Šiame puslapyje pateikiama OpenAI HIPAA tinkamų produktų ir funkcijų apžvalga. Išsamios informacijos apie šių produktų naudojimą ir konfigūravimą žr. jūsų BAA nurodytame HIPAA vadove.
HIPAA tinkami produktai
OpenAI pagal Verslo partnerio sutartį (BAA) siūlo šiuos HIPAA tinkamus produktus:
ChatGPT for Healthcare
ChatGPT for Enterprise su reguliuojama darbo erdve
ChatGPT FedRAMP
ChatGPT for Clinicians
API su pakeista saugojimo tvarka
API FedRAMP su pakeista saugojimo tvarka
ChatGPT funkcijos, kurioms taikoma BAA
HIPAA tinkami ChatGPT produktai apima toliau nurodytas funkcijas, kurios padeda laikytis HIPAA reikalavimų ir kurioms taikomas OpenAI Verslo partnerio ir sveikatos priežiūros priedas (toliau – BAA):
Administratoriaus funkcijos
SSO
Atitikties API
RBAC
Pokalbis su failais
Pokalbių bendrinimas
Balsas (kalbos pavertimas tekstu / išplėstinis balso režimas)
Python įrankis ir failų atsisiuntimas
Žiniatinklio paieška ir gilusis tyrimas (išsamiau žr. toliau)
Canvas ir Canvas kodo vykdymas
ImageGen
Atmintis
Projektai
Pranešimai
Programos / jungtys
GPT
Darbalaukio klientai: MacOS ir Windows
Mobilioji programa
Įrašymas
Darbas su programomis
ChatGPT for Excel and Sheets
Darbo erdvės agentai
Biblioteka
Codex Local (išsamiau žr. toliau)
Mokymosi režimas (pasiekiamas tik ChatGPT for Edu)
Patikima klinikinė paieška (pasiekiama tik ChatGPT for Healthcare)
Codex Local (prisijungimas naudojant ChatGPT)
Naudojant Codex Local, vietinėje darbo stotyje įdiegiamas Codex Local Client. HIPAA tinkami vietiniai klientai apima CLI, IDE ir darbalaukio programą, kai prisijungiama naudojant HIPAA tinkamą ChatGPT paskyrą. Kai Codex Local Client perduoda PHI OpenAI tvarkyti, OpenAI saugos Kliento PHI pagal BAA.
OpenAI BAA netaikoma Codex Local Client vykdymui Kliento klientiniuose įrenginiuose ir jokioms trečiųjų šalių paslaugoms, kurias Codex Local Client pasiekia dėl Kliento naudojimo ar nurodymų. Klientas atsako už Codex Local Client diegimo, jo veikimo aplinkos įvertinimą ir valdomos konfigūracijos, atitinkančios jo PHI naudojimo reikalavimus, nustatymą.
Daugiau informacijos apie Codex diegimą organizacijoje žr. Administratoriaus diegimo vadove.
Codex Local konfigūravimo parinktis žr. Valdomojoje konfigūracijoje ir Codex HIPAA įgyvendinimo vadove.
Žiniatinklio paieška ir gilusis tyrimas
OpenAI sukonfigūruoja HIPAA tinkamas ChatGPT darbo erdves naudoti OpenAI paieškos indeksą. Kai naudotojai įjungia žiniatinklio paieškos arba giliojo tyrimo įrankį arba kai modelis gauna informaciją iš žiniatinklio, jis naudoja OpenAI indekso informaciją. Naudojant HIPAA tinkamą darbo erdvę, OpenAI nesiunčia užklausų trečiųjų šalių paieškos teikėjams (pvz., Bing).
Prieiga prie ChatGPT funkcijų, kurioms BAA netaikoma
Klientas savo nuožiūra gali įjungti prieigą prie papildomų ChatGPT funkcijų, kurioms BAA netaikoma. Šios papildomos funkcijos pagal numatytuosius nustatymus yra išjungtos. Darbo vietos administratoriai gali įjungti prieigą prie šių funkcijų per RBAC grupes; daugiau informacijos, kaip konfigūruoti RBAC vaidmenis ir grupes, žr. šiame straipsnyje. Ši prieiga skirta tik naudojimo atvejams, kai neperduodama, nesaugoma ir netvarkoma PHI.
API funkcijos, kurioms taikoma BAA
OpenAI API tinkamumas HIPAA priklauso nuo to, ar Kliento paskyrai suteikta pakeisto saugojimo tvarka, nebent OpenAI nurodo kitaip. Kai jūsų organizacijos ID suteikiama pakeisto saugojimo tvarka, toliau išvardyti prieigos taškai gali būti naudojami PHI tvarkyti, net jei duomenys saugomi, pasirašius OpenAI BAA.
HIPAA tinkami prieigos taškai
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API raktas)
Codex Local naudojimui su Kliento pateiktu OpenAI API raktu, skirtu OpenAI API paslaugoms, BAA bus taikoma tik OpenAI tvarkomiems duomenims ir tik tuo atveju, jei Klientas yra sudaręs su OpenAI BAA, į kurią API paslaugos su pakeista saugojimo tvarka įtrauktos kaip tinkama paslauga. Daugiau informacijos apie BAA taikymo sritį ir Kliento atsakomybes žr. pirmiau pateiktame skyriuje „Codex Local“ (Prisijungimas naudojant ChatGPT).
