Šiame puslapyje apžvelgiami HIPAA reikalavimus atitinkantys OpenAI produktai ir funkcijos. Išsamią informaciją apie šių produktų naudojimą ir konfigūravimą rasite jūsų BAA nurodytame HIPAA vadove.
HIPAA reikalavimus atitinkantys produktai
Sudarius verslo partnerio sutartį (BAA), galima naudotis šiais HIPAA reikalavimus atitinkančiais OpenAI produktais:
„ChatGPT“ sveikatos priežiūrai
„ChatGPT“ įmonėms su reguliuojama darbo erdve
ChatGPT FedRAMP
„ChatGPT“ gydytojams
API su pakeistu duomenų saugojimu
FedRAMP API su pakeistu duomenų saugojimu
ChatGPT funkcijos, kurioms taikoma BAA
HIPAA reikalavimus atitinkančiuose ChatGPT produktuose yra toliau nurodytų HIPAA atitiktį užtikrinančių funkcijų, kurioms taikomas OpenAI verslo partnerio ir sveikatos priežiūros priedas (toliau – BAA):
Toliau nurodytoms funkcijoms BAA taikoma, kai jos naudojamos tinkamoje ChatGPT darbo erdvėje ir yra įjungtos nario vaidmeniui.
Vien tai, kad funkcija pasiekiama, nereiškia, kad konkrečiam jos naudojimo būdui ar prijungtai trečiosios šalies paslaugai taikoma jūsų BAA.
Chat
Pokalbiai režimuose Chat ir Work
Failai / biblioteka
Paieška žiniatinklyje ir gilusis tyrimas (išsami informacija pateikta toliau)
Kurti ir tvarkyti projektus
Bendrinti projektus
Bendrinti projektus darbo erdvės nuorodomis
Naršyti ir paleisti darbo erdvės agentus
Kurti darbo erdvės agentus
Bendrinti darbo erdvės agentus
Publikuoti darbo erdvės agentus
Kurti ir tvarkyti GPT
Publikuoti GPT darbo erdvėje
Publikuoti GPT išorėje
Leisti visus trečiųjų šalių GPT
Leisti tik savininko patvirtintus GPT
Naudoti balsą
Balso režimu bendrinti ekraną ir vaizdą
Automatiškai naudoti bibliotekos failus kaip šaltinius
Naudoti įrašymo režimą
Vykdyti kodą aplinkoje Canvas ir kodo blokuose
Darbo erdvėje bendrinti pokalbius ir suplanuotas užduotis
Mokymosi režimas (pasiekiamas tik „ChatGPT“ švietimui)
Įjungti patikimą klinikinę paiešką (pasiekiama tik „ChatGPT“ sveikatos priežiūrai)
Chat plėtiniai
Naudoti „ChatGPT“, skirtą „PowerPoint“
Naudoti „ChatGPT“, skirtą „Excel“ ir „Sheets“
Work
Vietoje, ChatGPT darbalaukio programoje
Debesyje, naudojant ChatGPT žiniatinklyje, mobiliajame įrenginyje ar darbalaukyje
Codex
Naudoti Codex vietoje, ChatGPT darbalaukio programoje, IDE arba CLI (išsami informacija pateikta toliau)
Nuotoliniu būdu aptikti ir valdyti įrenginius
Naudoti „Windows“ kompiuterio valdymą
Įjungti įrenginio kodo autentifikavimą, skirtą Codex CLI
Administruoti Codex
Darbo erdvės galimybės
Administravimo funkcijos
SSO
Atitikties API
Naudoti papildinius, įskaitant darbo erdvėje pasiekiamas programas ir jungtis
Kurti įgūdžius
Įkelti įgūdžius
Bendrinti įgūdžius
Publikuoti įgūdžius darbo erdvėje
Naudoti bendrinamą atmintį
Kurti asmeninius prieigos atpažinimo ženklus
Peržiūrėti darbo erdvės narius ir grupes
Vietinis Codex (prisijungimas naudojant ChatGPT)
Norint naudoti vietinį Codex, vietinėje darbo stotyje reikia įdiegti vietinį Codex klientą. HIPAA reikalavimus atitinkantys vietiniai klientai apima CLI, IDE ir darbalaukio programą, kai prisijungiama naudojant HIPAA reikalavimus atitinkančią ChatGPT paskyrą. Kai vietinis Codex klientas perduoda PHI OpenAI apdoroti, OpenAI saugo kliento PHI pagal BAA.
OpenAI BAA netaikoma vietinio Codex kliento vykdymui kliento įrenginiuose ir jokioms trečiųjų šalių paslaugoms, kurias vietinis Codex klientas pasiekia dėl kliento veiksmų ar nurodymų. Klientas privalo įvertinti vietinio Codex kliento diegimą bei jo veikimo aplinką ir nustatyti valdomą konfigūraciją, atitinkančią jo naudojimo su PHI reikalavimus.
Daugiau informacijos apie Codex diegimą organizacijoje pateikiama administratoriaus diegimo vadove.
Vietinio Codex konfigūravimo parinktys aprašytos skiltyse „Valdoma konfigūracija“ ir „Codex HIPAA diegimo vadovas“.
