Esta página ofrece una descripción general de los productos y las funciones de OpenAI que cumplen los requisitos de la HIPAA. Para obtener información sobre el uso y la configuración de estos productos, consulta la Guía de la HIPAA mencionada en tu BAA.
Productos que cumplen los requisitos de la HIPAA
OpenAI ofrece los siguientes productos que cumplen los requisitos de la HIPAA mediante un Acuerdo de asociado comercial (BAA):
ChatGPT para el sector sanitario
ChatGPT para empresas con Área de trabajo regulada
ChatGPT FedRAMP
ChatGPT para profesionales clínicos
API con retención modificada
API FedRAMP con retención modificada
Funciones de ChatGPT cubiertas por el BAA
Los productos de ChatGPT que cumplen los requisitos de la HIPAA incluyen las siguientes funciones, que ayudan a cumplir la HIPAA y están cubiertas por el Acuerdo de asociado comercial y el Anexo de asistencia sanitaria de OpenAI (el «BAA»):
Las funciones siguientes están cubiertas cuando se usan desde un Área de trabajo de ChatGPT que cumple los requisitos y están habilitadas para el rol del miembro.
La disponibilidad de una función no determina por sí sola si un uso concreto o un servicio de terceros conectado está cubierto por tu BAA.
Chat
Chat en Chat y Work
Archivos/Biblioteca
Buscar en la web y ejecutar una investigación avanzada (consulta los detalles más abajo)
Crear y gestionar proyectos
Compartir proyectos
Compartir proyectos mediante enlaces del Área de trabajo
Explorar y ejecutar agentes del Área de trabajo
Crear agentes del Área de trabajo
Compartir agentes del Área de trabajo
Publicar agentes del Área de trabajo
Crear y gestionar GPT
Publicar GPT en el Área de trabajo
Publicar GPT externamente
Permitir todos los GPT de terceros
Permitir solo los GPT aprobados por el propietario
Usar Voz
Compartir la pantalla y el vídeo en Voz
Consultar automáticamente los archivos de la Biblioteca
Usar el modo de grabación
Ejecutar código en el canvas y en bloques de código
Compartir chats y tareas programadas en el Área de trabajo
Modo de estudio (disponible solo en ChatGPT para educación)
Habilitar la búsqueda clínica de confianza (disponible solo en ChatGPT para el sector sanitario)
Extensiones de Chat
Usar ChatGPT para PowerPoint
Usar ChatGPT para Excel y Sheets
Work
Localmente en la aplicación de escritorio de ChatGPT
En la nube, desde ChatGPT para web, móvil y escritorio
Codex
Usar Codex localmente en la aplicación de escritorio de ChatGPT, el IDE o la CLI (consulta los detalles más abajo)
Detectar y controlar dispositivos de forma remota
Usar el control de ordenadores Windows
Habilitar la autenticación mediante código de dispositivo para Codex CLI
Administrar Codex
Funciones del Área de trabajo
Funciones de administración
SSO
API de cumplimiento normativo
Usar complementos, incluidas las aplicaciones y los conectores disponibles para el Área de trabajo
Crear habilidades
Subir habilidades
Compartir habilidades
Publicar habilidades en el Área de trabajo
Usar la memoria compartida
Crear tokens de acceso personal
Ver los miembros y grupos del Área de trabajo
Codex Local (inicio de sesión con ChatGPT)
Codex Local requiere instalar el cliente de Codex Local en una estación de trabajo local. Los clientes locales que cumplen los requisitos de la HIPAA incluyen la CLI, el IDE y la aplicación de escritorio cuando se inicia sesión con una cuenta de ChatGPT que cumple los requisitos de la HIPAA. Cuando el cliente de Codex Local transmite PHI a OpenAI para su tratamiento, OpenAI protege la PHI del Cliente de conformidad con el BAA.
El BAA de OpenAI no se aplica a la ejecución del cliente de Codex Local en los equipos cliente del Cliente ni a los servicios de terceros a los que dicho cliente acceda como consecuencia del uso o las instrucciones del Cliente. El Cliente es responsable de evaluar la instalación del cliente de Codex Local y su entorno operativo, así como de establecer una configuración gestionada que satisfaga sus requisitos para el uso con PHI.
Para obtener más información sobre cómo implementar Codex en tu organización, consulta la Guía de despliegue para administradores.
Para conocer las opciones de configuración de Codex Local, consulta Configuración gestionada y la Guía de implementación de la HIPAA para Codex.
