이 페이지에서는 HIPAA 적격 OpenAI 제품과 기능을 간략히 소개합니다. 이러한 제품의 사용 방법과 구성에 대한 자세한 내용은 BAA에 명시된 HIPAA 가이드를 참조하세요.
HIPAA 적격 제품
OpenAI는 Business Associate Agreement(BAA)를 체결한 고객에게 다음과 같은 HIPAA 적격 제품을 제공합니다.
의료 서비스용 ChatGPT
Regulated Workspace가 포함된 ChatGPT Enterprise
ChatGPT FedRAMP
ChatGPT for Clinicians
Modified Retention이 적용된 API
Modified Retention이 적용된 FedRAMP API
BAA가 적용되는 ChatGPT 기능
HIPAA 적격 ChatGPT 제품에는 HIPAA 규정 준수를 지원하며 OpenAI Business Associate and Healthcare Addendum('BAA')의 적용을 받는 다음 기능이 포함됩니다.
아래 기능은 적격 ChatGPT 워크스페이스에서 사용하고 해당 멤버의 역할에 대해 활성화된 경우 적용 대상에 포함됩니다.
기능을 사용할 수 있다는 사실만으로 특정 사용 방식이나 연결된 서드파티 서비스가 BAA 적용 대상인지 여부가 결정되는 것은 아닙니다.
채팅
Chat 및 Work에서 채팅하기
파일/라이브러리
웹 검색 및 심층 리서치 실행(자세한 내용은 아래 참조)
프로젝트 생성 및 관리
프로젝트 공유
워크스페이스 링크를 통한 프로젝트 공유
워크스페이스 에이전트 둘러보기 및 실행
워크스페이스 에이전트 만들기
워크스페이스 에이전트 공유
워크스페이스 에이전트 게시
GPT 생성 및 관리
워크스페이스에 GPT 게시하기
GPT 외부에 게시하기
모든 서드파티 GPT 허용
소유자가 승인한 GPT만 허용
음성 대화 사용
음성 대화에서 화면 및 영상 공유
라이브러리 파일 자동 참조
ChatGPT 녹음 모드 사용
캔버스 및 코드 블록에서 코드 실행
워크스페이스에서 채팅 및 예약된 작업 공유
학습 모드(ChatGPT Edu에서만 제공)
신뢰할 수 있는 임상 검색 활성화(의료 서비스용 ChatGPT에서만 사용 가능)
Chat 확장 프로그램
PowerPoint용 ChatGPT 사용
Excel 및 Sheets용 ChatGPT 사용
Work
ChatGPT 데스크톱 앱에서 로컬로 사용
ChatGPT 웹, 모바일 및 데스크톱에서 클라우드로 사용
Codex
ChatGPT 데스크톱 앱, IDE 또는 CLI에서 Codex를 로컬로 사용(자세한 내용은 아래 참조)
원격으로 기기 검색 및 제어
Windows에서 Computer Use 사용
Codex CLI의 디바이스 코드 인증 활성화
Codex 관리
워크스페이스 기능
관리자 기능
SSO
컴플라이언스 API
워크스페이스에서 사용할 수 있는 앱과 커넥터를 포함한 플러그인 사용
스킬 만들기
스킬 업로드
스킬 공유
워크스페이스에 스킬 게시
공유 메모리 사용
개인용 액세스 토큰 생성
워크스페이스 멤버 및 그룹 보기
Codex Local(ChatGPT로 로그인)
Codex Local을 사용하려면 로컬 워크스테이션에 Codex Local Client를 설치해야 합니다. HIPAA 적격 ChatGPT 계정으로 로그인하면 CLI, IDE, 데스크톱 앱을 HIPAA 적격 로컬 클라이언트로 사용할 수 있습니다. Codex Local Client가 처리를 위해 PHI를 OpenAI에 전송하는 경우, OpenAI는 BAA에 따라 고객의 PHI를 보호합니다.
고객의 클라이언트 시스템에서 Codex Local Client를 실행하는 경우나, 고객의 사용 또는 지시에 따라 Codex Local Client가 액세스하는 제3자 서비스에는 OpenAI BAA가 적용되지 않습니다. 고객은 Codex Local Client의 설치와 운영 환경을 평가하고, PHI를 사용할 수 있도록 자사의 요구 사항에 맞는 관리 구성을 마련할 책임이 있습니다.
조직에 Codex를 배포하는 방법에 대한 자세한 내용은 관리자 배포 가이드를 참조하십시오.
Codex Local 구성 옵션에 대한 자세한 내용은 관리형 구성 및 Codex HIPAA 구현 가이드를 참조하십시오.
