Aquesta pàgina ofereix una visió general dels productes i les funcionalitats d'OpenAI aptes per a la HIPAA. Per obtenir informació sobre l'ús i la configuració d'aquests productes, consulteu la Guia de la HIPAA a què fa referència el vostre BAA.
Productes aptes per a la HIPAA
OpenAI ofereix els productes següents aptes per a la HIPAA mitjançant un acord de soci comercial (BAA):
ChatGPT per a l'assistència sanitària
ChatGPT per a empreses amb espai de treball regulat
ChatGPT FedRAMP
ChatGPT per a professionals clínics
API amb retenció modificada
API FedRAMP amb retenció modificada
Funcionalitats de ChatGPT cobertes pel BAA
Els productes ChatGPT aptes per a la HIPAA inclouen les funcionalitats següents, que faciliten el compliment de la HIPAA i estan cobertes per l'Annex d'OpenAI sobre socis comercials i assistència sanitària (el "BAA"):
Les funcionalitats següents estan cobertes quan s'utilitzen des d'un espai de treball de ChatGPT apte i estan habilitades per al rol del membre.
La disponibilitat d'una funció no determina, per si sola, si el vostre BAA cobreix un ús concret o un servei de tercers connectat.
Chat
Fer servir el xat a Chat i Work
Fitxers/Biblioteca
Cercar al web i executar una recerca profunda (consulteu-ne els detalls més avall)
Crear i gestionar projectes
Compartir projectes
Compartir projectes mitjançant enllaços de l'espai de treball
Explorar i executar agents de l'espai de treball
Crear agents de l'espai de treball
Compartir agents de l'espai de treball
Publicar agents de l'espai de treball
Crear i gestionar GPT
Publicar GPT a l'espai de treball
Publicar GPT externament
Permetre tots els GPT de tercers
Permetre només els GPT aprovats pel propietari
Utilitzar Veu
Compartir la pantalla i el vídeo a Veu
Consultar automàticament els fitxers de la Biblioteca
Utilitzar el mode d'enregistrament
Executar codi al Llenç i als blocs de codi
Compartir xats i tasques programades a l'espai de treball
Mode d'estudi (només disponible a ChatGPT per a l'educació)
Activar la cerca clínica de confiança (només disponible a ChatGPT per a l'assistència sanitària)
Extensions de Chat
Utilitzar ChatGPT per al PowerPoint
Utilitzar ChatGPT per a l'Excel i el Sheets
Work
Localment a l'aplicació d'escriptori de ChatGPT
Al núvol, a les versions web, mòbil i d'escriptori de ChatGPT
Codex
Utilitzar Codex localment a l'aplicació d'escriptori de ChatGPT, l'IDE o la CLI (consulteu-ne els detalls més avall)
Detectar i controlar dispositius de manera remota
Utilitzar el control d'ordinadors Windows
Activar l'autenticació amb codi de dispositiu per a la CLI de Codex
Administrar Codex
Funcionalitats de l'espai de treball
Funcions d'administració
SSO
API de compliment normatiu
Utilitzar connectors, incloses les aplicacions i integracions disponibles a l'espai de treball
Crear habilitats
Pujar habilitats
Compartir habilitats
Publicar habilitats a l'espai de treball
Utilitzar la memòria compartida
Crear testimonis d'accés personal
Veure els membres i grups de l'espai de treball
Codex Local (inici de sessió amb ChatGPT)
Codex Local implica instal·lar el client de Codex Local en una estació de treball local. Els clients locals aptes per a la HIPAA inclouen la CLI, l'IDE i l'aplicació d'escriptori quan s'hi inicia sessió amb un compte de ChatGPT apte per a la HIPAA. Quan el client de Codex Local transmet PHI a OpenAI perquè les processi, OpenAI protegirà les PHI del Client d'acord amb el BAA.
El BAA d'OpenAI no s'aplica a l'execució del client de Codex Local als equips client del Client ni a cap servei de tercers al qual accedeixi el client de Codex Local a causa de l'ús o les instruccions del Client. El Client és responsable d'avaluar la instal·lació del client de Codex Local i el seu entorn operatiu, i d'establir una configuració gestionada que compleixi els seus requisits per utilitzar-lo amb PHI.
Per obtenir més informació sobre el desplegament de Codex a la vostra organització, consulteu la guia de desplegament per a administradors.
Per consultar les opcions de configuració de Codex Local, vegeu Configuració gestionada i la Guia d'implementació de Codex per a la HIPAA.
