Überblick
Epic ist ein Plugin für ChatGPT und Codex, das einen genehmigten Workspace einer Organisation über die erforderliche EHR-App mit dem elektronischen Patientenaktensystem von Epic verbindet. Klinische Fachkräfte können Patientendaten einsehen, für die sie bereits Zugriffsrechte haben, darunter klinische Notizen, Medikamente, Erkrankungen, Behandlungskontakte und Laborergebnisse.
Die Verbindung ermöglicht derzeit nur Lesezugriffe. Über sie lassen sich weder Patientenakten aktualisieren noch medizinische Anordnungen erteilen, Nachrichten an behandelte Personen senden oder bestehende Berechtigungen für Patientenakten umgehen. Klinische Fachkräfte bleiben dafür verantwortlich, die zugrunde liegende Akte zu prüfen und Behandlungsentscheidungen zu treffen.
Verfügbarkeit
Epic ist in ChatGPT und Codex für genehmigte Workspaces von ChatGPT für das Gesundheitswesen und HIPAA-fähige Enterprise-Workspaces verfügbar. Die Verfügbarkeit hängt von der Einführung in deiner Organisation, den Workspace-Einstellungen und der Epic-Konfiguration ab.
Epic ist nicht für Einzelkonten von ChatGPT for Clinicians verfügbar. Wenn du das Plugin nicht siehst, frage deine Workspace-Administration, ob deine Organisation Zugriff hat.
Epic und Healthcare Public Data im Vergleich
Epic und Healthcare Public Data sind eigenständige Plugins, die in ChatGPT und Codex verfügbar sind. Sie unterscheiden sich hinsichtlich ihrer Datenquellen und Einrichtungsvoraussetzungen:
Epic ruft Patientendaten aus den Epic-Akten deiner Organisation ab. Dafür sind die EHR-App, eine organisationsspezifische Konfiguration und die Anmeldung jeder Person mit ihrem eigenen Epic-Konto erforderlich.
Healthcare Public Data durchsucht öffentliche Quellen aus dem Gesundheitswesen, darunter medizinische Forschung, klinische Studien, Arzneimittelinformationen und Medicare-Daten. Das Plugin greift nicht auf Patientenakten zu.
Informationen zu öffentlichen Quellen aus dem Gesundheitswesen und zur Einrichtung findest du im Artikel Healthcare Public Data in ChatGPT und Codex verwenden.
Das Epic-Plugin für deine Organisation einrichten
Die Einrichtung des Epic-Plugins erfordert eine Konfiguration, die auf die Epic-Umgebung deiner Organisation abgestimmt ist, sowie die Zusammenarbeit mit deiner Epic-Administration. Wende dich vor Beginn an dein OpenAI-Betreuungsteam. Das Team kann dich durch die Einrichtungsschritte führen, die für die Konfiguration deiner Organisation erforderlich sind.
Deine Workspace- und Epic-Administration müssen die erforderliche EHR-App konfigurieren, einschließlich der Verbindungsdaten, Authentifizierungseinstellungen und genehmigten Berechtigungen deiner Organisation, bevor Personen auf Patientendaten zugreifen können. Nach Abschluss der Einrichtung muss jede Person ihr eigenes Epic-Konto verbinden. Die Installation des Plugins stellt diese Verbindung nicht her und ändert die bestehenden Epic-Berechtigungen der Person nicht.
Durch die Konfiguration der EHR-App und die Installation des Plugins wird kein Epic-Konto verbunden. Jede Person muss ihr eigenes Konto verbinden, bevor sie auf Patientendaten zugreifen kann, auch wenn die Administration das Plugin bereits für sie installiert hat. Die Integration nutzt die Zugriffsrechte des verbundenen Epic-Kontos der jeweiligen Person und erweitert deren bestehende Epic-Berechtigungen nicht.
Einrichtung durch die Administration
Wenn du in einem Workspace die Inhaberrolle oder Administrationsrolle hast, befolge die folgenden Schritte zur Einrichtung des Plugins. Kläre zuvor mit deiner OpenAI-Ansprechperson, welche vorbereitenden Konfigurationsschritte nötig sind.
Das Epic-Plugin enthält die Epic-App-Vorlage, mit der die Administration EHR-Apps für ihren Workspace anpassen kann. Die Administration muss zunächst die Epic-App-Vorlage konfigurieren und veröffentlichen sowie das Plugin für ihren Workspace einrichten. Klinische Fachkräfte installieren anschließend das Plugin und verbinden ihre eigenen Epic-Konten, um es zu nutzen.
