OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Productos y funciones aptos para HIPAA

Información sobre los productos y funcionalidades de OpenAI aptos para HIPAA.

Actualización: 30 minutes ago

Esta página ofrece una descripción general de los productos y las funciones de OpenAI que cumplen los requisitos de la HIPAA. Para obtener información sobre el uso y la configuración de estos productos, consulta la Guía de la HIPAA mencionada en tu BAA.

Productos que cumplen los requisitos de la HIPAA

OpenAI ofrece los siguientes productos que cumplen los requisitos de la HIPAA mediante un Acuerdo de asociado comercial (BAA):

  • ChatGPT para el sector sanitario

  • ChatGPT para empresas con Área de trabajo regulada

  • ChatGPT FedRAMP

  • ChatGPT para profesionales clínicos

  • API con retención modificada

  • API FedRAMP con retención modificada

Funciones de ChatGPT cubiertas por el BAA

Los productos de ChatGPT que cumplen los requisitos de la HIPAA incluyen las siguientes funciones, que ayudan a cumplir la HIPAA y están cubiertas por el Acuerdo de asociado comercial y el Anexo de asistencia sanitaria de OpenAI (el «BAA»):

Las funciones siguientes están cubiertas cuando se usan desde un Área de trabajo de ChatGPT que cumple los requisitos y están habilitadas para el rol del miembro.

La disponibilidad de una función no determina por sí sola si un uso concreto o un servicio de terceros conectado está cubierto por tu BAA.

Chat

  • Chat en Chat y Work

  • Archivos/Biblioteca

  • Buscar en la web y ejecutar una investigación avanzada (consulta los detalles más abajo)

  • Crear y gestionar proyectos

    • Compartir proyectos

    • Compartir proyectos mediante enlaces del Área de trabajo

  • Explorar y ejecutar agentes del Área de trabajo

    • Crear agentes del Área de trabajo

    • Compartir agentes del Área de trabajo

    • Publicar agentes del Área de trabajo

  • Crear y gestionar GPT

    • Publicar GPT en el Área de trabajo

    • Publicar GPT externamente

    • Permitir todos los GPT de terceros

    • Permitir solo los GPT aprobados por el propietario

  • Usar Voz

    • Compartir la pantalla y el vídeo en Voz

  • Consultar automáticamente los archivos de la Biblioteca

  • Usar el modo de grabación

  • Ejecutar código en el canvas y en bloques de código

  • Compartir chats y tareas programadas en el Área de trabajo

  • Modo de estudio (disponible solo en ChatGPT para educación)

  • Habilitar la búsqueda clínica de confianza (disponible solo en ChatGPT para el sector sanitario)

Extensiones de Chat

  • Usar ChatGPT para PowerPoint

  • Usar ChatGPT para Excel y Sheets

Work

  • Localmente en la aplicación de escritorio de ChatGPT

  • En la nube, desde ChatGPT para web, móvil y escritorio

Codex

  • Usar Codex localmente en la aplicación de escritorio de ChatGPT, el IDE o la CLI (consulta los detalles más abajo)

  • Detectar y controlar dispositivos de forma remota

  • Usar el control de ordenadores Windows

  • Habilitar la autenticación mediante código de dispositivo para Codex CLI

  • Administrar Codex

Funciones del Área de trabajo

  • Funciones de administración

  • SSO

  • API de cumplimiento normativo

  • Usar complementos, incluidas las aplicaciones y los conectores disponibles para el Área de trabajo

  • Usar habilidades

    • Crear habilidades

    • Subir habilidades

    • Compartir habilidades

    • Publicar habilidades en el Área de trabajo

  • Usar la memoria compartida

  • Crear tokens de acceso personal

  • Ver los miembros y grupos del Área de trabajo

Codex Local (inicio de sesión con ChatGPT)

Codex Local requiere instalar el cliente de Codex Local en una estación de trabajo local. Los clientes locales que cumplen los requisitos de la HIPAA incluyen la CLI, el IDE y la aplicación de escritorio cuando se inicia sesión con una cuenta de ChatGPT que cumple los requisitos de la HIPAA. Cuando el cliente de Codex Local transmite PHI a OpenAI para su tratamiento, OpenAI protege la PHI del Cliente de conformidad con el BAA.

El BAA de OpenAI no se aplica a la ejecución del cliente de Codex Local en los equipos cliente del Cliente ni a los servicios de terceros a los que dicho cliente acceda como consecuencia del uso o las instrucciones del Cliente. El Cliente es responsable de evaluar la instalación del cliente de Codex Local y su entorno operativo, así como de establecer una configuración gestionada que satisfaga sus requisitos para el uso con PHI.

