OpenAI

Produk dan fungsionalitas yang memenuhi syarat HIPAA

Memahami produk dan fungsionalitas OpenAI yang memenuhi syarat HIPAA.

Diperbarui: 5 days ago

Halaman ini memberikan gambaran umum tentang produk dan fungsionalitas OpenAI yang memenuhi syarat HIPAA. Untuk detail tentang penggunaan dan konfigurasi produk ini, lihat Panduan HIPAA yang dirujuk dalam BAA Anda.

Produk yang Memenuhi Syarat HIPAA

OpenAI menyediakan produk berikut yang memenuhi syarat HIPAA dengan Perjanjian Rekanan Bisnis (BAA):

  • ChatGPT untuk Layanan Kesehatan

  • ChatGPT untuk Enterprise dengan Workspace yang Diatur

  • ChatGPT FedRAMP

  • ChatGPT untuk Tenaga Kesehatan

  • API dengan Retensi yang Dimodifikasi

  • API FedRAMP dengan Retensi yang Dimodifikasi

Fungsionalitas ChatGPT yang tercakup dalam BAA

Produk ChatGPT yang Memenuhi Syarat HIPAA mencakup fungsionalitas berikut yang mendukung kepatuhan terhadap HIPAA dan tercakup dalam Addendum Rekanan Bisnis dan Layanan Kesehatan OpenAI (“BAA”):

Fungsionalitas di bawah ini tercakup saat digunakan dari workspace ChatGPT yang memenuhi syarat dan diaktifkan untuk peran anggota tersebut.

Ketersediaan suatu fitur tidak, dengan sendirinya, menentukan apakah penggunaan tertentu atau layanan pihak ketiga yang terhubung tercakup dalam BAA Anda.

Obrolan

  • Chat di Chat dan Work

  • File/Pustaka

  • Cari di web dan jalankan riset mendalam (Lihat di bawah untuk detailnya)

  • Buat dan kelola proyek

    • Bagikan proyek

    • Bagikan proyek melalui tautan workspace

  • Jelajahi dan jalankan agen workspace

    • Membangun agen workspace

    • Membagikan agen workspace

    • Terbitkan agen workspace

  • Buat dan kelola GPT

    • Menerbitkan GPT ke workspace

    • Publikasikan GPT secara eksternal

    • Izinkan semua GPT pihak ketiga

    • Hanya izinkan GPT yang disetujui pemilik

  • Gunakan Suara

    • Bagikan layar dan video di Voice

  • Referensikan file Pustaka secara otomatis

  • Gunakan Mode Rekam

  • Jalankan kode di Canvas dan blok kode

  • Bagikan chat dan tugas terjadwal di workspace

  • Mode Belajar (Hanya tersedia di ChatGPT for Edu)

  • Aktifkan pencarian klinis tepercaya (Hanya tersedia untuk ChatGPT untuk Layanan Kesehatan)

Ekstensi Chat

  • Gunakan ChatGPT untuk PowerPoint

  • Gunakan ChatGPT untuk Excel dan Google Sheets

Work

  • Secara lokal di aplikasi desktop ChatGPT

  • Di cloud di ChatGPT versi web, seluler, dan desktop

Codex

  • Gunakan Codex secara lokal di aplikasi desktop ChatGPT, IDE, atau CLI (Lihat detail di bawah)

  • Temukan dan kendalikan perangkat dari jarak jauh

  • Gunakan penggunaan komputer untuk Windows

  • Aktifkan autentikasi kode perangkat untuk Codex CLI

  • Kelola Codex

Kemampuan workspace

  • Fitur admin

  • SSO

  • API Kepatuhan

  • Gunakan plugin, termasuk aplikasi dan konektor yang tersedia untuk workspace

  • Gunakan kemampuan

    • Buat keterampilan

    • Unggah keterampilan

    • Bagikan keahlian

    • Publikasikan keahlian ke workspace

  • Gunakan memori bersama

  • Buat token akses pribadi

  • Lihat anggota dan grup workspace

Codex Lokal (Masuk dengan akun ChatGPT Anda)

Codex Local melibatkan pemasangan Codex Local Client di workstation lokal. Klien lokal yang memenuhi syarat HIPAA mencakup CLI, IDE, dan Aplikasi Desktop saat masuk dengan akun ChatGPT yang memenuhi syarat HIPAA. Saat Codex Local Client mengirimkan PHI ke OpenAI untuk diproses, OpenAI akan melindungi PHI Pelanggan sesuai dengan BAA.

BAA OpenAI tidak berlaku atas eksekusi Codex Local Client pada mesin klien milik Pelanggan atau atas Layanan Pihak Ketiga apa pun yang diakses oleh Codex Local Client karena penggunaan atau instruksi Pelanggan. Pelanggan bertanggung jawab untuk mengevaluasi instalasi Codex Local Client, lingkungan operasinya, dan menetapkan konfigurasi terkelola yang memenuhi persyaratan mereka untuk penggunaan dengan PHI.

Untuk informasi lebih lanjut tentang penerapan Codex di organisasi Anda, lihat Panduan Peluncuran Admin.

Untuk opsi konfigurasi Codex Local, lihat Konfigurasi Terkelola dan Panduan Implementasi HIPAA Codex.

