Documentazione API per la conformità
La documentazione relativa all'API di conformità è disponibile qui. Si prega di notare che per visualizzare la documentazione relativa all'API è necessario accedere alla propria area di lavoro Enterprise o Edu.
Come ottenere l'accesso
La Piattaforma di conformità è disponibile per i clienti Enterprise ed Edu. Se desideri acquistare un piano per la tua organizzazione, contatta il nostro team di vendita o il tuo account manager.
Come funziona
La Piattaforma di conformità consente di accedere ai registri e ai metadati dell’area di lavoro ChatGPT, che possono essere collegati agli strumenti di eDiscovery, DLP o SIEM.
La Piattaforma di conformità supporta due modelli di accesso complementari:
Piattaforma dei registri di conformità per eventi di registro di conformità immutabili e a sola aggiunta, a fini di verifica.
API di conformità con stato per interrogare lo stato al momento della richiesta. Sono utili per collegare i dati a cui fanno riferimento gli eventi sopra indicati e per i dati di tipo legacy con finalità di audit.
Puoi utilizzare la Documentazione API e il notebook di avvio rapido per scoprire come acquisire dati nel tuo SIEM o data lake.
Gli strumenti eDiscovery aiutano a identificare, raccogliere e fornire informazioni elettroniche che possono essere utilizzate come prove in casi legali.
Le organizzazioni utilizzano questi strumenti durante contenziosi, indagini o audit. Consentono ai team legali di setacciare grandi volumi di dati per trovare in modo efficiente documenti e comunicazioni rilevanti.
Gli strumenti DLP (Data Loss Prevention) vengono utilizzati per rilevare e prevenire violazioni dei dati, esfiltrazione di dati e l'uso o l'accesso non autorizzato a informazioni sensibili all'interno di un'organizzazione.
Sono comunemente utilizzati per proteggere la proprietà intellettuale e garantire la conformità alle leggi e alle normative sulla privacy come GDPR, HIPAA, ecc. I sistemi DLP monitorano, rilevano e bloccano i dati sensibili mentre sono in uso (azioni endpoint), in movimento (traffico di rete) e inattivi (archiviazione dati).
Gli strumenti SIEM (Security Information and Event Management) forniscono analisi in tempo reale degli avvisi di sicurezza generati dalle applicazioni e dall'hardware di rete.
Sono utilizzati per il rilevamento delle minacce, la gestione degli incidenti di sicurezza e la conformità. Aggregando e analizzando i dati di log, i sistemi SIEM aiutano a identificare comportamenti anomali e potenziali minacce.
Conservazione dei dati con l'API di conformità
La Piattaforma dei registri di conformità conserva i dati per 30 giorni. Per una conservazione più lunga, i clienti devono implementare un sistema per scaricare continuamente tutti i registri e conservarli in conformità alle proprie politiche.
I dati eliminati non possono essere recuperati. Questa API non consente di eliminare i dati registrati internamente in OpenAI a fini di audit o di sicurezza. Tutte le richieste autenticate a questa API vengono registrate per motivi di sicurezza e conformità. Quando un elemento viene eliminato tramite questa API, viene rimosso anche da tutti gli indici di ricerca e di recupero in produzione. I dati vengono conservati internamente per un periodo non superiore a 30 giorni dalla richiesta di eliminazione.
Avviso di obsolescenza
Il **5 marzo 2026** è stato rilasciato un nuovo sistema di registrazione delle conversazioni, che ha reso obsoleta la vecchia modalità stateful.
Potrebbe essere richiesta un’azione: il percorso stateful è stato rimosso il 05/06/2026. Consultare la Documentazione API per migrare le integrazioni alla nuova origine il prima possibile.
Integrazioni dei partner
Per soddisfare i propri requisiti di conformità, i clienti possono utilizzare integrazioni API per la conformità offerte da provider di eDiscovery, prevenzione della perdita di dati (DLP) e sicurezza.
I registri aggiornati dei messaggi delle conversazioni nella Piattaforma dei registri di conformità sono attualmente supportati da:
Relativity
Tutti i partner supportano l'acquisizione degli altri tipi di dati. Per ulteriori informazioni sull'API di conformità, consulta il nostro post sul blog.
Guide alla configurazione dei partner
Microsoft
Netskope
Palo Alto Networks
Tenable (precedentemente Apex Security)
Ottieni assistenza per un problema di integrazione dei partner con l'API per la conformità
Se l'utente riscontra un problema nell'utilizzo della integrazione dei partner con l'API per la conformità, deve contattare innanzitutto il fornitore di servizi partner. Il fornitore di servizi partner ha una visione d'insieme del proprio comportamento di integrazione e può stabilire se il problema sia imputabile al partner stesso o se sia necessario ricorrere all'Assistenza di OpenAI.
Cliente che utilizza l'integrazione del partner
Contattare prima il partner per l'API per la conformità e assicurarsi di includere i proprietari dell'account dell'area di lavoro nella e-mail.
Quando si contatta il fornitore di servizi partner, inserire le seguenti informazioni
ID dell'area di lavoro
Screenshot dell'errore osservato nel servizio partner
Messaggio di errore completo
Data/ora e fuso orario in cui è iniziato il problema
Se il partner stabilisce che il problema potrebbe essere correlato all'API per la conformità o alla configurazione di OpenAI, può apre un ticket tramite support@openai.com.
Assicurati che tu e un proprietario dell'account dell'area di lavoro siate inclusi nel ticket di assistenza creato dal partner.
Una volta incluso nel ticket di assistenza creato dal partner, il titolare dell'account dell'area di lavoro deve confermare esplicitamente che l'Assistenza di OpenAI può esaminare i dettagli specifici dell'area di lavoro forniti dal partner.
Integratori Partner
I clienti che utilizzano la tua integrazione ti contatteranno per primi qualora dovessero riscontrare un problema nel servizio di integrazione.
Risolvi il problema segnalato e stabilisci se è causato dall'integrazione del partner o se può essere correlato a OpenAI o all'API per la conformità.
Se il problema sembra essere correlato a OpenAI o all'API per la conformità, apri un ticket di assistenza tramite support@openai.com e includi quanto segue. Il cliente finale non dovrebbe dover aprire un ticket di assistenza separato né fungere da intermediario tra OpenAI e il partner.
ID dell'area di lavoro del cliente
Dettagli dell'errore che suggeriscono che il problema potrebbe essere correlato a OpenAI o all'API per la conformità
Messaggio di errore completo
ID richiesta
Data/ora con fuso orario della richiesta interessata
Se il problema interessa uno o più clienti
Assicurati di includere l'utente che ha contattato l'assistenza e il proprietario dell'account indicato dal cliente nel ticket di assistenza
L'ulteriore risoluzione dei problemi dovrebbe proseguire in un unico canale di aiuto condiviso tra l'Assistenza di OpenAI, il cliente finale e l'integratore partner.
