OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu

Obtén datos de auditoría y cumplimiento en tu Área de trabajo.

Actualización: 6 days ago

Documentación de la API de cumplimiento normativo

La referencia de la API de administración está disponible públicamente.

Obtener acceso

La Plataforma de cumplimiento está disponible para las áreas de trabajo de ChatGPT Enterprise y Edu.

Para acceder a los datos de cumplimiento del área de trabajo, pide a un propietario o administrador que cree una clave de administración limitada al área de trabajo y con los permisos necesarios para tu integración. Solo un propietario del área de trabajo puede conceder acceso general a los datos de cumplimiento o el permiso Mensajes de conversaciones. Un propietario o administrador del área de trabajo puede conceder acceso a categorías individuales de registros compatibles, como los de auditoría, autenticación o aplicaciones.

Consulta los requisitos de configuración y de roles en Gestionar claves de administración en la Consola de administración.

Si tu empresa o centro educativo necesita un plan apto, ponte en contacto con nuestro equipo de ventas o con tu gestor de cuenta de OpenAI.

Cómo funciona

La Plataforma de cumplimiento proporciona acceso a los registros y metadatos de tu área de trabajo de ChatGPT, que puedes conectar con tus herramientas de eDiscovery, DLP o SIEM.

La Plataforma de cumplimiento admite dos modalidades de acceso complementarias:

  • Plataforma de registros de cumplimiento para eventos inmutables de registros de cumplimiento, exclusivamente anexables y destinados a auditorías.

  • API de cumplimiento normativo con estado para consultar el estado en el momento de la solicitud. Resultan útiles para combinar los datos mencionados en los eventos anteriores y para auditar tipos de datos heredados.

Puedes consultar la documentación de la API y el cuaderno de inicio rápido para aprender a ingerir datos en tu SIEM o lago de datos.

Las herramientas de eDiscovery ayudan a identificar, recopilar y aportar información electrónica que puede utilizarse como prueba en procedimientos judiciales.

  • Las organizaciones utilizan estas herramientas durante litigios, investigaciones o auditorías. Permiten a los equipos jurídicos analizar con eficacia grandes volúmenes de datos para encontrar documentos y comunicaciones relevantes.

Las herramientas de DLP (prevención de pérdida de datos) se utilizan para detectar y evitar brechas y filtraciones de datos, así como el uso o acceso no autorizado a información confidencial de una organización.

  • Suelen utilizarse para proteger la propiedad intelectual y garantizar el cumplimiento de leyes y normativas de privacidad, como el RGPD o la HIPAA. Los sistemas DLP supervisan, detectan y bloquean datos confidenciales mientras están en uso (acciones en puntos de acceso), en tránsito (tráfico de red) y en reposo (almacenamiento de datos).

Las herramientas SIEM (gestión de eventos e información de seguridad) analizan en tiempo real las alertas de seguridad generadas por aplicaciones y equipos de red.

  • Se utilizan para detectar amenazas, gestionar incidentes de seguridad y garantizar el cumplimiento normativo. Al agregar y analizar datos de registros, los sistemas SIEM ayudan a identificar comportamientos anómalos y posibles amenazas.

Revisar los cambios en las políticas y la configuración de Codex

Los cambios realizados mediante la interfaz Políticas y configuraciones de Codex se registran en los registros de auditoría del área de trabajo. Los administradores autorizados pueden revisar este historial en la Consola de administración o recuperar los registros mediante la API de cumplimiento normativo.

Utiliza estos registros para investigar cambios en los controles de Codex del área de trabajo. Para revisar registros en la Consola de administración, necesitas un rol apto en el área de trabajo. Para recuperar registros mediante la API de cumplimiento normativo, necesitas una clave de administración con los permisos de registro requeridos.

Consulta los puntos de acceso y esquemas de eventos disponibles en la referencia de la API de administración. Para acceder a los registros de auditoría del área de trabajo en la Consola de administración, consulta Gestionar tu inquilino en la Consola de administración.

Retención de datos con la API de cumplimiento normativo

La Plataforma de registros de cumplimiento conserva los datos durante 30 días. Si se necesita conservarlos más tiempo, los consumidores deben implementar un sistema que descargue continuamente todos los registros y los conserve de acuerdo con sus políticas.

