Pular para o conteúdo principal
OpenAI

Segurança

Privacidade, segurança e conformidade de dados empresariais

Confiança, segurança e privacidade estão no centro da nossa missão na OpenAI. Os dados da sua organização permanecem sempre confidenciais, seguros e totalmente sob sua propriedade — no ChatGPT Enterprise, no ChatGPT Business, no ChatGPT Edu, no ChatGPT para o setor de saúde, no ChatGPT para professores e na nossa plataforma de API.

A OpenAI conta com a confiança de

Segurança e privacidade da OpenAI

Por padrão, não usamos os dados da sua organização para treinar nossos modelos.

Por padrão, não utilizamos dados do ChatGPT Enterprise, do ChatGPT Business, do ChatGPT Edu, do ChatGPT para o setor de saúde, do ChatGPT para professores ou da nossa plataforma de API — incluindo entradas ou saídas — para treinar ou melhorar nossos modelos. Nossos modelos são treinados em conhecimento publicamente disponível na internet, dados fornecidos por meio de parcerias com terceiros e informações que nossos pesquisadores fornecem ou geram. Se você estiver interessado em nos ajudar a melhorar nossos modelos, pode fazer isso optando explicitamente por participar⁠⁠(abre em uma nova janela) no painel da API.

Saiba como o ChatGPT e nossos modelos são desenvolvidos ↗ (abre em uma nova janela)

Seus dados são criptografados em repouso e em trânsito entre você e a OpenAI e entre a OpenAI e seus prestadores de serviços.

Esteja você enviando entradas ou recebendo saídas, os dados da sua empresa permanecem protegidos contra acesso não autorizado. Usamos criptografia forte, alinhada aos padrões do setor, para proteger seus dados. Isso inclui criptografia AES-256 em repouso e TLS 1.2 ou superior em trânsito.

Com o Enterprise Key Management (EKM)(abre em uma nova janela), os clientes podem controlar suas próprias chaves de criptografia, adicionando uma camada extra de segurança e conformidade.

Oferecemos controles de retenção de dados para organizações qualificadas, ajudando você a manter a conformidade.

Organizações qualificadas podem configurar por quanto tempo a OpenAI retém dados empresariais, incluindo a opção de adotar nossa política de retenção zero de dados na plataforma de API.

Saiba mais sobre nossas políticas de retenção de dados para o ChatGPT Enterprise, o ChatGPT Business, o ChatGPT Edu, o ChatGPT para o setor de saúde e a plataforma de API(abre em uma nova janela).

Incorporamos segurança em nossos produtos e em nossa infraestrutura.

A segurança começa na concepção. Adotamos abordagens de zero trust e defesa em profundidade para orientar todo o nosso programa de segurança. Nosso ciclo de vida de desenvolvimento de software garante que projetamos e incorporamos segurança nos nossos produtos desde o início e que lidamos de forma adequada com riscos na nossa cadeia de suprimentos. Implementamos controles de segurança em camadas em nossos endpoints, infraestrutura, redes e aplicações. Também investimos fortemente em pesquisa e segurança para tecnologias de próxima geração, como agentes de IA.

Protegemos seus dados com testes e monitoramento rigorosos.

A equipe de segurança da OpenAI mantém um plantão 24 horas por dia, 7 dias por semana, 365 dias por ano para responder a possíveis incidentes de segurança, com alertas automatizados e processos de investigação manual para tratar atividades suspeitas. A infraestrutura da OpenAI passa por auditorias regulares, incluindo testes de red team e avaliações adversariais conduzidas por terceiros independentes, para garantir conformidade com os mais altos padrões de segurança.

Conformidade e governança

Selos CCPA, GDPR, SOC e STAR

Seguimos os padrões do setor e os requisitos de conformidade regulatória.

