Halaman ini memberikan gambaran umum tentang produk dan fungsionalitas OpenAI yang memenuhi syarat HIPAA. Untuk detail tentang penggunaan dan konfigurasi produk ini, lihat Panduan HIPAA yang dirujuk dalam BAA Anda.
Produk yang Memenuhi Syarat HIPAA
OpenAI menyediakan produk berikut yang memenuhi syarat HIPAA dengan Perjanjian Rekanan Bisnis (BAA):
ChatGPT untuk Layanan Kesehatan
ChatGPT untuk Enterprise dengan Workspace yang Diatur
ChatGPT FedRAMP
ChatGPT untuk Tenaga Kesehatan
API dengan Retensi yang Dimodifikasi
API FedRAMP dengan Retensi yang Dimodifikasi
Fungsionalitas ChatGPT yang tercakup dalam BAA
Produk ChatGPT yang Memenuhi Syarat HIPAA mencakup fungsionalitas berikut yang mendukung kepatuhan terhadap HIPAA dan tercakup dalam Addendum Rekanan Bisnis dan Layanan Kesehatan OpenAI (“BAA”):
Fungsionalitas di bawah ini tercakup saat digunakan dari workspace ChatGPT yang memenuhi syarat dan diaktifkan untuk peran anggota tersebut.
Ketersediaan suatu fitur tidak, dengan sendirinya, menentukan apakah penggunaan tertentu atau layanan pihak ketiga yang terhubung tercakup dalam BAA Anda.
Obrolan
Chat di Chat dan Work
File/Pustaka
Cari di web dan jalankan riset mendalam (Lihat di bawah untuk detailnya)
Buat dan kelola proyek
Bagikan proyek
Bagikan proyek melalui tautan workspace
Jelajahi dan jalankan agen workspace
Membangun agen workspace
Membagikan agen workspace
Terbitkan agen workspace
Buat dan kelola GPT
Menerbitkan GPT ke workspace
Publikasikan GPT secara eksternal
Izinkan semua GPT pihak ketiga
Hanya izinkan GPT yang disetujui pemilik
Gunakan Suara
Bagikan layar dan video di Voice
Referensikan file Pustaka secara otomatis
Gunakan Mode Rekam
Jalankan kode di Canvas dan blok kode
Bagikan chat dan tugas terjadwal di workspace
Mode Belajar (Hanya tersedia di ChatGPT for Edu)
Aktifkan pencarian klinis tepercaya (Hanya tersedia untuk ChatGPT untuk Layanan Kesehatan)
Ekstensi Chat
Gunakan ChatGPT untuk PowerPoint
Gunakan ChatGPT untuk Excel dan Google Sheets
Work
Secara lokal di aplikasi desktop ChatGPT
Di cloud di ChatGPT versi web, seluler, dan desktop
Codex
Gunakan Codex secara lokal di aplikasi desktop ChatGPT, IDE, atau CLI (Lihat detail di bawah)
Temukan dan kendalikan perangkat dari jarak jauh
Gunakan penggunaan komputer untuk Windows
Aktifkan autentikasi kode perangkat untuk Codex CLI
Kelola Codex
Kemampuan workspace
Fitur admin
SSO
API Kepatuhan
Gunakan plugin, termasuk aplikasi dan konektor yang tersedia untuk workspace
Buat keterampilan
Unggah keterampilan
Bagikan keahlian
Publikasikan keahlian ke workspace
Gunakan memori bersama
Buat token akses pribadi
Lihat anggota dan grup workspace
Codex Lokal (Masuk dengan akun ChatGPT Anda)
Codex Local melibatkan pemasangan Codex Local Client di workstation lokal. Klien lokal yang memenuhi syarat HIPAA mencakup CLI, IDE, dan Aplikasi Desktop saat masuk dengan akun ChatGPT yang memenuhi syarat HIPAA. Saat Codex Local Client mengirimkan PHI ke OpenAI untuk diproses, OpenAI akan melindungi PHI Pelanggan sesuai dengan BAA.
BAA OpenAI tidak berlaku atas eksekusi Codex Local Client pada mesin klien milik Pelanggan atau atas Layanan Pihak Ketiga apa pun yang diakses oleh Codex Local Client karena penggunaan atau instruksi Pelanggan. Pelanggan bertanggung jawab untuk mengevaluasi instalasi Codex Local Client, lingkungan operasinya, dan menetapkan konfigurasi terkelola yang memenuhi persyaratan mereka untuk penggunaan dengan PHI.
Untuk informasi lebih lanjut tentang penerapan Codex di organisasi Anda, lihat Panduan Peluncuran Admin.
Untuk opsi konfigurasi Codex Local, lihat Konfigurasi Terkelola dan Panduan Implementasi HIPAA Codex.
