Documentación de la API de cumplimiento
Puede consultar aquí la documentación de la API de cumplimiento normativo. Tenga en cuenta que debe iniciar sesión en su Área de trabajo Enterprise o Edu para consultar la documentación de la API.
Cómo obtener acceso
La plataforma de cumplimiento está disponible para clientes Enterprise y Edu. Si te gustaría contratar un plan para tu organización, por favor contacta con nuestro equipo de ventas o con tu gestor de cuenta.
Cómo funciona
La Plataforma de cumplimiento permite acceder a los registros y metadatos de su Área de trabajo de ChatGPT para conectarlos con sus herramientas de eDiscovery, DLP o SIEM.
La Plataforma de cumplimiento admite dos métodos de acceso complementarios:
Plataforma de registros de cumplimiento para eventos inmutables de registros de cumplimiento, que solo permiten anexar datos y se destinan a auditorías.
API de cumplimiento normativo con estado para consultar el estado en el momento de la solicitud. Estos métodos resultan útiles para combinar los datos a los que hacen referencia los eventos anteriores y para auditar tipos de datos heredados.
Puede consultar la documentación de la API y el cuaderno de inicio rápido para aprender a ingerir datos en su SIEM o lago de datos.
Las herramientas de eDiscovery ayudan a identificar, recopilar y aportar información electrónica que puede utilizarse como prueba en procesos judiciales.
Las organizaciones utilizan estas herramientas durante litigios, investigaciones o auditorías. Permiten a los equipos jurídicos examinar de forma eficiente grandes volúmenes de datos para encontrar documentos y comunicaciones pertinentes.
Las herramientas de DLP (prevención de pérdida de datos) se utilizan para detectar y prevenir filtraciones y exfiltraciones de datos, así como el uso o acceso no autorizado a información confidencial de una organización.
Suelen utilizarse para proteger la propiedad intelectual y garantizar el cumplimiento de leyes y normativas de privacidad, como el RGPD, la HIPAA, etc. Los sistemas DLP supervisan, detectan y bloquean datos confidenciales mientras están en uso (acciones en puntos de acceso), en tránsito (tráfico de red) y en reposo (almacenamiento de datos).
Las herramientas de SIEM (gestión de eventos e información de seguridad) analizan en tiempo real las alertas de seguridad generadas por las aplicaciones y el hardware de red.
Se utilizan para detectar amenazas, gestionar incidentes de seguridad y garantizar el cumplimiento normativo. Al agregar y analizar los datos de registro, los sistemas SIEM ayudan a identificar comportamientos anómalos y posibles amenazas.
Retención de datos con la API de cumplimiento
La plataforma de registros de cumplimiento conserva los datos durante 30 días. Si se desea una retención más prolongada, los consumidores deben implementar un sistema para descargar continuamente todos los registros y conservarlos según sus políticas.
Los datos eliminados no se pueden recuperar. Esta API no ofrece la capacidad de eliminar ningún dato registrado internamente de forma específica para auditoría o seguridad dentro de OpenAI. Todas las solicitudes autenticadas a esta API se registran con fines de seguridad y cumplimiento. Cuando se elimina un elemento con esta API, también se elimina de todos los índices de búsqueda y recuperación de producción. Los datos se conservan internamente durante no más de 30 días tras una solicitud de eliminación.
Aviso de obsolescencia
El **5 de marzo de 2026 **se lanzó un nuevo sistema de registros de conversaciones, por lo que la antigua ruta con estado quedó obsoleta.
Puede que tenga que actuar: la ruta con estado se eliminó el 5 de junio de 2026. Siga la documentación de la API para migrar sus integraciones a la nueva fuente lo antes posible.
Integraciones de socios
Para ayudarles a cumplir sus requisitos normativos, los clientes pueden usar integraciones de la API de cumplimiento normativo de proveedores de eDiscovery, prevención de pérdida de datos (DLP) y seguridad.
Actualmente, los siguientes proveedores admiten los registros actualizados de mensajes de conversaciones en la Plataforma de registros de cumplimiento:
Relativity
Todos los socios admiten la ingesta de los demás tipos de datos. Puede obtener más información sobre la API de cumplimiento normativo en nuestra entrada del blog.
Guías de configuración de socios
Microsoft
Netskope
Palo Alto Networks
Tenable (antes Apex Security)
Obtener ayuda con problemas de integración de socios de la API de cumplimiento normativo
Si tiene algún problema al usar la integración de socios de la API de cumplimiento normativo, póngase primero en contacto con el proveedor del servicio asociado. El proveedor del servicio asociado puede consultar el funcionamiento de su integración y determinar si el problema está en su sistema o si puede requerir la intervención del servicio de asistencia de OpenAI.
Clientes que usan la integración del socio
Póngase primero en contacto con su socio de la API de cumplimiento normativo y asegúrese de incluir en el correo electrónico a los propietarios de la cuenta del Área de trabajo.
Al ponerse en contacto con el proveedor del servicio asociado, incluya la siguiente información
ID del Área de trabajo
Captura de pantalla del error observado en el servicio del socio
Mensaje de error completo
Fecha, hora y zona horaria en que comenzó el problema
Si el socio determina que el problema puede estar relacionado con la API de cumplimiento normativo o la configuración de OpenAI, el socio abrirá un caso mediante support@openai.com.
Asegúrese de que tanto usted como un propietario de la cuenta del Área de trabajo estén incluidos en el caso de asistencia creado por el socio.
Una vez incluidos en el caso de asistencia creado por el socio, el propietario de la cuenta del Área de trabajo debe confirmar explícitamente que el servicio de asistencia de OpenAI puede revisar los datos específicos del Área de trabajo proporcionados por el socio.
Socios integradores
Los clientes que usen su integración se pondrán primero en contacto con usted cuando tengan algún problema con el servicio de integración.
Investigue el problema notificado y determine si se debe a la integración del socio o si puede estar relacionado con OpenAI o con la API de cumplimiento normativo.
Si el problema parece estar relacionado con OpenAI o con la API de cumplimiento normativo, abra un caso de asistencia mediante support@openai.com e incluya lo siguiente. El cliente final no debería tener que abrir otro caso de asistencia ni actuar como intermediario entre OpenAI y el socio.
ID del Área de trabajo del cliente
Detalles del error que indiquen que el problema puede estar relacionado con OpenAI o con la API de cumplimiento normativo
Mensaje de error completo
ID de la solicitud
Fecha y hora, con zona horaria, de la solicitud afectada
Si el problema afecta a uno o a varios clientes
Asegúrese de incluir al usuario que se puso en contacto con usted y al propietario de la cuenta indicado por el cliente en el caso de asistencia
La investigación debe continuar en un único hilo de asistencia compartido entre el servicio de asistencia de OpenAI, el cliente final y el socio integrador.
