OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Продукти и функционалности, отговарящи на изискванията на HIPAA

Разбиране на продуктите и функционалностите на OpenAI, отговарящи на HIPAA.

Актуализирано: yesterday

Тази страница представя общ преглед на продуктите и функционалностите на OpenAI, отговарящи на изискванията на HIPAA. За подробности относно използването и конфигурирането на тези продукти вижте Ръководството за HIPAA, посочено във вашето BAA.

Продукти, отговарящи на изискванията на HIPAA

OpenAI предлага следните продукти, отговарящи на изискванията на HIPAA, със Споразумение с бизнес партньор (BAA):

  • ChatGPT за здравеопазването

  • ChatGPT Enterprise с регулирано работно пространство

  • ChatGPT FedRAMP

  • ChatGPT за клиницисти

  • API с променен срок за съхранение

  • API FedRAMP с променен срок за съхранение

Функционалности на ChatGPT, обхванати от BAA

Продуктите на ChatGPT, отговарящи на изискванията на HIPAA, включват следните функционалности, които подпомагат спазването на HIPAA и са обхванати от Допълнението на OpenAI за бизнес партньори и здравеопазване („BAA“):

Посочената по-долу функционалност е обхваната, когато се използва от отговарящо на условията работно пространство на ChatGPT и е активирана за ролята на члена.

Наличността на дадена функция сама по себе си не определя дали конкретен начин на използване или свързана услуга на трета страна е обхванат от вашето BAA.

Chat

  • Chat в режимите Chat и Work

  • Файлове/Библиотека

  • Търсене в интернет и извършване на дълбоко проучване (вижте подробностите по-долу)

  • Създаване и управление на проекти

    • Споделяне на проекти

    • Споделяне на проекти чрез връзки към работното пространство

  • Преглеждане и изпълняване на Агенти в работното пространство

    • Създаване на Агенти в работното пространство

    • Споделяне на Агенти в работното пространство

    • Публикуване на Агенти в работното пространство

  • Създаване и управление на GPT модели

    • Публикуване на GPT модели в работното пространство

    • Публично публикуване на GPT модели

    • Разрешаване на всички GPT модели на трети страни

    • Разрешаване само на одобрени от собственика GPT модели

  • Използване на гласов режим

    • Споделяне на екран и видео в гласов режим

  • Автоматично използване на файлове от Библиотеката като справочен материал

  • Използване на режима за записване

  • Изпълняване на код в Canvas и кодови блокове

  • Споделяне на чатове и планирани задачи в работното пространство

  • Режим на учене (наличен само в ChatGPT за образованието)

  • Активиране на надеждно клинично търсене (налично само в ChatGPT за здравеопазването)

Разширения за Chat

  • Използване на ChatGPT за PowerPoint

  • Използване на ChatGPT за Excel и Sheets

Work

  • Локално в настолното приложение ChatGPT

  • В облака чрез уеб, мобилната и настолната версия на ChatGPT

Codex

  • Локално използване на Codex в настолното приложение ChatGPT, IDE или CLI (вижте подробностите по-долу)

  • Откриване и дистанционно управление на устройства

  • Използване на функцията за работа с компютър с Windows

  • Активиране на удостоверяване чрез код на устройство за Codex CLI

  • Администриране на Codex

Възможности на работното пространство

  • Административни функции

  • SSO

  • API за съответствие

  • Използване на приставки, включително приложения и конектори, налични за работното пространство

  • Използване на умения

    • Създаване на умения

    • Качване на умения

    • Споделяне на умения

    • Публикуване на умения в работното пространство

  • Използване на споделена памет

  • Създаване на лични токени за достъп

  • Преглед на членовете и групите в работното пространство

Codex Local (вход с ChatGPT)

Codex Local включва инсталиране на локалния клиент Codex Local на локална работна станция. Локалните клиенти, отговарящи на изискванията на HIPAA, включват CLI, IDE и настолното приложение при вход с отговарящ на изискванията на HIPAA акаунт в ChatGPT. Когато локалният клиент Codex Local предава защитена здравна информация (PHI) на OpenAI за обработване, OpenAI ще защитава PHI на Клиента в съответствие с BAA.

BAA на OpenAI не се прилага за изпълнението на локалния клиент Codex Local на клиентските устройства на Клиента, нито за услуги на трети страни, до които локалният клиент Codex Local осъществява достъп вследствие на използването или указанията на Клиента. Клиентът носи отговорност да оцени инсталацията на локалния клиент Codex Local и неговата операционна среда, както и да създаде управлявана конфигурация, която отговаря на изискванията му за работа с PHI.

