Deze pagina biedt een overzicht van de HIPAA-geschikte producten en functies van OpenAI. Raadpleeg voor informatie over het gebruik en de configuratie van deze producten de HIPAA-handleiding waarnaar in uw BAA wordt verwezen.
HIPAA-geschikte producten
OpenAI biedt de volgende HIPAA-geschikte producten aan met een Business Associate Agreement (BAA):
ChatGPT for Healthcare
ChatGPT Enterprise met gereguleerde werkruimte
ChatGPT FedRAMP
ChatGPT voor zorgverleners
API met aangepaste bewaring
API FedRAMP met aangepaste bewaring
ChatGPT-functies die onder de BAA vallen
HIPAA-geschikte ChatGPT-producten omvatten de volgende functies die HIPAA-naleving ondersteunen en onder het Business Associate and Healthcare Addendum van OpenAI (de "BAA") vallen:
De onderstaande functies vallen onder de BAA wanneer ze vanuit een geschikte ChatGPT-werkruimte worden gebruikt en voor de rol van het lid zijn ingeschakeld.
De beschikbaarheid van een functie bepaalt op zichzelf niet of een bepaald gebruik of een gekoppelde service van derden onder uw BAA valt.
Chat
Chatten in Chat en Work
Bestanden/Bibliotheek
Op internet zoeken en diepgaand onderzoek uitvoeren (zie hieronder voor meer informatie)
Projecten maken en beheren
Projecten delen
Projecten delen via werkruimtelinks
Werkruimteagents bekijken en uitvoeren
Werkruimteagents bouwen
Werkruimteagents delen
Werkruimteagents publiceren
GPT's maken en beheren
GPT's in de werkruimte publiceren
GPT's extern publiceren
Alle GPT's van derden toestaan
Alleen door de eigenaar goedgekeurde GPT's toestaan
Spraak gebruiken
Scherm en video delen in Spraak
Automatisch verwijzen naar bestanden in de Bibliotheek
De opnamemodus gebruiken
Code uitvoeren in Canvas en codeblokken
Chats en geplande taken delen in de werkruimte
Leermodus (alleen beschikbaar in ChatGPT for Edu)
Vertrouwd klinisch zoeken inschakelen (alleen beschikbaar in ChatGPT for Healthcare)
Chat-extensies
ChatGPT voor PowerPoint gebruiken
ChatGPT voor Excel en Sheets gebruiken
Work
Lokaal in de ChatGPT-desktopapp
In de cloud via ChatGPT voor web, mobiel en desktop
Codex
Codex lokaal gebruiken in de ChatGPT-desktopapp, IDE of CLI (zie hieronder voor meer informatie)
Apparaten op afstand detecteren en bedienen
Computergebruik voor Windows gebruiken
Verificatie met apparaatcode inschakelen voor Codex CLI
Codex beheren
Werkruimtemogelijkheden
Beheerfuncties
SSO
Naleving-API
Plug-ins gebruiken, waaronder apps en connectors die voor de werkruimte beschikbaar zijn
Vaardigheden maken
Vaardigheden uploaden
Vaardigheden delen
Vaardigheden in de werkruimte publiceren
Gedeeld geheugen gebruiken
Persoonlijke toegangstokens maken
Werkruimteleden en -groepen bekijken
Codex Local (aanmelden met ChatGPT)
Voor Codex Local moet de Codex Local Client op een lokaal werkstation worden geïnstalleerd. De HIPAA-geschikte lokale clients omvatten de CLI, IDE en desktopapp wanneer u bent aangemeld met een HIPAA-geschikt ChatGPT-account. Wanneer de Codex Local Client PHI voor verwerking naar OpenAI verzendt, beschermt OpenAI de PHI van de klant overeenkomstig de BAA.
De BAA van OpenAI is niet van toepassing op de uitvoering van de Codex Local Client op clientcomputers van de klant, noch op services van derden die de Codex Local Client opent als gevolg van het gebruik of de instructies van de klant. De klant is verantwoordelijk voor het beoordelen van de installatie en besturingsomgeving van de Codex Local Client en voor het instellen van een beheerde configuratie die voldoet aan de vereisten voor gebruik met PHI.
Raadpleeg de implementatiehandleiding voor beheerders voor meer informatie over de implementatie van Codex in uw organisatie.
Raadpleeg voor de configuratieopties van Codex Local Beheerde configuratie en de HIPAA-implementatiehandleiding voor Codex.
