Тази страница представя общ преглед на продуктите и функционалностите на OpenAI, отговарящи на изискванията на HIPAA. За подробности относно използването и конфигурирането на тези продукти вижте Ръководството за HIPAA, посочено във вашето BAA.
Продукти, отговарящи на изискванията на HIPAA
OpenAI предлага следните продукти, отговарящи на изискванията на HIPAA, със Споразумение с бизнес партньор (BAA):
ChatGPT за здравеопазването
ChatGPT Enterprise с регулирано работно пространство
ChatGPT FedRAMP
ChatGPT за клиницисти
API с променен срок за съхранение
API FedRAMP с променен срок за съхранение
Функционалности на ChatGPT, обхванати от BAA
Продуктите на ChatGPT, отговарящи на изискванията на HIPAA, включват следните функционалности, които подпомагат спазването на HIPAA и са обхванати от Допълнението на OpenAI за бизнес партньори и здравеопазване („BAA“):
Посочената по-долу функционалност е обхваната, когато се използва от отговарящо на условията работно пространство на ChatGPT и е активирана за ролята на члена.
Наличността на дадена функция сама по себе си не определя дали конкретен начин на използване или свързана услуга на трета страна е обхванат от вашето BAA.
Chat
Chat в режимите Chat и Work
Файлове/Библиотека
Търсене в интернет и извършване на дълбоко проучване (вижте подробностите по-долу)
Създаване и управление на проекти
Споделяне на проекти
Споделяне на проекти чрез връзки към работното пространство
Преглеждане и изпълняване на Агенти в работното пространство
Създаване на Агенти в работното пространство
Споделяне на Агенти в работното пространство
Публикуване на Агенти в работното пространство
Създаване и управление на GPT модели
Публикуване на GPT модели в работното пространство
Публично публикуване на GPT модели
Разрешаване на всички GPT модели на трети страни
Разрешаване само на одобрени от собственика GPT модели
Използване на гласов режим
Споделяне на екран и видео в гласов режим
Автоматично използване на файлове от Библиотеката като справочен материал
Използване на режима за записване
Изпълняване на код в Canvas и кодови блокове
Споделяне на чатове и планирани задачи в работното пространство
Режим на учене (наличен само в ChatGPT за образованието)
Активиране на надеждно клинично търсене (налично само в ChatGPT за здравеопазването)
Разширения за Chat
Използване на ChatGPT за PowerPoint
Използване на ChatGPT за Excel и Sheets
Work
Локално в настолното приложение ChatGPT
В облака чрез уеб, мобилната и настолната версия на ChatGPT
Codex
Локално използване на Codex в настолното приложение ChatGPT, IDE или CLI (вижте подробностите по-долу)
Откриване и дистанционно управление на устройства
Използване на функцията за работа с компютър с Windows
Активиране на удостоверяване чрез код на устройство за Codex CLI
Администриране на Codex
Възможности на работното пространство
Административни функции
SSO
API за съответствие
Използване на приставки, включително приложения и конектори, налични за работното пространство
Създаване на умения
Качване на умения
Споделяне на умения
Публикуване на умения в работното пространство
Използване на споделена памет
Създаване на лични токени за достъп
Преглед на членовете и групите в работното пространство
Codex Local (вход с ChatGPT)
Codex Local включва инсталиране на локалния клиент Codex Local на локална работна станция. Локалните клиенти, отговарящи на изискванията на HIPAA, включват CLI, IDE и настолното приложение при вход с отговарящ на изискванията на HIPAA акаунт в ChatGPT. Когато локалният клиент Codex Local предава защитена здравна информация (PHI) на OpenAI за обработване, OpenAI ще защитава PHI на Клиента в съответствие с BAA.
BAA на OpenAI не се прилага за изпълнението на локалния клиент Codex Local на клиентските устройства на Клиента, нито за услуги на трети страни, до които локалният клиент Codex Local осъществява достъп вследствие на използването или указанията на Клиента. Клиентът носи отговорност да оцени инсталацията на локалния клиент Codex Local и неговата операционна среда, както и да създаде управлявана конфигурация, която отговаря на изискванията му за работа с PHI.
За повече информация относно внедряването на Codex във вашата организация вижте Ръководството за внедряване от администратор.
За опциите за конфигуриране на Codex Local вижте Управлявана конфигурация и Ръководството за внедряване на HIPAA за Codex.
