Denne side giver et overblik over OpenAI-produkter og -funktioner, der er HIPAA-berettigede. Du kan få mere at vide om brug og konfiguration af disse produkter i den HIPAA-vejledning, der henvises til i din BAA.
HIPAA-berettigede produkter
OpenAI stiller følgende HIPAA-berettigede produkter til rådighed med en Business Associate Agreement (BAA):
ChatGPT til sundhedssektoren
ChatGPT til Enterprise med reguleret arbejdsområde
ChatGPT FedRAMP
ChatGPT til klinikere
API med ændret dataopbevaring
API FedRAMP med ændret dataopbevaring
ChatGPT-funktioner, der er omfattet af BAA'en
HIPAA-berettigede ChatGPT-produkter omfatter følgende funktioner, som understøtter HIPAA-overholdelse og er omfattet af OpenAI Business Associate and Healthcare Addendum (»BAA'en«):
Funktionerne nedenfor er omfattet, når de bruges fra et berettiget ChatGPT-arbejdsområde og er aktiveret for medlemmets rolle.
En funktions tilgængelighed afgør ikke i sig selv, om en bestemt brug eller en tilknyttet tredjepartstjeneste er omfattet af din BAA.
Chat
Chat i Chat og Work
Filer/bibliotek
Søg på nettet, og kør dybdegående research (se nærmere oplysninger nedenfor)
Opret og administrer projekter
Del projekter
Del projekter via links til arbejdsområdet
Gennemse og kør agenter i arbejdsområdet
Byg agenter i arbejdsområdet
Del agenter i arbejdsområdet
Udgiv agenter i arbejdsområdet
Opret og administrer GPT'er
Udgiv GPT'er i arbejdsområdet
Udgiv GPT'er eksternt
Tillad alle GPT'er fra tredjeparter
Tillad kun GPT'er, som ejeren har godkendt
Brug Tale
Del skærm og video i Tale
Henvis automatisk til filer i biblioteket
Brug optagetilstand
Kør kode i Canvas og kodeblokke
Del chats og planlagte opgaver i arbejdsområdet
Studietilstand (kun tilgængelig i ChatGPT til uddannelse)
Aktivér pålidelig klinisk søgning (kun tilgængelig i ChatGPT til sundhedssektoren)
Chat-udvidelser
Brug ChatGPT til PowerPoint
Brug ChatGPT til Excel og Sheets
Work
Lokalt i ChatGPT-computerappen
I skyen via ChatGPT på nettet, mobilen og computeren
Codex
Brug Codex lokalt i ChatGPT-computerappen, et IDE eller CLI'en (se nærmere oplysninger nedenfor)
Find og styr enheder via fjernadgang
Brug computerbetjening i Windows
Aktivér godkendelse med enhedskode til Codex CLI
Administrer Codex
Funktioner i arbejdsområdet
Administratorfunktioner
SSO
Overholdelses-API
Brug plugins, herunder apps og forbindelser, der er tilgængelige i arbejdsområdet
Opret færdigheder
Upload færdigheder
Del færdigheder
Udgiv færdigheder i arbejdsområdet
Brug delt hukommelse
Opret personlige adgangstokens
Se medlemmer og grupper i arbejdsområdet
Codex Local (log ind med ChatGPT)
Codex Local kræver, at Codex Local Client installeres på en lokal arbejdsstation. De HIPAA-berettigede lokale klienter omfatter CLI, IDE og computerappen, når brugeren er logget ind med en HIPAA-berettiget ChatGPT-konto. Når Codex Local Client sender PHI til OpenAI til behandling, beskytter OpenAI kundens PHI i overensstemmelse med BAA'en.
OpenAI's BAA gælder ikke for afvikling af Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester, som Codex Local Client tilgår som følge af kundens brug eller instruktioner. Kunden er ansvarlig for at vurdere installationen af Codex Local Client og dens driftsmiljø samt for at etablere en administreret konfiguration, der opfylder kundens krav til brug med PHI.
Du kan få mere at vide om implementering af Codex i din organisation i vejledningen til administratorudrulning.
Se konfigurationsmulighederne for Codex Local under Administreret konfiguration og i implementeringsvejledningen til Codex og HIPAA.
