Denne siden gir en oversikt over OpenAI-produkter og -funksjonalitet som er kvalifisert for HIPAA. Du finner mer informasjon om bruk og konfigurasjon av disse produktene i HIPAA-veiledningen som det henvises til i BAA-en din.
HIPAA-kvalifiserte produkter
OpenAI tilbyr følgende HIPAA-kvalifiserte produkter med en Business Associate Agreement (BAA):
ChatGPT for helsevesenet
ChatGPT Enterprise med regulert arbeidsområde
ChatGPT FedRAMP
ChatGPT for klinikere
API med modifisert oppbevaring
API FedRAMP med modifisert oppbevaring
ChatGPT-funksjonalitet som omfattes av BAA-en
HIPAA-kvalifiserte ChatGPT-produkter omfatter følgende funksjonalitet, som støtter HIPAA-samsvar og dekkes av OpenAIs Business Associate and Healthcare Addendum («BAA-en»):
Administratorfunksjoner
Apper/koblinger
Canvas og kjøring av kode i Canvas
Deling av chatter
Chat med filer
ChatGPT for Excel og Sheets
ChatGPT for PowerPoint
ChatGPT Work
Codex Local (se detaljer nedenfor)
Samsvars-API
Skrivebordsklienter: macOS og Windows
GPT-er
ImageGen
Bibliotek
Minne
Mobilapp
Varsler
Prosjekter
Python-verktøy og filnedlasting
RBAC
Opptak
SSO
Studiemodus (bare tilgjengelig i ChatGPT Edu)
Pålitelig klinisk søk (bare tilgjengelig i ChatGPT for helsevesenet)
Tale (tale til tekst/avansert talemodus)
Nettsøk og dyp forskning (se detaljer nedenfor)
Arbeid med apper
Agenter for arbeidsområder
Codex Local (pålogging med ChatGPT)
Codex Local innebærer at Codex Local Client installeres på en lokal arbeidsstasjon. De HIPAA-kvalifiserte lokale klientene omfatter kommandolinjeverktøyet, IDE-en og skrivebordsappen når brukeren er logget på med en HIPAA-kvalifisert ChatGPT-konto. Når Codex Local Client overfører PHI til OpenAI for behandling, beskytter OpenAI kundens PHI i samsvar med BAA-en.
OpenAIs BAA gjelder ikke for kjøring av Codex Local Client på kundens klientmaskiner eller for tredjepartstjenester som Codex Local Client får tilgang til som følge av kundens bruk eller instruksjoner. Kunden har ansvar for å evaluere installasjonen av Codex Local Client og driftsmiljøet samt etablere en administrert konfigurasjon som oppfyller kundens krav til bruk med PHI.
Du finner mer informasjon om utrulling av Codex i organisasjonen din i veiledningen for administratorutrulling.
Du finner konfigurasjonsalternativer for Codex Local under Administrert konfigurasjon og i implementeringsveiledningen for Codex og HIPAA.
Nettsøk og dyp forskning
OpenAI konfigurerer HIPAA-kvalifiserte ChatGPT-arbeidsområder til å bruke OpenAIs søkeindeks. Når brukere aktiverer verktøyet for nettsøk eller dyp forskning, eller når modellen henter informasjon fra nettet, brukes informasjon fra OpenAIs indeks. OpenAI sender ikke søk til tredjepartsleverandører av søketjenester (f.eks. Bing) ved bruk av et HIPAA-kvalifisert arbeidsområde.
Tilgang til ChatGPT-funksjonalitet som ikke omfattes av BAA-en
En kunde kan etter eget skjønn aktivere tilgang til ytterligere ChatGPT-funksjonalitet som ikke omfattes av BAA-en. Disse tilleggsfunksjonene er deaktivert som standard. Arbeidsplassadministratorer kan aktivere tilgang til disse funksjonene gjennom RBAC-grupper. Se denne artikkelen for mer informasjon om hvordan RBAC-roller og -grupper konfigureres. Denne tilgangen er bare beregnet på bruk som ikke innebærer overføring, lagring eller behandling av PHI.
API-funksjonalitet som omfattes av BAA-en
For at OpenAI API skal være HIPAA-kvalifisert, må kundens konto være klargjort med modifisert oppbevaring, med mindre OpenAI oppgir noe annet. Når organisasjons-ID-en din er klargjort med modifisert oppbevaring og OpenAIs BAA er inngått, kan endepunktene nedenfor brukes til å behandle PHI, selv om data oppbevares.
HIPAA-kvalifiserte endepunkter
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nøkkel)
Bruk av Codex Local med en OpenAI API-nøkkel levert av kunden for OpenAI API-tjenestene omfattes bare av BAA-en for data som behandles av OpenAI, dersom kunden har inngått en BAA med OpenAI som inkluderer API-tjenestene med modifisert oppbevaring som en kvalifisert tjeneste. Du finner mer informasjon om BAA-dekning og kundens ansvar i avsnittet ovenfor om Codex Local (pålogging med ChatGPT).
