Cette page présente une vue d'ensemble des produits et fonctionnalités OpenAI éligibles HIPAA. Pour obtenir des détails sur l'utilisation et la configuration de ces produits, consultez le Guide HIPAA mentionné dans votre BAA.
Produits éligibles HIPAA
OpenAI met à disposition les produits suivants éligibles à la loi HIPAA avec un accord de partenariat commercial (BAA) :
ChatGPT for Healthcare
ChatGPT pour les entreprises avec l'espace de travail réglementé
ChatGPT FedRAMP
ChatGPT for Clinicians
API avec conservation modifiée
API FedRAMP avec conservation modifiée
Fonctionnalités de ChatGPT couvertes par le BAA
Les produits ChatGPT éligibles HIPAA comprennent les fonctionnalités suivantes, qui contribuent à la conformité à la loi HIPAA et sont couvertes par l'OpenAI Business Associate and Healthcare Addendum (le « BAA ») :
La fonctionnalité ci-dessous est couverte lorsqu’elle est utilisée depuis un espace de travail ChatGPT éligible et qu’elle est activée pour le rôle du membre.
La disponibilité d’une fonctionnalité ne détermine pas, à elle seule, si une utilisation particulière ou un service tiers connecté est couvert par votre BAA.
Chat
Discuter dans Chat et Work
Fichiers/Bibliothèque
Rechercher sur le web et lancer une recherche approfondie (voir les détails ci-dessous)
Créer et gérer des projets
Partager des projets
Partager des projets via des liens d’espace de travail
Parcourir et exécuter les agents de l’espace de travail
Créer des agents de l’espace de travail
Partager les agents de l’espace de travail
Publier les agents de l’espace de travail
Créer et gérer des GPT
Publier des GPT dans l’espace de travail
Publier des GPT en dehors de l’espace de travail
Autoriser tous les GPT tiers
Autoriser uniquement les GPT approuvés par le propriétaire
Utiliser la voix
Partager l’écran et la vidéo dans Voice
Accéder automatiquement aux fichiers de la bibliothèque
Utiliser ChatGPT Record
Exécuter du code dans Canvas et les blocs de code
Partager les conversations et les tâches planifiées dans l’espace de travail
Mode étude (disponible uniquement dans ChatGPT pour l'éducation)
Activer la recherche clinique fiable (disponible dans ChatGPT for Healthcare uniquement)
Extensions de chat
Utiliser ChatGPT pour PowerPoint
Utiliser ChatGPT pour Excel et Google Sheets
Travail
Localement dans l’application de bureau ChatGPT
Dans le cloud sur ChatGPT web, mobile et ordinateur de bureau
Codex
Utilisez Codex localement dans l’application de bureau ChatGPT, l’IDE ou la CLI (voir les détails ci-dessous)
Découvrir et contrôler des appareils à distance
Utiliser la fonctionnalité Computer Use sur Windows
Activer l’authentification par code d’appareil pour Codex CLI
Administrer Codex
Fonctionnalités de l’espace de travail
Fonctionnalités d’administration
SSO
API de conformité
Utiliser des plugins, y compris les applications et connecteurs disponibles dans l’espace de travail
Créer des compétences
Importer des compétences
Partager des compétences
Publier les compétences dans l’espace de travail
Utiliser la mémoire partagée
Créer des tokens d’accès personnels
Afficher les membres et les groupes de l’espace de travail
Codex Local (connexion avec ChatGPT)
Codex Local implique l'installation du client Codex Local sur un poste de travail local. Les clients locaux conformes à la HIPAA incluent le CLI, l'IDE et l'application de bureau lorsque vous êtes connecté à un compte ChatGPT conforme à la HIPAA. Lorsque le client Codex Local transmet des PHI à OpenAI à des fins de traitement, OpenAI protégera les PHI du client conformément au BAA.
Le BAA d'OpenAI ne s'applique pas à l'exécution du client local Codex sur les machines clientes du client ni aux services tiers auxquels le client local Codex accède en raison de l'utilisation ou des instructions du client. Il incombe au client d'évaluer l'installation du client Codex Local, son environnement d'exploitation et de mettre en place une configuration gérée répondant à ses exigences d'utilisation avec des PHI.
Pour en savoir plus sur le déploiement de Codex au sein de votre organisation, consultez le guide de déploiement pour les administrateurs.
Pour les options de configuration de Codex Local, consultez la Configuration gérée et le Guide d'implémentation HIPAA de Codex.
