Tällä sivulla esitellään OpenAI-tuotteet ja -toiminnot, jotka täyttävät HIPAA-vaatimukset. Lisätietoja näiden tuotteiden käytöstä ja määrityksistä on BAA-sopimuksessasi mainitussa HIPAA-oppaassa.
HIPAA-vaatimukset täyttävät tuotteet
OpenAI tarjoaa seuraavat HIPAA-vaatimukset täyttävät tuotteet Business Associate Agreement (BAA) -sopimuksella:
ChatGPT terveydenhuoltoon
ChatGPT Enterprise säännellyllä työtilalla
ChatGPT FedRAMP
ChatGPT kliinikoille
API muokatulla säilytyksellä
API FedRAMP muokatulla säilytyksellä
BAA-sopimuksen kattamat ChatGPT-toiminnot
HIPAA-vaatimukset täyttävissä ChatGPT-tuotteissa on seuraavat HIPAA-vaatimusten noudattamista tukevat toiminnot, jotka OpenAI Business Associate and Healthcare Addendum -lisäys (”BAA”) kattaa:
Alla oleva toiminto on katettu, kun sitä käytetään vaatimukset täyttävässä ChatGPT-työtilassa ja se on otettu käyttöön jäsenen roolille.
Ominaisuuden saatavuus ei yksin ratkaise sitä, kattaako BAA-sopimuksesi tietyn käyttötavan tai yhdistetyn kolmannen osapuolen palvelun.
Chat
Chat-keskustelu Chat- ja Work-tiloissa
Tiedostot/kirjasto
Verkkohaku ja syvätutkimuksen suorittaminen (lisätietoja jäljempänä)
Projektien luominen ja hallinta
Projektien jakaminen
Projektien jakaminen työtilalinkkien kautta
Työtilan agenttien selaaminen ja käyttäminen
Työtilan agenttien luominen
Työtilan agenttien jakaminen
Työtilan agenttien julkaiseminen
GPT:iden luominen ja hallinta
GPT:iden julkaiseminen työtilassa
GPT:iden julkaiseminen ulkoisesti
Kaikkien kolmannen osapuolen GPT:iden salliminen
Vain omistajan hyväksymien GPT:iden salliminen
Puhetoiminnon käyttäminen
Näytön ja videon jakaminen puhetoiminnossa
Kirjastotiedostojen automaattinen käyttäminen lähteenä
Tallennustilan käyttäminen
Koodin suorittaminen canvasissa ja koodilohkoissa
Keskustelujen ja ajastettujen tehtävien jakaminen työtilassa
Opiskelutila (saatavilla vain ChatGPT for Edu -tuotteessa)
Luotetun kliinisen haun käyttöönotto (saatavilla vain ChatGPT terveydenhuoltoon -tuotteessa)
Chat-laajennukset
ChatGPT PowerPointille -tuotteen käyttäminen
ChatGPT:n käyttäminen Excelissä ja Sheetsissä
Work
Paikallisesti ChatGPT-työpöytäsovelluksessa
Pilvessä ChatGPT:n verkko-, mobiili- ja työpöytäsovelluksissa
Codex
Codexin käyttäminen paikallisesti ChatGPT-työpöytäsovelluksessa, IDE:ssä tai komentorivillä (lisätietoja jäljempänä)
Laitteiden etsiminen ja etähallinta
Windows-tietokoneen käytön käyttäminen
Laitekooditodennuksen käyttöönotto Codex CLI:lle
Codexin hallinta
Työtilan ominaisuudet
Ylläpito-ominaisuudet
Kertakirjautuminen
Compliance API
Lisäosien, kuten työtilan sovellusten ja yhdistimien, käyttäminen
Taitojen luominen
Taitojen lataaminen palveluun
Taitojen jakaminen
Taitojen julkaiseminen työtilassa
Jaetun muistin käyttäminen
Henkilökohtaisten käyttöoikeustunnusten luominen
Työtilan jäsenten ja ryhmien tarkasteleminen
Codex Local (kirjautuminen ChatGPT:llä)
Codex Local edellyttää Codex Local Client -asiakasohjelman asentamista paikalliselle työasemalle. HIPAA-vaatimukset täyttäviä paikallisia asiakasohjelmia ovat CLI, IDE ja työpöytäsovellus, kun niihin kirjaudutaan HIPAA-vaatimukset täyttävällä ChatGPT-tilillä. Kun Codex Local Client lähettää suojattuja terveystietoja (PHI) OpenAI:lle käsiteltäväksi, OpenAI suojaa asiakkaan PHI-tiedot BAA-sopimuksen mukaisesti.
OpenAI:n BAA-sopimus ei kata Codex Local Client -asiakasohjelman suorittamista asiakkaan laitteilla eikä kolmansien osapuolten palveluja, joita asiakasohjelma käyttää asiakkaan käytön tai ohjeiden vuoksi. Asiakas vastaa Codex Local Client -asennuksen ja sen käyttöympäristön arvioinnista sekä sellaisen hallitun määrityksen luomisesta, joka täyttää asiakkaan vaatimukset PHI-tietojen käsittelylle.
Lisätietoja Codexin käyttöönotosta organisaatiossasi on ylläpitäjän käyttöönotto-oppaassa.
Codex Localin määritysvaihtoehdot esitellään sivuilla Hallittu määritys ja Codexin HIPAA-käyttöönotto-opas.