Zoeken op internet en diepgaand onderzoek
OpenAI configureert HIPAA-geschikte ChatGPT-werkruimten om de zoekindex van OpenAI te gebruiken. Wanneer gebruikers de tool Zoeken op internet of Diepgaand onderzoek inschakelen, of wanneer het model informatie van internet ophaalt, gebruikt het informatie uit de index van OpenAI. OpenAI stuurt bij gebruik van een HIPAA-geschikte werkruimte geen zoekopdrachten naar externe zoekproviders, zoals Bing.
ChatGPT-functies die niet onder de BAA vallen
De onderstaande functies vallen niet onder de BAA. Voer bij gebruik van deze functies geen PHI in. Functies die hier niet worden vermeld, vallen niet automatisch onder de BAA. Raadpleeg de bovenstaande lijst met functies die wel onder de BAA vallen. Onlangs toegevoegde functies staan mogelijk nog niet op deze pagina.
Chat
Werkruimteagents delen met verbindingen die eigendom zijn van de agent
Internettoegang toestaan in Canvas en codeblokken
Work
Browsergebruik toestaan voor Work in de cloud
Netwerktoegang toestaan voor Work in de cloud
Door gebeurtenissen geactiveerde geplande taken toestaan
Codex
Computergeschiedenis inschakelen
Codex in de cloud gebruiken
Codex Security beheren
Werkruimtemogelijkheden
Sites gebruiken
Verbeterd geheugen gebruiken
Toegang tot ChatGPT-functies die niet onder de BAA vallen
Een klant kan naar eigen goeddunken toegang inschakelen tot aanvullende ChatGPT-functies die niet onder de BAA vallen. Deze aanvullende functies zijn standaard uitgeschakeld. Werkplekbeheerders kunnen via RBAC-groepen toegang tot deze functies inschakelen. Raadpleeg dit artikel voor meer informatie over het configureren van RBAC-rollen en -groepen. Deze toegang is uitsluitend bedoeld voor toepassingen waarbij geen PHI wordt verzonden, opgeslagen of verwerkt.
Verbeterd geheugen
Verbeterd geheugen kan context uit eerdere chats van een lid gebruiken om het geheugen actueel te houden. In ChatGPT for Healthcare en ChatGPT Enterprise met gereguleerde werkruimte is verbeterd geheugen standaard uitgeschakeld.
Eigenaren en beheerders van werkruimten kunnen Verbeterd geheugen gebruiken inschakelen voor de standaardrol van de werkruimte of geschikte aangepaste rollen onder Machtigingen & rollen. Controleer voordat u dit inschakelt welke leden toegang krijgen en informeer hen over de onderstaande beperking.
Deze functie valt niet onder uw BAA. Voer bij gebruik van deze functie geen PHI in.
Raadpleeg voor informatie over de werking van de functie: Veelgestelde vragen over geheugen. Raadpleeg voor instellingen voor rolgebaseerde toegang: Rolgebaseerd toegangsbeheer voor ChatGPT Enterprise.
Door gebeurtenissen geactiveerde geplande taken
Door gebeurtenissen geactiveerde geplande taken die reageren op activiteit in gekoppelde apps vallen niet onder een Business Associate Agreement (BAA). Deze functie is standaard uitgeschakeld in ChatGPT for Healthcare. Beheerders kunnen Door gebeurtenissen geactiveerde geplande taken toestaan inschakelen voor geschikte werkruimterollen. Gebruik door gebeurtenissen geactiveerde taken niet om beschermde gezondheidsinformatie (PHI) te verzenden, op te slaan of te verwerken.
Raadpleeg voor meer informatie: Geplande taken in ChatGPT.
API-functies die onder de BAA vallen
Om voor HIPAA in aanmerking te komen, moet het account van de klant voor de OpenAI API zijn ingericht met aangepaste bewaring, tenzij OpenAI anders aangeeft. Zodra uw Organisatie-ID is ingericht met aangepaste bewaring, kunnen na ondertekening van de BAA van OpenAI de onderstaande eindpunten worden gebruikt om PHI te verwerken, zelfs als gegevens worden bewaard.
HIPAA-geschikte eindpunten
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-sleutel)
Het gebruik van Codex Local met een door de klant verstrekte OpenAI API-sleutel voor de OpenAI API-services valt voor door OpenAI verwerkte gegevens alleen onder de BAA als de klant met OpenAI een BAA heeft gesloten waarin de API-services met aangepaste bewaring als geschikte service zijn opgenomen. Raadpleeg het bovenstaande gedeelte Codex Local (Aanmelden met ChatGPT) voor meer informatie over dekking onder de BAA en de verantwoordelijkheden van de klant.
