Denne side giver et overblik over OpenAI-produkter og -funktioner, der er HIPAA-berettigede. Du kan finde oplysninger om brug og konfiguration af disse produkter i den HIPAA-vejledning, der henvises til i din BAA.
HIPAA-berettigede produkter
OpenAI tilbyder følgende HIPAA-berettigede produkter med en Business Associate-aftale (BAA):
ChatGPT til sundhedssektoren
ChatGPT Enterprise med reguleret arbejdsområde
ChatGPT FedRAMP
ChatGPT til klinikere
API med ændret opbevaring
API FedRAMP med ændret opbevaring
ChatGPT-funktioner, der er omfattet af BAA'en
HIPAA-berettigede ChatGPT-produkter omfatter følgende funktioner, som understøtter overholdelse af HIPAA og er omfattet af OpenAI Business Associate and Healthcare Addendum (»BAA'en«):
Administratorfunktioner
Apps/connectors
Canvas og kørsel af kode i Canvas
Deling af chats
Chat med filer
ChatGPT til Excel og Sheets
ChatGPT til PowerPoint
ChatGPT Work
Codex Local (se oplysninger nedenfor)
Overholdelses-API
Desktopklienter: macOS og Windows
GPT'er
ImageGen
Bibliotek
Hukommelse
Mobilapp
Notifikationer
Projekter
Python-værktøj og download af filer
RBAC
Optagelse
SSO
Studietilstand (kun tilgængelig i ChatGPT Edu)
Pålidelig klinisk søgning (kun tilgængelig i ChatGPT til sundhedssektoren)
Stemme (tale til tekst/avanceret stemmetilstand)
Websøgning og dybdegående research (se oplysninger nedenfor)
Arbejd med apps
Agenter i arbejdsområdet
Codex Local (log ind med ChatGPT)
Codex Local indebærer installation af Codex Local Client på en lokal arbejdsstation. De HIPAA-berettigede lokale klienter omfatter CLI, IDE og desktopappen, når du er logget ind med en HIPAA-berettiget ChatGPT-konto. Når Codex Local Client sender PHI til OpenAI til behandling, beskytter OpenAI kundens PHI i overensstemmelse med BAA'en.
OpenAI's BAA gælder ikke for kørsel af Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester, som Codex Local Client tilgår som følge af kundens brug eller instruktioner. Kunden er ansvarlig for at vurdere installationen af Codex Local Client og dens driftsmiljø samt for at etablere en administreret konfiguration, der opfylder kundens krav til brug med PHI.
Du kan få flere oplysninger om implementering af Codex i din organisation i vejledningen til administratorudrulning.
Du kan finde konfigurationsmuligheder for Codex Local under Administreret konfiguration og i implementeringsvejledningen til Codex HIPAA.
Websøgning og dybdegående research
OpenAI konfigurerer HIPAA-berettigede ChatGPT-arbejdsområder til at bruge OpenAI's søgeindeks. Når brugere aktiverer værktøjet Websøgning eller Dybdegående research, eller når modellen henter oplysninger fra nettet, anvendes oplysninger fra OpenAI's indeks. OpenAI sender ikke forespørgsler til tredjepartsudbydere af søgetjenester (f.eks. Bing), når der bruges et HIPAA-berettiget arbejdsområde.
Adgang til ChatGPT-funktioner, der ikke er omfattet af BAA'en
En kunde kan efter eget skøn aktivere adgang til yderligere ChatGPT-funktioner, som ikke er omfattet af BAA'en. Disse ekstra funktioner er som standard deaktiveret. Arbejdsområdeadministratorer kan aktivere adgang til disse funktioner via RBAC-grupper. Se denne artikel for at få flere oplysninger om konfiguration af RBAC-roller og -grupper. Denne adgang er kun beregnet til brug, der ikke indebærer overførsel, opbevaring eller behandling af PHI.
API-funktioner, der er omfattet af BAA'en
OpenAI API'en er kun HIPAA-berettiget, hvis kundens konto er klargjort med ændret opbevaring, medmindre OpenAI har angivet andet. Når dit organisations-id er klargjort med ændret opbevaring, kan nedenstående endpoints bruges til behandling af PHI efter indgåelse af OpenAI's BAA, også selvom data opbevares.
HIPAA-berettigede endpoints
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nøgle)
Brug af Codex Local med en OpenAI API-nøgle, som kunden har angivet til OpenAI API-tjenesterne, er kun omfattet af BAA'en for data, der behandles af OpenAI, hvis kunden har indgået en BAA med OpenAI, som inkluderer API-tjenester med ændret opbevaring som en berettiget tjeneste. Se afsnittet ovenfor om Codex Local (Log ind med ChatGPT) for at få flere oplysninger om BAA-dækning og kundens ansvar.
