OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Plateforme de conformité OpenAI pour les clients Enterprise et Edu

Obtenez des données d’audit et de conformité dans votre espace de travail.

Mise à jour : 13 days ago

Documentation de l’API de conformité

La référence de l’API d’administration est accessible au public.

Obtenir l’accès

La plateforme de conformité est offerte aux espaces de travail ChatGPT Enterprise et Edu.

Pour accéder aux données de conformité de l’espace de travail, demandez à un propriétaire ou à un administrateur de l’espace de travail de créer une clé d’administration limitée à cet espace, avec les autorisations requises pour votre intégration. Seul un propriétaire de l’espace de travail peut accorder un accès étendu aux données de conformité ou l’autorisation Messages de conversation. Un propriétaire ou un administrateur de l’espace de travail peut accorder l’accès à certaines catégories de journaux prises en charge, comme les journaux d’audit, d’authentification ou d’applications.

Pour connaître les exigences de configuration et de rôle, consultez : Gérer les clés d’administration dans la console d’administration.

Si votre entreprise ou votre établissement scolaire a besoin d’un forfait admissible, communiquez avec notre équipe des ventes ou votre gestionnaire de compte OpenAI.

Fonctionnement

La plateforme de conformité donne accès aux journaux et aux métadonnées de votre espace de travail ChatGPT, que vous pouvez connecter à vos outils d’eDiscovery, de DLP ou de SIEM.

La plateforme de conformité prend en charge deux modes d’accès complémentaires :

  • La plateforme de journaux de conformité, pour des événements de journaux de conformité immuables et en ajout seulement à des fins d’audit.

  • L’API de conformité avec état, pour interroger l’état au moment de la demande. Ces modes sont utiles pour joindre les données référencées dans les événements ci-dessus et pour traiter les anciens types de données à des fins d’audit.

Vous pouvez consulter la documentation de l’API et le bloc-notes de démarrage rapide pour apprendre à ingérer des données dans votre SIEM ou votre lac de données.

Les outils d’eDiscovery facilitent l’identification, la collecte et la remise de renseignements électroniques pouvant servir de preuves dans des affaires judiciaires.

  • Les organisations utilisent ces outils lors de litiges, d’enquêtes ou d’audits. Ils permettent aux équipes juridiques de parcourir efficacement de grands volumes de données afin de trouver des documents et des communications pertinents.

Les outils de DLP (prévention de la perte de données) servent à détecter et à prévenir les atteintes aux données, l’exfiltration de données ainsi que l’utilisation de renseignements sensibles ou l’accès à ceux-ci sans autorisation au sein d’une organisation.

  • Ils sont couramment utilisés pour protéger la propriété intellectuelle et assurer la conformité aux lois et règlements sur la protection des renseignements personnels, comme le RGPD, la HIPAA, etc. Les systèmes DLP surveillent, détectent et bloquent les données sensibles pendant leur utilisation (actions aux points de terminaison), leur transmission (trafic réseau) et leur stockage (données au repos).

Les outils de SIEM (gestion des informations et des événements de sécurité) analysent en temps réel les alertes de sécurité générées par les applications et le matériel réseau.

  • Ils servent à détecter les menaces, à gérer les incidents de sécurité et à assurer la conformité. En regroupant et en analysant les données de journaux, les systèmes SIEM aident à repérer les comportements anormaux et les menaces potentielles.

Examiner les modifications apportées aux politiques et aux configurations de Codex

Les modifications apportées dans l’interface Politiques et configurations de Codex sont consignées dans les journaux d’audit de l’espace de travail. Les administrateurs autorisés peuvent consulter cet historique dans la console d’administration ou récupérer les journaux au moyen de l’API de conformité.

Utilisez ces enregistrements pour examiner les modifications apportées aux contrôles Codex de l’espace de travail. La consultation des journaux dans la console d’administration exige un rôle admissible dans l’espace de travail. La récupération des journaux au moyen de l’API de conformité exige une clé d’administration dotée des autorisations requises pour les journaux.

Pour connaître les points de terminaison et les schémas d’événements disponibles, consultez la référence de l’API d’administration. Pour accéder aux journaux d’audit de l’espace de travail dans la console d’administration, consultez : Gérer votre locataire dans la console d’administration.

Conservation des données avec l’API de conformité

La plateforme de journaux de conformité conserve les données pendant 30 jours. Pour une conservation plus longue, les utilisateurs doivent mettre en œuvre un système qui télécharge continuellement tous les journaux et les conserve conformément à leurs politiques.

