Denne side giver et overblik over OpenAI-produkter og -funktioner, der er HIPAA-kvalificerede. Du kan finde oplysninger om brug og konfiguration af disse produkter i den HIPAA-vejledning, der henvises til i din BAA.
HIPAA-kvalificerede produkter
OpenAI tilbyder følgende HIPAA-kvalificerede produkter med en Business Associate Agreement (BAA):
ChatGPT til sundhedssektoren
ChatGPT Enterprise med reguleret arbejdsområde
ChatGPT FedRAMP
ChatGPT til klinikere
API med ændret opbevaring
API FedRAMP med ændret opbevaring
ChatGPT-funktioner, der er omfattet af BAA'en
HIPAA-kvalificerede ChatGPT-produkter omfatter følgende funktioner, som understøtter overholdelse af HIPAA og er omfattet af OpenAI Business Associate and Healthcare Addendum (»BAA'en«):
Funktionerne nedenfor er omfattet, når de bruges fra et kvalificeret ChatGPT-arbejdsområde og er aktiveret for medlemmets rolle.
En funktions tilgængelighed afgør ikke i sig selv, om en bestemt brug eller tilknyttet tredjepartstjeneste er omfattet af din BAA.
Chat
Chat i Chat og Work
Filer/bibliotek
Søg på nettet, og udfør dybdegående research (se nærmere nedenfor)
Opret og administrer projekter
Del projekter
Del projekter via links til arbejdsområdet
Gennemse og kør arbejdsområdets agenter
Byg agenter til arbejdsområdet
Del arbejdsområdets agenter
Udgiv arbejdsområdets agenter
Opret og administrer GPT'er
Udgiv GPT'er i arbejdsområdet
Udgiv GPT'er eksternt
Tillad alle GPT'er fra tredjeparter
Tillad kun GPT'er, som ejeren har godkendt
Brug tale
Del skærm og video under tale
Henvis automatisk til filer i biblioteket
Brug optagetilstand
Kør kode i Canvas og kodeblokke
Del chats og planlagte opgaver i arbejdsområdet
Studietilstand (kun tilgængelig i ChatGPT for Edu)
Aktivér betroet klinisk søgning (kun tilgængelig i ChatGPT til sundhedssektoren)
Chat-udvidelser
Brug ChatGPT til PowerPoint
Brug ChatGPT til Excel og Sheets
Work
Lokalt i ChatGPT-computerappen
I skyen via ChatGPT på nettet, mobilen og computeren
Codex
Brug Codex lokalt i ChatGPT-computerappen, et IDE eller en CLI (se nærmere nedenfor)
Find og styr enheder via fjernadgang
Brug computerstyring i Windows
Aktivér godkendelse med enhedskode for Codex CLI
Administrer Codex
Funktioner i arbejdsområdet
Administratorfunktioner
SSO
Overholdelses-API
Brug plugins, herunder apps og forbindelser, der er tilgængelige for arbejdsområdet
Opret færdigheder
Upload færdigheder
Del færdigheder
Udgiv færdigheder i arbejdsområdet
Brug delt hukommelse
Opret personlige adgangstokens
Se medlemmer og grupper i arbejdsområdet
Codex Local (log ind med ChatGPT)
Codex Local kræver, at Codex Local Client installeres på en lokal arbejdsstation. De HIPAA-kvalificerede lokale klienter omfatter CLI, IDE og computerappen, når der er logget ind med en HIPAA-kvalificeret ChatGPT-konto. Når Codex Local Client overfører PHI til OpenAI med henblik på behandling, beskytter OpenAI kundens PHI i overensstemmelse med BAA'en.
OpenAI's BAA gælder ikke for afviklingen af Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester, som Codex Local Client tilgår som følge af kundens brug eller instruktioner. Kunden er ansvarlig for at vurdere installationen af Codex Local Client og dens driftsmiljø samt for at etablere en administreret konfiguration, der opfylder kundens krav til brug med PHI.
Du kan få flere oplysninger om udrulning af Codex i din organisation i vejledningen til administratorudrulning.
Du kan se konfigurationsmulighederne for Codex Local under Administreret konfiguration og i implementeringsvejledningen til Codex og HIPAA.
