Cette page présente les produits et fonctionnalités d’OpenAI admissibles à la HIPAA. Pour en savoir plus sur l’utilisation et la configuration de ces produits, consultez le Guide HIPAA mentionné dans votre BAA.
Produits admissibles à la HIPAA
OpenAI offre les produits suivants admissibles à la HIPAA avec un accord d’associé commercial (BAA) :
ChatGPT pour le secteur de la santé
ChatGPT Enterprise avec espace de travail réglementé
ChatGPT FedRAMP
ChatGPT pour les cliniciens
API avec conservation modifiée
API FedRAMP avec conservation modifiée
Fonctionnalités de ChatGPT couvertes par le BAA
Les produits ChatGPT admissibles à la HIPAA comprennent les fonctionnalités suivantes, qui favorisent la conformité à la HIPAA et sont couvertes par l’Addenda d’OpenAI relatif aux associés commerciaux et aux soins de santé (le « BAA ») :
Les fonctionnalités ci-dessous sont couvertes lorsqu’elles sont utilisées depuis un espace de travail ChatGPT admissible et activées pour le rôle du membre.
La disponibilité d’une fonctionnalité ne détermine pas à elle seule si une utilisation particulière ou un service tiers connecté est couvert par votre BAA.
Chat
Chat dans Chat et Work
Fichiers/Bibliothèque
Rechercher sur le Web et effectuer une recherche approfondie (voir les détails ci-dessous)
Créer et gérer des projets
Partager des projets
Partager des projets au moyen de liens d’espace de travail
Parcourir et exécuter les agents de l’espace de travail
Créer des agents d’espace de travail
Partager des agents d’espace de travail
Publier des agents dans l’espace de travail
Créer et gérer des GPT
Publier des GPT dans l’espace de travail
Publier des GPT à l’externe
Autoriser tous les GPT tiers
Autoriser uniquement les GPT approuvés par le propriétaire
Utiliser le mode vocal
Partager l’écran et la vidéo en mode vocal
Consulter automatiquement les fichiers de la Bibliothèque
Utiliser le mode d’enregistrement
Exécuter du code dans le canvas et les blocs de code
Partager des conversations et des tâches planifiées dans l’espace de travail
Mode étude (offert uniquement dans ChatGPT pour l’éducation)
Activer la recherche clinique fiable (offerte uniquement dans ChatGPT pour le secteur de la santé)
Extensions de Chat
Utiliser ChatGPT pour PowerPoint
Utiliser ChatGPT pour Excel et Sheets
Work
Localement dans l’application de bureau ChatGPT
Dans le nuage sur les versions Web, mobile et de bureau de ChatGPT
Codex
Utiliser Codex localement dans l’application de bureau ChatGPT, un EDI ou l’ILC (voir les détails ci-dessous)
Découvrir et contrôler des appareils à distance
Utiliser le contrôle d’ordinateur Windows
Activer l’authentification par code d’appareil pour l’ILC Codex
Administrer Codex
Fonctionnalités de l’espace de travail
Fonctionnalités d’administration
Authentification unique (SSO)
API de conformité
Utiliser des plugiciels, notamment les applications et connecteurs offerts dans l’espace de travail
Créer des compétences
Téléverser des compétences
Partager des compétences
Publier des compétences dans l’espace de travail
Utiliser la mémoire partagée
Créer des jetons d’accès personnels
Afficher les membres et les groupes de l’espace de travail
Codex Local (connexion avec ChatGPT)
Codex Local nécessite l’installation du client Codex Local sur un poste de travail local. Les clients locaux admissibles à la HIPAA comprennent l’ILC, l’EDI et l’application de bureau lorsqu’une connexion est établie avec un compte ChatGPT admissible à la HIPAA. Lorsque le client Codex Local transmet des renseignements de santé protégés (PHI) à OpenAI aux fins de traitement, OpenAI protège les PHI du client conformément au BAA.
Le BAA d’OpenAI ne s’applique ni à l’exécution du client Codex Local sur les appareils clients du client ni aux services tiers auxquels le client Codex Local accède en raison de l’utilisation ou des instructions du client. Il incombe au client d’évaluer l’installation du client Codex Local et son environnement d’exploitation, puis d’établir une configuration gérée qui répond à ses exigences d’utilisation avec des PHI.
Pour en savoir plus sur le déploiement de Codex dans votre organisation, consultez le guide de déploiement pour les administrateurs.
Pour connaître les options de configuration de Codex Local, consultez Configuration gérée et le Guide de mise en œuvre HIPAA de Codex.
