OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

HIPAA-vaatimukset täyttävät tuotteet ja toiminnot

Tietoa HIPAA-kelpoisista OpenAI-tuotteista ja -toiminnallisuuksista.

Päivitetty: 6 days ago

Tällä sivulla esitellään yleiskatsaus OpenAI-tuotteisiin ja -toimintoihin, jotka täyttävät HIPAA-vaatimukset. Lisätietoja näiden tuotteiden käytöstä ja määrityksistä on BAA-sopimuksessasi mainitussa HIPAA-oppaassa.

HIPAA-vaatimukset täyttävät tuotteet

OpenAI tarjoaa seuraavat HIPAA-vaatimukset täyttävät tuotteet liikekumppanisopimuksella (BAA):

  • ChatGPT terveydenhuoltoon

  • ChatGPT Enterprise säännellyllä työtilalla

  • ChatGPT FedRAMP

  • ChatGPT kliinikoille

  • API muokatulla säilytyksellä

  • API FedRAMP muokatulla säilytyksellä

BAA-sopimuksen kattamat ChatGPT-toiminnot

HIPAA-vaatimukset täyttävissä ChatGPT-tuotteissa on seuraavat HIPAA-vaatimusten noudattamista tukevat toiminnot, jotka OpenAI-liikekumppani- ja terveydenhuoltoliite (”BAA”) kattaa:

Alla oleva toiminto kuuluu sopimuksen piiriin, kun sitä käytetään vaatimukset täyttävässä ChatGPT-työtilassa ja se on otettu käyttöön jäsenen roolille.

Ominaisuuden saatavuus ei yksin ratkaise, kattaako BAA-sopimuksesi tietyn käyttötavan tai yhdistetyn kolmannen osapuolen palvelun.

Chat

  • Chat-keskustelut Chat- ja Work-tiloissa

  • Tiedostot/kirjasto

  • Verkkohaku ja syvätutkimuksen suorittaminen (lisätietoja alla)

  • Projektien luominen ja hallinta

    • Projektien jakaminen

    • Projektien jakaminen työtilalinkkien kautta

  • Työtilan agenttien selaaminen ja suorittaminen

    • Työtilan agenttien luominen

    • Työtilan agenttien jakaminen

    • Työtilan agenttien julkaiseminen

  • GPT:iden luominen ja hallinta

    • GPT:iden julkaiseminen työtilassa

    • GPT:iden julkaiseminen ulkoisesti

    • Kaikkien kolmansien osapuolten GPT:iden salliminen

    • Vain omistajan hyväksymien GPT:iden salliminen

  • Äänen käyttäminen

    • Näytön ja videon jakaminen Ääni-tilassa

  • Kirjaston tiedostojen automaattinen käyttäminen viitteenä

  • Tallennustilan käyttäminen

  • Koodin suorittaminen canvasissa ja koodilohkoissa

  • Keskustelujen ja ajoitettujen tehtävien jakaminen työtilassa

  • Opiskelutila (saatavilla vain ChatGPT for Edu -tuotteessa)

  • Luotetun kliinisen haun käyttöönotto (saatavilla vain ChatGPT terveydenhuoltoon -tuotteessa)

Chat-laajennukset

  • ChatGPT PowerPointille -tuotteen käyttäminen

  • ChatGPT:n käyttäminen Excelissä ja Sheetsissä

Work

  • Paikallisesti ChatGPT-työpöytäsovelluksessa

  • Pilvessä ChatGPT:n verkko-, mobiili- ja työpöytäsovelluksissa

Codex

  • Codexin käyttäminen paikallisesti ChatGPT-työpöytäsovelluksessa, IDE:ssä tai CLI:ssä (lisätietoja alla)

  • Laitteiden etsiminen ja etähallinta

  • Windowsin tietokoneenkäyttötoiminnon käyttäminen

  • Laitekooditodennuksen käyttöönotto Codex CLI:lle

  • Codexin hallinnointi

Työtilan ominaisuudet

  • Ylläpito-ominaisuudet

  • Kertakirjautuminen

  • Compliance API

  • Lisäosien, kuten työtilan sovellusten ja yhdistimien, käyttäminen

  • Taitojen käyttäminen

    • Taitojen luominen

    • Taitojen lataaminen palveluun

    • Taitojen jakaminen

    • Taitojen julkaiseminen työtilassa

  • Jaetun muistin käyttäminen

  • Henkilökohtaisten käyttöoikeustunnusten luominen

  • Työtilan jäsenten ja ryhmien tarkasteleminen

Codex Local (kirjautuminen ChatGPT:llä)

Codex Local edellyttää Codex Local Client -asiakasohjelman asentamista paikalliselle työasemalle. HIPAA-vaatimukset täyttäviä paikallisia asiakasohjelmia ovat CLI, IDE ja työpöytäsovellus, kun niihin kirjaudutaan HIPAA-vaatimukset täyttävällä ChatGPT-tilillä. Kun Codex Local Client lähettää PHI-tietoja OpenAI:lle käsiteltäviksi, OpenAI suojaa asiakkaan PHI-tiedot BAA-sopimuksen mukaisesti.

OpenAI:n BAA-sopimus ei kata Codex Local Client -asiakasohjelman suorittamista asiakkaan laitteilla eikä mitään kolmannen osapuolen palveluja, joita Codex Local Client käyttää asiakkaan toiminnan tai ohjeiden vuoksi. Asiakas vastaa Codex Local Client -asennuksen ja sen käyttöympäristön arvioinnista sekä PHI-tietojen käyttöä koskevat vaatimuksensa täyttävän hallitun määrityksen laatimisesta.

Lisätietoja Codexin käyttöönotosta organisaatiossasi on ylläpitäjän käyttöönotto-oppaassa.