Cerca web i recerca profunda
OpenAI configura els espais de treball de ChatGPT aptes per a la HIPAA perquè utilitzin l'índex de cerca d'OpenAI. Quan els usuaris activen l'eina Cerca web o Recerca profunda, o quan el model recupera informació del web, utilitza la informació de l'índex d'OpenAI. OpenAI no envia consultes a proveïdors de cerca de tercers (p. ex., Bing) quan s'utilitza un espai de treball apte per a la HIPAA.
Funcionalitats de ChatGPT no cobertes pel BAA
Les funcionalitats següents no estan cobertes pel BAA. No s'han d'introduir PHI quan s'utilitzen aquestes funcionalitats. Les funcions que no figuren aquí no estan cobertes automàticament pel BAA. Consulteu la llista anterior per veure les funcions cobertes. És possible que les funcionalitats afegides recentment encara no apareguin en aquesta pàgina.
Chat
Compartir agents de l'espai de treball amb connexions propietat de l'agent
Permetre l'accés a Internet al Llenç i als blocs de codi
Work
Permetre l'ús del navegador per a Work al núvol
Permetre l'accés a la xarxa per a Work al núvol
Permetre tasques programades activades per esdeveniments
Codex
Activar l'historial de l'ordinador
Utilitzar Codex al núvol
Administrar la seguretat de Codex
Funcionalitats de l'espai de treball
Utilitzar Llocs
Utilitzar la memòria millorada
Accés a funcionalitats de ChatGPT no cobertes pel BAA
El client pot, segons el seu criteri exclusiu, habilitar l'accés a funcionalitats addicionals de ChatGPT que no estiguin cobertes pel BAA. Aquestes funcions addicionals estan desactivades per defecte. Els administradors de l'espai de treball poden habilitar l'accés a aquestes funcions mitjançant grups RBAC; consulteu aquest article per obtenir més informació sobre com configurar els rols i grups RBAC. Aquest accés només està pensat per a usos que no impliquin la transmissió, l'emmagatzematge ni el tractament de PHI.
Memòria millorada
La memòria millorada pot utilitzar el context dels xats anteriors d'un membre per mantenir la memòria actualitzada. A ChatGPT per a l'assistència sanitària i ChatGPT Enterprise amb espai de treball regulat, la memòria millorada està desactivada per defecte.
Els propietaris i administradors de l'espai de treball poden activar Utilitzar la memòria millorada per al rol predeterminat de l'espai de treball o per als rols personalitzats aptes a Permisos i rols. Abans d'activar-la, reviseu quins membres hi tindran accés i comuniqueu-los la restricció següent.
Aquesta funció no està coberta pel vostre BAA. No s'han d'introduir PHI quan s'utilitza aquesta funció.
Per obtenir informació sobre el comportament de la funció, consulteu: Preguntes freqüents sobre Memòria. Per consultar la configuració d'accés basada en rols, vegeu: Controls d'accés basats en rols per a ChatGPT Enterprise.
Tasques programades activades per esdeveniments
Les tasques programades activades per esdeveniments que responen a l'activitat de les aplicacions connectades no estan cobertes per cap acord de soci comercial (BAA). Aquesta funcionalitat està desactivada per defecte a ChatGPT per a l'assistència sanitària. Els administradors poden activar Permetre tasques programades activades per esdeveniments per als rols aptes de l'espai de treball. No utilitzeu tasques activades per esdeveniments per transmetre, emmagatzemar ni tractar informació sanitària protegida (PHI).
Per obtenir més informació, consulteu: Tasques programades a ChatGPT.
Funcionalitats de l'API cobertes pel BAA
L'aptitud de l'API d'OpenAI per a la HIPAA depèn que el compte del Client tingui activada la retenció modificada, tret que OpenAI indiqui el contrari. Un cop s'hagi activat la retenció modificada per al vostre ID d'organització, els punts de connexió que s'indiquen a continuació es podran utilitzar per tractar PHI, encara que es conservin dades, després de formalitzar el BAA d'OpenAI.
Punts de connexió aptes per a la HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (clau de l'API)
L'ús de Codex Local amb una clau de l'API d'OpenAI proporcionada pel Client per als serveis de l'API d'OpenAI només estarà cobert pel BAA pel que fa a les dades tractades per OpenAI si el Client ha formalitzat amb OpenAI un BAA que inclogui els serveis de l'API amb retenció modificada com a servei apte. Per obtenir més informació sobre la cobertura del BAA i les responsabilitats del Client, consulteu més amunt la secció Codex Local (Inici de sessió amb ChatGPT).
