OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Productes i funcions aptes segons la HIPAA

Comprendre els productes i les funcionalitats d’OpenAI aptes per a HIPAA.

Actualització: yesterday

Aquesta pàgina ofereix una visió general dels productes i les funcionalitats d'OpenAI aptes per a la HIPAA. Per obtenir informació sobre l'ús i la configuració d'aquests productes, consulteu la Guia de la HIPAA a què fa referència el vostre BAA.

Productes aptes per a la HIPAA

OpenAI ofereix els productes següents aptes per a la HIPAA mitjançant un acord de soci comercial (BAA):

  • ChatGPT per a l'assistència sanitària

  • ChatGPT per a empreses amb espai de treball regulat

  • ChatGPT FedRAMP

  • ChatGPT per a professionals clínics

  • API amb retenció modificada

  • API FedRAMP amb retenció modificada

Funcionalitats de ChatGPT cobertes pel BAA

Els productes ChatGPT aptes per a la HIPAA inclouen les funcionalitats següents, que faciliten el compliment de la HIPAA i estan cobertes per l'Annex d'OpenAI sobre socis comercials i assistència sanitària (el "BAA"):

Les funcionalitats següents estan cobertes quan s'utilitzen des d'un espai de treball de ChatGPT apte i estan habilitades per al rol del membre.

La disponibilitat d'una funció no determina, per si sola, si el vostre BAA cobreix un ús concret o un servei de tercers connectat.

Chat

  • Fer servir el xat a Chat i Work

  • Fitxers/Biblioteca

  • Cercar al web i executar una recerca profunda (consulteu-ne els detalls més avall)

  • Crear i gestionar projectes

    • Compartir projectes

    • Compartir projectes mitjançant enllaços de l'espai de treball

  • Explorar i executar agents de l'espai de treball

    • Crear agents de l'espai de treball

    • Compartir agents de l'espai de treball

    • Publicar agents de l'espai de treball

  • Crear i gestionar GPT

    • Publicar GPT a l'espai de treball

    • Publicar GPT externament

    • Permetre tots els GPT de tercers

    • Permetre només els GPT aprovats pel propietari

  • Utilitzar Veu

    • Compartir la pantalla i el vídeo a Veu

  • Consultar automàticament els fitxers de la Biblioteca

  • Utilitzar el mode d'enregistrament

  • Executar codi al Llenç i als blocs de codi

  • Compartir xats i tasques programades a l'espai de treball

  • Mode d'estudi (només disponible a ChatGPT per a l'educació)

  • Activar la cerca clínica de confiança (només disponible a ChatGPT per a l'assistència sanitària)

Extensions de Chat

  • Utilitzar ChatGPT per al PowerPoint

  • Utilitzar ChatGPT per a l'Excel i el Sheets

Work

  • Localment a l'aplicació d'escriptori de ChatGPT

  • Al núvol, a les versions web, mòbil i d'escriptori de ChatGPT

Codex

  • Utilitzar Codex localment a l'aplicació d'escriptori de ChatGPT, l'IDE o la CLI (consulteu-ne els detalls més avall)

  • Detectar i controlar dispositius de manera remota

  • Utilitzar el control d'ordinadors Windows

  • Activar l'autenticació amb codi de dispositiu per a la CLI de Codex

  • Administrar Codex

Funcionalitats de l'espai de treball

  • Funcions d'administració

  • SSO

  • API de compliment normatiu

  • Utilitzar connectors, incloses les aplicacions i integracions disponibles a l'espai de treball

  • Utilitzar habilitats

    • Crear habilitats

    • Pujar habilitats

    • Compartir habilitats

    • Publicar habilitats a l'espai de treball

  • Utilitzar la memòria compartida

  • Crear testimonis d'accés personal

  • Veure els membres i grups de l'espai de treball

Codex Local (inici de sessió amb ChatGPT)

Codex Local implica instal·lar el client de Codex Local en una estació de treball local. Els clients locals aptes per a la HIPAA inclouen la CLI, l'IDE i l'aplicació d'escriptori quan s'hi inicia sessió amb un compte de ChatGPT apte per a la HIPAA. Quan el client de Codex Local transmet PHI a OpenAI perquè les processi, OpenAI protegirà les PHI del Client d'acord amb el BAA.

El BAA d'OpenAI no s'aplica a l'execució del client de Codex Local als equips client del Client ni a cap servei de tercers al qual accedeixi el client de Codex Local a causa de l'ús o les instruccions del Client. El Client és responsable d'avaluar la instal·lació del client de Codex Local i el seu entorn operatiu, i d'establir una configuració gestionada que compleixi els seus requisits per utilitzar-lo amb PHI.

Per obtenir més informació sobre el desplegament de Codex a la vostra organització, consulteu la guia de desplegament per a administradors.

