Denne siden gir en oversikt over OpenAI-produkter og -funksjonalitet som er kvalifisert for HIPAA. Du finner mer informasjon om bruk og konfigurasjon av disse produktene i HIPAA-veiledningen som det henvises til i BAA-en din.
HIPAA-kvalifiserte produkter
OpenAI tilbyr følgende HIPAA-kvalifiserte produkter med en Business Associate Agreement (BAA):
ChatGPT for helsevesenet
ChatGPT Enterprise med regulert arbeidsområde
ChatGPT FedRAMP
ChatGPT for klinikere
API med endret datalagring
API FedRAMP med endret datalagring
ChatGPT-funksjonalitet som dekkes av BAA-en
HIPAA-kvalifiserte ChatGPT-produkter omfatter følgende funksjonalitet, som støtter HIPAA-samsvar og dekkes av OpenAIs Business Associate and Healthcare Addendum («BAA-en»):
Funksjonaliteten nedenfor dekkes når den brukes fra et kvalifisert ChatGPT-arbeidsområde og er aktivert for medlemmets rolle.
At en funksjon er tilgjengelig, avgjør ikke i seg selv om en bestemt bruk eller tilkoblet tredjepartstjeneste dekkes av BAA-en din.
Chat
Chat i Chat og Work
Filer/bibliotek
Søk på nettet og utfør dyp forskning (se detaljer nedenfor)
Opprett og administrer prosjekter
Del prosjekter
Del prosjekter via lenker i arbeidsområdet
Bla gjennom og kjør agenter i arbeidsområdet
Bygg agenter i arbeidsområdet
Del agenter i arbeidsområdet
Publiser agenter i arbeidsområdet
Opprett og administrer GPT-er
Publiser GPT-er i arbeidsområdet
Publiser GPT-er eksternt
Tillat alle GPT-er fra tredjeparter
Tillat bare GPT-er som er godkjent av eieren
Bruk tale
Del skjerm og video i tale
Referer automatisk til filer i biblioteket
Bruk opptaksmodus
Kjør kode i Canvas og kodeblokker
Del chatter og planlagte oppgaver i arbeidsområdet
Studiemodus (bare tilgjengelig i ChatGPT for Edu)
Aktiver klarert klinisk søk (bare tilgjengelig i ChatGPT for helsevesenet)
Chat-utvidelser
Bruk ChatGPT for PowerPoint
Bruk ChatGPT for Excel og Sheets
Work
Lokalt i ChatGPT-skrivebordsappen
I skyen på ChatGPT for nett, mobil og skrivebord
Codex
Bruk Codex lokalt i ChatGPT-skrivebordsappen, et IDE eller et CLI (se detaljer nedenfor)
Finn og styr enheter eksternt
Bruk datamaskinbetjening i Windows
Aktiver autentisering med enhetskode for Codex CLI
Administrer Codex
Funksjoner i arbeidsområdet
Administratorfunksjoner
SSO
Samsvars-API
Bruk programtillegg, inkludert apper og koblinger som er tilgjengelige i arbeidsområdet
Opprett ferdigheter
Last opp ferdigheter
Del ferdigheter
Publiser ferdigheter i arbeidsområdet
Bruk delt minne
Opprett personlige tilgangstokener
Se medlemmer og grupper i arbeidsområdet
Codex Local (logg på med ChatGPT)
Codex Local innebærer at Codex Local Client installeres på en lokal arbeidsstasjon. De HIPAA-kvalifiserte lokale klientene omfatter CLI, IDE og skrivebordsappen når du er logget på med en HIPAA-kvalifisert ChatGPT-konto. Når Codex Local Client overfører PHI til OpenAI for behandling, beskytter OpenAI kundens PHI i samsvar med BAA-en.
OpenAIs BAA gjelder ikke for kjøring av Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester som Codex Local Client får tilgang til som følge av kundens bruk eller instruksjoner. Kunden er ansvarlig for å vurdere installasjonen av Codex Local Client og driftsmiljøet samt etablere en administrert konfigurasjon som oppfyller kundens krav til bruk med PHI.
Du finner mer informasjon om utrulling av Codex i organisasjonen din i veiledningen for administratorutrulling.
Du finner konfigurasjonsalternativer for Codex Local under Administrert konfigurasjon og i implementeringsveiledningen for Codex HIPAA.