As práticas de proteção de dados da OpenAI apoiam sua conformidade com o GDPR, a CCPA e outras leis de privacidade, e estão alinhadas com CSA STAR⁠(abre em uma nova janela), os Critérios de Serviços de Confiança do SOC 2 Tipo 2⁠(abre em uma nova janela) e as certificações ISO/IEC 27001(abre em uma nova janela), 27017(abre em uma nova janela), 27018(abre em uma nova janela) e 27701(abre em uma nova janela). Oferecemos a clientes do ChatGPT para o setor de saúde e a clientes da API que atuam no setor de saúde um Acordo de Parceiro Comercial (BAA) ⁠(abre em uma nova janela)com a OpenAI para apoiar o cumprimento dos requisitos da HIPAA. Também apoiamos clientes na assinatura de um Adendo de Processamento de Dados para atender aos requisitos empresariais de tratamento de dados.

Oferecemos residência de dados para ajudar sua organização a atender a requisitos regionais de conformidade.

Clientes elegíveis do ChatGPT Enterprise, do ChatGPT Edu, do ChatGPT para o setor de saúde e da plataforma de API podem armazenar conteúdo confidencial dos clientes em repouso nos EUA, na Europa, no Reino Unido, no Japão, no Canadá, na Coreia do Sul, em Singapura, na Austrália, na Índia e nos Emirados Árabes Unidos para ajudar a cumprir os requisitos locais de soberania de dados. 

Além da residência de dados em repouso, clientes elegíveis podem optar pela inferência por GPU na própria região, nos EUA ou na Europa, e clientes da API também podem selecionar explicitamente os EUA ou a Europa para o processamento de dados (inferência por GPU e processamento sem GPU) em endpoints compatíveis da API.

Saiba mais sobre a residência de dados no ChatGPT(abre em uma nova janela) e na API(abre em uma nova janela).

Controles de segurança dos produtos

Oferecemos gerenciamento de acesso de padrão empresarial para que sua equipe de TI administre usuários e permissões com eficiência. Esses recursos ajudam a garantir que apenas pessoas autorizadas tenham acesso aos seus sistemas, dando à sua organização controle total sobre quem pode acessar informações sensíveis.

Saiba como gerenciar controles de acesso na API(abre em uma nova janela) e no ChatGPT.

Recursos do ChatGPT Business e do ChatGPT para professores
  • Autenticação multifator (MFA)(abre em uma nova janela) para adicionar uma camada extra de segurança (compatível com autenticação TOTP) 

  • Funções(abre em uma nova janela) para definir três tipos de usuários: Membro, Administrador e Proprietário

  • Controles de GPT para habilitar e desabilitar o acesso a GPTs de terceiros

  • Login único (SAML SSO) permite que os usuários acessem vários aplicativos com um único conjunto de credenciais

  • Análises básicas para acompanhar o uso de modelos e recursos em todo o seu espaço de trabalho

Recursos do ChatGPT Enterprise, do ChatGPT Edu e do ChatGPT para o setor de saúde
  • Inclui todos os recursos do ChatGPT Business

  • SCIM(abre em uma nova janela) permite que os administradores de TI automatizem o provisionamento e desprovisionamento de contas de usuário

  • Controles de acesso baseados em função⁠(abre em uma nova janela) para criar e atribuir funções personalizadas por grupo e definir permissões para ChatGPT Work, Codex, ferramentas conectadas, agentes do espaço de trabalho e muito mais

  • Controles centralizados de gastos para gerenciar o uso do Codex e do ChatGPT Work com configurações padrão do espaço de trabalho, limites de grupo, exceções individuais e análise de solicitações de créditos adicionais

  • Análises de usuários para visibilidade em tempo real sobre adoção, engajamento e tendências de uso

  • Compatibilidade com o Microsoft Intune no iOS/iPadOS para gerenciar o acesso móvel por meio de Políticas de Proteção de Aplicativos do Intune e Acesso Condicional

Recursos da plataforma de API

Comece sua jornada de IA com a OpenAI