OpenAI

المنتجات والوظائف المؤهلة للامتثال لمتطلبات قانون HIPAA

التعرّف على منتجات OpenAI ووظائفها المؤهلة للامتثال لمتطلبات قانون HIPAA.

تم التحديث: 6 days ago

تقدّم هذه الصفحة نظرة عامة على منتجات OpenAI ووظائفها المؤهلة للامتثال لمتطلبات قانون HIPAA. وللاطّلاع على تفاصيل استخدام هذه المنتجات وإعدادها، راجع دليل HIPAA المشار إليه في اتفاقية شريك الأعمال (BAA) الخاصة بك.

المنتجات المؤهلة للامتثال لمتطلبات قانون HIPAA

توفّر OpenAI المنتجات التالية المؤهلة للامتثال لمتطلبات قانون HIPAA بموجب اتفاقية شريك الأعمال (BAA):

  • ChatGPT للرعاية الصحية

  • ChatGPT for Enterprise مع مساحة عمل خاضعة للتنظيم

  • ChatGPT FedRAMP

  • ChatGPT لمقدمي الرعاية السريرية

  • واجهة API مع الاحتفاظ المعدّل بالبيانات

  • واجهة API FedRAMP مع الاحتفاظ المعدّل بالبيانات

وظائف ChatGPT المشمولة بموجب اتفاقية شريك الأعمال (BAA)

تشمل منتجات ChatGPT المؤهلة للامتثال لمتطلبات قانون HIPAA الوظائف التالية التي تدعم الامتثال لمتطلبات HIPAA، وتندرج ضمن اتفاقية شريك الأعمال والملحق الخاص بالرعاية الصحية لدى OpenAI (ويُشار إليهما معًا باسم "اتفاقية شريك الأعمال" (BAA)):

تكون الوظائف التالية مشمولة عند استخدامها من خلال مساحة عمل ChatGPT مؤهلة، شريطة أن تكون مفعّلة للدور الذي يشغله العضو.

ولا يعني توفر إحدى الميزات تلقائيًا أن استخدامًا معينًا أو خدمةً خارجية متصلة مشمولٌ باتفاقية شريك الأعمال (BAA) لديك.

دردشة

  • استخدام Chat في الدردشة والعمل

  • الملفات/المكتبة

  • البحث على الويب وإجراء بحث تفصيلي (راجع التفاصيل أدناه)

  • إنشاء المشروعات وإدارتها

    • مشاركة المشروعات

    • مشاركة المشروعات عبر روابط مساحة العمل

  • استعراض وكلاء مساحة العمل وتشغيلهم

    • إنشاء وكلاء مساحة العمل

    • مشاركة وكلاء مساحة العمل

    • نشر وكلاء مساحة العمل

  • إنشاء نماذج GPT وإدارتها

    • نشر نماذج GPT في مساحة العمل

    • نشر نماذج GPT خارجيًا

    • السماح بجميع نماذج GPT التابعة لجهات خارجية

    • السماح بنماذج GPT المعتمدة من المالك فقط

  • استخدام وضع الصوت

    • مشاركة الشاشة والفيديو في وضع الصوت

  • الرجوع تلقائيًا إلى ملفات المكتبة

  • استخدم وضع التسجيل في ChatGPT

  • تشغيل التعليمات البرمجية في Canvas وكتل التعليمات البرمجية

  • مشاركة الدردشات والمهام المجدولة داخل مساحة العمل

  • وضع الدراسة (متاح في ChatGPT for Edu فقط)

  • تفعيل البحث السريري الموثوق (متاح في ChatGPT للرعاية الصحية فقط)

إضافات الدردشة

  • استخدام ChatGPT for PowerPoint

  • استخدام ChatGPT for Excel وChatGPT for Sheets

العمل

  • محليًا على تطبيق ChatGPT لسطح المكتب

  • على السحابة عبر ChatGPT على الويب والأجهزة المحمولة وسطح المكتب

Codex

  • استخدام Codex محليًا على تطبيق ChatGPT لسطح المكتب أو بيئة التطوير المتكاملة (IDE) أو واجهة سطر الأوامر (CLI) (راجع التفاصيل أدناه)

