تقدّم هذه الصفحة نظرة عامة على منتجات OpenAI ووظائفها المؤهلة للامتثال لمتطلبات قانون HIPAA. وللاطّلاع على تفاصيل استخدام هذه المنتجات وإعدادها، راجع دليل HIPAA المشار إليه في اتفاقية شريك الأعمال (BAA) الخاصة بك.
المنتجات المؤهلة للامتثال لمتطلبات قانون HIPAA
توفّر OpenAI المنتجات التالية المؤهلة للامتثال لمتطلبات قانون HIPAA بموجب اتفاقية شريك الأعمال (BAA):
ChatGPT للرعاية الصحية
ChatGPT for Enterprise مع مساحة عمل خاضعة للتنظيم
ChatGPT FedRAMP
ChatGPT لمقدمي الرعاية السريرية
واجهة API مع الاحتفاظ المعدّل بالبيانات
واجهة API FedRAMP مع الاحتفاظ المعدّل بالبيانات
وظائف ChatGPT المشمولة بموجب اتفاقية شريك الأعمال (BAA)
تشمل منتجات ChatGPT المؤهلة للامتثال لمتطلبات قانون HIPAA الوظائف التالية التي تدعم الامتثال لمتطلبات HIPAA، وتندرج ضمن اتفاقية شريك الأعمال والملحق الخاص بالرعاية الصحية لدى OpenAI (ويُشار إليهما معًا باسم "اتفاقية شريك الأعمال" (BAA)):
تكون الوظائف التالية مشمولة عند استخدامها من خلال مساحة عمل ChatGPT مؤهلة، شريطة أن تكون مفعّلة للدور الذي يشغله العضو.
ولا يعني توفر إحدى الميزات تلقائيًا أن استخدامًا معينًا أو خدمةً خارجية متصلة مشمولٌ باتفاقية شريك الأعمال (BAA) لديك.
دردشة
استخدام Chat في الدردشة والعمل
الملفات/المكتبة
البحث على الويب وإجراء بحث تفصيلي (راجع التفاصيل أدناه)
إنشاء المشروعات وإدارتها
مشاركة المشروعات
مشاركة المشروعات عبر روابط مساحة العمل
استعراض وكلاء مساحة العمل وتشغيلهم
إنشاء وكلاء مساحة العمل
مشاركة وكلاء مساحة العمل
نشر وكلاء مساحة العمل
إنشاء نماذج GPT وإدارتها
نشر نماذج GPT في مساحة العمل
نشر نماذج GPT خارجيًا
السماح بجميع نماذج GPT التابعة لجهات خارجية
السماح بنماذج GPT المعتمدة من المالك فقط
استخدام وضع الصوت
مشاركة الشاشة والفيديو في وضع الصوت
الرجوع تلقائيًا إلى ملفات المكتبة
استخدم وضع التسجيل في ChatGPT
تشغيل التعليمات البرمجية في Canvas وكتل التعليمات البرمجية
مشاركة الدردشات والمهام المجدولة داخل مساحة العمل
وضع الدراسة (متاح في ChatGPT for Edu فقط)
تفعيل البحث السريري الموثوق (متاح في ChatGPT للرعاية الصحية فقط)
إضافات الدردشة
استخدام ChatGPT for PowerPoint
استخدام ChatGPT for Excel وChatGPT for Sheets
العمل
محليًا على تطبيق ChatGPT لسطح المكتب
على السحابة عبر ChatGPT على الويب والأجهزة المحمولة وسطح المكتب
Codex
استخدام Codex محليًا على تطبيق ChatGPT لسطح المكتب أو بيئة التطوير المتكاملة (IDE) أو واجهة سطر الأوامر (CLI) (راجع التفاصيل أدناه)
اكتشاف الأجهزة والتحكم فيها عن بُعد
استخدام ميزة التحكم بالكمبيوتر على Windows
تفعيل المصادقة باستخدام رمز الجهاز لـ Codex CLI
إدارة Codex
إمكانات مساحة العمل
ميزات المسؤول
تسجيل الدخول الموحد
واجهة برمجة تطبيقات الامتثال
استخدام المكونات الإضافية، بما فيها التطبيقات وموصلات البيانات المتاحة لمساحة العمل
إنشاء المهارات
تحميل المهارات
مشاركة المهارات
نشر المهارات في مساحة العمل
استخدام الذاكرة المشتركة
إنشاء رموز وصول شخصية
عرض أعضاء مساحة العمل والمجموعات
Codex Local (سجّل الدخول باستخدام ChatGPT)
يتطلب Codex Local تثبيت عميل Codex Local على محطة عمل محلية. وتشمل عملاء Codex Local المؤهلين للامتثال لمتطلبات قانون HIPAA واجهة سطر الأوامر (CLI)، وبيئة التطوير المتكاملة (IDE)، وتطبيق سطح المكتب، وذلك عند تسجيل الدخول باستخدام حساب ChatGPT المؤهل للامتثال لمتطلبات قانون HIPAA. وعندما يرسل عميل Codex Local معلومات صحية محمية إلى OpenAI لمعالجتها، تحمي OpenAI معلومات العميل الصحية المحمية بما يتوافق مع اتفاقية شريك الأعمال (BAA).
