OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Proizvodi i funkcionalnosti prihvatljivi prema HIPAA-i

Razumijevanje OpenAIjevih proizvoda i funkcionalnosti prihvatljivih prema HIPAA-i.

Ažurirano: 3 days ago

Ova stranica donosi pregled OpenAI proizvoda i funkcija koji ispunjavaju uvjete za HIPAA. Pojedinosti o upotrebi i konfiguraciji tih proizvoda potražite u Vodiču za HIPAA navedenom u vašem BAA-u.

Proizvodi koji ispunjavaju uvjete za HIPAA

OpenAI uz Ugovor s poslovnim suradnikom (BAA) nudi sljedeće proizvode koji ispunjavaju uvjete za HIPAA: 

  • ChatGPT za zdravstvo

  • ChatGPT za Enterprise s reguliranim radnim prostorom

  • ChatGPT FedRAMP

  • ChatGPT za kliničare

  • API s izmijenjenim pravilima čuvanja podataka

  • API FedRAMP s izmijenjenim pravilima čuvanja podataka

Funkcije sustava ChatGPT obuhvaćene BAA-om

Proizvodi ChatGPT koji ispunjavaju uvjete za HIPAA uključuju sljedeće funkcije koje podržavaju usklađenost s HIPAA-om i obuhvaćene su OpenAI Ugovorom s poslovnim suradnikom i Dodatkom za zdravstvo („BAA”):

Administratorske značajke

  • Aplikacije / poveznici

  • Canvas i izvršavanje koda u Canvasu

  • Dijeljenje razgovora

  • Razgovor s datotekama

  • ChatGPT za Excel i Sheets

  • ChatGPT za PowerPoint

  • ChatGPT Work

  • Codex Local (pojedinosti pogledajte u nastavku)

  • API za usklađenost

  • Klijenti za stolna računala: macOS i Windows

  • GPT-ovi

  • ImageGen

  • Biblioteka

  • Memorija

  • Mobilna aplikacija

  • Obavijesti

  • Projekti

  • Alat Python i preuzimanje datoteka

  • RBAC

  • Snimanje

  • Vještine

  • Jedinstvena prijava

  • Način učenja (dostupan samo u proizvodu ChatGPT za Edu)

  • Pouzdano kliničko pretraživanje (dostupno samo u proizvodu ChatGPT za zdravstvo)

  • Glas (pretvorba govora u tekst / napredni glasovni način rada)

  • Pretraživanje weba i dubinsko istraživanje (pojedinosti pogledajte u nastavku)

  • Rad s aplikacijama

  • Agenti radnog prostora

Codex Local (prijava putem sustava ChatGPT)

Codex Local podrazumijeva instalaciju klijenta Codex Local na lokalnu radnu stanicu. Lokalni klijenti koji ispunjavaju uvjete za HIPAA obuhvaćaju CLI, IDE i aplikaciju za stolna računala kada ste prijavljeni računom za ChatGPT koji ispunjava uvjete za HIPAA. Kada klijent Codex Local prenosi PHI OpenAI-ju radi obrade, OpenAI će štititi PHI korisnika u skladu s BAA-om. 

OpenAI BAA ne primjenjuje se na izvršavanje klijenta Codex Local na klijentskim računalima korisnika ni na usluge trećih strana kojima klijent Codex Local pristupa zbog korisnikove upotrebe ili uputa. Korisnik je odgovoran za procjenu instalacije klijenta Codex Local i njegova radnog okruženja te za uspostavu upravljane konfiguracije koja ispunjava njegove zahtjeve za upotrebu s PHI-jem. 

Više informacija o implementaciji Codexa u svojoj organizaciji potražite u Vodiču za implementaciju za administratore.

Opcije konfiguracije za Codex Local potražite u odjeljku Upravljana konfiguracija i Vodiču za implementaciju HIPAA-e za Codex.

Pretraživanje weba i dubinsko istraživanje

OpenAI konfigurira radne prostore za ChatGPT koji ispunjavaju uvjete za HIPAA tako da upotrebljavaju OpenAI indeks pretraživanja. Kada korisnici omoguće alat Pretraživanje weba ili Dubinsko istraživanje ili kada model dohvaća informacije s weba, upotrebljava informacije iz OpenAI indeksa. OpenAI ne šalje upite vanjskim pružateljima usluga pretraživanja (npr. Bingu) pri upotrebi radnog prostora koji ispunjava uvjete za HIPAA.

Pristup funkcijama sustava ChatGPT koje nisu obuhvaćene BAA-om

Korisnik može prema vlastitom nahođenju omogućiti pristup dodatnim funkcijama sustava ChatGPT koje nisu obuhvaćene BAA-om. Te su dodatne značajke prema zadanim postavkama onemogućene. Administratori radnog prostora mogu omogućiti pristup tim značajkama putem RBAC grupa; više informacija o konfiguraciji RBAC uloga i grupa potražite u ovom članku. Taj je pristup namijenjen samo upotrebama koje ne uključuju prijenos, pohranu ni obradu PHI-ja.

Funkcije API-ja obuhvaćene BAA-om

Ispunjavanje uvjeta za HIPAA za OpenAI API ovisi o tome je li za korisnikov račun omogućeno izmijenjeno čuvanje podataka, osim ako OpenAI ne odredi drukčije. Nakon što se za ID vaše organizacije omogući izmijenjeno čuvanje podataka i sklopi OpenAI BAA, krajnje točke navedene u nastavku mogu se upotrebljavati za obradu PHI-ja čak i ako se podaci čuvaju.

Krajnje točke koje ispunjavaju uvjete za HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (ključ API-ja)

Upotreba proizvoda Codex Local s OpenAI API ključem koji je osigurao korisnik za OpenAI API usluge bit će obuhvaćena BAA-om za podatke koje obrađuje OpenAI samo ako je korisnik sklopio BAA s OpenAI-jem koji uključuje API usluge s izmijenjenim čuvanjem podataka kao prihvatljivu uslugu. Više informacija o obuhvatu BAA-om i odgovornostima korisnika potražite u prethodnom odjeljku Codex Local (Prijava putem sustava ChatGPT). 

Je li vam ovaj članak bio koristan?