  • اكتشاف الأجهزة والتحكم فيها عن بُعد

  • استخدام ميزة التحكم بالكمبيوتر على Windows

  • تفعيل المصادقة باستخدام رمز الجهاز لـ Codex CLI

  • إدارة Codex

إمكانات مساحة العمل

  • ميزات المسؤول

  • تسجيل الدخول الموحد

  • واجهة برمجة تطبيقات الامتثال

  • استخدام المكونات الإضافية، بما فيها التطبيقات وموصلات البيانات المتاحة لمساحة العمل

  • استخدام المهارات

    • إنشاء المهارات

    • تحميل المهارات

    • مشاركة المهارات

    • نشر المهارات في مساحة العمل

  • استخدام الذاكرة المشتركة

  • إنشاء رموز وصول شخصية

  • عرض أعضاء مساحة العمل والمجموعات

Codex Local (سجّل الدخول باستخدام ChatGPT)

يتطلب Codex Local تثبيت عميل Codex Local على محطة عمل محلية. وتشمل عملاء Codex Local المؤهلين للامتثال لمتطلبات قانون HIPAA واجهة سطر الأوامر (CLI)، وبيئة التطوير المتكاملة (IDE)، وتطبيق سطح المكتب، وذلك عند تسجيل الدخول باستخدام حساب ChatGPT المؤهل للامتثال لمتطلبات قانون HIPAA. وعندما يرسل عميل Codex Local معلومات صحية محمية إلى OpenAI لمعالجتها، تحمي OpenAI معلومات العميل الصحية المحمية بما يتوافق مع اتفاقية شريك الأعمال (BAA).

لا تنطبق اتفاقية شريك الأعمال (BAA) الخاصة بـ OpenAI على تشغيل عميل Codex Local على أجهزة العميل، ولا على أي خدمات تابعة لجهات خارجية يصل إليها عميل Codex Local نتيجة لاستخدام العميل أو تعليماته. ويتحمل العميل مسؤولية تقييم تثبيت عميل Codex Local، وبيئة تشغيله، وإنشاء تكوين مُدار يلبّي متطلباته لاستخدامه مع المعلومات الصحية المحمية (PHI).

لمزيد من المعلومات حول نشر Codex في مؤسستك، راجع دليل الطرح للمسؤولين.

للاطّلاع على خيارات تكوين Codex Local، راجع التكوين المُدار ودليل تنفيذ Codex بما يتوافق مع متطلبات قانون HIPAA.

البحث في الويب والبحث التفصيلي

تُعِدّ OpenAI مساحات عمل ChatGPT المؤهلة للامتثال لمتطلبات قانون HIPAA لاستخدام فهرس البحث الخاص بها. وعندما يفعّل المستخدمون أداة بحث الويب أو أداة البحث التفصيلي، أو عندما يسترجع النموذج معلومات من الويب، فإنه يستخدم المعلومات المتوفرة في فهرس OpenAI. ولا ترسل OpenAI استعلامات البحث إلى موفري خدمات البحث التابعين لجهات خارجية (مثل Bing) عند استخدام مساحة عمل مؤهلة للامتثال لمتطلبات قانون HIPAA.

وظائف ChatGPT غير المشمولة بموجب اتفاقية شريك الأعمال (BAA)

الوظائف التالية غير مشمولة بموجب اتفاقية شريك الأعمال (BAA). ويجب عدم إدخال معلومات صحية محمية (PHI) عند استخدام هذه الوظائف. ولا يعني عدم إدراج إحدى الميزات هنا أنها مشمولة تلقائيًا باتفاقية شريك الأعمال (BAA). راجع القائمة أعلاه للاطلاع على الميزات المشمولة. وقد لا تكون الوظائف المضافة حديثًا مدرجة في هذه الصفحة بعد.

