Ova stranica pruža pregled OpenAI proizvoda i funkcionalnosti koji ispunjavaju uslove HIPAA-e. Detalje o korištenju i konfiguraciji ovih proizvoda potražite u Vodiču za HIPAA-u navedenom u vašem BAA-u.
Proizvodi koji ispunjavaju uslove HIPAA-e
OpenAI uz Ugovor s poslovnim saradnikom (BAA) nudi sljedeće proizvode koji ispunjavaju uslove HIPAA-e:
ChatGPT za zdravstvo
ChatGPT za Enterprise s reguliranim radnim prostorom
ChatGPT FedRAMP
ChatGPT za kliničare
API s izmijenjenim zadržavanjem
API FedRAMP s izmijenjenim zadržavanjem
Funkcionalnosti ChatGPT-a obuhvaćene BAA-om
ChatGPT proizvodi koji ispunjavaju uslove HIPAA-e uključuju sljedeće funkcionalnosti koje podržavaju usklađenost s HIPAA-om i obuhvaćene su OpenAI Ugovorom s poslovnim saradnikom i Dodatkom za zdravstvo („BAA“):
Administratorske funkcije
Aplikacije / konektori
Canvas & izvršavanje koda u canvasu
Dijeljenje razgovora
Razgovor s datotekama
ChatGPT za Excel i Sheets
ChatGPT za PowerPoint
ChatGPT Work
Codex Local (detalje pogledajte u nastavku)
Compliance API
Klijenti za računare: macOS i Windows
GPT-ovi
ImageGen
Biblioteka
Memorija
Mobilna aplikacija
Obavijesti
Projekti
Python alat & preuzimanje datoteka
RBAC
Snimanje
SSO
Način učenja (dostupno samo u usluzi ChatGPT za Edu)
Pouzdana klinička pretraga (dostupno samo u usluzi ChatGPT za zdravstvo)
Glas (pretvaranje govora u tekst/napredni glasovni način rada)
Web-pretraga & duboko istraživanje (detalje pogledajte u nastavku)
Rad s aplikacijama
Agenti radnog prostora
Codex Local (prijava putem ChatGPT-a)
Codex Local podrazumijeva instaliranje klijenta Codex Local na lokalnu radnu stanicu. Lokalni klijenti koji ispunjavaju uslove HIPAA-e uključuju CLI, IDE i aplikaciju za računare kada ste prijavljeni putem ChatGPT računa koji ispunjava uslove HIPAA-e. Kada klijent Codex Local pošalje PHI OpenAI-ju na obradu, OpenAI će zaštititi PHI korisnika u skladu s BAA-om.
OpenAI BAA ne primjenjuje se na izvršavanje klijenta Codex Local na klijentskim uređajima korisnika niti na usluge trećih strana kojima klijent Codex Local pristupa usljed korisnikovog korištenja ili uputa. Korisnik je odgovoran za procjenu instalacije klijenta Codex Local i njegovog operativnog okruženja te za uspostavljanje upravljane konfiguracije koja ispunjava njegove zahtjeve za korištenje s PHI-jem.
Više informacija o uvođenju Codexa u vašoj organizaciji potražite u Vodiču za administratore o uvođenju.
Opcije konfiguracije za Codex Local potražite u odjeljku Upravljana konfiguracija i Vodiču za implementaciju HIPAA-e u Codexu.
Web-pretraga & duboko istraživanje
OpenAI konfigurira ChatGPT radne prostore koji ispunjavaju uslove HIPAA-e tako da koriste OpenAI indeks pretrage. Kada korisnici omoguće alat Web-pretraga ili Duboko istraživanje ili kada model preuzima informacije s weba, koriste se informacije iz OpenAI indeksa. OpenAI ne šalje upite drugim pružateljima usluga pretraživanja (npr. Bingu) kada se koristi radni prostor koji ispunjava uslove HIPAA-e.
Pristup funkcionalnostima ChatGPT-a koje nisu obuhvaćene BAA-om
Korisnik može, prema vlastitom nahođenju, omogućiti pristup dodatnim funkcionalnostima ChatGPT-a koje nisu obuhvaćene BAA-om. Ove dodatne funkcije su prema zadanim postavkama onemogućene. Administratori radnog okruženja mogu omogućiti pristup ovim funkcijama putem RBAC grupa; više informacija o konfiguriranju RBAC uloga i grupa potražite u ovom članku. Ovaj pristup namijenjen je isključivo upotrebi koja ne uključuje prijenos, pohranu ili obradu PHI-ja.
Funkcionalnosti API-ja obuhvaćene BAA-om
Ispunjavanje uslova HIPAA-e za OpenAI API zavisi od toga da li je korisnikov račun opremljen izmijenjenim zadržavanjem, osim ako OpenAI ne odredi drugačije. Nakon što se za ID vaše organizacije omogući izmijenjeno zadržavanje i sklopi OpenAI BAA, krajnje tačke navedene u nastavku mogu se koristiti za obradu PHI-ja čak i ako se podaci zadržavaju.
Krajnje tačke koje ispunjavaju uslove HIPAA-e
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API ključ)
Korištenje alata Codex Local s OpenAI API ključem koji korisnik osigura za OpenAI API usluge bit će obuhvaćeno BAA-om za podatke koje obrađuje OpenAI samo ako je korisnik sklopio BAA s OpenAI-jem koji uključuje API usluge s izmijenjenim zadržavanjem kao prihvatljivu uslugu. Više informacija o obuhvaćenosti BAA-om i odgovornostima korisnika potražite u prethodnom odjeljku Codex Local (Prijava putem ChatGPT-a).
