Тази страница представя общ преглед на продуктите и функционалностите на OpenAI, отговарящи на изискванията на HIPAA. За подробности относно използването и конфигурирането на тези продукти вижте Ръководството за HIPAA, посочено във вашето BAA.
Продукти, отговарящи на изискванията на HIPAA
OpenAI предлага следните продукти, отговарящи на изискванията на HIPAA, при сключено Споразумение с бизнес партньор (BAA):
ChatGPT за здравеопазването
ChatGPT за Enterprise с регулирано работно пространство
ChatGPT FedRAMP
ChatGPT за клиницисти
API с променено съхранение
API FedRAMP с променено съхранение
Функционалности на ChatGPT, обхванати от BAA
Продуктите на ChatGPT, отговарящи на изискванията на HIPAA, включват следните функционалности, които подпомагат спазването на HIPAA и са обхванати от Споразумението с бизнес партньор и Допълнението за здравеопазването на OpenAI („BAA“):
Административни функции
Приложения/конектори
Canvas & изпълнение на код в Canvas
Споделяне на чатове
Чат с файлове
ChatGPT за Excel и Sheets
ChatGPT за PowerPoint
ChatGPT Work
Codex Local (вижте подробностите по-долу)
API за съответствие
Клиенти за настолен компютър: macOS и Windows
GPTs
ImageGen
Библиотека
Памет
Мобилно приложение
Известия
Проекти
Инструмент за Python & изтегляне на файлове
RBAC
Запис
SSO
Режим на учене (наличен само в ChatGPT за Edu)
Надеждно клинично търсене (налично само в ChatGPT за здравеопазването)
Глас (преобразуване на реч в текст/разширен гласов режим)
Търсене в мрежата & дълбоко проучване (вижте подробностите по-долу)
Работа с приложения
Агенти за работното пространство
Сайтове в ChatGPT
Codex Local (вход с ChatGPT)
Codex Local изисква инсталиране на клиента Codex Local на локална работна станция. Локалните клиенти, отговарящи на изискванията на HIPAA, включват CLI, IDE и приложението за настолен компютър при вход с акаунт в ChatGPT, отговарящ на изискванията на HIPAA. Когато клиентът Codex Local предава PHI на OpenAI за обработване, OpenAI ще защитава PHI на Клиента в съответствие с BAA.
BAA на OpenAI не се прилага за изпълнението на клиента Codex Local на клиентските машини на Клиента, нито за услуги на трети страни, до които клиентът Codex Local осъществява достъп вследствие на използването или указанията на Клиента. Клиентът носи отговорност за оценяването на инсталацията на клиента Codex Local и неговата операционна среда, както и за създаването на управлявана конфигурация, която отговаря на изискванията му за работа с PHI.
За повече информация относно внедряването на Codex във вашата организация вижте Ръководството за внедряване за администратори.
За опциите за конфигуриране на Codex Local вижте Управлявана конфигурация и Ръководството за внедряване на HIPAA за Codex.
Търсене в мрежата & дълбоко проучване
OpenAI конфигурира работните пространства в ChatGPT, отговарящи на изискванията на HIPAA, да използват индекса за търсене на OpenAI. Когато потребителите активират инструмента за търсене в мрежата или за дълбоко проучване или когато моделът извлича информация от мрежата, се използва информация от индекса на OpenAI. При използване на работно пространство, отговарящо на изискванията на HIPAA, OpenAI не изпраща заявки до доставчици на търсене на трети страни (напр. Bing).
Достъп до функционалности на ChatGPT, които не са обхванати от BAA
Клиентът може по свое усмотрение да разреши достъп до допълнителни функционалности на ChatGPT, които не са обхванати от BAA. Тези допълнителни функции са деактивирани по подразбиране. Администраторите могат да разрешат достъп до тези функции чрез RBAC групи. За повече информация относно конфигурирането на RBAC роли и групи вижте тази статия. Този достъп е предназначен само за случаи на употреба, които не включват предаване, съхраняване или обработване на PHI.
Функционалности на API, обхванати от BAA
За да отговаря API на OpenAI на изискванията на HIPAA, за акаунта на Клиента трябва да е активирано променено съхранение, освен ако OpenAI не е посочила друго. След като за идентификатора на организацията ви бъде активирано променено съхранение и бъде сключено BAA с OpenAI, изброените по-долу крайни точки могат да се използват за обработване на PHI дори ако данните се съхраняват.
Крайни точки, отговарящи на изискванията на HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API ключ)
Използването на Codex Local с предоставен от Клиента API ключ на OpenAI за API услугите на OpenAI ще бъде обхванато от BAA само за данните, обработвани от OpenAI, и само ако Клиентът е сключил с OpenAI BAA, което включва API услугите с променено съхранение като допустима услуга. За повече информация относно обхвата на BAA и отговорностите на Клиента вижте раздела за Codex Local (Вход с ChatGPT) по-горе.