웹 검색 및 심층 리서치
OpenAI는 HIPAA 적격 ChatGPT 워크스페이스가 OpenAI의 검색 색인을 사용하도록 구성합니다. 사용자가 웹 검색 또는 심층 리서치 툴을 사용하거나 모델이 웹에서 정보를 가져오는 경우, OpenAI의 검색 색인에 있는 정보를 활용합니다. HIPAA 적격 워크스페이스에서는 OpenAI가 검색 요청을 제3자 검색 제공업체(예: Bing)로 전송하지 않습니다.
BAA 적용 대상이 아닌 ChatGPT 기능
아래 기능에는 BAA가 적용되지 않습니다. 이 기능을 사용할 때는 PHI(보호 대상 건강 정보)를 입력해서는 안 됩니다. 여기에 나열되지 않은 기능에 BAA가 자동으로 적용되는 것은 아닙니다. BAA 적용 대상 기능은 위 목록을 참조하세요. 최근 추가된 기능은 아직 이 페이지에 표시되지 않을 수 있습니다.
채팅
에이전트 소유 연결이 설정된 워크스페이스 에이전트 공유
캔버스 및 코드 블록에서 인터넷 액세스 허용
Work
클라우드의 Work에서 브라우저 사용 허용
클라우드의 Work에서 네트워크 액세스 허용
이벤트로 트리거되는 예약된 작업 허용
Codex
컴퓨터 기록 활성화
클라우드에서 Codex 사용
Codex Security 관리
워크스페이스 기능
Sites 사용
향상된 메모리 사용
BAA가 적용되지 않는 ChatGPT 기능에 대한 액세스
고객은 자체 재량에 따라 BAA의 적용을 받지 않는 추가 ChatGPT 기능에 대한 액세스를 활성화할 수 있습니다. 이러한 추가 기능은 기본적으로 비활성화되어 있습니다. 워크스페이스 관리자는 RBAC 그룹을 통해 이러한 기능에 대한 액세스를 활성화할 수 있습니다. RBAC 역할 및 그룹 구성 방법에 대한 자세한 내용은 이 문서를 참조하세요. 이러한 기능은 PHI를 전송, 저장 또는 처리하지 않는 용도로만 사용해야 합니다.
향상된 메모리
향상된 메모리는 멤버의 이전 채팅에서 얻은 컨텍스트를 활용해 메모리를 최신 상태로 유지할 수 있습니다. 의료 서비스용 ChatGPT 및 규제 대상 워크스페이스가 적용된 ChatGPT Enterprise에서는 향상된 메모리가 기본적으로 비활성화되어 있습니다.
워크스페이스 소유자와 관리자는 권한 및 역할에서 기본 워크스페이스 역할 또는 적격 사용자 지정 역할에 대해 향상된 메모리 사용을 활성화할 수 있습니다. 이 기능을 활성화하기 전에 어떤 멤버에게 액세스 권한이 부여되는지 확인하고, 아래 제한 사항을 해당 멤버에게 안내하세요.
이 기능은 BAA 적용 대상이 아닙니다. 이 기능을 사용할 때는 PHI를 입력해서는 안 됩니다.
기능의 작동 방식에 대한 자세한 내용은 메모리 FAQ를 참조하세요. 역할 기반 액세스 설정에 대한 자세한 내용은 ChatGPT Enterprise의 역할 기반 액세스 제어를 참조하세요.
이벤트로 트리거되는 예약 작업
연결된 앱의 활동에 반응하여 이벤트로 트리거되는 예약 작업은 Business Associate Agreement(BAA) 적용 대상이 아닙니다. 이 기능은 의료 서비스용 ChatGPT에서 기본적으로 비활성화되어 있습니다. 관리자는 대상 워크스페이스 역할에 대해 이벤트 트리거 예약 작업 허용을 활성화할 수 있습니다. 보호 대상 의료 정보(PHI)를 전송, 저장 또는 처리하는 데 이벤트 트리거 작업을 사용하지 마세요.
자세한 내용은 ChatGPT 일정 예약 기능을 참고하세요.
BAA가 적용되는 API 기능
OpenAI가 별도로 명시하지 않는 한, OpenAI API를 HIPAA 적격으로 사용하려면 고객 계정에 Modified Retention이 프로비저닝되어 있어야 합니다. 조직 ID에 Modified Retention이 프로비저닝되고 OpenAI BAA가 체결되면, 데이터가 보존되는 경우에도 아래 나열된 엔드포인트를 PHI 처리에 사용할 수 있습니다.
HIPAA 적격 엔드포인트
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/라이브/세션
Codex Local(API 키)
고객이 제공한 OpenAI API 키를 사용해 OpenAI API 서비스를 Codex Local에서 이용하는 경우, 고객이 Modified Retention이 적용된 API 서비스를 적격 서비스로 포함하는 OpenAI BAA를 체결한 경우에만 OpenAI가 처리하는 데이터에 BAA가 적용됩니다. BAA의 적용 범위와 고객의 책임에 대한 자세한 내용은 위의 Codex Local(ChatGPT로 로그인하기) 섹션을 참조하세요.
