OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Plataforma de Conformidade OpenAI para clientes Enterprise e Edu

Obtenha dados de auditoria e conformidade no seu espaço de trabalho.

Atualizado: 8 days ago

Documentação da API de Conformidade

A referência da API de Administração está disponível publicamente.

Como obter acesso

A Plataforma de conformidade está disponível para espaços de trabalho do ChatGPT Enterprise e Edu.

Para aceder aos dados de conformidade do espaço de trabalho, peça a um proprietário ou administrador do espaço de trabalho que crie uma chave de administrador ao nível do espaço de trabalho com as permissões necessárias para a sua integração. Apenas um proprietário do espaço de trabalho pode conceder acesso alargado aos dados de conformidade ou a permissão Mensagens de conversas. Um proprietário ou administrador do espaço de trabalho pode conceder acesso a categorias individuais de registos suportadas, como registos de auditoria, autenticação ou aplicações.

Para consultar os requisitos de configuração e funções, consulte: Gerir chaves de administrador na Consola de Administração.

Se a sua empresa ou escola precisar de um plano elegível, contacte a nossa equipa comercial ou o seu gestor de conta da OpenAI.

Como funciona

A Plataforma de conformidade dá acesso aos registos e metadados do seu espaço de trabalho do ChatGPT, que pode associar às suas ferramentas de eDiscovery, DLP ou SIEM.

A Plataforma de conformidade suporta dois modelos de acesso complementares:

  • Plataforma de logs de conformidade para eventos imutáveis de registos de conformidade, apenas de anexação, destinados a auditorias.

  • API de Conformidade com estado para consultar o estado no momento do pedido. São úteis para combinar os dados referenciados nos eventos acima e para auditar tipos de dados antigos.

Pode consultar a documentação da API e o bloco de notas de início rápido para saber como ingerir dados no seu SIEM ou lago de dados.

As ferramentas de eDiscovery ajudam a identificar, recolher e fornecer informações eletrónicas que podem ser utilizadas como prova em processos judiciais.

  • As organizações utilizam estas ferramentas em litígios, investigações ou auditorias. Permitem às equipas jurídicas analisar eficazmente grandes volumes de dados para encontrar documentos e comunicações relevantes.

As ferramentas de DLP (prevenção contra perda de dados) são utilizadas para detetar e prevenir violações e exfiltrações de dados, bem como a utilização ou o acesso não autorizados a informações confidenciais numa organização.

  • São habitualmente utilizadas para proteger a propriedade intelectual e garantir a conformidade com leis e regulamentos de privacidade, como o RGPD e a HIPAA. Os sistemas DLP monitorizam, detetam e bloqueiam dados confidenciais durante a utilização (ações no endpoint), em trânsito (tráfego de rede) e em repouso (armazenamento de dados).

As ferramentas de SIEM (gestão de eventos e informações de segurança) analisam em tempo real os alertas de segurança gerados por aplicações e equipamentos de rede.

  • São utilizadas para detetar ameaças, gerir incidentes de segurança e assegurar a conformidade. Ao agregarem e analisarem dados de registo, os sistemas SIEM ajudam a identificar comportamentos anómalos e potenciais ameaças.

Retenção de Dados com a API de Conformidade

A Compliance Logs Platform retém os dados durante 30 dias. Se for desejada uma retenção mais longa, os consumidores devem implementar um sistema para descarregar continuamente todos os registos e retê-los de acordo com as suas políticas.

Os dados eliminados não são recuperáveis. Esta API não disponibiliza a capacidade de eliminar quaisquer dados registados internamente especificamente para auditoria ou segurança na OpenAI. Todos os pedidos autenticados a esta API são registados para fins de segurança e conformidade. Quando um item é eliminado com esta API, também é removido de todos os índices de pesquisa e recuperação em produção. Os dados são retidos internamente por um período não superior a 30 dias após um pedido de eliminação.

Aviso de descontinuação

Em 5 de março de 2026, foi lançado um novo sistema de registos de conversas, descontinuando a antiga rota com estado.


Poderá ser necessário tomar medidas: a rota com estado foi removida em 5 de junho de 2026. Siga a Documentação da API para migrar as suas integrações para a nova origem assim que possível.

Integrações de parceiros

Para ajudar a cumprir os respetivos requisitos de conformidade, os clientes podem utilizar integrações da API de Conformidade disponibilizadas por fornecedores de deteção eletrónica (eDiscovery), prevenção contra perda de dados (DLP) e segurança.

Os registos atualizados de mensagens de conversas na Plataforma de logs de conformidade são atualmente suportados por:

Todos os parceiros suportam a ingestão dos restantes tipos de dados. Pode saber mais sobre a API de Conformidade na nossa publicação do blogue.

Guias de Configuração de Parceiros

Obter suporte para problemas com a integração de parceiros da API de Conformidade

Se tiver um problema ao utilizar a integração de parceiros da API de Conformidade, comece por contactar o prestador do serviço parceiro. O prestador do serviço parceiro tem visibilidade sobre o funcionamento da respetiva integração e pode determinar se o problema está do lado do parceiro ou se poderá exigir a intervenção do Suporte da OpenAI.

Cliente que utiliza a integração do parceiro

  1. Contacte primeiro o seu parceiro da API de Conformidade e certifique-se de que inclui os proprietários da conta do espaço de trabalho no e-mail.

  2. Ao contactar o prestador do serviço parceiro, inclua as seguintes informações

    1. ID do espaço de trabalho

    2. Captura de ecrã do erro observado no serviço do parceiro

    3. Mensagem de erro completa

    4. Data, hora e fuso horário em que o problema começou

  3. Se o parceiro determinar que o problema poderá estar relacionado com a API de Conformidade ou com a configuração da OpenAI, abrirá um pedido de suporte através do balão de chat no canto inferior direito desta página.

    1. Certifique-se de que o seu contacto e o de um proprietário da conta do espaço de trabalho são incluídos no pedido de suporte criado pelo parceiro.

  4. Depois de serem incluídos no pedido de suporte criado pelo parceiro, o proprietário da conta do espaço de trabalho tem de confirmar explicitamente que o Suporte da OpenAI pode analisar os detalhes específicos do espaço de trabalho fornecidos pelo parceiro.

Integradores parceiros

  1. Os clientes que utilizam a sua integração irão contactá-lo primeiro quando tiverem um problema com o serviço de integração.

  2. Resolva o problema comunicado e determine se é causado pela integração do parceiro ou se poderá estar relacionado com a OpenAI ou com a API de Conformidade.

  3. Se o problema parecer estar relacionado com a OpenAI ou com a API de Conformidade, abra um pedido de suporte através do balão de chat no canto inferior direito desta página e inclua o seguinte. O cliente final não deverá ter de abrir um pedido de suporte separado nem servir de intermediário entre a OpenAI e o parceiro.

    1. ID do espaço de trabalho do cliente

    2. Detalhes do erro que indiquem que o problema poderá estar relacionado com a OpenAI ou com a API de Conformidade

      1. Mensagem de erro completa

      2. ID do pedido

      3. Data, hora e fuso horário do pedido afetado

    3. Se o problema afeta um único cliente ou vários clientes

    4. Certifique-se de que inclui o utilizador que entrou em contacto e o proprietário da conta indicado pelo cliente no pedido de suporte

  4. A resolução do problema deverá prosseguir num único tópico de suporte partilhado entre o Suporte da OpenAI, o cliente final e o integrador parceiro.

Este artigo foi útil?