OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Produkty a funkce způsobilé podle HIPAA

Přehled produktů a funkcí OpenAI způsobilých pro HIPAA.

Aktualizováno: 3 days ago

Tato stránka poskytuje přehled produktů a funkcí OpenAI způsobilých pro HIPAA. Podrobnosti o používání a konfiguraci těchto produktů najdete v průvodci HIPAA, na který odkazuje vaše smlouva BAA.

Produkty způsobilé pro HIPAA

OpenAI nabízí se smlouvou s obchodním partnerem (BAA) následující produkty způsobilé pro HIPAA:

  • ChatGPT pro zdravotnictví

  • ChatGPT Enterprise s regulovaným pracovním prostorem

  • ChatGPT FedRAMP

  • ChatGPT pro klinické pracovníky

  • API s upraveným uchováváním dat

  • API FedRAMP s upraveným uchováváním dat

Funkce ChatGPT zahrnuté ve smlouvě BAA

Produkty ChatGPT způsobilé pro HIPAA zahrnují následující funkce, které podporují dodržování předpisů HIPAA a vztahuje se na ně dodatek OpenAI pro obchodní partnery a zdravotnictví („BAA“):

Na níže uvedené funkce se smlouva vztahuje, pokud se používají ze způsobilého pracovního prostoru ChatGPT a jsou povoleny pro roli daného člena.

Samotná dostupnost funkce neurčuje, zda se vaše smlouva BAA vztahuje na konkrétní způsob použití nebo připojenou službu třetí strany.

Chat

  • Chat v režimech Chat a Work

  • Soubory / Knihovna

  • Vyhledávání na webu a provádění hloubkového výzkumu (podrobnosti níže)

  • Vytváření a správa projektů

    • Sdílení projektů

    • Sdílení projektů pomocí odkazů pracovního prostoru

  • Procházení a spouštění agentů pracovního prostoru

    • Vytváření agentů pracovního prostoru

    • Sdílení agentů pracovního prostoru

    • Publikování agentů pracovního prostoru

  • Vytváření a správa GPT

    • Publikování GPT do pracovního prostoru

    • Externí publikování GPT

    • Povolení všech GPT třetích stran

    • Povolení pouze GPT schválených vlastníkem

  • Používání hlasového režimu

    • Sdílení obrazovky a videa v hlasovém režimu

  • Automatické odkazování na soubory v Knihovně

  • Používání režimu nahrávání

  • Spouštění kódu v Canvas a blocích kódu

  • Sdílení chatů a naplánovaných úloh v pracovním prostoru

  • Studijní mód (k dispozici pouze v ChatGPT pro vzdělávání)

  • Povolení důvěryhodného klinického vyhledávání (k dispozici pouze v ChatGPT pro zdravotnictví)

Rozšíření Chatu

  • Používání ChatGPT pro PowerPoint

  • Používání ChatGPT pro Excel a Tabulky

Work

  • Místně v desktopové aplikaci ChatGPT

  • V cloudu ve webové, mobilní a desktopové aplikaci ChatGPT

Codex

  • Místní používání Codexu v desktopové aplikaci ChatGPT, IDE nebo CLI (podrobnosti níže)

  • Vzdálené vyhledávání a ovládání zařízení

  • Používání ovládání počítače se systémem Windows

  • Povolení ověřování pomocí kódu zařízení pro Codex CLI

  • Správa Codexu

Možnosti pracovního prostoru

  • Funkce pro správce

  • SSO

  • Rozhraní API pro dodržování předpisů

  • Používání pluginů včetně aplikací a konektorů dostupných v pracovním prostoru

  • Používání dovedností

    • Vytváření dovedností

    • Nahrávání dovedností

    • Sdílení dovedností

    • Publikování dovedností do pracovního prostoru

  • Používání sdílené paměti

  • Vytváření osobních přístupových tokenů

  • Zobrazení členů a skupin pracovního prostoru

Codex Local (přihlášení pomocí ChatGPT)

Codex Local vyžaduje instalaci klienta Codex Local na místní pracovní stanici. Mezi místní klienty způsobilé pro HIPAA patří CLI, IDE a desktopová aplikace, pokud jste přihlášeni pomocí účtu ChatGPT způsobilého pro HIPAA. Když klient Codex Local odešle OpenAI chráněné zdravotní údaje (PHI) ke zpracování, OpenAI je ochrání v souladu se smlouvou BAA.

Smlouva BAA se společností OpenAI se nevztahuje na provoz klienta Codex Local na klientských zařízeních zákazníka ani na služby třetích stran, ke kterým klient Codex Local přistupuje v důsledku používání či pokynů zákazníka. Zákazník odpovídá za posouzení instalace klienta Codex Local a jeho provozního prostředí a za vytvoření spravované konfigurace, která splňuje jeho požadavky na práci s PHI.

Další informace o nasazení Codexu ve vaší organizaci najdete v průvodci zavedením pro správce.