Hintergrundinformationen findest du in den Artikeln zu Apps, App-Vorlagen und Plugins.
Die EHR-App erstellen, konfigurieren und veröffentlichen
Vergewissere dich, dass deine Organisation für die Epic-Integration zugelassen ist und dass dein Workspace für ChatGPT für das Gesundheitswesen oder dein berechtigter Enterprise-Workspace gemäß einem geltenden Business Associate Agreement geschützte Gesundheitsinformationen verarbeiten darf.
Registriere oder genehmige gemeinsam mit der Epic-Administration deiner Organisation eine OAuth-Anwendung für die entsprechende Epic-Umgebung. Besorge dir folgende Angaben deiner Organisation:
FHIR-R4-Basis-URL,
OAuth-Client-ID
OAuth-Client-Geheimnis.
Gehe in ChatGPT zu Workspace-Einstellungen > Apps und klicke auf Verzeichnis. Suche nach Epic.
Klicke auf die Vorlage Epic-App. So gelangst du zur Einrichtung einer EHR-App speziell für deinen Workspace.
Gib im angezeigten Einrichtungsbildschirm die FHIR-Basis-URL deiner Organisation ein. Kopiere die während der Einrichtung angezeigte Callback-URL und registriere genau diese URL als autorisierte Weiterleitungs-URI in der Epic-OAuth-Anwendung deiner Organisation.
Gib die OAuth-Client-ID und das OAuth-Client-Geheimnis ein. Prüfe die vorausgefüllten Scopes gemeinsam mit deiner Epic-Administration und bestätige, dass sie den für die Epic-Anwendung deiner Organisation genehmigten Berechtigungen entsprechen. Prüfe die gängigen OAuth-Scopes im folgenden Abschnitt.
Wähle Entwurf erstellen. Prüfe die Konfiguration, die rollenbasierten Zugriffsrechte und die Aktionen der App. Wähle anschließend Veröffentlichen, um die App in deinem Workspace zu veröffentlichen.
Das Epic-Plugin konfigurieren
Gehe zu Workspace-Einstellungen > Plugins, wähle Epic und lege für die entsprechenden Personen oder Rollen Verfügbar oder Installiert fest. In beiden Fällen muss jede Person ihr eigenes Epic-Konto über die EHR-App verbinden, bevor sie auf Patientenakten zugreifen kann. Die bestehenden Epic-Berechtigungen der jeweiligen Person gelten weiterhin.
Verfügbar: Wähle diese Option, wenn die Personen das Epic-Plugin selbst installieren sollen.
Installiert: Wähle diese Option, wenn das Epic-Plugin für diese Personen automatisch installiert werden soll.
Vergewissere dich, dass sich jede klinische Fachkraft mit ihrem eigenen Epic-Konto anmelden und nur auf die Patientenakten zugreifen kann, für die ihre bestehenden Epic-Zugangsdaten sie berechtigen.
Im Abschnitt Dein Epic-Konto verbinden erfährst du, wie klinische Fachkräfte ihre Konten verbinden können.
Gängige OAuth-Scopes
Die folgenden Scopes dienen als Ausgangspunkt für die Konfiguration der Anmeldung und des schreibgeschützten Zugriffs auf Patientendaten.openidfhirUseroffline_accessuser/Patient.readuser/Condition.readuser/AllergyIntolerance.readuser/MedicationRequest.readuser/MedicationDispense.readuser/Observation.readuser/DocumentReference.readuser/Binary.readuser/DiagnosticReport.readuser/Encounter.read
Für weitere genehmigte Ressourcen wie Termine, medizinische Maßnahmen, Impfungen oder Behandlungspläne können zusätzliche Scopes erforderlich sein.
Hinweis: Die EHR-App leitet ihre Autorisierungs- und Token-Endpunkte von der konfigurierten FHIR-Basis-URL ab. Wenn deine Epic-Umgebung eine vom Standard abweichende Konfiguration verwendet oder die Anmeldung fehlschlägt, wende dich an deine Epic-Administration und dein OpenAI-Betreuungsteam.
Wenn ChatGPT Bevor du fortfährst anzeigt, lies den Warnhinweis zur Nutzung im Gesundheitswesen und prüfe die Anforderungen deiner Organisation. Wenn die Integration genehmigt ist, wähle Ich verstehe und akzeptiere diese Risiken. Wähle anschließend Weiter. Die Bestätigung dieses Warnhinweises bewirkt nicht, dass die Nutzung durch ein BAA abgedeckt ist.
