Documentation de l’API de conformité
Vous trouverez ici la documentation de l’API de conformité. Veuillez noter que vous devez être connecté à votre espace de travail Enterprise ou Edu pour consulter la documentation de l’API.
Comment obtenir l’accès
La plateforme de conformité est offerte aux clients Enterprise et Edu. Si vous souhaitez acheter un forfait pour votre organisation, veuillez communiquer avec notre équipe des ventes ou avec votre gestionnaire de compte.
Fonctionnement
La plateforme de conformité donne accès aux journaux et aux métadonnées de votre espace de travail ChatGPT, que vous pouvez connecter à vos outils d’investigation électronique, de DLP ou de SIEM.
La plateforme de conformité prend en charge deux modes d’accès complémentaires :
La plateforme de journaux de conformité, pour des événements de journaux de conformité immuables et uniquement ajoutés, à des fins d’audit.
L’API de conformité avec état, pour interroger l’état au moment de la requête. Ces modes servent à joindre les données référencées dans les événements ci-dessus et à traiter les anciens types de données à des fins d’audit.
Vous pouvez consulter la documentation de l’API et le carnet de démarrage rapide pour apprendre à ingérer des données dans votre SIEM ou votre lac de données.
Les outils d’investigation électronique aident à repérer, à recueillir et à fournir des renseignements électroniques pouvant servir de preuves dans des affaires judiciaires.
Les organisations utilisent ces outils lors de litiges, d’enquêtes ou d’audits. Ils permettent aux équipes juridiques de parcourir efficacement de grands volumes de données pour trouver les documents et les communications pertinents.
Les outils de DLP (prévention des pertes de données) servent à détecter et à prévenir les atteintes à la sécurité des données, l’exfiltration de données ainsi que l’utilisation ou l’accès non autorisés aux renseignements sensibles d’une organisation.
Ils sont couramment utilisés pour protéger la propriété intellectuelle et assurer le respect des lois et règlements sur la confidentialité, comme le RGPD et la HIPAA. Les systèmes DLP surveillent, détectent et bloquent les données sensibles lorsqu’elles sont utilisées (actions sur les points de terminaison), en transit (trafic réseau) et au repos (stockage de données).
Les outils de SIEM (gestion des informations et des événements de sécurité) analysent en temps réel les alertes de sécurité générées par les applications et le matériel réseau.
Ils servent à détecter les menaces, à gérer les incidents de sécurité et à assurer la conformité. En regroupant et en analysant les données de journalisation, les systèmes SIEM aident à repérer les comportements anormaux et les menaces potentielles.
Conservation des données avec l’API de conformité
La Compliance Logs Platform conserve les données pendant 30 jours. Si une conservation plus longue est souhaitée, les consommateurs doivent mettre en place un système pour télécharger en continu tous les journaux et les conserver selon leurs politiques.
Les données supprimées ne sont pas récupérables. Cette API n’offre pas la capacité de supprimer les données journalisées à l’interne, spécifiquement à des fins d’audit ou de sécurité chez OpenAI. Toutes les requêtes authentifiées vers cette API sont journalisées à des fins de sécurité et de conformité. Lorsqu’un élément est supprimé à l’aide de cette API, il est aussi retiré de tous les index de recherche et de récupération de production. Les données sont conservées à l’interne pendant au plus 30 jours après une demande de suppression.
Avis de retrait
Le **5 mars 2026 **, un nouveau système de journaux de conversations a été lancé, rendant obsolète l’ancienne route avec état.
Une intervention pourrait être requise : la route avec état a été supprimée le 5 juin 2026. Veuillez suivre la documentation de l’API afin de migrer vos intégrations vers la nouvelle source dès que possible.
Intégrations partenaires
Pour répondre à leurs exigences de conformité, les clients peuvent utiliser les intégrations de l’API de conformité proposées par des fournisseurs de solutions d’investigation électronique, de prévention des pertes de données (DLP) et de sécurité.
Les journaux de messages de conversation mis à jour dans la plateforme de journaux de conformité sont actuellement pris en charge par :
Relativity
Tous les partenaires prennent en charge l’ingestion des autres types de données. Pour en savoir plus sur l’API de conformité, consultez notre article de blogue.
Guides de configuration des partenaires
Microsoft
Netskope
Palo Alto Networks
Tenable (anciennement Apex Security)
Obtenir de l’aide pour un problème d’intégration partenaire de l’API de conformité
Si vous rencontrez un problème avec l’intégration partenaire de l’API de conformité, communiquez d’abord avec le fournisseur de services partenaire. Le fournisseur de services partenaire peut examiner le comportement de son intégration et déterminer si le problème provient de son côté ou nécessite l’aide du soutien d’OpenAI.
Client utilisant l’intégration partenaire
Communiquez d’abord avec votre partenaire de l’API de conformité et assurez-vous d’inclure les propriétaires du compte de l’espace de travail dans le courriel.
Lorsque vous communiquez avec le fournisseur de services partenaire, fournissez les renseignements suivants
ID de l’espace de travail
Capture d’écran de l’erreur observée dans le service partenaire
Message d’erreur complet
Date, heure et fuseau horaire du début du problème
Si le partenaire détermine que le problème pourrait être lié à l’API de conformité ou à la configuration d’OpenAI, le partenaire ouvrira un dossier auprès de support@openai.com.
Assurez-vous que vous-même et un propriétaire du compte de l’espace de travail êtes inclus dans le dossier de soutien créé par le partenaire.
Une fois inclus dans le dossier de soutien créé par le partenaire, le propriétaire du compte de l’espace de travail doit confirmer explicitement que le soutien d’OpenAI peut examiner les renseignements propres à l’espace de travail fournis par le partenaire.
Partenaires d’intégration
Les clients qui utilisent votre intégration communiqueront d’abord avec vous s’ils rencontrent un problème avec le service d’intégration.
Diagnostiquez le problème signalé et déterminez s’il est causé par l’intégration partenaire ou s’il pourrait être lié à OpenAI ou à l’API de conformité.
Si le problème semble lié à OpenAI ou à l’API de conformité, ouvrez un dossier de soutien auprès de support@openai.com et fournissez les renseignements suivants. Le client final ne devrait pas avoir à ouvrir un dossier de soutien distinct ni à servir d’intermédiaire entre OpenAI et le partenaire.
ID de l’espace de travail du client
Détails de l’erreur indiquant que le problème pourrait être lié à OpenAI ou à l’API de conformité
Message d’erreur complet
ID de la requête
Date et heure, avec fuseau horaire, de la requête touchée
Indiquez si le problème touche un seul client ou plusieurs clients
Assurez-vous d’inclure l’utilisateur qui vous a contacté ainsi que le propriétaire du compte indiqué par le client dans le billet de soutien
Le dépannage doit se poursuivre dans un même fil de soutien partagé entre le soutien d’OpenAI, le client final et le partenaire d’intégration.
