Cette page présente les produits et fonctionnalités d’OpenAI admissibles à la HIPAA. Pour en savoir plus sur l’utilisation et la configuration de ces produits, consultez le Guide HIPAA mentionné dans votre BAA.
Produits admissibles à la HIPAA
OpenAI offre les produits suivants, admissibles à la HIPAA, avec un accord d’associé commercial (BAA) :
ChatGPT pour le secteur de la santé
ChatGPT Enterprise avec espace de travail réglementé
ChatGPT FedRAMP
ChatGPT pour les cliniciens
API avec conservation modifiée
API FedRAMP avec conservation modifiée
Fonctionnalités de ChatGPT couvertes par le BAA
Les produits ChatGPT admissibles à la HIPAA comprennent les fonctionnalités suivantes, qui favorisent la conformité à la HIPAA et sont couvertes par l’accord d’associé commercial et l’avenant relatif aux soins de santé d’OpenAI (le « BAA ») :
Les fonctionnalités ci-dessous sont couvertes lorsqu’elles sont utilisées depuis un espace de travail ChatGPT admissible et activées pour le rôle du membre.
La disponibilité d’une fonctionnalité ne détermine pas à elle seule si une utilisation particulière ou un service tiers connecté est couvert par votre BAA.
Chat
Chat dans Chat et Work
Fichiers/Bibliothèque
Rechercher sur le Web et effectuer une recherche approfondie (voir les détails ci-dessous)
Créer et gérer des projets
Partager des projets
Partager des projets au moyen de liens d’espace de travail
Parcourir et exécuter les agents de l’espace de travail
Créer des agents d’espace de travail
Partager des agents d’espace de travail
Publier des agents d’espace de travail
Créer et gérer des GPT
Publier des GPT dans l’espace de travail
Publier des GPT à l’externe
Autoriser tous les GPT tiers
Autoriser uniquement les GPT approuvés par le propriétaire
Utiliser le mode vocal
Partager l’écran et la vidéo en mode vocal
Consulter automatiquement les fichiers de la Bibliothèque
Utiliser le mode d’enregistrement
Exécuter du code dans le canvas et les blocs de code
Partager des conversations et des tâches planifiées dans l’espace de travail
Mode étude (offert uniquement dans ChatGPT pour l’éducation)
Activer la recherche clinique fiable (offerte uniquement dans ChatGPT pour le secteur de la santé)
Extensions de Chat
Utiliser ChatGPT pour PowerPoint
Utiliser ChatGPT pour Excel et Sheets
Work
Localement dans l’application de bureau ChatGPT
Dans le nuage sur ChatGPT pour le Web, les appareils mobiles et les ordinateurs
Codex
Utiliser Codex localement dans l’application de bureau ChatGPT, l’EDI ou l’ILC (voir les détails ci-dessous)
Découvrir et contrôler des appareils à distance
Utiliser le contrôle d’ordinateur Windows
Activer l’authentification par code d’appareil pour l’ILC Codex
Administrer Codex
Fonctionnalités de l’espace de travail
Fonctions d’administration
Authentification unique (SSO)
API de conformité
Utiliser des plugiciels, y compris les applications et connecteurs offerts dans l’espace de travail
Créer des compétences
Téléverser des compétences
Partager des compétences
Publier des compétences dans l’espace de travail
Utiliser la mémoire partagée
Créer des jetons d’accès personnels
Afficher les membres et les groupes de l’espace de travail
Codex Local (connexion avec ChatGPT)
Codex Local nécessite l’installation du client Codex Local sur un poste de travail local. Les clients locaux admissibles à la HIPAA comprennent l’ILC, l’EDI et l’application de bureau lorsqu’une connexion est établie avec un compte ChatGPT admissible à la HIPAA. Lorsque le client Codex Local transmet des renseignements de santé protégés (PHI) à OpenAI aux fins de traitement, OpenAI protège les PHI du client conformément au BAA.
Le BAA d’OpenAI ne s’applique ni à l’exécution du client Codex Local sur les appareils clients du Client ni aux services tiers auxquels le client Codex Local accède en raison de l’utilisation ou des instructions du Client. Il incombe au Client d’évaluer l’installation du client Codex Local et son environnement d’exploitation, ainsi que d’établir une configuration gérée qui répond à ses exigences d’utilisation avec des PHI.
Pour en savoir plus sur le déploiement de Codex dans votre organisation, consultez le guide de déploiement pour les administrateurs.
Pour connaître les options de configuration de Codex Local, consultez la Configuration gérée et le Guide d’implémentation HIPAA de Codex.