Búsqueda web e investigación avanzada
OpenAI configura las Áreas de trabajo de ChatGPT que cumplen los requisitos de la HIPAA para que usen el índice de búsqueda de OpenAI. Cuando los usuarios habilitan la herramienta Búsqueda web o Investigación avanzada, o cuando el modelo recupera información de la web, se utiliza la información del índice de OpenAI. OpenAI no envía consultas a proveedores de búsqueda externos (por ejemplo, Bing) cuando se usa un Área de trabajo que cumple los requisitos de la HIPAA.
Funciones de ChatGPT no cubiertas por el BAA
Las funciones siguientes no están cubiertas por el BAA. No introduzcas PHI al usar estas funciones. Las funciones que no aparecen aquí no están cubiertas automáticamente por el BAA. Consulta la lista anterior para conocer las funciones cubiertas. Es posible que las funciones añadidas recientemente aún no aparezcan en esta página.
Chat
Compartir agentes del Área de trabajo con conexiones propiedad del agente
Permitir el acceso a Internet en el canvas y los bloques de código
Work
Permitir el uso del navegador para Work en la nube
Permitir el acceso a la red para Work en la nube
Permitir tareas programadas activadas por eventos
Codex
Habilitar el historial del ordenador
Usar Codex en la nube
Administrar la seguridad de Codex
Funciones del Área de trabajo
Usar Sites
Usar la memoria mejorada
Acceso a funciones de ChatGPT no cubiertas por el BAA
El cliente puede, a su entera discreción, habilitar el acceso a otras funciones de ChatGPT que no estén cubiertas por el BAA. Estas funciones adicionales están deshabilitadas de forma predeterminada. Los administradores del entorno de trabajo pueden habilitar el acceso a estas funciones mediante grupos RBAC; consulta este artículo para obtener más información sobre cómo configurar roles y grupos RBAC. Este acceso está destinado exclusivamente a usos que no impliquen la transmisión, el almacenamiento ni el tratamiento de PHI.
Memoria mejorada
La memoria mejorada puede usar el contexto de los chats anteriores de un miembro para mantenerse actualizada. En ChatGPT para el sector sanitario y ChatGPT Enterprise con Área de trabajo regulada, la memoria mejorada está deshabilitada de forma predeterminada.
Los propietarios y administradores del Área de trabajo pueden habilitar Usar la memoria mejorada para el rol predeterminado del Área de trabajo o para los roles personalizados aptos en Permisos y roles. Antes de habilitarla, revisa qué miembros tendrán acceso y comunícales la restricción siguiente.
Esta función no está cubierta por tu BAA. No introduzcas PHI al usar esta función.
Para obtener información sobre el funcionamiento de la función, consulta: Preguntas frecuentes sobre Memoria. Para consultar la configuración del acceso basado en roles, consulta: Controles de acceso basados en roles para ChatGPT Enterprise.
Tareas programadas activadas por eventos
Las tareas programadas activadas por eventos que responden a la actividad de aplicaciones conectadas no están cubiertas por un Acuerdo de asociado comercial (BAA). Esta función está desactivada de forma predeterminada en ChatGPT para el sector sanitario. Los administradores pueden habilitar Permitir tareas programadas activadas por eventos para los roles aptos del Área de trabajo. No uses tareas activadas por eventos para transmitir, almacenar ni tratar información sanitaria protegida (PHI).
Para obtener más información, consulta: Tareas programadas en ChatGPT.
Funciones de la API cubiertas por el BAA
Para que la API de OpenAI cumpla los requisitos de la HIPAA, la cuenta del Cliente debe disponer de retención modificada, salvo que OpenAI especifique lo contrario. Una vez que tu ID de la organización disponga de retención modificada y se formalice el BAA de OpenAI, los endpoints indicados a continuación podrán utilizarse para tratar PHI, aunque se conserven los datos.
Endpoints que cumplen los requisitos de la HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (clave de API)
El uso de Codex Local con una clave de API de OpenAI proporcionada por el Cliente para los Servicios de API de OpenAI estará cubierto por el BAA para los datos tratados por OpenAI únicamente si el Cliente ha formalizado con OpenAI un BAA que incluya los Servicios de API con retención modificada como Servicio apto. Para obtener más información sobre la cobertura del BAA y las responsabilidades del Cliente, consulta la sección anterior Codex Local (Inicio de sesión con ChatGPT).
