OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

HIPAA-kelpoiset tuotteet ja toiminnallisuudet

Tietoa HIPAA-kelpoisista OpenAI-tuotteista ja -toiminnallisuuksista.

Päivitetty: 2 hours ago

Tällä sivulla esitellään OpenAI-tuotteet ja -toiminnot, jotka täyttävät HIPAA-vaatimukset. Lisätietoja näiden tuotteiden käytöstä ja määrityksistä on BAA-sopimuksessasi mainitussa HIPAA-oppaassa.

HIPAA-vaatimukset täyttävät tuotteet

OpenAI tarjoaa seuraavat HIPAA-vaatimukset täyttävät tuotteet liikekumppanisopimuksen (BAA) nojalla: 

  • ChatGPT terveydenhuoltoon

  • ChatGPT Enterpriselle ja säännellylle työtilalle

  • ChatGPT FedRAMP

  • ChatGPT kliinikoille

  • API muokatulla säilytyksellä

  • API FedRAMP muokatulla säilytyksellä

BAA-sopimuksen piiriin kuuluvat ChatGPT-toiminnot

HIPAA-vaatimukset täyttävät ChatGPT-tuotteet sisältävät seuraavat HIPAA-vaatimusten noudattamista tukevat toiminnot, jotka kuuluvat OpenAI-liikekumppani- ja terveydenhuoltoliitteen (”BAA”) piiriin:

Ylläpito-ominaisuudet

  • Sovellukset/yhdistimet

  • canvas ja canvas-koodin suorittaminen

  • Keskustelujen jakaminen

  • Keskustelu tiedostojen kanssa

  • ChatGPT Excelille ja Sheetsille

  • ChatGPT PowerPointille

  • ChatGPT Work

  • Codex Local (lisätietoja jäljempänä)

  • Compliance API

  • Työpöytäsovellukset: macOS ja Windows

  • GPT:t

  • ImageGen

  • Kirjasto

  • Muisti

  • Mobiilisovellus

  • Ilmoitukset

  • Projektit

  • Python-työkalu ja tiedostojen lataaminen

  • RBAC

  • Tallennus

  • Taidot

  • kertakirjautuminen

  • Opiskelutila (saatavilla vain ChatGPT Edussa)

  • Luotettu kliininen haku (saatavilla vain ChatGPT terveydenhuoltoon -tuotteessa)

  • Ääni (puhe tekstiksi / edistynyt äänitila)

  • Verkkohaku ja syvätutkimus (lisätietoja jäljempänä)

  • Työskentely sovellusten kanssa

  • Työtilan agentit

Codex Local (kirjautuminen ChatGPT:llä)

Codex Local edellyttää Codex Local Client -sovelluksen asentamista paikalliselle työasemalle. HIPAA-vaatimukset täyttäviä paikallisia asiakasohjelmia ovat CLI, IDE ja työpöytäsovellus, kun niihin kirjaudutaan HIPAA-vaatimukset täyttävällä ChatGPT-tilillä. Kun Codex Local Client lähettää PHI-tietoja OpenAI:lle käsiteltäviksi, OpenAI suojaa asiakkaan PHI-tiedot BAA-sopimuksen mukaisesti. 

OpenAI:n BAA-sopimus ei koske Codex Local Clientin suorittamista asiakkaan laitteilla eikä kolmansien osapuolten palveluita, joita Codex Local Client käyttää asiakkaan käytön tai ohjeiden vuoksi. Asiakas vastaa Codex Local Clientin asennuksen ja sen käyttöympäristön arvioinnista sekä sellaisen hallitun määrityksen laatimisesta, joka täyttää asiakkaan PHI-tietojen käyttöä koskevat vaatimukset. 

Lisätietoja Codexin käyttöönotosta organisaatiossasi on ylläpitäjän käyttöönotto-oppaassa.

Codex Localin määritysvaihtoehdot ovat hallittua määritystä ja Codexin HIPAA-käyttöönotto-opasta käsittelevissä ohjeissa.

Verkkohaku ja syvätutkimus

OpenAI määrittää HIPAA-vaatimukset täyttävät ChatGPT-työtilat käyttämään OpenAI:n hakemistoa. Kun käyttäjät ottavat verkkohaku- tai syvätutkimustyökalun käyttöön tai kun malli hakee tietoja verkosta, se käyttää OpenAI:n hakemiston tietoja. OpenAI ei lähetä kyselyitä kolmansien osapuolten hakupalveluille (esimerkiksi Bingille), kun käytössä on HIPAA-vaatimukset täyttävä työtila.

Pääsy ChatGPT-toimintoihin, jotka eivät kuulu BAA-sopimuksen piiriin

Asiakas voi oman harkintansa mukaan sallia pääsyn muihin ChatGPT-toimintoihin, jotka eivät kuulu BAA-sopimuksen piiriin. Nämä lisäominaisuudet ovat oletusarvoisesti poissa käytöstä. Työtilan ylläpitäjät voivat sallia näiden ominaisuuksien käytön RBAC-ryhmien kautta. Lisätietoja RBAC-roolien ja -ryhmien määrittämisestä on tässä artikkelissa. Tämä käyttöoikeus on tarkoitettu vain käyttötarkoituksiin, joihin ei liity PHI-tietojen lähettämistä, tallentamista tai käsittelyä.

BAA-sopimuksen piiriin kuuluvat API-toiminnot

OpenAI APIn HIPAA-kelpoisuus edellyttää, että asiakkaan tilille on otettu käyttöön muokattu säilytys, ellei OpenAI toisin ilmoita. Kun organisaation tunnukselle on otettu käyttöön muokattu säilytys ja OpenAI:n BAA-sopimus on allekirjoitettu, alla lueteltuja päätepisteitä voi käyttää PHI-tietojen käsittelyyn, vaikka tietoja säilytettäisiin.

HIPAA-vaatimukset täyttävät päätepisteet

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-avain)

BAA-sopimus kattaa Codex Localin käytön asiakkaan toimittamalla OpenAI API -avaimella OpenAI API -palveluissa OpenAI:n käsittelemien tietojen osalta vain, jos asiakas on solminut OpenAI:n kanssa BAA-sopimuksen, jossa API-palvelut ja muokattu säilytys määritellään sopimuksen piiriin kuuluvaksi palveluksi. Lisätietoja BAA-sopimuksen kattavuudesta ja asiakkaan vastuista on edellä olevassa Codex Localia (kirjautuminen ChatGPT:llä) käsittelevässä osiossa. 

Oliko tästä artikkelista apua?