Recherche web & recherche approfondie
OpenAI configure les espaces de travail ChatGPT éligibles à la HIPAA pour utiliser l'index de recherche d'OpenAI. Lorsque les utilisateurs activent l'outil recherche sur le web ou recherche approfondie, ou lorsque le modèle récupère des informations sur le web, il utilise des informations issues de l'index d'OpenAI. OpenAI n'envoie pas de requêtes à des fournisseurs de recherche tiers (par exemple, Bing) lors de l'utilisation d'un espace de travail éligible à la HIPAA.
Fonctionnalités de ChatGPT non couvertes par le BAA
Les fonctionnalités ci-dessous ne sont pas couvertes par le BAA. Les informations de santé protégées (PHI) ne doivent pas être saisies. Les fonctionnalités non répertoriées ici ne sont pas automatiquement couvertes par le BAA. Consultez la liste ci-dessus pour connaître les fonctionnalités couvertes. Les fonctionnalités ajoutées récemment peuvent ne pas encore figurer sur cette page.
Chat
Partager les agents de l’espace de travail avec des connexions détenues par des agents
Autoriser l’accès à Internet dans Canvas et les blocs de code
Travail
Autoriser l’utilisation du navigateur pour Work dans le cloud
Autoriser l’accès réseau pour Work dans le cloud
Autoriser les tâches planifiées déclenchées par des événements
Codex
Activer l’historique de l’ordinateur
Utiliser Codex dans le cloud
Administrer Codex Security
Fonctionnalités de l’espace de travail
Utiliser Sites
Utiliser la mémoire améliorée
Accès aux fonctionnalités de ChatGPT non couvertes par le BAA
Un client peut, à sa seule discrétion, activer l'accès à des fonctionnalités supplémentaires de ChatGPT qui ne sont pas couvertes par le BAA. Ces fonctionnalités supplémentaires sont désactivées par défaut. Les administrateurs des espaces de travail peuvent activer l'accès à ces fonctionnalités via des groupes RBAC. Consultez cet article pour en savoir plus sur la configuration des rôles et des groupes RBAC. Cet accès est réservé aux utilisations n'impliquant pas la transmission, le stockage ou le traitement d'informations de santé protégées (PHI).
Mémoire améliorée
La mémoire améliorée peut utiliser le contexte des conversations passées d’un membre pour actualiser en permanence les informations mémorisées. Dans ChatGPT for Healthcare et ChatGPT Enterprise avec un espace de travail réglementé, la mémoire améliorée est désactivée par défaut.
Les propriétaires et les administrateurs d’espaces de travail peuvent activer Utiliser la mémoire améliorée pour le rôle par défaut de l’espace de travail ou les rôles personnalisés éligibles dans Autorisations et rôles. Avant de l’activer, vérifiez quels membres recevront un accès et communiquez-leur la restriction suivante.
Cette fonctionnalité n’est pas couverte par votre BAA. PHI ne doivent pas être saisies lors de l’utilisation de cette fonctionnalité.
Pour plus d’informations sur le comportement de la fonctionnalité, consultez : FAQ sur la mémoire. Pour les paramètres d’accès basés sur les rôles, consultez : Contrôles d’accès basés sur les rôles pour ChatGPT Enterprise.
Tâches planifiées déclenchées par des événements
Les tâches planifiées déclenchées par des événements qui réagissent à l'activité dans les applications connectées ne sont pas couvertes par un accord de partenariat commercial (Business Associate Agreement, BAA). Cette fonctionnalité est désactivée par défaut dans ChatGPT for Healthcare. Les administrateurs peuvent activer l'option Autoriser les tâches planifiées déclenchées par des événements pour les rôles d'espace de travail éligibles. N'utilisez pas de tâches déclenchées par des événements pour transmettre, stocker ou traiter des informations de santé protégées (PHI).
Pour plus d'informations, consultez : Tâches planifiées dans ChatGPT.
Fonctionnalités d'API couvertes par le BAA
L'éligibilité HIPAA pour l'API OpenAI est subordonnée au fait que le compte du client soit configuré avec la rétention modifiée, sauf indication contraire d'OpenAI. Une fois que l'ID de votre organisation est provisionné avec la rétention modifiée, les points de terminaison répertoriés ci-dessous peuvent être utilisés pour traiter des données de santé protégées (PHI), même si les données sont conservées, après la signature du BAA d'OpenAI.
Points de terminaison éligibles à la HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex local (clé API)
L'utilisation de Codex Local avec une clé d'API OpenAI fournie par le client pour les services API OpenAI sera couverte par le BAA pour les données traitées par OpenAI uniquement si le client a conclu avec OpenAI un BAA qui inclut les services API avec conservation modifiée en tant que service éligible. Consultez la section Codex Local (Connexion avec ChatGPT) ci-dessus pour en savoir plus sur la couverture du BAA et les responsabilités du client.
