OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Produits et fonctionnalités admissibles à la HIPAA

Comprendre les produits et fonctionnalités d’OpenAI admissibles à HIPAA.

Mise à jour : 3 days ago

Cette page présente les produits et fonctionnalités d’OpenAI admissibles à la HIPAA. Pour en savoir plus sur l’utilisation et la configuration de ces produits, consultez le Guide HIPAA mentionné dans votre BAA.

Produits admissibles à la HIPAA

OpenAI offre les produits suivants admissibles à la HIPAA avec un accord d’associé commercial (BAA) :

  • ChatGPT pour le secteur de la santé

  • ChatGPT Enterprise avec espace de travail réglementé

  • ChatGPT FedRAMP

  • ChatGPT pour les cliniciens

  • API avec conservation modifiée

  • API FedRAMP avec conservation modifiée

Fonctionnalités de ChatGPT couvertes par le BAA

Les produits ChatGPT admissibles à la HIPAA comprennent les fonctionnalités suivantes, qui favorisent la conformité à la HIPAA et sont couvertes par l’Addenda d’OpenAI relatif aux associés commerciaux et aux soins de santé (le « BAA ») :

Les fonctionnalités ci-dessous sont couvertes lorsqu’elles sont utilisées depuis un espace de travail ChatGPT admissible et activées pour le rôle du membre.

La disponibilité d’une fonctionnalité ne détermine pas à elle seule si une utilisation particulière ou un service tiers connecté est couvert par votre BAA.

Chat

  • Chat dans Chat et Work

  • Fichiers/Bibliothèque

  • Rechercher sur le Web et effectuer une recherche approfondie (voir les détails ci-dessous)

  • Créer et gérer des projets

    • Partager des projets

    • Partager des projets au moyen de liens d’espace de travail

  • Parcourir et exécuter les agents de l’espace de travail

    • Créer des agents d’espace de travail

    • Partager des agents d’espace de travail

    • Publier des agents dans l’espace de travail

  • Créer et gérer des GPT

    • Publier des GPT dans l’espace de travail

    • Publier des GPT à l’externe

    • Autoriser tous les GPT tiers

    • Autoriser uniquement les GPT approuvés par le propriétaire

  • Utiliser le mode vocal

    • Partager l’écran et la vidéo en mode vocal

  • Consulter automatiquement les fichiers de la Bibliothèque

  • Utiliser le mode d’enregistrement

  • Exécuter du code dans le canvas et les blocs de code

  • Partager des conversations et des tâches planifiées dans l’espace de travail

  • Mode étude (offert uniquement dans ChatGPT pour l’éducation)

  • Activer la recherche clinique fiable (offerte uniquement dans ChatGPT pour le secteur de la santé)

Extensions de Chat

  • Utiliser ChatGPT pour PowerPoint

  • Utiliser ChatGPT pour Excel et Sheets

Work

  • Localement dans l’application de bureau ChatGPT

  • Dans le nuage sur les versions Web, mobile et de bureau de ChatGPT

Codex

  • Utiliser Codex localement dans l’application de bureau ChatGPT, un EDI ou l’ILC (voir les détails ci-dessous)

  • Découvrir et contrôler des appareils à distance

  • Utiliser le contrôle d’ordinateur Windows

  • Activer l’authentification par code d’appareil pour l’ILC Codex

  • Administrer Codex

Fonctionnalités de l’espace de travail

  • Fonctionnalités d’administration

  • Authentification unique (SSO)

  • API de conformité

  • Utiliser des plugiciels, notamment les applications et connecteurs offerts dans l’espace de travail

  • Utiliser des compétences

    • Créer des compétences

    • Téléverser des compétences

    • Partager des compétences

    • Publier des compétences dans l’espace de travail

  • Utiliser la mémoire partagée

  • Créer des jetons d’accès personnels

  • Afficher les membres et les groupes de l’espace de travail

Codex Local (connexion avec ChatGPT)

Codex Local nécessite l’installation du client Codex Local sur un poste de travail local. Les clients locaux admissibles à la HIPAA comprennent l’ILC, l’EDI et l’application de bureau lorsqu’une connexion est établie avec un compte ChatGPT admissible à la HIPAA. Lorsque le client Codex Local transmet des renseignements de santé protégés (PHI) à OpenAI aux fins de traitement, OpenAI protège les PHI du client conformément au BAA.

Le BAA d’OpenAI ne s’applique ni à l’exécution du client Codex Local sur les appareils clients du client ni aux services tiers auxquels le client Codex Local accède en raison de l’utilisation ou des instructions du client. Il incombe au client d’évaluer l’installation du client Codex Local et son environnement d’exploitation, puis d’établir une configuration gérée qui répond à ses exigences d’utilisation avec des PHI.

Pour en savoir plus sur le déploiement de Codex dans votre organisation, consultez le guide de déploiement pour les administrateurs.

Pour connaître les options de configuration de Codex Local, consultez Configuration gérée et le Guide de mise en œuvre HIPAA de Codex.

