Esta página ofrece una descripción general de los productos y las funciones de OpenAI compatibles con la HIPAA. Para obtener información sobre el uso y la configuración de estos productos, consulta la Guía de la HIPAA a la que se hace referencia en tu BAA.
Productos compatibles con la HIPAA
OpenAI ofrece los siguientes productos compatibles con la HIPAA mediante un acuerdo de socio comercial (BAA):
ChatGPT para el sector sanitario
ChatGPT Enterprise con Área de trabajo regulada
ChatGPT FedRAMP
ChatGPT para profesionales clínicos
API con retención modificada
API FedRAMP con retención modificada
Funciones de ChatGPT cubiertas por el BAA
Los productos de ChatGPT compatibles con la HIPAA incluyen las siguientes funciones, que facilitan el cumplimiento de la HIPAA y están cubiertas por el Anexo de socio comercial y atención sanitaria de OpenAI (el «BAA»):
Las funciones que se indican a continuación están cubiertas cuando se utilizan desde un Área de trabajo de ChatGPT que reúna los requisitos y están activadas para el rol del miembro.
La disponibilidad de una función no determina, por sí sola, si tu BAA cubre un uso concreto o un servicio de terceros conectado.
Chat
Chatear en Chat y Work
ChatGPT Espacio (archivos y páginas)
Buscar en la web y realizar una investigación avanzada (consulta los detalles más abajo)
Crear y gestionar proyectos
Compartir proyectos
Compartir proyectos mediante enlaces del Área de trabajo
Explorar y ejecutar agentes del Área de trabajo
Crear agentes del Área de trabajo
Compartir agentes del Área de trabajo
Publicar agentes del Área de trabajo
Crear y gestionar GPTs
Publicar GPTs en el Área de trabajo
Publicar GPTs fuera del Área de trabajo
Permitir todos los GPTs de terceros
Permitir solo los GPTs aprobados por el propietario
Usar Voz
Compartir pantalla y vídeo en Voz
Consultar automáticamente los archivos de la biblioteca
Usar el modo de grabación
Ejecutar código en canvas y en bloques de código
Compartir chats y tareas programadas en el Área de trabajo
Modo de estudio (disponible solo en ChatGPT para educación)
Activar la búsqueda clínica de confianza (disponible solo en ChatGPT para el sector sanitario)
Automatizaciones de equipo
Crear equipos
Crear y actualizar tareas de equipo
Extensiones de Chat
Usar ChatGPT para Excel, PowerPoint y Word
Usar ChatGPT para Hojas de cálculo
Work
En local, en la aplicación de escritorio de ChatGPT
En la nube, en las versiones web, móvil y de escritorio de ChatGPT
Permitir el acceso al equipo local
Codex
Usar Codex en local en la aplicación de escritorio de ChatGPT, el IDE o la CLI (consulta los detalles más abajo)
Detectar y controlar dispositivos de forma remota
Usar la función de uso del ordenador en Windows
Activar la autenticación mediante código de dispositivo para la CLI de Codex
Administrar Codex
Funciones del Área de trabajo
Funciones de administración
SSO
API de cumplimiento normativo
Usar plugins, incluidas las aplicaciones y los conectores disponibles en el Área de trabajo
Subir plugins
Compartir plugins
Publicar plugins en el Área de trabajo
Crear plugins con MCP
Crear habilidades
Subir habilidades
Compartir habilidades
Publicar habilidades en el Área de trabajo
Usar la memoria compartida
Crear tokens de acceso personal
Ver los miembros y grupos del Área de trabajo
Codex Local (inicio de sesión con ChatGPT)
Codex Local requiere la instalación del cliente de Codex Local en una estación de trabajo local. Los clientes locales compatibles con la HIPAA incluyen la CLI, el IDE y la aplicación de escritorio cuando se inicia sesión con una cuenta de ChatGPT compatible con la HIPAA. Cuando el cliente de Codex Local transmite información médica protegida (PHI) a OpenAI para su procesamiento, OpenAI protegerá tu PHI conforme al BAA.
El BAA de OpenAI no se aplica a la ejecución del cliente de Codex Local en tus equipos cliente ni a los servicios de terceros a los que acceda el cliente de Codex Local como resultado de tu uso o de tus instrucciones. Como cliente, eres responsable de evaluar la instalación del cliente de Codex Local y su entorno operativo, así como de establecer una configuración gestionada que cumpla tus requisitos para el uso con PHI.
Para obtener más información sobre cómo implementar Codex en tu organización, consulta la guía de implementación para administradores.
