Denne siden gir en oversikt over OpenAI-produkter og -funksjonalitet som er kvalifisert for HIPAA. Du finner mer informasjon om bruk og konfigurasjon av disse produktene i HIPAA-veiledningen som det henvises til i BAA-en din.
HIPAA-kvalifiserte produkter
OpenAI tilbyr følgende HIPAA-kvalifiserte produkter med en forretningspartneravtale (BAA):
ChatGPT for helsevesenet
ChatGPT Enterprise med regulert arbeidsområde
ChatGPT FedRAMP
ChatGPT for klinikere
API med endret oppbevaring
API FedRAMP med endret oppbevaring
ChatGPT-funksjonalitet som omfattes av BAA-en
HIPAA-kvalifiserte ChatGPT-produkter omfatter følgende funksjonalitet som støtter HIPAA-samsvar, og som dekkes av OpenAIs forretningspartneravtale og helsetillegg («BAA-en»):
Administratorfunksjoner
Apper/koblinger
Canvas og kjøring av kode i Canvas
Deling av chatter
Chat med filer
ChatGPT for Excel og Sheets
ChatGPT for PowerPoint
ChatGPT Work
Codex Local (se detaljer nedenfor)
Samsvars-API
Skrivebordsklienter: macOS og Windows
GPT-er
ImageGen
Bibliotek
Minne
Mobilapp
Varsler
Prosjekter
Python-verktøy og filnedlasting
RBAC
Opptak
SSO
Studiemodus (bare tilgjengelig i ChatGPT Edu)
Pålitelig klinisk søk (bare tilgjengelig i ChatGPT for helsevesenet)
Tale (tale til tekst/avansert talemodus)
Nettsøk og dyp forskning (se detaljer nedenfor)
Arbeid med apper
Agenter i arbeidsområdet
Codex Local (pålogging med ChatGPT)
Codex Local innebærer at Codex Local-klienten installeres på en lokal arbeidsstasjon. De HIPAA-kvalifiserte lokale klientene omfatter CLI, IDE og skrivebordsappen når du er logget på med en HIPAA-kvalifisert ChatGPT-konto. Når Codex Local-klienten overfører PHI til OpenAI for behandling, beskytter OpenAI kundens PHI i samsvar med BAA-en.
OpenAIs BAA gjelder ikke for kjøring av Codex Local-klienten på kundens klientmaskiner eller for tredjepartstjenester som Codex Local-klienten får tilgang til som følge av kundens bruk eller instruksjoner. Kunden er ansvarlig for å vurdere installasjonen av Codex Local-klienten og driftsmiljøet, samt etablere en administrert konfigurasjon som oppfyller kundens krav til bruk med PHI.
Du finner mer informasjon om utrulling av Codex i organisasjonen din i veiledningen for administratorutrulling.
Du finner konfigurasjonsalternativer for Codex Local under Administrert konfigurasjon og i veiledningen for HIPAA-implementering av Codex.
Nettsøk og dyp forskning
OpenAI konfigurerer HIPAA-kvalifiserte ChatGPT-arbeidsområder til å bruke OpenAIs søkeindeks. Når brukere aktiverer verktøyet Nettsøk eller Dyp forskning, eller når modellen henter informasjon fra nettet, bruker den informasjon fra OpenAIs indeks. OpenAI sender ikke forespørsler til tredjepartsleverandører av søketjenester (f.eks. Bing) ved bruk av et HIPAA-kvalifisert arbeidsområde.
Tilgang til ChatGPT-funksjonalitet som ikke omfattes av BAA-en
En kunde kan etter eget skjønn aktivere tilgang til ytterligere ChatGPT-funksjonalitet som ikke omfattes av BAA-en. Disse tilleggsfunksjonene er deaktivert som standard. Arbeidsområdeadministratorer kan aktivere tilgang til disse funksjonene gjennom RBAC-grupper. Se denne artikkelen for mer informasjon om hvordan RBAC-roller og -grupper konfigureres. Denne tilgangen er bare beregnet på bruk som ikke innebærer overføring, lagring eller behandling av PHI.
Hendelsesutløste planlagte oppgaver
Hendelsesutløste planlagte oppgaver som reagerer på aktivitet i tilkoblede apper, omfattes ikke av en forretningspartneravtale (BAA). Denne funksjonaliteten er deaktivert som standard i ChatGPT for helsevesenet. Administratorer kan aktivere Tillat hendelsesutløste planlagte oppgaver for kvalifiserte roller i arbeidsområdet. Ikke bruk hendelsesutløste oppgaver til å overføre, lagre eller behandle beskyttede helseopplysninger (PHI).
Du finner mer informasjon under Planlagte oppgaver i ChatGPT.
API-funksjonalitet som omfattes av BAA-en
For at OpenAI API skal være HIPAA-kvalifisert, må kundens konto være klargjort med endret oppbevaring, med mindre OpenAI angir noe annet. Når organisasjons-ID-en din er klargjort med endret oppbevaring og OpenAIs BAA er inngått, kan endepunktene nedenfor brukes til å behandle PHI, selv om data oppbevares.
HIPAA-kvalifiserte endepunkter
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nøkkel)
Bruk av Codex Local med en OpenAI API-nøkkel som kunden har oppgitt for OpenAI API-tjenestene, omfattes av BAA-en for data som behandles av OpenAI, men bare dersom kunden har inngått en BAA med OpenAI som inkluderer API-tjenestene med endret oppbevaring som en kvalifisert tjeneste. Se avsnittet om Codex Local (Pålogging med ChatGPT) ovenfor for mer informasjon om BAA-dekning og kundens ansvar.
