OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

HIPAA-kompatibilis termékek és funkciók

A HIPAA szerinti használatra jogosult OpenAI-termékek és -funkciók megértése.

Frissítve: yesterday

Ez az oldal áttekintést nyújt az OpenAI HIPAA-ra jogosult termékeiről és funkcióiról. A termékek használatáról és konfigurálásáról a BAA-ban hivatkozott HIPAA-útmutatóban talál részleteket.

HIPAA-ra jogosult termékek

Az OpenAI a következő HIPAA-ra jogosult termékeket teszi elérhetővé üzleti partneri megállapodással (BAA):

  • ChatGPT egészségügyi szervezeteknek

  • ChatGPT Enterprise szabályozott munkaterülettel

  • ChatGPT FedRAMP

  • ChatGPT klinikusoknak

  • API módosított adatmegőrzéssel

  • API FedRAMP módosított adatmegőrzéssel

A BAA hatálya alá tartozó ChatGPT-funkciók

A HIPAA-ra jogosult ChatGPT-termékek a következő, HIPAA-megfelelést támogató funkciókat tartalmazzák, amelyekre kiterjed az OpenAI üzleti partneri és egészségügyi kiegészítése (a „BAA”):

Az alábbi funkciók akkor tartoznak a megállapodás hatálya alá, ha jogosult ChatGPT-munkaterületről használják őket, és engedélyezve vannak a tag szerepköréhez.

Egy funkció elérhetősége önmagában nem határozza meg, hogy az adott felhasználásra vagy csatlakoztatott külső szolgáltatásra kiterjed-e a BAA.

Chat

  • Chat használata Chat és Work módban

  • Fájlok/Könyvtár

  • Keresés az interneten és mély kutatás futtatása (részletek alább)

  • Projektek létrehozása és kezelése

    • Projektek megosztása

    • Projektek megosztása munkaterületi hivatkozásokkal

  • Munkaterületi ügynökök böngészése és futtatása

    • Munkaterületi ügynökök létrehozása

    • Munkaterületi ügynökök megosztása

    • Munkaterületi ügynökök közzététele

  • GPT-k létrehozása és kezelése

    • GPT-k közzététele a munkaterületen

    • GPT-k külső közzététele

    • Minden harmadik féltől származó GPT engedélyezése

    • Csak a tulajdonos által jóváhagyott GPT-k engedélyezése

  • A Hang használata

    • Képernyő és videó megosztása a Hangban

  • Automatikus hivatkozás a Könyvtár fájljaira

  • A ChatGPT rögzítési módjának használata

  • Kód futtatása a canvasban és kódblokkokban

  • Csevegések és ütemezett feladatok megosztása a munkaterületen

  • Tanulási mód (csak a ChatGPT Edu csomagban érhető el)

  • Megbízható klinikai keresés engedélyezése (csak a ChatGPT egészségügyi szervezeteknek csomagban érhető el)

Chat-bővítmények

  • A ChatGPT PowerPointhoz használata

  • A ChatGPT használata Excelhez és Táblázatokhoz

Work

  • Helyben, a ChatGPT asztali alkalmazásában

  • A felhőben, a ChatGPT webes, mobil- és asztali alkalmazásában

Codex

  • A Codex helyi használata a ChatGPT asztali alkalmazásában, IDE-ben vagy CLI-ben (részletek alább)

  • Eszközök távoli felderítése és vezérlése

  • Windows rendszerű számítógép vezérlése

  • Eszközkódos hitelesítés engedélyezése a Codex CLI-hez

  • A Codex felügyelete

Munkaterületi képességek

  • Rendszergazdai funkciók

  • Egyszeri bejelentkezés

  • Compliance API

  • Beépülő modulok használata, beleértve a munkaterületen elérhető alkalmazásokat és összekötőket

  • Készségek használata

    • Készségek létrehozása

    • Készségek feltöltése

    • Készségek megosztása

    • Készségek közzététele a munkaterületen

  • Megosztott memória használata

  • Személyes hozzáférési tokenek létrehozása

  • A munkaterület tagjainak és csoportjainak megtekintése

Helyi Codex (bejelentkezés ChatGPT-vel)

A helyi Codex használatához telepíteni kell a helyi Codex-klienst egy helyi munkaállomásra. A HIPAA-ra jogosult helyi kliensek közé tartozik a CLI, az IDE és az asztali alkalmazás, ha HIPAA-ra jogosult ChatGPT-fiókkal jelentkeznek be. Amikor a helyi Codex-kliens PHI-t továbbít feldolgozásra az OpenAI részére, az OpenAI a BAA-nak megfelelően védi az ügyfél PHI-adatait.

Az OpenAI BAA nem vonatkozik a helyi Codex-kliens ügyféloldali számítógépeken történő futtatására, sem az ügyfél használata vagy utasításai miatt a kliens által elért külső szolgáltatásokra. Az ügyfél felelős a helyi Codex-kliens telepítésének és működési környezetének értékeléséért, valamint a PHI-val történő használatra vonatkozó követelményeinek megfelelő felügyelt konfiguráció kialakításáért.

A Codex szervezeten belüli bevezetéséről további információt a rendszergazdai bevezetési útmutatóban talál.

A helyi Codex konfigurációs lehetőségeiről lásd a Felügyelt konfiguráció és a Codex HIPAA megvalósítási útmutató című dokumentumot.

