Ova stranica pruža pregled OpenAI proizvoda i funkcionalnosti prihvatljivih prema HIPAA-i. Pojedinosti o upotrebi i konfiguraciji tih proizvoda potražite u Vodiču za HIPAA-u navedenom u vašem BAA-u.
Proizvodi prihvatljivi prema HIPAA-i
OpenAI stavlja na raspolaganje sljedeće proizvode prihvatljive prema HIPAA-i uz Ugovor o poslovnom suradniku (BAA):
ChatGPT za zdravstvo
ChatGPT za Enterprise s reguliranim radnim prostorom
ChatGPT FedRAMP
ChatGPT za kliničare
API s izmijenjenim zadržavanjem
API FedRAMP s izmijenjenim zadržavanjem
Funkcionalnost ChatGPT-a obuhvaćena BAA-om
ChatGPT proizvodi prihvatljivi prema HIPAA-i uključuju sljedeće funkcionalnosti koje podržavaju usklađenost s HIPAA-om i obuhvaćene su OpenAI dodatkom za poslovnog suradnika i zdravstvo („BAA”):
Administratorske značajke
Aplikacije / konektori
Canvas i izvršavanje koda u Canvasu
Dijeljenje chatova
Chat s datotekama
ChatGPT za Excel i Sheets
ChatGPT za PowerPoint
ChatGPT Work
Codex Local (pojedinosti pogledajte u nastavku)
API za usklađenost
Klijenti za stolna računala: MacOS i Windows
GPT-ovi
ImageGen
Biblioteka
Memorija
Mobilna aplikacija
Obavijesti
Projekti
Alat Python i preuzimanje datoteka
RBAC
Snimanje
Vještine
jedinstvena prijava
Način učenja (dostupno samo u ChatGPT-u za Edu)
Pouzdano kliničko pretraživanje (dostupno samo u ChatGPT-u za zdravstvo)
Glas (pretvaranje govora u tekst / napredni glasovni način rada)
Pretraživanje weba i dubinsko istraživanje (pojedinosti pogledajte u nastavku)
Rad s aplikacijama
Agenti radnog prostora
Codex Local (prijava putem ChatGPT-a)
Codex Local uključuje instalaciju klijenta Codex Local Client na lokalnu radnu stanicu. Lokalni klijenti prihvatljivi prema HIPAA-i uključuju CLI, IDE i aplikaciju za stolna računala kada je korisnik prijavljen ChatGPT računom prihvatljivim prema HIPAA-i. Kada Codex Local Client prenosi PHI OpenAI-u radi obrade, OpenAI će štititi PHI Korisnika u skladu s BAA-om.
OpenAI BAA ne primjenjuje se na izvršavanje klijenta Codex Local Client na klijentskim računalima Korisnika ni na bilo koje usluge trećih strana kojima Codex Local Client pristupa zbog upotrebe ili uputa Korisnika. Korisnik je odgovoran za procjenu instalacije klijenta Codex Local Client, njegova operativnog okruženja te za uspostavu upravljane konfiguracije koja ispunjava njegove zahtjeve za upotrebu s PHI-jem.
Više informacija o uvođenju Codex u vašoj organizaciji potražite u vodiču za administratorsko uvođenje.
Opcije konfiguracije za Codex Local potražite u odjeljku Upravljana konfiguracija i u Vodiču za implementaciju HIPAA-e za Codex.
Pretraživanje weba i dubinsko istraživanje
OpenAI konfigurira ChatGPT radne prostore prihvatljive prema HIPAA-i za upotrebu OpenAI indeksa pretraživanja. Kada korisnici omoguće alat za pretraživanje weba ili dubinsko istraživanje ili kada model dohvaća informacije s weba, upotrebljava informacije iz OpenAI indeksa. OpenAI ne šalje upite pružateljima usluga pretraživanja trećih strana (npr. Bingu) pri upotrebi radnog prostora prihvatljivog prema HIPAA-i.
Pristup funkcionalnosti ChatGPT-a koja nije obuhvaćena BAA-om
Korisnik može, prema vlastitoj odluci, omogućiti pristup dodatnoj funkcionalnosti ChatGPT-a koja nije obuhvaćena BAA-om. Te su dodatne značajke prema zadanim postavkama onemogućene. Administratori radnog mjesta mogu omogućiti pristup tim značajkama putem RBAC grupa; pogledajte ovaj članak za više informacija o konfiguriranju RBAC uloga i grupa. Taj je pristup namijenjen samo za upotrebe koje ne uključuju prijenos, pohranu ili obradu PHI-ja.
Funkcionalnost API-ja obuhvaćena BAA-om
Prihvatljivost OpenAI API-ja prema HIPAA-i ovisi o tome je li račun Korisnika dodijeljen s izmijenjenim zadržavanjem, osim ako OpenAI ne navede drukčije. Nakon što se vašem ID-u organizacije dodijeli izmijenjeno zadržavanje, dolje navedene krajnje točke mogu se, nakon sklapanja OpenAI BAA-a, upotrebljavati za obradu PHI-ja čak i ako se podaci zadržavaju.
Krajnje točke prihvatljive prema HIPAA-i
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API ključ)
Upotreba Codex Local s OpenAI API ključem koji osigurava Korisnik za OpenAI API usluge bit će obuhvaćena BAA-om za podatke koje obrađuje OpenAI samo ako je Korisnik sklopio BAA s OpenAI-jem koji uključuje API usluge s izmijenjenim zadržavanjem kao prihvatljivu uslugu. Više informacija o pokrivenosti BAA-om i odgovornostima Korisnika potražite u gornjem odjeljku Codex Local (Prijava putem ChatGPT-a).
