Diese Seite bietet einen Überblick über die für HIPAA geeigneten Produkte und Funktionen von OpenAI. Einzelheiten zur Nutzung und Konfiguration dieser Produkte findest du im HIPAA-Leitfaden, auf den in deinem BAA verwiesen wird.
HIPAA-geeignete Produkte
OpenAI stellt die folgenden HIPAA-geeigneten Produkte mit einem Business Associate Agreement (BAA) zur Verfügung:
ChatGPT für das Gesundheitswesen
ChatGPT für Unternehmen mit reguliertem Workspace
ChatGPT FedRAMP
ChatGPT für Ärzt:innen
API mit Modified Retention
API FedRAMP mit Modified Retention
Vom BAA abgedeckte ChatGPT-Funktionen
HIPAA-geeignete ChatGPT-Produkte beinhalten die folgenden Funktionen, die die HIPAA-Compliance unterstützen und vom OpenAI Business Associate and Healthcare Addendum (dem „BAA“) abgedeckt sind:
Die unten aufgeführte Funktionalität ist abgedeckt, wenn sie in einem berechtigten ChatGPT-Workspace verwendet wird und für die Rolle des Mitglieds aktiviert ist.
Die Verfügbarkeit eines Features bestimmt für sich genommen nicht, ob eine bestimmte Nutzung oder ein angebundener Drittanbieterdienst von deinem BAA abgedeckt ist.
Chat
Chat in Chat und Work
Dateien/Bibliothek
Das Web durchsuchen und Deep Research ausführen (Details siehe unten)
Projekte erstellen und verwalten
Projekte teilen
Projekte über Workspace-Links teilen
Workspace-Agenten durchsuchen und ausführen
Workspace-Agenten erstellen
Workspace-Agenten teilen
Workspace-Agenten veröffentlichen
GPTs erstellen und verwalten
GPTs im Workspace veröffentlichen
GPTs extern veröffentlichen
Alle GPTs von Drittanbietern zulassen
Nur vom Inhaber genehmigte GPTs zulassen
Sprachfunktion verwenden
Bildschirm und Video in Voice teilen
Bibliotheks-Dateien automatisch heranziehen
ChatGPT-Aufnahmemodus verwenden
Code in Canvas und Codeblöcken ausführen
Chats und geplante Aufgaben im Workspace teilen
Lernmodus (nur in ChatGPT für das Bildungswesen verfügbar)
Zuverlässige klinische Suche aktivieren (nur für ChatGPT für das Gesundheitswesen verfügbar)
Chat-Erweiterungen
ChatGPT für PowerPoint verwenden
ChatGPT für Excel und Sheets verwenden
Work
Lokal in der ChatGPT-Desktop-App
In der Cloud auf ChatGPT im Web, auf Mobilgeräten und auf dem Desktop
Codex
Codex lokal in der ChatGPT-Desktop-App, in einer IDE oder über die CLI verwenden (Details siehe unten)
Geräte per Fernzugriff erkennen und steuern
Windows-Computernutzung verwenden
Gerätecode-Authentifizierung für die Codex-CLI aktivieren
Codex verwalten
Workspace-Funktionen
Admin-Funktionen
SSO
Compliance-API
Plug-Ins verwenden, einschließlich der für den Workspace verfügbaren Apps und Konnektoren
Skills erstellen
Skills hochladen
Skills teilen
Skills im Workspace veröffentlichen
Gemeinsam genutzten Speicher verwenden
Persönliche Zugriffs-Tokens erstellen
Workspace-Mitglieder und -Gruppen anzeigen
Codex Local (Anmeldung mit ChatGPT)
Bei Codex Local wird der Codex Local Client auf einer lokalen Workstation installiert. Zu den HIPAA-geeigneten lokalen Clients zählen CLI, IDE und Desktop-App, wenn man mit einem HIPAA-geeigneten ChatGPT-Konto angemeldet ist. Wenn der Codex Local Client PHI zur Verarbeitung an OpenAI übermittelt, schützt OpenAI die PHI des:der Kund:in in Übereinstimmung mit dem BAA.
Das OpenAI-BAA gilt nicht für die Ausführung des Codex Local Client auf den Clientmaschinen des:der Kund:in oder für Drittanbieterdienste, auf die der Codex Local Client aufgrund der Nutzung oder Anweisungen des:der Kund:in zugreift. Der:die Kund:in ist dafür verantwortlich, die Codex Local Client-Installation sowie deren Betriebsumgebung zu bewerten und eine verwaltete Konfiguration einzurichten, die seinen Anforderungen für die Verwendung mit PHI entspricht.
Weitere Informationen zur Bereitstellung von Codex in deinem Unternehmen findest du im Leitfaden für die Admin-Einführung.
Konfigurationsoptionen für Codex Local findest du unter Verwaltete Konfiguration sowie im Codex-HIPAA-Implementierungsleitfaden.