Per consultar les opcions de configuració de Codex Local, vegeu Configuració gestionada i la Guia d'implementació de Codex per a la HIPAA.

Cerca web i recerca profunda

OpenAI configura els espais de treball de ChatGPT aptes per a la HIPAA perquè utilitzin l'índex de cerca d'OpenAI. Quan els usuaris activen l'eina Cerca web o Recerca profunda, o quan el model recupera informació del web, utilitza la informació de l'índex d'OpenAI. OpenAI no envia consultes a proveïdors de cerca de tercers (p. ex., Bing) quan s'utilitza un espai de treball apte per a la HIPAA.

Funcionalitats de ChatGPT no cobertes pel BAA

Les funcionalitats següents no estan cobertes pel BAA. No s'han d'introduir PHI quan s'utilitzen aquestes funcionalitats. Les funcions que no figuren aquí no estan cobertes automàticament pel BAA. Consulteu la llista anterior per veure les funcions cobertes. És possible que les funcionalitats afegides recentment encara no apareguin en aquesta pàgina.

Chat

  • Compartir agents de l'espai de treball amb connexions propietat de l'agent

  • Permetre l'accés a Internet al Llenç i als blocs de codi

Work

  • Permetre l'ús del navegador per a Work al núvol

  • Permetre l'accés a la xarxa per a Work al núvol

  • Permetre tasques programades activades per esdeveniments

Codex

  • Activar l'historial de l'ordinador

  • Utilitzar Codex al núvol

  • Administrar la seguretat de Codex

Funcionalitats de l'espai de treball

  • Utilitzar Llocs

  • Utilitzar la memòria millorada

Accés a funcionalitats de ChatGPT no cobertes pel BAA

El client pot, segons el seu criteri exclusiu, habilitar l'accés a funcionalitats addicionals de ChatGPT que no estiguin cobertes pel BAA. Aquestes funcions addicionals estan desactivades per defecte. Els administradors de l'espai de treball poden habilitar l'accés a aquestes funcions mitjançant grups RBAC; consulteu aquest article per obtenir més informació sobre com configurar els rols i grups RBAC. Aquest accés només està pensat per a usos que no impliquin la transmissió, l'emmagatzematge ni el tractament de PHI.

Memòria millorada

La memòria millorada pot utilitzar el context dels xats anteriors d'un membre per mantenir la memòria actualitzada. A ChatGPT per a l'assistència sanitària i ChatGPT Enterprise amb espai de treball regulat, la memòria millorada està desactivada per defecte.

Els propietaris i administradors de l'espai de treball poden activar Utilitzar la memòria millorada per al rol predeterminat de l'espai de treball o per als rols personalitzats aptes a Permisos i rols. Abans d'activar-la, reviseu quins membres hi tindran accés i comuniqueu-los la restricció següent.

Aquesta funció no està coberta pel vostre BAA. No s'han d'introduir PHI quan s'utilitza aquesta funció.

Per obtenir informació sobre el comportament de la funció, consulteu: Preguntes freqüents sobre Memòria. Per consultar la configuració d'accés basada en rols, vegeu: Controls d'accés basats en rols per a ChatGPT Enterprise.

Tasques programades activades per esdeveniments

Les tasques programades activades per esdeveniments que responen a l'activitat de les aplicacions connectades no estan cobertes per cap acord de soci comercial (BAA). Aquesta funcionalitat està desactivada per defecte a ChatGPT per a l'assistència sanitària. Els administradors poden activar Permetre tasques programades activades per esdeveniments per als rols aptes de l'espai de treball. No utilitzeu tasques activades per esdeveniments per transmetre, emmagatzemar ni tractar informació sanitària protegida (PHI).

Per obtenir més informació, consulteu: Tasques programades a ChatGPT.

Funcionalitats de l'API cobertes pel BAA

L'aptitud de l'API d'OpenAI per a la HIPAA depèn que el compte del Client tingui activada la retenció modificada, tret que OpenAI indiqui el contrari. Un cop s'hagi activat la retenció modificada per al vostre ID d'organització, els punts de connexió que s'indiquen a continuació es podran utilitzar per tractar PHI, encara que es conservin dades, després de formalitzar el BAA d'OpenAI.

Punts de connexió aptes per a la HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (clau de l'API)

L'ús de Codex Local amb una clau de l'API d'OpenAI proporcionada pel Client per als serveis de l'API d'OpenAI només estarà cobert pel BAA pel que fa a les dades tractades per OpenAI si el Client ha formalitzat amb OpenAI un BAA que inclogui els serveis de l'API amb retenció modificada com a servei apte. Per obtenir més informació sobre la cobertura del BAA i les responsabilitats del Client, consulteu més amunt la secció Codex Local (Inici de sessió amb ChatGPT).

T'ha estat útil aquest article?