Websøgning og dybdegående research
OpenAI konfigurerer HIPAA-berettigede ChatGPT-arbejdsområder til at bruge OpenAI's søgeindeks. Når brugere aktiverer værktøjet Websøgning eller Dybdegående research, eller når modellen henter oplysninger fra nettet, bruger den oplysninger fra OpenAI's indeks. OpenAI sender ikke forespørgsler til tredjepartsudbydere af søgetjenester (f.eks. Bing), når et HIPAA-berettiget arbejdsområde bruges.
ChatGPT-funktioner, der ikke er omfattet af BAA'en
Funktionerne nedenfor er ikke omfattet af BAA'en. Der må ikke indtastes PHI, når disse funktioner bruges. Funktioner, der ikke er angivet her, er ikke automatisk omfattet af BAA'en. Se listen ovenfor over omfattede funktioner. Funktioner, der er tilføjet for nylig, er muligvis endnu ikke angivet på denne side.
Chat
Del agenter i arbejdsområdet med forbindelser, som ejes af agenten
Tillad internetadgang i Canvas og kodeblokke
Work
Tillad brug af browseren til Work i skyen
Tillad netværksadgang til Work i skyen
Tillad hændelsesudløste planlagte opgaver
Codex
Aktivér computerhistorik
Brug Codex i skyen
Administrer Codex Security
Funktioner i arbejdsområdet
Brug Sites
Brug forbedret hukommelse
Adgang til ChatGPT-funktioner, der ikke er omfattet af BAA'en
En kunde kan efter eget skøn aktivere adgang til yderligere ChatGPT-funktioner, som ikke er omfattet af BAA'en. Disse ekstra funktioner er som standard deaktiveret. Arbejdsområdeadministratorer kan aktivere adgang til disse funktioner via RBAC-grupper. Du kan få mere at vide om konfiguration af RBAC-roller og -grupper i denne artikel. Denne adgang er kun beregnet til brug, der ikke indebærer overførsel, opbevaring eller behandling af PHI.
Forbedret hukommelse
Forbedret hukommelse kan bruge kontekst fra et medlems tidligere chats til at holde hukommelsen opdateret. I ChatGPT til sundhedssektoren og ChatGPT Enterprise med reguleret arbejdsområde er forbedret hukommelse som standard deaktiveret.
Ejere og administratorer af arbejdsområdet kan aktivere Brug forbedret hukommelse for arbejdsområdets standardrolle eller berettigede brugerdefinerede roller under Tilladelser og roller. Før funktionen aktiveres, skal du gennemgå, hvilke medlemmer der får adgang, og informere dem om begrænsningen nedenfor.
Denne funktion er ikke omfattet af din BAA. Der må ikke indtastes PHI, når denne funktion bruges.
Du kan få mere at vide om funktionens adfærd i: Ofte stillede spørgsmål om hukommelse. Du kan få mere at vide om rollebaserede adgangsindstillinger i: Rollebaseret adgangskontrol til ChatGPT Enterprise.
Hændelsesudløste planlagte opgaver
Hændelsesudløste planlagte opgaver, der reagerer på aktivitet i tilknyttede apps, er ikke omfattet af en Business Associate Agreement (BAA). Denne funktion er som standard deaktiveret i ChatGPT til sundhedssektoren. Administratorer kan aktivere Tillad hændelsesudløste planlagte opgaver for berettigede roller i arbejdsområdet. Brug ikke hændelsesudløste opgaver til at overføre, opbevare eller behandle beskyttede helbredsoplysninger (PHI).
Du kan få mere at vide i: Planlagte opgaver i ChatGPT.
API-funktioner, der er omfattet af BAA'en
HIPAA-berettigelse for OpenAI API forudsætter, at kundens konto er klargjort med ændret dataopbevaring, medmindre OpenAI angiver andet. Når dit organisations-id er klargjort med ændret dataopbevaring, kan slutpunkterne nedenfor bruges til behandling af PHI, også selvom data opbevares, efter indgåelse af OpenAI's BAA.
HIPAA-berettigede slutpunkter
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (API-nøgle)
Brug af Codex Local med en OpenAI API-nøgle, som kunden stiller til rådighed for OpenAI API-tjenesterne, er kun omfattet af BAA'en for data, som OpenAI behandler, hvis kunden har indgået en BAA med OpenAI, der omfatter API-tjenester med ændret dataopbevaring som en berettiget tjeneste. Se afsnittet ovenfor om Codex Local (log ind med ChatGPT) for at få mere at vide om BAA-dækning og kundens ansvar.