Para obtener más información sobre cómo implementar Codex en tu organización, consulta la Guía de despliegue para administradores.

Para conocer las opciones de configuración de Codex Local, consulta Configuración gestionada y la Guía de implementación de la HIPAA para Codex.

Búsqueda web e investigación avanzada

OpenAI configura las Áreas de trabajo de ChatGPT que cumplen los requisitos de la HIPAA para que usen el índice de búsqueda de OpenAI. Cuando los usuarios habilitan la herramienta Búsqueda web o Investigación avanzada, o cuando el modelo recupera información de la web, se utiliza la información del índice de OpenAI. OpenAI no envía consultas a proveedores de búsqueda externos (por ejemplo, Bing) cuando se usa un Área de trabajo que cumple los requisitos de la HIPAA.

Funciones de ChatGPT no cubiertas por el BAA

Las funciones siguientes no están cubiertas por el BAA. No introduzcas PHI al usar estas funciones. Las funciones que no aparecen aquí no están cubiertas automáticamente por el BAA. Consulta la lista anterior para conocer las funciones cubiertas. Es posible que las funciones añadidas recientemente aún no aparezcan en esta página.

Chat

  • Compartir agentes del Área de trabajo con conexiones propiedad del agente

  • Permitir el acceso a Internet en el canvas y los bloques de código

Work

  • Permitir el uso del navegador para Work en la nube

  • Permitir el acceso a la red para Work en la nube

  • Permitir tareas programadas activadas por eventos

Codex

  • Habilitar el historial del ordenador

  • Usar Codex en la nube

  • Administrar la seguridad de Codex

Funciones del Área de trabajo

  • Usar Sites

  • Usar la memoria mejorada

Acceso a funciones de ChatGPT no cubiertas por el BAA

El cliente puede, a su entera discreción, habilitar el acceso a otras funciones de ChatGPT que no estén cubiertas por el BAA. Estas funciones adicionales están deshabilitadas de forma predeterminada. Los administradores del entorno de trabajo pueden habilitar el acceso a estas funciones mediante grupos RBAC; consulta este artículo para obtener más información sobre cómo configurar roles y grupos RBAC. Este acceso está destinado exclusivamente a usos que no impliquen la transmisión, el almacenamiento ni el tratamiento de PHI.

Memoria mejorada

La memoria mejorada puede usar el contexto de los chats anteriores de un miembro para mantenerse actualizada. En ChatGPT para el sector sanitario y ChatGPT Enterprise con Área de trabajo regulada, la memoria mejorada está deshabilitada de forma predeterminada.

Los propietarios y administradores del Área de trabajo pueden habilitar Usar la memoria mejorada para el rol predeterminado del Área de trabajo o para los roles personalizados aptos en Permisos y roles. Antes de habilitarla, revisa qué miembros tendrán acceso y comunícales la restricción siguiente.

Esta función no está cubierta por tu BAA. No introduzcas PHI al usar esta función.

Para obtener información sobre el funcionamiento de la función, consulta: Preguntas frecuentes sobre Memoria. Para consultar la configuración del acceso basado en roles, consulta: Controles de acceso basados en roles para ChatGPT Enterprise.

Tareas programadas activadas por eventos

Las tareas programadas activadas por eventos que responden a la actividad de aplicaciones conectadas no están cubiertas por un Acuerdo de asociado comercial (BAA). Esta función está desactivada de forma predeterminada en ChatGPT para el sector sanitario. Los administradores pueden habilitar Permitir tareas programadas activadas por eventos para los roles aptos del Área de trabajo. No uses tareas activadas por eventos para transmitir, almacenar ni tratar información sanitaria protegida (PHI).

Para obtener más información, consulta: Tareas programadas en ChatGPT.

Funciones de la API cubiertas por el BAA

Para que la API de OpenAI cumpla los requisitos de la HIPAA, la cuenta del Cliente debe disponer de retención modificada, salvo que OpenAI especifique lo contrario. Una vez que tu ID de la organización disponga de retención modificada y se formalice el BAA de OpenAI, los endpoints indicados a continuación podrán utilizarse para tratar PHI, aunque se conserven los datos.

Endpoints que cumplen los requisitos de la HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (clave de API)

El uso de Codex Local con una clave de API de OpenAI proporcionada por el Cliente para los Servicios de API de OpenAI estará cubierto por el BAA para los datos tratados por OpenAI únicamente si el Cliente ha formalizado con OpenAI un BAA que incluya los Servicios de API con retención modificada como Servicio apto. Para obtener más información sobre la cobertura del BAA y las responsabilidades del Cliente, consulta la sección anterior Codex Local (Inicio de sesión con ChatGPT).

¿Te ha resultado útil este artículo?