Verkkohaku ja syvätutkimus
OpenAI määrittää HIPAA-vaatimukset täyttävät ChatGPT-työtilat käyttämään OpenAI:n hakemistoa. Kun käyttäjät ottavat verkkohaku- tai syvätutkimustyökalun käyttöön tai kun malli hakee tietoja verkosta, se käyttää OpenAI:n hakemiston tietoja. OpenAI ei lähetä kyselyjä kolmansien osapuolten hakupalveluille (esim. Bingille), kun käytössä on HIPAA-vaatimukset täyttävä työtila.
ChatGPT-toiminnot, joita BAA-sopimus ei kata
BAA-sopimus ei kata alla olevia toimintoja. Näitä toimintoja käytettäessä ei pidä syöttää PHI-tietoja. BAA-sopimus ei automaattisesti kata ominaisuuksia, joita ei ole lueteltu tässä. Katetut ominaisuudet on lueteltu edellä. Äskettäin lisättyjä toimintoja ei ehkä vielä ole lueteltu tällä sivulla.
Chat
Työtilan agenttien jakaminen agentin omistamien yhteyksien kanssa
Internet-yhteyden salliminen canvasissa ja koodilohkoissa
Work
Selaimen käytön salliminen Work-pilvitilassa
Verkkoyhteyden salliminen Work-pilvitilassa
Tapahtumien käynnistämien ajastettujen tehtävien salliminen
Codex
Tietokonehistorian käyttöönotto
Codexin käyttäminen pilvessä
Codex Securityn hallinta
Työtilan ominaisuudet
Sitesin käyttäminen
Parannetun muistin käyttäminen
Pääsy ChatGPT-toimintoihin, joita BAA-sopimus ei kata
Asiakas voi oman harkintansa mukaan ottaa käyttöön muita ChatGPT-toimintoja, joita BAA-sopimus ei kata. Nämä lisäominaisuudet ovat oletusarvoisesti poissa käytöstä. Työtilan ylläpitäjät voivat antaa näihin ominaisuuksiin pääsyn RBAC-ryhmien kautta. Lisätietoja RBAC-roolien ja -ryhmien määrittämisestä on tässä artikkelissa. Tämä pääsy on tarkoitettu vain käyttötapoihin, joihin ei liity PHI-tietojen lähettämistä, tallentamista tai käsittelyä.
Parannettu muisti
Parannettu muisti voi hyödyntää jäsenen aiempien keskustelujen kontekstia pitääkseen muistinsa ajan tasalla. Parannettu muisti on oletusarvoisesti poissa käytöstä ChatGPT terveydenhuoltoon -tuotteessa ja säännellyllä työtilalla varustetussa ChatGPT Enterprisessa.
Työtilan omistajat ja ylläpitäjät voivat ottaa Käytä parannettua muistia -asetuksen käyttöön työtilan oletusroolille tai ehdot täyttäville mukautetuille rooleille kohdassa Käyttöoikeudet ja roolit. Tarkista ennen käyttöönottoa, ketkä jäsenet saavat pääsyn, ja ilmoita heille alla olevasta rajoituksesta.
BAA-sopimuksesi ei kata tätä ominaisuutta. Tätä ominaisuutta käytettäessä ei pidä syöttää PHI-tietoja.
Lisätietoja ominaisuuden toiminnasta: Muistia koskevat usein kysytyt kysymykset. Lisätietoja roolipohjaisen pääsyn asetuksista: ChatGPT Enterprisen roolipohjainen pääsynhallinta.
Tapahtumien käynnistämät ajastetut tehtävät
Yhdistettyjen sovellusten toimintaan reagoivia, tapahtumien käynnistämiä ajastettuja tehtäviä ei kata Business Associate Agreement (BAA) -sopimus. Tämä toiminto on oletusarvoisesti poissa käytöstä ChatGPT terveydenhuoltoon -tuotteessa. Ylläpitäjät voivat ottaa Salli tapahtumien käynnistämät ajastetut tehtävät -asetuksen käyttöön ehdot täyttäville työtilarooleille. Älä käytä tapahtumien käynnistämiä tehtäviä suojattujen terveystietojen (PHI) lähettämiseen, tallentamiseen tai käsittelyyn.
Lisätietoja: Ajastetut tehtävät ChatGPT:ssä.
BAA-sopimuksen kattamat API-toiminnot
OpenAI API täyttää HIPAA-vaatimukset vain, jos asiakkaan tilille on määritetty muokattu säilytys, ellei OpenAI toisin ilmoita. Kun organisaation tunnukselle on määritetty muokattu säilytys ja OpenAI:n BAA-sopimus on allekirjoitettu, alla lueteltuja päätepisteitä voidaan käyttää PHI-tietojen käsittelyyn, vaikka tietoja säilytettäisiin.
HIPAA-vaatimukset täyttävät päätepisteet
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-avain)
BAA-sopimus kattaa Codex Localin käytön asiakkaan toimittamalla OpenAI API -avaimella OpenAI API -palveluissa OpenAI:n käsittelemien tietojen osalta vain, jos asiakas on tehnyt OpenAI:n kanssa BAA-sopimuksen, jossa muokatulla säilytyksellä varustetut API-palvelut on määritetty vaatimukset täyttäväksi palveluksi. Lisätietoja BAA-sopimuksen kattavuudesta ja asiakkaan vastuista on edellä olevassa Codex Local (kirjautuminen ChatGPT:llä) -osiossa.
