Tato stránka poskytuje přehled produktů a funkcí OpenAI způsobilých podle HIPAA. Podrobnosti o používání a konfiguraci těchto produktů najdete v Průvodci HIPAA, na který odkazuje vaše smlouva BAA.
Produkty způsobilé podle HIPAA
OpenAI nabízí následující produkty způsobilé podle HIPAA se smlouvou s obchodním partnerem (BAA):
ChatGPT pro zdravotnictví
ChatGPT Enterprise s regulovaným pracovním prostorem
ChatGPT FedRAMP
ChatGPT pro klinické pracovníky
API s upraveným uchováváním dat
API FedRAMP s upraveným uchováváním dat
Funkce ChatGPT zahrnuté ve smlouvě BAA
Produkty ChatGPT způsobilé podle HIPAA zahrnují následující funkce, které podporují dodržování požadavků HIPAA a vztahuje se na ně dodatek OpenAI pro obchodní partnery a zdravotnictví (dále jen „BAA“):
Funkce pro správce
Aplikace / konektory
Canvas a spouštění kódu v Canvas
Sdílení chatů
Chat se soubory
ChatGPT pro Excel a Tabulky Google
ChatGPT pro PowerPoint
ChatGPT Work
Codex Local (podrobnosti najdete níže)
Rozhraní API pro dodržování předpisů
Desktopoví klienti: macOS a Windows
GPT
ImageGen
Knihovna
Paměť
Mobilní aplikace
Oznámení
Projekty
Nástroj Python a stahování souborů
RBAC
Záznam
SSO
Studijní mód (k dispozici pouze v ChatGPT Edu)
Důvěryhodné klinické vyhledávání (k dispozici pouze v ChatGPT pro zdravotnictví)
Hlas (převod řeči na text / pokročilý hlasový režim)
Vyhledávání na webu a hloubkový výzkum (podrobnosti najdete níže)
Práce s aplikacemi
Agenti pracovního prostoru
Codex Local (přihlášení pomocí ChatGPT)
Codex Local vyžaduje instalaci klienta Codex Local Client na místní pracovní stanici. Mezi místní klienty způsobilé podle HIPAA patří CLI, IDE a desktopová aplikace, pokud jste přihlášeni pomocí účtu ChatGPT způsobilého podle HIPAA. Když Codex Local Client odešle PHI společnosti OpenAI ke zpracování, OpenAI ochrání PHI zákazníka v souladu se smlouvou BAA.
Smlouva BAA se společností OpenAI se nevztahuje na provoz klienta Codex Local Client na klientských zařízeních zákazníka ani na služby třetích stran, ke kterým Codex Local Client přistupuje v důsledku používání nebo pokynů zákazníka. Zákazník odpovídá za posouzení instalace klienta Codex Local Client a jeho provozního prostředí a za vytvoření spravované konfigurace, která splňuje jeho požadavky na používání s PHI.
Další informace o nasazení Codexu ve vaší organizaci najdete v příručce pro správce k nasazení.
Možnosti konfigurace Codex Local najdete v dokumentu Spravovaná konfigurace a v Průvodci implementací Codexu pro HIPAA.
Vyhledávání na webu a hloubkový výzkum
OpenAI konfiguruje pracovní prostory ChatGPT způsobilé podle HIPAA tak, aby používaly vyhledávací index OpenAI. Když uživatelé zapnou nástroj Vyhledávání na webu nebo Hloubkový výzkum nebo když model načítá informace z webu, používá informace z indexu OpenAI. Při používání pracovního prostoru způsobilého podle HIPAA OpenAI neodesílá dotazy poskytovatelům vyhledávání třetích stran (např. Bingu).
Přístup k funkcím ChatGPT, na které se nevztahuje smlouva BAA
Zákazník může podle svého výhradního uvážení povolit přístup k dalším funkcím ChatGPT, na které se smlouva BAA nevztahuje. Tyto doplňkové funkce jsou ve výchozím nastavení vypnuté. Správci pracovního prostředí mohou přístup k těmto funkcím povolit prostřednictvím skupin RBAC. Další informace o konfiguraci rolí a skupin RBAC najdete v tomto článku. Tento přístup je určen pouze k použití, při kterém nedochází k přenosu, ukládání ani zpracování PHI.
Funkce API zahrnuté ve smlouvě BAA
Způsobilost OpenAI API podle HIPAA je podmíněna tím, že je účet zákazníka nastaven na upravené uchovávání dat, pokud OpenAI nestanoví jinak. Jakmile je pro vaše ID organizace nastaveno upravené uchovávání dat, lze po uzavření smlouvy BAA se společností OpenAI používat níže uvedené koncové body ke zpracování PHI, i když jsou data uchovávána.
Koncové body způsobilé podle HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (klíč API)
Na používání Codex Local s klíčem OpenAI API poskytnutým zákazníkem pro služby OpenAI API se bude smlouva BAA vztahovat pouze v případě dat zpracovaných společností OpenAI a pouze tehdy, pokud zákazník uzavřel se společností OpenAI smlouvu BAA, která mezi způsobilé služby zahrnuje služby API s upraveným uchováváním dat. Další informace o rozsahu smlouvy BAA a povinnostech zákazníka najdete výše v části Codex Local (Přihlášení pomocí ChatGPT).
