OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Plataforma de Cumplimiento de OpenAI para clientes Enterprise y Edu

Obtén datos de auditoría y cumplimiento en tu Área de trabajo.

Actualización: 2 hours ago

Documentación de la API de cumplimiento

Puede consultar aquí la documentación de la API de cumplimiento normativo. Tenga en cuenta que debe iniciar sesión en su Área de trabajo Enterprise o Edu para consultar la documentación de la API.

Cómo obtener acceso

La plataforma de cumplimiento está disponible para clientes Enterprise y Edu. Si te gustaría contratar un plan para tu organización, por favor contacta con nuestro equipo de ventas o con tu gestor de cuenta.

Cómo funciona

La Plataforma de cumplimiento permite acceder a los registros y metadatos de su Área de trabajo de ChatGPT para conectarlos con sus herramientas de eDiscovery, DLP o SIEM.

La Plataforma de cumplimiento admite dos métodos de acceso complementarios:

  • Plataforma de registros de cumplimiento para eventos inmutables de registros de cumplimiento, que solo permiten anexar datos y se destinan a auditorías.

  • API de cumplimiento normativo con estado para consultar el estado en el momento de la solicitud. Estos métodos resultan útiles para combinar los datos a los que hacen referencia los eventos anteriores y para auditar tipos de datos heredados.

Puede consultar la documentación de la API y el cuaderno de inicio rápido para aprender a ingerir datos en su SIEM o lago de datos.

Las herramientas de eDiscovery ayudan a identificar, recopilar y aportar información electrónica que puede utilizarse como prueba en procesos judiciales.

  • Las organizaciones utilizan estas herramientas durante litigios, investigaciones o auditorías. Permiten a los equipos jurídicos examinar de forma eficiente grandes volúmenes de datos para encontrar documentos y comunicaciones pertinentes.

Las herramientas de DLP (prevención de pérdida de datos) se utilizan para detectar y prevenir filtraciones y exfiltraciones de datos, así como el uso o acceso no autorizado a información confidencial de una organización.

  • Suelen utilizarse para proteger la propiedad intelectual y garantizar el cumplimiento de leyes y normativas de privacidad, como el RGPD, la HIPAA, etc. Los sistemas DLP supervisan, detectan y bloquean datos confidenciales mientras están en uso (acciones en puntos de acceso), en tránsito (tráfico de red) y en reposo (almacenamiento de datos).

Las herramientas de SIEM (gestión de eventos e información de seguridad) analizan en tiempo real las alertas de seguridad generadas por las aplicaciones y el hardware de red.

  • Se utilizan para detectar amenazas, gestionar incidentes de seguridad y garantizar el cumplimiento normativo. Al agregar y analizar los datos de registro, los sistemas SIEM ayudan a identificar comportamientos anómalos y posibles amenazas.

Retención de datos con la API de cumplimiento

La plataforma de registros de cumplimiento conserva los datos durante 30 días. Si se desea una retención más prolongada, los consumidores deben implementar un sistema para descargar continuamente todos los registros y conservarlos según sus políticas.

Los datos eliminados no se pueden recuperar. Esta API no ofrece la capacidad de eliminar ningún dato registrado internamente de forma específica para auditoría o seguridad dentro de OpenAI. Todas las solicitudes autenticadas a esta API se registran con fines de seguridad y cumplimiento. Cuando se elimina un elemento con esta API, también se elimina de todos los índices de búsqueda y recuperación de producción. Los datos se conservan internamente durante no más de 30 días tras una solicitud de eliminación.

Aviso de retirada

El 5 de marzo de 2026 se lanzó un nuevo sistema de registros de conversaciones, con lo que la antigua ruta con estado quedó obsoleta.


Es posible que tengas que actuar: la ruta con estado se eliminó el 5 de junio de 2026. Sigue la documentación de la API para migrar tus integraciones al nuevo origen lo antes posible.

Integraciones de socios

Para ayudarles a cumplir sus requisitos normativos, los clientes pueden usar integraciones de la API de cumplimiento normativo de proveedores de eDiscovery, prevención de pérdida de datos (DLP) y seguridad.

Actualmente, los siguientes proveedores admiten los registros actualizados de mensajes de conversaciones en la Plataforma de registros de cumplimiento:

Todos los socios admiten la ingesta de los demás tipos de datos. Puede obtener más información sobre la API de cumplimiento normativo en nuestra entrada del blog.

Guías de configuración de socios

Obtener asistencia para problemas con la integración de socios de la API de cumplimiento normativo

Si tienes algún problema al usar la integración de socios de la API de cumplimiento normativo, ponte primero en contacto con el proveedor de servicios asociado. El proveedor de servicios asociado puede comprobar cómo se comporta su integración y determinar si el problema está de su lado o si puede requerir la intervención del Soporte de OpenAI.

Cliente que usa la integración del socio

  1. Contacta primero con tu socio de la API de cumplimiento normativo y asegúrate de incluir en el correo electrónico a los propietarios de la cuenta del área de trabajo.

  2. Cuando contactes con el proveedor de servicios asociado, incluye la siguiente información

    1. ID del área de trabajo

    2. Captura de pantalla del error observado en el servicio del socio

    3. Mensaje de error completo

    4. Fecha, hora y zona horaria en las que comenzó el problema

  3. Si el socio determina que el problema puede estar relacionado con la API de cumplimiento normativo o con la configuración de OpenAI, el socio abrirá un caso escribiendo a support@openai.com.

    1. Asegúrate de que tanto tú como un propietario de la cuenta del área de trabajo estéis incluidos en el caso de soporte creado por el socio. 

  4. Una vez que se os haya incluido en el caso de soporte creado por el socio, el propietario de la cuenta del área de trabajo debe confirmar explícitamente que el Soporte de OpenAI puede revisar los datos específicos del área de trabajo proporcionados por el socio.

Socios integradores

  1. Los clientes que usen vuestra integración se pondrán primero en contacto con vosotros cuando tengan algún problema con el servicio de integración.

  2. Investiga el problema notificado y determina si se debe a la integración del socio o si puede estar relacionado con OpenAI o con la API de cumplimiento normativo.

  3. Si el problema parece estar relacionado con OpenAI o con la API de cumplimiento normativo, abre un caso de soporte escribiendo a support@openai.com e incluye lo siguiente. El cliente final no debería tener que abrir otro caso de soporte ni actuar como intermediario entre OpenAI y el socio.

    1. ID del área de trabajo del cliente

    2. Detalles del error que indiquen que el problema puede estar relacionado con OpenAI o con la API de cumplimiento normativo

      1. Mensaje de error completo

      2. ID de la solicitud

      3. Fecha, hora y zona horaria de la solicitud afectada

    3. Si el problema afecta a uno o a varios clientes

    4. Asegúrate de incluir al usuario que se puso en contacto contigo y al propietario de la cuenta indicado por el cliente en el caso de soporte

  4. La investigación debe continuar en un único hilo de soporte compartido entre el Soporte de OpenAI, el cliente final y el socio integrador.

¿Te ha resultado útil este artículo?