Codex Localin määritysvaihtoehdot kuvataan sivuilla Hallittu määritys ja Codexin HIPAA-käyttöönotto-opas.

Verkkohaku ja syvätutkimus

OpenAI määrittää HIPAA-vaatimukset täyttävät ChatGPT-työtilat käyttämään OpenAI'n hakemistoa. Kun käyttäjät ottavat käyttöön verkkohaku- tai syvätutkimustyökalun tai kun malli hakee tietoja verkosta, se käyttää OpenAI'n hakemistossa olevia tietoja. OpenAI ei lähetä kyselyjä kolmansien osapuolten hakupalveluille (esim. Bingille), kun käytössä on HIPAA-vaatimukset täyttävä työtila.

ChatGPT-toiminnot, joita BAA-sopimus ei kata

BAA-sopimus ei kata alla olevia toimintoja. Näitä toimintoja käytettäessä ei pidä syöttää PHI-tietoja. BAA-sopimus ei automaattisesti kata ominaisuuksia, joita ei ole lueteltu tässä. Katso sopimuksen kattamat ominaisuudet yllä olevasta luettelosta. Äskettäin lisättyjä toimintoja ei ehkä ole vielä lueteltu tällä sivulla.

Chat

  • Työtilan agenttien jakaminen agentin omistamilla yhteyksillä

  • Internet-yhteyden salliminen canvasissa ja koodilohkoissa

Work

  • Selaimen käytön salliminen pilvipohjaisessa Work-tilassa

  • Verkkoyhteyden salliminen pilvipohjaisessa Work-tilassa

  • Tapahtumien käynnistämien ajoitettujen tehtävien salliminen

Codex

  • Tietokonehistorian käyttöönotto

  • Codexin käyttäminen pilvessä

  • Codex Securityn hallinnointi

Työtilan ominaisuudet

  • Sitesin käyttäminen

  • Parannetun muistin käyttäminen

Pääsy ChatGPT-toimintoihin, joita BAA-sopimus ei kata

Asiakas voi oman harkintansa mukaan ottaa käyttöön muita ChatGPT-toimintoja, joita BAA-sopimus ei kata. Nämä lisäominaisuudet ovat oletusarvoisesti poissa käytöstä. Työtilan ylläpitäjät voivat antaa näihin ominaisuuksiin pääsyn RBAC-ryhmien kautta. Lisätietoja RBAC-roolien ja -ryhmien määrittämisestä on tässä artikkelissa. Tämä käyttöoikeus on tarkoitettu vain käyttötapoihin, joissa PHI-tietoja ei siirretä, säilytetä tai käsitellä.

Parannettu muisti

Parannettu muisti voi pitää muistinsa ajan tasalla hyödyntämällä jäsenen aiempien keskustelujen kontekstia. Parannettu muisti on oletusarvoisesti poissa käytöstä ChatGPT terveydenhuoltoon -tuotteessa ja ChatGPT Enterprisen säännellyssä työtilassa.

Työtilan omistajat ja ylläpitäjät voivat ottaa Käytä parannettua muistia -asetuksen käyttöön työtilan oletusroolille tai ehdot täyttäville mukautetuille rooleille kohdassa Käyttöoikeudet & roolit. Tarkista ennen käyttöönottoa, ketkä jäsenet saavat käyttöoikeuden, ja ilmoita heille alla olevasta rajoituksesta.

BAA-sopimuksesi ei kata tätä ominaisuutta. Tätä ominaisuutta käytettäessä ei pidä syöttää PHI-tietoja.

Lisätietoja ominaisuuden toiminnasta: Muistin usein kysytyt kysymykset. Lisätietoja roolipohjaisista käyttöoikeusasetuksista: ChatGPT Enterprisen roolipohjainen käyttöoikeuksien hallinta.

Tapahtumien käynnistämät ajoitetut tehtävät

Liikekumppanisopimus (BAA) ei kata tapahtumien käynnistämiä ajoitettuja tehtäviä, jotka reagoivat yhdistettyjen sovellusten toimintaan. Tämä toiminto on oletusarvoisesti poissa käytöstä ChatGPT terveydenhuoltoon -tuotteessa. Ylläpitäjät voivat ottaa Salli tapahtumien käynnistämät ajoitetut tehtävät -asetuksen käyttöön ehdot täyttäville työtilarooleille. Älä käytä tapahtumien käynnistämiä tehtäviä suojattujen terveystietojen (PHI) siirtämiseen, säilyttämiseen tai käsittelemiseen.

Lisätietoja: Ajoitetut tehtävät ChatGPT:ssä.

BAA-sopimuksen kattamat API-toiminnot

OpenAI API täyttää HIPAA-vaatimukset vain, jos asiakkaan tilille on otettu käyttöön muokattu säilytys, ellei OpenAI toisin ilmoita. Kun organisaation tunnukselle on otettu käyttöön muokattu säilytys ja OpenAI:n BAA-sopimus on allekirjoitettu, alla lueteltuja päätepisteitä voidaan käyttää PHI-tietojen käsittelyyn, vaikka tietoja säilytettäisiin.

HIPAA-vaatimukset täyttävät päätepisteet

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (API-avain)

Kun Codex Localia käytetään asiakkaan toimittamalla OpenAI API -avaimella OpenAI API -palveluihin, BAA-sopimus kattaa OpenAI:n käsittelemät tiedot vain, jos asiakas on tehnyt OpenAI:n kanssa BAA-sopimuksen, jossa muokatun säilytyksen sisältävät API-palvelut on määritetty ehdot täyttäväksi palveluksi. Lisätietoja BAA-sopimuksen kattavuudesta ja asiakkaan vastuista on yllä olevassa Codex Local (kirjautuminen ChatGPT:llä) -osiossa.

Oliko tästä artikkelista apua?