OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Productos y funciones aptos para HIPAA

Información sobre los productos y funcionalidades de OpenAI aptos para HIPAA.

Actualización: 7 hours ago

Esta página ofrece una descripción general de los productos y las funciones de OpenAI compatibles con la HIPAA. Para obtener información sobre el uso y la configuración de estos productos, consulta la Guía de la HIPAA a la que se hace referencia en tu BAA.

Productos compatibles con la HIPAA

OpenAI ofrece los siguientes productos compatibles con la HIPAA mediante un acuerdo de socio comercial (BAA):

  • ChatGPT para el sector sanitario

  • ChatGPT Enterprise con Área de trabajo regulada

  • ChatGPT FedRAMP

  • ChatGPT para profesionales clínicos

  • API con retención modificada

  • API FedRAMP con retención modificada

Funciones de ChatGPT cubiertas por el BAA

Los productos de ChatGPT compatibles con la HIPAA incluyen las siguientes funciones, que facilitan el cumplimiento de la HIPAA y están cubiertas por el Anexo de socio comercial y atención sanitaria de OpenAI (el «BAA»):

Las funciones que se indican a continuación están cubiertas cuando se utilizan desde un Área de trabajo de ChatGPT que reúna los requisitos y están activadas para el rol del miembro.

La disponibilidad de una función no determina, por sí sola, si tu BAA cubre un uso concreto o un servicio de terceros conectado.

Chat

  • Chatear en Chat y Work

  • ChatGPT Espacio (archivos y páginas)

  • Buscar en la web y realizar una investigación avanzada (consulta los detalles más abajo)

  • Crear y gestionar proyectos

    • Compartir proyectos

    • Compartir proyectos mediante enlaces del Área de trabajo

  • Explorar y ejecutar agentes del Área de trabajo

    • Crear agentes del Área de trabajo

    • Compartir agentes del Área de trabajo

    • Publicar agentes del Área de trabajo

  • Crear y gestionar GPTs

    • Publicar GPTs en el Área de trabajo

    • Publicar GPTs fuera del Área de trabajo

    • Permitir todos los GPTs de terceros

    • Permitir solo los GPTs aprobados por el propietario

  • Usar Voz

    • Compartir pantalla y vídeo en Voz

  • Consultar automáticamente los archivos de la biblioteca

  • Usar el modo de grabación

  • Ejecutar código en canvas y en bloques de código

  • Compartir chats y tareas programadas en el Área de trabajo

  • Modo de estudio (disponible solo en ChatGPT para educación)

  • Activar la búsqueda clínica de confianza (disponible solo en ChatGPT para el sector sanitario)

  • Automatizaciones de equipo

    • Crear equipos

    • Crear y actualizar tareas de equipo

Extensiones de Chat

  • Usar ChatGPT para Excel, PowerPoint y Word

  • Usar ChatGPT para Hojas de cálculo

Work

  • En local, en la aplicación de escritorio de ChatGPT

  • En la nube, en las versiones web, móvil y de escritorio de ChatGPT

    • Permitir el acceso al equipo local

Codex

  • Usar Codex en local en la aplicación de escritorio de ChatGPT, el IDE o la CLI (consulta los detalles más abajo)

  • Detectar y controlar dispositivos de forma remota

  • Usar la función de uso del ordenador en Windows

  • Activar la autenticación mediante código de dispositivo para la CLI de Codex

  • Administrar Codex

Funciones del Área de trabajo

  • Funciones de administración

  • SSO

  • API de cumplimiento normativo

  • Usar plugins, incluidas las aplicaciones y los conectores disponibles en el Área de trabajo

    • Subir plugins

    • Compartir plugins

    • Publicar plugins en el Área de trabajo

    • Crear plugins con MCP

  • Usar habilidades

    • Crear habilidades

    • Subir habilidades

    • Compartir habilidades

    • Publicar habilidades en el Área de trabajo

  • Usar la memoria compartida

  • Crear tokens de acceso personal

  • Ver los miembros y grupos del Área de trabajo

Codex Local (inicio de sesión con ChatGPT)

Codex Local requiere la instalación del cliente de Codex Local en una estación de trabajo local. Los clientes locales compatibles con la HIPAA incluyen la CLI, el IDE y la aplicación de escritorio cuando se inicia sesión con una cuenta de ChatGPT compatible con la HIPAA. Cuando el cliente de Codex Local transmite información médica protegida (PHI) a OpenAI para su procesamiento, OpenAI protegerá tu PHI conforme al BAA.

El BAA de OpenAI no se aplica a la ejecución del cliente de Codex Local en tus equipos cliente ni a los servicios de terceros a los que acceda el cliente de Codex Local como resultado de tu uso o de tus instrucciones. Como cliente, eres responsable de evaluar la instalación del cliente de Codex Local y su entorno operativo, así como de establecer una configuración gestionada que cumpla tus requisitos para el uso con PHI.