دردشة

  • مشاركة وكلاء مساحة العمل باستخدام اتصالات مملوكة للوكيل

  • السماح بالوصول إلى الإنترنت في Canvas وكتل التعليمات البرمجية

العمل

  • السماح باستخدام المتصفح في وضع العمل على السحابة

  • السماح بالوصول إلى الشبكة في وضع العمل على السحابة

  • السماح بالمهام المجدولة التي يتم تشغيلها استجابةً للأحداث

Codex

  • تفعيل سجل استخدام الكمبيوتر

  • استخدم Codex على السحابة

  • إدارة Codex Security

إمكانات مساحة العمل

  • استخدم المواقع

  • استخدام الذاكرة المحسّنة

الوصول إلى وظائف ChatGPT غير المشمولة ضمن اتفاقية شريك الأعمال

يجوز للعميل، وفقًا لتقديره المطلق، تمكين الوصول إلى وظائف إضافية في ChatGPT غير مشمولة ضمن اتفاقية شريك الأعمال. تكون هذه الميزات الإضافية معطّلة بشكل افتراضي. ويمكن لمسؤولي مساحة العمل المشتركة تمكين الوصول إلى هذه الميزات من خلال مجموعات "التحكم في الوصول بناءً على الأدوار"؛ يرجى الاطلاع على هذه المقالة للحصول على مزيد من المعلومات حول كيفية تكوين أدوار ومجموعات "التحكم في الوصول بناءً على الأدوار". هذا الوصول مخصص فقط للاستخدامات التي لا تتضمن نقل المعلومات الصحية المحمية (PHI) أو تخزينها أو معالجتها.

الذاكرة المحسّنة

يمكن للذاكرة المحسّنة استخدام سياق من محادثات العضو السابقة للحفاظ على حداثة ذاكرتها. وفي ChatGPT للرعاية الصحية وChatGPT Enterprise مع مساحة العمل الخاضعة للضوابط التنظيمية، تكون الذاكرة المحسّنة معطّلة افتراضيًا.

يمكن لمالكي مساحات العمل والمسؤولين تفعيل استخدام الذاكرة المحسّنة للدور الافتراضي في مساحة العمل أو للأدوار المخصصة المؤهلة، وذلك من خلال الأذونات والأدوار. وقبل تفعيلها، راجع الأعضاء الذين سيحصلون على إمكانية الوصول إليها، وأبلغ هؤلاء الأعضاء بالقيد الموضح أدناه.

هذه الميزة غير مشمولة باتفاقية شريك الأعمال (BAA) لديك. ويجب عدم إدخال معلومات صحية محمية (PHI) عند استخدام هذه الميزة.

لمزيد من التفاصيل حول آلية عمل الميزة، راجع: الأسئلة الشائعة حول الذاكرة. وللاطلاع على إعدادات الوصول المستندة إلى الأدوار، راجع: ضوابط الوصول المستندة إلى الأدوار في ChatGPT Enterprise.

المهام المجدولة التي يتم تشغيلها عند وقوع حدث

لا تغطي اتفاقية الشريك التجاري (BAA) المهام المجدولة التي يتم تشغيلها عند وقوع حدث والتي تستجيب للأنشطة في التطبيقات المرتبطة. وتكون هذه الميزة معطلةً افتراضياً في ChatGPT للرعاية الصحية. يمكن للمسؤولين تفعيل خيار السماح بالمهام المجدولة التي يتم تشغيلها عند وقوع حدث للأدوار المؤهلة في مساحة العمل. يُرجى عدم استخدام المهام المُشغَّلة بالأحداث لنقل المعلومات الصحية المحمية أو تخزينها أو معالجتها.

للاطلاع على مزيد من المعلومات، انظر: المهام المجدولة في ChatGPT.

وظائف واجهة API المشمولة بموجب اتفاقية شريك الأعمال (BAA)

تعتمد أهلية OpenAI API للامتثال لمتطلبات قانون HIPAA على تزويد حساب العميل بميزة الاحتفاظ المعدّل بالبيانات، ما لم تحدد OpenAI خلاف ذلك. وبعد تزويد معرّف المؤسسة (Org ID) بميزة الاحتفاظ المعدّل بالبيانات، يمكن استخدام نقاط النهاية الواردة أدناه لمعالجة المعلومات الصحية المحمية (PHI)، حتى في حال الاحتفاظ بالبيانات، وذلك بعد إبرام اتفاقية شريك الأعمال (BAA) مع OpenAI.

نقاط النهاية المؤهلة للامتثال لمتطلبات قانون HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (مفتاح API)

يخضع استخدام Codex Local مع مفتاح OpenAI API يوفّره العميل لخدمات OpenAI API لاتفاقية شريك الأعمال (BAA) بالنسبة إلى البيانات التي تعالجها OpenAI، وذلك فقط إذا كان العميل قد أبرم اتفاقية شريك الأعمال (BAA) مع OpenAI تتضمن خدمات API مع الاحتفاظ المعدّل بالبيانات بوصفها خدمة مؤهلة. ولمزيد من المعلومات حول نطاق تغطية اتفاقية شريك الأعمال (BAA) ومسؤوليات العميل، راجع قسم Codex Local (تسجيل الدخول باستخدام ChatGPT) أعلاه.

هل كانت هذه المقالة مفيدة؟