Ez az oldal áttekintést nyújt az OpenAI HIPAA szerinti használatra alkalmas termékeiről és funkcióiról. E termékek használatáról és konfigurálásáról a BAA-megállapodásában hivatkozott HIPAA-útmutatóban talál részleteket.
HIPAA szerinti használatra alkalmas termékek
Az OpenAI az alábbi, HIPAA szerinti használatra alkalmas termékeket kínálja üzleti partneri megállapodással (BAA):
ChatGPT egészségügyi szervezeteknek
ChatGPT Enterprise szabályozott munkaterülettel
ChatGPT FedRAMP
ChatGPT klinikusoknak
API módosított adatmegőrzéssel
FedRAMP API módosított adatmegőrzéssel
A BAA hatálya alá tartozó ChatGPT-funkciók
A HIPAA szerinti használatra alkalmas ChatGPT-termékek az alábbi, HIPAA-megfelelést támogató funkciókat tartalmazzák, amelyekre kiterjed az OpenAI üzleti partneri és egészségügyi kiegészítése (a továbbiakban: „BAA”):
Az alábbi funkciókra akkor terjed ki a megállapodás, ha azokat erre alkalmas ChatGPT-munkaterületről használják, és engedélyezve vannak a tag szerepköréhez.
Egy funkció elérhetősége önmagában nem határozza meg, hogy egy adott felhasználásra vagy csatlakoztatott, harmadik féltől származó szolgáltatásra kiterjed-e az Ön BAA-megállapodása.
Chat
Csevegés a Chat és a Work módban
ChatGPT-gyűjtemény (fájlok és oldalak)
Keresés a weben és mély kutatás futtatása (részletek alább)
Projektek létrehozása és kezelése
Projektek megosztása
Projektek megosztása munkaterületi hivatkozásokkal
Munkaterületi ügynökök böngészése és futtatása
Munkaterületi ügynökök létrehozása
Munkaterületi ügynökök megosztása
Munkaterületi ügynökök közzététele
GPT-k létrehozása és kezelése
GPT-k közzététele a munkaterületen
GPT-k közzététele a munkaterületen kívül
Az összes harmadik féltől származó GPT engedélyezése
Csak a tulajdonos által jóváhagyott GPT-k engedélyezése
Hangmód használata
Képernyő és videó megosztása hangmódban
A Könyvtár fájljainak automatikus felhasználása
Rögzítési mód használata
Kód futtatása a canvasban és kódblokkokban
Csevegések és ütemezett feladatok megosztása a munkaterületen
Tanulási mód (csak a ChatGPT for Edu csomagban érhető el)
Megbízható klinikai keresés engedélyezése (csak a ChatGPT egészségügyi szervezeteknek csomagban érhető el)
Csapatszintű automatizálások
Csapatok létrehozása
Csapatfeladatok létrehozása és frissítése
Chat-bővítmények
A ChatGPT használata az Excelben, a PowerPointban és a Wordben
A ChatGPT használata a Táblázatokban
Work
Helyben, a ChatGPT asztali alkalmazásában
A felhőben, a ChatGPT webes felületén, mobil- és asztali alkalmazásában
Hozzáférés engedélyezése a helyi számítógéphez
Codex
A Codex helyi használata a ChatGPT asztali alkalmazásában, IDE-ben vagy CLI-ben (részletek alább)
Eszközök felderítése és távoli vezérlése
A számítógép-használati funkció használata Windows rendszeren
Eszközkódos hitelesítés engedélyezése a Codex CLI-hez
A Codex rendszergazdai kezelése
A munkaterület funkciói
Rendszergazdai funkciók
Egyszeri bejelentkezés
Compliance API
Bővítmények használata, beleértve a munkaterületen elérhető alkalmazásokat és csatlakozókat
Bővítmények feltöltése
Bővítmények megosztása
Bővítmények közzététele a munkaterületen
Bővítmények létrehozása MCP-kkel
Készségek létrehozása
Készségek feltöltése
Készségek megosztása
Készségek közzététele a munkaterületen
Megosztott memória használata
Személyes hozzáférési tokenek létrehozása
A munkaterület tagjainak és csoportjainak megtekintése
Codex Local (bejelentkezés ChatGPT-fiókkal)
A Codex Local használatához a Codex Local klienst egy helyi munkaállomásra kell telepíteni. A HIPAA szerinti használatra alkalmas helyi kliensek közé tartozik a CLI, az IDE és az asztali alkalmazás, ha a bejelentkezés HIPAA szerinti használatra alkalmas ChatGPT-fiókkal történik. Amikor a Codex Local kliens védett egészségügyi adatokat (PHI) továbbít az OpenAI-nak feldolgozásra, az OpenAI a BAA-val összhangban védi az Ügyfél ezen adatait.
Az OpenAI BAA-ja nem terjed ki a Codex Local kliens futtatására az Ügyfél kliensgépein, sem azokra a harmadik féltől származó szolgáltatásokra, amelyeket a Codex Local kliens az Ügyfél használata vagy utasításai nyomán ér el. Az Ügyfél felelőssége a Codex Local kliens telepítésének és működési környezetének értékelése, valamint olyan felügyelt konfiguráció kialakítása, amely megfelel a védett egészségügyi adatokkal (PHI) való használatra vonatkozó követelményeinek.
A Codex szervezeten belüli bevezetéséről további információt a Rendszergazdai bevezetési útmutatóban talál.
A Codex Local konfigurációs lehetőségeiről a Felügyelt konfiguráció című dokumentumban és a Codex HIPAA-megvalósítási útmutatójában olvashat.