Recherche sur le Web et recherche approfondie

OpenAI configure les espaces de travail ChatGPT admissibles à la HIPAA afin qu’ils utilisent l’index de recherche d’OpenAI. Lorsque les utilisateurs activent l’outil de recherche sur le Web ou de recherche approfondie, ou lorsque le modèle récupère de l’information sur le Web, il utilise les renseignements figurant dans l’index d’OpenAI. OpenAI n’envoie aucune requête à des fournisseurs de recherche tiers (p. ex., Bing) lorsqu’un espace de travail admissible à la HIPAA est utilisé.

Fonctionnalités de ChatGPT non couvertes par le BAA

Les fonctionnalités ci-dessous ne sont pas couvertes par le BAA. Aucun PHI ne doit être saisi lors de l’utilisation de ces fonctionnalités. Les fonctionnalités qui ne figurent pas ici ne sont pas automatiquement couvertes par le BAA. Consultez la liste ci-dessus pour connaître les fonctionnalités couvertes. Il se peut que les fonctionnalités ajoutées récemment ne figurent pas encore sur cette page.

Chat

  • Partager des agents d’espace de travail dotés de connexions appartenant aux agents

  • Autoriser l’accès à Internet dans le canvas et les blocs de code

Work

  • Autoriser l’utilisation du navigateur pour Work dans le nuage

  • Autoriser l’accès au réseau pour Work dans le nuage

  • Autoriser les tâches planifiées déclenchées par des événements

Codex

  • Activer l’historique de l’ordinateur

  • Utiliser Codex dans le nuage

  • Administrer la sécurité de Codex

Fonctionnalités de l’espace de travail

  • Utiliser Sites

  • Utiliser la mémoire améliorée

Accès aux fonctionnalités de ChatGPT non couvertes par le BAA

Un client peut, à son entière discrétion, autoriser l’accès à des fonctionnalités supplémentaires de ChatGPT qui ne sont pas couvertes par le BAA. Ces fonctionnalités supplémentaires sont désactivées par défaut. Les administrateurs de l’espace de travail peuvent autoriser l’accès à ces fonctionnalités au moyen de groupes RBAC; consultez cet article pour en savoir plus sur la configuration des rôles et groupes RBAC. Cet accès est réservé aux utilisations qui n’impliquent aucune transmission, conservation ou aucun traitement de PHI.

Mémoire améliorée

La mémoire améliorée peut utiliser le contexte des conversations précédentes d’un membre pour tenir sa mémoire à jour. Dans ChatGPT pour le secteur de la santé et ChatGPT Enterprise avec espace de travail réglementé, la mémoire améliorée est désactivée par défaut.

Les propriétaires et administrateurs de l’espace de travail peuvent activer Utiliser la mémoire améliorée pour le rôle par défaut de l’espace de travail ou les rôles personnalisés admissibles dans Autorisations et rôles. Avant de l’activer, vérifiez quels membres y auront accès et informez-les de la restriction ci-dessous.

Cette fonctionnalité n’est pas couverte par votre BAA. Aucun PHI ne doit être saisi lors de l’utilisation de cette fonctionnalité.

Pour en savoir plus sur le fonctionnement de la fonctionnalité, consultez : FAQ sur la mémoire. Pour connaître les paramètres d’accès fondé sur les rôles, consultez : Contrôles d’accès fondé sur les rôles pour ChatGPT Enterprise.

Tâches planifiées déclenchées par des événements

Les tâches planifiées déclenchées par des événements qui répondent à l’activité d’applications connectées ne sont pas couvertes par un accord d’associé commercial (BAA). Cette fonctionnalité est désactivée par défaut dans ChatGPT pour le secteur de la santé. Les administrateurs peuvent activer Autoriser les tâches planifiées déclenchées par des événements pour les rôles admissibles de l’espace de travail. N’utilisez pas les tâches déclenchées par des événements pour transmettre, conserver ou traiter des renseignements de santé protégés (PHI).

Pour en savoir plus, consultez : Tâches planifiées dans ChatGPT.

Fonctionnalités de l’API couvertes par le BAA

L’admissibilité à la HIPAA de l’API OpenAI dépend de l’activation de la conservation modifiée dans le compte du client, sauf indication contraire d’OpenAI. Une fois la conservation modifiée activée pour votre identifiant d’organisation, les points de terminaison ci-dessous peuvent servir au traitement des PHI, même si les données sont conservées, après la signature du BAA d’OpenAI.

Points de terminaison admissibles à la HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (clé API)

L’utilisation de Codex Local avec une clé API OpenAI fournie par le client pour les services d’API OpenAI est couverte par le BAA pour les données traitées par OpenAI seulement si le client a conclu avec OpenAI un BAA qui inclut les services d’API avec conservation modifiée à titre de service admissible. Pour en savoir plus sur la couverture du BAA et les responsabilités du client, consultez la section Codex Local (Connexion avec ChatGPT) ci-dessus.

Cet article vous a-t-il été utile?