Documentación de la API de cumplimiento
Puede consultar aquí la documentación de la API de cumplimiento normativo. Tenga en cuenta que debe iniciar sesión en su Área de trabajo Enterprise o Edu para consultar la documentación de la API.
Cómo obtener acceso
La plataforma de cumplimiento está disponible para clientes Enterprise y Edu. Si te gustaría contratar un plan para tu organización, por favor contacta con nuestro equipo de ventas o con tu gestor de cuenta.
Cómo funciona
La Plataforma de cumplimiento permite acceder a los registros y metadatos de su Área de trabajo de ChatGPT para conectarlos con sus herramientas de eDiscovery, DLP o SIEM.
La Plataforma de cumplimiento admite dos métodos de acceso complementarios:
Plataforma de registros de cumplimiento para eventos inmutables de registros de cumplimiento, que solo permiten anexar datos y se destinan a auditorías.
API de cumplimiento normativo con estado para consultar el estado en el momento de la solicitud. Estos métodos resultan útiles para combinar los datos a los que hacen referencia los eventos anteriores y para auditar tipos de datos heredados.
Puede consultar la documentación de la API y el cuaderno de inicio rápido para aprender a ingerir datos en su SIEM o lago de datos.
Las herramientas de eDiscovery ayudan a identificar, recopilar y aportar información electrónica que puede utilizarse como prueba en procesos judiciales.
Las organizaciones utilizan estas herramientas durante litigios, investigaciones o auditorías. Permiten a los equipos jurídicos examinar de forma eficiente grandes volúmenes de datos para encontrar documentos y comunicaciones pertinentes.
Las herramientas de DLP (prevención de pérdida de datos) se utilizan para detectar y prevenir filtraciones y exfiltraciones de datos, así como el uso o acceso no autorizado a información confidencial de una organización.
Suelen utilizarse para proteger la propiedad intelectual y garantizar el cumplimiento de leyes y normativas de privacidad, como el RGPD, la HIPAA, etc. Los sistemas DLP supervisan, detectan y bloquean datos confidenciales mientras están en uso (acciones en puntos de acceso), en tránsito (tráfico de red) y en reposo (almacenamiento de datos).
Las herramientas de SIEM (gestión de eventos e información de seguridad) analizan en tiempo real las alertas de seguridad generadas por las aplicaciones y el hardware de red.
Se utilizan para detectar amenazas, gestionar incidentes de seguridad y garantizar el cumplimiento normativo. Al agregar y analizar los datos de registro, los sistemas SIEM ayudan a identificar comportamientos anómalos y posibles amenazas.
Retención de datos con la API de cumplimiento
La plataforma de registros de cumplimiento conserva los datos durante 30 días. Si se desea una retención más prolongada, los consumidores deben implementar un sistema para descargar continuamente todos los registros y conservarlos según sus políticas.
Los datos eliminados no se pueden recuperar. Esta API no ofrece la capacidad de eliminar ningún dato registrado internamente de forma específica para auditoría o seguridad dentro de OpenAI. Todas las solicitudes autenticadas a esta API se registran con fines de seguridad y cumplimiento. Cuando se elimina un elemento con esta API, también se elimina de todos los índices de búsqueda y recuperación de producción. Los datos se conservan internamente durante no más de 30 días tras una solicitud de eliminación.
Aviso de retirada
El 5 de marzo de 2026 se lanzó un nuevo sistema de registros de conversaciones, con lo que la antigua ruta con estado quedó obsoleta.
Es posible que tengas que actuar: la ruta con estado se eliminó el 5 de junio de 2026. Sigue la documentación de la API para migrar tus integraciones al nuevo origen lo antes posible.
Integraciones de socios
Para ayudarles a cumplir sus requisitos normativos, los clientes pueden usar integraciones de la API de cumplimiento normativo de proveedores de eDiscovery, prevención de pérdida de datos (DLP) y seguridad.
Actualmente, los siguientes proveedores admiten los registros actualizados de mensajes de conversaciones en la Plataforma de registros de cumplimiento:
Relativity
Todos los socios admiten la ingesta de los demás tipos de datos. Puede obtener más información sobre la API de cumplimiento normativo en nuestra entrada del blog.
Guías de configuración de socios
Microsoft
Netskope
Palo Alto Networks
Tenable (antes Apex Security)
Obtener asistencia para problemas con la integración de socios de la API de cumplimiento normativo
Si tienes algún problema al usar la integración de socios de la API de cumplimiento normativo, ponte primero en contacto con el proveedor de servicios asociado. El proveedor de servicios asociado puede comprobar cómo se comporta su integración y determinar si el problema está de su lado o si puede requerir la intervención del Soporte de OpenAI.
Cliente que usa la integración del socio
Contacta primero con tu socio de la API de cumplimiento normativo y asegúrate de incluir en el correo electrónico a los propietarios de la cuenta del área de trabajo.
Cuando contactes con el proveedor de servicios asociado, incluye la siguiente información
ID del área de trabajo
Captura de pantalla del error observado en el servicio del socio
Mensaje de error completo
Fecha, hora y zona horaria en las que comenzó el problema
Si el socio determina que el problema puede estar relacionado con la API de cumplimiento normativo o con la configuración de OpenAI, el socio abrirá un caso escribiendo a support@openai.com.
Asegúrate de que tanto tú como un propietario de la cuenta del área de trabajo estéis incluidos en el caso de soporte creado por el socio.
Una vez que se os haya incluido en el caso de soporte creado por el socio, el propietario de la cuenta del área de trabajo debe confirmar explícitamente que el Soporte de OpenAI puede revisar los datos específicos del área de trabajo proporcionados por el socio.
Socios integradores
Los clientes que usen vuestra integración se pondrán primero en contacto con vosotros cuando tengan algún problema con el servicio de integración.
Investiga el problema notificado y determina si se debe a la integración del socio o si puede estar relacionado con OpenAI o con la API de cumplimiento normativo.
Si el problema parece estar relacionado con OpenAI o con la API de cumplimiento normativo, abre un caso de soporte escribiendo a support@openai.com e incluye lo siguiente. El cliente final no debería tener que abrir otro caso de soporte ni actuar como intermediario entre OpenAI y el socio.
ID del área de trabajo del cliente
Detalles del error que indiquen que el problema puede estar relacionado con OpenAI o con la API de cumplimiento normativo
Mensaje de error completo
ID de la solicitud
Fecha, hora y zona horaria de la solicitud afectada
Si el problema afecta a uno o a varios clientes
Asegúrate de incluir al usuario que se puso en contacto contigo y al propietario de la cuenta indicado por el cliente en el caso de soporte
La investigación debe continuar en un único hilo de soporte compartido entre el Soporte de OpenAI, el cliente final y el socio integrador.
