OpenAI (API)
Selon l'interface utilisée par votre application, OpenAI conserve ou non vos échanges. C'est la première question à poser — et dans le cas le plus courant, la réponse est non.
Avec l'interface « Responses », les objets sont conservés 30 jours par défaut. Avec « Chat Completions », rien n'est conservé sauf demande explicite faite à l'avance.
Qui s'en charge : Votre prestataire technique.
Ce que vous pouvez faire vous-même
- 1Poser trois questions à votre prestataire : utilisons-nous l'interface « Chat Completions » ou « Responses » ? Transmettons-nous le paramètre « store » à vrai ? Notre organisation est-elle en résidence de données européenne ou en rétention zéro ?
- 2Si l'organisation est en résidence européenne ou en rétention zéro, la conservation côté OpenAI est impossible : le journal doit être produit par votre application.
À transmettre à votre prestataire
Copiez ce texte tel quel : il contient tout ce dont votre prestataire a besoin, y compris les pièges de format.
Notre application appelle un modèle d'IA. Nous devons produire un journal des échanges de cet agent en vue d'un audit de conformité.
Merci d'ajouter, à l'endroit où l'appel au modèle est effectué, l'écriture d'une ligne par appel dans un fichier .jsonl — un objet JSON complet par ligne, sans virgule de séparation ni crochets englobants :
{"timestamp":"2026-05-02T08:15:23+02:00","agentId":"assistant-sav","eventType":"question","input":"Où en est ma commande 48721 ?","output":"Votre commande a été expédiée hier.","model":"gpt-4o-mini"}
— Horodatage au format RFC 3339, AVEC le décalage horaire. Sans lui, la date est interprétée dans le fuseau du serveur. Et n'écrivez jamais 02/05/2026 : c'est lu comme le 5 février, sans qu'aucune erreur ne le signale.
— eventType doit refléter la nature réelle de l'événement : question, action, erreur, alerte, retour. N'inventez aucun événement : si l'agent n'a jamais produit d'incident, l'absence est un constat exact. En revanche, si des incidents ou des réclamations sont consignés ailleurs, incluez-les dans le même fichier.
— Ne caviardez pas le contenu sans nous en parler : c'est la matière que l'analyse examine.
— Contraintes de dépôt : 500 Mo par fichier, 4 Mo par ligne, pas d'archive compressée (.zip et .gz sont refusés).
Point à arbitrer avant de commencer, et qui nous revient : ce fichier contiendra les données personnelles réellement échangées avec nos clients ou nos salariés. Son lieu de stockage, ses accès et sa durée de conservation sont à décider en amont.Ce qui ressemble à la bonne réponse, et n'en est pas une
- L'export de l'écran « Usage »
Ce fichier ne contient que des volumes de jetons et des montants facturés. Aucun contenu d'échange, donc rien d'auditable.
- Les journaux d'audit (« Audit logs »)
Ils enregistrent l'administration du compte — création de clés, modification de projets — pas les échanges avec le modèle.
- L'objet chat.completion brut
Il contient la réponse mais PAS la question posée. Le fichier est accepté sans erreur et le rapport ne porte que sur la moitié de l'échange.
Ce que vous verrez après le dépôt
Un export brut d'objets chat.completion produit un écart sur les champs requis : ni l'identifiant d'agent ni la question ne s'y trouvent. Le format plat décrit dans « Le format attendu » évite ce résultat.
Conforms est un outil d'aide à la conformité : il documente et vous oriente, il ne constitue pas un avis juridique. Un journal complet rend votre système auditable — ce qui n'est pas la même chose qu'être conforme.