Recherche Web et recherche approfondie
OpenAI configure les espaces de travail ChatGPT admissibles à la HIPAA pour qu’ils utilisent l’index de recherche d’OpenAI. Lorsque les utilisateurs activent l’outil Recherche Web ou Recherche approfondie, ou lorsque le modèle récupère de l’information sur le Web, il utilise les données de l’index d’OpenAI. OpenAI n’envoie pas les requêtes à des fournisseurs de recherche tiers (p. ex., Bing) lors de l’utilisation d’un espace de travail admissible à la HIPAA.
Fonctionnalités de ChatGPT non couvertes par le BAA
Les fonctionnalités ci-dessous ne sont pas couvertes par le BAA. Aucun PHI ne doit être saisi lors de l’utilisation de ces fonctionnalités. Les fonctionnalités qui ne figurent pas ici ne sont pas automatiquement couvertes par le BAA. Consultez la liste ci-dessus pour connaître les fonctionnalités couvertes. Les fonctionnalités ajoutées récemment pourraient ne pas encore figurer sur cette page.
Chat
Partager des agents d’espace de travail dotés de connexions appartenant à l’agent
Autoriser l’accès à Internet dans le canvas et les blocs de code
Work
Autoriser l’utilisation du navigateur pour Work dans le nuage
Autoriser l’accès au réseau pour Work dans le nuage
Autoriser les tâches planifiées déclenchées par un événement
Codex
Activer l’historique de l’ordinateur
Utiliser Codex dans le nuage
Administrer la sécurité de Codex
Fonctionnalités de l’espace de travail
Utiliser Sites
Utiliser la mémoire améliorée
Accès aux fonctionnalités de ChatGPT non couvertes par le BAA
Un client peut, à son entière discrétion, activer l’accès à des fonctionnalités supplémentaires de ChatGPT qui ne sont pas couvertes par le BAA. Ces fonctionnalités supplémentaires sont désactivées par défaut. Les administrateurs de l’espace de travail peuvent activer l’accès à ces fonctionnalités au moyen de groupes RBAC; consultez cet article pour en savoir plus sur la configuration des rôles et groupes RBAC. Cet accès est réservé aux utilisations qui n’impliquent pas la transmission, le stockage ou le traitement de PHI.
Mémoire améliorée
La mémoire améliorée peut utiliser le contexte des conversations antérieures d’un membre pour garder sa mémoire à jour. Dans ChatGPT pour le secteur de la santé et ChatGPT Enterprise avec espace de travail réglementé, la mémoire améliorée est désactivée par défaut.
Les propriétaires et administrateurs de l’espace de travail peuvent activer Utiliser la mémoire améliorée pour le rôle par défaut de l’espace de travail ou les rôles personnalisés admissibles dans Autorisations et rôles. Avant de l’activer, vérifiez quels membres y auront accès et informez-les de la restriction ci-dessous.
Cette fonctionnalité n’est pas couverte par votre BAA. Aucun PHI ne doit être saisi lors de l’utilisation de cette fonctionnalité.
Pour en savoir plus sur le fonctionnement de la fonctionnalité, consultez la FAQ sur la mémoire. Pour les paramètres d’accès fondé sur les rôles, consultez : Contrôles d’accès fondés sur les rôles pour ChatGPT Enterprise.
Tâches planifiées déclenchées par un événement
Les tâches planifiées déclenchées par un événement qui répondent à l’activité dans des applications connectées ne sont pas couvertes par un accord d’associé commercial (BAA). Cette fonctionnalité est désactivée par défaut dans ChatGPT pour le secteur de la santé. Les administrateurs peuvent activer Autoriser les tâches planifiées déclenchées par un événement pour les rôles admissibles de l’espace de travail. N’utilisez pas les tâches déclenchées par un événement pour transmettre, stocker ou traiter des renseignements de santé protégés (PHI).
Pour en savoir plus, consultez : Tâches planifiées dans ChatGPT.
Fonctionnalités de l’API couvertes par le BAA
L’admissibilité de l’API OpenAI à la HIPAA dépend de l’activation de la conservation modifiée dans le compte du Client, sauf indication contraire d’OpenAI. Une fois la conservation modifiée activée pour votre identifiant d’organisation, les points de terminaison ci-dessous peuvent servir à traiter des PHI, même si des données sont conservées, après la signature du BAA d’OpenAI.
Points de terminaison admissibles à la HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (clé API)
L’utilisation de Codex Local avec une clé API OpenAI fournie par le Client pour les services de l’API OpenAI sera couverte par le BAA pour les seules données traitées par OpenAI, à condition que le Client ait conclu avec OpenAI un BAA qui inclut les services d’API avec conservation modifiée comme service admissible. Pour en savoir plus sur la couverture du BAA et les responsabilités du Client, consultez la section Codex Local (Connexion avec ChatGPT) ci-dessus.
