OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

HIPAA tinkami produktai ir funkcijos

Supraskite, kurie OpenAI produktai ir funkcijos yra tinkami naudoti pagal HIPAA.

Atnaujinta: 11 hours ago

Šiame puslapyje apžvelgiami HIPAA reikalavimus atitinkantys OpenAI produktai ir funkcijos. Išsamios informacijos apie šių produktų naudojimą ir konfigūravimą rasite jūsų BAA nurodytame HIPAA vadove.

HIPAA reikalavimus atitinkantys produktai

OpenAI pagal verslo partnerio sutartį (BAA) siūlo šiuos HIPAA reikalavimus atitinkančius produktus: 

  • „ChatGPT“ sveikatos priežiūrai

  • „ChatGPT Enterprise“ su reguliuojama darbo erdve

  • ChatGPT FedRAMP

  • „ChatGPT“ gydytojams

  • API su pakeistu duomenų saugojimu

  • API FedRAMP su pakeistu duomenų saugojimu

ChatGPT funkcijos, kurioms taikoma BAA

HIPAA reikalavimus atitinkančiuose ChatGPT produktuose yra toliau nurodytų funkcijų, padedančių laikytis HIPAA reikalavimų ir įtrauktų į OpenAI verslo partnerio ir sveikatos priežiūros priedą (toliau – BAA):

Administravimo funkcijos

  • Programėlės / jungtys

  • Canvas ir kodo vykdymas aplinkoje Canvas

  • Pokalbių bendrinimas

  • Pokalbiai naudojant failus

  • „ChatGPT“, skirta „Excel“ ir „Sheets“

  • „ChatGPT“, skirta „PowerPoint“

  • ChatGPT Work

  • Codex Local (išsamiau žr. toliau)

  • Atitikties API

  • Darbalaukio klientai: „macOS“ ir „Windows“

  • GPT

  • ImageGen

  • Biblioteka

  • Atmintis

  • Mobilioji programėlė

  • Pranešimai

  • Projektai

  • „Python“ įrankis ir failų atsisiuntimas

  • RBAC

  • Įrašymas

  • Įgūdžiai

  • SSO

  • Mokymosi režimas (pasiekiamas tik „ChatGPT Edu“)

  • Patikima klinikinė paieška (pasiekiama tik „ChatGPT“ sveikatos priežiūrai)

  • Balsas (kalbos vertimas tekstu / išplėstinis balso režimas)

  • Paieška žiniatinklyje ir gilusis tyrimas (išsamiau žr. toliau)

  • Darbas su programėlėmis

  • Darbo erdvės agentai

Codex Local (prisijungimas naudojant ChatGPT)

Norint naudoti Codex Local, vietiniame kompiuteryje reikia įdiegti „Codex Local Client“. HIPAA reikalavimus atitinkantys vietiniai klientai apima CLI, IDE ir darbalaukio programėlę, kai prie jų prisijungiama naudojant HIPAA reikalavimus atitinkančią ChatGPT paskyrą. Kai „Codex Local Client“ perduoda PHI OpenAI apdoroti, OpenAI saugo Kliento PHI pagal BAA. 

OpenAI BAA netaikoma „Codex Local Client“ vykdymui Kliento kompiuteriuose ar trečiųjų šalių paslaugoms, kurias „Codex Local Client“ pasiekia dėl Kliento naudojimo ar nurodymų. Klientas privalo įvertinti „Codex Local Client“ diegimą bei jo veikimo aplinką ir nustatyti valdomą konfigūraciją, atitinkančią Kliento PHI naudojimo reikalavimus. 

Daugiau informacijos apie Codex diegimą organizacijoje rasite administratoriaus diegimo vadove.

Codex Local konfigūravimo parinktis žr. Valdoma konfigūracija ir Codex HIPAA diegimo vadove.

Paieška žiniatinklyje ir gilusis tyrimas

OpenAI sukonfigūruoja HIPAA reikalavimus atitinkančias ChatGPT darbo erdves taip, kad jos naudotų OpenAI paieškos indeksą. Kai naudotojai įjungia paieškos žiniatinklyje arba giliojo tyrimo įrankį arba kai modelis gauna informaciją iš žiniatinklio, naudojama OpenAI indekse esanti informacija. Naudojant HIPAA reikalavimus atitinkančią darbo erdvę, OpenAI nesiunčia užklausų trečiųjų šalių paieškos paslaugų teikėjams (pvz., „Bing“).

Prieiga prie ChatGPT funkcijų, kurioms BAA netaikoma

Klientas savo nuožiūra gali įjungti prieigą prie papildomų ChatGPT funkcijų, kurioms BAA netaikoma. Pagal numatytuosius nustatymus šios papildomos funkcijos yra išjungtos. Darbo erdvės administratoriai gali suteikti prieigą prie šių funkcijų naudodami RBAC grupes; daugiau informacijos apie RBAC vaidmenų ir grupių konfigūravimą rasite šiame straipsnyje. Ši prieiga skirta tik naudojimo atvejams, kai PHI nėra perduodama, saugoma ar apdorojama.

API funkcijos, kurioms taikoma BAA

Kad OpenAI API atitiktų HIPAA reikalavimus, Kliento paskyrai turi būti įjungtas pakeistas duomenų saugojimas, nebent OpenAI nurodo kitaip. Kai jūsų organizacijos ID įjungiamas pakeistas duomenų saugojimas ir sudaroma OpenAI BAA, toliau nurodytus galinius taškus galima naudoti PHI apdoroti, net jei duomenys saugomi.

HIPAA reikalavimus atitinkantys galiniai taškai

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API raktas)

BAA bus taikoma naudojant Codex Local su Kliento pateiktu OpenAI API raktu, skirtu OpenAI API paslaugoms, OpenAI apdorojamiems duomenims tik tuo atveju, jei Klientas su OpenAI yra sudaręs BAA, pagal kurią API paslaugos su pakeistu duomenų saugojimu įtrauktos kaip reikalavimus atitinkanti paslauga. Daugiau informacijos apie BAA taikymą ir Kliento atsakomybę rasite pirmiau pateiktame Codex Local (prisijungimas naudojant ChatGPT) skyriuje. 

Ar šis straipsnis buvo naudingas?