Documentação da API de Conformidade
A referência da API de administração está disponível publicamente.
Obter acesso
A Plataforma de conformidade está disponível para espaços de trabalho ChatGPT Enterprise e Edu.
Para aceder aos dados de conformidade do espaço de trabalho, peça a um proprietário ou administrador do espaço de trabalho que crie uma chave de administração limitada ao espaço de trabalho, com as permissões necessárias para a sua integração. Só um proprietário do espaço de trabalho pode conceder acesso alargado aos dados de conformidade ou a permissão Mensagens de conversas. Um proprietário ou administrador do espaço de trabalho pode conceder acesso a categorias específicas de registos suportadas, como registos de auditoria, autenticação ou aplicações.
Para conhecer os requisitos de configuração e de função, consulte: Gerir chaves de administração na Consola de Administração.
Se a sua empresa ou escola precisar de um plano elegível, contacte a nossa equipa comercial ou o seu gestor de conta da OpenAI.
Como funciona
A Plataforma de conformidade permite aceder a registos e metadados do seu espaço de trabalho ChatGPT, que pode ligar às suas ferramentas de eDiscovery, DLP ou SIEM.
A Plataforma de conformidade suporta dois modelos de acesso complementares:
Plataforma de logs de conformidade para eventos imutáveis de registos de conformidade, apenas de anexação, destinados a auditorias.
API de Conformidade com estado para consultar o estado no momento do pedido. Estes modelos são úteis para associar dados referenciados pelos eventos acima e para tipos de dados antigos destinados a auditorias.
Pode usar a documentação da API e o notebook de início rápido para saber como ingerir dados no seu SIEM ou data lake.
As ferramentas de eDiscovery ajudam a identificar, recolher e fornecer informações eletrónicas que podem ser usadas como prova em processos judiciais.
As organizações usam estas ferramentas durante litígios, investigações ou auditorias. Permitem às equipas jurídicas analisar eficientemente grandes volumes de dados para encontrar documentos e comunicações relevantes.
As ferramentas de DLP (prevenção contra perda de dados) são usadas para detetar e impedir violações e exfiltrações de dados, bem como o uso ou acesso não autorizado a informações confidenciais numa organização.
São frequentemente usadas para proteger a propriedade intelectual e garantir a conformidade com leis e regulamentos de privacidade, como o RGPD e a HIPAA. Os sistemas DLP monitorizam, detetam e bloqueiam dados confidenciais durante a utilização (ações no endpoint), em trânsito (tráfego de rede) e em repouso (armazenamento de dados).
As ferramentas de SIEM (gestão de eventos e informações de segurança) analisam em tempo real os alertas de segurança gerados por aplicações e equipamentos de rede.
São usadas para detetar ameaças, gerir incidentes de segurança e assegurar a conformidade. Ao agregar e analisar dados de registos, os sistemas SIEM ajudam a identificar comportamentos anómalos e potenciais ameaças.
Rever alterações às políticas e configurações do Codex
As alterações efetuadas através da interface Políticas & Configurações do Codex são registadas nos registos de auditoria do espaço de trabalho. Os administradores autorizados podem consultar este histórico na Consola de Administração ou obter os registos através da API de Conformidade.
Use estes registos para investigar alterações aos controlos do Codex no espaço de trabalho. A consulta de registos na Consola de Administração requer uma função elegível no espaço de trabalho. A obtenção de registos através da API de Conformidade requer uma chave de administração com as permissões necessárias para os registos.
Para consultar os endpoints e esquemas de eventos disponíveis, consulte a referência da API de administração. Para aceder aos registos de auditoria do espaço de trabalho na Consola de Administração, consulte: Gerir o seu inquilino na Consola de Administração.
Retenção de dados com a API de Conformidade
A Plataforma de logs de conformidade conserva os dados durante 30 dias. Caso seja necessário um período de retenção superior, os consumidores devem implementar um sistema que descarregue continuamente todos os registos e os conserve de acordo com as respetivas políticas.
