OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

HIPAA-kelpoiset tuotteet ja toiminnallisuudet

Tietoa HIPAA-kelpoisista OpenAI-tuotteista ja -toiminnallisuuksista.

Päivitetty: 9 hours ago

Tämä sivu tarjoaa yleiskatsauksen OpenAI:n HIPAA-kelpoisista tuotteista ja toiminnoista. Lisätietoja näiden tuotteiden käytöstä ja määrityksistä on BAA:ssasi viitatussa HIPAA-oppaassa.

HIPAA-kelpoiset tuotteet

OpenAI asettaa seuraavat HIPAA-kelpoiset tuotteet saataville Business Associate Agreement (BAA) -sopimuksella: 

  • ChatGPT terveydenhuoltoon

  • ChatGPT for Enterprise säännellyllä työtilalla

  • ChatGPT FedRAMP

  • ChatGPT kliinikoille

  • API, jossa on Modified Retention

  • API FedRAMP, jossa on Modified Retention

BAA:n kattamat ChatGPT-toiminnot

HIPAA-kelpoiset ChatGPT-tuotteet sisältävät seuraavat toiminnot, jotka tukevat HIPAA-vaatimustenmukaisuutta ja kuuluvat OpenAI Business Associate and Healthcare Addendum -asiakirjan (”BAA”) piiriin:

  • Ylläpitäjän ominaisuudet

  • kertakirjautuminen

  • Compliance API

  • RBAC

  • Keskustelu tiedostojen kanssa

  • Keskustelujen jakaminen

  • Ääni (puhe tekstiksi / edistynyt äänitila)

  • Python-työkalu ja tiedoston lataus

  • Verkkohaku ja syvätutkimus (katso lisätiedot alta) 

  • canvas ja canvas-koodin suoritus

  • ImageGen

  • Muisti

  • Projektit

  • Ilmoitukset

  • Sovellukset / yhdistimet

  • GPT:t

  • Työpöytäasiakkaat: MacOS ja Windows

  • Mobiilisovellus

  • Tallennus

  • Työskentely sovellusten kanssa

  • ChatGPT Excelille ja Sheetsille

  • Työtilan agentit

  • Kirjasto

  • Codex Local (katso lisätiedot alta)

  • Opiskelutila (saatavilla vain ChatGPT for Edu -versiossa)

  • Luotettu kliininen haku (saatavilla vain ChatGPT terveydenhuoltoon -versiossa)

Codex Local (kirjautuminen ChatGPT:llä)

Codex Local edellyttää Codex Local Clientin asentamista paikalliselle työasemalle. HIPAA-kelpoisiin paikallisiin asiakasohjelmiin kuuluvat CLI, IDE ja Desktop App, kun niihin on kirjauduttu HIPAA-kelpoisella ChatGPT-tilillä. Kun Codex Local Client siirtää PHI-tietoja OpenAI:lle käsiteltäväksi, OpenAI suojaa asiakkaan PHI-tiedot BAA:n mukaisesti. 

OpenAI:n BAA ei kata Codex Local Clientin suorittamista asiakkaan asiakaslaitteissa eikä mitään kolmannen osapuolen palveluja, joita Codex Local Client käyttää asiakkaan käytön tai ohjeiden vuoksi. Asiakas vastaa Codex Local Clientin asennuksen ja sen käyttöympäristön arvioinnista sekä hallitun määrityksen luomisesta, joka täyttää asiakkaan vaatimukset PHI-tietojen käytölle. 

Lisätietoja Codexin käyttöönotosta organisaatiossasi on ylläpitäjän käyttöönotto-oppaassa.

Codex Localin määritysvaihtoehdoista on lisätietoja kohdassa Hallittu määritys ja Codexin HIPAA-toteutusoppaassa.

Verkkohaku ja syvätutkimus

OpenAI määrittää HIPAA-kelpoiset ChatGPT-työtilat käyttämään OpenAI:n hakuindeksiä. Kun käyttäjät ottavat Verkkohaku- tai syvätutkimus-työkalun käyttöön tai kun malli hakee tietoja verkosta, se käyttää OpenAI:n indeksissä olevia tietoja. OpenAI ei lähetä kyselyjä kolmannen osapuolen hakupalveluntarjoajille (esim. Bing), kun käytössä on HIPAA-kelpoinen työtila.

Pääsy ChatGPT-toimintoihin, joita BAA ei kata

Asiakas voi oman harkintansa mukaan ottaa käyttöön pääsyn ChatGPT:n lisätoimintoihin, joita BAA ei kata. Nämä lisäominaisuudet ovat oletusarvoisesti pois käytöstä. Työtilan ylläpitäjät voivat ottaa näiden ominaisuuksien käytön käyttöön RBAC-ryhmien kautta; lisätietoja RBAC-roolien ja -ryhmien määrittämisestä on tässä artikkelissa. Tämä käyttöoikeus on tarkoitettu vain käyttötapauksiin, joissa PHI-tietoja ei siirretä, tallenneta tai käsitellä.

BAA:n kattamat API-toiminnot

OpenAI API:n HIPAA-kelpoisuus edellyttää, että asiakkaan tilille on otettu käyttöön Modified Retention, ellei OpenAI toisin määritä. Kun organisaatiotunnuksellesi on otettu käyttöön Modified Retention, alla lueteltuja endpointteja voidaan OpenAI BAA:n solmimisen jälkeen käyttää PHI-tietojen käsittelyyn, vaikka tiedot säilytettäisiin.

HIPAA-kelpoiset endpointit

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-avain)

Codex Localin käyttö asiakkaan toimittamalla OpenAI API -avaimella OpenAI API Services -palveluissa kuuluu BAA:n piiriin OpenAI:n käsittelemien tietojen osalta vain, jos asiakas on solminut OpenAI:n kanssa BAA:n, joka sisältää API Services with Modified Retention -palvelut Eligible Service -palveluna. Lisätietoja BAA:n kattavuudesta ja asiakkaan vastuista on yllä olevassa Codex Local (Kirjautuminen ChatGPT:llä) -osiossa. 

Oliko tästä artikkelista apua?