Webes keresés és mély kutatás
Az OpenAI úgy állítja be a HIPAA szerinti használatra alkalmas ChatGPT-munkaterületeket, hogy azok az OpenAI keresési indexét használják. Amikor a felhasználók engedélyezik a webes keresés vagy a mély kutatás eszközét, illetve amikor a modell információkat kér le a webről, a rendszer az OpenAI indexében szereplő információkat használja. HIPAA szerinti használatra alkalmas munkaterület használatakor az OpenAI nem küld lekérdezéseket külső keresőszolgáltatóknak (például a Bingnek).
A BAA hatályán kívül eső ChatGPT-funkciók
Az alábbi funkciókra nem terjed ki a BAA. E funkciók használata során nem szabad védett egészségügyi adatokat (PHI) megadni. Az itt nem szereplő funkciókra nem terjed ki automatikusan a BAA. A megállapodás hatálya alá tartozó funkciókat a fenti listában találja. Előfordulhat, hogy a nemrég hozzáadott funkciók még nem szerepelnek ezen az oldalon.
Chat
Munkaterületi ügynökök megosztása az ügynökök saját kapcsolataival
Internet-hozzáférés engedélyezése a canvasban és kódblokkokban
Work
Böngészőhasználat engedélyezése a felhőben futó Work számára
Hálózati hozzáférés engedélyezése a felhőben futó Work számára
Eseményvezérelt ütemezett feladatok engedélyezése
Codex
Számítógépes előzmények engedélyezése
A Codex használata a felhőben
A Codex Security rendszergazdai kezelése
A munkaterület funkciói
A Webhelyek használata
Továbbfejlesztett memória használata
Hozzáférés a BAA hatályán kívül eső ChatGPT-funkciókhoz
Az ügyfél saját belátása szerint engedélyezheti a hozzáférést olyan további ChatGPT-funkciókhoz, amelyekre nem terjed ki a BAA. Ezek a további funkciók alapértelmezés szerint ki vannak kapcsolva. A munkaterület rendszergazdái RBAC-csoportokon keresztül engedélyezhetik a hozzáférést ezekhez a funkciókhoz. Az RBAC-szerepkörök és -csoportok konfigurálásáról ebben a cikkben talál további információt. Ez a hozzáférés kizárólag olyan felhasználásra szolgál, amely nem jár védett egészségügyi adatok (PHI) továbbításával, tárolásával vagy feldolgozásával.
Továbbfejlesztett memória
A továbbfejlesztett memória a tag korábbi csevegéseinek kontextusát felhasználva tarthatja naprakészen az eltárolt információkat. A ChatGPT egészségügyi szervezeteknek és a szabályozott munkaterülettel rendelkező ChatGPT Enterprise esetén a továbbfejlesztett memória alapértelmezés szerint ki van kapcsolva.
A munkaterület tulajdonosai és rendszergazdái a Jogosultságok és szerepkörök menüpontban engedélyezhetik a Továbbfejlesztett memória használata beállítást a munkaterület alapértelmezett szerepköréhez vagy az erre jogosult egyéni szerepkörökhöz. Az engedélyezés előtt ellenőrizze, hogy mely tagok kapnak hozzáférést, és tájékoztassa őket az alábbi korlátozásról.
Erre a funkcióra nem terjed ki az Ön BAA-megállapodása. A funkció használata során nem szabad védett egészségügyi adatokat (PHI) megadni.
A funkció működéséről bővebben itt olvashat: Gyakori kérdések a Memóriáról. A szerepköralapú hozzáférési beállításokról itt olvashat: Szerepköralapú hozzáférés-vezérlés a ChatGPT Enterprise-ban.
Eseményvezérelt ütemezett feladatok
A csatlakoztatott alkalmazásokban végzett tevékenységekre reagáló, eseményvezérelt ütemezett feladatokra nem terjed ki az üzleti partneri megállapodás (BAA). Ez a funkció alapértelmezés szerint ki van kapcsolva a ChatGPT egészségügyi szervezeteknek csomagban. A rendszergazdák bekapcsolhatják az Eseményvezérelt ütemezett feladatok engedélyezése beállítást az erre jogosult munkaterületi szerepkörökhöz. Ne használjon eseményvezérelt feladatokat védett egészségügyi adatok (PHI) továbbítására, tárolására vagy feldolgozására.
További információ: Ütemezett feladatok a ChatGPT-ben.
A BAA hatálya alá tartozó API-funkciók
Ha az OpenAI másként nem rendelkezik, az OpenAI API csak akkor alkalmas HIPAA szerinti használatra, ha az Ügyfél fiókjában be van állítva a módosított adatmegőrzés. Miután a szervezetazonosítójához beállították a módosított adatmegőrzést, és megkötötte az OpenAI BAA-ját, az alább felsorolt végpontok védett egészségügyi adatok (PHI) feldolgozására használhatók akkor is, ha az adatok megőrzésre kerülnek.
HIPAA szerinti használatra alkalmas végpontok
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (API-kulcs)
Ha a Codex Local az Ügyfél által megadott OpenAI API-kulccsal használja az OpenAI API-szolgáltatásait, a BAA csak akkor terjed ki az OpenAI által feldolgozott adatokra, ha az Ügyfél olyan BAA-t kötött az OpenAI-jal, amely a módosított adatmegőrzéssel működő API-szolgáltatásokat a megállapodás hatálya alá tartozó szolgáltatásként tartalmazza. A BAA hatályáról és az Ügyfél felelősségi köréről további információt a fenti Codex Local (Bejelentkezés ChatGPT-fiókkal) szakaszban talál.
