OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

HIPAA-kvalifiserte produkter og funksjonalitet

Forstå OpenAI-produktene og -funksjonaliteten som er HIPAA-kvalifisert.

Oppdatert: 22 hours ago

Denne siden gir en oversikt over OpenAI-produkter og -funksjonalitet som er kvalifisert for HIPAA. Du finner mer informasjon om bruk og konfigurasjon av disse produktene i HIPAA-veiledningen som det henvises til i BAA-en din.

HIPAA-kvalifiserte produkter

OpenAI tilbyr følgende HIPAA-kvalifiserte produkter med en Business Associate Agreement (BAA): 

  • ChatGPT for helsevesenet

  • ChatGPT Enterprise med regulert arbeidsområde

  • ChatGPT FedRAMP

  • ChatGPT for klinikere

  • API med modifisert oppbevaring

  • API FedRAMP med modifisert oppbevaring

ChatGPT-funksjonalitet som omfattes av BAA-en

HIPAA-kvalifiserte ChatGPT-produkter omfatter følgende funksjonalitet, som støtter HIPAA-samsvar og dekkes av OpenAIs Business Associate and Healthcare Addendum («BAA-en»):

Administratorfunksjoner

  • Apper/koblinger

  • Canvas og kjøring av kode i Canvas

  • Deling av chatter

  • Chat med filer

  • ChatGPT for Excel og Sheets

  • ChatGPT for PowerPoint

  • ChatGPT Work

  • Codex Local (se detaljer nedenfor)

  • Samsvars-API

  • Skrivebordsklienter: macOS og Windows

  • GPT-er

  • ImageGen

  • Bibliotek

  • Minne

  • Mobilapp

  • Varsler

  • Prosjekter

  • Python-verktøy og filnedlasting

  • RBAC

  • Opptak

  • Ferdigheter

  • SSO

  • Studiemodus (bare tilgjengelig i ChatGPT Edu)

  • Pålitelig klinisk søk (bare tilgjengelig i ChatGPT for helsevesenet)

  • Tale (tale til tekst/avansert talemodus)

  • Nettsøk og dyp forskning (se detaljer nedenfor)

  • Arbeid med apper

  • Agenter for arbeidsområder

Codex Local (pålogging med ChatGPT)

Codex Local innebærer at Codex Local Client installeres på en lokal arbeidsstasjon. De HIPAA-kvalifiserte lokale klientene omfatter kommandolinjeverktøyet, IDE-en og skrivebordsappen når brukeren er logget på med en HIPAA-kvalifisert ChatGPT-konto. Når Codex Local Client overfører PHI til OpenAI for behandling, beskytter OpenAI kundens PHI i samsvar med BAA-en. 

OpenAIs BAA gjelder ikke for kjøring av Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester som Codex Local Client får tilgang til som følge av kundens bruk eller instruksjoner. Kunden har ansvar for å evaluere installasjonen av Codex Local Client og driftsmiljøet samt etablere en administrert konfigurasjon som oppfyller kundens krav til bruk med PHI. 

Du finner mer informasjon om utrulling av Codex i organisasjonen din i veiledningen for administratorutrulling.

Du finner konfigurasjonsalternativer for Codex Local under Administrert konfigurasjon og i implementeringsveiledningen for Codex og HIPAA.

Nettsøk og dyp forskning

OpenAI konfigurerer HIPAA-kvalifiserte ChatGPT-arbeidsområder til å bruke OpenAIs søkeindeks. Når brukere aktiverer verktøyet for nettsøk eller dyp forskning, eller når modellen henter informasjon fra nettet, brukes informasjon fra OpenAIs indeks. OpenAI sender ikke søk til tredjepartsleverandører av søketjenester (f.eks. Bing) ved bruk av et HIPAA-kvalifisert arbeidsområde.

Tilgang til ChatGPT-funksjonalitet som ikke omfattes av BAA-en

En kunde kan etter eget skjønn aktivere tilgang til ytterligere ChatGPT-funksjonalitet som ikke omfattes av BAA-en. Disse tilleggsfunksjonene er deaktivert som standard. Arbeidsplassadministratorer kan aktivere tilgang til disse funksjonene gjennom RBAC-grupper. Se denne artikkelen for mer informasjon om hvordan RBAC-roller og -grupper konfigureres. Denne tilgangen er bare beregnet på bruk som ikke innebærer overføring, lagring eller behandling av PHI.

API-funksjonalitet som omfattes av BAA-en

For at OpenAI API skal være HIPAA-kvalifisert, må kundens konto være klargjort med modifisert oppbevaring, med mindre OpenAI oppgir noe annet. Når organisasjons-ID-en din er klargjort med modifisert oppbevaring og OpenAIs BAA er inngått, kan endepunktene nedenfor brukes til å behandle PHI, selv om data oppbevares.

HIPAA-kvalifiserte endepunkter

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-nøkkel)

Bruk av Codex Local med en OpenAI API-nøkkel levert av kunden for OpenAI API-tjenestene omfattes bare av BAA-en for data som behandles av OpenAI, dersom kunden har inngått en BAA med OpenAI som inkluderer API-tjenestene med modifisert oppbevaring som en kvalifisert tjeneste. Du finner mer informasjon om BAA-dekning og kundens ansvar i avsnittet ovenfor om Codex Local (pålogging med ChatGPT). 

Var denne artikkelen nyttig?