Paieška žiniatinklyje ir gilusis tyrimas
OpenAI sukonfigūruoja HIPAA reikalavimus atitinkančias ChatGPT darbo erdves naudoti OpenAI paieškos indeksą. Kai naudotojai įjungia paieškos žiniatinklyje ar giliojo tyrimo įrankį arba kai modelis gauna informaciją iš žiniatinklio, naudojama OpenAI indekso informacija. Naudojant HIPAA reikalavimus atitinkančią darbo erdvę, OpenAI nesiunčia užklausų trečiųjų šalių paieškos paslaugų teikėjams (pvz., „Bing“).
ChatGPT funkcijos, kurioms BAA netaikoma
Toliau nurodytoms funkcijoms BAA netaikoma. Naudojantis šiomis funkcijomis negalima įvesti PHI. BAA nėra automatiškai taikoma čia nenurodytoms funkcijoms. Funkcijų, kurioms taikoma BAA, sąrašas pateiktas pirmiau. Neseniai pridėtos funkcijos šiame puslapyje gali būti dar nenurodytos.
Chat
Bendrinti darbo erdvės agentus su agentams priklausančiais ryšiais
Leisti interneto prieigą aplinkoje Canvas ir kodo blokuose
Work
Leisti Work naudoti naršyklę debesyje
Leisti Work pasiekti tinklą debesyje
Leisti įvykių suaktyvinamas suplanuotas užduotis
Codex
Įjungti kompiuterio istoriją
Naudoti Codex debesyje
Administruoti Codex saugą
Darbo erdvės galimybės
Naudoti Svetaines
Naudoti patobulintą atmintį
Prieiga prie ChatGPT funkcijų, kurioms BAA netaikoma
Klientas savo nuožiūra gali įjungti prieigą prie papildomų ChatGPT funkcijų, kurioms BAA netaikoma. Pagal numatytuosius nustatymus šios papildomos funkcijos yra išjungtos. Darbo erdvės administratoriai gali įjungti prieigą prie šių funkcijų naudodami RBAC grupes. Daugiau informacijos apie RBAC vaidmenų ir grupių konfigūravimą pateikta šiame straipsnyje. Ši prieiga skirta tik tiems naudojimo atvejams, kai PHI neperduodama, nesaugoma ir neapdorojama.
Patobulinta atmintis
Patobulinta atmintis gali naudoti ankstesnių nario pokalbių kontekstą, kad atminties informacija būtų naujausia. Produktuose „ChatGPT“ sveikatos priežiūrai ir ChatGPT Enterprise su reguliuojama darbo erdve patobulinta atmintis pagal numatytuosius nustatymus yra išjungta.
Darbo erdvės savininkai ir administratoriai skiltyje Leidimai ir vaidmenys gali įjungti funkciją Naudoti patobulintą atmintį numatytajam darbo erdvės vaidmeniui arba tinkamiems pasirinktiniams vaidmenims. Prieš ją įjungdami patikrinkite, kuriems nariams bus suteikta prieiga, ir informuokite juos apie toliau nurodytą apribojimą.
Šiai funkcijai jūsų BAA netaikoma. Naudojantis šia funkcija negalima įvesti PHI.
Išsami informacija apie funkcijos veikimą: DUK apie Atmintį. Vaidmenimis grindžiamos prieigos nustatymai: Vaidmenimis grindžiamas prieigos valdymas ChatGPT Enterprise.
Įvykių suaktyvinamos suplanuotos užduotys
Verslo partnerio sutartis (BAA) netaikoma įvykių suaktyvinamoms suplanuotoms užduotims, kurios reaguoja į veiklą prijungtose programose. Produkte „ChatGPT“ sveikatos priežiūrai ši funkcija pagal numatytuosius nustatymus yra išjungta. Administratoriai gali įjungti funkciją Leisti įvykių suaktyvinamas suplanuotas užduotis tinkamiems darbo erdvės vaidmenims. Nenaudokite įvykių suaktyvinamų užduočių saugomai sveikatos informacijai (PHI) perduoti, saugoti ar apdoroti.
Daugiau informacijos: Suplanuotos užduotys ChatGPT.
API funkcijos, kurioms taikoma BAA
OpenAI API atitinka HIPAA reikalavimus tik tada, kai kliento paskyrai įjungtas pakeistas duomenų saugojimas, nebent OpenAI nurodo kitaip. Kai jūsų Organizacijos identifikatoriui įjungiamas pakeistas duomenų saugojimas ir pasirašoma OpenAI BAA, toliau nurodytus galinius taškus galima naudoti PHI apdoroti, net jei duomenys saugomi.
HIPAA reikalavimus atitinkantys galiniai taškai
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Vietinis Codex (API raktas)
BAA bus taikoma vietinio Codex naudojimui su kliento pateiktu OpenAI API raktu, skirtu OpenAI API paslaugoms, ir tik OpenAI apdorojamiems duomenims, jei klientas su OpenAI yra sudaręs BAA, pagal kurią API paslaugos su pakeistu duomenų saugojimu laikomos tinkama paslauga. Daugiau informacijos apie BAA taikymą ir kliento atsakomybę pateikiama pirmiau esančioje vietinio Codex (prisijungimas naudojant ChatGPT) skiltyje.
