Denne siden gir en oversikt over OpenAI-produkter og -funksjonalitet som er HIPAA-kvalifisert. Du finner detaljer om bruk og konfigurasjon av disse produktene i HIPAA-veiledningen som det henvises til i BAA-avtalen din.
HIPAA-kvalifiserte produkter
OpenAI gjør følgende HIPAA-kvalifiserte produkter tilgjengelige med en Business Associate Agreement (BAA):
ChatGPT for helsevesen
ChatGPT for Enterprise med regulert arbeidsområde
ChatGPT FedRAMP
ChatGPT for klinikere
API med modifisert oppbevaring
API FedRAMP med modifisert oppbevaring
ChatGPT-funksjonalitet som dekkes av BAA
HIPAA-kvalifiserte ChatGPT-produkter omfatter følgende funksjonalitet som støtter HIPAA-samsvar og dekkes av OpenAI Business Associate and Healthcare Addendum («BAA»):
Administratorfunksjoner
SSO
Samsvars-API
RBAC
Chat med filer
Deling av chatter
Tale (tale til tekst / avansert talemodus)
Python-verktøy & filnedlasting
Nettsøk & dyp forskning (se detaljer nedenfor)
Canvas & kodekjøring i Canvas
ImageGen
Minne
Prosjekter
Varsler
Apper / koblinger
GPT-er
Skrivebordsklienter: MacOS og Windows
Mobilapp
Opptak
Arbeid med apper
ChatGPT for Excel og Sheets
Agenter for arbeidsområder
Bibliotek
Codex Local (se detaljer nedenfor)
Studiemodus (kun tilgjengelig i ChatGPT for Edu)
Klarert klinisk søk (kun tilgjengelig i ChatGPT for helsevesen)
Codex Local (innlogging med ChatGPT)
Codex Local innebærer installasjon av Codex Local Client på en lokal arbeidsstasjon. De HIPAA-kvalifiserte lokale klientene omfatter CLI, IDE og skrivebordsapp når man er logget på med en HIPAA-kvalifisert ChatGPT-konto. Når Codex Local Client overfører PHI til OpenAI for behandling, beskytter OpenAI kundens PHI i tråd med BAA.
OpenAI BAA gjelder ikke for kjøring av Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester som Codex Local Client får tilgang til som følge av kundens bruk eller instruksjoner. Kunden er ansvarlig for å vurdere installasjonen av Codex Local Client og driftsmiljøet for den, og for å etablere en administrert konfigurasjon som oppfyller kundens krav til bruk med PHI.
Du finner mer informasjon om utrulling av Codex i organisasjonen din i veiledningen for administratorutrulling.
Du finner konfigurasjonsalternativer for Codex Local under Administrert konfigurasjon og i implementeringsveiledningen for Codex HIPAA.
Nettsøk & dyp forskning
OpenAI konfigurerer HIPAA-kvalifiserte ChatGPT-arbeidsområder til å bruke OpenAIs søkeindeks. Når brukere aktiverer verktøyet Nettsøk eller dyp forskning, eller når modellen henter informasjon fra nettet, bruker den informasjon i OpenAIs indeks. OpenAI sender ikke spørringer til tredjeparts søkeleverandører (f.eks. Bing) ved bruk av et HIPAA-kvalifisert arbeidsområde.
Tilgang til ChatGPT-funksjonalitet som ikke dekkes av BAA
En kunde kan etter eget skjønn aktivere tilgang til ytterligere ChatGPT-funksjonalitet som ikke dekkes av BAA. Disse tilleggsfunksjonene er deaktivert som standard. Arbeidsområdeadministratorer kan aktivere tilgang til disse funksjonene via RBAC-grupper. Se denne artikkelen for mer informasjon om hvordan du konfigurerer RBAC-roller og -grupper. Denne tilgangen er kun ment for bruk som ikke innebærer overføring, lagring eller behandling av PHI.
API-funksjonalitet som dekkes av BAA
HIPAA-kvalifisering for OpenAI API avhenger av at kundens konto er klargjort med modifisert oppbevaring, med mindre OpenAI angir noe annet. Når organisasjons-ID-en din er klargjort med modifisert oppbevaring, kan endepunktene nedenfor brukes til behandling av PHI etter inngåelse av OpenAI BAA, selv om data oppbevares.
HIPAA-kvalifiserte endepunkter
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nøkkel)
Bruk av Codex Local med en OpenAI API-nøkkel som kunden har oppgitt for OpenAI API-tjenestene, dekkes av BAA for data som behandles av OpenAI bare dersom kunden har inngått en BAA med OpenAI som omfatter API-tjenestene med modifisert oppbevaring som en kvalifisert tjeneste. Se avsnittet Codex Local (Innlogging med ChatGPT) ovenfor for mer informasjon om BAA-dekning og kundens ansvar.
