consultar las claves del espacio de trabajo, ve a: Administrar claves de administrador en la Consola de administración.
Consulta nuestra documentación de la API de administrador para obtener más información.
¿Quién puede usar claves de API de administrador?
Solo los propietarios de organizaciones de la Plataforma API pueden crear claves de administrador de la organización. Las claves de API de administrador se pueden usar para autenticar solicitudes de la API de administrador con los alcances de gestión requeridos. Algunos puntos de acceso de grupos y roles requieren alcances que no están incluidos en Administración de la organización. Si una solicitud devuelve un error de alcance faltante, revisa los permisos requeridos del punto de acceso y contacta al Soporte de OpenAI antes de otorgar un acceso más amplio.
Obtén más información sobre los roles de usuario en las organizaciones de la Plataforma API.
¿Puedo recuperar datos que eliminé con la API de administrador?
Los datos eliminados no se pueden recuperar. Esta API no ofrece la posibilidad de eliminar ningún dato registrado para auditoría o seguridad dentro de OpenAI. Todas las solicitudes autenticadas a esta API se registran para propósitos de seguridad y cumplimiento. Cuando se elimina un elemento usando esta API, también se elimina de todos los índices internos de búsqueda y recuperación.
¿Cuánto tiempo conserva OpenAI mis datos una vez que los elimino con la API de administrador?
Los datos se conservan internamente por un máximo de 30 días tras una solicitud de eliminación.
Perdí mi clave de API de administrador, ¿cómo puedo recuperarla?
Si se pierde una clave de API, no se puede recuperar. Te sugerimos eliminar la clave anterior de tus claves de administrador y crear una nueva.
Capacidades de registro de auditoría
La API de registros de auditoría proporciona a los equipos de seguridad un registro inmutable de la actividad administrativa en las organizaciones de la Plataforma API. Estos registros pueden ayudar a identificar problemas de seguridad, riesgos de cumplimiento normativo y deficiencias en los procedimientos operativos. Puedes hacer seguimiento de lo siguiente:
El ciclo de vida de las claves de API: creación, actualizaciones y eliminación.
Invitaciones de la cuenta: cuándo se envió, aceptó o eliminó la invitación.
El ciclo de vida de Usuarios y Cuentas de servicio: creación, actualización, eliminación, asignación de roles y cambios de rol.
Errores al iniciar y cerrar sesión.
Actualizaciones en la configuración de la organización de la Plataforma API.
El ciclo de vida de los proyectos: creación, actualizaciones y archivo.
Consulta nuestra documentación sobre registros de auditoría para obtener más información.
¿Cómo puedo habilitar el registro de auditoría para mi organización de la Plataforma API?
Una vez que se habilita el registro de auditoría, no se puede deshabilitar en la configuración de la organización. El propietario de una organización de la Plataforma API debe comunicarse con el soporte de OpenAI para solicitar un cambio.
Los propietarios de la organización de la Plataforma API pueden habilitar el registro de auditoría en Configuración de la organización de la Plataforma API > Controles de datos > Retención de datos. En Registro de auditoría, selecciona Habilitar y guarda los cambios.
Consulta nuestra documentación sobre registros de auditoría para obtener más información.

¿Quién puede usar las claves de API de registros de auditoría?
Solo los propietarios de la organización de la Plataforma API pueden crear una clave de administrador de la organización. Para acceder a los registros de auditoría, crea una clave con el ámbito de registros de auditoría configurado en Lectura y úsala con la API de registros de auditoría. El registro de auditoría debe estar habilitado antes de que los datos del registro de auditoría estén disponibles.
Más información sobre los roles de usuario en las organizaciones de la Plataforma API.
¿Durante cuánto tiempo se conservan los registros de auditoría de la Plataforma de API?
Los registros de auditoría de la Plataforma de API actualmente no tienen un período de retención fijo ni un TTL configurado. OpenAI conserva estos registros de auditoría en la medida de lo posible mientras sigan estando disponibles, pero no garantiza su disponibilidad permanente.
Debido a que los registros de auditoría pueden ser útiles para la seguridad a largo plazo, el cumplimiento normativo y la revisión administrativa, OpenAI no los elimina automáticamente después de un período fijo breve. Los clientes que necesiten registros de auditoría para sus propias políticas de retención, cumplimiento o eDiscovery deben exportar y guardar copias en sus propios sistemas.
Los registros de auditoría de la Plataforma de API registran eventos administrativos y de configuración de la organización, como cambios en usuarios, proyectos, claves de API, cuentas de servicio y ajustes de la organización. Están separados del contenido del cliente de las solicitudes y respuestas de la API.
¿La retención cero de datos afecta los registros de auditoría de la Plataforma de API?
No. La retención cero de datos no cambia la disponibilidad, el comportamiento de retención ni el contenido de los eventos de los registros de auditoría de la Plataforma de API.
La retención cero de datos se aplica a la retención del contenido del cliente para el uso de la API y los controles de monitoreo de abuso. Los registros de auditoría de la Plataforma de API son metadatos administrativos/de configuración sobre la organización y están disponibles independientemente de si la retención cero de datos está habilitada.
