Ez az oldal áttekintést nyújt az OpenAI HIPAA-kompatibilis termékeiről és funkcióiról. A termékek használatáról és konfigurálásáról a BAA-ban hivatkozott HIPAA-útmutatóban talál részleteket.
HIPAA-kompatibilis termékek
Az OpenAI üzleti partneri megállapodás (BAA) keretében a következő HIPAA-kompatibilis termékeket teszi elérhetővé:
ChatGPT egészségügyi szervezeteknek
ChatGPT Enterprise szabályozott munkaterülettel
ChatGPT FedRAMP
ChatGPT klinikusoknak
API módosított adatmegőrzéssel
API FedRAMP módosított adatmegőrzéssel
A BAA hatálya alá tartozó ChatGPT-funkciók
A HIPAA-kompatibilis ChatGPT-termékek az alábbi, HIPAA-megfelelést támogató funkciókat tartalmazzák, amelyekre kiterjed az OpenAI üzleti partneri és egészségügyi kiegészítése (a „BAA”):
Rendszergazdai funkciók
Alkalmazások / összekötők
Canvas & kódfuttatás a canvasban
Chatek megosztása
Chat fájlokkal
ChatGPT Excelhez és Google Táblázatokhoz
ChatGPT PowerPointhoz
ChatGPT Work
Codex Local (a részleteket lásd alább)
Compliance API
Asztali kliensek: macOS és Windows
GPT-k
ImageGen
Könyvtár
Memória
Mobilalkalmazás
Értesítések
Projektek
Python-eszköz & fájlletöltés
RBAC
Rögzítés
Egyszeri bejelentkezés
Tanulási mód (csak a ChatGPT Edu csomagban érhető el)
Megbízható klinikai keresés (csak a ChatGPT egészségügyi szervezeteknek termékben érhető el)
Hang (beszéd szöveggé alakítása/speciális hang mód)
Webes keresés & mély kutatás (a részleteket lásd alább)
Munka alkalmazásokkal
Munkaterületi ügynökök
Codex Local (bejelentkezés ChatGPT-vel)
A Codex Local használatához telepíteni kell a Codex Local klienst egy helyi munkaállomásra. A HIPAA-kompatibilis helyi kliensek közé tartozik a CLI, az IDE és az asztali alkalmazás, ha HIPAA-kompatibilis ChatGPT-fiókkal jelentkeznek be. Amikor a Codex Local kliens védett egészségügyi adatokat (PHI) továbbít feldolgozásra az OpenAI-nak, az OpenAI a BAA-val összhangban védi az Ügyfél PHI-adatait.
Az OpenAI BAA-ja nem terjed ki a Codex Local kliens Ügyfél gépein történő futtatására, sem azokra a harmadik fél által nyújtott szolgáltatásokra, amelyeket a Codex Local kliens az Ügyfél használata vagy utasításai nyomán ér el. Az Ügyfél felelőssége a Codex Local kliens telepítésének és működési környezetének értékelése, valamint a PHI-adatokkal való használatra vonatkozó követelményeinek megfelelő felügyelt konfiguráció kialakítása.
A Codex szervezeten belüli bevezetéséről a Rendszergazdai bevezetési útmutatóban talál további információt.
A Codex Local konfigurációs lehetőségeiről lásd a Felügyelt konfiguráció című dokumentumot és a Codex HIPAA-megvalósítási útmutatót.
Webes keresés & mély kutatás
Az OpenAI úgy konfigurálja a HIPAA-kompatibilis ChatGPT-munkaterületeket, hogy azok az OpenAI keresési indexét használják. Amikor a felhasználók engedélyezik a Webes keresés vagy a Mély kutatás eszközt, illetve amikor a modell információkat kér le az internetről, az OpenAI indexében található adatokat használja. HIPAA-kompatibilis munkaterület használatakor az OpenAI nem küld lekérdezéseket külső keresőszolgáltatóknak (például a Bingnek).
Hozzáférés a BAA hatálya alá nem tartozó ChatGPT-funkciókhoz
Az ügyfél saját belátása szerint hozzáférést engedélyezhet a BAA hatálya alá nem tartozó további ChatGPT-funkciókhoz. Ezek a további funkciók alapértelmezés szerint le vannak tiltva. A munkaterület rendszergazdái RBAC-csoportokon keresztül engedélyezhetik a hozzáférést ezekhez a funkciókhoz; az RBAC-szerepkörök és -csoportok konfigurálásáról ebben a cikkben talál további információt. Ez a hozzáférés kizárólag olyan felhasználási módokra szolgál, amelyek nem járnak PHI-adatok továbbításával, tárolásával vagy feldolgozásával.
A BAA hatálya alá tartozó API-funkciók
Az OpenAI API HIPAA-kompatibilitásának feltétele, hogy az Ügyfél fiókjához módosított adatmegőrzés legyen beállítva, kivéve, ha az OpenAI másként rendelkezik. Miután a Szervezetazonosítóhoz beállították a módosított adatmegőrzést és megkötötték az OpenAI BAA-ját, az alább felsorolt végpontok PHI-adatok feldolgozására is használhatók, még akkor is, ha az adatokat megőrzik.
HIPAA-kompatibilis végpontok
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-kulcs)
A Codex Local Ügyfél által biztosított OpenAI API-kulccsal történő használatára az OpenAI API-szolgáltatásaiban csak az OpenAI által feldolgozott adatok tekintetében terjed ki a BAA, és csak akkor, ha az Ügyfél olyan BAA-t kötött az OpenAI-jal, amely a módosított adatmegőrzéssel működő API-szolgáltatásokat jogosult szolgáltatásként tartalmazza. A BAA hatályáról és az Ügyfél felelősségi köreiről további információt a Codex Local (Bejelentkezés ChatGPT-vel) fenti szakaszában talál.
