OpenAI

Produits et fonctionnalités éligibles à la HIPAA

Comprendre les produits et fonctionnalités OpenAI éligibles HIPAA.

Dernière mise à jour : 4 days ago

Cette page présente une vue d'ensemble des produits et fonctionnalités OpenAI éligibles HIPAA. Pour obtenir des détails sur l'utilisation et la configuration de ces produits, consultez le Guide HIPAA mentionné dans votre BAA.

Produits éligibles HIPAA

OpenAI met à disposition les produits suivants éligibles à la loi HIPAA avec un accord de partenariat commercial (BAA) :

  • ChatGPT for Healthcare

  • ChatGPT pour les entreprises avec l'espace de travail réglementé

  • ChatGPT FedRAMP

  • ChatGPT for Clinicians

  • API avec conservation modifiée

  • API FedRAMP avec conservation modifiée

Fonctionnalités de ChatGPT couvertes par le BAA

Les produits ChatGPT éligibles HIPAA comprennent les fonctionnalités suivantes, qui contribuent à la conformité à la loi HIPAA et sont couvertes par l'OpenAI Business Associate and Healthcare Addendum (le « BAA »)  :

La fonctionnalité ci-dessous est couverte lorsqu’elle est utilisée depuis un espace de travail ChatGPT éligible et qu’elle est activée pour le rôle du membre.

La disponibilité d’une fonctionnalité ne détermine pas, à elle seule, si une utilisation particulière ou un service tiers connecté est couvert par votre BAA.

Chat

  • Discuter dans Chat et Work

  • Fichiers/Bibliothèque

  • Rechercher sur le web et lancer une recherche approfondie (voir les détails ci-dessous)

  • Créer et gérer des projets

    • Partager des projets

    • Partager des projets via des liens d’espace de travail

  • Parcourir et exécuter les agents de l’espace de travail

    • Créer des agents de l’espace de travail

    • Partager les agents de l’espace de travail

    • Publier les agents de l’espace de travail

  • Créer et gérer des GPT

    • Publier des GPT dans l’espace de travail

    • Publier des GPT en dehors de l’espace de travail

    • Autoriser tous les GPT tiers

    • Autoriser uniquement les GPT approuvés par le propriétaire

  • Utiliser la voix

    • Partager l’écran et la vidéo dans Voice

  • Accéder automatiquement aux fichiers de la bibliothèque

  • Utiliser ChatGPT Record

  • Exécuter du code dans Canvas et les blocs de code

  • Partager les conversations et les tâches planifiées dans l’espace de travail

  • Mode étude (disponible uniquement dans ChatGPT pour l'éducation)

  • Activer la recherche clinique fiable (disponible dans ChatGPT for Healthcare uniquement)

Extensions de chat

  • Utiliser ChatGPT pour PowerPoint

  • Utiliser ChatGPT pour Excel et Google Sheets

Travail

  • Localement dans l’application de bureau ChatGPT

  • Dans le cloud sur ChatGPT web, mobile et ordinateur de bureau

Codex

  • Utilisez Codex localement dans l’application de bureau ChatGPT, l’IDE ou la CLI (voir les détails ci-dessous)

  • Découvrir et contrôler des appareils à distance

  • Utiliser la fonctionnalité Computer Use sur Windows

  • Activer l’authentification par code d’appareil pour Codex CLI

  • Administrer Codex

Fonctionnalités de l’espace de travail

  • Fonctionnalités d’administration

  • SSO

  • API de conformité

  • Utiliser des plugins, y compris les applications et connecteurs disponibles dans l’espace de travail

  • Utiliser les compétences

    • Créer des compétences

    • Importer des compétences

    • Partager des compétences

    • Publier les compétences dans l’espace de travail

  • Utiliser la mémoire partagée

  • Créer des tokens d’accès personnels

  • Afficher les membres et les groupes de l’espace de travail

Codex Local (connexion avec ChatGPT)

Codex Local implique l'installation du client Codex Local sur un poste de travail local. Les clients locaux conformes à la HIPAA incluent le CLI, l'IDE et l'application de bureau lorsque vous êtes connecté à un compte ChatGPT conforme à la HIPAA. Lorsque le client Codex Local transmet des PHI à OpenAI à des fins de traitement, OpenAI protégera les PHI du client conformément au BAA.

Le BAA d'OpenAI ne s'applique pas à l'exécution du client local Codex sur les machines clientes du client ni aux services tiers auxquels le client local Codex accède en raison de l'utilisation ou des instructions du client. Il incombe au client d'évaluer l'installation du client Codex Local, son environnement d'exploitation et de mettre en place une configuration gérée répondant à ses exigences d'utilisation avec des PHI.

Pour en savoir plus sur le déploiement de Codex au sein de votre organisation, consultez le guide de déploiement pour les administrateurs.

Pour les options de configuration de Codex Local, consultez la Configuration gérée et le Guide d'implémentation HIPAA de Codex.

