Documentation sur l’API de conformité
La documentation de référence de l’API d’administration est accessible au public.
Comment obtenir l’accès
La plateforme de conformité est offerte aux espaces de travail ChatGPT Enterprise et Edu.
Pour accéder aux données de conformité de l’espace de travail, demandez à un propriétaire ou à un administrateur de créer une clé d’administration limitée à l’espace de travail et dotée des autorisations requises pour votre intégration. Seul un propriétaire de l’espace de travail peut accorder un accès étendu aux données de conformité ou l’autorisation Messages de conversation. Un propriétaire ou un administrateur de l’espace de travail peut accorder l’accès aux catégories individuelles de journaux prises en charge, comme les journaux d’audit, d’authentification ou d’applications.
Pour connaître les exigences de configuration et de rôle, consultez : Gérer les clés d’administration dans la console d’administration.
Si votre entreprise ou votre établissement scolaire a besoin d’un forfait admissible, communiquez avec notre équipe des ventes ou votre gestionnaire de compte OpenAI.
Fonctionnement
La plateforme de conformité donne accès aux journaux et aux métadonnées de votre espace de travail ChatGPT, que vous pouvez connecter à vos outils d’investigation électronique, de DLP ou de SIEM.
La plateforme de conformité prend en charge deux modes d’accès complémentaires :
La plateforme de journaux de conformité, pour des événements de journaux de conformité immuables et uniquement ajoutés, à des fins d’audit.
L’API de conformité avec état, pour interroger l’état au moment de la requête. Ces modes servent à joindre les données référencées dans les événements ci-dessus et à traiter les anciens types de données à des fins d’audit.
Vous pouvez consulter la documentation de l’API et le carnet de démarrage rapide pour apprendre à ingérer des données dans votre SIEM ou votre lac de données.
Les outils d’investigation électronique aident à repérer, à recueillir et à fournir des renseignements électroniques pouvant servir de preuves dans des affaires judiciaires.
Les organisations utilisent ces outils lors de litiges, d’enquêtes ou d’audits. Ils permettent aux équipes juridiques de parcourir efficacement de grands volumes de données pour trouver les documents et les communications pertinents.
Les outils de DLP (prévention des pertes de données) servent à détecter et à prévenir les atteintes à la sécurité des données, l’exfiltration de données ainsi que l’utilisation ou l’accès non autorisés aux renseignements sensibles d’une organisation.
Ils sont couramment utilisés pour protéger la propriété intellectuelle et assurer le respect des lois et règlements sur la confidentialité, comme le RGPD et la HIPAA. Les systèmes DLP surveillent, détectent et bloquent les données sensibles lorsqu’elles sont utilisées (actions sur les points de terminaison), en transit (trafic réseau) et au repos (stockage de données).
Les outils de SIEM (gestion des informations et des événements de sécurité) analysent en temps réel les alertes de sécurité générées par les applications et le matériel réseau.
Ils servent à détecter les menaces, à gérer les incidents de sécurité et à assurer la conformité. En regroupant et en analysant les données de journalisation, les systèmes SIEM aident à repérer les comportements anormaux et les menaces potentielles.
Conservation des données avec l’API de conformité
La Compliance Logs Platform conserve les données pendant 30 jours. Si une conservation plus longue est souhaitée, les consommateurs doivent mettre en place un système pour télécharger en continu tous les journaux et les conserver selon leurs politiques.
Les données supprimées ne sont pas récupérables. Cette API n’offre pas la capacité de supprimer les données journalisées à l’interne, spécifiquement à des fins d’audit ou de sécurité chez OpenAI. Toutes les requêtes authentifiées vers cette API sont journalisées à des fins de sécurité et de conformité. Lorsqu’un élément est supprimé à l’aide de cette API, il est aussi retiré de tous les index de recherche et de récupération de production. Les données sont conservées à l’interne pendant au plus 30 jours après une demande de suppression.
Avis de retrait
Le 5 mars 2026, un nouveau système de journaux de conversations a été lancé, rendant obsolète l’ancienne route avec état.