За повече информация относно внедряването на Codex във вашата организация вижте Ръководството за внедряване от администратор.

За опциите за конфигуриране на Codex Local вижте Управлявана конфигурация и Ръководството за внедряване на HIPAA за Codex.

Търсене в интернет и дълбоко проучване

OpenAI конфигурира работните пространства на ChatGPT, отговарящи на изискванията на HIPAA, да използват индекса за търсене на OpenAI. Когато потребителите активират инструмента за търсене в интернет или дълбоко проучване или когато моделът извлича информация от интернет, той използва информацията в индекса на OpenAI. При използване на работно пространство, отговарящо на изискванията на HIPAA, OpenAI не изпраща заявки до външни доставчици на търсачки (напр. Bing).

Функционалности на ChatGPT, които не са обхванати от BAA

Посочената по-долу функционалност не е обхваната от BAA. При използването на тази функционалност не трябва да се въвежда PHI. Функциите, които не са изброени тук, не са автоматично обхванати от BAA. Вижте списъка по-горе за обхванатите функции. Наскоро добавените функционалности може все още да не са посочени на тази страница.

Chat

  • Споделяне на Агенти от работното пространство с връзки, притежавани от Агента

  • Разрешаване на достъп до интернет в Canvas и кодови блокове

Work

  • Разрешаване на използването на браузър за Work в облака

  • Разрешаване на мрежов достъп за Work в облака

  • Разрешаване на планирани задачи, задействани от събития

Codex

  • Активиране на хронологията на компютъра

  • Използване на Codex в облака

  • Администриране на сигурността на Codex

Възможности на работното пространство

  • Използване на Сайтове

  • Използване на подобрена памет

Достъп до функционалности на ChatGPT, които не са обхванати от BAA

По свое усмотрение клиентът може да активира достъп до допълнителни функционалности на ChatGPT, които не са обхванати от BAA. Тези допълнителни функции са деактивирани по подразбиране. Администраторите на работното пространство могат да активират достъпа до тези функции чрез RBAC групи; за повече информация как да конфигурирате RBAC роли и групи вижте тази статия. Този достъп е предназначен само за случаи на използване, които не включват предаване, съхраняване или обработване на PHI.

Подобрена памет

Подобрената памет може да използва контекст от предишните чатове на даден член, за да поддържа паметта му актуална. В ChatGPT за здравеопазването и ChatGPT Enterprise с регулирано работно пространство подобрената памет е деактивирана по подразбиране.

Собствениците и администраторите на работното пространство могат да активират Използване на подобрена памет за ролята по подразбиране в работното пространство или за отговарящи на условията персонализирани роли в Разрешения и роли. Преди да я активирате, проверете кои членове ще получат достъп и ги уведомете за ограничението по-долу.

Тази функция не е обхваната от вашето BAA. При използването на тази функция не трябва да се въвежда PHI.

За подробности относно поведението на функцията вижте: ЧЗВ за Памет. За настройките за достъп въз основа на роли вижте: Управление на достъпа въз основа на роли за ChatGPT Enterprise.

Планирани задачи, задействани от събития

Планираните задачи, задействани от събития, които реагират на активност в свързани приложения, не са обхванати от Споразумение с бизнес партньор (BAA). Тази функционалност е изключена по подразбиране в ChatGPT за здравеопазването. Администраторите могат да активират Разрешаване на планирани задачи, задействани от събития за отговарящи на условията роли в работното пространство. Не използвайте задачи, задействани от събития, за предаване, съхраняване или обработване на защитена здравна информация (PHI).

За повече информация вижте: Планирани задачи в ChatGPT.

Функционалности на API, обхванати от BAA

Съответствието на API на OpenAI с изискванията на HIPAA зависи от това дали акаунтът на Клиента е конфигуриран с променен срок за съхранение, освен ако OpenAI не е посочила друго. След като идентификаторът на организацията ви бъде конфигуриран с променен срок за съхранение и BAA с OpenAI влезе в сила, изброените по-долу крайни точки могат да се използват за обработване на PHI дори ако данните се съхраняват.

Крайни точки, отговарящи на изискванията на HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (API ключ)

Използването на Codex Local с предоставен от Клиента API ключ на OpenAI за API услугите на OpenAI ще бъде обхванато от BAA за данните, обработвани от OpenAI, само ако Клиентът е сключил BAA с OpenAI, което включва API услугите с променен срок за съхранение като отговаряща на условията услуга. За повече информация относно обхвата на BAA и отговорностите на Клиента вижте раздела за Codex Local (Вход с ChatGPT) по-горе.

Беше ли Ви полезна тази статия?