Nagbibigay ang pahinang ito ng pangkalahatang-ideya ng mga produkto at functionality ng OpenAI na kwalipikado sa HIPAA. Para sa mga detalye tungkol sa paggamit at configuration ng mga produktong ito, tingnan ang Gabay sa HIPAA na binanggit sa iyong BAA.
Mga Produktong Kwalipikado sa HIPAA
Ginagawang available ng OpenAI ang mga sumusunod na produktong kwalipikado sa HIPAA sa pamamagitan ng Business Associate Agreement (BAA):
ChatGPT para sa Pangangalagang Pangkalusugan
ChatGPT for Enterprise na may Regulated workspace
ChatGPT FedRAMP
ChatGPT para sa mga Clinician
API na may Modified Retention
API FedRAMP na may Modified Retention
Functionality ng ChatGPT na saklaw ng BAA
Kasama sa mga produktong ChatGPT na kwalipikado sa HIPAA ang sumusunod na functionality na sumusuporta sa pagsunod sa HIPAA at saklaw ng OpenAI Business Associate and Healthcare Addendum (ang “BAA”):
Mga feature para sa admin
Mga App / Connector
canvas at Pagpapatakbo ng Code sa canvas
Pagbabahagi ng Chat
Chat gamit ang mga file
ChatGPT para sa Excel at Sheets
ChatGPT na pang PowerPoint
ChatGPT Work
Codex Local (Tingnan sa ibaba para sa mga detalye)
API ng Pagsunod
Mga Desktop Client: MacOS at Windows
Mga GPT
ImageGen
Library
Memory
Mobile App
Mga Notification
Mga Project
Python Tool at Pag-download ng File
RBAC
Record
Mga Skill
SSO
Study Mode (Available lang sa ChatGPT for Edu)
Trusted Clinical Search (Available lang sa ChatGPT para sa Pangangalagang Pangkalusugan)
Boses (Speech to text/advanced na voice mode)
Web Search at Malalimang Pananaliksik (Tingnan sa ibaba para sa mga detalye)
Work with Apps
Mga Workspace Agent
Codex Local (Pag-sign in gamit ang ChatGPT)
Kabilang sa Codex Local ang pag-install ng Codex Local Client sa isang lokal na workstation. Kabilang sa mga lokal na client na kwalipikado sa HIPAA ang CLI, IDE, at Desktop App kapag naka-sign in gamit ang isang kwalipikado sa HIPAA na ChatGPT account. Kapag ipinapadala ng Codex Local Client ang PHI sa OpenAI para sa pagproseso, poprotektahan ng OpenAI ang PHI ng Customer alinsunod sa BAA.
Hindi nalalapat ang OpenAI BAA sa pagpapatakbo ng Codex Local Client sa mga client machine ng Customer o sa anumang Third-Party Services na ina-access ng Codex Local Client dahil sa paggamit o mga tagubilin ng Customer. Responsibilidad ng Customer na suriin ang pag-install ng Codex Local Client, ang operating environment nito, at magtatag ng managed configuration na nakakatugon sa kanilang mga kinakailangan para sa paggamit kasama ng PHI.
Para sa higit pang impormasyon tungkol sa pag-deploy ng Codex sa iyong organisasyon, tingnan ang gabay sa rollout para sa admin.
Para sa mga opsyon sa configuration ng Codex Local, tingnan ang Managed Configuration at ang Gabay sa Pagpapatupad ng HIPAA para sa Codex.
Web Search at Malalimang Pananaliksik
Kino-configure ng OpenAI ang mga ChatGPT workspace na kwalipikado sa HIPAA upang gamitin ang search index ng OpenAI. Kapag pinagana ng mga user ang tool na Web Search o Malalimang Pananaliksik, o kapag kumukuha ang modelo ng impormasyon mula sa web, ginagamit nito ang impormasyon sa index ng OpenAI. Hindi nagpapadala ang OpenAI ng mga query sa mga third-party search provider (hal., Bing) kapag gumagamit ng workspace na kwalipikado sa HIPAA.
Access sa functionality ng ChatGPT na hindi saklaw ng BAA
Maaaring paganahin ng customer, ayon sa sarili nitong pagpapasya, ang access sa karagdagang functionality ng ChatGPT na hindi saklaw ng BAA. Naka-disable bilang default ang mga karagdagang feature na ito. Maaaring paganahin ng mga administrator sa workplace ang access sa mga feature na ito sa pamamagitan ng mga RBAC group; tingnan ang artikulong ito para sa higit pang impormasyon kung paano i-configure ang mga tungkulin at grupo sa RBAC. Nilalayon ang access na ito para lang sa mga paggamit na hindi nagsasangkot ng pagpapadala, pag-iimbak, o pagproseso ng PHI.
Functionality ng API na saklaw ng BAA
Nakasalalay ang pagiging kwalipikado sa HIPAA para sa OpenAI API sa pagkaka-provision ng account ng Customer na may Modified Retention, maliban kung iba ang tinukoy ng OpenAI. Kapag na-provision na ang iyong org ID na may Modified Retention, magagamit ang mga endpoint na nakalista sa ibaba para sa pagproseso ng PHI, kahit na napananatili ang data, matapos isagawa ang OpenAI BAA.
Mga Endpoint na Kwalipikado sa HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API Key)
Ang paggamit ng Codex Local na may OpenAI API key na ibinigay ng Customer para sa OpenAI API Services ay sasaklawin ng BAA para lang sa data na pinoproseso ng OpenAI kung nakipagkasundo ang Customer sa isang BAA sa OpenAI na kinabibilangan ng API Services na may Modified Retention bilang Eligible Service. Tingnan ang seksyon ng Codex Local (Pag-sign in gamit ang ChatGPT) sa itaas para sa higit pang impormasyon tungkol sa saklaw ng BAA at mga Responsibilidad ng Customer.
