Documentação da API de Conformidade
A documentação da API de Conformidade está disponível aqui. Tenha em atenção que tem de ter sessão iniciada no seu espaço de trabalho Enterprise ou Edu para consultar a documentação da API.
Como obter acesso
A Plataforma de Conformidade está disponível para clientes Enterprise e Edu. Se quiser adquirir um plano para a sua organização, contacte a nossa equipa de vendas ou o seu gestor de conta.
Como funciona
A Plataforma de conformidade dá acesso aos registos e metadados do seu espaço de trabalho do ChatGPT, que pode associar às suas ferramentas de eDiscovery, DLP ou SIEM.
A Plataforma de conformidade suporta dois modelos de acesso complementares:
Plataforma de logs de conformidade para eventos imutáveis de registos de conformidade, apenas de anexação, destinados a auditorias.
API de Conformidade com estado para consultar o estado no momento do pedido. São úteis para combinar os dados referenciados nos eventos acima e para auditar tipos de dados antigos.
Pode consultar a documentação da API e o bloco de notas de início rápido para saber como ingerir dados no seu SIEM ou lago de dados.
As ferramentas de eDiscovery ajudam a identificar, recolher e fornecer informações eletrónicas que podem ser utilizadas como prova em processos judiciais.
As organizações utilizam estas ferramentas em litígios, investigações ou auditorias. Permitem às equipas jurídicas analisar eficazmente grandes volumes de dados para encontrar documentos e comunicações relevantes.
As ferramentas de DLP (prevenção contra perda de dados) são utilizadas para detetar e prevenir violações e exfiltrações de dados, bem como a utilização ou o acesso não autorizados a informações confidenciais numa organização.
São habitualmente utilizadas para proteger a propriedade intelectual e garantir a conformidade com leis e regulamentos de privacidade, como o RGPD e a HIPAA. Os sistemas DLP monitorizam, detetam e bloqueiam dados confidenciais durante a utilização (ações no endpoint), em trânsito (tráfego de rede) e em repouso (armazenamento de dados).
As ferramentas de SIEM (gestão de eventos e informações de segurança) analisam em tempo real os alertas de segurança gerados por aplicações e equipamentos de rede.
São utilizadas para detetar ameaças, gerir incidentes de segurança e assegurar a conformidade. Ao agregarem e analisarem dados de registo, os sistemas SIEM ajudam a identificar comportamentos anómalos e potenciais ameaças.
Retenção de Dados com a API de Conformidade
A Compliance Logs Platform retém os dados durante 30 dias. Se for desejada uma retenção mais longa, os consumidores devem implementar um sistema para descarregar continuamente todos os registos e retê-los de acordo com as suas políticas.
Os dados eliminados não são recuperáveis. Esta API não disponibiliza a capacidade de eliminar quaisquer dados registados internamente especificamente para auditoria ou segurança na OpenAI. Todos os pedidos autenticados a esta API são registados para fins de segurança e conformidade. Quando um item é eliminado com esta API, também é removido de todos os índices de pesquisa e recuperação em produção. Os dados são retidos internamente por um período não superior a 30 dias após um pedido de eliminação.
Aviso de descontinuação
Em **5 de março de 2026 **foi lançado um novo sistema de registos de conversas, que tornou obsoleta a antiga rota com estado.
Poderá ser necessário tomar medidas: a rota com estado foi removida em 5 de junho de 2026. Siga a documentação da API para migrar as suas integrações para a nova fonte assim que possível.
Integrações de parceiros
Para ajudar a cumprir os respetivos requisitos de conformidade, os clientes podem utilizar integrações da API de Conformidade disponibilizadas por fornecedores de eDiscovery, prevenção contra perda de dados (DLP) e segurança.
Atualmente, os registos de mensagens de conversas atualizados na Plataforma de logs de conformidade são suportados por:
Relativity
Todos os parceiros suportam a ingestão dos restantes tipos de dados. Pode obter mais informações sobre a API de Conformidade na nossa publicação do blogue.
Guias de Configuração de Parceiros
Microsoft
Netskope
Palo Alto Networks
Tenable (anteriormente Apex Security)
Obter apoio para problemas com a integração de parceiros da API de Conformidade
Se tiver um problema ao utilizar a integração de parceiros da API de Conformidade, comece por contactar o prestador de serviços parceiro. O prestador de serviços parceiro tem visibilidade sobre o funcionamento da respetiva integração e pode determinar se o problema está do lado do parceiro ou se poderá exigir a intervenção do Suporte da OpenAI.
Cliente que utiliza a integração do parceiro
Contacte primeiro o seu parceiro da API de Conformidade e certifique-se de que inclui os proprietários da conta do espaço de trabalho no e-mail.
Ao contactar o prestador de serviços parceiro, inclua as seguintes informações
ID do espaço de trabalho
Captura de ecrã do erro observado no serviço do parceiro
Mensagem de erro completa
Data/hora e fuso horário em que o problema começou
Se o parceiro determinar que o problema poderá estar relacionado com a API de Conformidade ou com a configuração da OpenAI, o parceiro abrirá um pedido de suporte através de support@openai.com.
Certifique-se de que o seu contacto e o de um proprietário da conta do espaço de trabalho são incluídos no pedido de suporte criado pelo parceiro.
Depois de ser incluído no pedido de suporte criado pelo parceiro, o proprietário da conta do espaço de trabalho tem de confirmar explicitamente que o Suporte da OpenAI pode analisar os dados específicos do espaço de trabalho fornecidos pelo parceiro.
Parceiros de integração
Os clientes que utilizam a sua integração contactá-lo-ão primeiro quando tiverem um problema com o serviço de integração.
Diagnostique o problema comunicado e determine se é causado pela integração do parceiro ou se poderá estar relacionado com a OpenAI ou a API de Conformidade.
Se o problema parecer estar relacionado com a OpenAI ou a API de Conformidade, abra um pedido de suporte através de support@openai.com e inclua os seguintes elementos. O cliente final não deverá ter de abrir outro pedido de suporte nem de atuar como intermediário entre a OpenAI e o parceiro.
ID do espaço de trabalho do cliente
Detalhes do erro que indiquem que o problema poderá estar relacionado com a OpenAI ou a API de Conformidade
Mensagem de erro completa
ID do pedido
Data/hora, com fuso horário, do pedido afetado
Se o problema afeta um ou vários clientes
Certifique-se de que inclui o utilizador que entrou em contacto e o proprietário da conta indicado pelo cliente no pedido de suporte
A resolução do problema deverá prosseguir num único tópico de suporte partilhado entre o Suporte da OpenAI, o cliente final e o parceiro de integração.