Los datos eliminados no se pueden recuperar. Esta API no permite eliminar datos registrados internamente por OpenAI específicamente con fines de auditoría o seguridad. Todas las solicitudes autenticadas a esta API se registran con fines de seguridad y cumplimiento normativo. Cuando se elimina un elemento mediante esta API, también se retira de todos los índices de búsqueda y recuperación de producción. Los datos se conservan internamente durante un máximo de 30 días tras una solicitud de eliminación.

Aviso de obsolescencia

El 5 de marzo de 2026 se lanzó un nuevo sistema de registros de conversaciones y la antigua ruta con estado quedó obsoleta.


Puede que tengas que actuar: la ruta con estado se eliminó el 5 de junio de 2026. Sigue la documentación de la API para migrar cuanto antes tus integraciones al nuevo origen.

Integraciones de socios

Para ayudar a cumplir sus requisitos normativos, los clientes pueden usar integraciones de la API de cumplimiento normativo de proveedores de eDiscovery, prevención de pérdida de datos (DLP) y seguridad.

Actualmente, los registros actualizados de mensajes de conversaciones de la Plataforma de registros de cumplimiento son compatibles con:

Todos los socios admiten la ingesta de los demás tipos de datos. Puedes obtener más información sobre la API de cumplimiento normativo en nuestra entrada del blog.

Guías de configuración de socios

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (antes Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Solucionar problemas de una integración de socios de la API de cumplimiento normativo

Si tienes algún problema al usar la integración de socios de la API de cumplimiento normativo, ponte primero en contacto con el proveedor del servicio asociado. El proveedor del servicio asociado puede consultar el comportamiento de su integración y determinar si el problema está en su lado o si puede requerir la intervención del servicio de asistencia de OpenAI.

Clientes que usan una integración de socios

  1. Contacta primero con tu socio de la API de cumplimiento normativo y asegúrate de incluir a los propietarios de la cuenta del área de trabajo en el correo electrónico.

  2. Cuando contactes con el proveedor del servicio asociado, incluye la siguiente información

    1. ID del área de trabajo

    2. Captura de pantalla del error observado en el servicio del socio

    3. Mensaje de error completo

    4. Fecha, hora y zona horaria en que comenzó el problema

  3. Si el socio determina que el problema puede estar relacionado con la API de cumplimiento normativo o la configuración de OpenAI, el socio abrirá un caso de asistencia mediante la burbuja de chat situada en la esquina inferior derecha de esta página.

  4. Asegúrate de que tanto tú como un propietario de la cuenta del área de trabajo estéis incluidos en el caso de asistencia creado por el socio.

  5. Una vez incluidos en el caso de asistencia creado por el socio, el propietario de la cuenta del área de trabajo debe confirmar explícitamente que el servicio de asistencia de OpenAI puede revisar los datos específicos del área de trabajo proporcionados por el socio.

Socios integradores

  1. Los clientes que usen tu integración contactarán primero contigo cuando tengan un problema con el servicio de integración.

  2. Investiga el problema notificado y determina si se debe a la integración del socio o si puede estar relacionado con OpenAI o la API de cumplimiento normativo.

  3. Si el problema parece estar relacionado con OpenAI o la API de cumplimiento normativo, abre un caso de asistencia mediante la burbuja de chat situada en la esquina inferior derecha de esta página e incluye lo siguiente. El cliente final no debería tener que abrir otro caso de asistencia ni actuar como intermediario entre OpenAI y el socio.

    1. ID del área de trabajo del cliente

    2. Detalles del error que indiquen que el problema puede estar relacionado con OpenAI o la API de cumplimiento normativo

      1. Mensaje de error completo

      2. ID de la solicitud

      3. Fecha y hora, con zona horaria, de la solicitud afectada

    3. Si el problema afecta a uno o a varios clientes

  4. Asegúrate de incluir tanto al usuario que contactó contigo como al propietario de la cuenta indicado por el cliente en el caso de asistencia

  5. La resolución del problema debe continuar en un único hilo de asistencia compartido entre el servicio de asistencia de OpenAI, el cliente final y el socio integrador.

¿Te ha resultado útil este artículo?