Търсене в интернет и дълбоко проучване
OpenAI конфигурира работните пространства на ChatGPT, отговарящи на изискванията на HIPAA, да използват индекса за търсене на OpenAI. Когато потребителите активират инструмента за търсене в интернет или дълбоко проучване или когато моделът извлича информация от интернет, той използва информацията в индекса на OpenAI. При използване на работно пространство, отговарящо на изискванията на HIPAA, OpenAI не изпраща заявки до външни доставчици на търсачки (напр. Bing).
Функционалности на ChatGPT, които не са обхванати от BAA
Посочената по-долу функционалност не е обхваната от BAA. При използването на тази функционалност не трябва да се въвежда PHI. Функциите, които не са изброени тук, не са автоматично обхванати от BAA. Вижте списъка по-горе за обхванатите функции. Наскоро добавените функционалности може все още да не са посочени на тази страница.
Chat
Споделяне на Агенти от работното пространство с връзки, притежавани от Агента
Разрешаване на достъп до интернет в Canvas и кодови блокове
Work
Разрешаване на използването на браузър за Work в облака
Разрешаване на мрежов достъп за Work в облака
Разрешаване на планирани задачи, задействани от събития
Codex
Активиране на хронологията на компютъра
Използване на Codex в облака
Администриране на сигурността на Codex
Възможности на работното пространство
Използване на Сайтове
Използване на подобрена памет
Достъп до функционалности на ChatGPT, които не са обхванати от BAA
По свое усмотрение клиентът може да активира достъп до допълнителни функционалности на ChatGPT, които не са обхванати от BAA. Тези допълнителни функции са деактивирани по подразбиране. Администраторите на работното пространство могат да активират достъпа до тези функции чрез RBAC групи; за повече информация как да конфигурирате RBAC роли и групи вижте тази статия. Този достъп е предназначен само за случаи на използване, които не включват предаване, съхраняване или обработване на PHI.
Подобрена памет
Подобрената памет може да използва контекст от предишните чатове на даден член, за да поддържа паметта му актуална. В ChatGPT за здравеопазването и ChatGPT Enterprise с регулирано работно пространство подобрената памет е деактивирана по подразбиране.
Собствениците и администраторите на работното пространство могат да активират Използване на подобрена памет за ролята по подразбиране в работното пространство или за отговарящи на условията персонализирани роли в Разрешения и роли. Преди да я активирате, проверете кои членове ще получат достъп и ги уведомете за ограничението по-долу.
Тази функция не е обхваната от вашето BAA. При използването на тази функция не трябва да се въвежда PHI.
За подробности относно поведението на функцията вижте: ЧЗВ за Памет. За настройките за достъп въз основа на роли вижте: Управление на достъпа въз основа на роли за ChatGPT Enterprise.
Планирани задачи, задействани от събития
Планираните задачи, задействани от събития, които реагират на активност в свързани приложения, не са обхванати от Споразумение с бизнес партньор (BAA). Тази функционалност е изключена по подразбиране в ChatGPT за здравеопазването. Администраторите могат да активират Разрешаване на планирани задачи, задействани от събития за отговарящи на условията роли в работното пространство. Не използвайте задачи, задействани от събития, за предаване, съхраняване или обработване на защитена здравна информация (PHI).
За повече информация вижте: Планирани задачи в ChatGPT.
Функционалности на API, обхванати от BAA
Съответствието на API на OpenAI с изискванията на HIPAA зависи от това дали акаунтът на Клиента е конфигуриран с променен срок за съхранение, освен ако OpenAI не е посочила друго. След като идентификаторът на организацията ви бъде конфигуриран с променен срок за съхранение и BAA с OpenAI влезе в сила, изброените по-долу крайни точки могат да се използват за обработване на PHI дори ако данните се съхраняват.
Крайни точки, отговарящи на изискванията на HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (API ключ)
Използването на Codex Local с предоставен от Клиента API ключ на OpenAI за API услугите на OpenAI ще бъде обхванато от BAA за данните, обработвани от OpenAI, само ако Клиентът е сключил BAA с OpenAI, което включва API услугите с променен срок за съхранение като отговаряща на условията услуга. За повече информация относно обхвата на BAA и отговорностите на Клиента вижте раздела за Codex Local (Вход с ChatGPT) по-горе.