Pencarian Web & Riset Mendalam
OpenAI mengonfigurasi workspace ChatGPT yang memenuhi syarat HIPAA untuk menggunakan indeks pencarian OpenAI. Saat pengguna mengaktifkan alat Pencarian Web atau Riset Mendalam, atau saat model mengambil informasi dari web, model menggunakan informasi dalam indeks OpenAI. OpenAI tidak mengirim kueri ke penyedia pencarian pihak ketiga (misalnya Bing) saat menggunakan workspace yang memenuhi syarat HIPAA.
Fungsionalitas ChatGPT yang tidak tercakup dalam BAA
Fungsionalitas di bawah ini tidak tercakup dalam BAA. PHI tidak boleh dimasukkan saat menggunakan fungsionalitas ini. Fitur yang tidak tercantum di sini tidak secara otomatis tercakup dalam BAA. Lihat daftar di atas untuk fitur yang tercakup. Fungsionalitas yang baru ditambahkan mungkin belum tercantum di halaman ini.
Obrolan
Bagikan agen workspace dengan koneksi milik agen
Izinkan akses internet di Canvas dan blok kode
Work
Izinkan penggunaan browser untuk Work di cloud
Izinkan akses jaringan untuk Work di cloud
Izinkan tugas terjadwal yang dipicu oleh peristiwa
Codex
Aktifkan Riwayat Komputer
Gunakan Codex di cloud
Kelola Keamanan Codex
Kemampuan workspace
Gunakan Sites
Gunakan memori yang ditingkatkan
Akses ke Fungsionalitas ChatGPT yang tidak tercakup dalam BAA
Pelanggan dapat, atas kebijakannya sendiri sepenuhnya, mengaktifkan akses ke fungsionalitas ChatGPT tambahan yang tidak tercakup dalam BAA. Fitur tambahan ini dinonaktifkan secara bawaan. Administrator Workplace dapat mengaktifkan akses ke fitur ini melalui grup RBAC; lihat artikel ini untuk informasi selengkapnya tentang cara mengonfigurasi peran dan grup RBAC. Akses ini ditujukan hanya untuk penggunaan yang tidak melibatkan transmisi, penyimpanan, atau pemrosesan PHI.
Peningkatan memori
Memori yang ditingkatkan dapat menggunakan konteks dari riwayat chat anggota agar memorinya tetap terkini. Di ChatGPT untuk Layanan Kesehatan dan ChatGPT Enterprise dengan Workspace Teregulasi, memori yang ditingkatkan dinonaktifkan secara default.
Pemilik dan admin workspace dapat mengaktifkan Gunakan memori yang ditingkatkan untuk peran workspace default atau peran kustom yang memenuhi syarat di Izin & peran. Sebelum mengaktifkannya, tinjau anggota mana saja yang akan mendapatkan akses dan sampaikan pembatasan di bawah ini kepada anggota tersebut.
Fitur ini tidak tercakup dalam BAA Anda. PHI tidak boleh dimasukkan saat menggunakan fitur ini.
Untuk detail tentang perilaku fitur, lihat: Pertanyaan Umum Memori. Untuk pengaturan kontrol akses berbasis peran, lihat: Kontrol Akses Berbasis Peran untuk ChatGPT Enterprise.
Tugas terjadwal yang dipicu oleh peristiwa
Tugas terjadwal yang dipicu oleh peristiwa dan merespons aktivitas di aplikasi terhubung tidak tercakup dalam Perjanjian Rekanan Bisnis (Business Associate Agreement/BAA). Fungsionalitas ini dinonaktifkan secara bawaan di ChatGPT untuk Layanan Kesehatan. Admin dapat mengaktifkan Izinkan tugas terjadwal yang dipicu oleh peristiwa untuk peran workspace yang memenuhi syarat. Jangan gunakan tugas yang dipicu peristiwa untuk mengirimkan, menyimpan, atau memproses informasi kesehatan yang dilindungi (PHI).
Untuk informasi selengkapnya, lihat: Tugas terjadwal di ChatGPT.
Fungsionalitas API yang tercakup dalam BAA
Kelayakan untuk mematuhi HIPAA dalam penggunaan API OpenAI bergantung pada apakah akun Pelanggan telah dikonfigurasi dengan Modified Retention, kecuali jika ditentukan lain oleh OpenAI. Setelah ID organisasi Anda dikonfigurasi dengan Modified Retention, endpoint yang tercantum di bawah ini dapat digunakan untuk memproses PHI, meskipun data disimpan, setelah BAA OpenAI ditandatangani.
Endpoint yang Memenuhi Syarat HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Lokal (Kunci API)
Penggunaan Codex Local dengan kunci API OpenAI yang disediakan Pelanggan untuk Layanan API OpenAI akan tercakup dalam BAA untuk data yang diproses oleh OpenAI hanya jika Pelanggan telah menandatangani BAA dengan OpenAI yang mencakup Layanan API dengan Modified Retention sebagai Layanan yang Memenuhi Syarat. Lihat bagian Codex Local (Masuk dengan ChatGPT) di atas untuk informasi selengkapnya tentang cakupan BAA dan Tanggung Jawab Pelanggan.
