Ir al contenido principal
OpenAI

Seguridad

Seguridad, cumplimiento y privacidad de los datos empresariales

La confianza, seguridad y privacidad son los pilares de nuestra misión en OpenAI. Los datos de tu organización siempre permanecen confidenciales, seguros y son enteramente de tu propiedad en ChatGPT Enterprise, ChatGPT Business, ChatGPT Edu, ChatGPT para el sector sanitario, ChatGPT para docentes y nuestra plataforma de API.

Estas empresas ya confían en OpenAI

Seguridad y privacidad de OpenAI

De forma predeterminada, no entrenamos a nuestros modelos con los datos de tu organización.

De forma predeterminada, no usamos datos de ChatGPT Enterprise, ChatGPT Business, ChatGPT Edu, ChatGPT para el sector sanitario, ChatGPT para docentes ni de nuestra plataforma de API, —incluida la información enviada y recibida— para entrenar o mejorar nuestros modelos. Nuestros modelos se entrenan a partir de los conocimientos disponibles al público en internet, los datos obtenidos mediante asociaciones con terceros y la información que proporcionan o generan nuestros investigadores. Si quieres ayudarnos a mejorar nuestros modelos, puedes hacerlo a través de la opción de participación explícita(se abre en una ventana nueva) en el panel de control de la API.

Descubre cómo se desarrollan ChatGPT y nuestros modelos ↗ (se abre en una ventana nueva)

Tus datos están cifrados tanto en reposo como en tránsito, entre tu organización y OpenAI, y entre OpenAI y los proveedores de servicios.

Tus datos empresariales permanecen protegidos contra accesos no autorizados, tanto cuando envías información como cuando la recibes. Utilizamos una criptografía sólida y conforme a los estándares del sector para proteger tus datos. Esto incluye el uso de cifrado AES-256 en reposo y TLS 1.2 o superior en tránsito.

Gracias a la Gestión empresarial de claves (EKM)(se abre en una ventana nueva), los clientes pueden controlar sus propias claves de cifrado y agregar otra capa de seguridad y cumplimiento.

Ofrecemos controles de retención de datos para organizaciones que cumplen los requisitos para ayudarte a mantener el cumplimiento normativo.

Estas organizaciones pueden ajustar el tiempo durante el cual OpenAI conserva los datos de las empresas o, si lo prefieren, pueden aplicar la opción de política sin retención de datos en la plataforma API.

Obtén más información⁠ sobre nuestras Políticas de retención para ChatGPT Enterprise, Business, Edu, ChatGPT para el sector sanitario y la plataforma API(se abre en una ventana nueva).

Integramos la seguridad en nuestros productos y en nuestra infraestructura.

La seguridad empieza en la fase de diseño. Basamos nuestro programa general de seguridad en los principios de «confianza cero» y defensa en profundidad. Nuestro ciclo de desarrollo de software garantiza que la seguridad se integre en el diseño y la arquitectura de cada producto desde su concepción y que los riesgos en la cadena de suministro se gestionen de forma adecuada. Implementamos controles de seguridad en capas en nuestros puntos finales, infraestructura, redes y aplicaciones. Además, destinamos grandes recursos a la investigación y protección de tecnologías emergentes, como los agentes.

Protegemos tus datos mediante pruebas rigurosas y supervisión constante.

Nuestro equipo de seguridad de OpenAI tiene una rotación de guardia las 24 horas del día, los 7 días de la semana, los 365 días del año, para atender posibles incidentes de seguridad, con alertas automatizadas y procesos de investigación manual para abordar actividades sospechosas. La infraestructura de OpenAI se somete a auditorías periódicas, incluidas evaluaciones de equipo rojo y simulaciones de ataques adversos, realizadas por terceros independientes para garantizar el cumplimiento de los estándares de seguridad más exigentes.

Cumplimiento y gobernanza

Insignias de CCPA, RGPD, SOC y STAR

Cumplimos con los estándares del sector y los requisitos en materia de cumplimiento normativo.

