Denne side giver et overblik over OpenAI-produkter og -funktionalitet, der er HIPAA-berettigede. Du kan finde oplysninger om brug og konfiguration af disse produkter i HIPAA-vejledningen, der henvises til i din BAA.
HIPAA-berettigede produkter
OpenAI stiller følgende HIPAA-berettigede produkter til rådighed med en Business Associate Agreement (BAA):
ChatGPT til sundhedssektoren
ChatGPT for Enterprise med reguleret arbejdsområde
ChatGPT FedRAMP
ChatGPT til klinikere
API med ændret opbevaring
API FedRAMP med ændret opbevaring
ChatGPT-funktionalitet omfattet af BAA
HIPAA-berettigede ChatGPT-produkter omfatter følgende funktionalitet, der understøtter HIPAA-overholdelse og er omfattet af OpenAI Business Associate and Healthcare Addendum (»BAA«):
Administratorfunktioner
Apps / connectors
Canvas & Canvas-kodekørsel
Chat-deling
Chat med filer
ChatGPT til Excel og Sheets
ChatGPT til PowerPoint
ChatGPT Work
Codex Local (se detaljer nedenfor)
Overholdelses-API
Desktopklienter: MacOS og Windows
GPT'er
ImageGen
Bibliotek
hukommelse
Mobilapp
Notifikationer
Projekter
Python-værktøj & fildownload
RBAC
Optagelse
Skills
SSO
studietilstand (kun tilgængelig i ChatGPT for Edu)
Pålidelig klinisk søgning (kun tilgængelig i ChatGPT til sundhedssektoren)
Stemme (tale til tekst/avanceret stemmetilstand)
Websøgning & dybdegående research (se detaljer nedenfor)
Work med apps
Agenter til arbejdsområde
Codex Local (log ind med ChatGPT)
Codex Local indebærer installation af Codex Local Client på en lokal arbejdsstation. De HIPAA-berettigede lokale klienter omfatter CLI, IDE og Desktop App, når der er logget ind med en HIPAA-berettiget ChatGPT-konto. Når Codex Local Client sender PHI til OpenAI til behandling, beskytter OpenAI kundens PHI i overensstemmelse med BAA.
OpenAI BAA gælder ikke for kørsel af Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester, som Codex Local Client tilgår som følge af kundens brug eller instruktioner. Kunden er ansvarlig for at evaluere installationen af Codex Local Client, dens driftsmiljø og for at etablere en administreret konfiguration, der opfylder kundens krav til brug med PHI.
Du kan finde flere oplysninger om udrulning af Codex i din organisation i vejledningen til administratorudrulning.
Du kan finde konfigurationsmuligheder for Codex Local i Administreret konfiguration og Implementeringsvejledning til Codex HIPAA.
Websøgning & dybdegående research
OpenAI konfigurerer HIPAA-berettigede ChatGPT-arbejdsområder til at bruge OpenAI's søgeindeks. Når brugere aktiverer værktøjet Websøgning eller dybdegående research, eller når modellen henter oplysninger fra nettet, bruger den oplysninger i OpenAI's indeks. OpenAI sender ikke forespørgsler til tredjepartsudbydere af søgning (f.eks. Bing), når der bruges et HIPAA-berettiget arbejdsområde.
Adgang til ChatGPT-funktionalitet, der ikke er omfattet af BAA
En kunde kan efter eget skøn aktivere adgang til yderligere ChatGPT-funktionalitet, der ikke er omfattet af BAA. Disse ekstra funktioner er som standard deaktiveret. Arbejdspladsadministratorer kan aktivere adgang til disse funktioner via RBAC-grupper; se denne artikel for at få flere oplysninger om, hvordan RBAC-roller og -grupper konfigureres. Denne adgang er kun beregnet til anvendelser, der ikke indebærer overførsel, opbevaring eller behandling af PHI.
API-funktionalitet omfattet af BAA
HIPAA-berettigelse for OpenAI API afhænger af, at kundens konto er klargjort med ændret opbevaring, medmindre OpenAI angiver andet. Når dit organisations-id er klargjort med ændret opbevaring, kan nedenstående endpoints bruges til behandling af PHI, også selvom data opbevares, efter indgåelse af OpenAI BAA.
HIPAA-berettigede endpoints
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nøgle)
Brug af Codex Local med en kundeleveret OpenAI API-nøgle til OpenAI API-tjenesterne vil kun være omfattet af BAA for data, der behandles af OpenAI, hvis kunden har indgået en BAA med OpenAI, der omfatter API-tjenesterne med ændret opbevaring som en berettiget tjeneste. Se afsnittet Codex Local (Log ind med ChatGPT) ovenfor for flere oplysninger om BAA-dækning og kundens ansvar.
