OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

HIPAA-kvalificerede produkter og funktionalitet

Forstå de OpenAI-produkter og den funktionalitet, der er HIPAA-kvalificeret.

Opdateret: 14 hours ago

Denne side giver et overblik over OpenAI-produkter og -funktionalitet, der er HIPAA-berettigede. Du kan finde oplysninger om brug og konfiguration af disse produkter i HIPAA-vejledningen, der henvises til i din BAA.

HIPAA-berettigede produkter

OpenAI stiller følgende HIPAA-berettigede produkter til rådighed med en Business Associate Agreement (BAA): 

  • ChatGPT til sundhedssektoren

  • ChatGPT for Enterprise med reguleret arbejdsområde

  • ChatGPT FedRAMP

  • ChatGPT til klinikere

  • API med ændret opbevaring

  • API FedRAMP med ændret opbevaring

ChatGPT-funktionalitet omfattet af BAA

HIPAA-berettigede ChatGPT-produkter omfatter følgende funktionalitet, der understøtter HIPAA-overholdelse og er omfattet af OpenAI Business Associate and Healthcare Addendum (»BAA«):

Administratorfunktioner

  • Apps / connectors

  • Canvas & Canvas-kodekørsel

  • Chat-deling

  • Chat med filer

  • ChatGPT til Excel og Sheets

  • ChatGPT til PowerPoint

  • ChatGPT Work

  • Codex Local (se detaljer nedenfor)

  • Overholdelses-API

  • Desktopklienter: MacOS og Windows

  • GPT'er

  • ImageGen

  • Bibliotek

  • hukommelse

  • Mobilapp

  • Notifikationer

  • Projekter

  • Python-værktøj & fildownload

  • RBAC

  • Optagelse

  • Skills

  • SSO

  • studietilstand (kun tilgængelig i ChatGPT for Edu)

  • Pålidelig klinisk søgning (kun tilgængelig i ChatGPT til sundhedssektoren)

  • Stemme (tale til tekst/avanceret stemmetilstand)

  • Websøgning & dybdegående research (se detaljer nedenfor)

  • Work med apps

  • Agenter til arbejdsområde

Codex Local (log ind med ChatGPT)

Codex Local indebærer installation af Codex Local Client på en lokal arbejdsstation. De HIPAA-berettigede lokale klienter omfatter CLI, IDE og Desktop App, når der er logget ind med en HIPAA-berettiget ChatGPT-konto. Når Codex Local Client sender PHI til OpenAI til behandling, beskytter OpenAI kundens PHI i overensstemmelse med BAA. 

OpenAI BAA gælder ikke for kørsel af Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester, som Codex Local Client tilgår som følge af kundens brug eller instruktioner. Kunden er ansvarlig for at evaluere installationen af Codex Local Client, dens driftsmiljø og for at etablere en administreret konfiguration, der opfylder kundens krav til brug med PHI. 

Du kan finde flere oplysninger om udrulning af Codex i din organisation i vejledningen til administratorudrulning.

Du kan finde konfigurationsmuligheder for Codex Local i Administreret konfiguration og Implementeringsvejledning til Codex HIPAA.

Websøgning & dybdegående research

OpenAI konfigurerer HIPAA-berettigede ChatGPT-arbejdsområder til at bruge OpenAI's søgeindeks. Når brugere aktiverer værktøjet Websøgning eller dybdegående research, eller når modellen henter oplysninger fra nettet, bruger den oplysninger i OpenAI's indeks. OpenAI sender ikke forespørgsler til tredjepartsudbydere af søgning (f.eks. Bing), når der bruges et HIPAA-berettiget arbejdsområde.

Adgang til ChatGPT-funktionalitet, der ikke er omfattet af BAA

En kunde kan efter eget skøn aktivere adgang til yderligere ChatGPT-funktionalitet, der ikke er omfattet af BAA. Disse ekstra funktioner er som standard deaktiveret. Arbejdspladsadministratorer kan aktivere adgang til disse funktioner via RBAC-grupper; se denne artikel for at få flere oplysninger om, hvordan RBAC-roller og -grupper konfigureres. Denne adgang er kun beregnet til anvendelser, der ikke indebærer overførsel, opbevaring eller behandling af PHI.

API-funktionalitet omfattet af BAA

HIPAA-berettigelse for OpenAI API afhænger af, at kundens konto er klargjort med ændret opbevaring, medmindre OpenAI angiver andet. Når dit organisations-id er klargjort med ændret opbevaring, kan nedenstående endpoints bruges til behandling af PHI, også selvom data opbevares, efter indgåelse af OpenAI BAA.

HIPAA-berettigede endpoints

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-nøgle)

Brug af Codex Local med en kundeleveret OpenAI API-nøgle til OpenAI API-tjenesterne vil kun være omfattet af BAA for data, der behandles af OpenAI, hvis kunden har indgået en BAA med OpenAI, der omfatter API-tjenesterne med ændret opbevaring som en berettiget tjeneste. Se afsnittet Codex Local (Log ind med ChatGPT) ovenfor for flere oplysninger om BAA-dækning og kundens ansvar. 

Var denne artikel nyttig?