Os dados eliminados não podem ser recuperados. Esta API não permite eliminar dados registados internamente pela OpenAI especificamente para fins de auditoria ou segurança. Todos os pedidos autenticados enviados para esta API são registados para fins de segurança e conformidade. Quando um item é eliminado através desta API, é também removido de todos os índices de pesquisa e obtenção de dados em produção. Após um pedido de eliminação, os dados são conservados internamente durante um período máximo de 30 dias.
Aviso de descontinuação
Em 5 de março de 2026, foi lançado um novo sistema de registos de conversas, tornando obsoleta a antiga rota com estado.
Poderá ser necessário tomar medidas: a rota com estado foi removida em 5 de junho de 2026. Siga a documentação da API para migrar as suas integrações para a nova origem o mais rapidamente possível.
Integrações de parceiros
Para ajudar a cumprir os requisitos de conformidade, os clientes podem usar integrações da API de Conformidade fornecidas por empresas de eDiscovery, prevenção contra perda de dados (DLP) e segurança.
Os registos atualizados de mensagens de conversas na Plataforma de logs de conformidade são atualmente suportados por:
Relativity
Todos os parceiros suportam a ingestão dos restantes tipos de dados. Pode saber mais sobre a API de Conformidade na nossa publicação do blogue.
Guias de configuração dos parceiros
Cyberhaven
Microsoft
Netskope
Netskope: configurar o ChatGPT Enterprise para a proteção de dados da API de nova geração
Netskope: Netskope + API de Conformidade do ChatGPT Enterprise
Comunidade Netskope: demonstração — configurar a API de Conformidade do ChatGPT Enterprise
Netskope: aviso prévio — migração para a Plataforma de logs de conformidade do ChatGPT Enterprise
Palo Alto Networks
Relativity
Tenable (anteriormente Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
Resolver problemas numa integração de parceiro da API de Conformidade
Se tiver algum problema ao usar a integração de parceiro da API de Conformidade, comece por contactar o fornecedor do serviço parceiro. O fornecedor do serviço parceiro tem visibilidade sobre o funcionamento da respetiva integração e pode determinar se o problema está do lado do parceiro ou se poderá exigir a intervenção do Suporte da OpenAI.
Clientes que usam uma integração de parceiro
Contacte primeiro o parceiro da API de Conformidade e inclua no e-mail os proprietários da conta do espaço de trabalho.
Ao contactar o fornecedor do serviço parceiro, inclua as seguintes informações
ID do espaço de trabalho
Captura de ecrã do erro observado no serviço parceiro
Mensagem de erro completa
Data, hora e fuso horário do início do problema
Se o parceiro determinar que o problema poderá estar relacionado com a API de Conformidade ou com a configuração da OpenAI, abrirá um pedido de suporte através do balão de chat no canto inferior direito desta página.
Certifique-se de que tanto o utilizador como um proprietário da conta do espaço de trabalho são incluídos no pedido de suporte criado pelo parceiro.
Depois de ser incluído no pedido de suporte criado pelo parceiro, o proprietário da conta do espaço de trabalho tem de confirmar explicitamente que o Suporte da OpenAI pode consultar os dados específicos do espaço de trabalho fornecidos pelo parceiro.
Parceiros integradores
Os clientes que usam a sua integração contactá-lo-ão primeiro quando tiverem um problema com o serviço de integração.
Diagnostique o problema comunicado e determine se é causado pela integração do parceiro ou se poderá estar relacionado com a OpenAI ou a API de Conformidade.
Se o problema parecer estar relacionado com a OpenAI ou a API de Conformidade, abra um pedido de suporte através do balão de chat no canto inferior direito desta página e inclua as informações seguintes. O cliente final não deverá ter de abrir um pedido de suporte separado nem servir de intermediário entre a OpenAI e o parceiro.
ID do espaço de trabalho do cliente
Detalhes do erro que indiquem que o problema poderá estar relacionado com a OpenAI ou a API de Conformidade
Mensagem de erro completa
ID do pedido
Data, hora e fuso horário do pedido afetado
Se o problema afeta um ou vários clientes
No pedido de suporte, certifique-se de que inclui o utilizador que entrou em contacto e o proprietário da conta indicado pelo cliente
A resolução do problema deverá prosseguir num único tópico de suporte partilhado entre o Suporte da OpenAI, o cliente final e o parceiro integrador.
