OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Proizvodi i funkcionalnosti koji ispunjavaju uvjete HIPAA-e

Razumijevanje OpenAIjevih proizvoda i funkcionalnosti prihvatljivih prema HIPAA-i.

Ažurirano: 5 days ago

Ova stranica pruža pregled proizvoda i funkcionalnosti OpenAI-ja koji ispunjavaju uvjete HIPAA-e. Pojedinosti o upotrebi i konfiguraciji tih proizvoda potražite u Vodiču za HIPAA-u navedenom u vašem BAA-u.

Proizvodi koji ispunjavaju uvjete HIPAA-e

OpenAI uz Ugovor s poslovnim suradnikom (BAA) nudi sljedeće proizvode koji ispunjavaju uvjete HIPAA-e:

  • ChatGPT za zdravstvo

  • ChatGPT Enterprise s reguliranim radnim prostorom

  • ChatGPT FedRAMP

  • ChatGPT za kliničare

  • API s izmijenjenim pravilima čuvanja podataka

  • API FedRAMP s izmijenjenim pravilima čuvanja podataka

Funkcionalnosti ChatGPT-ja obuhvaćene BAA-om

Proizvodi ChatGPT-ja koji ispunjavaju uvjete HIPAA-e uključuju sljedeće funkcionalnosti koje podržavaju usklađenost s HIPAA-om i obuhvaćene su OpenAI-jevim Dodatkom za poslovne suradnike i zdravstvo („BAA”):

Funkcionalnosti u nastavku obuhvaćene su kada se upotrebljavaju iz prihvatljivog radnog prostora ChatGPT-ja i omogućene su za ulogu člana.

Dostupnost značajke sama po sebi ne određuje je li određena upotreba ili povezana usluga treće strane obuhvaćena vašim BAA-om.

Chat

  • Chat u načinima Chat i Work

  • Datoteke/Knjižnica

  • Pretraživanje weba i pokretanje dubinskog istraživanja (pojedinosti u nastavku)

  • Izrada projekata i upravljanje njima

    • Dijeljenje projekata

    • Dijeljenje projekata putem poveznica radnog prostora

  • Pregledavanje i pokretanje agenata radnog prostora

    • Izrada agenata radnog prostora

    • Dijeljenje agenata radnog prostora

    • Objavljivanje agenata radnog prostora

  • Izrada GPT-ova i upravljanje njima

    • Objavljivanje GPT-ova u radnom prostoru

    • Vanjsko objavljivanje GPT-ova

    • Dopuštanje svih GPT-ova trećih strana

    • Dopuštanje samo GPT-ova koje je odobrio vlasnik

  • Upotreba glasa

    • Dijeljenje zaslona i videozapisa u glasovnom načinu

  • Automatsko pozivanje na datoteke iz Knjižnice

  • Upotreba načina snimanja

  • Pokretanje koda u alatu Canvas i blokovima koda

  • Dijeljenje razgovora i zakazanih zadataka u radnom prostoru

  • Način učenja (dostupan samo u usluzi ChatGPT za obrazovanje)

  • Omogućivanje pouzdanog kliničkog pretraživanja (dostupno samo u usluzi ChatGPT za zdravstvo)

Proširenja za Chat

  • Upotreba usluge ChatGPT za PowerPoint

  • Upotreba ChatGPT-ja za Excel i Sheets

Work

  • Lokalno u aplikaciji ChatGPT za računala

  • U oblaku putem web-aplikacije te mobilne i računalne aplikacije ChatGPT

Codex

  • Lokalna upotreba Codexa u aplikaciji ChatGPT za računala, IDE-u ili CLI-ju (pojedinosti u nastavku)

  • Daljinsko otkrivanje uređaja i upravljanje njima

  • Upotreba računala sa sustavom Windows

  • Omogućivanje provjere autentičnosti kodom uređaja za Codex CLI

  • Administriranje Codexa

Mogućnosti radnog prostora

  • Administratorske značajke

  • Jedinstvena prijava

  • API za usklađenost

  • Upotreba dodataka, uključujući aplikacije i poveznike dostupne radnom prostoru

  • Upotreba vještina

    • Izrada vještina

    • Prijenos vještina

    • Dijeljenje vještina

    • Objavljivanje vještina u radnom prostoru

  • Upotreba zajedničke memorije

  • Izrada osobnih pristupnih tokena

  • Prikaz članova i grupa radnog prostora

Codex Local (prijava putem ChatGPT-ja)

Codex Local podrazumijeva instalaciju klijenta Codex Local na lokalnu radnu stanicu. Lokalni klijenti koji ispunjavaju uvjete HIPAA-e uključuju CLI, IDE i aplikaciju za računala kada se prijavite računom ChatGPT-ja koji ispunjava uvjete HIPAA-e. Kada klijent Codex Local šalje PHI OpenAI-ju na obradu, OpenAI će zaštititi PHI korisnika u skladu s BAA-om.

OpenAI-jev BAA ne primjenjuje se na izvršavanje klijenta Codex Local na klijentskim računalima korisnika ni na usluge trećih strana kojima klijent Codex Local pristupa zbog korisnikove upotrebe ili uputa. Korisnik je odgovoran za procjenu instalacije klijenta Codex Local i njegova radnog okruženja te za uspostavljanje upravljane konfiguracije koja ispunjava njegove zahtjeve za upotrebu s PHI-jem.

Više informacija o uvođenju Codexa u organizaciju potražite u Vodiču za administratore.

