Šajā lapā ir sniegts pārskats par OpenAI produktiem un funkcionalitāti, kas atbilst HIPAA prasībām. Plašāku informāciju par šo produktu lietošanu un konfigurēšanu skatiet jūsu BAA minētajā HIPAA rokasgrāmatā.
HIPAA prasībām atbilstošie produkti
OpenAI piedāvā tālāk norādītos HIPAA prasībām atbilstošos produktus, noslēdzot uzņēmējdarbības partnera līgumu (BAA):
ChatGPT veselības aprūpei
ChatGPT Enterprise ar regulētu darbvietu
ChatGPT FedRAMP
ChatGPT ārstiem
API ar modificētu datu glabāšanu
API FedRAMP ar modificētu datu glabāšanu
ChatGPT funkcionalitāte, uz kuru attiecas BAA
HIPAA prasībām atbilstošie ChatGPT produkti ietver tālāk norādīto funkcionalitāti, kas palīdz nodrošināt atbilstību HIPAA un uz ko attiecas OpenAI uzņēmējdarbības partnera līgums un veselības aprūpes pielikums (turpmāk — „BAA”):
Administratora funkcijas
Lietotnes/savienotāji
Canvas un Canvas koda izpilde
Tērzēšanas sarunu kopīgošana
Tērzēšana ar failiem
ChatGPT darbam ar Excel un Sheets
ChatGPT for PowerPoint
ChatGPT Work
Codex Local (plašāku informāciju skatiet tālāk)
Compliance API
Datora klienti: macOS un Windows
GPT
ImageGen
Bibliotēka
Atmiņa
Mobilā lietotne
Paziņojumi
Projekti
Python rīks un failu lejupielāde
RBAC
Ierakstīšana
SSO
Mācību režīms (pieejams tikai ChatGPT Edu)
Uzticama klīniskā meklēšana (pieejama tikai ChatGPT veselības aprūpei)
Balss (runas pārvēršana tekstā/uzlabotais balss režīms)
Meklēšana tīmeklī un dziļā izpēte (plašāku informāciju skatiet tālāk)
Darbs ar lietotnēm
Darbvietas aģenti
Codex Local (pierakstīšanās ar ChatGPT)
Lai izmantotu Codex Local, vietējā darbstacijā jāinstalē Codex Local klients. HIPAA prasībām atbilstošie vietējie klienti ietver CLI, IDE un datora lietotni, ja tajos pierakstās ar HIPAA prasībām atbilstošu ChatGPT kontu. Kad Codex Local klients nosūta OpenAI aizsargāto veselības informāciju (PHI) apstrādei, OpenAI aizsargā klienta PHI saskaņā ar BAA.
OpenAI BAA neattiecas uz Codex Local klienta darbību klienta ierīcēs vai trešo pušu pakalpojumiem, kuriem Codex Local klients piekļūst klienta lietojuma vai norādījumu dēļ. Klients ir atbildīgs par Codex Local klienta instalācijas un tās darbības vides izvērtēšanu, kā arī par pārvaldītas konfigurācijas izveidi, kas atbilst tā prasībām darbam ar PHI.
Plašāku informāciju par Codex ieviešanu organizācijā skatiet administratora ieviešanas rokasgrāmatā.
Codex Local konfigurācijas iespējas skatiet sadaļā Pārvaldītā konfigurācija un Codex HIPAA ieviešanas rokasgrāmatā.
Meklēšana tīmeklī un dziļā izpēte
OpenAI konfigurē HIPAA prasībām atbilstošās ChatGPT darbvietas tā, lai tās izmantotu OpenAI meklēšanas indeksu. Kad lietotāji iespējo meklēšanas tīmeklī vai dziļās izpētes rīku vai kad modelis izgūst informāciju no tīmekļa, tas izmanto OpenAI indeksā pieejamo informāciju. Izmantojot HIPAA prasībām atbilstošu darbvietu, OpenAI nesūta vaicājumus trešo pušu meklēšanas pakalpojumu sniedzējiem (piemēram, Bing).
Piekļuve ChatGPT funkcionalitātei, uz kuru BAA neattiecas
Klients pēc saviem ieskatiem var iespējot piekļuvi papildu ChatGPT funkcionalitātei, uz kuru BAA neattiecas. Šīs papildu funkcijas pēc noklusējuma ir atspējotas. Darbvietas administratori var iespējot piekļuvi šīm funkcijām, izmantojot RBAC grupas. Plašāku informāciju par RBAC lomu un grupu konfigurēšanu skatiet šajā rakstā. Šī piekļuve ir paredzēta tikai tādam lietojumam, kas neietver PHI nosūtīšanu, glabāšanu vai apstrādi.
API funkcionalitāte, uz kuru attiecas BAA
OpenAI API atbilstība HIPAA prasībām ir atkarīga no tā, vai klienta kontam ir nodrošināta modificēta datu glabāšana, ja vien OpenAI nav norādījis citādi. Kad jūsu organizācijas ID ir nodrošināta modificēta datu glabāšana un ir noslēgts OpenAI BAA, tālāk norādītos galapunktus var izmantot PHI apstrādei arī tad, ja dati tiek saglabāti.
HIPAA prasībām atbilstošie galapunkti
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API atslēga)
Uz Codex Local lietošanu ar klienta nodrošinātu OpenAI API atslēgu OpenAI API pakalpojumiem BAA attieksies tikai attiecībā uz OpenAI apstrādātajiem datiem un tikai tad, ja klients ar OpenAI ir noslēdzis BAA, kurā API pakalpojumi ar modificētu datu glabāšanu ir iekļauti kā atbilstošs pakalpojums. Plašāku informāciju par BAA tvērumu un klienta pienākumiem skatiet iepriekš sadaļā Codex Local (Pierakstīšanās ar ChatGPT).