Možnosti konfigurace Codex Local najdete v dokumentech Spravovaná konfigurace a Průvodce implementací HIPAA pro Codex.

Vyhledávání na webu a hloubkový výzkum

OpenAI konfiguruje pracovní prostory ChatGPT způsobilé pro HIPAA tak, aby používaly vyhledávací index OpenAI. Když uživatelé povolí nástroj Vyhledávání na webu či Hloubkový výzkum nebo když model načítá informace z webu, používá informace z indexu OpenAI. Při používání pracovního prostoru způsobilého pro HIPAA neposílá OpenAI dotazy poskytovatelům vyhledávání třetích stran (např. Bingu).

Funkce ChatGPT nezahrnuté ve smlouvě BAA

Na níže uvedené funkce se smlouva BAA nevztahuje. Při používání těchto funkcí nezadávejte PHI. Na funkce, které zde nejsou uvedeny, se smlouva BAA automaticky nevztahuje. Funkce zahrnuté ve smlouvě jsou uvedeny v seznamu výše. Nedávno přidané funkce ještě nemusí být na této stránce uvedeny.

Chat

  • Sdílení agentů pracovního prostoru s připojeními vlastněnými agentem

  • Povolení přístupu k internetu v Canvas a blocích kódu

Work

  • Povolení používání prohlížeče pro Work v cloudu

  • Povolení přístupu k síti pro Work v cloudu

  • Povolení naplánovaných úloh spouštěných událostmi

Codex

  • Povolení historie počítače

  • Používání Codexu v cloudu

  • Správa zabezpečení Codexu

Možnosti pracovního prostoru

  • Používání Webů

  • Používání vylepšené paměti

Přístup k funkcím ChatGPT nezahrnutým ve smlouvě BAA

Zákazník může dle vlastního uvážení povolit přístup k dalším funkcím ChatGPT, na které se smlouva BAA nevztahuje. Tyto doplňkové funkce jsou ve výchozím nastavení vypnuté. Správci pracovního prostředí mohou přístup k těmto funkcím povolit prostřednictvím skupin RBAC. Další informace o konfiguraci rolí a skupin RBAC najdete v tomto článku. Tento přístup je určen pouze pro použití, při kterém nedochází k přenosu, ukládání ani zpracování PHI.

Vylepšená paměť

Vylepšená paměť může využívat kontext z předchozích chatů člena, aby uchovávala aktuální informace. V ChatGPT pro zdravotnictví a ChatGPT Enterprise s regulovaným pracovním prostorem je vylepšená paměť ve výchozím nastavení vypnutá.

Vlastníci a správci pracovního prostoru mohou v části Oprávnění a role povolit možnost Používat vylepšenou paměť pro výchozí roli pracovního prostoru nebo způsobilé vlastní role. Před povolením zkontrolujte, kteří členové získají přístup, a informujte je o níže uvedeném omezení.

Na tuto funkci se vaše smlouva BAA nevztahuje. Při používání této funkce nezadávejte PHI.

Podrobnosti o fungování této funkce najdete v dokumentu Časté dotazy k Paměti. Nastavení přístupu na základě rolí najdete v dokumentu Řízení přístupu na základě rolí pro ChatGPT Enterprise.

Naplánované úlohy spouštěné událostmi

Na naplánované úlohy spouštěné událostmi, které reagují na aktivitu v připojených aplikacích, se smlouva s obchodním partnerem (BAA) nevztahuje. V ChatGPT pro zdravotnictví je tato funkce ve výchozím nastavení vypnutá. Správci mohou pro způsobilé role pracovního prostoru povolit možnost Povolit naplánované úlohy spouštěné událostmi. Úlohy spouštěné událostmi nepoužívejte k přenosu, ukládání ani zpracování chráněných zdravotních údajů (PHI).

Další informace najdete v článku Naplánované úlohy v ChatGPT.

Funkce API zahrnuté ve smlouvě BAA

Způsobilost OpenAI API pro HIPAA je podmíněna nastavením upraveného uchovávání dat pro účet zákazníka, pokud OpenAI neurčí jinak. Jakmile je pro vaše ID organizace nastaveno upravené uchovávání dat a uzavřete smlouvu BAA s OpenAI, lze níže uvedené koncové body používat ke zpracování PHI, i když jsou data uchovávána.

Koncové body způsobilé pro HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (klíč API)

Na používání Codex Local s klíčem OpenAI API, který poskytl zákazník, pro služby OpenAI API se smlouva BAA vztahuje pouze u dat zpracovávaných OpenAI a pouze tehdy, pokud zákazník uzavřel s OpenAI smlouvu BAA, která zahrnuje služby API s upraveným uchováváním dat jako způsobilou službu. Další informace o rozsahu smlouvy BAA a povinnostech zákazníka najdete výše v části Codex Local (Přihlášení pomocí ChatGPT).

Byl tento článek užitečný?