OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Productes i funcionalitats aptes per a HIPAA

Comprendre els productes i les funcionalitats d’OpenAI aptes per a HIPAA.

Actualització: yesterday

Aquesta pàgina ofereix una visió general dels productes i les funcionalitats d'OpenAI aptes per a la HIPAA. Per obtenir informació sobre l'ús i la configuració d'aquests productes, consulteu la Guia de la HIPAA esmentada al vostre BAA.

Productes aptes per a la HIPAA

OpenAI ofereix els productes següents aptes per a la HIPAA mitjançant un acord d'associat comercial (BAA): 

  • ChatGPT per a l'assistència sanitària

  • ChatGPT per a empreses amb espai de treball regulat

  • ChatGPT FedRAMP

  • ChatGPT per a professionals clínics

  • API amb retenció modificada

  • API FedRAMP amb retenció modificada

Funcionalitats de ChatGPT cobertes pel BAA

Els productes de ChatGPT aptes per a la HIPAA inclouen les funcionalitats següents, que permeten complir la HIPAA i estan cobertes per l'Addenda d'OpenAI per a associats comercials i assistència sanitària (el "BAA"):

Funcions d'administració

  • Aplicacions / Connectors

  • Llenç i execució de codi al Llenç

  • Compartició de xats

  • Xat amb fitxers

  • ChatGPT per a Excel i Sheets

  • ChatGPT per al PowerPoint

  • ChatGPT Work

  • Codex Local (vegeu-ne els detalls més avall)

  • API de compliment normatiu

  • Clients d'escriptori: macOS i Windows

  • GPTs

  • ImageGen

  • Biblioteca

  • Memòria

  • Aplicació mòbil

  • Notificacions

  • Projectes

  • Eina de Python i baixada de fitxers

  • RBAC

  • Enregistrament

  • Habilitats

  • SSO

  • Mode d'estudi (disponible només a ChatGPT per a l'educació)

  • Cerca clínica de confiança (disponible només a ChatGPT per a l'assistència sanitària)

  • Veu (conversió de veu a text/mode de veu avançat)

  • Cerca web i recerca profunda (vegeu-ne els detalls més avall)

  • Treball amb aplicacions

  • Agents de l'espai de treball

Codex Local (inici de sessió amb ChatGPT)

Codex Local requereix instal·lar el client de Codex Local en una estació de treball local. Els clients locals aptes per a la HIPAA inclouen la CLI, l'IDE i l'aplicació d'escriptori quan s'hi inicia la sessió amb un compte de ChatGPT apte per a la HIPAA. Quan el client de Codex Local transmet PHI a OpenAI perquè les processi, OpenAI protegirà les PHI del Client d'acord amb el BAA. 

El BAA d'OpenAI no s'aplica a l'execució del client de Codex Local als equips client del Client ni a cap servei de tercers al qual accedeixi el client de Codex Local arran de l'ús o les instruccions del Client. El Client és responsable d'avaluar la instal·lació del client de Codex Local i el seu entorn operatiu, i d'establir una configuració gestionada que compleixi els seus requisits d'ús amb PHI. 

Per obtenir més informació sobre com implementar Codex a la vostra organització, consulteu la guia d'implementació per a administradors.

Per consultar les opcions de configuració de Codex Local, vegeu Configuració gestionada i la Guia d'implementació de Codex per a la HIPAA.

Cerca web i recerca profunda

OpenAI configura els espais de treball de ChatGPT aptes per a la HIPAA perquè utilitzin l'índex de cerca d'OpenAI. Quan els usuaris activen l'eina de cerca web o de recerca profunda, o quan el model recupera informació del web, s'utilitza la informació de l'índex d'OpenAI. OpenAI no envia consultes a proveïdors de cerca de tercers (p. ex., Bing) quan s'utilitza un espai de treball apte per a la HIPAA.

Accés a funcionalitats de ChatGPT no cobertes pel BAA

Un client pot, segons el seu criteri exclusiu, habilitar l'accés a funcionalitats addicionals de ChatGPT que no estiguin cobertes pel BAA. Aquestes funcions addicionals estan desactivades de manera predeterminada. Els administradors de l'espai de treball poden habilitar l'accés a aquestes funcions mitjançant grups RBAC; consulteu aquest article per obtenir més informació sobre com configurar els rols i els grups RBAC. Aquest accés està destinat exclusivament a usos que no impliquin la transmissió, l'emmagatzematge ni el tractament de PHI.

Funcionalitats de l'API cobertes pel BAA

Perquè l'API d'OpenAI sigui apta per a la HIPAA, el compte del Client ha de tenir habilitada la retenció modificada, llevat que OpenAI especifiqui el contrari. Un cop s'hagi habilitat la retenció modificada per al vostre ID d'organització i s'hagi formalitzat el BAA d'OpenAI, els endpoints que s'indiquen a continuació es podran utilitzar per tractar PHI, encara que es retinguin dades.

Endpoints aptes per a la HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (clau de l'API)

L'ús de Codex Local amb una clau de l'API d'OpenAI proporcionada pel Client per als serveis de l'API d'OpenAI estarà cobert pel BAA, pel que fa exclusivament a les dades tractades per OpenAI, només si el Client ha formalitzat amb OpenAI un BAA que inclogui els serveis de l'API amb retenció modificada com a servei apte. Per obtenir més informació sobre la cobertura del BAA i les responsabilitats del Client, consulteu més amunt la secció Codex Local (Inici de sessió amb ChatGPT). 

T'ha estat útil aquest article?