OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

HIPAA-vaatimukset täyttävät tuotteet ja toiminnot

Tietoa HIPAA-kelpoisista OpenAI-tuotteista ja -toiminnallisuuksista.

Päivitetty: 10 minutes ago

Tällä sivulla esitellään OpenAI-tuotteet ja -toiminnot, jotka täyttävät HIPAA-vaatimukset. Lisätietoja näiden tuotteiden käytöstä ja määrityksistä on BAA-sopimuksessasi mainitussa HIPAA-oppaassa.

HIPAA-vaatimukset täyttävät tuotteet

OpenAI tarjoaa seuraavat HIPAA-vaatimukset täyttävät tuotteet Business Associate Agreement (BAA) -sopimuksella:

  • ChatGPT terveydenhuoltoon

  • ChatGPT Enterprise säännellyllä työtilalla

  • ChatGPT FedRAMP

  • ChatGPT kliinikoille

  • API muokatulla säilytyksellä

  • API FedRAMP muokatulla säilytyksellä

BAA-sopimuksen kattamat ChatGPT-toiminnot

HIPAA-vaatimukset täyttävissä ChatGPT-tuotteissa on seuraavat HIPAA-vaatimusten noudattamista tukevat toiminnot, jotka OpenAI Business Associate and Healthcare Addendum -lisäys (”BAA”) kattaa:

Alla oleva toiminto on katettu, kun sitä käytetään vaatimukset täyttävässä ChatGPT-työtilassa ja se on otettu käyttöön jäsenen roolille.

Ominaisuuden saatavuus ei yksin ratkaise sitä, kattaako BAA-sopimuksesi tietyn käyttötavan tai yhdistetyn kolmannen osapuolen palvelun.

Chat

  • Chat-keskustelu Chat- ja Work-tiloissa

  • Tiedostot/kirjasto

  • Verkkohaku ja syvätutkimuksen suorittaminen (lisätietoja jäljempänä)

  • Projektien luominen ja hallinta

    • Projektien jakaminen

    • Projektien jakaminen työtilalinkkien kautta

  • Työtilan agenttien selaaminen ja käyttäminen

    • Työtilan agenttien luominen

    • Työtilan agenttien jakaminen

    • Työtilan agenttien julkaiseminen

  • GPT:iden luominen ja hallinta

    • GPT:iden julkaiseminen työtilassa

    • GPT:iden julkaiseminen ulkoisesti

    • Kaikkien kolmannen osapuolen GPT:iden salliminen

    • Vain omistajan hyväksymien GPT:iden salliminen

  • Puhetoiminnon käyttäminen

    • Näytön ja videon jakaminen puhetoiminnossa

  • Kirjastotiedostojen automaattinen käyttäminen lähteenä

  • Tallennustilan käyttäminen

  • Koodin suorittaminen canvasissa ja koodilohkoissa

  • Keskustelujen ja ajastettujen tehtävien jakaminen työtilassa

  • Opiskelutila (saatavilla vain ChatGPT for Edu -tuotteessa)

  • Luotetun kliinisen haun käyttöönotto (saatavilla vain ChatGPT terveydenhuoltoon -tuotteessa)

Chat-laajennukset

  • ChatGPT PowerPointille -tuotteen käyttäminen

  • ChatGPT:n käyttäminen Excelissä ja Sheetsissä

Work

  • Paikallisesti ChatGPT-työpöytäsovelluksessa

  • Pilvessä ChatGPT:n verkko-, mobiili- ja työpöytäsovelluksissa

Codex

  • Codexin käyttäminen paikallisesti ChatGPT-työpöytäsovelluksessa, IDE:ssä tai komentorivillä (lisätietoja jäljempänä)

  • Laitteiden etsiminen ja etähallinta

  • Windows-tietokoneen käytön käyttäminen

  • Laitekooditodennuksen käyttöönotto Codex CLI:lle

  • Codexin hallinta

Työtilan ominaisuudet

  • Ylläpito-ominaisuudet

  • Kertakirjautuminen

  • Compliance API

  • Lisäosien, kuten työtilan sovellusten ja yhdistimien, käyttäminen

  • Taitojen käyttäminen

    • Taitojen luominen

    • Taitojen lataaminen palveluun

    • Taitojen jakaminen

    • Taitojen julkaiseminen työtilassa

  • Jaetun muistin käyttäminen

  • Henkilökohtaisten käyttöoikeustunnusten luominen

  • Työtilan jäsenten ja ryhmien tarkasteleminen

Codex Local (kirjautuminen ChatGPT:llä)

Codex Local edellyttää Codex Local Client -asiakasohjelman asentamista paikalliselle työasemalle. HIPAA-vaatimukset täyttäviä paikallisia asiakasohjelmia ovat CLI, IDE ja työpöytäsovellus, kun niihin kirjaudutaan HIPAA-vaatimukset täyttävällä ChatGPT-tilillä. Kun Codex Local Client lähettää suojattuja terveystietoja (PHI) OpenAI:lle käsiteltäväksi, OpenAI suojaa asiakkaan PHI-tiedot BAA-sopimuksen mukaisesti.

OpenAI:n BAA-sopimus ei kata Codex Local Client -asiakasohjelman suorittamista asiakkaan laitteilla eikä kolmansien osapuolten palveluja, joita asiakasohjelma käyttää asiakkaan käytön tai ohjeiden vuoksi. Asiakas vastaa Codex Local Client -asennuksen ja sen käyttöympäristön arvioinnista sekä sellaisen hallitun määrityksen luomisesta, joka täyttää asiakkaan vaatimukset PHI-tietojen käsittelylle.

Lisätietoja Codexin käyttöönotosta organisaatiossasi on ylläpitäjän käyttöönotto-oppaassa.

