OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

HIPAA szerinti használatra jogosult termékek és funkciók

A HIPAA szerinti használatra jogosult OpenAI-termékek és -funkciók megértése.

Frissítve: 2 days ago

Ez az oldal áttekintést nyújt az OpenAI HIPAA-kompatibilis termékeiről és funkcióiról. E termékek használatáról és konfigurálásáról a BAA-ban hivatkozott HIPAA-útmutatóban talál részleteket.

HIPAA-kompatibilis termékek

Az OpenAI a következő HIPAA-kompatibilis termékeket teszi elérhetővé üzleti partneri megállapodás (BAA) keretében: 

  • ChatGPT egészségügyi szervezeteknek

  • ChatGPT Enterprise szabályozott munkaterülettel

  • ChatGPT FedRAMP

  • ChatGPT klinikusoknak

  • API módosított adatmegőrzéssel

  • API FedRAMP módosított adatmegőrzéssel

A BAA hatálya alá tartozó ChatGPT-funkciók

A HIPAA-kompatibilis ChatGPT-termékek az alábbi, HIPAA-megfelelést támogató funkciókat tartalmazzák, amelyekre kiterjed az OpenAI üzleti partneri és egészségügyi kiegészítése (a „BAA”):

Adminisztrátori funkciók

  • Alkalmazások / összekötők

  • canvas és kódfuttatás a canvasban

  • Chatbeszélgetések megosztása

  • Chat fájlokkal

  • ChatGPT Excelhez és Google Táblázatokhoz

  • ChatGPT PowerPointhoz

  • ChatGPT Work

  • Codex Local (a részleteket lásd alább)

  • Compliance API

  • Asztali kliensek: macOS és Windows

  • GPT-k

  • ImageGen

  • Könyvtár

  • Memória

  • Mobilalkalmazás

  • Értesítések

  • Projektek

  • Python-eszköz és fájlletöltés

  • RBAC

  • Felvétel

  • Készségek

  • egyszeri bejelentkezés

  • Tanulási mód (csak a ChatGPT Edu csomagban érhető el)

  • Megbízható klinikai keresés (csak a ChatGPT egészségügyi szervezeteknek termékben érhető el)

  • Hang (beszéd-szöveg átalakítás/speciális hang mód)

  • Webes keresés és mély kutatás (a részleteket lásd alább)

  • Munka alkalmazásokkal

  • Munkaterületi ügynökök

  • ChatGPT Webhelyek

Codex Local (bejelentkezés ChatGPT-vel)

A Codex Local használatához telepíteni kell a Codex Local Client alkalmazást egy helyi munkaállomásra. A HIPAA-kompatibilis helyi kliensek közé tartozik a CLI, az IDE és az asztali alkalmazás, ha HIPAA-kompatibilis ChatGPT-fiókkal jelentkeznek be. Amikor a Codex Local Client PHI-adatokat továbbít feldolgozásra az OpenAI-nak, az OpenAI a BAA-val összhangban védi az Ügyfél PHI-adatait. 

Az OpenAI BAA nem vonatkozik a Codex Local Client Ügyfél kliensgépein történő futtatására, sem azokra a harmadik fél által nyújtott szolgáltatásokra, amelyeket a Codex Local Client az Ügyfél általi használat vagy az Ügyfél utasításai következtében ér el. Az Ügyfél felelős a Codex Local Client telepítésének és működési környezetének értékeléséért, valamint egy olyan felügyelt konfiguráció kialakításáért, amely megfelel a PHI-adatokkal való használatra vonatkozó követelményeinek. 

A Codex szervezeten belüli bevezetéséről az Adminisztrátori bevezetési útmutatóban talál további információt.

A Codex Local konfigurációs lehetőségeiről lásd a Felügyelt konfiguráció című dokumentumot és a Codex HIPAA megvalósítási útmutatót.

Webes keresés és mély kutatás

Az OpenAI úgy konfigurálja a HIPAA-kompatibilis ChatGPT-munkaterületeket, hogy az OpenAI keresési indexét használják. Amikor a felhasználók engedélyezik a webes keresés vagy a mély kutatás eszközét, illetve amikor a modell információkat kér le az internetről, az OpenAI indexében található adatokat használja. HIPAA-kompatibilis munkaterület használatakor az OpenAI nem küld lekérdezéseket külső keresőszolgáltatóknak (például a Bingnek).

Hozzáférés a BAA hatálya alá nem tartozó ChatGPT-funkciókhoz

Az ügyfél saját belátása szerint engedélyezheti a hozzáférést a BAA hatálya alá nem tartozó további ChatGPT-funkciókhoz. Ezek a további funkciók alapértelmezés szerint le vannak tiltva. A munkahelyi rendszergazdák RBAC-csoportokon keresztül engedélyezhetik a hozzáférést ezekhez a funkciókhoz. Az RBAC-szerepkörök és -csoportok konfigurálásáról ebben a cikkben talál további információt. Ez a hozzáférés kizárólag olyan használatra szolgál, amely nem jár PHI továbbításával, tárolásával vagy feldolgozásával.

A BAA hatálya alá tartozó API-funkciók

Az OpenAI API HIPAA-kompatibilitásának feltétele, hogy az Ügyfél fiókjához módosított adatmegőrzés legyen beállítva, kivéve, ha az OpenAI másként rendelkezik. Miután a szervezeti azonosítóhoz beállították a módosított adatmegőrzést és megkötötték az OpenAI BAA-t, az alább felsorolt végpontok PHI feldolgozására is használhatók, még akkor is, ha az adatokat megőrzik.

HIPAA-kompatibilis végpontok

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-kulcs)

Ha a Codex Local szolgáltatást az Ügyfél által biztosított OpenAI API-kulccsal használják az OpenAI API-szolgáltatásaihoz, a BAA csak akkor terjed ki az OpenAI által feldolgozott adatokra, ha az Ügyfél olyan BAA-t kötött az OpenAI-jal, amely a módosított adatmegőrzéssel működő API-szolgáltatásokat jogosult szolgáltatásként tartalmazza. A BAA hatályáról és az Ügyfél kötelezettségeiről további információt a Codex Local (Bejelentkezés ChatGPT-vel) fenti szakaszában talál. 

Hasznos volt ez a cikk?