Pencarian Web & Riset Mendalam

OpenAI mengonfigurasi workspace ChatGPT yang memenuhi syarat HIPAA untuk menggunakan indeks pencarian OpenAI. Saat pengguna mengaktifkan alat Pencarian Web atau Riset Mendalam, atau saat model mengambil informasi dari web, model menggunakan informasi dalam indeks OpenAI. OpenAI tidak mengirim kueri ke penyedia pencarian pihak ketiga (misalnya Bing) saat menggunakan workspace yang memenuhi syarat HIPAA.

Fungsionalitas ChatGPT yang tidak tercakup dalam BAA

Fungsionalitas di bawah ini tidak tercakup dalam BAA. PHI tidak boleh dimasukkan saat menggunakan fungsionalitas ini. Fitur yang tidak tercantum di sini tidak secara otomatis tercakup dalam BAA. Lihat daftar di atas untuk fitur yang tercakup. Fungsionalitas yang baru ditambahkan mungkin belum tercantum di halaman ini.

Obrolan

  • Bagikan agen workspace dengan koneksi milik agen

  • Izinkan akses internet di Canvas dan blok kode

Work

  • Izinkan penggunaan browser untuk Work di cloud

  • Izinkan akses jaringan untuk Work di cloud

  • Izinkan tugas terjadwal yang dipicu oleh peristiwa

Codex

  • Aktifkan Riwayat Komputer

  • Gunakan Codex di cloud

  • Kelola Keamanan Codex

Kemampuan workspace

  • Gunakan Sites

  • Gunakan memori yang ditingkatkan

Akses ke Fungsionalitas ChatGPT yang tidak tercakup dalam BAA

Pelanggan dapat, atas kebijakannya sendiri sepenuhnya, mengaktifkan akses ke fungsionalitas ChatGPT tambahan yang tidak tercakup dalam BAA. Fitur tambahan ini dinonaktifkan secara bawaan. Administrator Workplace dapat mengaktifkan akses ke fitur ini melalui grup RBAC; lihat artikel ini untuk informasi selengkapnya tentang cara mengonfigurasi peran dan grup RBAC. Akses ini ditujukan hanya untuk penggunaan yang tidak melibatkan transmisi, penyimpanan, atau pemrosesan PHI.

Peningkatan memori

Memori yang ditingkatkan dapat menggunakan konteks dari riwayat chat anggota agar memorinya tetap terkini. Di ChatGPT untuk Layanan Kesehatan dan ChatGPT Enterprise dengan Workspace Teregulasi, memori yang ditingkatkan dinonaktifkan secara default.

Pemilik dan admin workspace dapat mengaktifkan Gunakan memori yang ditingkatkan untuk peran workspace default atau peran kustom yang memenuhi syarat di Izin & peran. Sebelum mengaktifkannya, tinjau anggota mana saja yang akan mendapatkan akses dan sampaikan pembatasan di bawah ini kepada anggota tersebut.

Fitur ini tidak tercakup dalam BAA Anda. PHI tidak boleh dimasukkan saat menggunakan fitur ini.

Untuk detail tentang perilaku fitur, lihat: Pertanyaan Umum Memori. Untuk pengaturan kontrol akses berbasis peran, lihat: Kontrol Akses Berbasis Peran untuk ChatGPT Enterprise.

Tugas terjadwal yang dipicu oleh peristiwa

Tugas terjadwal yang dipicu oleh peristiwa dan merespons aktivitas di aplikasi terhubung tidak tercakup dalam Perjanjian Rekanan Bisnis (Business Associate Agreement/BAA). Fungsionalitas ini dinonaktifkan secara bawaan di ChatGPT untuk Layanan Kesehatan. Admin dapat mengaktifkan Izinkan tugas terjadwal yang dipicu oleh peristiwa untuk peran workspace yang memenuhi syarat. Jangan gunakan tugas yang dipicu peristiwa untuk mengirimkan, menyimpan, atau memproses informasi kesehatan yang dilindungi (PHI).

Untuk informasi selengkapnya, lihat: Tugas terjadwal di ChatGPT.

Fungsionalitas API yang tercakup dalam BAA

Kelayakan untuk mematuhi HIPAA dalam penggunaan API OpenAI bergantung pada apakah akun Pelanggan telah dikonfigurasi dengan Modified Retention, kecuali jika ditentukan lain oleh OpenAI. Setelah ID organisasi Anda dikonfigurasi dengan Modified Retention, endpoint yang tercantum di bawah ini dapat digunakan untuk memproses PHI, meskipun data disimpan, setelah BAA OpenAI ditandatangani.

Endpoint yang Memenuhi Syarat HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Lokal (Kunci API)

Penggunaan Codex Local dengan kunci API OpenAI yang disediakan Pelanggan untuk Layanan API OpenAI akan tercakup dalam BAA untuk data yang diproses oleh OpenAI hanya jika Pelanggan telah menandatangani BAA dengan OpenAI yang mencakup Layanan API dengan Modified Retention sebagai Layanan yang Memenuhi Syarat. Lihat bagian Codex Local (Masuk dengan ChatGPT) di atas untuk informasi selengkapnya tentang cakupan BAA dan Tanggung Jawab Pelanggan.

Apakah artikel ini membantu?