OpenAI

HIPAA-geeignete Produkte und Funktionen

Informationen zu den HIPAA-geeigneten OpenAI-Produkten und -Funktionen.

Aktualisiert: 5 days ago

Diese Seite bietet einen Überblick über die für HIPAA geeigneten Produkte und Funktionen von OpenAI. Einzelheiten zur Nutzung und Konfiguration dieser Produkte findest du im HIPAA-Leitfaden, auf den in deinem BAA verwiesen wird.

HIPAA-geeignete Produkte

OpenAI stellt die folgenden HIPAA-geeigneten Produkte mit einem Business Associate Agreement (BAA) zur Verfügung:

  • ChatGPT für das Gesundheitswesen

  • ChatGPT für Unternehmen mit reguliertem Workspace

  • ChatGPT FedRAMP

  • ChatGPT für Ärzt:innen

  • API mit Modified Retention

  • API FedRAMP mit Modified Retention

Vom BAA abgedeckte ChatGPT-Funktionen

HIPAA-geeignete ChatGPT-Produkte beinhalten die folgenden Funktionen, die die HIPAA-Compliance unterstützen und vom OpenAI Business Associate and Healthcare Addendum (dem „BAA“) abgedeckt sind:

Die unten aufgeführte Funktionalität ist abgedeckt, wenn sie in einem berechtigten ChatGPT-Workspace verwendet wird und für die Rolle des Mitglieds aktiviert ist.

Die Verfügbarkeit eines Features bestimmt für sich genommen nicht, ob eine bestimmte Nutzung oder ein angebundener Drittanbieterdienst von deinem BAA abgedeckt ist.

Chat

  • Chat in Chat und Work

  • Dateien/Bibliothek

  • Das Web durchsuchen und Deep Research ausführen (Details siehe unten)

  • Projekte erstellen und verwalten

    • Projekte teilen

    • Projekte über Workspace-Links teilen

  • Workspace-Agenten durchsuchen und ausführen

    • Workspace-Agenten erstellen

    • Workspace-Agenten teilen

    • Workspace-Agenten veröffentlichen

  • GPTs erstellen und verwalten

    • GPTs im Workspace veröffentlichen

    • GPTs extern veröffentlichen

    • Alle GPTs von Drittanbietern zulassen

    • Nur vom Inhaber genehmigte GPTs zulassen

  • Sprachfunktion verwenden

    • Bildschirm und Video in Voice teilen

  • Bibliotheks-Dateien automatisch heranziehen

  • ChatGPT-Aufnahmemodus verwenden

  • Code in Canvas und Codeblöcken ausführen

  • Chats und geplante Aufgaben im Workspace teilen

  • Lernmodus (nur in ChatGPT für das Bildungswesen verfügbar)

  • Zuverlässige klinische Suche aktivieren (nur für ChatGPT für das Gesundheitswesen verfügbar)

Chat-Erweiterungen

  • ChatGPT für PowerPoint verwenden

  • ChatGPT für Excel und Sheets verwenden

Work

  • Lokal in der ChatGPT-Desktop-App

  • In der Cloud auf ChatGPT im Web, auf Mobilgeräten und auf dem Desktop

Codex

  • Codex lokal in der ChatGPT-Desktop-App, in einer IDE oder über die CLI verwenden (Details siehe unten)

  • Geräte per Fernzugriff erkennen und steuern

  • Windows-Computernutzung verwenden

  • Gerätecode-Authentifizierung für die Codex-CLI aktivieren

  • Codex verwalten

Workspace-Funktionen

  • Admin-Funktionen

  • SSO

  • Compliance-API

  • Plug-Ins verwenden, einschließlich der für den Workspace verfügbaren Apps und Konnektoren

  • Skills verwenden

    • Skills erstellen

    • Skills hochladen

    • Skills teilen

    • Skills im Workspace veröffentlichen

  • Gemeinsam genutzten Speicher verwenden

  • Persönliche Zugriffs-Tokens erstellen

  • Workspace-Mitglieder und -Gruppen anzeigen

Codex Local (Anmeldung mit ChatGPT)

Bei Codex Local wird der Codex Local Client auf einer lokalen Workstation installiert. Zu den HIPAA-geeigneten lokalen Clients zählen CLI, IDE und Desktop-App, wenn man mit einem HIPAA-geeigneten ChatGPT-Konto angemeldet ist. Wenn der Codex Local Client PHI zur Verarbeitung an OpenAI übermittelt, schützt OpenAI die PHI des:der Kund:in in Übereinstimmung mit dem BAA.

Das OpenAI-BAA gilt nicht für die Ausführung des Codex Local Client auf den Clientmaschinen des:der Kund:in oder für Drittanbieterdienste, auf die der Codex Local Client aufgrund der Nutzung oder Anweisungen des:der Kund:in zugreift. Der:die Kund:in ist dafür verantwortlich, die Codex Local Client-Installation sowie deren Betriebsumgebung zu bewerten und eine verwaltete Konfiguration einzurichten, die seinen Anforderungen für die Verwendung mit PHI entspricht.

Weitere Informationen zur Bereitstellung von Codex in deinem Unternehmen findest du im Leitfaden für die Admin-Einführung.

Konfigurationsoptionen für Codex Local findest du unter Verwaltete Konfiguration sowie im Codex-HIPAA-Implementierungsleitfaden.