Websuche und Deep Research
OpenAI konfiguriert HIPAA-geeignete ChatGPT-Workspaces so, dass sie den Suchindex von OpenAI verwenden. Wenn Nutzer:innen das Tool Websuche oder Deep Research aktivieren oder wenn das Modell Informationen aus dem Web abruft, nutzt es Informationen aus dem Index von OpenAI. OpenAI sendet bei Verwendung eines für HIPAA geeigneten Workspace keine Anfragen an Drittanbieter (z. B. Bing).
Nicht vom BAA abgedeckte ChatGPT-Funktionen
Die unten aufgeführten Funktionen sind nicht durch das BAA abgedeckt. Bei der Nutzung dieser Funktionen sollten keine PHI eingegeben werden. Funktionen, die hier nicht aufgeführt sind, sind nicht automatisch vom BAA abgedeckt. Informationen zu den abgedeckten Funktionen findest du in der obigen Liste. Vor Kurzem hinzugefügte Funktionen sind möglicherweise noch nicht auf dieser Seite aufgeführt.
Chat
Workspace-Agenten mit agenteneigenen Verbindungen teilen
Internetzugriff in Canvas und Codeblöcken zulassen
Work
Browsernutzung für Work in der Cloud erlauben
Netzwerkzugriff für Work in der Cloud zulassen
Ereignisgesteuerte geplante Aufgaben zulassen
Codex
Computerverlauf aktivieren
Codex in der Cloud verwenden
Codex Security verwalten
Workspace-Funktionen
Sites verwenden
Verbesserte Erinnerungen verwenden
Zugriff auf ChatGPT-Funktionen, die nicht durch das BAA abgedeckt sind
Ein:e Kund:in kann nach eigenem Ermessen den Zugriff auf zusätzliche ChatGPT-Funktionen aktivieren, die nicht vom BAA abgedeckt sind. Diese zusätzlichen Funktionen sind standardmäßig deaktiviert. Workplace-Administrator:innen können den Zugriff auf diese Funktionen über RBAC-Gruppen aktivieren; sieh dir diesen Artikel an, um mehr darüber zu erfahren, wie du RBAC-Rollen und -Gruppen konfigurierst. Dieser Zugriff ist ausschließlich für Verwendungen vorgesehen, die keine Übertragung, Speicherung oder Verarbeitung von PHI beinhalten.
Verbesserte Erinnerungen
Verbesserte Erinnerungen können Kontext aus früheren Chats eines Mitglieds verwenden, um die Erinnerung aktuell zu halten. In ChatGPT für das Gesundheitswesen und ChatGPT Enterprise mit reguliertem Workspace sind verbesserte Erinnerungen standardmäßig deaktiviert.
Workspace-Eigentümer:innen und -Administratoren können Verbesserte Erinnerungen verwenden für die Standard-Workspace-Rolle oder berechtigte benutzerdefinierte Rollen unter Berechtigungen und Rollen aktivieren. Prüfe vor der Aktivierung, welche Mitglieder Zugriff erhalten, und teile diesen Mitgliedern die unten stehende Einschränkung mit.
Diese Funktion ist im Rahmen deines BAA nicht abgedeckt. Bei Verwendung dieser Funktion sollten keine PHI eingegeben werden.
Weitere Informationen zum Verhalten der Funktion findest du unter: FAQ zu Erinnerungen. Informationen zu Einstellungen für rollenbasierten Zugriff findest du unter: Rollenbasierte Zugriffskontrollen für ChatGPT Enterprise.
Ereignisgesteuerte geplante Aufgaben
Ereignisgesteuerte geplante Aufgaben, die auf Aktivitäten in verbundenen Apps reagieren, sind nicht durch ein Business Associate Agreement (BAA) abgedeckt. Diese Funktion ist in ChatGPT für das Gesundheitswesen standardmäßig deaktiviert. Administratoren können für berechtigte Workspace-Rollen Ereignisgesteuerte geplante Aufgaben zulassen aktivieren. Verwende keine ereignisgesteuerten Aufgaben, um geschützte Gesundheitsdaten (PHI) zu übertragen, zu speichern oder zu verarbeiten.
Weitere Informationen findest du unter: Geplante Aufgaben in ChatGPT.
Vom BAA abgedeckte API-Funktionen
Die HIPAA-Eignung für die OpenAI-API setzt voraus, dass das Konto des:der Kund:in mit Modified Retention bereitgestellt wurde, sofern von OpenAI nicht anders angegeben. Sobald Ihre Org-ID für Modified Retention bereitgestellt wurde, können die unten aufgeführten Endpunkte nach Abschluss des OpenAI-BAA zur Verarbeitung von PHI verwendet werden, selbst wenn Daten aufbewahrt werden.
HIPAA-geeignete Endpunkte
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-Schlüssel)
Die Nutzung von Codex Local mit einem von dem:der Kund:in bereitgestellten OpenAI-API-Schlüssel für die OpenAI API Services fällt nur dann unter das BAA für von OpenAI verarbeitete Daten, wenn der:die Kund:in mit OpenAI ein BAA abgeschlossen hat, das die API Services mit Modified Retention als Eligible Service umfasst. Weitere Informationen zur BAA-Abdeckung und zu den Verantwortlichkeiten des:der Kund:in findest du im obigen Abschnitt Codex Local (mit ChatGPT anmelden).