Mogućnosti konfiguracije alata Codex Local potražite u dokumentima Upravljana konfiguracija i Vodič za implementaciju HIPAA-e u Codexu.

Pretraživanje weba i dubinsko istraživanje

OpenAI konfigurira radne prostore ChatGPT-ja koji ispunjavaju uvjete HIPAA-e tako da upotrebljavaju OpenAI-jev indeks pretraživanja. Kada korisnici omoguće alat za pretraživanje weba ili dubinsko istraživanje odnosno kada model dohvaća podatke s weba, upotrebljava podatke iz OpenAI-jeva indeksa. Pri upotrebi radnog prostora koji ispunjava uvjete HIPAA-e OpenAI ne šalje upite pružateljima usluga pretraživanja trećih strana (npr. Bingu).

Funkcionalnosti ChatGPT-ja koje nisu obuhvaćene BAA-om

Funkcionalnosti u nastavku nisu obuhvaćene BAA-om. Pri upotrebi tih funkcionalnosti ne smije se unositi PHI. Značajke koje ovdje nisu navedene nisu automatski obuhvaćene BAA-om. Popis obuhvaćenih značajki nalazi se iznad. Nedavno dodane funkcionalnosti možda još nisu navedene na ovoj stranici.

Chat

  • Dijeljenje agenata radnog prostora s vezama u vlasništvu agenta

  • Dopuštanje pristupa internetu u alatu Canvas i blokovima koda

Work

  • Dopuštanje upotrebe preglednika za Work u oblaku

  • Dopuštanje mrežnog pristupa za Work u oblaku

  • Dopuštanje zakazanih zadataka koje pokreću događaji

Codex

  • Omogućivanje povijesti računala

  • Upotreba Codexa u oblaku

  • Administriranje sigurnosti Codexa

Mogućnosti radnog prostora

  • Upotreba značajke Sites

  • Upotreba poboljšane memorije

Pristup funkcionalnostima ChatGPT-ja koje nisu obuhvaćene BAA-om

Korisnik može prema vlastitom nahođenju omogućiti pristup dodatnim funkcionalnostima ChatGPT-ja koje nisu obuhvaćene BAA-om. Te su dodatne značajke prema zadanim postavkama onemogućene. Administratori radnog prostora mogu putem RBAC grupa omogućiti pristup tim značajkama; više informacija o konfiguriranju RBAC uloga i grupa potražite u ovom članku. Taj je pristup namijenjen isključivo upotrebama koje ne uključuju prijenos, pohranu ni obradu PHI-ja.

Poboljšana memorija

Poboljšana memorija može upotrebljavati kontekst iz prethodnih razgovora člana kako bi ostala ažurna. U uslugama ChatGPT za zdravstvo i ChatGPT Enterprise s reguliranim radnim prostorom poboljšana memorija prema zadanim je postavkama onemogućena.

Vlasnici i administratori radnog prostora mogu omogućiti opciju Upotreba poboljšane memorije za zadanu ulogu radnog prostora ili prihvatljive prilagođene uloge u odjeljku Dopuštenja i uloge. Prije omogućivanja provjerite koji će članovi dobiti pristup i obavijestite ih o ograničenju u nastavku.

Ova značajka nije obuhvaćena vašim BAA-om. Pri upotrebi ove značajke ne smije se unositi PHI.

Pojedinosti o ponašanju značajke potražite ovdje: Česta pitanja o Memoriji. Postavke pristupa na temelju uloga potražite ovdje: Kontrola pristupa na temelju uloga za ChatGPT Enterprise.

Zakazani zadaci koje pokreću događaji

Zakazani zadaci koje pokreću događaji i koji reagiraju na aktivnosti u povezanim aplikacijama nisu obuhvaćeni Ugovorom s poslovnim suradnikom (BAA). Ova je funkcionalnost prema zadanim postavkama isključena u usluzi ChatGPT za zdravstvo. Administratori mogu omogućiti opciju Dopuštanje zakazanih zadataka koje pokreću događaji za prihvatljive uloge radnog prostora. Zadatke koje pokreću događaji nemojte upotrebljavati za prijenos, pohranu ni obradu zaštićenih zdravstvenih podataka (PHI).

Više informacija potražite ovdje: Zakazani zadaci u ChatGPT-ju.

Funkcionalnosti API-ja obuhvaćene BAA-om

Ispunjavanje uvjeta HIPAA-e za OpenAI API ovisi o tome je li korisnikov račun konfiguriran s izmijenjenim pravilima čuvanja podataka, osim ako OpenAI ne odredi drukčije. Nakon što se vaš ID organizacije konfigurira s izmijenjenim pravilima čuvanja podataka i sklopi OpenAI-jev BAA, krajnje točke navedene u nastavku mogu se upotrebljavati za obradu PHI-ja čak i ako se podaci čuvaju.

Krajnje točke koje ispunjavaju uvjete HIPAA-e

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API ključ)

Upotreba alata Codex Local s OpenAI API ključem koji je korisnik dao za usluge OpenAI API-ja bit će obuhvaćena BAA-om za podatke koje obrađuje OpenAI samo ako je korisnik s OpenAI-jem sklopio BAA koji uključuje API usluge s izmijenjenim pravilima čuvanja podataka kao prihvatljivu uslugu. Više informacija o pokriću BAA-om i odgovornostima korisnika potražite u prethodnom odjeljku Codex Local (Prijava putem ChatGPT-ja).

Je li vam ovaj članak bio koristan?