Esta página ofrece una descripción general de los productos y las funcionalidades de OpenAI aptos para HIPAA. Para obtener detalles sobre el uso y la configuración de estos productos, consulta la Guía de HIPAA mencionada en tu BAA.
Productos aptos para HIPAA
OpenAI pone a disposición los siguientes productos aptos para HIPAA con un Acuerdo de asociación empresarial (BAA):
ChatGPT para el sector salud
ChatGPT para empresas con espacio de trabajo regulado
ChatGPT FedRAMP
ChatGPT para el personal clínico
API con retención modificada
API de FedRAMP con retención modificada
Funcionalidad de ChatGPT cubierta por el BAA
Los productos de ChatGPT aptos para HIPAA incluyen las siguientes funciones que respaldan el cumplimiento de HIPAA y están cubiertas por el Anexo para socios comerciales y del sector de la salud de OpenAI (el “BAA”):
La siguiente funcionalidad está disponible cuando se usa desde un espacio de trabajo de ChatGPT elegible y está habilitada para el rol del miembro.
La disponibilidad de una función no determina, por sí sola, si un uso específico o un servicio de terceros conectado está cubierto por tu BAA.
Chat
Chat en Chat y Work
Archivos/biblioteca
Buscar en la web y realizar una investigación profunda (consulta los detalles a continuación)
Crear y administrar proyectos
Compartir proyectos
Compartir proyectos mediante enlaces del espacio de trabajo
Explorar y ejecutar agentes del espacio de trabajo
Crear agentes del espacio de trabajo
Compartir agentes del espacio de trabajo
Publicar agentes del espacio de trabajo
Crear y administrar GPT
Publicar GPT en el espacio de trabajo
Publicar GPT externamente
Permitir todos los GPT de terceros
Permitir solo GPT aprobados por el propietario
Usar Voz
Compartir pantalla y video en Voz
Hacer referencia automáticamente a los archivos de la Biblioteca
Usar el Modo grabación de ChatGPT
Ejecutar código en Canvas y en bloques de código
Compartir chats y tareas programadas en el espacio de trabajo
Modo de estudio (disponible solo en ChatGPT para la educación)
Habilitar la búsqueda clínica confiable (disponible solo en ChatGPT para el sector salud)
Extensiones de chat
Usar ChatGPT para PowerPoint
Usar ChatGPT para Excel y Hojas de cálculo
Work
Localmente en la aplicación de escritorio de ChatGPT
En la nube en la versión web, móvil y de escritorio de ChatGPT
Codex
Usar Codex localmente en la aplicación de escritorio de ChatGPT, el IDE o la CLI (consulta los detalles a continuación)
Descubrir y controlar dispositivos de forma remota
Usar la función de uso de la computadora con Windows
Habilitar la autenticación con código de dispositivo para Codex CLI
Administrar Codex
Capacidades del espacio de trabajo
Funciones de administrador
SSO
API de Cumplimiento
Usar plugins, incluidas las aplicaciones y los conectores disponibles para el espacio de trabajo
Crear habilidades
Cargar habilidades
Compartir habilidades
Publicar habilidades en el espacio de trabajo
Usar memoria compartida
Crear tokens de acceso personales
Ver miembros y grupos del espacio de trabajo
Codex Local (iniciar sesión con ChatGPT)
Codex Local implica instalar el cliente local de Codex en una estación de trabajo local. Los clientes locales aptos para HIPAA incluyen la CLI, el IDE y la aplicación de escritorio cuando se inicia sesión con una cuenta de ChatGPT apta para HIPAA. Cuando el cliente local de Codex transmite información de salud protegida (PHI) a OpenAI para su procesamiento, OpenAI protegerá esta información del cliente de conformidad con el BAA.
El BAA de OpenAI no se aplica a la ejecución del cliente local de Codex en los equipos cliente del Cliente ni a los servicios de terceros a los que acceda el cliente local de Codex como resultado del uso o de las instrucciones del Cliente. El cliente es responsable de evaluar la instalación del cliente local de Codex, su entorno operativo y de establecer una configuración administrada que cumpla con sus requisitos para el uso con PHI.
Para obtener más información sobre cómo implementar Codex en tu organización, consulta la Guía de implementación para administradores.
Para ver las opciones de configuración de Codex Local, consulta Configuración administrada y la Guía de implementación de HIPAA de Codex.
