Ova stranica donosi pregled OpenAI proizvoda i funkcija koji ispunjavaju uvjete za HIPAA. Pojedinosti o upotrebi i konfiguraciji tih proizvoda potražite u Vodiču za HIPAA navedenom u vašem BAA-u.
Proizvodi koji ispunjavaju uvjete za HIPAA
OpenAI uz Ugovor s poslovnim suradnikom (BAA) nudi sljedeće proizvode koji ispunjavaju uvjete za HIPAA:
ChatGPT za zdravstvo
ChatGPT za Enterprise s reguliranim radnim prostorom
ChatGPT FedRAMP
ChatGPT za kliničare
API s izmijenjenim pravilima čuvanja podataka
API FedRAMP s izmijenjenim pravilima čuvanja podataka
Funkcije sustava ChatGPT obuhvaćene BAA-om
Proizvodi ChatGPT koji ispunjavaju uvjete za HIPAA uključuju sljedeće funkcije koje podržavaju usklađenost s HIPAA-om i obuhvaćene su OpenAI Ugovorom s poslovnim suradnikom i Dodatkom za zdravstvo („BAA”):
Administratorske značajke
Aplikacije / poveznici
Canvas i izvršavanje koda u Canvasu
Dijeljenje razgovora
Razgovor s datotekama
ChatGPT za Excel i Sheets
ChatGPT za PowerPoint
ChatGPT Work
Codex Local (pojedinosti pogledajte u nastavku)
API za usklađenost
Klijenti za stolna računala: macOS i Windows
GPT-ovi
ImageGen
Biblioteka
Memorija
Mobilna aplikacija
Obavijesti
Projekti
Alat Python i preuzimanje datoteka
RBAC
Snimanje
Jedinstvena prijava
Način učenja (dostupan samo u proizvodu ChatGPT za Edu)
Pouzdano kliničko pretraživanje (dostupno samo u proizvodu ChatGPT za zdravstvo)
Glas (pretvorba govora u tekst / napredni glasovni način rada)
Pretraživanje weba i dubinsko istraživanje (pojedinosti pogledajte u nastavku)
Rad s aplikacijama
Agenti radnog prostora
Codex Local (prijava putem sustava ChatGPT)
Codex Local podrazumijeva instalaciju klijenta Codex Local na lokalnu radnu stanicu. Lokalni klijenti koji ispunjavaju uvjete za HIPAA obuhvaćaju CLI, IDE i aplikaciju za stolna računala kada ste prijavljeni računom za ChatGPT koji ispunjava uvjete za HIPAA. Kada klijent Codex Local prenosi PHI OpenAI-ju radi obrade, OpenAI će štititi PHI korisnika u skladu s BAA-om.
OpenAI BAA ne primjenjuje se na izvršavanje klijenta Codex Local na klijentskim računalima korisnika ni na usluge trećih strana kojima klijent Codex Local pristupa zbog korisnikove upotrebe ili uputa. Korisnik je odgovoran za procjenu instalacije klijenta Codex Local i njegova radnog okruženja te za uspostavu upravljane konfiguracije koja ispunjava njegove zahtjeve za upotrebu s PHI-jem.
Više informacija o implementaciji Codexa u svojoj organizaciji potražite u Vodiču za implementaciju za administratore.
Opcije konfiguracije za Codex Local potražite u odjeljku Upravljana konfiguracija i Vodiču za implementaciju HIPAA-e za Codex.
Pretraživanje weba i dubinsko istraživanje
OpenAI konfigurira radne prostore za ChatGPT koji ispunjavaju uvjete za HIPAA tako da upotrebljavaju OpenAI indeks pretraživanja. Kada korisnici omoguće alat Pretraživanje weba ili Dubinsko istraživanje ili kada model dohvaća informacije s weba, upotrebljava informacije iz OpenAI indeksa. OpenAI ne šalje upite vanjskim pružateljima usluga pretraživanja (npr. Bingu) pri upotrebi radnog prostora koji ispunjava uvjete za HIPAA.
Pristup funkcijama sustava ChatGPT koje nisu obuhvaćene BAA-om
Korisnik može prema vlastitom nahođenju omogućiti pristup dodatnim funkcijama sustava ChatGPT koje nisu obuhvaćene BAA-om. Te su dodatne značajke prema zadanim postavkama onemogućene. Administratori radnog prostora mogu omogućiti pristup tim značajkama putem RBAC grupa; više informacija o konfiguraciji RBAC uloga i grupa potražite u ovom članku. Taj je pristup namijenjen samo upotrebama koje ne uključuju prijenos, pohranu ni obradu PHI-ja.
Funkcije API-ja obuhvaćene BAA-om
Ispunjavanje uvjeta za HIPAA za OpenAI API ovisi o tome je li za korisnikov račun omogućeno izmijenjeno čuvanje podataka, osim ako OpenAI ne odredi drukčije. Nakon što se za ID vaše organizacije omogući izmijenjeno čuvanje podataka i sklopi OpenAI BAA, krajnje točke navedene u nastavku mogu se upotrebljavati za obradu PHI-ja čak i ako se podaci čuvaju.
Krajnje točke koje ispunjavaju uvjete za HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (ključ API-ja)
Upotreba proizvoda Codex Local s OpenAI API ključem koji je osigurao korisnik za OpenAI API usluge bit će obuhvaćena BAA-om za podatke koje obrađuje OpenAI samo ako je korisnik sklopio BAA s OpenAI-jem koji uključuje API usluge s izmijenjenim čuvanjem podataka kao prihvatljivu uslugu. Više informacija o obuhvatu BAA-om i odgovornostima korisnika potražite u prethodnom odjeljku Codex Local (Prijava putem sustava ChatGPT).
