OpenAI

Prodotti e funzionalità conformi ai requisiti HIPAA

Comprendere i prodotti e le funzionalità OpenAI conformi alla normativa HIPAA.

Aggiornato: 7 days ago

Questa pagina fornisce una panoramica dei prodotti e delle funzionalità OpenAI conformi alla normativa HIPAA. Per informazioni sull'uso e sulla configurazione di questi prodotti, consulta la Guida HIPAA riportata nel tuo BAA.

Prodotti conformi alla normativa HIPAA

OpenAI rende disponibili i seguenti prodotti conformi alla normativa HIPAA attraverso un Business Associates Agreement (BAA):

  • ChatGPT per il settore sanitario

  • ChatGPT Enterprise con area di lavoro regolamentata

  • ChatGPT FedRAMP

  • ChatGPT per i medici

  • API con conservazione dei dati modificata

  • API FedRAMP con conservazione dei dati modificata

Funzionalità di ChatGPT incluse nel BAA

I prodotti ChatGPT conformi alla normativa HIPAA includono le seguenti funzionalità che supportano la conformità HIPAA e sono coperte dall'OpenAI Business Associate and Healthcare Addendum (il "BAA"):

La funzionalità indicata qui di seguito è inclusa quando viene utilizzata in un'area di lavoro ChatGPT idonea ed è abilitata per il ruolo del membro.

La disponibilità di una funzionalità non determina, di per sé, se uno specifico utilizzo o un servizio di terze parti connesso siano coperti dal BAA.

Chat

  • Chat in Chat e Work

  • File/Libreria

  • Cerca sul web ed esegui deep research (vedi di seguito per ulteriori dettagli)

  • Crea e gestisci i progetti

    • Condividi progetti

    • Condividi progetti tramite link dell'area di lavoro

  • Sfoglia ed esegui agenti dell'area di lavoro

    • Crea agenti dell'area di lavoro

    • Condividi agenti dell'area di lavoro

    • Pubblica agenti dell'area di lavoro

  • Crea e gestisci GPT

    • Pubblica i GPT nell'area di lavoro

    • Pubblica i GPT esternamente

    • Consenti tutti i GPT di terze parti

    • Consenti solo i GPT approvati dal proprietario

  • Usa Voce

    • Condividi lo schermo e il video in Voce

  • Fai automaticamente riferimento ai file della libreria

  • Usa la modalità registrazione di ChatGPT

  • Esegui il codice su Canvas e nei blocchi di codice

  • Condividi chat e attività pianificate nell'area di lavoro

  • Modalità studio (disponibile solo con ChatGPT for Edu)

  • Abilita Ricerca clinica affidabile (disponibile solo con ChatGPT per il settore sanitario)

Estensioni per chat

  • Usa ChatGPT per PowerPoint

  • Usa ChatGPT per Excel e Sheets

Work

  • Localmente nell'app desktop di ChatGPT

  • Su cloud in ChatGPT web, mobile e desktop

Codex

  • Usa Codex localmente nell'app desktop di ChatGPT, nell'IDE o nella CLI (vedi di seguito per maggiori dettagli).

  • Rileva e controlla i dispositivi da remoto

  • Usa Computer Use per Windows

  • Abilita l'autenticazione tramite codice dispositivo per Codex CLI

  • Amministra Codex

Funzionalità dell'area di lavoro

  • Funzionalità amministrative

  • SSO

  • API per la conformità

  • Usa i plugin, inclusi le app e i connettori disponibili per l'area di lavoro

  • Usa skill

    • Crea skill

    • Carica skill

    • Condividi skill

    • Pubblica skill nell'area di lavoro

  • Usa la memoria condivisa

  • Crea token di accesso personali

  • Visualizza i membri e i gruppi dell'area di lavoro

Codex Locale (Accesso con ChatGPT)

Codex Local prevede l’installazione del client Codex Local su una workstation locale. I client locali conformi alla normativa HIPAA includono CLI, IDE e app desktop quando si accede con un account ChatGPT conforme alla normativa HIPAA. Quando il client Codex Local trasmette informazioni protette sulla salute (PHI) a OpenAI ai fini del trattamento, OpenAI provvederà a proteggerle ai sensi del BAA.

Il BAA di OpenAI non si applica all'esecuzione del client Codex Local sui computer client del Cliente né ad alcun Servizio di terze parti a cui il client Codex Local acceda a seguito dell'utilizzo o delle istruzioni del Cliente. Il Cliente è responsabile della valutazione dell’installazione del client Codex Local, del relativo ambiente operativo e della definizione di una configurazione gestita che soddisfi i suoi requisiti per l’uso con PHI.

Per ulteriori informazioni sull'implementazione di Codex nella tua organizzazione, consulta la guida al lancio per gli admin.