Websøgning og dybdegående research
OpenAI konfigurerer HIPAA-kvalificerede ChatGPT-arbejdsområder til at bruge OpenAI's søgeindeks. Når brugere aktiverer værktøjet Websøgning eller Dybdegående research, eller når modellen henter oplysninger fra nettet, anvendes oplysninger fra OpenAI's indeks. OpenAI sender ikke forespørgsler til tredjepartsudbydere af søgetjenester (f.eks. Bing), når der bruges et HIPAA-kvalificeret arbejdsområde.
ChatGPT-funktioner, der ikke er omfattet af BAA'en
Funktionerne nedenfor er ikke omfattet af BAA'en. Der må ikke indtastes PHI ved brug af disse funktioner. Funktioner, der ikke er angivet her, er ikke automatisk omfattet af BAA'en. Se listen ovenfor over omfattede funktioner. Nyligt tilføjede funktioner er muligvis endnu ikke angivet på denne side.
Chat
Del arbejdsområdets agenter med forbindelser, der ejes af agenten
Tillad internetadgang i Canvas og kodeblokke
Work
Tillad browserbrug for Work i skyen
Tillad netværksadgang for Work i skyen
Tillad hændelsesudløste planlagte opgaver
Codex
Aktivér computerhistorik
Brug Codex i skyen
Administrer Codex Security
Funktioner i arbejdsområdet
Brug Sites
Brug forbedret hukommelse
Adgang til ChatGPT-funktioner, der ikke er omfattet af BAA'en
En kunde kan efter eget skøn aktivere adgang til yderligere ChatGPT-funktioner, der ikke er omfattet af BAA'en. Disse ekstra funktioner er som standard deaktiveret. Arbejdsområdeadministratorer kan aktivere adgang til disse funktioner via RBAC-grupper. Du kan få flere oplysninger om konfiguration af RBAC-roller og -grupper i denne artikel. Denne adgang er kun beregnet til brug, der ikke indebærer overførsel, opbevaring eller behandling af PHI.
Forbedret hukommelse
Forbedret hukommelse kan bruge kontekst fra et medlems tidligere chats til at holde hukommelsen ajour. I ChatGPT til sundhedssektoren og ChatGPT Enterprise med reguleret arbejdsområde er forbedret hukommelse som standard deaktiveret.
Ejere og administratorer af arbejdsområdet kan aktivere Brug forbedret hukommelse for arbejdsområdets standardrolle eller kvalificerede tilpassede roller under Tilladelser og roller. Inden funktionen aktiveres, skal du gennemgå, hvilke medlemmer der får adgang, og informere dem om begrænsningen nedenfor.
Denne funktion er ikke omfattet af din BAA. Der må ikke indtastes PHI ved brug af denne funktion.
Se Ofte stillede spørgsmål om hukommelse for oplysninger om funktionens virkemåde. Se Rollebaseret adgangskontrol til ChatGPT Enterprise for indstillinger til rollebaseret adgang.
Hændelsesudløste planlagte opgaver
Hændelsesudløste planlagte opgaver, der reagerer på aktivitet i tilknyttede apps, er ikke omfattet af en Business Associate Agreement (BAA). Denne funktion er som standard deaktiveret i ChatGPT til sundhedssektoren. Administratorer kan aktivere Tillad hændelsesudløste planlagte opgaver for kvalificerede roller i arbejdsområdet. Brug ikke hændelsesudløste opgaver til at overføre, opbevare eller behandle beskyttede helbredsoplysninger (PHI).
Du kan få flere oplysninger under Planlagte opgaver i ChatGPT.
API-funktioner, der er omfattet af BAA'en
For at OpenAI API'en er HIPAA-kvalificeret, skal kundens konto være klargjort med ændret opbevaring, medmindre OpenAI angiver andet. Når dit organisations-id er klargjort med ændret opbevaring, kan slutpunkterne nedenfor bruges til behandling af PHI efter indgåelse af OpenAI's BAA, også selvom data opbevares.
HIPAA-kvalificerede slutpunkter
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nøgle)
Brug af Codex Local med en OpenAI API-nøgle, som kunden stiller til rådighed for OpenAI API-tjenesterne, er kun omfattet af BAA'en for data, der behandles af OpenAI, hvis kunden har indgået en BAA med OpenAI, som omfatter API-tjenester med ændret opbevaring som en kvalificeret tjeneste. Du kan få flere oplysninger om BAA-dækning og kundens ansvar i afsnittet ovenfor om Codex Local (Log ind med ChatGPT).
