OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

HIPAA-kvalifiserte produkter og funksjonalitet

Forstå OpenAI-produktene og -funksjonaliteten som er HIPAA-kvalifisert.

Oppdatert: 16 hours ago

Denne siden gir en oversikt over OpenAI-produkter og -funksjonalitet som er HIPAA-kvalifisert. Du finner detaljer om bruk og konfigurasjon av disse produktene i HIPAA-veiledningen som det henvises til i BAA-avtalen din.

HIPAA-kvalifiserte produkter

OpenAI gjør følgende HIPAA-kvalifiserte produkter tilgjengelige med en Business Associate Agreement (BAA): 

  • ChatGPT for helsevesen

  • ChatGPT for Enterprise med regulert arbeidsområde

  • ChatGPT FedRAMP

  • ChatGPT for klinikere

  • API med modifisert oppbevaring

  • API FedRAMP med modifisert oppbevaring

ChatGPT-funksjonalitet som dekkes av BAA

HIPAA-kvalifiserte ChatGPT-produkter omfatter følgende funksjonalitet som støtter HIPAA-samsvar og dekkes av OpenAI Business Associate and Healthcare Addendum («BAA»):

  • Administratorfunksjoner

  • SSO

  • Samsvars-API

  • RBAC

  • Chat med filer

  • Deling av chatter

  • Tale (tale til tekst / avansert talemodus)

  • Python-verktøy & filnedlasting

  • Nettsøk & dyp forskning (se detaljer nedenfor) 

  • Canvas & kodekjøring i Canvas

  • ImageGen

  • Minne

  • Prosjekter

  • Varsler

  • Apper / koblinger

  • GPT-er

  • Skrivebordsklienter: MacOS og Windows

  • Mobilapp

  • Opptak

  • Arbeid med apper

  • ChatGPT for Excel og Sheets

  • Agenter for arbeidsområder

  • Bibliotek

  • Codex Local (se detaljer nedenfor)

  • Studiemodus (kun tilgjengelig i ChatGPT for Edu)

  • Klarert klinisk søk (kun tilgjengelig i ChatGPT for helsevesen)

Codex Local (innlogging med ChatGPT)

Codex Local innebærer installasjon av Codex Local Client på en lokal arbeidsstasjon. De HIPAA-kvalifiserte lokale klientene omfatter CLI, IDE og skrivebordsapp når man er logget på med en HIPAA-kvalifisert ChatGPT-konto. Når Codex Local Client overfører PHI til OpenAI for behandling, beskytter OpenAI kundens PHI i tråd med BAA. 

OpenAI BAA gjelder ikke for kjøring av Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester som Codex Local Client får tilgang til som følge av kundens bruk eller instruksjoner. Kunden er ansvarlig for å vurdere installasjonen av Codex Local Client og driftsmiljøet for den, og for å etablere en administrert konfigurasjon som oppfyller kundens krav til bruk med PHI. 

Du finner mer informasjon om utrulling av Codex i organisasjonen din i veiledningen for administratorutrulling.

Du finner konfigurasjonsalternativer for Codex Local under Administrert konfigurasjon og i implementeringsveiledningen for Codex HIPAA.

Nettsøk & dyp forskning

OpenAI konfigurerer HIPAA-kvalifiserte ChatGPT-arbeidsområder til å bruke OpenAIs søkeindeks. Når brukere aktiverer verktøyet Nettsøk eller dyp forskning, eller når modellen henter informasjon fra nettet, bruker den informasjon i OpenAIs indeks. OpenAI sender ikke spørringer til tredjeparts søkeleverandører (f.eks. Bing) ved bruk av et HIPAA-kvalifisert arbeidsområde.

Tilgang til ChatGPT-funksjonalitet som ikke dekkes av BAA

En kunde kan etter eget skjønn aktivere tilgang til ytterligere ChatGPT-funksjonalitet som ikke dekkes av BAA. Disse tilleggsfunksjonene er deaktivert som standard. Arbeidsområdeadministratorer kan aktivere tilgang til disse funksjonene via RBAC-grupper. Se denne artikkelen for mer informasjon om hvordan du konfigurerer RBAC-roller og -grupper. Denne tilgangen er kun ment for bruk som ikke innebærer overføring, lagring eller behandling av PHI.

API-funksjonalitet som dekkes av BAA

HIPAA-kvalifisering for OpenAI API avhenger av at kundens konto er klargjort med modifisert oppbevaring, med mindre OpenAI angir noe annet. Når organisasjons-ID-en din er klargjort med modifisert oppbevaring, kan endepunktene nedenfor brukes til behandling av PHI etter inngåelse av OpenAI BAA, selv om data oppbevares.

HIPAA-kvalifiserte endepunkter

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-nøkkel)

Bruk av Codex Local med en OpenAI API-nøkkel som kunden har oppgitt for OpenAI API-tjenestene, dekkes av BAA for data som behandles av OpenAI bare dersom kunden har inngått en BAA med OpenAI som omfatter API-tjenestene med modifisert oppbevaring som en kvalifisert tjeneste. Se avsnittet Codex Local (Innlogging med ChatGPT) ovenfor for mer informasjon om BAA-dekning og kundens ansvar. 

Var denne artikkelen nyttig?