Nagbibigay ang page na ito ng pangkalahatang-ideya ng mga produkto at functionality ng OpenAI na kwalipikado sa HIPAA. Para sa mga detalye sa paggamit at configuration ng mga produktong ito, tingnan ang Gabay sa HIPAA na tinutukoy sa inyong BAA.
Mga Produktong Kwalipikado sa HIPAA
Iniaalok ng OpenAI ang mga sumusunod na produktong kwalipikado sa HIPAA na may Business Associate Agreement (BAA):
ChatGPT para sa Healthcare
ChatGPT for Enterprise na may Regulated na Workspace
ChatGPT FedRAMP
ChatGPT para sa mga Clinician
API na may Binagong Retention
API FedRAMP na may Binagong Retention
Functionality ng ChatGPT na saklaw ng BAA
Kasama sa mga produktong ChatGPT na kwalipikado sa HIPAA ang sumusunod na functionality na sumusuporta sa pagsunod sa HIPAA at saklaw ng OpenAI Business Associate and Healthcare Addendum (ang “BAA”):
Mga feature para sa admin
Mga App / Connector
canvas & Pagpapatakbo ng Code sa canvas
Pagbabahagi ng Chat
Chat gamit ang mga file
ChatGPT para sa Excel at Sheets
ChatGPT na pang PowerPoint
ChatGPT Work
Codex Local (Tingnan ang mga detalye sa ibaba)
API ng Pagsunod
Mga Desktop Client: macOS at Windows
Mga GPT
ImageGen
Aklatan
Memory
Mobile App
Mga Notification
Mga Proyekto
Python Tool & Pag-download ng File
RBAC
Pag-record
SSO
Study Mode (Available lang sa ChatGPT for Edu)
Pinagkakatiwalaang Klinikal na Paghahanap (Available lang sa ChatGPT para sa Healthcare)
Boses (Speech-to-text/advanced na voice mode)
Paghahanap sa Web & Malalimang Pananaliksik (Tingnan ang mga detalye sa ibaba)
Paggawa gamit ang mga App
Mga Agent ng Workspace
Codex Local (Pag-sign in gamit ang ChatGPT)
Kabilang sa Codex Local ang pag-install ng Codex Local Client sa isang lokal na workstation. Kabilang sa mga lokal na client na kwalipikado sa HIPAA ang CLI, IDE, at Desktop App kapag naka-sign in gamit ang isang ChatGPT account na kwalipikado sa HIPAA. Kapag nagpapadala ang Codex Local Client ng PHI sa OpenAI para iproseso, poprotektahan ng OpenAI ang PHI ng Customer alinsunod sa BAA.
Hindi nalalapat ang BAA ng OpenAI sa pagpapatakbo ng Codex Local Client sa mga client machine ng Customer o sa anumang Serbisyo ng Third Party na ina-access ng Codex Local Client dahil sa paggamit o mga tagubilin ng Customer. Responsibilidad ng Customer na suriin ang pag-install ng Codex Local Client at ang operating environment nito, at magtakda ng pinamamahalaang configuration na nakatutugon sa mga kinakailangan nito para sa paggamit sa PHI.
Para sa higit pang impormasyon tungkol sa pag-deploy ng Codex sa inyong organisasyon, tingnan ang Gabay sa rollout para sa admin.
Para sa mga opsyon sa configuration ng Codex Local, tingnan ang Pinamamahalaang Configuration at ang Gabay sa Pagpapatupad ng HIPAA para sa Codex.
Paghahanap sa Web & Malalimang Pananaliksik
Kino-configure ng OpenAI ang mga workspace ng ChatGPT na kwalipikado sa HIPAA upang gamitin ang search index ng OpenAI. Kapag ini-enable ng mga user ang tool na Paghahanap sa Web o Malalimang Pananaliksik, o kapag kumukuha ang modelo ng impormasyon mula sa web, ginagamit nito ang impormasyon sa index ng OpenAI. Hindi nagpapadala ang OpenAI ng mga query sa mga third-party na search provider (hal., Bing) kapag gumagamit ng workspace na kwalipikado sa HIPAA.
Access sa functionality ng ChatGPT na hindi saklaw ng BAA
Maaaring i-enable ng isang customer, ayon sa sarili nitong pagpapasya, ang access sa karagdagang functionality ng ChatGPT na hindi saklaw ng BAA. Naka-disable ang mga karagdagang feature na ito bilang default. Maaaring i-enable ng mga admin ng workspace ang access sa mga feature na ito sa pamamagitan ng mga RBAC group; tingnan ang artikulong ito para sa higit pang impormasyon kung paano i-configure ang mga role at group ng RBAC. Ang access na ito ay para lamang sa mga paggamit na hindi nagsasangkot ng pagpapadala, pag-store, o pagproseso ng PHI.
Functionality ng API na saklaw ng BAA
Ang pagiging kwalipikado ng OpenAI API sa HIPAA ay nakasalalay sa paglalaan ng Binagong Retention sa account ng Customer, maliban kung iba ang tinukoy ng OpenAI. Kapag nailaan na ang Binagong Retention sa inyong Organization ID, magagamit ang mga endpoint sa ibaba sa pagproseso ng PHI, kahit may data na pinananatili, kapag naisakatuparan na ang BAA ng OpenAI.
Mga Endpoint na Kwalipikado sa HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API Key)
Ang paggamit ng Codex Local gamit ang OpenAI API key na ibinigay ng Customer para sa Mga Serbisyo ng OpenAI API ay sasaklawin ng BAA para lamang sa data na pinoproseso ng OpenAI kung pumasok ang Customer sa isang BAA sa OpenAI na kinabibilangan ng Mga Serbisyo ng API na may Binagong Retention bilang Kwalipikadong Serbisyo. Tingnan ang seksyong Codex Local (Pag-sign In gamit ang ChatGPT) sa itaas para sa higit pang impormasyon tungkol sa saklaw ng BAA at mga Responsibilidad ng Customer.