Para conocer las opciones de configuración de Codex Local, consulta Configuración gestionada y la Guía de implementación de Codex conforme a la HIPAA.
Búsqueda web e investigación avanzada
OpenAI configura las Áreas de trabajo de ChatGPT compatibles con la HIPAA para que utilicen el índice de búsqueda de OpenAI. Cuando los usuarios activan la herramienta de búsqueda web o de investigación avanzada, o cuando el modelo obtiene información de la web, se utiliza la información del índice de OpenAI. OpenAI no envía consultas a proveedores de búsqueda externos (como Bing) cuando se utiliza un Área de trabajo compatible con la HIPAA.
Funciones de ChatGPT no cubiertas por el BAA
Las funciones que se indican a continuación no están cubiertas por el BAA. No debes introducir información médica protegida (PHI) al utilizar estas funciones. Las funciones que no figuran aquí no están cubiertas automáticamente por el BAA. Consulta la lista anterior para conocer las funciones cubiertas. Es posible que las funciones añadidas recientemente aún no figuren en esta página.
Chat
Compartir agentes del Área de trabajo con conexiones propias del agente
Permitir el acceso a internet en canvas y en bloques de código
Work
Permitir el uso del navegador para Work en la nube
Permitir el acceso a la red para Work en la nube
Permitir tareas programadas activadas por eventos
Codex
Activar el historial del ordenador
Usar Codex en la nube
Administrar Codex Security
Funciones del Área de trabajo
Usar Sites
Usar la memoria mejorada
Acceso a funciones de ChatGPT no cubiertas por el BAA
Como cliente, puedes, a tu entera discreción, habilitar el acceso a funciones adicionales de ChatGPT que no estén cubiertas por el BAA. Estas funciones adicionales están desactivadas de forma predeterminada. Los administradores del entorno de trabajo pueden habilitar el acceso a estas funciones mediante grupos de control de acceso basado en roles (RBAC); consulta este artículo para obtener más información sobre cómo configurar los roles y grupos de RBAC. Este acceso está destinado únicamente a usos que no impliquen transmitir, almacenar ni procesar información médica protegida (PHI).
Memoria mejorada
La memoria mejorada puede utilizar el contexto de los chats anteriores de un miembro para mantener su memoria actualizada. En ChatGPT para el sector sanitario y ChatGPT Enterprise con Área de trabajo regulada, la memoria mejorada está desactivada de forma predeterminada.
Los propietarios y administradores del Área de trabajo pueden activar Usar la memoria mejorada para el rol predeterminado del Área de trabajo o los roles personalizados que reúnan los requisitos en Permisos y roles. Antes de activarla, revisa qué miembros tendrán acceso y comunícales la restricción que se indica a continuación.
Esta función no está cubierta por tu BAA. No debes introducir información médica protegida (PHI) al utilizar esta función.
Para obtener más información sobre cómo funciona, consulta: preguntas frecuentes sobre Memoria. Para obtener información sobre la configuración del acceso basado en roles, consulta: controles de acceso basados en roles para ChatGPT Enterprise.
Tareas programadas activadas por eventos
Las tareas programadas que se activan por eventos en respuesta a la actividad de las aplicaciones conectadas no están cubiertas por un acuerdo de socio comercial (BAA). Esta función está desactivada de forma predeterminada en ChatGPT para el sector sanitario. Los administradores pueden activar Permitir tareas programadas activadas por eventos para los roles del Área de trabajo que reúnan los requisitos. No utilices tareas activadas por eventos para transmitir, almacenar ni procesar información médica protegida (PHI).
Para obtener más información, consulta: tareas programadas en ChatGPT.
Funciones de la API cubiertas por el BAA
La compatibilidad de la API de OpenAI con la HIPAA está supeditada a que tu cuenta tenga configurada la retención modificada, salvo que OpenAI indique lo contrario. Una vez configurada la retención modificada para el ID de tu organización y firmado el BAA de OpenAI, podrás utilizar los endpoints que se indican a continuación para procesar PHI, incluso si se conservan los datos.
Endpoints compatibles con la HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (clave de API)
El uso de Codex Local con una clave de API de OpenAI que proporciones para los servicios de la API de OpenAI estará cubierto por el BAA en lo relativo a los datos procesados por OpenAI únicamente si has firmado un BAA con OpenAI que incluya los servicios de la API con retención modificada como servicio admisible. Consulta la sección anterior, Codex Local (inicio de sesión con ChatGPT), para obtener más información sobre la cobertura del BAA y tus responsabilidades como cliente.