Para obtener más información sobre cómo implementar Codex en tu organización, consulta la guía de implementación para administradores.

Para conocer las opciones de configuración de Codex Local, consulta Configuración gestionada y la Guía de implementación de Codex conforme a la HIPAA.

Búsqueda web e investigación avanzada

OpenAI configura las Áreas de trabajo de ChatGPT compatibles con la HIPAA para que utilicen el índice de búsqueda de OpenAI. Cuando los usuarios activan la herramienta de búsqueda web o de investigación avanzada, o cuando el modelo obtiene información de la web, se utiliza la información del índice de OpenAI. OpenAI no envía consultas a proveedores de búsqueda externos (como Bing) cuando se utiliza un Área de trabajo compatible con la HIPAA.

Funciones de ChatGPT no cubiertas por el BAA

Las funciones que se indican a continuación no están cubiertas por el BAA. No debes introducir información médica protegida (PHI) al utilizar estas funciones. Las funciones que no figuran aquí no están cubiertas automáticamente por el BAA. Consulta la lista anterior para conocer las funciones cubiertas. Es posible que las funciones añadidas recientemente aún no figuren en esta página.

Chat

  • Compartir agentes del Área de trabajo con conexiones propias del agente

  • Permitir el acceso a internet en canvas y en bloques de código

Work

  • Permitir el uso del navegador para Work en la nube

  • Permitir el acceso a la red para Work en la nube

  • Permitir tareas programadas activadas por eventos

Codex

  • Activar el historial del ordenador

  • Usar Codex en la nube

  • Administrar Codex Security

Funciones del Área de trabajo

  • Usar Sites

  • Usar la memoria mejorada

Acceso a funciones de ChatGPT no cubiertas por el BAA

Como cliente, puedes, a tu entera discreción, habilitar el acceso a funciones adicionales de ChatGPT que no estén cubiertas por el BAA. Estas funciones adicionales están desactivadas de forma predeterminada. Los administradores del entorno de trabajo pueden habilitar el acceso a estas funciones mediante grupos de control de acceso basado en roles (RBAC); consulta este artículo para obtener más información sobre cómo configurar los roles y grupos de RBAC. Este acceso está destinado únicamente a usos que no impliquen transmitir, almacenar ni procesar información médica protegida (PHI).

Memoria mejorada

La memoria mejorada puede utilizar el contexto de los chats anteriores de un miembro para mantener su memoria actualizada. En ChatGPT para el sector sanitario y ChatGPT Enterprise con Área de trabajo regulada, la memoria mejorada está desactivada de forma predeterminada.

Los propietarios y administradores del Área de trabajo pueden activar Usar la memoria mejorada para el rol predeterminado del Área de trabajo o los roles personalizados que reúnan los requisitos en Permisos y roles. Antes de activarla, revisa qué miembros tendrán acceso y comunícales la restricción que se indica a continuación.

Esta función no está cubierta por tu BAA. No debes introducir información médica protegida (PHI) al utilizar esta función.

Para obtener más información sobre cómo funciona, consulta: preguntas frecuentes sobre Memoria. Para obtener información sobre la configuración del acceso basado en roles, consulta: controles de acceso basados en roles para ChatGPT Enterprise.

Tareas programadas activadas por eventos

Las tareas programadas que se activan por eventos en respuesta a la actividad de las aplicaciones conectadas no están cubiertas por un acuerdo de socio comercial (BAA). Esta función está desactivada de forma predeterminada en ChatGPT para el sector sanitario. Los administradores pueden activar Permitir tareas programadas activadas por eventos para los roles del Área de trabajo que reúnan los requisitos. No utilices tareas activadas por eventos para transmitir, almacenar ni procesar información médica protegida (PHI).

Para obtener más información, consulta: tareas programadas en ChatGPT.

Funciones de la API cubiertas por el BAA

La compatibilidad de la API de OpenAI con la HIPAA está supeditada a que tu cuenta tenga configurada la retención modificada, salvo que OpenAI indique lo contrario. Una vez configurada la retención modificada para el ID de tu organización y firmado el BAA de OpenAI, podrás utilizar los endpoints que se indican a continuación para procesar PHI, incluso si se conservan los datos.

Endpoints compatibles con la HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (clave de API)

El uso de Codex Local con una clave de API de OpenAI que proporciones para los servicios de la API de OpenAI estará cubierto por el BAA en lo relativo a los datos procesados por OpenAI únicamente si has firmado un BAA con OpenAI que incluya los servicios de la API con retención modificada como servicio admisible. Consulta la sección anterior, Codex Local (inicio de sesión con ChatGPT), para obtener más información sobre la cobertura del BAA y tus responsabilidades como cliente.

¿Te ha resultado útil este artículo?