لا تنطبق اتفاقية شريك الأعمال (BAA) الخاصة بـ OpenAI على تشغيل عميل Codex Local على أجهزة العميل، ولا على أي خدمات تابعة لجهات خارجية يصل إليها عميل Codex Local نتيجة لاستخدام العميل أو تعليماته. ويتحمل العميل مسؤولية تقييم تثبيت عميل Codex Local، وبيئة تشغيله، وإنشاء تكوين مُدار يلبّي متطلباته لاستخدامه مع المعلومات الصحية المحمية (PHI).
لمزيد من المعلومات حول نشر Codex في مؤسستك، راجع دليل الطرح للمسؤولين.
للاطّلاع على خيارات تكوين Codex Local، راجع التكوين المُدار ودليل تنفيذ Codex بما يتوافق مع متطلبات قانون HIPAA.
البحث في الويب والبحث التفصيلي
تُعِدّ OpenAI مساحات عمل ChatGPT المؤهلة للامتثال لمتطلبات قانون HIPAA لاستخدام فهرس البحث الخاص بها. وعندما يفعّل المستخدمون أداة بحث الويب أو أداة البحث التفصيلي، أو عندما يسترجع النموذج معلومات من الويب، فإنه يستخدم المعلومات المتوفرة في فهرس OpenAI. ولا ترسل OpenAI استعلامات البحث إلى موفري خدمات البحث التابعين لجهات خارجية (مثل Bing) عند استخدام مساحة عمل مؤهلة للامتثال لمتطلبات قانون HIPAA.
وظائف ChatGPT غير المشمولة بموجب اتفاقية شريك الأعمال (BAA)
الوظائف التالية غير مشمولة بموجب اتفاقية شريك الأعمال (BAA). ويجب عدم إدخال معلومات صحية محمية (PHI) عند استخدام هذه الوظائف. ولا يعني عدم إدراج إحدى الميزات هنا أنها مشمولة تلقائيًا باتفاقية شريك الأعمال (BAA). راجع القائمة أعلاه للاطلاع على الميزات المشمولة. وقد لا تكون الوظائف المضافة حديثًا مدرجة في هذه الصفحة بعد.
دردشة
مشاركة وكلاء مساحة العمل باستخدام اتصالات مملوكة للوكيل
السماح بالوصول إلى الإنترنت في Canvas وكتل التعليمات البرمجية
العمل
السماح باستخدام المتصفح في وضع العمل على السحابة
السماح بالوصول إلى الشبكة في وضع العمل على السحابة
السماح بالمهام المجدولة التي يتم تشغيلها استجابةً للأحداث
Codex
تفعيل سجل استخدام الكمبيوتر
استخدم Codex على السحابة
إدارة Codex Security
إمكانات مساحة العمل
استخدم المواقع
استخدام الذاكرة المحسّنة
الوصول إلى وظائف ChatGPT غير المشمولة ضمن اتفاقية شريك الأعمال
يجوز للعميل، وفقًا لتقديره المطلق، تمكين الوصول إلى وظائف إضافية في ChatGPT غير مشمولة ضمن اتفاقية شريك الأعمال. تكون هذه الميزات الإضافية معطّلة بشكل افتراضي. ويمكن لمسؤولي مساحة العمل المشتركة تمكين الوصول إلى هذه الميزات من خلال مجموعات "التحكم في الوصول بناءً على الأدوار"؛ يرجى الاطلاع على هذه المقالة للحصول على مزيد من المعلومات حول كيفية تكوين أدوار ومجموعات "التحكم في الوصول بناءً على الأدوار". هذا الوصول مخصص فقط للاستخدامات التي لا تتضمن نقل المعلومات الصحية المحمية (PHI) أو تخزينها أو معالجتها.
