OpenAI

Plataforma de Conformidade OpenAI para clientes empresariais e de ensino

Obtenha dados de auditoria e conformidade em seu workspace.

Atualizado: 21 hours ago

Documentação da API de Conformidade

A documentação da API de Conformidade pode ser encontrada aqui. Você precisa ter feito login no seu workspace Enterprise ou Edu para visualizar essa documentação.

Como obter acesso

A Plataforma de Conformidade está disponível para clientes dos setores empresarial e educacional. Se você deseja adquirir um plano para sua organização, entre em contato com nossa equipe de vendas ou com seu gerente de contas.

Como funciona

A Plataforma de Conformidade fornece acesso a registros e metadados do seu workspace do ChatGPT, que você pode conectar com suas ferramentas de eDiscovery, DLP ou SIEM.

A Plataforma de Conformidade suporta dois padrões de acesso complementares:

  • Plataforma de Logs de Conformidade para eventos de log de conformidade imutáveis e somente de acréscimo para fins de auditoria.

  • API de Conformidade com Estado para consultar o estado no momento da solicitação. Esses recursos são úteis para combinar dados referenciados a partir de eventos mencionados anteriormente e para tipos de dados legados para fins de auditoria.

Você pode usar a documentação da API e o guia de início rápido para aprender como ingerir dados em seu SIEM ou data lake.

As ferramentas de eDiscovery ajudam a identificar, coletar e fornecer informações eletrônicas que podem ser usadas como prova em processos judiciais.

  • As organizações utilizam essas ferramentas durante litígios, investigações ou auditorias. Elas permitem que as equipes jurídicas examinem grandes volumes de dados para encontrar documentos e comunicações relevantes de forma eficiente.

As ferramentas DLP (Prevenção de Perda de Dados) são usadas para detectar e prevenir violações de dados, exfiltração de dados e o uso ou acesso não autorizado a informações confidenciais dentro de uma organização.

  • São comumente utilizados para proteger a propriedade intelectual e garantir a conformidade com leis e regulamentações de privacidade, como GDPR, HIPAA, etc. Os sistemas DLP monitoram, detectam e bloqueiam dados sensíveis durante o uso (ações no endpoint), em trânsito (tráfego de rede) e em repouso (armazenamento de dados).

As ferramentas SIEM (Security Information and Event Management) fornecem análises em tempo real de alertas de segurança gerados por aplicativos e hardware de rede.

  • São utilizados para detecção de ameaças, gestão de incidentes de segurança e conformidade. Ao agregar e analisar dados de logs, os sistemas SIEM ajudam a identificar comportamentos anômalos e ameaças potenciais.

Retenção de dados com a API de Conformidade

A plataforma Compliance Logs retém os dados por 30 dias. Caso seja desejado um período de retenção mais longo, os consumidores devem implementar um sistema para baixar continuamente todos os registros e retê-los de acordo com suas políticas.

Os dados apagados não podem ser recuperados. Esta API não oferece a capacidade de excluir quaisquer dados registrados internamente, especificamente para fins de auditoria ou segurança dentro da OpenAI. Todas as solicitações autenticadas para esta API são registradas para fins de segurança e conformidade. Quando um item é excluído usando esta API, ele também é removido de todos os índices de pesquisa e recuperação de produção. Os dados são mantidos internamente por um período não superior a 30 dias após uma solicitação de exclusão.

Aviso de descontinuação

Em **5 de março de 2026**, foi lançado um novo sistema de registro de conversas, descontinuando a antiga rota com estado.

Pode ser necessária alguma ação: a rota com estado foi removida em 5 de junho de 2026. Siga as instruções da documentação da API para migrar suas integrações para a nova fonte o mais rápido possível.

Integrações de parceiros

Para ajudar a cumprir os requisitos de conformidade, os clientes podem usar integrações de API de conformidade de provedores de eDiscovery, prevenção contra perda de dados (DLP) e segurança.

Os registros de mensagens de conversas atualizados na Plataforma de Registros de Conformidade são atualmente suportados por:

Todos os parceiros suportam a ingestão dos outros tipos de dados. Você pode ler mais sobre a API de Conformidade em nossa postagem no blog.

Guias de Configuração de Parceiros

Como obter suporte para problemas na integração de parceiros da API de Compliance

Se você encontrar um problema ao usar a integração de parceiros da API de Compliance, entre em contato primeiro com o provedor de serviços parceiro. Como ele tem visibilidade sobre o comportamento da própria integração, poderá determinar se o problema está do lado do parceiro ou se exige suporte da OpenAI.

Clientes que usam a integração de um parceiro

  1. Entre em contato primeiro com seu parceiro da API de Compliance e certifique-se de incluir os proprietários da conta do ambiente de trabalho seguro no e-mail.

  2. Ao entrar em contato com o provedor de serviços parceiro, inclua as seguintes informações

    1. ID do ambiente de trabalho seguro

    2. Captura de tela do erro observado no serviço do parceiro

    3. Mensagem de erro completa

    4. Data, hora e fuso horário em que o problema começou

  3. Se o parceiro determinar que o problema pode estar relacionado à API de Compliance ou à configuração da OpenAI, ele abrirá um chamado com support@openai.com.

    1. Certifique-se de que você e um proprietário da conta do Ambiente de trabalho seguro estejam incluídos no chamado de suporte criado pelo parceiro. 

  4. Depois de ser incluído no chamado de suporte criado pelo parceiro, o proprietário da conta do ambiente de trabalho seguro deverá confirmar explicitamente que o Suporte da OpenAI pode revisar os detalhes específicos do Ambiente de trabalho seguro fornecidos pelo parceiro.

Integradores parceiros

  1. Os clientes que usam sua integração entrarão em contato com você primeiro quando encontrarem um problema no serviço de integração.

  2. Solucione o problema relatado e determine se ele foi causado pela integração do parceiro ou se pode estar relacionado à OpenAI ou à API de Compliance.

  3. Se o problema parecer estar relacionado à OpenAI ou à API de Compliance, abra um chamado de suporte com support@openai.com e inclua as seguintes informações. O cliente final não precisa abrir um chamado de suporte separado nem atuar como intermediário entre a OpenAI e o parceiro.

    1. ID do ambiente de trabalho seguro do cliente

    2. Detalhes do erro que indicam que o problema pode estar relacionado à OpenAI ou à API de Compliance

      1. Mensagem de erro completa

      2. ID da solicitação

      3. Data, hora e fuso horário da solicitação afetada

    3. Se o problema afeta um cliente ou vários clientes

    4. Certifique-se de incluir o usuário que entrou em contato, bem como o proprietário da conta informado pelo cliente, no chamado de suporte

  4. A solução de problemas deverá continuar em um único chamado de suporte compartilhado entre o Suporte da OpenAI, o cliente final e o integrador parceiro.

Este artigo foi útil?