Búsqueda web e investigación profunda
OpenAI configura los espacios de trabajo de ChatGPT aptos para HIPAA para que usen el índice de búsqueda de OpenAI. Cuando los usuarios habilitan la herramienta de búsqueda web o de investigación profunda, o cuando el modelo recupera información de la web, utiliza información del índice de OpenAI. OpenAI no envía consultas a proveedores de búsqueda externos (p. ej., Bing) al usar un espacio de trabajo apto para HIPAA.
Funcionalidad de ChatGPT no cubierta por el BAA
La funcionalidad que se muestra a continuación no está cubierta por el BAA. No se debe ingresar información de salud protegida (PHI) al usar esta funcionalidad. Las funciones que no se enumeran aquí no están cubiertas automáticamente por el BAA. Consulta la lista anterior para ver las funciones cubiertas. Es posible que la funcionalidad agregada recientemente aún no aparezca en esta página.
Chat
Compartir agentes del espacio de trabajo con conexiones propiedad del agente
Permitir el acceso a internet en Canvas y bloques de código
Work
Permitir el uso del navegador para Work en la nube
Permitir el acceso a la red para Work en la nube
Permitir tareas programadas activadas por eventos
Codex
Activar historial de la computadora
Usar Codex en la nube
Administrar Codex Security
Capacidades del espacio de trabajo
Usar Sites
Usar memoria mejorada
Acceso a funcionalidad de ChatGPT no cubierta por el BAA
Un cliente puede, a su exclusivo criterio, habilitar el acceso a funciones adicionales de ChatGPT que no están cubiertas por el BAA. Estas funciones adicionales están deshabilitadas de forma predeterminada. Los administradores de espacio de trabajo pueden habilitar el acceso a estas funciones mediante grupos de RBAC; consulta este artículo para obtener más información sobre cómo configurar roles y grupos de RBAC. Este acceso está previsto únicamente para usos que no impliquen la transmisión, el almacenamiento ni el procesamiento de información de salud protegida (PHI).
Memoria mejorada
La memoria mejorada puede usar el contexto de las conversaciones anteriores de un miembro para mantener su memoria actualizada. En ChatGPT para el sector salud y ChatGPT Enterprise con un espacio de trabajo regulado, la memoria mejorada está desactivada de forma predeterminada.
Los propietarios y administradores del espacio de trabajo pueden habilitar Usar memoria mejorada para el rol predeterminado del espacio de trabajo o los roles personalizados elegibles en Permisos y roles. Antes de habilitarlo, revisa qué miembros recibirán acceso y comunica la restricción que aparece a continuación a esos miembros.
Esta función no está cubierta por tu BAA. No debes ingresar información de salud protegida (PHI) al usar esta función.
Para obtener detalles sobre el comportamiento de la función, consulta: Preguntas frecuentes sobre Memoria. Para la configuración de acceso basado en roles, consulta: Controles de acceso basados en roles para ChatGPT Enterprise.
Tareas programadas activadas por eventos
Las tareas programadas activadas por eventos que responden a la actividad en aplicaciones conectadas no están cubiertas por un Acuerdo de asociación empresarial (BAA). Esta funcionalidad está desactivada de forma predeterminada en ChatGPT para el sector salud. Los administradores pueden habilitar Permitir tareas programadas activadas por eventos para los roles elegibles del espacio de trabajo. No uses tareas activadas por eventos para transmitir, almacenar o procesar información de salud protegida (PHI).
Para obtener más información, consulta: Tareas programadas en ChatGPT.
Funcionalidad de API cubierta por el BAA
La elegibilidad para la HIPAA de la API de OpenAI está sujeta a que la cuenta del cliente esté aprovisionada con retención modificada, a menos que OpenAI especifique lo contrario. Una vez que tu ID de organización esté aprovisionado con retención modificada, los puntos de acceso que se indican a continuación se pueden usar para procesar PHI, incluso si se retienen los datos, tras la formalización del BAA de OpenAI.
Puntos de acceso aptos para HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (clave de API)
El uso de Codex Local con una clave de API de OpenAI proporcionada por el cliente para los servicios de API de OpenAI estará cubierto por el BAA en relación con los datos procesados por OpenAI solo si el cliente ha celebrado un BAA con OpenAI que incluya los servicios de API con retención modificada como servicio elegible. Consulta la sección Codex Local (iniciar sesión con ChatGPT) más arriba para obtener más información sobre la cobertura del BAA y las responsabilidades del cliente.