Recherche sur le Web et recherche approfondie
OpenAI configure les espaces de travail ChatGPT admissibles à la HIPAA afin qu’ils utilisent l’index de recherche d’OpenAI. Lorsque les utilisateurs activent l’outil de recherche sur le Web ou de recherche approfondie, ou lorsque le modèle récupère de l’information sur le Web, il utilise les renseignements figurant dans l’index d’OpenAI. OpenAI n’envoie aucune requête à des fournisseurs de recherche tiers (p. ex., Bing) lorsqu’un espace de travail admissible à la HIPAA est utilisé.
Fonctionnalités de ChatGPT non couvertes par le BAA
Les fonctionnalités ci-dessous ne sont pas couvertes par le BAA. Aucun PHI ne doit être saisi lors de l’utilisation de ces fonctionnalités. Les fonctionnalités qui ne figurent pas ici ne sont pas automatiquement couvertes par le BAA. Consultez la liste ci-dessus pour connaître les fonctionnalités couvertes. Il se peut que les fonctionnalités ajoutées récemment ne figurent pas encore sur cette page.
Chat
Partager des agents d’espace de travail dotés de connexions appartenant aux agents
Autoriser l’accès à Internet dans le canvas et les blocs de code
Work
Autoriser l’utilisation du navigateur pour Work dans le nuage
Autoriser l’accès au réseau pour Work dans le nuage
Autoriser les tâches planifiées déclenchées par des événements
Codex
Activer l’historique de l’ordinateur
Utiliser Codex dans le nuage
Administrer la sécurité de Codex
Fonctionnalités de l’espace de travail
Utiliser Sites
Utiliser la mémoire améliorée
Accès aux fonctionnalités de ChatGPT non couvertes par le BAA
Un client peut, à son entière discrétion, autoriser l’accès à des fonctionnalités supplémentaires de ChatGPT qui ne sont pas couvertes par le BAA. Ces fonctionnalités supplémentaires sont désactivées par défaut. Les administrateurs de l’espace de travail peuvent autoriser l’accès à ces fonctionnalités au moyen de groupes RBAC; consultez cet article pour en savoir plus sur la configuration des rôles et groupes RBAC. Cet accès est réservé aux utilisations qui n’impliquent aucune transmission, conservation ou aucun traitement de PHI.
Mémoire améliorée
La mémoire améliorée peut utiliser le contexte des conversations précédentes d’un membre pour tenir sa mémoire à jour. Dans ChatGPT pour le secteur de la santé et ChatGPT Enterprise avec espace de travail réglementé, la mémoire améliorée est désactivée par défaut.
Les propriétaires et administrateurs de l’espace de travail peuvent activer Utiliser la mémoire améliorée pour le rôle par défaut de l’espace de travail ou les rôles personnalisés admissibles dans Autorisations et rôles. Avant de l’activer, vérifiez quels membres y auront accès et informez-les de la restriction ci-dessous.
Cette fonctionnalité n’est pas couverte par votre BAA. Aucun PHI ne doit être saisi lors de l’utilisation de cette fonctionnalité.
Pour en savoir plus sur le fonctionnement de la fonctionnalité, consultez : FAQ sur la mémoire. Pour connaître les paramètres d’accès fondé sur les rôles, consultez : Contrôles d’accès fondé sur les rôles pour ChatGPT Enterprise.
Tâches planifiées déclenchées par des événements
Les tâches planifiées déclenchées par des événements qui répondent à l’activité d’applications connectées ne sont pas couvertes par un accord d’associé commercial (BAA). Cette fonctionnalité est désactivée par défaut dans ChatGPT pour le secteur de la santé. Les administrateurs peuvent activer Autoriser les tâches planifiées déclenchées par des événements pour les rôles admissibles de l’espace de travail. N’utilisez pas les tâches déclenchées par des événements pour transmettre, conserver ou traiter des renseignements de santé protégés (PHI).
Pour en savoir plus, consultez : Tâches planifiées dans ChatGPT.
Fonctionnalités de l’API couvertes par le BAA
L’admissibilité à la HIPAA de l’API OpenAI dépend de l’activation de la conservation modifiée dans le compte du client, sauf indication contraire d’OpenAI. Une fois la conservation modifiée activée pour votre identifiant d’organisation, les points de terminaison ci-dessous peuvent servir au traitement des PHI, même si les données sont conservées, après la signature du BAA d’OpenAI.
Points de terminaison admissibles à la HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (clé API)
L’utilisation de Codex Local avec une clé API OpenAI fournie par le client pour les services d’API OpenAI est couverte par le BAA pour les données traitées par OpenAI seulement si le client a conclu avec OpenAI un BAA qui inclut les services d’API avec conservation modifiée à titre de service admissible. Pour en savoir plus sur la couverture du BAA et les responsabilités du client, consultez la section Codex Local (Connexion avec ChatGPT) ci-dessus.
