OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Продукти и функционалности, отговарящи на изискванията на HIPAA

Разбиране на продуктите и функционалностите на OpenAI, отговарящи на HIPAA.

Актуализирано: 10 hours ago

Тази страница предоставя общ преглед на продуктите и функционалностите на OpenAI, отговарящи на изискванията на HIPAA. За подробности относно използването и конфигурирането на тези продукти вижте посоченото във вашето BAA Ръководство за HIPAA.

Продукти, отговарящи на изискванията на HIPAA

OpenAI предоставя следните продукти, отговарящи на изискванията на HIPAA, със Споразумение с бизнес партньор (BAA):

  • ChatGPT за здравеопазването

  • ChatGPT Enterprise с регулирано работно пространство

  • ChatGPT FedRAMP

  • ChatGPT за клиницисти

  • API с модифицирано съхранение

  • API FedRAMP с модифицирано съхранение

Функционалности на ChatGPT, обхванати от BAA

Продуктите на ChatGPT, отговарящи на изискванията на HIPAA, включват следните функционалности, които подпомагат спазването на HIPAA и са обхванати от Допълнението на OpenAI за бизнес партньори и здравеопазване („BAA“):

Административни функции

  • Приложения/конектори

  • Canvas & изпълнение на код в Canvas

  • Споделяне на чатове

  • Чат с файлове

  • ChatGPT за Excel и Sheets

  • ChatGPT за PowerPoint

  • ChatGPT Work

  • Codex Local (за подробности вижте по-долу)

  • API за съответствие

  • Настолни клиенти: macOS и Windows

  • GPT модели

  • ImageGen

  • Библиотека

  • Памет

  • Мобилно приложение

  • Известия

  • Проекти

  • Инструмент за Python & изтегляне на файлове

  • RBAC

  • Запис

  • Умения

  • SSO

  • Режим на учене (наличен само в ChatGPT за образование)

  • Надеждно клинично търсене (налично само в ChatGPT за здравеопазването)

  • Глас (преобразуване на реч в текст/разширен гласов режим)

  • Търсене в мрежата & дълбоко проучване (за подробности вижте по-долу)

  • Работа с приложения

  • Агенти на работното пространство

Codex Local (вход с ChatGPT)

Codex Local изисква инсталиране на клиента Codex Local на локална работна станция. Локалните клиенти, отговарящи на изискванията на HIPAA, включват CLI, IDE и настолното приложение, когато входът е извършен с профил в ChatGPT, отговарящ на изискванията на HIPAA. Когато клиентът Codex Local предава PHI на OpenAI за обработка, OpenAI защитава PHI на Клиента в съответствие с BAA.

BAA на OpenAI не се прилага за изпълнението на клиента Codex Local на клиентските машини на Клиента, нито за услуги на трети страни, до които клиентът Codex Local осъществява достъп вследствие на използването или указанията на Клиента. Клиентът носи отговорност да оцени инсталацията на клиента Codex Local и работната му среда, както и да създаде управлявана конфигурация, която отговаря на изискванията му за използване с PHI.

За повече информация относно внедряването на Codex във вашата организация вижте Ръководството за внедряване от администратори.

За опциите за конфигуриране на Codex Local вижте Управлявана конфигурация и Ръководството за внедряване на Codex съгласно HIPAA.

Търсене в мрежата & дълбоко проучване

OpenAI конфигурира работните пространства в ChatGPT, отговарящи на изискванията на HIPAA, да използват индекса за търсене на OpenAI. Когато потребителите активират инструмента за търсене в мрежата или за дълбоко проучване, или когато моделът извлича информация от мрежата, се използва информация от индекса на OpenAI. При използване на работно пространство, отговарящо на изискванията на HIPAA, OpenAI не изпраща заявки до доставчици на търсачки трети страни (напр. Bing).

Достъп до функционалности на ChatGPT, които не са обхванати от BAA

Клиентът може по свое усмотрение да разреши достъп до допълнителни функционалности на ChatGPT, които не са обхванати от BAA. Тези допълнителни функции са деактивирани по подразбиране. Администраторите на работното пространство могат да разрешат достъп до тези функции чрез RBAC групи. За повече информация как да конфигурирате RBAC роли и групи вижте тази статия. Този достъп е предназначен само за случаи на употреба, които не включват предаване, съхраняване или обработване на PHI.

Планирани задачи, задействани от събития

Планираните задачи, които се задействат от събития и реагират на активност в свързани приложения, не са обхванати от Споразумение с бизнес партньор (BAA). Тази функционалност е изключена по подразбиране в ChatGPT за здравеопазването. Администраторите могат да активират Разрешаване на планирани задачи, задействани от събития за отговарящите на условията роли в работното пространство. Не използвайте задачи, задействани от събития, за предаване, съхраняване или обработване на защитена здравна информация (PHI).

За повече информация вижте: Планирани задачи в ChatGPT.

Функционалности на API, обхванати от BAA

За да отговаря API на OpenAI на изискванията на HIPAA, профилът на Клиента трябва да бъде осигурен с модифицирано съхранение, освен ако OpenAI не е посочила друго. След като за идентификатора на организацията ви бъде осигурено модифицирано съхранение и BAA на OpenAI бъде сключено, изброените по-долу крайни точки могат да се използват за обработване на PHI дори ако данните се съхраняват.

Крайни точки, отговарящи на изискванията на HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API ключ)

Използването на Codex Local с предоставен от Клиента API ключ на OpenAI за API услугите на OpenAI ще бъде обхванато от BAA по отношение на данните, обработвани от OpenAI, само ако Клиентът е сключил с OpenAI BAA, което включва API услугите с модифицирано съхранение като допустима услуга. За повече информация относно обхвата на BAA и отговорностите на Клиента вижте раздела по-горе за Codex Local (Вход с ChatGPT).

Беше ли Ви полезна тази статия?