OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Plataforma de Cumplimiento de OpenAI para clientes Enterprise y Edu

Obtén datos de auditoría y cumplimiento en tu Área de trabajo.

Actualización: 21 hours ago

Documentación de la API de cumplimiento

Puede consultar aquí la documentación de la API de cumplimiento normativo. Tenga en cuenta que debe iniciar sesión en su Área de trabajo Enterprise o Edu para consultar la documentación de la API.

Cómo obtener acceso

La plataforma de cumplimiento está disponible para clientes Enterprise y Edu. Si te gustaría contratar un plan para tu organización, por favor contacta con nuestro equipo de ventas o con tu gestor de cuenta.

Cómo funciona

La Plataforma de cumplimiento permite acceder a los registros y metadatos de su Área de trabajo de ChatGPT para conectarlos con sus herramientas de eDiscovery, DLP o SIEM.

La Plataforma de cumplimiento admite dos métodos de acceso complementarios:

  • Plataforma de registros de cumplimiento para eventos inmutables de registros de cumplimiento, que solo permiten anexar datos y se destinan a auditorías.

  • API de cumplimiento normativo con estado para consultar el estado en el momento de la solicitud. Estos métodos resultan útiles para combinar los datos a los que hacen referencia los eventos anteriores y para auditar tipos de datos heredados.

Puede consultar la documentación de la API y el cuaderno de inicio rápido para aprender a ingerir datos en su SIEM o lago de datos.

Las herramientas de eDiscovery ayudan a identificar, recopilar y aportar información electrónica que puede utilizarse como prueba en procesos judiciales.

  • Las organizaciones utilizan estas herramientas durante litigios, investigaciones o auditorías. Permiten a los equipos jurídicos examinar de forma eficiente grandes volúmenes de datos para encontrar documentos y comunicaciones pertinentes.

Las herramientas de DLP (prevención de pérdida de datos) se utilizan para detectar y prevenir filtraciones y exfiltraciones de datos, así como el uso o acceso no autorizado a información confidencial de una organización.

  • Suelen utilizarse para proteger la propiedad intelectual y garantizar el cumplimiento de leyes y normativas de privacidad, como el RGPD, la HIPAA, etc. Los sistemas DLP supervisan, detectan y bloquean datos confidenciales mientras están en uso (acciones en puntos de acceso), en tránsito (tráfico de red) y en reposo (almacenamiento de datos).

Las herramientas de SIEM (gestión de eventos e información de seguridad) analizan en tiempo real las alertas de seguridad generadas por las aplicaciones y el hardware de red.

  • Se utilizan para detectar amenazas, gestionar incidentes de seguridad y garantizar el cumplimiento normativo. Al agregar y analizar los datos de registro, los sistemas SIEM ayudan a identificar comportamientos anómalos y posibles amenazas.

Retención de datos con la API de cumplimiento

La plataforma de registros de cumplimiento conserva los datos durante 30 días. Si se desea una retención más prolongada, los consumidores deben implementar un sistema para descargar continuamente todos los registros y conservarlos según sus políticas.

Los datos eliminados no se pueden recuperar. Esta API no ofrece la capacidad de eliminar ningún dato registrado internamente de forma específica para auditoría o seguridad dentro de OpenAI. Todas las solicitudes autenticadas a esta API se registran con fines de seguridad y cumplimiento. Cuando se elimina un elemento con esta API, también se elimina de todos los índices de búsqueda y recuperación de producción. Los datos se conservan internamente durante no más de 30 días tras una solicitud de eliminación.

Aviso de obsolescencia

El **5 de marzo de 2026 **se lanzó un nuevo sistema de registros de conversaciones, por lo que la antigua ruta con estado quedó obsoleta.

Puede que tenga que actuar: la ruta con estado se eliminó el 5 de junio de 2026. Siga la documentación de la API para migrar sus integraciones a la nueva fuente lo antes posible.

Integraciones de socios

Para ayudarles a cumplir sus requisitos normativos, los clientes pueden usar integraciones de la API de cumplimiento normativo de proveedores de eDiscovery, prevención de pérdida de datos (DLP) y seguridad.

Actualmente, los siguientes proveedores admiten los registros actualizados de mensajes de conversaciones en la Plataforma de registros de cumplimiento:

Todos los socios admiten la ingesta de los demás tipos de datos. Puede obtener más información sobre la API de cumplimiento normativo en nuestra entrada del blog.

Guías de configuración de socios

Obtener ayuda con problemas de integración de socios de la API de cumplimiento normativo

Si tiene algún problema al usar la integración de socios de la API de cumplimiento normativo, póngase primero en contacto con el proveedor del servicio asociado. El proveedor del servicio asociado puede consultar el funcionamiento de su integración y determinar si el problema está en su sistema o si puede requerir la intervención del servicio de asistencia de OpenAI.

Clientes que usan la integración del socio

  1. Póngase primero en contacto con su socio de la API de cumplimiento normativo y asegúrese de incluir en el correo electrónico a los propietarios de la cuenta del Área de trabajo.

  2. Al ponerse en contacto con el proveedor del servicio asociado, incluya la siguiente información

    1. ID del Área de trabajo

    2. Captura de pantalla del error observado en el servicio del socio

    3. Mensaje de error completo

    4. Fecha, hora y zona horaria en que comenzó el problema

  3. Si el socio determina que el problema puede estar relacionado con la API de cumplimiento normativo o la configuración de OpenAI, el socio abrirá un caso mediante support@openai.com.

    1. Asegúrese de que tanto usted como un propietario de la cuenta del Área de trabajo estén incluidos en el caso de asistencia creado por el socio. 

  4. Una vez incluidos en el caso de asistencia creado por el socio, el propietario de la cuenta del Área de trabajo debe confirmar explícitamente que el servicio de asistencia de OpenAI puede revisar los datos específicos del Área de trabajo proporcionados por el socio.

Socios integradores

  1. Los clientes que usen su integración se pondrán primero en contacto con usted cuando tengan algún problema con el servicio de integración.

  2. Investigue el problema notificado y determine si se debe a la integración del socio o si puede estar relacionado con OpenAI o con la API de cumplimiento normativo.

  3. Si el problema parece estar relacionado con OpenAI o con la API de cumplimiento normativo, abra un caso de asistencia mediante support@openai.com e incluya lo siguiente. El cliente final no debería tener que abrir otro caso de asistencia ni actuar como intermediario entre OpenAI y el socio.

    1. ID del Área de trabajo del cliente

    2. Detalles del error que indiquen que el problema puede estar relacionado con OpenAI o con la API de cumplimiento normativo

      1. Mensaje de error completo

      2. ID de la solicitud

      3. Fecha y hora, con zona horaria, de la solicitud afectada

    3. Si el problema afecta a uno o a varios clientes

    4. Asegúrese de incluir al usuario que se puso en contacto con usted y al propietario de la cuenta indicado por el cliente en el caso de asistencia

  4. La investigación debe continuar en un único hilo de asistencia compartido entre el servicio de asistencia de OpenAI, el cliente final y el socio integrador.

¿Te ha resultado útil este artículo?