OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

HIPAA reikalavimus atitinkantys produktai ir funkcijos

Supraskite, kurie OpenAI produktai ir funkcijos yra tinkami naudoti pagal HIPAA.

Atnaujinta: 2 days ago

Šiame puslapyje apžvelgiami HIPAA reikalavimus atitinkantys OpenAI produktai ir funkcijos. Išsamios informacijos apie šių produktų naudojimą ir konfigūravimą žr. jūsų BAA nurodytame HIPAA vadove.

HIPAA reikalavimus atitinkantys produktai

OpenAI pagal Verslo partnerio sutartį (BAA) siūlo šiuos HIPAA reikalavimus atitinkančius produktus:

  • „ChatGPT“ sveikatos priežiūrai

  • „ChatGPT Enterprise“ su reguliuojama darbo erdve

  • ChatGPT FedRAMP

  • „ChatGPT“ gydytojams

  • API su pakeistu saugojimu

  • API FedRAMP su pakeistu saugojimu

ChatGPT funkcijos, kurioms taikoma BAA

HIPAA reikalavimus atitinkančiuose ChatGPT produktuose yra toliau nurodytos HIPAA atitiktį užtikrinančios funkcijos, kurioms taikomas OpenAI verslo partnerio ir sveikatos priežiūros priedas (toliau – BAA):

Administravimo funkcijos

  • Programėlės / jungtys

  • Canvas ir Canvas kodo vykdymas

  • Pokalbių bendrinimas

  • Pokalbiai naudojant failus

  • „ChatGPT“, skirta „Excel“ ir „Sheets“

  • „ChatGPT“, skirta „PowerPoint“

  • ChatGPT Work

  • Codex Local (išsami informacija pateikta toliau)

  • Atitikties API

  • Darbalaukio klientai: macOS ir Windows

  • GPT

  • ImageGen

  • Biblioteka

  • Atmintis

  • Programėlė mobiliesiems

  • Pranešimai

  • Projektai

  • Python įrankis ir failų atsisiuntimas

  • RBAC

  • Įrašymas

  • Įgūdžiai

  • SSO

  • Mokymosi režimas (pasiekiamas tik „ChatGPT Edu“)

  • Patikima klinikinė paieška (pasiekiama tik „ChatGPT“ sveikatos priežiūrai)

  • Balsas (kalbos vertimas į tekstą / išplėstinis balso režimas)

  • Paieška žiniatinklyje ir gilusis tyrimas (išsami informacija pateikta toliau)

  • Darbas su programėlėmis

  • Darbo erdvės agentai

Codex Local (prisijungimas naudojant ChatGPT)

Norint naudoti Codex Local, vietinėje darbo stotyje reikia įdiegti Codex Local klientą. HIPAA reikalavimus atitinka CLI, IDE ir darbalaukio programėlės vietiniai klientai, kai prie jų prisijungiama naudojant HIPAA reikalavimus atitinkančią ChatGPT paskyrą. Kai Codex Local klientas perduoda OpenAI saugomą sveikatos informaciją (PHI) apdoroti, OpenAI saugo Kliento PHI pagal BAA.

OpenAI BAA netaikoma Codex Local kliento vykdymui Kliento įrenginiuose ar jokioms trečiųjų šalių paslaugoms, kurias Codex Local klientas pasiekia dėl Kliento veiksmų ar nurodymų. Klientas privalo įvertinti Codex Local kliento diegimą bei jo veikimo aplinką ir nustatyti valdomą konfigūraciją, atitinkančią Kliento reikalavimus dėl naudojimo su PHI.

Daugiau informacijos apie Codex diegimą organizacijoje rasite administratoriaus diegimo vadove.

Codex Local konfigūravimo parinktis žr. skiltyse „Valdoma konfigūracija“ ir „Codex HIPAA diegimo vadovas“.

Paieška žiniatinklyje ir gilusis tyrimas

OpenAI sukonfigūruoja HIPAA reikalavimus atitinkančias ChatGPT darbo erdves taip, kad jose būtų naudojamas OpenAI paieškos indeksas. Kai naudotojai įjungia paieškos žiniatinklyje ar giliojo tyrimo įrankį arba kai modelis gauna informaciją iš žiniatinklio, naudojama OpenAI indekso informacija. Naudojant HIPAA reikalavimus atitinkančią darbo erdvę, OpenAI nesiunčia užklausų trečiųjų šalių paieškos paslaugų teikėjams (pvz., „Bing“).

Prieiga prie ChatGPT funkcijų, kurioms BAA netaikoma

Klientas savo nuožiūra gali suteikti prieigą prie papildomų ChatGPT funkcijų, kurioms BAA netaikoma. Pagal numatytuosius nustatymus šios papildomos funkcijos yra išjungtos. Darbo erdvės administratoriai gali suteikti prieigą prie šių funkcijų naudodami RBAC grupes. Daugiau informacijos, kaip konfigūruoti RBAC vaidmenis ir grupes, rasite šiame straipsnyje. Ši prieiga skirta tik naudojimo atvejams, kai PHI nėra perduodama, saugoma ar apdorojama.

Įvykių suaktyvinamos suplanuotos užduotys

Įvykių suaktyvinamoms suplanuotoms užduotims, kurios reaguoja į veiklą prijungtose programėlėse, Verslo partnerio sutartis (BAA) netaikoma. Produkte „ChatGPT“ sveikatos priežiūrai ši funkcija pagal numatytuosius nustatymus yra išjungta. Administratoriai tinkamiems darbo erdvės vaidmenims gali įjungti parinktį Leisti įvykių suaktyvinamas suplanuotas užduotis. Nenaudokite įvykių suaktyvinamų užduočių saugomai sveikatos informacijai (PHI) perduoti, saugoti ar apdoroti.

Daugiau informacijos žr. straipsnyje „Suplanuotos užduotys ChatGPT“.

API funkcijos, kurioms taikoma BAA

OpenAI API atitinka HIPAA reikalavimus tik tuo atveju, jei Kliento paskyrai įjungtas pakeistas saugojimas, nebent OpenAI nurodo kitaip. Kai jūsų organizacijos identifikatoriui įjungiamas pakeistas saugojimas ir sudaroma OpenAI BAA, toliau nurodytus galinius taškus galima naudoti PHI apdoroti, net jei duomenys yra saugomi.

HIPAA reikalavimus atitinkantys galiniai taškai

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API raktas)

Codex Local naudojimui su Kliento pateiktu OpenAI API raktu, skirtu OpenAI API paslaugoms, BAA bus taikoma tik OpenAI apdorojamiems duomenims ir tik jei Klientas su OpenAI yra sudaręs BAA, kurioje API paslaugos su pakeistu saugojimu įtrauktos kaip tinkama paslauga. Daugiau informacijos apie BAA taikymą ir Kliento pareigas rasite pirmiau pateiktoje Codex Local (prisijungimas naudojant ChatGPT) skiltyje.

Ar šis straipsnis buvo naudingas?