OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

HIPAA-kvalifiserte produkter og funksjonalitet

Forstå OpenAI-produktene og -funksjonaliteten som er HIPAA-kvalifisert.

Oppdatert: 12 hours ago

Denne siden gir en oversikt over OpenAI-produkter og -funksjonalitet som er kvalifisert for HIPAA. Du finner mer informasjon om bruk og konfigurasjon av disse produktene i HIPAA-veiledningen som det henvises til i BAA-en din.

HIPAA-kvalifiserte produkter

OpenAI tilbyr følgende HIPAA-kvalifiserte produkter med en forretningspartneravtale (BAA):

  • ChatGPT for helsevesenet

  • ChatGPT Enterprise med regulert arbeidsområde

  • ChatGPT FedRAMP

  • ChatGPT for klinikere

  • API med endret oppbevaring

  • API FedRAMP med endret oppbevaring

ChatGPT-funksjonalitet som omfattes av BAA-en

HIPAA-kvalifiserte ChatGPT-produkter omfatter følgende funksjonalitet som støtter HIPAA-samsvar, og som dekkes av OpenAIs forretningspartneravtale og helsetillegg («BAA-en»):

Administratorfunksjoner

  • Apper/koblinger

  • Canvas og kjøring av kode i Canvas

  • Deling av chatter

  • Chat med filer

  • ChatGPT for Excel og Sheets

  • ChatGPT for PowerPoint

  • ChatGPT Work

  • Codex Local (se detaljer nedenfor)

  • Samsvars-API

  • Skrivebordsklienter: macOS og Windows

  • GPT-er

  • ImageGen

  • Bibliotek

  • Minne

  • Mobilapp

  • Varsler

  • Prosjekter

  • Python-verktøy og filnedlasting

  • RBAC

  • Opptak

  • Ferdigheter

  • SSO

  • Studiemodus (bare tilgjengelig i ChatGPT Edu)

  • Pålitelig klinisk søk (bare tilgjengelig i ChatGPT for helsevesenet)

  • Tale (tale til tekst/avansert talemodus)

  • Nettsøk og dyp forskning (se detaljer nedenfor)

  • Arbeid med apper

  • Agenter i arbeidsområdet

Codex Local (pålogging med ChatGPT)

Codex Local innebærer at Codex Local-klienten installeres på en lokal arbeidsstasjon. De HIPAA-kvalifiserte lokale klientene omfatter CLI, IDE og skrivebordsappen når du er logget på med en HIPAA-kvalifisert ChatGPT-konto. Når Codex Local-klienten overfører PHI til OpenAI for behandling, beskytter OpenAI kundens PHI i samsvar med BAA-en.

OpenAIs BAA gjelder ikke for kjøring av Codex Local-klienten på kundens klientmaskiner eller for tredjepartstjenester som Codex Local-klienten får tilgang til som følge av kundens bruk eller instruksjoner. Kunden er ansvarlig for å vurdere installasjonen av Codex Local-klienten og driftsmiljøet, samt etablere en administrert konfigurasjon som oppfyller kundens krav til bruk med PHI.

Du finner mer informasjon om utrulling av Codex i organisasjonen din i veiledningen for administratorutrulling.

Du finner konfigurasjonsalternativer for Codex Local under Administrert konfigurasjon og i veiledningen for HIPAA-implementering av Codex.

Nettsøk og dyp forskning

OpenAI konfigurerer HIPAA-kvalifiserte ChatGPT-arbeidsområder til å bruke OpenAIs søkeindeks. Når brukere aktiverer verktøyet Nettsøk eller Dyp forskning, eller når modellen henter informasjon fra nettet, bruker den informasjon fra OpenAIs indeks. OpenAI sender ikke forespørsler til tredjepartsleverandører av søketjenester (f.eks. Bing) ved bruk av et HIPAA-kvalifisert arbeidsområde.

Tilgang til ChatGPT-funksjonalitet som ikke omfattes av BAA-en

En kunde kan etter eget skjønn aktivere tilgang til ytterligere ChatGPT-funksjonalitet som ikke omfattes av BAA-en. Disse tilleggsfunksjonene er deaktivert som standard. Arbeidsområdeadministratorer kan aktivere tilgang til disse funksjonene gjennom RBAC-grupper. Se denne artikkelen for mer informasjon om hvordan RBAC-roller og -grupper konfigureres. Denne tilgangen er bare beregnet på bruk som ikke innebærer overføring, lagring eller behandling av PHI.

Hendelsesutløste planlagte oppgaver

Hendelsesutløste planlagte oppgaver som reagerer på aktivitet i tilkoblede apper, omfattes ikke av en forretningspartneravtale (BAA). Denne funksjonaliteten er deaktivert som standard i ChatGPT for helsevesenet. Administratorer kan aktivere Tillat hendelsesutløste planlagte oppgaver for kvalifiserte roller i arbeidsområdet. Ikke bruk hendelsesutløste oppgaver til å overføre, lagre eller behandle beskyttede helseopplysninger (PHI).

Du finner mer informasjon under Planlagte oppgaver i ChatGPT.

API-funksjonalitet som omfattes av BAA-en

For at OpenAI API skal være HIPAA-kvalifisert, må kundens konto være klargjort med endret oppbevaring, med mindre OpenAI angir noe annet. Når organisasjons-ID-en din er klargjort med endret oppbevaring og OpenAIs BAA er inngått, kan endepunktene nedenfor brukes til å behandle PHI, selv om data oppbevares.

HIPAA-kvalifiserte endepunkter

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API-nøkkel)

Bruk av Codex Local med en OpenAI API-nøkkel som kunden har oppgitt for OpenAI API-tjenestene, omfattes av BAA-en for data som behandles av OpenAI, men bare dersom kunden har inngått en BAA med OpenAI som inkluderer API-tjenestene med endret oppbevaring som en kvalifisert tjeneste. Se avsnittet om Codex Local (Pålogging med ChatGPT) ovenfor for mer informasjon om BAA-dekning og kundens ansvar.

Var denne artikkelen nyttig?