Sellel lehel antakse ülevaade OpenAI HIPAA nõuetele vastavatest toodetest ja funktsioonidest. Nende toodete kasutamise ja seadistamise üksikasjad leiate teie BAA-s viidatud HIPAA juhendist.
HIPAA nõuetele vastavad tooted
OpenAI pakub äripartneri lepingu (BAA) alusel järgmisi HIPAA nõuetele vastavaid tooteid:
ChatGPT tervishoiule
ChatGPT Enterprise’ile reguleeritud tööjaamaga
ChatGPT FedRAMP
ChatGPT arstidele
Muudetud säilitusega API
Muudetud säilitusega API FedRAMP
BAA-ga hõlmatud ChatGPT funktsioonid
HIPAA nõuetele vastavad ChatGPT tooted sisaldavad järgmisi HIPAA nõuete täitmist toetavaid funktsioone, mida hõlmab OpenAI äripartneri ja tervishoiu lisa („BAA“):
Administraatori funktsioonid
Rakendused/liidesed
Canvas ja Canvase koodi käitamine
Vestluste jagamine
Failidega vestlemine
ChatGPT Excelile ja Sheetsile
ChatGPT for PowerPoint
ChatGPT Work
Codex Local (üksikasjad allpool)
Vastavuse API
Töölauakliendid: macOS ja Windows
GPT-d
ImageGen
Teek
Mälu
Mobiilirakendus
Teavitused
Projektid
Pythoni tööriist ja failide allalaadimine
RBAC
Salvestamine
SSO
Õpperežiim (saadaval ainult ChatGPT for Edu jaoks)
Usaldusväärne kliiniline otsing (saadaval ainult ChatGPT tervishoiule jaoks)
Hääl (kõne tekstiks / täiustatud häälrežiim)
Veebiotsing ja süvauuring (üksikasjad allpool)
Rakendustega töötamine
Tööjaama agendid
Codex Local (ChatGPT-ga sisselogimine)
Codex Local eeldab Codex Local Clienti installimist kohalikku tööjaama. HIPAA nõuetele vastavad kohalikud kliendid on CLI, IDE ja töölauarakendus, kui neisse logitakse sisse HIPAA nõuetele vastava ChatGPT kontoga. Kui Codex Local Client edastab OpenAI-le töötlemiseks PHI-d, kaitseb OpenAI kliendi PHI-d kooskõlas BAA-ga.
OpenAI BAA ei kohaldu Codex Local Clienti käitamisele kliendi seadmetes ega kolmandate poolte teenustele, millele Codex Local Client kliendi kasutuse või juhiste tõttu juurde pääseb. Klient vastutab Codex Local Clienti installi ja selle töökeskkonna hindamise ning sellise hallatud konfiguratsiooni loomise eest, mis vastab tema nõuetele PHI-ga kasutamisel.
Lisateavet Codexi juurutamise kohta oma organisatsioonis leiate administraatori juurutusjuhendist.
Codex Locali seadistusvõimalusi kirjeldavad hallatud konfiguratsioon ja Codexi HIPAA juurutusjuhend.
Veebiotsing ja süvauuring
OpenAI seadistab HIPAA nõuetele vastavad ChatGPT tööjaamad kasutama OpenAI otsinguindeksit. Kui kasutajad lubavad veebiotsingu või süvauuringu tööriista või kui mudel hangib veebist teavet, kasutab see OpenAI indeksis olevat teavet. HIPAA nõuetele vastava tööjaama kasutamisel ei saada OpenAI päringuid kolmandate poolte otsinguteenustele (nt Bingile).
Juurdepääs ChatGPT funktsioonidele, mida BAA ei hõlma
Klient võib oma äranägemisel lubada juurdepääsu ChatGPT lisafunktsioonidele, mida BAA ei hõlma. Need lisafunktsioonid on vaikimisi keelatud. Töökoha administraatorid saavad lubada neile funktsioonidele juurdepääsu RBAC-rühmade kaudu. Lisateavet RBAC-rollide ja -rühmade seadistamise kohta leiate sellest artiklist. See juurdepääs on mõeldud ainult kasutusviisideks, millega ei kaasne PHI edastamist, säilitamist ega töötlemist.
Sündmuste käivitatavad ajastatud ülesanded
Ühendatud rakendustes toimuvale tegevusele reageerivaid sündmuste käivitatavaid ajastatud ülesandeid äripartneri leping (BAA) ei hõlma. See funktsioon on ChatGPT tervishoiule versioonis vaikimisi välja lülitatud. Administraatorid saavad sobivate tööjaamarollide jaoks lubada valiku Luba sündmuste käivitatavad ajastatud ülesanded. Ärge kasutage sündmuste käivitatavaid ülesandeid kaitstud terviseteabe (PHI) edastamiseks, säilitamiseks ega töötlemiseks.
Lisateavet leiate artiklist Ajastatud ülesanded ChatGPT-s.
BAA-ga hõlmatud API funktsioonid
OpenAI API vastavus HIPAA nõuetele eeldab, et kliendi kontole on määratud muudetud säilitus, kui OpenAI pole teisiti määranud. Kui teie organisatsiooni ID-le on määratud muudetud säilitus ja OpenAI BAA on sõlmitud, saab allpool loetletud lõpp-punkte kasutada PHI töötlemiseks isegi siis, kui andmeid säilitatakse.
HIPAA nõuetele vastavad lõpp-punktid
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API võti)
Codex Locali kasutamine kliendi antud OpenAI API võtmega OpenAI API teenuste jaoks on OpenAI töödeldavate andmete osas BAA-ga hõlmatud ainult juhul, kui klient on sõlminud OpenAI-ga BAA, mis hõlmab sobiva teenusena muudetud säilitusega API teenuseid. Lisateavet BAA katvuse ja kliendi kohustuste kohta leiate eespool olevast Codex Locali jaotisest „ChatGPT-ga sisselogimine“.