Per le opzioni di configurazione di Codex Local, consulta Configurazione gestita e la Guida all'implementazione HIPAA di Codex.

Ricerca web e deep research

OpenAI configura le aree di lavoro ChatGPT conformi alla normativa HIPAA affinché utilizzino l’indice di ricerca di OpenAI. Quando gli utenti abilitano lo strumento ricerca web o deep research, oppure quando il modello recupera informazioni dal web, utilizza le informazioni presenti nell'indice di OpenAI. OpenAI non invia query a provider di ricerca di terze parti (ad es. Bing) quando utilizza un’area di lavoro conforme alla normativa HIPAA.

Funzionalità di ChatGPT non inclusa nel BAA

La funzionalità riportata di seguito non è coperta dal BAA. Quando si utilizza questa funzionalità, non inserire PHI. Le funzionalità non elencate qui non sono automaticamente coperte dal BAA. Consulta l'elenco riportato sopra per conoscere le funzionalità incluse. Le funzionalità aggiunte di recente potrebbero non essere ancora elencate in questa pagina.

Chat

  • Condividi gli agenti dell'area di lavoro con connessioni di proprietà dell'agente

  • Consenti l'accesso a Internet in Canvas e nei blocchi di codice

Work

  • Consenti l'uso del browser per Work nel cloud

  • Consenti l'accesso alla rete per Work nel cloud

  • Consenti attività programmate attivate da eventi

Codex

  • Abilita la cronologia del computer

  • Usa Codex nel cloud

  • Amministra Codex Security

Funzionalità dell'area di lavoro

  • Usa Siti

  • Usa la memoria migliorata

Accesso a funzionalità di ChatGPT non incluse nel BAA

Un cliente può, a sua esclusiva discrezione, abilitare l’accesso a funzionalità aggiuntive di ChatGPT che non sono incluse nel BAA. Queste funzionalità aggiuntive sono disabilitate per impostazione predefinita. Gli amministratori responsabili possono abilitare l'accesso a queste funzionalità tramite gruppi RBAC; leggi questo articolo per maggiori informazioni su come configurare ruoli e gruppi RBAC. Questo accesso è previsto solo per gli utilizzi che non includono la trasmissione, l’archiviazione o l’elaborazione di PHI.

Memoria migliorata

La memoria migliorata può usare il contesto delle chat precedenti di un membro per mantenere aggiornata la propria memoria. In ChatGPT per il settore sanitario e ChatGPT Enterprise con area di lavoro regolamentata, la memoria migliorata è disattivata per impostazione predefinita.

I proprietari e gli amministratori dell'area di lavoro possono abilitare Usa la memoria migliorata per il ruolo predefinito dell'area di lavoro o per i ruoli personalizzati idonei in Autorizzazioni e ruoli. Prima dell'attivazione, controlla quali utenti potranno accedervi e comunica loro la restrizione riportata di seguito.

Questa funzionalità non è coperta dal tuo BAA. Non inserire PHI quando utilizzi questa funzionalità.

Per informazioni dettagliate sul comportamento della funzionalità, vedi: Domande frequenti sulla memoria. Per le impostazioni di accesso in base ai ruoli, consulta: Controlli di accesso in base ai ruoli per ChatGPT Enterprise.

Attività programmate attivate da eventi

Le attività pianificate attivate da eventi che rispondono all'attività nelle app connesse non sono coperte da Accordo di Business Associate (BAA). Questa funzionalità è disattivata per impostazione predefinita in ChatGPT per il settore sanitario. Gli amministratori possono abilitare Consenti attività pianificate attivate da eventi per i ruoli idonei dell'area di lavoro. Non utilizzare attività attivate da eventi per trasmettere, archiviare o elaborare informazioni protette sulla salute (PHI).

Per maggiori informazioni, consulta: Attività programmate su ChatGPT.

Funzionalità API incluse nel BAA

La conformità HIPAA per l'API di OpenAI è subordinata al fatto che l'account del Cliente sia configurato con la Conservazione dei dati modificata, salvo diversa indicazione da parte di OpenAI. Quando l'ID dell'organizzazione è stato configurato con la Conservazione dei dati modificata, gli endpoint elencati di seguito possono essere utilizzati per il trattamento delle PHI, anche se i dati vengono conservati, previa sottoscrizione del BAA di OpenAI.

Endpoint conformi alla normativa HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (chiave API)

L'uso di Codex Local con una chiave API OpenAI fornita dal Cliente per i Servizi API di OpenAI sarà coperto dal BAA per i dati trattati da OpenAI solo se il Cliente ha sottoscritto un BAA con OpenAI che includa i Servizi API con Conservazione dei dati modificata come Servizio idoneo. Per ulteriori informazioni sulla copertura del BAA e sulle responsabilità del Cliente, consulta la sezione Codex Local (Accesso con ChatGPT) riportata sopra.

Questo articolo è stato utile?