OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Продукти и функционалности, отговарящи на HIPAA

Разбиране на продуктите и функционалностите на OpenAI, отговарящи на HIPAA.

Актуализирано: 12 hours ago

Тази страница представя общ преглед на продуктите и функционалностите на OpenAI, отговарящи на изискванията на HIPAA. За подробности относно използването и конфигурирането на тези продукти вижте Ръководството за HIPAA, посочено във вашето BAA.

Продукти, отговарящи на изискванията на HIPAA

OpenAI предлага следните продукти, отговарящи на изискванията на HIPAA, при сключено Споразумение с бизнес партньор (BAA): 

  • ChatGPT за здравеопазването

  • ChatGPT за Enterprise с регулирано работно пространство

  • ChatGPT FedRAMP

  • ChatGPT за клиницисти

  • API с променено съхранение

  • API FedRAMP с променено съхранение

Функционалности на ChatGPT, обхванати от BAA

Продуктите на ChatGPT, отговарящи на изискванията на HIPAA, включват следните функционалности, които подпомагат спазването на HIPAA и са обхванати от Споразумението с бизнес партньор и Допълнението за здравеопазването на OpenAI („BAA“):

Административни функции

  • Приложения/конектори

  • Canvas & изпълнение на код в Canvas

  • Споделяне на чатове

  • Чат с файлове

  • ChatGPT за Excel и Sheets

  • ChatGPT за PowerPoint

  • ChatGPT Work

  • Codex Local (вижте подробностите по-долу)

  • API за съответствие

  • Клиенти за настолен компютър: macOS и Windows

  • GPTs

  • ImageGen

  • Библиотека

  • Памет

  • Мобилно приложение

  • Известия

  • Проекти

  • Инструмент за Python & изтегляне на файлове

  • RBAC

  • Запис

  • Умения

  • SSO

  • Режим на учене (наличен само в ChatGPT за Edu)

  • Надеждно клинично търсене (налично само в ChatGPT за здравеопазването)

  • Глас (преобразуване на реч в текст/разширен гласов режим)

  • Търсене в мрежата & дълбоко проучване (вижте подробностите по-долу)

  • Работа с приложения

  • Агенти за работното пространство

  • Сайтове в ChatGPT

Codex Local (вход с ChatGPT)

Codex Local изисква инсталиране на клиента Codex Local на локална работна станция. Локалните клиенти, отговарящи на изискванията на HIPAA, включват CLI, IDE и приложението за настолен компютър при вход с акаунт в ChatGPT, отговарящ на изискванията на HIPAA. Когато клиентът Codex Local предава PHI на OpenAI за обработване, OpenAI ще защитава PHI на Клиента в съответствие с BAA. 

BAA на OpenAI не се прилага за изпълнението на клиента Codex Local на клиентските машини на Клиента, нито за услуги на трети страни, до които клиентът Codex Local осъществява достъп вследствие на използването или указанията на Клиента. Клиентът носи отговорност за оценяването на инсталацията на клиента Codex Local и неговата операционна среда, както и за създаването на управлявана конфигурация, която отговаря на изискванията му за работа с PHI. 

За повече информация относно внедряването на Codex във вашата организация вижте Ръководството за внедряване за администратори.

За опциите за конфигуриране на Codex Local вижте Управлявана конфигурация и Ръководството за внедряване на HIPAA за Codex.

Търсене в мрежата & дълбоко проучване

OpenAI конфигурира работните пространства в ChatGPT, отговарящи на изискванията на HIPAA, да използват индекса за търсене на OpenAI. Когато потребителите активират инструмента за търсене в мрежата или за дълбоко проучване или когато моделът извлича информация от мрежата, се използва информация от индекса на OpenAI. При използване на работно пространство, отговарящо на изискванията на HIPAA, OpenAI не изпраща заявки до доставчици на търсене на трети страни (напр. Bing).

Достъп до функционалности на ChatGPT, които не са обхванати от BAA

Клиентът може по свое усмотрение да разреши достъп до допълнителни функционалности на ChatGPT, които не са обхванати от BAA. Тези допълнителни функции са деактивирани по подразбиране. Администраторите могат да разрешат достъп до тези функции чрез RBAC групи. За повече информация относно конфигурирането на RBAC роли и групи вижте тази статия. Този достъп е предназначен само за случаи на употреба, които не включват предаване, съхраняване или обработване на PHI.

Функционалности на API, обхванати от BAA

За да отговаря API на OpenAI на изискванията на HIPAA, за акаунта на Клиента трябва да е активирано променено съхранение, освен ако OpenAI не е посочила друго. След като за идентификатора на организацията ви бъде активирано променено съхранение и бъде сключено BAA с OpenAI, изброените по-долу крайни точки могат да се използват за обработване на PHI дори ако данните се съхраняват.

Крайни точки, отговарящи на изискванията на HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API ключ)

Използването на Codex Local с предоставен от Клиента API ключ на OpenAI за API услугите на OpenAI ще бъде обхванато от BAA само за данните, обработвани от OpenAI, и само ако Клиентът е сключил с OpenAI BAA, което включва API услугите с променено съхранение като допустима услуга. За повече информация относно обхвата на BAA и отговорностите на Клиента вижте раздела за Codex Local (Вход с ChatGPT) по-горе. 

Беше ли Ви полезна тази статия?