Тази страница предоставя общ преглед на продуктите и функционалностите на OpenAI, отговарящи на изискванията на HIPAA. За подробности относно използването и конфигурирането на тези продукти вижте посоченото във вашето BAA Ръководство за HIPAA.
Продукти, отговарящи на изискванията на HIPAA
OpenAI предоставя следните продукти, отговарящи на изискванията на HIPAA, със Споразумение с бизнес партньор (BAA):
ChatGPT за здравеопазването
ChatGPT Enterprise с регулирано работно пространство
ChatGPT FedRAMP
ChatGPT за клиницисти
API с модифицирано съхранение
API FedRAMP с модифицирано съхранение
Функционалности на ChatGPT, обхванати от BAA
Продуктите на ChatGPT, отговарящи на изискванията на HIPAA, включват следните функционалности, които подпомагат спазването на HIPAA и са обхванати от Допълнението на OpenAI за бизнес партньори и здравеопазване („BAA“):
Административни функции
Приложения/конектори
Canvas & изпълнение на код в Canvas
Споделяне на чатове
Чат с файлове
ChatGPT за Excel и Sheets
ChatGPT за PowerPoint
ChatGPT Work
Codex Local (за подробности вижте по-долу)
API за съответствие
Настолни клиенти: macOS и Windows
GPT модели
ImageGen
Библиотека
Памет
Мобилно приложение
Известия
Проекти
Инструмент за Python & изтегляне на файлове
RBAC
Запис
SSO
Режим на учене (наличен само в ChatGPT за образование)
Надеждно клинично търсене (налично само в ChatGPT за здравеопазването)
Глас (преобразуване на реч в текст/разширен гласов режим)
Търсене в мрежата & дълбоко проучване (за подробности вижте по-долу)
Работа с приложения
Агенти на работното пространство
Codex Local (вход с ChatGPT)
Codex Local изисква инсталиране на клиента Codex Local на локална работна станция. Локалните клиенти, отговарящи на изискванията на HIPAA, включват CLI, IDE и настолното приложение, когато входът е извършен с профил в ChatGPT, отговарящ на изискванията на HIPAA. Когато клиентът Codex Local предава PHI на OpenAI за обработка, OpenAI защитава PHI на Клиента в съответствие с BAA.
BAA на OpenAI не се прилага за изпълнението на клиента Codex Local на клиентските машини на Клиента, нито за услуги на трети страни, до които клиентът Codex Local осъществява достъп вследствие на използването или указанията на Клиента. Клиентът носи отговорност да оцени инсталацията на клиента Codex Local и работната му среда, както и да създаде управлявана конфигурация, която отговаря на изискванията му за използване с PHI.
За повече информация относно внедряването на Codex във вашата организация вижте Ръководството за внедряване от администратори.
За опциите за конфигуриране на Codex Local вижте Управлявана конфигурация и Ръководството за внедряване на Codex съгласно HIPAA.
Търсене в мрежата & дълбоко проучване
OpenAI конфигурира работните пространства в ChatGPT, отговарящи на изискванията на HIPAA, да използват индекса за търсене на OpenAI. Когато потребителите активират инструмента за търсене в мрежата или за дълбоко проучване, или когато моделът извлича информация от мрежата, се използва информация от индекса на OpenAI. При използване на работно пространство, отговарящо на изискванията на HIPAA, OpenAI не изпраща заявки до доставчици на търсачки трети страни (напр. Bing).
Достъп до функционалности на ChatGPT, които не са обхванати от BAA
Клиентът може по свое усмотрение да разреши достъп до допълнителни функционалности на ChatGPT, които не са обхванати от BAA. Тези допълнителни функции са деактивирани по подразбиране. Администраторите на работното пространство могат да разрешат достъп до тези функции чрез RBAC групи. За повече информация как да конфигурирате RBAC роли и групи вижте тази статия. Този достъп е предназначен само за случаи на употреба, които не включват предаване, съхраняване или обработване на PHI.
Планирани задачи, задействани от събития
Планираните задачи, които се задействат от събития и реагират на активност в свързани приложения, не са обхванати от Споразумение с бизнес партньор (BAA). Тази функционалност е изключена по подразбиране в ChatGPT за здравеопазването. Администраторите могат да активират Разрешаване на планирани задачи, задействани от събития за отговарящите на условията роли в работното пространство. Не използвайте задачи, задействани от събития, за предаване, съхраняване или обработване на защитена здравна информация (PHI).
За повече информация вижте: Планирани задачи в ChatGPT.
Функционалности на API, обхванати от BAA
За да отговаря API на OpenAI на изискванията на HIPAA, профилът на Клиента трябва да бъде осигурен с модифицирано съхранение, освен ако OpenAI не е посочила друго. След като за идентификатора на организацията ви бъде осигурено модифицирано съхранение и BAA на OpenAI бъде сключено, изброените по-долу крайни точки могат да се използват за обработване на PHI дори ако данните се съхраняват.
Крайни точки, отговарящи на изискванията на HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API ключ)
Използването на Codex Local с предоставен от Клиента API ключ на OpenAI за API услугите на OpenAI ще бъде обхванато от BAA по отношение на данните, обработвани от OpenAI, само ако Клиентът е сключил с OpenAI BAA, което включва API услугите с модифицирано съхранение като допустима услуга. За повече информация относно обхвата на BAA и отговорностите на Клиента вижте раздела по-горе за Codex Local (Вход с ChatGPT).
