OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Productes i funcions aptes segons la HIPAA

Comprendre els productes i les funcionalitats d’OpenAI aptes per a HIPAA.

Actualització: 12 minutes ago

Aquesta pàgina ofereix una visió general dels productes i les funcions d'OpenAI aptes per a la HIPAA. Per obtenir informació sobre l'ús i la configuració d'aquests productes, consulta la guia de la HIPAA esmentada al teu BAA.

Productes aptes per a la HIPAA

OpenAI ofereix els productes següents aptes per a la HIPAA amb un acord de soci comercial (BAA):

  • ChatGPT per a l'assistència sanitària

  • ChatGPT Enterprise amb espai de treball regulat

  • ChatGPT FedRAMP

  • ChatGPT per a professionals clínics

  • API amb retenció modificada

  • API FedRAMP amb retenció modificada

Funcions de ChatGPT cobertes pel BAA

Els productes de ChatGPT aptes per a la HIPAA inclouen les funcions següents, que faciliten el compliment de la HIPAA i estan cobertes per l'addenda de soci comercial i assistència sanitària d'OpenAI (el "BAA"):

Les funcions següents estan cobertes quan s'utilitzen des d'un espai de treball de ChatGPT apte i estan activades per al rol del membre.

El fet que una funció estigui disponible no determina, per si sol, si un ús concret o un servei de tercers connectat està cobert pel teu BAA.

Chat

  • Xatejar a Chat i Work

  • ChatGPT Espai (fitxers i pàgines)

  • Cercar al web i fer recerca profunda (més informació a continuació)

  • Crear i gestionar projectes

    • Compartir projectes

    • Compartir projectes mitjançant enllaços de l'espai de treball

  • Explorar i executar agents de l'espai de treball

    • Crear agents de l'espai de treball

    • Compartir agents de l'espai de treball

    • Publicar agents de l'espai de treball

  • Crear i gestionar GPT

    • Publicar GPT a l'espai de treball

    • Publicar GPT externament

    • Permetre tots els GPT de tercers

    • Permetre només els GPT aprovats pel propietari

  • Utilitzar Veu

    • Compartir la pantalla i vídeo a Veu

  • Consultar automàticament els fitxers de la Biblioteca

  • Utilitzar el mode d'enregistrament

  • Executar codi al Llenç i als blocs de codi

  • Compartir xats i tasques programades a l'espai de treball

  • Mode d'estudi (disponible només a ChatGPT per a l'educació)

  • Activar la cerca clínica de confiança (disponible només a ChatGPT per a l'assistència sanitària)

  • Automatitzacions d'equip

    • Crear equips

    • Crear i actualitzar tasques d'equip

Extensions de Chat

  • Utilitzar ChatGPT per a Excel, PowerPoint i Word

  • Utilitzar ChatGPT per a Sheets

Work

  • Localment a l'aplicació d'escriptori de ChatGPT

  • Al núvol, a les versions web, mòbil i d'escriptori de ChatGPT

    • Permetre l'accés a l'ordinador local

Codex

  • Utilitzar Codex localment a l'aplicació d'escriptori de ChatGPT, a l'IDE o a la CLI (més informació a continuació)

  • Detectar i controlar dispositius de manera remota

  • Utilitzar la funció d'ús de l'ordinador a Windows

  • Activar l'autenticació amb codi de dispositiu per a la CLI de Codex

  • Administrar Codex

Capacitats de l'espai de treball

  • Funcions d'administració

  • SSO

  • API de compliment normatiu

  • Utilitzar complements, incloses les aplicacions i els connectors disponibles a l'espai de treball

    • Pujar complements

    • Compartir complements

    • Publicar complements a l'espai de treball

    • Crear complements amb MCP

  • Utilitzar habilitats

    • Crear habilitats

    • Pujar habilitats

    • Compartir habilitats

    • Publicar habilitats a l'espai de treball

  • Utilitzar la memòria compartida

  • Crear testimonis d'accés personal

  • Veure els membres i els grups de l'espai de treball

Codex Local (inici de sessió amb ChatGPT)

Codex Local requereix instal·lar el client de Codex Local en una estació de treball local. Els clients locals aptes per a la HIPAA inclouen la CLI, l'IDE i l'aplicació d'escriptori quan s'hi inicia sessió amb un compte de ChatGPT apte per a la HIPAA. Quan el client de Codex Local transmet informació sanitària protegida (PHI) a OpenAI perquè la processi, OpenAI protegirà la PHI del client d'acord amb el BAA.

El BAA d'OpenAI no s'aplica a l'execució del client de Codex Local als equips del client ni als serveis de tercers als quals accedeixi el client de Codex Local com a conseqüència de l'ús o de les instruccions del client. El client és responsable d'avaluar la instal·lació del client de Codex Local i el seu entorn operatiu, així com d'establir una configuració gestionada que compleixi els seus requisits per a l'ús amb PHI.