Nettsøk og dyp forskning
OpenAI konfigurerer HIPAA-kvalifiserte ChatGPT-arbeidsområder til å bruke OpenAIs søkeindeks. Når brukere aktiverer verktøyet for nettsøk eller dyp forskning, eller når modellen henter informasjon fra nettet, brukes informasjon fra OpenAIs indeks. OpenAI sender ikke søk til tredjepartsleverandører av søketjenester (f.eks. Bing) ved bruk av et HIPAA-kvalifisert arbeidsområde.
ChatGPT-funksjonalitet som ikke dekkes av BAA-en
Funksjonaliteten nedenfor dekkes ikke av BAA-en. PHI skal ikke oppgis når denne funksjonaliteten brukes. Funksjoner som ikke står oppført her, dekkes ikke automatisk av BAA-en. Se listen ovenfor over funksjoner som dekkes. Nylig tilføyd funksjonalitet er kanskje ennå ikke oppført på denne siden.
Chat
Del agenter i arbeidsområdet med agenteide tilkoblinger
Tillat internettilgang i Canvas og kodeblokker
Work
Tillat nettleserbruk for Work i skyen
Tillat nettverkstilgang for Work i skyen
Tillat hendelsesutløste planlagte oppgaver
Codex
Aktiver datamaskinhistorikk
Bruk Codex i skyen
Administrer Codex Security
Funksjoner i arbeidsområdet
Bruk Sites
Bruk forbedret minne
Tilgang til ChatGPT-funksjonalitet som ikke dekkes av BAA-en
En kunde kan etter eget skjønn aktivere tilgang til ytterligere ChatGPT-funksjonalitet som ikke dekkes av BAA-en. Disse tilleggsfunksjonene er deaktivert som standard. Administratorer for arbeidsområdet kan aktivere tilgang til disse funksjonene via RBAC-grupper. Se denne artikkelen for mer informasjon om hvordan du konfigurerer RBAC-roller og -grupper. Denne tilgangen er bare ment for bruk som ikke innebærer overføring, lagring eller behandling av PHI.
Forbedret minne
Forbedret minne kan bruke kontekst fra tidligere chatter med et medlem for å holde minnet oppdatert. Forbedret minne er deaktivert som standard i ChatGPT for helsevesenet og ChatGPT Enterprise med regulert arbeidsområde.
Eiere og administratorer av arbeidsområdet kan aktivere Bruk forbedret minne for standardrollen i arbeidsområdet eller kvalifiserte egendefinerte roller under Tillatelser og roller. Før funksjonen aktiveres, må du kontrollere hvilke medlemmer som får tilgang, og informere dem om begrensningen nedenfor.
Denne funksjonen dekkes ikke av BAA-en din. PHI skal ikke oppgis når denne funksjonen brukes.
Du finner informasjon om hvordan funksjonen fungerer, her: Vanlige spørsmål om Minne. Du finner innstillinger for rollebasert tilgang her: Rollebasert tilgangskontroll for ChatGPT Enterprise.
Hendelsesutløste planlagte oppgaver
Hendelsesutløste planlagte oppgaver som reagerer på aktivitet i tilkoblede apper, dekkes ikke av en Business Associate Agreement (BAA). Denne funksjonaliteten er deaktivert som standard i ChatGPT for helsevesenet. Administratorer kan aktivere Tillat hendelsesutløste planlagte oppgaver for kvalifiserte roller i arbeidsområdet. Ikke bruk hendelsesutløste oppgaver til å overføre, lagre eller behandle beskyttede helseopplysninger (PHI).
Du finner mer informasjon her: Planlagte oppgaver i ChatGPT.
API-funksjonalitet som dekkes av BAA-en
For at OpenAI API skal være HIPAA-kvalifisert, må kundens konto være klargjort med endret datalagring, med mindre OpenAI angir noe annet. Når organisasjons-ID-en din er klargjort med endret datalagring og OpenAI BAA-en er inngått, kan endepunktene nedenfor brukes til å behandle PHI, selv om data lagres.
HIPAA-kvalifiserte endepunkter
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (API-nøkkel)
Bruk av Codex Local med en OpenAI API-nøkkel levert av kunden for OpenAI API-tjenestene dekkes av BAA-en for data som behandles av OpenAI, men bare hvis kunden har inngått en BAA med OpenAI som inkluderer API-tjenestene med endret datalagring som en kvalifisert tjeneste. Du finner mer informasjon om BAA-dekning og kundens ansvar i avsnittet ovenfor om Codex Local (Logg på med ChatGPT).