Webes keresés & mély kutatás

Az OpenAI úgy konfigurálja a HIPAA-ra jogosult ChatGPT-munkaterületeket, hogy az OpenAI keresési indexét használják. Amikor a felhasználók engedélyezik a Webes keresés vagy a Mély kutatás eszközt, illetve amikor a modell információkat kér le az internetről, az OpenAI indexében található adatokat használja. HIPAA-ra jogosult munkaterület használatakor az OpenAI nem küld kereséseket külső keresőszolgáltatóknak (például a Bingnek).

A BAA hatálya alá nem tartozó ChatGPT-funkciók

Az alábbi funkciókra nem terjed ki a BAA. E funkciók használatakor nem szabad PHI-t megadni. Az itt fel nem sorolt funkciók nem tartoznak automatikusan a BAA hatálya alá. A megállapodás hatálya alá tartozó funkciókat a fenti lista tartalmazza. Előfordulhat, hogy a nemrég hozzáadott funkciók még nem szerepelnek ezen az oldalon.

Chat

  • Munkaterületi ügynökök megosztása ügynöki tulajdonú kapcsolatokkal

  • Internet-hozzáférés engedélyezése a canvasban és a kódblokkokban

Work

  • Böngészőhasználat engedélyezése a felhőbeli Work számára

  • Hálózati hozzáférés engedélyezése a felhőbeli Work számára

  • Esemény által aktivált ütemezett feladatok engedélyezése

Codex

  • Számítógépes előzmények engedélyezése

  • A Codex használata a felhőben

  • A Codex Security felügyelete

Munkaterületi képességek

  • A Webhelyek használata

  • Továbbfejlesztett memória használata

Hozzáférés a BAA hatálya alá nem tartozó ChatGPT-funkciókhoz

Az ügyfél saját belátása szerint engedélyezheti a hozzáférést olyan további ChatGPT-funkciókhoz, amelyekre nem terjed ki a BAA. Ezek a további funkciók alapértelmezés szerint le vannak tiltva. A munkaterület rendszergazdái RBAC-csoportokon keresztül engedélyezhetik a hozzáférést ezekhez a funkciókhoz. Az RBAC-szerepkörök és -csoportok konfigurálásáról ebben a cikkben talál további információt. Ez a hozzáférés kizárólag olyan használatra szolgál, amely nem jár PHI továbbításával, tárolásával vagy feldolgozásával.

Továbbfejlesztett memória

A továbbfejlesztett memória felhasználhatja a tag korábbi csevegéseinek kontextusát, hogy naprakészen tartsa a memóriáját. A ChatGPT egészségügyi szervezeteknek és a szabályozott munkaterülettel rendelkező ChatGPT Enterprise esetében a továbbfejlesztett memória alapértelmezés szerint le van tiltva.

A munkaterület tulajdonosai és rendszergazdái az Engedélyek & szerepkörök menüben engedélyezhetik a Továbbfejlesztett memória használata beállítást az alapértelmezett munkaterületi szerepkör vagy a jogosult egyéni szerepkörök számára. Engedélyezés előtt tekintse át, mely tagok kapnak hozzáférést, és tájékoztassa őket az alábbi korlátozásról.

Erre a funkcióra nem terjed ki a BAA. A funkció használatakor nem szabad PHI-t megadni.

A funkció működéséről itt talál részleteket: Gyakori kérdések a Memóriáról. A szerepköralapú hozzáférési beállításokról lásd: Szerepköralapú hozzáférés-vezérlés a ChatGPT Enterprise-ban.

Esemény által aktivált ütemezett feladatok

A csatlakoztatott alkalmazásokban végzett tevékenységekre reagáló, esemény által aktivált ütemezett feladatokra nem terjed ki az üzleti partneri megállapodás (BAA). Ez a funkció alapértelmezés szerint ki van kapcsolva a ChatGPT egészségügyi szervezeteknek csomagban. A rendszergazdák engedélyezhetik az Esemény által aktivált ütemezett feladatok engedélyezése beállítást a jogosult munkaterületi szerepkörök számára. Ne használjon esemény által aktivált feladatokat védett egészségügyi információk (PHI) továbbítására, tárolására vagy feldolgozására.

További információ: Ütemezett feladatok a ChatGPT-ben.

A BAA hatálya alá tartozó API-funkciók

Az OpenAI API HIPAA-jogosultságának feltétele, hogy az ügyfél fiókjához módosított adatmegőrzést biztosítsanak, kivéve, ha az OpenAI másként rendelkezik. Miután szervezetazonosítójához biztosították a módosított adatmegőrzést, az alább felsorolt végpontok az OpenAI BAA megkötése után PHI feldolgozására is használhatók, még akkor is, ha az adatokat megőrzik.

HIPAA-ra jogosult végpontok

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Helyi Codex (API-kulcs)

A helyi Codex ügyfél által biztosított OpenAI API-kulccsal, az OpenAI API-szolgáltatásokhoz történő használatára az OpenAI által feldolgozott adatok tekintetében csak akkor terjed ki a BAA, ha az ügyfél olyan BAA-t kötött az OpenAI-jal, amely a módosított adatmegőrzésű API-szolgáltatásokat jogosult szolgáltatásként tartalmazza. A BAA hatályáról és az ügyfél kötelezettségeiről további információt a fenti Helyi Codex (Bejelentkezés ChatGPT-vel) című szakaszban talál.

Hasznos volt ez a cikk?