Halaman ini memberikan gambaran keseluruhan tentang produk dan fungsi OpenAI yang layak HIPAA. Untuk mendapatkan butiran tentang penggunaan dan konfigurasi produk ini, lihat Panduan HIPAA yang dirujuk dalam BAA anda.
Produk yang Layak HIPAA
OpenAI menyediakan produk layak HIPAA berikut dengan Perjanjian Rakan Niaga (BAA):
ChatGPT untuk Penjagaan Kesihatan
ChatGPT untuk Perusahaan dengan Ruang Kerja Terkawal Selia
ChatGPT FedRAMP
ChatGPT untuk Pakar Klinikal
API dengan Pengekalan Diubah Suai
API FedRAMP dengan Pengekalan Diubah Suai
Fungsi ChatGPT yang dilindungi di bawah BAA
Produk ChatGPT yang layak HIPAA merangkumi fungsi berikut yang menyokong pematuhan HIPAA dan dilindungi oleh Addendum Rakan Niaga dan Penjagaan Kesihatan OpenAI (“BAA”):
Ciri pentadbir
Aplikasi / Penyambung
Kanvas & Pelaksanaan Kod Kanvas
Perkongsian Sembang
Sembang dengan fail
ChatGPT untuk Excel dan Sheets
ChatGPT for PowerPoint
ChatGPT Kerja
Codex Local (Lihat butiran di bawah)
API Pematuhan
Klien Desktop: macOS dan Windows
GPT
ImageGen
Pustaka
Memori
Aplikasi Mudah Alih
Pemberitahuan
Projek
Alat Python & Muat Turun Fail
RBAC
Rakam
SSO
Mod Belajar (Tersedia dalam ChatGPT untuk Pendidikan sahaja)
Carian Klinikal Dipercayai (Tersedia dalam ChatGPT untuk Penjagaan Kesihatan sahaja)
Suara (Pertuturan kepada teks/mod suara lanjutan)
Carian Web & Penyelidikan Mendalam (Lihat butiran di bawah)
Bekerja dengan Aplikasi
Ejen Ruang Kerja
Codex Local (Log masuk dengan ChatGPT)
Codex Local melibatkan pemasangan Klien Codex Local pada stesen kerja setempat. Klien setempat yang layak HIPAA merangkumi CLI, IDE dan Aplikasi Desktop apabila anda log masuk menggunakan akaun ChatGPT yang layak HIPAA. Apabila Klien Codex Local menghantar PHI kepada OpenAI untuk diproses, OpenAI akan melindungi PHI Pelanggan selaras dengan BAA.
BAA OpenAI tidak terpakai pada pelaksanaan Klien Codex Local pada mesin klien Pelanggan atau mana-mana Perkhidmatan Pihak Ketiga yang diakses oleh Klien Codex Local disebabkan penggunaan atau arahan Pelanggan. Pelanggan bertanggungjawab menilai pemasangan Klien Codex Local dan persekitaran pengendaliannya serta menyediakan konfigurasi terurus yang memenuhi keperluan mereka untuk penggunaan dengan PHI.
Untuk mendapatkan maklumat lanjut tentang penggunaan Codex dalam organisasi anda, lihat Panduan pelaksanaan pentadbir.
Untuk pilihan konfigurasi Codex Local, lihat Konfigurasi Terurus dan Panduan Pelaksanaan HIPAA Codex.
Carian Web & Penyelidikan Mendalam
OpenAI mengkonfigurasi ruang kerja ChatGPT yang layak HIPAA untuk menggunakan indeks carian OpenAI. Apabila pengguna mendayakan alat Carian Web atau Penyelidikan Mendalam, atau apabila model mendapatkan maklumat daripada web, alat atau model tersebut menggunakan maklumat dalam indeks OpenAI. OpenAI tidak menghantar pertanyaan kepada penyedia carian pihak ketiga (misalnya, Bing) apabila ruang kerja yang layak HIPAA digunakan.
Akses kepada Fungsi ChatGPT yang tidak dilindungi di bawah BAA
Pelanggan boleh, mengikut budi bicara mutlaknya, mendayakan akses kepada fungsi ChatGPT tambahan yang tidak dilindungi di bawah BAA. Ciri tambahan ini dilumpuhkan secara lalai. Pentadbir tempat kerja boleh mendayakan akses kepada ciri ini melalui kumpulan RBAC; lihat artikel ini untuk mendapatkan maklumat lanjut tentang cara mengkonfigurasi peranan dan kumpulan RBAC. Akses ini hanya bertujuan untuk penggunaan yang tidak melibatkan penghantaran, penyimpanan atau pemprosesan PHI.
Fungsi API yang dilindungi di bawah BAA
Kelayakan HIPAA untuk API OpenAI bergantung pada akaun Pelanggan yang diperuntukkan dengan Pengekalan Diubah Suai, melainkan dinyatakan sebaliknya oleh OpenAI. Setelah ID Organisasi anda diperuntukkan dengan Pengekalan Diubah Suai, titik akhir yang disenaraikan di bawah boleh digunakan untuk memproses PHI selepas BAA OpenAI dimeterai, walaupun data dikekalkan.
Titik Akhir yang Layak HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (Kunci API)
Penggunaan Codex Local dengan kunci API OpenAI yang disediakan oleh Pelanggan untuk Perkhidmatan API OpenAI akan dilindungi oleh BAA bagi data yang diproses oleh OpenAI sahaja jika Pelanggan telah memeterai BAA dengan OpenAI yang merangkumi Perkhidmatan API dengan Pengekalan Diubah Suai sebagai Perkhidmatan yang Layak. Lihat bahagian Codex Local (Log Masuk dengan ChatGPT) di atas untuk mendapatkan maklumat lanjut tentang perlindungan BAA dan Tanggungjawab Pelanggan.