Codex Localin määritysvaihtoehdot esitellään sivuilla Hallittu määritys ja Codexin HIPAA-käyttöönotto-opas.

Verkkohaku ja syvätutkimus

OpenAI määrittää HIPAA-vaatimukset täyttävät ChatGPT-työtilat käyttämään OpenAI:n hakemistoa. Kun käyttäjät ottavat verkkohaku- tai syvätutkimustyökalun käyttöön tai kun malli hakee tietoja verkosta, se käyttää OpenAI:n hakemiston tietoja. OpenAI ei lähetä kyselyjä kolmansien osapuolten hakupalveluille (esim. Bingille), kun käytössä on HIPAA-vaatimukset täyttävä työtila.

ChatGPT-toiminnot, joita BAA-sopimus ei kata

BAA-sopimus ei kata alla olevia toimintoja. Näitä toimintoja käytettäessä ei pidä syöttää PHI-tietoja. BAA-sopimus ei automaattisesti kata ominaisuuksia, joita ei ole lueteltu tässä. Katetut ominaisuudet on lueteltu edellä. Äskettäin lisättyjä toimintoja ei ehkä vielä ole lueteltu tällä sivulla.

Chat

  • Työtilan agenttien jakaminen agentin omistamien yhteyksien kanssa

  • Internet-yhteyden salliminen canvasissa ja koodilohkoissa

Work

  • Selaimen käytön salliminen Work-pilvitilassa

  • Verkkoyhteyden salliminen Work-pilvitilassa

  • Tapahtumien käynnistämien ajastettujen tehtävien salliminen

Codex

  • Tietokonehistorian käyttöönotto

  • Codexin käyttäminen pilvessä

  • Codex Securityn hallinta

Työtilan ominaisuudet

  • Sitesin käyttäminen

  • Parannetun muistin käyttäminen

Pääsy ChatGPT-toimintoihin, joita BAA-sopimus ei kata

Asiakas voi oman harkintansa mukaan ottaa käyttöön muita ChatGPT-toimintoja, joita BAA-sopimus ei kata. Nämä lisäominaisuudet ovat oletusarvoisesti poissa käytöstä. Työtilan ylläpitäjät voivat antaa näihin ominaisuuksiin pääsyn RBAC-ryhmien kautta. Lisätietoja RBAC-roolien ja -ryhmien määrittämisestä on tässä artikkelissa. Tämä pääsy on tarkoitettu vain käyttötapoihin, joihin ei liity PHI-tietojen lähettämistä, tallentamista tai käsittelyä.

Parannettu muisti

Parannettu muisti voi hyödyntää jäsenen aiempien keskustelujen kontekstia pitääkseen muistinsa ajan tasalla. Parannettu muisti on oletusarvoisesti poissa käytöstä ChatGPT terveydenhuoltoon -tuotteessa ja säännellyllä työtilalla varustetussa ChatGPT Enterprisessa.

Työtilan omistajat ja ylläpitäjät voivat ottaa Käytä parannettua muistia -asetuksen käyttöön työtilan oletusroolille tai ehdot täyttäville mukautetuille rooleille kohdassa Käyttöoikeudet ja roolit. Tarkista ennen käyttöönottoa, ketkä jäsenet saavat pääsyn, ja ilmoita heille alla olevasta rajoituksesta.

BAA-sopimuksesi ei kata tätä ominaisuutta. Tätä ominaisuutta käytettäessä ei pidä syöttää PHI-tietoja.

Lisätietoja ominaisuuden toiminnasta: Muistia koskevat usein kysytyt kysymykset. Lisätietoja roolipohjaisen pääsyn asetuksista: ChatGPT Enterprisen roolipohjainen pääsynhallinta.

Tapahtumien käynnistämät ajastetut tehtävät

Yhdistettyjen sovellusten toimintaan reagoivia, tapahtumien käynnistämiä ajastettuja tehtäviä ei kata Business Associate Agreement (BAA) -sopimus. Tämä toiminto on oletusarvoisesti poissa käytöstä ChatGPT terveydenhuoltoon -tuotteessa. Ylläpitäjät voivat ottaa Salli tapahtumien käynnistämät ajastetut tehtävät -asetuksen käyttöön ehdot täyttäville työtilarooleille. Älä käytä tapahtumien käynnistämiä tehtäviä suojattujen terveystietojen (PHI) lähettämiseen, tallentamiseen tai käsittelyyn.

Lisätietoja: Ajastetut tehtävät ChatGPT:ssä.

BAA-sopimuksen kattamat API-toiminnot

OpenAI API täyttää HIPAA-vaatimukset vain, jos asiakkaan tilille on määritetty muokattu säilytys, ellei OpenAI toisin ilmoita. Kun organisaation tunnukselle on määritetty muokattu säilytys ja OpenAI:n BAA-sopimus on allekirjoitettu, alla lueteltuja päätepisteitä voidaan käyttää PHI-tietojen käsittelyyn, vaikka tietoja säilytettäisiin.

HIPAA-vaatimukset täyttävät päätepisteet

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API-avain)

BAA-sopimus kattaa Codex Localin käytön asiakkaan toimittamalla OpenAI API -avaimella OpenAI API -palveluissa OpenAI:n käsittelemien tietojen osalta vain, jos asiakas on tehnyt OpenAI:n kanssa BAA-sopimuksen, jossa muokatulla säilytyksellä varustetut API-palvelut on määritetty vaatimukset täyttäväksi palveluksi. Lisätietoja BAA-sopimuksen kattavuudesta ja asiakkaan vastuista on edellä olevassa Codex Local (kirjautuminen ChatGPT:llä) -osiossa.

Oliko tästä artikkelista apua?