الذاكرة المحسّنة
يمكن للذاكرة المحسّنة استخدام سياق من محادثات العضو السابقة للحفاظ على حداثة ذاكرتها. وفي ChatGPT للرعاية الصحية وChatGPT Enterprise مع مساحة العمل الخاضعة للضوابط التنظيمية، تكون الذاكرة المحسّنة معطّلة افتراضيًا.
يمكن لمالكي مساحات العمل والمسؤولين تفعيل استخدام الذاكرة المحسّنة للدور الافتراضي في مساحة العمل أو للأدوار المخصصة المؤهلة، وذلك من خلال الأذونات والأدوار. وقبل تفعيلها، راجع الأعضاء الذين سيحصلون على إمكانية الوصول إليها، وأبلغ هؤلاء الأعضاء بالقيد الموضح أدناه.
هذه الميزة غير مشمولة باتفاقية شريك الأعمال (BAA) لديك. ويجب عدم إدخال معلومات صحية محمية (PHI) عند استخدام هذه الميزة.
لمزيد من التفاصيل حول آلية عمل الميزة، راجع: الأسئلة الشائعة حول الذاكرة. وللاطلاع على إعدادات الوصول المستندة إلى الأدوار، راجع: ضوابط الوصول المستندة إلى الأدوار في ChatGPT Enterprise.
المهام المجدولة التي يتم تشغيلها عند وقوع حدث
لا تغطي اتفاقية الشريك التجاري (BAA) المهام المجدولة التي يتم تشغيلها عند وقوع حدث والتي تستجيب للأنشطة في التطبيقات المرتبطة. وتكون هذه الميزة معطلةً افتراضياً في ChatGPT للرعاية الصحية. يمكن للمسؤولين تفعيل خيار السماح بالمهام المجدولة التي يتم تشغيلها عند وقوع حدث للأدوار المؤهلة في مساحة العمل. يُرجى عدم استخدام المهام المُشغَّلة بالأحداث لنقل المعلومات الصحية المحمية أو تخزينها أو معالجتها.
للاطلاع على مزيد من المعلومات، انظر: المهام المجدولة في ChatGPT.
وظائف واجهة API المشمولة بموجب اتفاقية شريك الأعمال (BAA)
تعتمد أهلية OpenAI API للامتثال لمتطلبات قانون HIPAA على تزويد حساب العميل بميزة الاحتفاظ المعدّل بالبيانات، ما لم تحدد OpenAI خلاف ذلك. وبعد تزويد معرّف المؤسسة (Org ID) بميزة الاحتفاظ المعدّل بالبيانات، يمكن استخدام نقاط النهاية الواردة أدناه لمعالجة المعلومات الصحية المحمية (PHI)، حتى في حال الاحتفاظ بالبيانات، وذلك بعد إبرام اتفاقية شريك الأعمال (BAA) مع OpenAI.
نقاط النهاية المؤهلة للامتثال لمتطلبات قانون HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (مفتاح API)
يخضع استخدام Codex Local مع مفتاح OpenAI API يوفّره العميل لخدمات OpenAI API لاتفاقية شريك الأعمال (BAA) بالنسبة إلى البيانات التي تعالجها OpenAI، وذلك فقط إذا كان العميل قد أبرم اتفاقية شريك الأعمال (BAA) مع OpenAI تتضمن خدمات API مع الاحتفاظ المعدّل بالبيانات بوصفها خدمة مؤهلة. ولمزيد من المعلومات حول نطاق تغطية اتفاقية شريك الأعمال (BAA) ومسؤوليات العميل، راجع قسم Codex Local (تسجيل الدخول باستخدام ChatGPT) أعلاه.
