Funciones de la API de administración
La API de administración permite a los propietarios de organizaciones de la Plataforma API y a los equipos de seguridad gestionarlas mediante programación, aplicar políticas de gestión de identidades y accesos y cumplir los requisitos de seguridad y conformidad.
Con la API de administración, pueden:
Enumerar, crear, consultar y eliminar invitaciones de una organización de la Plataforma API.
Enumerar, crear, actualizar, consultar y eliminar usuarios de una organización de la Plataforma API.
Actualizar los roles de usuario en una organización de la Plataforma API.
Enumerar, añadir, actualizar, consultar y archivar proyectos de una organización de la Plataforma API.
Enumerar, añadir, consultar y quitar usuarios de un proyecto.
Enumerar, crear, consultar y eliminar cuentas de servicio de un proyecto.
Enumerar, consultar y eliminar claves de API de un proyecto.
Enumerar, crear, consultar y eliminar claves de administrador de una organización de la Plataforma API.
Consulta la documentación de la API de administración para obtener más información.
¿Cómo creo una clave de administrador para una organización de la Plataforma API?
Los propietarios de organizaciones de la Plataforma API pueden crear claves de administrador de la organización en la configuración de la organización de la Plataforma API. Selecciona Crear nueva clave de administrador y elige los permisos necesarios para tu integración.
Las claves de administrador de organizaciones de la Plataforma API son distintas de las claves de administrador de áreas de trabajo de ChatGPT creadas en la Consola de administración. Para las claves del área de trabajo, consulta: Gestionar claves de administrador en la Consola de administración.
Consulta la documentación de la API de administración para obtener más información.
¿Quién puede usar las claves de la API de administración?
Solo los propietarios de organizaciones de la Plataforma API pueden crear claves de administrador de la organización. Las claves de la API de administración pueden usarse para autenticar solicitudes a esta API con los ámbitos de gestión necesarios. Algunos puntos de acceso de Grupos y Roles requieren ámbitos que no se incluyen en Administración de la organización. Si una solicitud devuelve un error por falta de ámbito, revisa los permisos necesarios del punto de acceso y contacta con el servicio de asistencia de OpenAI antes de conceder un acceso más amplio.
Obtén más información sobre los roles de usuario en las organizaciones de la Plataforma API.
¿Puedo recuperar datos que he eliminado con la API de administración?
Los datos eliminados no se pueden recuperar. Esta API no ofrece la capacidad de eliminar ningún dato registrado con fines de auditoría o seguridad dentro de OpenAI. Todas las solicitudes autenticadas a esta API se registran con fines de seguridad y conformidad. Cuando se elimina un elemento mediante esta API, también se elimina de todos los índices internos de búsqueda y recuperación.
¿Durante cuánto tiempo conserva OpenAI mis datos una vez que los elimino con la API de administración?
Los datos se conservan internamente durante un máximo de 30 días tras una solicitud de eliminación.
He perdido mi clave de la API de administración: ¿cómo la recupero?
Si se pierde una clave de API, no se puede recuperar. Te recomendamos eliminar la clave anterior de tus claves de administración y crear una nueva.
Funciones del registro de auditoría
La API de registros de auditoría proporciona a los equipos de seguridad un registro inmutable de la actividad administrativa en las organizaciones de la Plataforma API. Estos registros pueden ayudar a identificar problemas de seguridad, riesgos de conformidad y deficiencias en los procedimientos operativos. Puedes hacer un seguimiento de:
El ciclo de vida de las claves de API: creación, actualización y eliminación.
Las invitaciones a cuentas: cuándo se enviaron, aceptaron o eliminaron.
El ciclo de vida de los usuarios y las cuentas de servicio: creación, actualización, eliminación, asignación de roles y cambios.
Los fallos al iniciar y cerrar sesión.
Las actualizaciones de la configuración de la organización de la Plataforma API.
El ciclo de vida de los proyectos: creación, actualización y archivado.
Consulta la documentación sobre el registro de auditoría para obtener más información.
¿Cómo habilito el registro de auditoría para mi organización de la Plataforma API?
Una vez habilitado el registro de auditoría, no se puede deshabilitar desde la configuración de la organización. Un propietario de la organización de la Plataforma API debe contactar con el servicio de asistencia de OpenAI para solicitar un cambio.
Los propietarios de organizaciones de la Plataforma API pueden habilitar el registro de auditoría en Configuración de la organización de la Plataforma API > Controles de datos > Retención de datos. En Registro de auditoría, selecciona Habilitar y guarda los cambios.
Consulta la documentación sobre el registro de auditoría para obtener más información.

¿Quién puede usar las claves de la API de registros de auditoría?
Solo los propietarios de organizaciones de la Plataforma API pueden crear una clave de administrador de la organización. Para acceder a los registros de auditoría, crea una clave con Ámbito de registros de auditoría configurado como Lectura y úsala con la API de registros de auditoría. El registro de auditoría debe estar habilitado para que sus datos estén disponibles.
Obtén más información sobre los roles de usuario en las organizaciones de la Plataforma API.
¿Durante cuánto tiempo se conservan los registros de auditoría de API Platform?
Los registros de auditoría de API Platform no tienen actualmente un periodo de retención fijo ni un TTL configurado. OpenAI conserva estos registros de auditoría en la medida de lo posible mientras sigan disponibles, pero no garantiza su disponibilidad permanente.
Dado que los registros de auditoría pueden ser útiles para revisiones de seguridad, conformidad y administración a largo plazo, OpenAI no los elimina automáticamente tras un breve periodo fijo. Los clientes que necesiten registros de auditoría para sus propias políticas de retención, conformidad o eDiscovery deben exportar y almacenar copias en sus propios sistemas.
Los registros de auditoría de API Platform registran eventos administrativos y de configuración de la organización, como cambios en usuarios, proyectos, claves de API, cuentas de servicio y ajustes de la organización. Están separados del contenido de clientes de las solicitudes y respuestas de la API.
¿Afecta la opción sin retención de datos a los registros de auditoría de API Platform?
No. La opción sin retención de datos no cambia la disponibilidad, el comportamiento de retención ni el contenido de los eventos de los registros de auditoría de API Platform.
La opción sin retención de datos se aplica a la retención de contenido de clientes para el uso de la API y los controles de supervisión de abusos. Los registros de auditoría de API Platform son metadatos administrativos/de configuración sobre la organización y están disponibles independientemente de si la opción sin retención de datos está habilitada.