Websuche und Deep Research

OpenAI konfiguriert HIPAA-geeignete ChatGPT-Workspaces so, dass sie den Suchindex von OpenAI verwenden. Wenn Nutzer:innen das Tool Websuche oder Deep Research aktivieren oder wenn das Modell Informationen aus dem Web abruft, nutzt es Informationen aus dem Index von OpenAI. OpenAI sendet bei Verwendung eines für HIPAA geeigneten Workspace keine Anfragen an Drittanbieter (z. B. Bing).

Nicht vom BAA abgedeckte ChatGPT-Funktionen

Die unten aufgeführten Funktionen sind nicht durch das BAA abgedeckt. Bei der Nutzung dieser Funktionen sollten keine PHI eingegeben werden. Funktionen, die hier nicht aufgeführt sind, sind nicht automatisch vom BAA abgedeckt. Informationen zu den abgedeckten Funktionen findest du in der obigen Liste. Vor Kurzem hinzugefügte Funktionen sind möglicherweise noch nicht auf dieser Seite aufgeführt.

Chat

  • Workspace-Agenten mit agenteneigenen Verbindungen teilen

  • Internetzugriff in Canvas und Codeblöcken zulassen

Work

  • Browsernutzung für Work in der Cloud erlauben

  • Netzwerkzugriff für Work in der Cloud zulassen

  • Ereignisgesteuerte geplante Aufgaben zulassen

Codex

  • Computerverlauf aktivieren

  • Codex in der Cloud verwenden

  • Codex Security verwalten

Workspace-Funktionen

  • Sites verwenden

  • Verbesserte Erinnerungen verwenden

Zugriff auf ChatGPT-Funktionen, die nicht durch das BAA abgedeckt sind

Ein:e Kund:in kann nach eigenem Ermessen den Zugriff auf zusätzliche ChatGPT-Funktionen aktivieren, die nicht vom BAA abgedeckt sind. Diese zusätzlichen Funktionen sind standardmäßig deaktiviert. Workplace-Administrator:innen können den Zugriff auf diese Funktionen über RBAC-Gruppen aktivieren; sieh dir diesen Artikel an, um mehr darüber zu erfahren, wie du RBAC-Rollen und -Gruppen konfigurierst. Dieser Zugriff ist ausschließlich für Verwendungen vorgesehen, die keine Übertragung, Speicherung oder Verarbeitung von PHI beinhalten.

Verbesserte Erinnerungen

Verbesserte Erinnerungen können Kontext aus früheren Chats eines Mitglieds verwenden, um die Erinnerung aktuell zu halten. In ChatGPT für das Gesundheitswesen und ChatGPT Enterprise mit reguliertem Workspace sind verbesserte Erinnerungen standardmäßig deaktiviert.

Workspace-Eigentümer:innen und -Administratoren können Verbesserte Erinnerungen verwenden für die Standard-Workspace-Rolle oder berechtigte benutzerdefinierte Rollen unter Berechtigungen und Rollen aktivieren. Prüfe vor der Aktivierung, welche Mitglieder Zugriff erhalten, und teile diesen Mitgliedern die unten stehende Einschränkung mit.

Diese Funktion ist im Rahmen deines BAA nicht abgedeckt. Bei Verwendung dieser Funktion sollten keine PHI eingegeben werden.

Weitere Informationen zum Verhalten der Funktion findest du unter: FAQ zu Erinnerungen. Informationen zu Einstellungen für rollenbasierten Zugriff findest du unter: Rollenbasierte Zugriffskontrollen für ChatGPT Enterprise.

Ereignisgesteuerte geplante Aufgaben

Ereignisgesteuerte geplante Aufgaben, die auf Aktivitäten in verbundenen Apps reagieren, sind nicht durch ein Business Associate Agreement (BAA) abgedeckt. Diese Funktion ist in ChatGPT für das Gesundheitswesen standardmäßig deaktiviert. Administratoren können für berechtigte Workspace-Rollen Ereignisgesteuerte geplante Aufgaben zulassen aktivieren. Verwende keine ereignisgesteuerten Aufgaben, um geschützte Gesundheitsdaten (PHI) zu übertragen, zu speichern oder zu verarbeiten.

Weitere Informationen findest du unter: Geplante Aufgaben in ChatGPT.

Vom BAA abgedeckte API-Funktionen

Die HIPAA-Eignung für die OpenAI-API setzt voraus, dass das Konto des:der Kund:in mit Modified Retention bereitgestellt wurde, sofern von OpenAI nicht anders angegeben. Sobald Ihre Org-ID für Modified Retention bereitgestellt wurde, können die unten aufgeführten Endpunkte nach Abschluss des OpenAI-BAA zur Verarbeitung von PHI verwendet werden, selbst wenn Daten aufbewahrt werden.

HIPAA-geeignete Endpunkte

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API-Schlüssel)

Die Nutzung von Codex Local mit einem von dem:der Kund:in bereitgestellten OpenAI-API-Schlüssel für die OpenAI API Services fällt nur dann unter das BAA für von OpenAI verarbeitete Daten, wenn der:die Kund:in mit OpenAI ein BAA abgeschlossen hat, das die API Services mit Modified Retention als Eligible Service umfasst. Weitere Informationen zur BAA-Abdeckung und zu den Verantwortlichkeiten des:der Kund:in findest du im obigen Abschnitt Codex Local (mit ChatGPT anmelden).

War dieser Artikel hilfreich?