Per obtenir més informació sobre el desplegament de Codex a la teva organització, consulta la guia de desplegament per a administradors.

Per conèixer les opcions de configuració de Codex Local, consulta Configuració gestionada i la guia d'implementació de Codex conforme a la HIPAA.

Cerca al web i recerca profunda

OpenAI configura els espais de treball de ChatGPT aptes per a la HIPAA perquè utilitzin l'índex de cerca d'OpenAI. Quan els usuaris activen l'eina de cerca al web o de recerca profunda, o quan el model recupera informació del web, s'utilitza la informació de l'índex d'OpenAI. OpenAI no envia consultes a proveïdors de cerca de tercers (com ara Bing) quan s'utilitza un espai de treball apte per a la HIPAA.

Funcions de ChatGPT no cobertes pel BAA

Les funcions següents no estan cobertes pel BAA. No s'ha d'introduir informació sanitària protegida (PHI) quan s'utilitzen aquestes funcions. Les funcions que no figuren aquí no estan cobertes automàticament pel BAA. Consulta la llista anterior per saber quines funcions estan cobertes. És possible que les funcions afegides recentment encara no figurin en aquesta pàgina.

Chat

  • Compartir agents de l'espai de treball amb connexions pròpies de l'agent

  • Permetre l'accés a Internet al Llenç i als blocs de codi

Work

  • Permetre l'ús del navegador a Work al núvol

  • Permetre l'accés a la xarxa a Work al núvol

  • Permetre tasques programades activades per esdeveniments

Codex

  • Activar l'historial de l'ordinador

  • Utilitzar Codex al núvol

  • Administrar la seguretat de Codex

Capacitats de l'espai de treball

  • Utilitzar Llocs

  • Utilitzar la memòria millorada

Accés a les funcions de ChatGPT no cobertes pel BAA

El client pot, al seu criteri exclusiu, activar l'accés a funcions addicionals de ChatGPT que no estan cobertes pel BAA. Aquestes funcions addicionals estan desactivades per defecte. Els administradors de l'espai de treball poden activar l'accés a aquestes funcions mitjançant grups RBAC; consulta aquest article per obtenir més informació sobre com configurar rols i grups RBAC. Aquest accés està destinat exclusivament a usos que no impliquin la transmissió, l'emmagatzematge ni el processament d'informació sanitària protegida (PHI).

Memòria millorada

La memòria millorada pot utilitzar el context dels xats anteriors d'un membre per mantenir la memòria actualitzada. A ChatGPT per a l'assistència sanitària i ChatGPT Enterprise amb espai de treball regulat, la memòria millorada està desactivada per defecte.

Els propietaris i administradors de l'espai de treball poden activar Utilitzar la memòria millorada per al rol predeterminat de l'espai de treball o per als rols personalitzats que compleixin els requisits a Permisos i rols. Abans d'activar-la, revisa quins membres hi tindran accés i comunica'ls la restricció següent.

Aquesta funció no està coberta pel teu BAA. No s'ha d'introduir informació sanitària protegida (PHI) quan s'utilitza aquesta funció.

Per obtenir més informació sobre el funcionament de la funció, consulta les preguntes freqüents sobre la Memòria. Per obtenir informació sobre la configuració de l'accés basat en rols, consulta Controls d'accés basats en rols per a ChatGPT Enterprise.

Tasques programades activades per esdeveniments

Les tasques programades que s'activen per esdeveniments en resposta a l'activitat de les aplicacions connectades no estan cobertes per un acord de soci comercial (BAA). Aquesta funció està desactivada per defecte a ChatGPT per a l'assistència sanitària. Els administradors poden activar Permetre tasques programades activades per esdeveniments per als rols de l'espai de treball que compleixin els requisits. No utilitzis tasques activades per esdeveniments per transmetre, emmagatzemar o processar informació sanitària protegida (PHI).

Per obtenir més informació, consulta Tasques programades a ChatGPT.

Funcions de l'API cobertes pel BAA

L'API d'OpenAI només és apta per a la HIPAA si el compte del client està configurat amb retenció modificada, llevat que OpenAI indiqui el contrari. Un cop s'hagi configurat la retenció modificada per al teu ID d'organització i s'hagi signat el BAA d'OpenAI, els punts de connexió que s'indiquen a continuació es podran utilitzar per processar PHI, encara que es conservin dades.

Punts de connexió aptes per a la HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (clau d'API)

L'ús de Codex Local amb una clau d'API d'OpenAI proporcionada pel client per als serveis de l'API d'OpenAI estarà cobert pel BAA pel que fa a les dades processades per OpenAI només si el client ha subscrit amb OpenAI un BAA que inclogui els serveis de l'API amb retenció modificada com a servei apte. Consulta la secció anterior Codex Local (inici de sessió amb ChatGPT) per obtenir més informació sobre la cobertura del BAA i les responsabilitats del client.

T'ha estat útil aquest article?