Las prácticas de protección de datos de OpenAI brindan asistencia para tu cumplimiento con el RGPD, la CCPA y otras leyes de privacidad y se alinean con CSA STAR(se abre en una ventana nueva), los criterios de servicios de confianza SOC 2 Tipo 2(se abre en una ventana nueva), y las certificaciones ISO/IEC 27001(se abre en una ventana nueva), 27017(se abre en una ventana nueva), 27018(se abre en una ventana nueva) y 27701(se abre en una ventana nueva). Ofrecemos un Acuerdo de asociación empresarial (BAA) ⁠(se abre en una ventana nueva)con OpenAI a los clientes de la API del sector del cuidado de la salud para respaldar sus requisitos de cumplimiento de la Ley de Portabilidad y Responsabilidad de Seguro de Salud (HIPAA). Además, ayudamos a los clientes a firmar un Anexo de procesamiento de datos⁠ que respalde los requisitos de tratamiento de datos de la empresa.

Disponemos de varias opciones de residencia de datos para ayudarte a cumplir con las normativas regionales

Los clientes pertinentes de ChatGPT Enterprise, ChatGPT Edu, ChatGPT for Healthcare y la plataforma API pueden almacenar contenido confidencial de clientes en reposo en EE. UU., Europa, Reino Unido, Japón, Canadá, Corea del Sur, Singapur, Australia, India y Emiratos Árabes Unidos para cumplir con los requisitos locales de soberanía de datos. 

Además de la residencia de datos en reposo, los clientes pertinentes pueden optar por la inferencia en GPU dentro de la región en EE. UU. o Europa; por su parte, los clientes de API también pueden seleccionar explícitamente EE. UU. o Europa para el tratamiento de datos (inferencia en GPU y tratamiento sin GPU) en los puntos de acceso de API compatibles.

Obtén más información sobre la residencia de datos para ChatGPT(se abre en una ventana nueva) y la API(se abre en una ventana nueva).

Controles de seguridad del producto

Ponemos a tu disposición herramientas de gestión de accesos para empresas, pensadas para que el equipo de TI pueda controlar eficazmente a los usuarios y los permisos. De este modo, solo las personas autorizadas pueden acceder a los sistemas, lo que te permite proteger la información confidencial y mantener un control riguroso dentro de la organización.

Aprende cómo gestionar los controles de acceso en la API(se abre en una ventana nueva) y en ChatGPT.

Funciones de ChatGPT Business y ChatGPT para Profesores
  • La autenticación multifactor (MFA)(se abre en una ventana nueva) añade una capa adicional de seguridad (admite autenticación con TOTP 

  • Las funciones(se abre en una ventana nueva) permiten definir tres tipos de usuarios: Miembro, Administrador y Propietario

  • Los Controles de GPT habilitan o deshabilitan el acceso a GPT de terceros

  • El inicio de sesión único (SSO basado en SAML) permite a los usuarios acceder sin problemas a varias aplicaciones con un solo conjunto de credenciales

  • Los análisis básicos permiten supervisar cómo se utilizan los modelos y las capacidades dentro del área de trabajo

Funciones de ChatGPT Enterprise, Edu y ChatGPT para el sector sanitario
  • Todo lo incluido en Business

  • El sistema SCIM(se abre en una ventana nueva) permite a los administradores de TI automatizar el aprovisionamiento y la desactivación de cuentas de usuario

  • Controles de acceso basados en roles⁠(se abre en una ventana nueva) para crear y asignar roles personalizados por grupo, y establecer permisos para ChatGPT Work, Codex, herramientas conectadas, agentes del área de trabajo y mucho más

  • Controles de gasto centralizados para gestionar el uso de Codex y ChatGPT Work mediante valores predeterminados del área de trabajo, límites por grupo, excepciones individuales y revisión de solicitudes de créditos adicionales

  • Análisis de usuarios proporcionan visibilidad en tiempo real sobre la adopción, la interacción y las tendencias de uso

  • Compatibilidad de Microsoft Intune con iOS/iPadOS para gestionar el acceso móvil mediante directivas de protección de aplicaciones de Intune y acceso condicional

Funciones de la plataforma API

Descubre la Inteligencia Artificial con OpenAI