Recherche web & recherche approfondie

OpenAI configure les espaces de travail ChatGPT éligibles à la HIPAA pour utiliser l'index de recherche d'OpenAI. Lorsque les utilisateurs activent l'outil recherche sur le web ou recherche approfondie, ou lorsque le modèle récupère des informations sur le web, il utilise des informations issues de l'index d'OpenAI. OpenAI n'envoie pas de requêtes à des fournisseurs de recherche tiers (par exemple, Bing) lors de l'utilisation d'un espace de travail éligible à la HIPAA.

Fonctionnalités de ChatGPT non couvertes par le BAA

Les fonctionnalités ci-dessous ne sont pas couvertes par le BAA. Les informations de santé protégées (PHI) ne doivent pas être saisies. Les fonctionnalités non répertoriées ici ne sont pas automatiquement couvertes par le BAA. Consultez la liste ci-dessus pour connaître les fonctionnalités couvertes. Les fonctionnalités ajoutées récemment peuvent ne pas encore figurer sur cette page.

Chat

  • Partager les agents de l’espace de travail avec des connexions détenues par des agents

  • Autoriser l’accès à Internet dans Canvas et les blocs de code

Travail

  • Autoriser l’utilisation du navigateur pour Work dans le cloud

  • Autoriser l’accès réseau pour Work dans le cloud

  • Autoriser les tâches planifiées déclenchées par des événements

Codex

  • Activer l’historique de l’ordinateur

  • Utiliser Codex dans le cloud

  • Administrer Codex Security

Fonctionnalités de l’espace de travail

  • Utiliser Sites

  • Utiliser la mémoire améliorée

Accès aux fonctionnalités de ChatGPT non couvertes par le BAA

Un client peut, à sa seule discrétion, activer l'accès à des fonctionnalités supplémentaires de ChatGPT qui ne sont pas couvertes par le BAA. Ces fonctionnalités supplémentaires sont désactivées par défaut. Les administrateurs des espaces de travail peuvent activer l'accès à ces fonctionnalités via des groupes RBAC. Consultez cet article pour en savoir plus sur la configuration des rôles et des groupes RBAC. Cet accès est réservé aux utilisations n'impliquant pas la transmission, le stockage ou le traitement d'informations de santé protégées (PHI).

Mémoire améliorée

La mémoire améliorée peut utiliser le contexte des conversations passées d’un membre pour actualiser en permanence les informations mémorisées. Dans ChatGPT for Healthcare et ChatGPT Enterprise avec un espace de travail réglementé, la mémoire améliorée est désactivée par défaut.

Les propriétaires et les administrateurs d’espaces de travail peuvent activer Utiliser la mémoire améliorée pour le rôle par défaut de l’espace de travail ou les rôles personnalisés éligibles dans Autorisations et rôles. Avant de l’activer, vérifiez quels membres recevront un accès et communiquez-leur la restriction suivante.

Cette fonctionnalité n’est pas couverte par votre BAA. PHI ne doivent pas être saisies lors de l’utilisation de cette fonctionnalité.

Pour plus d’informations sur le comportement de la fonctionnalité, consultez : FAQ sur la mémoire. Pour les paramètres d’accès basés sur les rôles, consultez : Contrôles d’accès basés sur les rôles pour ChatGPT Enterprise.

Tâches planifiées déclenchées par des événements

Les tâches planifiées déclenchées par des événements qui réagissent à l'activité dans les applications connectées ne sont pas couvertes par un accord de partenariat commercial (Business Associate Agreement, BAA). Cette fonctionnalité est désactivée par défaut dans ChatGPT for Healthcare. Les administrateurs peuvent activer l'option Autoriser les tâches planifiées déclenchées par des événements pour les rôles d'espace de travail éligibles. N'utilisez pas de tâches déclenchées par des événements pour transmettre, stocker ou traiter des informations de santé protégées (PHI).

Pour plus d'informations, consultez : Tâches planifiées dans ChatGPT.

Fonctionnalités d'API couvertes par le BAA

L'éligibilité HIPAA pour l'API OpenAI est subordonnée au fait que le compte du client soit configuré avec la rétention modifiée, sauf indication contraire d'OpenAI. Une fois que l'ID de votre organisation est provisionné avec la rétention modifiée, les points de terminaison répertoriés ci-dessous peuvent être utilisés pour traiter des données de santé protégées (PHI), même si les données sont conservées, après la signature du BAA d'OpenAI.

Points de terminaison éligibles à la HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex local (clé API)

L'utilisation de Codex Local avec une clé d'API OpenAI fournie par le client pour les services API OpenAI sera couverte par le BAA pour les données traitées par OpenAI uniquement si le client a conclu avec OpenAI un BAA qui inclut les services API avec conservation modifiée en tant que service éligible. Consultez la section Codex Local (Connexion avec ChatGPT) ci-dessus pour en savoir plus sur la couverture du BAA et les responsabilités du client.

Cet article vous a-t-il été utile ?