OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Proizvodi i funkcionalnosti koji ispunjavaju uvjete HIPAA-e

Razumijevanje OpenAIjevih proizvoda i funkcionalnosti prihvatljivih prema HIPAA-i.

Ažurirano: 4 days ago

Ova stranica donosi pregled proizvoda i funkcija OpenAI-ja koji ispunjavaju uvjete HIPAA-e. Pojedinosti o upotrebi i konfiguraciji tih proizvoda potražite u Vodiču za HIPAA-u navedenom u vašem BAA-u.

Proizvodi koji ispunjavaju uvjete HIPAA-e

OpenAI uz Ugovor s poslovnim suradnikom (BAA) nudi sljedeće proizvode koji ispunjavaju uvjete HIPAA-e:

  • ChatGPT za zdravstvo

  • ChatGPT za poslovne korisnike s reguliranim radnim prostorom

  • ChatGPT FedRAMP

  • ChatGPT za kliničare

  • API s izmijenjenim pravilima čuvanja podataka

  • API FedRAMP s izmijenjenim pravilima čuvanja podataka

Funkcije ChatGPT-ja obuhvaćene BAA-om

Proizvodi ChatGPT koji ispunjavaju uvjete HIPAA-e uključuju sljedeće funkcije koje podržavaju usklađenost s HIPAA-om i obuhvaćene su Dodatkom OpenAI-ja za poslovne suradnike i zdravstvenu skrb („BAA”):

Funkcije u nastavku obuhvaćene su kada se upotrebljavaju iz odgovarajućeg radnog prostora ChatGPT-ja i omogućene su za ulogu člana.

Sama dostupnost značajke ne određuje je li određena upotreba ili povezana usluga treće strane obuhvaćena vašim BAA-om.

Chat

  • Chat u načinima Chat i Work

  • Datoteke/Biblioteka

  • Pretraživanje weba i pokretanje dubinskog istraživanja (pojedinosti pogledajte u nastavku)

  • Izrada projekata i upravljanje njima

    • Dijeljenje projekata

    • Dijeljenje projekata putem poveznica radnog prostora

  • Pregledavanje i pokretanje agenata radnog prostora

    • Izrada agenata radnog prostora

    • Dijeljenje agenata radnog prostora

    • Objavljivanje agenata radnog prostora

  • Izrada GPT-ova i upravljanje njima

    • Objavljivanje GPT-ova u radnom prostoru

    • Objavljivanje GPT-ova izvan radnog prostora

    • Dopuštanje svih GPT-ova trećih strana

    • Dopuštanje samo GPT-ova koje je odobrio vlasnik

  • Upotreba glasa

    • Dijeljenje zaslona i videozapisa u glasovnom načinu rada

  • Automatsko pozivanje na datoteke iz Biblioteke

  • Upotreba načina snimanja

  • Pokretanje koda u Canvasu i blokovima koda

  • Dijeljenje razgovora i zakazanih zadataka u radnom prostoru

  • Način učenja (dostupan samo u proizvodu ChatGPT za obrazovanje)

  • Omogućivanje pouzdanog kliničkog pretraživanja (dostupno samo u proizvodu ChatGPT za zdravstvo)

Proširenja za Chat

  • Upotreba proizvoda ChatGPT za PowerPoint

  • Upotreba ChatGPT-ja za Excel i Tablice

Work

  • Lokalno u aplikaciji ChatGPT za stolna računala

  • U oblaku putem web-aplikacije te mobilne i stolne aplikacije ChatGPT

Codex

  • Lokalna upotreba Codexa u aplikaciji ChatGPT za stolna računala, IDE-u ili CLI-ju (pojedinosti pogledajte u nastavku)

  • Daljinsko otkrivanje uređaja i upravljanje njima

  • Upotreba računala sa sustavom Windows

  • Omogućivanje autentifikacije kodom uređaja za Codex CLI

  • Administriranje Codexa

Mogućnosti radnog prostora

  • Administratorske značajke

  • Jedinstvena prijava

  • API za usklađenost

  • Upotreba dodataka, uključujući aplikacije i poveznike dostupne radnom prostoru

  • Upotreba vještina

    • Izrada vještina

    • Prijenos vještina

    • Dijeljenje vještina

    • Objavljivanje vještina u radnom prostoru

  • Upotreba dijeljene memorije

  • Izrada tokena za osobni pristup

  • Prikaz članova i grupa radnog prostora

Codex Local (prijava putem ChatGPT-ja)

Codex Local podrazumijeva instalaciju klijenta Codex Local Client na lokalnu radnu stanicu. Lokalni klijenti koji ispunjavaju uvjete HIPAA-e obuhvaćaju CLI, IDE i aplikaciju za stolna računala kada ste prijavljeni računom ChatGPT koji ispunjava uvjete HIPAA-e. Kada Codex Local Client šalje zaštićene zdravstvene podatke (PHI) OpenAI-ju na obradu, OpenAI će zaštititi PHI korisnika u skladu s BAA-om.

BAA OpenAI-ja ne primjenjuje se na izvršavanje klijenta Codex Local Client na klijentskim računalima korisnika ni na usluge trećih strana kojima Codex Local Client pristupa zbog korisnikove upotrebe ili uputa. Korisnik je odgovoran za procjenu instalacije klijenta Codex Local Client i njegova radnog okruženja te za uspostavljanje upravljane konfiguracije koja ispunjava njegove zahtjeve za upotrebu s PHI-jem.