Une intervention peut être nécessaire : la route avec état a été supprimée le 5 juin 2026. Veuillez suivre la documentation de l’API pour migrer vos intégrations vers la nouvelle source dès que possible.
Intégrations partenaires
Pour mieux répondre à leurs exigences de conformité, les clients peuvent utiliser des intégrations avec l’API de conformité provenant de fournisseurs de découverte électronique, de prévention de la perte de données (DLP) et de sécurité.
Les journaux de messages de conversation mis à jour dans la plateforme de journaux de conformité sont actuellement pris en charge par :
Relativity
Tous les partenaires prennent en charge l’ingestion des autres types de données. Vous pouvez en apprendre davantage sur l’API de conformité dans notre billet de blogue.
Guides de configuration des partenaires
Microsoft
Netskope
Netskope : Configurer ChatGPT Enterprise pour la protection des données d’API de nouvelle génération
Netskope : Netskope + l’API de conformité de ChatGPT Enterprise
Communauté Netskope : Démonstration – Configurer l’API de conformité de ChatGPT Enterprise
Netskope : Préavis — Migration vers la plateforme de journaux de conformité pour ChatGPT Enterprise
Palo Alto Networks
Tenable (anciennement Apex Security)
Obtenir de l’aide pour un problème d’intégration partenaire avec l’API de conformité
Si vous rencontrez un problème en utilisant l’intégration partenaire avec l’API de conformité, communiquez d’abord avec le fournisseur de services partenaire. Le fournisseur de services partenaire a une visibilité sur le comportement de son intégration et peut déterminer si le problème vient de son côté ou nécessite l’intervention de l’assistance OpenAI.
Client utilisant l’intégration partenaire
Communiquez d’abord avec votre partenaire de l’API de conformité et assurez-vous d’inclure les propriétaires du compte de l’espace de travail dans le courriel.
Lorsque vous communiquez avec le fournisseur de services partenaire, incluez les renseignements suivants
ID de l’espace de travail
Capture d’écran de l’erreur observée dans le service partenaire
Message d’erreur complet
Date, heure et fuseau horaire du début du problème
Si le partenaire détermine que le problème pourrait être lié à l’API de conformité ou à la configuration d’OpenAI, il ouvrira un dossier d’assistance au moyen de la bulle de clavardage située dans le coin inférieur droit de cette page.
Assurez-vous que vous et un propriétaire du compte de l’espace de travail êtes inclus dans le dossier d’assistance créé par le partenaire.
Une fois inclus dans le dossier d’assistance créé par le partenaire, le propriétaire du compte de l’espace de travail doit confirmer explicitement que l’assistance OpenAI peut examiner les renseignements propres à l’espace de travail fournis par le partenaire.
Intégrateurs partenaires
Les clients qui utilisent votre intégration communiqueront d’abord avec vous s’ils rencontrent un problème dans le service d’intégration.
Résolvez le problème signalé et déterminez s’il est causé par l’intégration partenaire ou s’il pourrait être lié à OpenAI ou à l’API de conformité.
Si le problème semble lié à OpenAI ou à l’API de conformité, ouvrez un dossier d’assistance au moyen de la bulle de clavardage située dans le coin inférieur droit de cette page et incluez les éléments suivants. Le client final ne devrait pas avoir à ouvrir un dossier d’assistance distinct ni à servir d’intermédiaire entre OpenAI et le partenaire.
ID de l’espace de travail du client
Détails de l’erreur indiquant que le problème pourrait être lié à OpenAI ou à l’API de conformité
Message d’erreur complet
ID de la demande
Date et heure, avec le fuseau horaire, de la demande touchée
Indiquez si le problème touche un seul client ou plusieurs clients
Assurez-vous d’inclure l’utilisateur qui a communiqué avec vous ainsi que le propriétaire du compte indiqué par le client dans le billet d’assistance
Le dépannage doit ensuite se poursuivre dans un même fil d’assistance partagé entre l’assistance OpenAI, le client final et l’intégrateur partenaire.
