概要
Epic は ChatGPT と Codex 向けのプラグインです。必須の EHR アプリを介して、承認済みの組織ワークスペースを組織の Epic 電子カルテに接続します。医療従事者は、診療記録、投薬情報、疾患、受診歴、検査結果など、すでにアクセス権を持つ患者情報を確認できます。
現在、この接続は読み取り専用です。診療記録の更新、オーダーの入力、患者へのメッセージ送信、既存の患者カルテへのアクセス権限を超えた操作はできません。元の記録を確認し、診療上の判断を行う責任は、引き続き医療従事者にあります。
利用対象
Epic は、承認済みのヘルスケア向け ChatGPT および HIPAA 対応の Enterprise ワークスペースで、ChatGPT と Codex から利用できます。利用できるかどうかは、組織での導入状況、ワークスペース設定、Epic の構成によって異なります。
Epic は、個人の医療従事者向け ChatGPT アカウントでは利用できません。プラグインが表示されない場合は、組織で利用できるかどうかをワークスペース管理者に確認してください。
Epic と Healthcare Public Data の比較
Epic と Healthcare Public Data は、ChatGPT と Codex で利用できる別々のプラグインです。データソースとセットアップ要件は、次のように異なります。
Epic は、組織の Epic 記録から患者情報を取得します。利用には、EHR アプリ、組織固有の設定、各ユーザー自身の Epic アカウントでのサインインが必要です。
Healthcare Public Data は、医学研究、臨床試験、医薬品情報、Medicare データなどの公開医療情報源を検索します。患者カルテにはアクセスしません。
公開医療情報源とセットアップ手順については、ChatGPT と Codex での Healthcare Public Data の利用をご覧ください。
組織向けの Epic プラグインのセットアップ
Epic プラグインのセットアップには、組織の Epic 環境に応じた設定と、Epic 管理者との連携が必要です。開始する前に、OpenAI の担当チームにお問い合わせください。組織の構成に合わせたセットアップ要件についてご案内します。
ユーザーが患者情報にアクセスするには、ワークスペース管理者と Epic 管理者が、必須の EHR アプリで組織の接続情報、認証設定、承認済みの権限を設定する必要があります。セットアップが完了したら、各ユーザーが自分の Epic アカウントを接続する必要があります。プラグインをインストールするだけでは、この接続は完了しません。また、ユーザーの既存の Epic 権限が変更されることもありません。
EHR アプリの設定やプラグインのインストールを行っても、ユーザーの Epic アカウントは接続されません。管理者がすでにプラグインをインストールしている場合でも、患者情報にアクセスする前に、各ユーザーが自分のアカウントを接続する必要があります。この連携では、接続したユーザーの Epic アカウントに付与されているアクセス権が使用されます。既存の Epic 権限が拡張されることはありません。
管理者によるセットアップ
ワークスペースの オーナーまたは管理者は、OpenAI の担当者に必要な事前設定を確認したうえで、以下の手順に従ってプラグインをセットアップしてください。
Epic プラグインには Epic アプリテンプレートが含まれており、管理者はこれを使ってワークスペース用の EHR アプリをカスタマイズできます。管理者はまず Epic アプリテンプレートを設定して公開し、ワークスペース用にプラグインをセットアップする必要があります。その後、医療従事者がプラグインをインストールし、自分の Epic アカウントを接続して利用を開始します。
基本情報については、アプリ、アプリテンプレート、プラグインをご覧ください。
EHR アプリの作成、設定、公開
組織が Epic 連携の利用を承認されていること、およびヘルスケア向け ChatGPT または対象の Enterprise ワークスペースで、適用される事業提携契約に基づき保護対象医療情報を扱うことが認められていることを確認してください。
組織の Epic 管理者と連携して、対象の Epic 環境用の OAuth アプリケーションを登録または承認してください。組織の以下の情報を取得してください。
FHIR R4 ベース URL
OAuth クライアント ID
OAuth クライアントシークレット
ChatGPT でワークスペース設定 > アプリに移動し、ディレクトリをクリックします。Epic を検索します。
Epic アプリテンプレートをクリックします。ワークスペース専用の EHR アプリを作成するためのセットアップに進みます。
表示されたセットアップ画面で、組織の FHIR ベース URL を入力します。セットアップ中に表示されるコールバック URL をコピーし、その URL を変更せずに、組織の Epic OAuth アプリケーションに認可済みリダイレクト URI として登録します。
OAuth クライアント ID と OAuth クライアントシークレットを入力します。事前入力されているスコープを Epic 管理者と確認し、組織の Epic アプリケーションで承認されている権限と一致していることを確認します。以下のセクションに記載されている一般的な OAuth スコープを確認してください。
下書きを作成を選択します。アプリの設定、ロールごとのアクセス権、アクションを確認し、公開を選択してワークスペースにアプリを公開します。
Epic プラグインの設定
ワークスペース設定 > プラグインに移動し、Epic を選択して、対象のユーザーまたはロールに対して利用可能またはインストール済みを選択します。どちらの場合も、患者記録にアクセスする前に、各ユーザーが EHR アプリを通じて自分の Epic アカウントを接続する必要があります。既存の Epic 権限は引き続き適用されます。