Više informacija o uvođenju Codexa u organizaciji potražite u Vodiču za administratore pri uvođenju.

Mogućnosti konfiguracije proizvoda Codex Local potražite u odjeljku Upravljana konfiguracija i Vodiču za implementaciju HIPAA-e za Codex.

Web-pretraživanje i dubinsko istraživanje

OpenAI konfigurira radne prostore ChatGPT-ja koji ispunjavaju uvjete HIPAA-e tako da upotrebljavaju indeks pretraživanja OpenAI-ja. Kada korisnici omoguće alat Web-pretraživanje ili Dubinsko istraživanje ili kada model dohvaća informacije s weba, upotrebljava informacije iz indeksa OpenAI-ja. OpenAI ne šalje upite pružateljima usluga pretraživanja trećih strana (npr. Bingu) pri upotrebi radnog prostora koji ispunjava uvjete HIPAA-e.

Funkcije ChatGPT-ja koje nisu obuhvaćene BAA-om

Funkcije u nastavku nisu obuhvaćene BAA-om. Pri upotrebi tih funkcija ne smije se unositi PHI. Značajke koje ovdje nisu navedene nisu automatski obuhvaćene BAA-om. Popis obuhvaćenih značajki nalazi se iznad. Nedavno dodane funkcije možda još nisu navedene na ovoj stranici.

Chat

  • Dijeljenje agenata radnog prostora s vezama u vlasništvu agenta

  • Dopuštanje pristupa internetu u Canvasu i blokovima koda

Work

  • Dopuštanje upotrebe preglednika za Work u oblaku

  • Dopuštanje mrežnog pristupa za Work u oblaku

  • Dopuštanje zakazanih zadataka koje pokreću događaji

Codex

  • Omogućivanje povijesti računala

  • Upotreba Codexa u oblaku

  • Administriranje sigurnosti Codexa

Mogućnosti radnog prostora

  • Upotreba značajke Sites

  • Upotreba poboljšane memorije

Pristup funkcijama ChatGPT-ja koje nisu obuhvaćene BAA-om

Korisnik može prema vlastitom nahođenju omogućiti pristup dodatnim funkcijama ChatGPT-ja koje nisu obuhvaćene BAA-om. Te su dodatne značajke prema zadanim postavkama onemogućene. Administratori radnog prostora mogu omogućiti pristup tim značajkama putem RBAC grupa; više informacija o konfiguriranju RBAC uloga i grupa potražite u ovom članku. Taj je pristup namijenjen samo upotrebama koje ne uključuju prijenos, pohranu ili obradu PHI-ja.

Poboljšana memorija

Poboljšana memorija može se služiti kontekstom iz prethodnih razgovora člana kako bi ostala ažurna. U proizvodima ChatGPT za zdravstvo i ChatGPT Enterprise s reguliranim radnim prostorom poboljšana je memorija prema zadanim postavkama onemogućena.

Vlasnici i administratori radnog prostora mogu omogućiti opciju Upotreba poboljšane memorije za zadanu ulogu radnog prostora ili odgovarajuće prilagođene uloge u odjeljku Dozvole i uloge. Prije omogućivanja provjerite koji će članovi dobiti pristup i obavijestite ih o ograničenju u nastavku.

Ova značajka nije obuhvaćena vašim BAA-om. Pri upotrebi ove značajke ne smije se unositi PHI.

Pojedinosti o ponašanju značajke potražite ovdje: Česta pitanja o Memoriji. Postavke pristupa na temelju uloga potražite ovdje: Kontrole pristupa na temelju uloga za ChatGPT Enterprise.

Zakazani zadaci koje pokreću događaji

Zakazani zadaci koje pokreću događaji i koji reagiraju na aktivnosti u povezanim aplikacijama nisu obuhvaćeni Ugovorom s poslovnim suradnikom (BAA). Ta je funkcija prema zadanim postavkama isključena u proizvodu ChatGPT za zdravstvo. Administratori mogu omogućiti opciju Dopusti zakazane zadatke koje pokreću događaji za odgovarajuće uloge radnog prostora. Zadatke koje pokreću događaji nemojte upotrebljavati za prijenos, pohranu ili obradu zaštićenih zdravstvenih podataka (PHI).

Više informacija potražite ovdje: Zakazani zadaci u ChatGPT-ju.

Funkcije API-ja obuhvaćene BAA-om

Ispunjavanje uvjeta HIPAA-e za OpenAI API ovisi o tome je li korisnikov račun opremljen izmijenjenim pravilima čuvanja podataka, osim ako OpenAI ne odredi drukčije. Nakon što se za vaš ID organizacije omoguće izmijenjena pravila čuvanja podataka i sklopi BAA s OpenAI-jem, krajnje točke navedene u nastavku mogu se upotrebljavati za obradu PHI-ja čak i ako se podaci čuvaju.

Krajnje točke koje ispunjavaju uvjete HIPAA-e

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (ključ API-ja)

Upotreba proizvoda Codex Local s ključem za OpenAI API koji je korisnik osigurao za usluge OpenAI API bit će obuhvaćena BAA-om za podatke koje obrađuje OpenAI samo ako je korisnik s OpenAI-jem sklopio BAA koji uključuje usluge API-ja s izmijenjenim pravilima čuvanja podataka kao prihvatljivu uslugu. Više informacija o obuhvatu BAA-om i odgovornostima korisnika potražite u prethodnom odjeljku Codex Local (Prijava putem ChatGPT-ja).

Je li vam ovaj članak bio koristan?