Weitere Informationen zu den Steuerungsmöglichkeiten im Workspace findest du im Artikel Administrative Steuerungsmöglichkeiten, Sicherheit und Compliance für Plugins und Apps.
Dein Epic-Konto verbinden
Nachdem deine Administration den Zugriff eingerichtet hat:
Öffne in ChatGPT oder Codex das Plugin-Verzeichnis und wähle Epic.
Wähle Plugin installieren. Wenn deine Administration es bereits für dich installiert hat, fahre mit dem nächsten Schritt fort.
Wähle bei entsprechender Aufforderung neben Epic EHR die Option Verbinden und melde dich dann mit deinem eigenen Epic-Konto an. Wenn Codex dich zu ChatGPT weiterleitet, um die Autorisierung abzuschließen, stelle die Verbindung dort fertig her und kehre zu Codex zurück.
Wähle in ChatGPT Im Chat ausprobieren, falls diese Option angezeigt wird, oder starte eine neue Unterhaltung. Starte in Codex eine neue Aufgabe.
Gib deine Epic-Zugangsdaten nur im Anmeldeverfahren deiner Organisation ein. Teile keine Passwörter, OAuth-Client-Geheimnisse oder Zugriffstoken in einem Chat oder einer Codex-Aufgabe.
Mit Patientendaten arbeiten, auf die du zugreifen darfst
Nachdem du dein Konto verbunden hast, kannst du Fragen zu Patientenakten stellen, für die du Zugriffsrechte hast. Beispiele:
Summarize the recent clinical history for patient [authorized MRN or patient full name].
List recent medications, conditions, and laboratory results for patient [authorized MRN or patient full name].
What has changed since patient [authorized MRN]’s previous visit?
Welche Informationen verfügbar sind, hängt von der Epic-Konfiguration deiner Organisation, den genehmigten Ressourcen und deinen bestehenden Zugriffsrechten auf Patientendaten ab. Prüfe die Originalakte und die relevanten Datumsangaben, bevor du dich auf eine Antwort verlässt.
Patientendaten schützen
Patientenakten können geschützte Gesundheitsinformationen (PHI) enthalten. Bevor du Epic mit PHI nutzt, vergewissere dich, dass deine Organisation über ein geltendes Business Associate Agreement (BAA), die entsprechende Epic-Autorisierung und eine genehmigte Workspace-Konfiguration verfügt. Außerdem benötigt sie die Genehmigung zur Verarbeitung von Patientendaten in dem von dir verwendeten Produkt sowie alle weiteren Vereinbarungen, die für deinen vorgesehenen Einsatz erforderlich sind.
Ein aktiviertes Plugin, eine verbundene App oder ein bestätigter Warnhinweis bedeutet nicht automatisch, dass jedes Produkt, jeder Dienst oder jeder Arbeitsablauf durch dein BAA abgedeckt ist. Verwende nur die für die Aufgabe benötigten Patientendaten und halte dich an die Richtlinien deiner Organisation.
Sende keine Patientendaten, Passwörter oder Zugriffstoken an den Support.
Informationen zu geeigneten Produkten und Konfigurationen findest du im Artikel HIPAA-fähige Produkte und Funktionen.
Zugriffs- und Verbindungsprobleme beheben
Das Epic-Plugin fehlt: Frage deine Workspace-Administration, ob deine Organisation zugelassen ist und ob das Plugin für dein Konto in ChatGPT oder Codex verfügbar ist.
Die EHR-App ist nicht verfügbar: Deine Administration muss möglicherweise die erforderliche App konfigurieren, aktivieren oder deine Rollenberechtigungen aktualisieren.
Deine Epic-Anmeldung schlägt fehl oder läuft ab: Melde dich erneut mit deinem eigenen Epic-Konto an. Wenn das Problem weiterhin besteht, wende dich an die Epic-Administration deiner Organisation.
Eine Patientenakte fehlt: Prüfe deine bestehenden Epic-Berechtigungen. Das Plugin kann dir keinen Zugriff auf Akten geben, die du nicht bereits einsehen darfst.
Du nutzt ChatGPT for Clinicians: Epic ist nicht für Einzelkonten von ChatGPT for Clinicians verfügbar. Berechtigte Personen haben möglicherweise Zugriff auf separate Apps für öffentliche Gesundheitsdaten.
