Šiame puslapyje apžvelgiami HIPAA reikalavimus atitinkantys OpenAI produktai ir funkcijos. Išsamios informacijos apie šių produktų naudojimą ir konfigūravimą rasite jūsų BAA nurodytame HIPAA vadove.
HIPAA reikalavimus atitinkantys produktai
OpenAI pagal verslo partnerio sutartį (BAA) siūlo šiuos HIPAA reikalavimus atitinkančius produktus:
„ChatGPT“ sveikatos priežiūrai
„ChatGPT Enterprise“ su reguliuojama darbo erdve
ChatGPT FedRAMP
„ChatGPT“ gydytojams
API su pakeistu duomenų saugojimu
API FedRAMP su pakeistu duomenų saugojimu
ChatGPT funkcijos, kurioms taikoma BAA
HIPAA reikalavimus atitinkančiuose ChatGPT produktuose yra toliau nurodytų funkcijų, padedančių laikytis HIPAA reikalavimų ir įtrauktų į OpenAI verslo partnerio ir sveikatos priežiūros priedą (toliau – BAA):
Administravimo funkcijos
Programėlės / jungtys
Canvas ir kodo vykdymas aplinkoje Canvas
Pokalbių bendrinimas
Pokalbiai naudojant failus
„ChatGPT“, skirta „Excel“ ir „Sheets“
„ChatGPT“, skirta „PowerPoint“
ChatGPT Work
Codex Local (išsamiau žr. toliau)
Atitikties API
Darbalaukio klientai: „macOS“ ir „Windows“
GPT
ImageGen
Biblioteka
Atmintis
Mobilioji programėlė
Pranešimai
Projektai
„Python“ įrankis ir failų atsisiuntimas
RBAC
Įrašymas
SSO
Mokymosi režimas (pasiekiamas tik „ChatGPT Edu“)
Patikima klinikinė paieška (pasiekiama tik „ChatGPT“ sveikatos priežiūrai)
Balsas (kalbos vertimas tekstu / išplėstinis balso režimas)
Paieška žiniatinklyje ir gilusis tyrimas (išsamiau žr. toliau)
Darbas su programėlėmis
Darbo erdvės agentai
Codex Local (prisijungimas naudojant ChatGPT)
Norint naudoti Codex Local, vietiniame kompiuteryje reikia įdiegti „Codex Local Client“. HIPAA reikalavimus atitinkantys vietiniai klientai apima CLI, IDE ir darbalaukio programėlę, kai prie jų prisijungiama naudojant HIPAA reikalavimus atitinkančią ChatGPT paskyrą. Kai „Codex Local Client“ perduoda PHI OpenAI apdoroti, OpenAI saugo Kliento PHI pagal BAA.
OpenAI BAA netaikoma „Codex Local Client“ vykdymui Kliento kompiuteriuose ar trečiųjų šalių paslaugoms, kurias „Codex Local Client“ pasiekia dėl Kliento naudojimo ar nurodymų. Klientas privalo įvertinti „Codex Local Client“ diegimą bei jo veikimo aplinką ir nustatyti valdomą konfigūraciją, atitinkančią Kliento PHI naudojimo reikalavimus.
Daugiau informacijos apie Codex diegimą organizacijoje rasite administratoriaus diegimo vadove.
Codex Local konfigūravimo parinktis žr. Valdoma konfigūracija ir Codex HIPAA diegimo vadove.
Paieška žiniatinklyje ir gilusis tyrimas
OpenAI sukonfigūruoja HIPAA reikalavimus atitinkančias ChatGPT darbo erdves taip, kad jos naudotų OpenAI paieškos indeksą. Kai naudotojai įjungia paieškos žiniatinklyje arba giliojo tyrimo įrankį arba kai modelis gauna informaciją iš žiniatinklio, naudojama OpenAI indekse esanti informacija. Naudojant HIPAA reikalavimus atitinkančią darbo erdvę, OpenAI nesiunčia užklausų trečiųjų šalių paieškos paslaugų teikėjams (pvz., „Bing“).
Prieiga prie ChatGPT funkcijų, kurioms BAA netaikoma
Klientas savo nuožiūra gali įjungti prieigą prie papildomų ChatGPT funkcijų, kurioms BAA netaikoma. Pagal numatytuosius nustatymus šios papildomos funkcijos yra išjungtos. Darbo erdvės administratoriai gali suteikti prieigą prie šių funkcijų naudodami RBAC grupes; daugiau informacijos apie RBAC vaidmenų ir grupių konfigūravimą rasite šiame straipsnyje. Ši prieiga skirta tik naudojimo atvejams, kai PHI nėra perduodama, saugoma ar apdorojama.
API funkcijos, kurioms taikoma BAA
Kad OpenAI API atitiktų HIPAA reikalavimus, Kliento paskyrai turi būti įjungtas pakeistas duomenų saugojimas, nebent OpenAI nurodo kitaip. Kai jūsų organizacijos ID įjungiamas pakeistas duomenų saugojimas ir sudaroma OpenAI BAA, toliau nurodytus galinius taškus galima naudoti PHI apdoroti, net jei duomenys saugomi.
HIPAA reikalavimus atitinkantys galiniai taškai
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API raktas)
BAA bus taikoma naudojant Codex Local su Kliento pateiktu OpenAI API raktu, skirtu OpenAI API paslaugoms, OpenAI apdorojamiems duomenims tik tuo atveju, jei Klientas su OpenAI yra sudaręs BAA, pagal kurią API paslaugos su pakeistu duomenų saugojimu įtrauktos kaip reikalavimus atitinkanti paslauga. Daugiau informacijos apie BAA taikymą ir Kliento atsakomybę rasite pirmiau pateiktame Codex Local (prisijungimas naudojant ChatGPT) skyriuje.
