OpenAI

Plateforme de conformité OpenAI pour les clients Enterprise et Éducation

Obtenez les données d'audit et de conformité au sein de votre espace de travail.

Dernière mise à jour : 2 days ago

Documentation de l'API de conformité

La documentation de l'API de conformité est disponible ici. Notez que vous devez être connecté à votre espace de travail Enterprise ou Edu pour consulter la documentation relative à l'API.

Comment obtenir un accès

La plateforme de conformité est disponible pour les clients Enterprise et Éducation. Si vous souhaitez acheter un forfait pour votre organisation, veuillez contacter notre équipe commerciale ou votre responsable de compte.

Comment ça marche ?

La plateforme de conformité permet d’accéder aux journaux et métadonnées de votre espace de travail ChatGPT, que vous pouvez connecter à vos outils d’eDiscovery, DLP ou SIEM.

La plateforme de conformité prend en charge deux modes d’accès complémentaires :

  • Plateforme de journaux de conformité permettant de consigner des événements de conformité immuables et à ajout seul à des fins d'audit.

  • API de conformité avec état permettant d'interroger l'état au moment de la requête. Ces API sont utiles pour joindre des données référencées à partir des événements mentionnés ci-dessus et pour les types de données hérités à des fins d'audit.

Vous pouvez utiliser la documentation de l’API et le notebook de démarrage rapide pour apprendre à ingérer des données dans votre SIEM ou lac de données.

eDiscovery aide à identifier, collecter et fournir des informations électroniques pouvant être utilisées comme preuves dans des affaires juridiques.

  • Les organisations utilisent ces outils lors de litiges, d'enquêtes ou d'audits. Elles permettent aux équipes juridiques de passer au crible de grands volumes de données afin de trouver efficacement les documents et communications pertinents.

Les outils de prévention de la perte de données ou DLP servent à détecter et prévenir les violations de données, l’exfiltration de données et l’utilisation ou l’accès non autorisés à des informations sensibles au sein de l’organisation.

  • Ils sont couramment utilisés pour protéger la propriété intellectuelle et garantir la conformité aux lois et réglementations sur la confidentialité telles que le RGPD, la HIPAA, etc. Les systèmes de DLP surveillent, détectent et bloquent les données sensibles lorsqu'elles sont en cours d'utilisation (actions sur les points de terminaison), en mouvement (trafic réseau) et au repos (stockage des données).

Les outils SIEM (gestion des informations et des événements de sécurité) fournissent une analyse en temps réel des alertes de sécurité générées par les applications et le matériel réseau.

  • Ils sont utilisés pour la détection des menaces, la gestion des incidents de sécurité et la conformité. En agrégeant et en analysant les données de journal, les systèmes de SIEM aident à identifier les comportements anormaux et les menaces potentielles.

Conservation des données avec l'API de conformité

La plateforme de journaux de conformité conserve les données pendant 30 jours. Si une durée de conservation plus longue est souhaitée, les clients doivent mettre en place un système permettant de télécharger en continu tous les journaux et de les conserver conformément à leurs politiques.

Les données supprimées ne sont pas récupérables. Cette API ne permet pas de supprimer les données enregistrées en interne spécifiquement à des fins d'audit ou de sécurité au sein d'OpenAI. Toutes les requêtes authentifiées transmises à cette API sont enregistrées à des fins de sécurité et de conformité. Lorsqu'un élément est supprimé via cette API, il est également retiré de tous les index de production de recherche et d'extraction. Les données sont conservées en interne pour une durée maximale de 30 jours suivant une demande de suppression.

Avis de dépréciation

Le **5 mars 2026**, un nouveau système de journaux de conversations a été lancé, rendant obsolète l'ancienne route avec état.

Une action peut être requise : le système avec état a été supprimé le 5 juin 2026. Veuillez consulter la Documentation de l’API pour migrer vos intégrations vers la nouvelle source dès que possible.

Intégrations de partenaires

Pour les aider à respecter leurs obligations de conformité, les clients peuvent recourir aux intégrations de l’API de conformité proposées par les fournisseurs de solutions d’eDiscovery, de prévention des pertes de données (DLP) et de sécurité.

Les journaux de messages de conversation mis à jour dans la plateforme de journaux de conformité sont actuellement pris en charge par :

Tous les partenaires prennent en charge l’ingestion des autres types de données. Vous pouvez en savoir plus sur l'API de conformité dans notre article de blog.

Guides de configuration des partenaires

Obtenir de l’aide pour un problème d’intégration partenaire de l’API de conformité

Si vous rencontrez un problème lors de l’utilisation de l’intégration partenaire de l’API de conformité, commencez par contacter le prestataire de services partenaire. Le prestataire de services partenaire dispose d’une visibilité sur le comportement de son intégration et peut déterminer si le problème se situe côté partenaire ou s’il peut nécessiter l’intervention de l’assistance OpenAI.

Client qui utilise l’intégration partenaire

  1. Contactez d’abord votre partenaire de l’API de conformité et veillez à inclure les propriétaires des comptes des espaces de travail dans l’e-mail.

  2. Lorsque vous contactez le prestataire de services partenaire, incluez les informations suivantes

    1. Identifiant de l’espace de travail

    2. Capture d’écran de l’erreur observée dans le service partenaire

    3. Message d’erreur complet

    4. Date, heure et fuseau horaire du début du problème

  3. Si le partenaire détermine que le problème peut être lié à l’API de conformité ou à la configuration d’OpenAI, le partenaire ouvrira un dossier auprès de support@openai.com.

    1. Assurez-vous que vous et un propriétaire de compte de l’espace de travail sont inclus dans le dossier d’assistance créé par le partenaire. 

  4. Une fois ajouté au dossier d’assistance créé par le partenaire, le propriétaire du compte de l’espace de travail doit confirmer explicitement que l’assistance OpenAI est autorisée à examiner les informations propres à l’espace de travail fournies par le partenaire.

Intégrateurs partenaires

  1. Les clients qui utilisent votre intégration vous contacteront en premier s’ils rencontrent un problème avec le service d’intégration.

  2. Diagnostiquez le problème signalé et déterminez s’il est causé par l’intégration partenaire ou s’il peut être lié à OpenAI ou à l’API de conformité.

  3. Si le problème semble être lié à OpenAI ou à l’API de conformité, ouvrez un dossier d’assistance auprès de support@openai.com et incluez les informations suivantes. Le client final ne devrait pas avoir à ouvrir de dossier d’assistance distinct ni à servir d’intermédiaire entre OpenAI et le partenaire.

    1. Identifiant de l’espace de travail du client

    2. Détails de l’erreur suggérant que le problème pourrait être lié à OpenAI ou à l’API de conformité

      1. Message d’erreur complet

      2. Identifiant de la demande

      3. Date et heure avec fuseau horaire de la demande concernée

    3. Si le problème concerne un seul client ou plusieurs clients

    4. Veillez à inclure l’utilisateur qui a pris contact ainsi que le propriétaire du compte indiqués par le client dans le ticket d’assistance

  4. La poursuite du dépannage doit se faire dans un seul fil de discussion d’assistance partagé entre l’assistance OpenAI, le client final et l’intégrateur partenaire.

Cet article vous a-t-il été utile ?