OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Produits et fonctionnalités admissibles à HIPAA

Comprendre les produits et fonctionnalités d’OpenAI admissibles à HIPAA.

Mise à jour : 14 hours ago

Cette page présente un aperçu des produits et fonctionnalités d’OpenAI admissibles à la HIPAA. Pour en savoir plus sur l’utilisation et la configuration de ces produits, consultez le Guide HIPAA mentionné dans votre BAA.

Produits admissibles à la HIPAA

OpenAI offre les produits suivants, admissibles à la HIPAA, avec un accord d’associé commercial (BAA) : 

  • ChatGPT pour le secteur de la santé

  • ChatGPT pour Enterprise avec espace de travail réglementé

  • ChatGPT FedRAMP

  • ChatGPT pour les cliniciens

  • API avec conservation modifiée

  • API FedRAMP avec conservation modifiée

Fonctionnalités de ChatGPT couvertes par le BAA

Les produits ChatGPT admissibles à la HIPAA comprennent les fonctionnalités suivantes, qui favorisent la conformité à la HIPAA et sont couvertes par l’accord d’associé commercial et l’avenant relatif aux soins de santé d’OpenAI (le « BAA ») :

Fonctionnalités d’administration

  • Applications et connecteurs

  • Canvas et exécution de code dans le canvas

  • Partage de conversations

  • Conversations avec des fichiers

  • ChatGPT pour Excel et Sheets

  • ChatGPT pour PowerPoint

  • ChatGPT Work

  • Codex Local (voir les précisions ci-dessous)

  • API de conformité

  • Clients de bureau : macOS et Windows

  • GPT

  • ImageGen

  • Bibliothèque

  • Mémoire

  • Application mobile

  • Notifications

  • Projets

  • Outil Python et téléchargement de fichiers

  • RBAC

  • Enregistrement

  • Compétences

  • Authentification unique (SSO)

  • Mode étude (offert uniquement dans ChatGPT pour Edu)

  • Recherche clinique fiable (offerte uniquement dans ChatGPT pour le secteur de la santé)

  • Voix (transcription de la parole en texte/mode vocal avancé)

  • Recherche sur le Web et recherche approfondie (voir les précisions ci-dessous)

  • Travailler avec des applications

  • Agents de l’espace de travail

Codex Local (connexion avec ChatGPT)

Codex Local nécessite l’installation du client Codex Local sur un poste de travail local. Les clients locaux admissibles à la HIPAA comprennent la CLI, l’IDE et l’application de bureau lorsque vous êtes connecté à un compte ChatGPT admissible à la HIPAA. Lorsque le client Codex Local transmet des PHI à OpenAI aux fins de traitement, OpenAI protège les PHI du Client conformément au BAA. 

Le BAA d’OpenAI ne s’applique pas à l’exécution du client Codex Local sur les appareils clients du Client ni aux services tiers auxquels le client Codex Local accède en raison de l’utilisation ou des instructions du Client. Le Client est responsable d’évaluer l’installation du client Codex Local et son environnement d’exploitation, ainsi que d’établir une configuration gérée qui répond à ses exigences d’utilisation avec des PHI. 

Pour en savoir plus sur le déploiement de Codex dans votre organisation, consultez le guide de déploiement pour les administrateurs.

Pour connaître les options de configuration de Codex Local, consultez la Configuration gérée et le Guide de mise en œuvre de Codex pour la HIPAA.

Recherche sur le Web et recherche approfondie

OpenAI configure les espaces de travail ChatGPT admissibles à la HIPAA pour qu’ils utilisent l’index de recherche d’OpenAI. Lorsque les utilisateurs activent l’outil Recherche sur le Web ou Recherche approfondie, ou lorsque le modèle récupère des renseignements sur le Web, il utilise les renseignements de l’index d’OpenAI. OpenAI n’envoie aucune requête à des fournisseurs de recherche tiers (p. ex., Bing) lors de l’utilisation d’un espace de travail admissible à la HIPAA.

Accès aux fonctionnalités de ChatGPT non couvertes par le BAA

Un client peut, à son entière discrétion, autoriser l’accès à des fonctionnalités supplémentaires de ChatGPT qui ne sont pas couvertes par le BAA. Ces fonctionnalités supplémentaires sont désactivées par défaut. Les administrateurs de l’espace de travail peuvent autoriser l’accès à ces fonctionnalités au moyen de groupes RBAC; consultez cet article pour en savoir plus sur la configuration des rôles et des groupes RBAC. Cet accès est réservé aux utilisations qui n’impliquent aucune transmission, conservation ni aucun traitement de PHI.

Fonctionnalités de l’API couvertes par le BAA

L’admissibilité de l’API OpenAI à la HIPAA dépend de l’activation de la conservation modifiée pour le compte du Client, sauf indication contraire d’OpenAI. Une fois la conservation modifiée activée pour votre identifiant d’organisation, les points de terminaison ci-dessous peuvent servir au traitement de PHI, même si les données sont conservées, après la signature du BAA d’OpenAI.

Points de terminaison admissibles à la HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (clé API)

L’utilisation de Codex Local avec une clé API OpenAI fournie par le Client pour les services de l’API OpenAI sera couverte par le BAA pour les données traitées par OpenAI uniquement si le Client a conclu avec OpenAI un BAA qui inclut les services d’API avec conservation modifiée à titre de service admissible. Pour en savoir plus sur la couverture du BAA et les responsabilités du Client, consultez la section ci-dessus sur Codex Local (connexion avec ChatGPT). 

Cet article vous a-t-il été utile?