Les données supprimées ne peuvent pas être récupérées. Cette API ne permet pas de supprimer les données consignées à l’interne par OpenAI expressément à des fins d’audit ou de sécurité. Toutes les demandes authentifiées adressées à cette API sont consignées à des fins de sécurité et de conformité. Lorsqu’un élément est supprimé au moyen de cette API, il est également retiré de tous les index de recherche et de récupération en production. Les données sont conservées à l’interne pendant au plus 30 jours après une demande de suppression.

Avis d’abandon

Le 5 mars 2026, un nouveau système de journaux de conversations a été lancé, rendant obsolète l’ancienne route avec état.


Une intervention pourrait être requise : la route avec état a été supprimée le 5 juin 2026. Veuillez suivre la documentation de l’API pour migrer vos intégrations vers la nouvelle source dès que possible.

Intégrations de partenaires

Pour les aider à respecter leurs exigences de conformité, les clients peuvent utiliser les intégrations de l’API de conformité proposées par des fournisseurs de services d’eDiscovery, de prévention de la perte de données (DLP) et de sécurité.

Les journaux de messages de conversation mis à jour dans la plateforme de journaux de conformité sont actuellement pris en charge par :

Tous les partenaires prennent en charge l’ingestion des autres types de données. Pour en savoir plus sur l’API de conformité, consultez notre billet de blogue.

Guides de configuration des partenaires

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (anciennement Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Dépanner une intégration partenaire de l’API de conformité

Si vous éprouvez un problème avec une intégration partenaire de l’API de conformité, communiquez d’abord avec le fournisseur de services partenaire. Le fournisseur de services partenaire peut observer le comportement de son intégration et déterminer si le problème vient de son côté ou s’il nécessite l’intervention du soutien d’OpenAI.

Clients utilisant une intégration partenaire

  1. Communiquez d’abord avec votre partenaire de l’API de conformité et assurez-vous d’inclure les propriétaires du compte de l’espace de travail dans le courriel.

  2. Lorsque vous communiquez avec le fournisseur de services partenaire, fournissez les renseignements suivants

    1. ID de l’espace de travail

    2. Capture d’écran de l’erreur observée dans le service partenaire

    3. Message d’erreur complet

    4. Date, heure et fuseau horaire du début du problème

  3. Si le partenaire détermine que le problème pourrait être lié à l’API de conformité ou à la configuration d’OpenAI, il ouvrira un dossier de soutien au moyen de la bulle de clavardage située dans le coin inférieur droit de cette page.

  4. Assurez-vous que vous et un propriétaire du compte de l’espace de travail êtes inclus dans le dossier de soutien créé par le partenaire.

  5. Une fois inclus dans le dossier de soutien créé par le partenaire, le propriétaire du compte de l’espace de travail doit confirmer explicitement que le soutien d’OpenAI peut examiner les détails propres à l’espace de travail fournis par le partenaire.

Intégrateurs partenaires

  1. Les clients qui utilisent votre intégration communiqueront d’abord avec vous s’ils éprouvent un problème avec le service d’intégration.

  2. Dépannez le problème signalé et déterminez s’il est causé par l’intégration partenaire ou s’il pourrait être lié à OpenAI ou à l’API de conformité.

  3. Si le problème semble lié à OpenAI ou à l’API de conformité, ouvrez un dossier de soutien au moyen de la bulle de clavardage située dans le coin inférieur droit de cette page et fournissez les renseignements suivants. Le client final ne devrait pas avoir à ouvrir un dossier de soutien distinct ni à servir d’intermédiaire entre OpenAI et le partenaire.

    1. ID de l’espace de travail du client

    2. Détails de l’erreur indiquant que le problème pourrait être lié à OpenAI ou à l’API de conformité

      1. Message d’erreur complet

      2. ID de la demande

      3. Date et heure, avec le fuseau horaire, de la demande touchée

    3. Indiquez si le problème touche un seul client ou plusieurs clients

  4. Assurez-vous d’inclure dans le dossier de soutien l’utilisateur qui a communiqué avec vous ainsi que le propriétaire du compte indiqué par le client

  5. Le dépannage doit ensuite se poursuivre dans un fil de soutien commun entre le soutien d’OpenAI, le client final et l’intégrateur partenaire.

Cet article vous a-t-il été utile?