利用可能:ユーザー自身に Epic プラグインをインストールしてもらう場合に選択します。
インストール済み:対象のユーザーに Epic プラグインを自動的にインストールする場合に選択します。
各医療従事者が自分の Epic アカウントでサインインでき、既存の Epic 認証情報で許可されている患者記録にのみアクセスできることを確認します。
医療従事者がアカウントを接続する方法については、Epic アカウントの接続をご覧ください。
一般的な OAuth スコープ
以下のスコープを、サインインと患者情報への読み取り専用アクセスを設定する際の基本として使用できます。openidfhirUseroffline_accessuser/Patient.readuser/Condition.readuser/AllergyIntolerance.readuser/MedicationRequest.readuser/MedicationDispense.readuser/Observation.readuser/DocumentReference.readuser/Binary.readuser/DiagnosticReport.readuser/Encounter.read
予約、処置、予防接種、ケアプランなど、ほかの承認済みリソースを利用するには、追加のスコープが必要になる場合があります。
注:EHR アプリは、設定された FHIR ベース URL から認可エンドポイントとトークンエンドポイントを特定します。Epic 環境で標準と異なる構成を使用している場合や、サインインに失敗する場合は、Epic 管理者と OpenAI の担当チームにお問い合わせください。
ChatGPT に続行する前にと表示された場合は、医療に関する警告と組織の要件を確認してください。連携の利用が承認されている場合は、これらのリスクを理解し、受け入れます。を選択します。次に、続行を選択します。この警告に同意しても、BAA の適用対象になるわけではありません。
ワークスペースの管理機能について詳しくは、プラグインとアプリの管理者向け機能、セキュリティ、コンプライアンスをご覧ください。
Epic アカウントの接続
管理者がアクセスを設定したら、以下の手順に進みます。
ChatGPT または Codex でプラグインディレクトリを開き、Epic を選択します。
プラグインをインストールを選択します。管理者がすでにインストールしている場合は、次の手順に進みます。
接続を求められたら、Epic EHR の横にある接続を選択し、自分の Epic アカウントでサインインします。認可を完了するために Codex から ChatGPT に誘導された場合は、そこで接続を完了してから Codex に戻ります。
ChatGPT では、チャットで試すが表示された場合はそれを選択するか、新しい会話を開始します。Codex では、新しいタスクを開始します。
Epic の認証情報は、組織のサインイン手順の中でのみ入力してください。パスワード、OAuth クライアントシークレット、アクセストークンをチャットや Codex のタスクで共有しないでください。
アクセスが許可された患者情報の利用
アカウントを接続すると、アクセス権のある患者記録について質問できます。以下はその例です。
患者 [authorized MRN or patient full name] の最近の診療歴を要約してください。
患者 [authorized MRN or patient full name] の最近の投薬情報、疾患、検査結果を一覧にしてください。
患者 [authorized MRN] の前回の受診以降、何が変わりましたか?
利用できる情報は、組織の Epic の構成、承認済みリソース、既存の患者情報へのアクセス権によって異なります。回答を判断の根拠にする前に、元の記録と関連する日付を確認してください。
患者情報の保護
患者記録には、保護対象医療情報(PHI)が含まれる場合があります。Epic で PHI を扱う前に、組織で適用される事業提携契約(BAA)が締結され、適切な Epic の認可、承認済みのワークスペース構成、使用する製品で患者情報を扱うための承認が整っていることを確認してください。また、予定している用途に必要なその他の契約がすべて締結されていることも確認してください。
プラグインが有効化されていること、アプリが接続されていること、警告に同意したことだけで、すべての製品、サービス、ワークフローが自動的に BAA の適用対象になるわけではありません。タスクに必要な患者情報のみを使用し、組織のポリシーに従ってください。
患者情報、パスワード、アクセストークンをサポートに送信しないでください。
対象の製品と構成については、HIPAA 対象製品と機能をご覧ください。
アクセスと接続の問題への対処
Epic プラグインが見つからない場合:組織が利用を承認されているか、また ChatGPT または Codex の自分のアカウントでプラグインを利用できるかを、ワークスペース管理者に確認してください。
EHR アプリを利用できない場合:管理者による必須アプリの設定、有効化、またはロール権限の更新が必要な場合があります。
Epic へのサインインに失敗した場合や有効期限が切れた場合:自分の Epic アカウントでもう一度サインインしてください。問題が解決しない場合は、組織の Epic 管理者にお問い合わせください。
患者記録が見つからない場合:既存の Epic 権限を確認してください。このプラグインでは、すでに閲覧を許可されているカルテ以外にはアクセスできません。
医療従事者向け ChatGPT を利用している場合:Epic は、医療従事者向けの個人アカウントでは利用できません。対象のユーザーは、公開医療情報を扱う別のアプリを利用できる場合があります。
