OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Productes i funcionalitats aptes per a HIPAA

Comprendre els productes i les funcionalitats d’OpenAI aptes per a HIPAA.

Actualització: 2 hours ago

Aquesta pàgina ofereix una visió general dels productes i les funcionalitats d'OpenAI aptes per a la HIPAA. Per obtenir informació detallada sobre l'ús i la configuració d'aquests productes, consulteu la Guia de la HIPAA esmentada al vostre BAA.

Productes aptes per a la HIPAA

OpenAI ofereix els productes següents aptes per a la HIPAA mitjançant un acord d'associat empresarial (BAA): 

  • ChatGPT per a l'assistència sanitària

  • ChatGPT per a empreses amb espai de treball regulat

  • ChatGPT FedRAMP

  • ChatGPT per a professionals clínics

  • API amb retenció modificada

  • API FedRAMP amb retenció modificada

Funcionalitats de ChatGPT cobertes pel BAA

Els productes de ChatGPT aptes per a la HIPAA inclouen les funcionalitats següents, que permeten complir la HIPAA i estan cobertes per l'Addenda d'OpenAI sobre associats empresarials i assistència sanitària (el "BAA"):

Funcions d'administració

  • Aplicacions / Connectors

  • Llenç i execució de codi al Llenç

  • Compartició de xats

  • Xat amb fitxers

  • ChatGPT per a Excel i Sheets

  • ChatGPT per al PowerPoint

  • ChatGPT Work

  • Codex Local (vegeu-ne els detalls més avall)

  • API de compliment normatiu

  • Clients d'escriptori: macOS i Windows

  • GPTs

  • ImageGen

  • Biblioteca

  • Memòria

  • Aplicació mòbil

  • Notificacions

  • Projectes

  • Eina de Python i baixada de fitxers

  • RBAC

  • Enregistrament

  • Habilitats

  • SSO

  • Mode d'estudi (disponible només a ChatGPT per a l'educació)

  • Cerca clínica de confiança (disponible només a ChatGPT per a l'assistència sanitària)

  • Veu (conversió de veu a text/mode de veu avançat)

  • Cerca web i recerca profunda (vegeu-ne els detalls més avall)

  • Treball amb aplicacions

  • Agents de l'espai de treball

Codex Local (inici de sessió amb ChatGPT)

Codex Local requereix instal·lar el client de Codex Local en una estació de treball local. Els clients locals aptes per a la HIPAA inclouen la CLI, l'IDE i l'aplicació d'escriptori quan s'hi inicia sessió amb un compte de ChatGPT apte per a la HIPAA. Quan el client de Codex Local transmet PHI a OpenAI perquè les processi, OpenAI protegeix les PHI del Client d'acord amb el BAA. 

El BAA d'OpenAI no s'aplica a l'execució del client de Codex Local als equips client del Client ni als serveis de tercers als quals accedeixi el client de Codex Local com a conseqüència de l'ús o les instruccions del Client. El Client és responsable d'avaluar la instal·lació del client de Codex Local i el seu entorn operatiu, i d'establir una configuració gestionada que compleixi els seus requisits d'ús amb PHI. 

Per obtenir més informació sobre el desplegament de Codex a la vostra organització, consulteu la guia de desplegament per a administradors.

Per consultar les opcions de configuració de Codex Local, vegeu Configuració gestionada i la Guia d'implementació de Codex per a la HIPAA.

Cerca web i recerca profunda

OpenAI configura els espais de treball de ChatGPT aptes per a la HIPAA perquè utilitzin l'índex de cerca d'OpenAI. Quan els usuaris activen l'eina de cerca web o de recerca profunda, o quan el model recupera informació del web, s'utilitza la informació de l'índex d'OpenAI. OpenAI no envia consultes a proveïdors de cerca de tercers (p. ex., Bing) quan s'utilitza un espai de treball apte per a la HIPAA.

Accés a funcionalitats de ChatGPT no cobertes pel BAA

El client pot, segons el seu criteri exclusiu, habilitar l'accés a funcionalitats addicionals de ChatGPT que no estiguin cobertes pel BAA. Aquestes funcions addicionals estan desactivades de manera predeterminada. Els administradors de l'entorn de treball poden habilitar l'accés a aquestes funcions mitjançant grups RBAC; consulteu aquest article per obtenir més informació sobre com configurar els rols i els grups RBAC. Aquest accés només està pensat per a usos que no impliquin la transmissió, l'emmagatzematge ni el tractament de PHI.

Funcionalitats de l'API cobertes pel BAA

Perquè l'API d'OpenAI sigui apta per a la HIPAA, el compte del Client ha d'estar configurat amb retenció modificada, tret que OpenAI especifiqui el contrari. Un cop l'identificador de la vostra organització estigui configurat amb retenció modificada i s'hagi formalitzat el BAA d'OpenAI, els endpoints indicats a continuació es podran utilitzar per tractar PHI, encara que es conservin dades.

Endpoints aptes per a la HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (clau de l'API)

L'ús de Codex Local amb una clau de l'API d'OpenAI proporcionada pel Client per als serveis de l'API d'OpenAI només estarà cobert pel BAA pel que fa a les dades tractades per OpenAI si el Client ha subscrit un BAA amb OpenAI que inclogui els serveis de l'API amb retenció modificada com a servei apte. Per obtenir més informació sobre la cobertura del BAA i les responsabilitats del Client, consulteu més amunt la secció Codex Local (Inici de sessió amb ChatGPT). 

T'ha estat útil aquest article?