OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

HIPAA-geschikte producten en functionaliteit

Inzicht in de HIPAA-geschikte producten en functionaliteit van OpenAI.

Bijgewerkt: 3 days ago

Deze pagina biedt een overzicht van de producten en functies van OpenAI die voor HIPAA in aanmerking komen. Raadpleeg voor meer informatie over het gebruik en de configuratie van deze producten de HIPAA-handleiding waarnaar in uw BAA wordt verwezen.

Producten die voor HIPAA in aanmerking komen

OpenAI stelt de volgende producten die voor HIPAA in aanmerking komen beschikbaar met een Business Associate Agreement (BAA): 

  • ChatGPT for Healthcare

  • ChatGPT voor Enterprise met gereguleerde werkruimte

  • ChatGPT FedRAMP

  • ChatGPT voor zorgverleners

  • API met aangepaste bewaring

  • API FedRAMP met aangepaste bewaring

ChatGPT-functionaliteit die onder de BAA valt

ChatGPT-producten die voor HIPAA in aanmerking komen, omvatten de volgende functies die ondersteuning bieden voor HIPAA-naleving en onder de OpenAI Business Associate and Healthcare Addendum (de "BAA") vallen:

Beheerfuncties

  • Apps/connectors

  • Canvas & code-uitvoering in Canvas

  • Chats delen

  • Chat met bestanden

  • ChatGPT voor Excel en Sheets

  • ChatGPT voor PowerPoint

  • ChatGPT Work

  • Codex Local (zie hieronder voor meer informatie)

  • Naleving-API

  • Desktopclients: macOS en Windows

  • GPT's

  • ImageGen

  • Bibliotheek

  • Geheugen

  • Mobiele app

  • Meldingen

  • Projecten

  • Python-tool & bestanden downloaden

  • RBAC

  • Opnemen

  • Vaardigheden

  • SSO

  • Leermodus (alleen beschikbaar in ChatGPT voor Edu)

  • Betrouwbaar klinisch zoeken (alleen beschikbaar in ChatGPT for Healthcare)

  • Spraak (spraak-naar-tekst/geavanceerde spraakmodus)

  • Zoeken op internet & diepgaand onderzoek (zie hieronder voor meer informatie)

  • Werken met apps

  • Werkruimte-agents

Codex Local (aanmelden met ChatGPT)

Voor Codex Local moet de Codex Local Client op een lokaal werkstation worden geïnstalleerd. De lokale clients die voor HIPAA in aanmerking komen, zijn de CLI, IDE en desktopapp wanneer u bent aangemeld met een voor HIPAA in aanmerking komend ChatGPT-account. Wanneer de Codex Local Client PHI voor verwerking naar OpenAI verzendt, beschermt OpenAI de PHI van de Klant overeenkomstig de BAA. 

De BAA van OpenAI is niet van toepassing op de uitvoering van de Codex Local Client op clientcomputers van de Klant of op diensten van derden waartoe de Codex Local Client toegang krijgt door het gebruik of de instructies van de Klant. De Klant is verantwoordelijk voor het beoordelen van de installatie van de Codex Local Client en de besturingsomgeving ervan, en voor het instellen van een beheerde configuratie die voldoet aan de eigen vereisten voor gebruik met PHI. 

Raadpleeg de handleiding voor beheerders over de implementatie voor meer informatie over de implementatie van Codex in uw organisatie.

Raadpleeg voor de configuratieopties van Codex Local Beheerde configuratie en de implementatiehandleiding voor Codex en HIPAA.

Zoeken op internet & diepgaand onderzoek

OpenAI configureert ChatGPT-werkruimten die voor HIPAA in aanmerking komen om de zoekindex van OpenAI te gebruiken. Wanneer gebruikers de tool Zoeken op internet of Diepgaand onderzoek inschakelen, of wanneer het model informatie van internet ophaalt, wordt informatie uit de index van OpenAI gebruikt. OpenAI verzendt geen zoekopdrachten naar externe zoekproviders (zoals Bing) wanneer een werkruimte wordt gebruikt die voor HIPAA in aanmerking komt.

Toegang tot ChatGPT-functionaliteit die niet onder de BAA valt

Een klant kan naar eigen goeddunken toegang inschakelen tot aanvullende ChatGPT-functionaliteit die niet onder de BAA valt. Deze aanvullende functies zijn standaard uitgeschakeld. Werkruimtebeheerders kunnen via RBAC-groepen toegang tot deze functies inschakelen. Raadpleeg dit artikel voor meer informatie over het configureren van RBAC-rollen en -groepen. Deze toegang is uitsluitend bedoeld voor toepassingen waarbij geen PHI wordt verzonden, opgeslagen of verwerkt.

API-functionaliteit die onder de BAA valt

Om de OpenAI API voor HIPAA in aanmerking te laten komen, moet het account van de Klant zijn ingericht met aangepaste bewaring, tenzij OpenAI anders aangeeft. Zodra uw organisatie-ID is ingericht met aangepaste bewaring en de BAA van OpenAI is ondertekend, kunnen de onderstaande endpoints worden gebruikt om PHI te verwerken, zelfs als gegevens worden bewaard.

Endpoints die voor HIPAA in aanmerking komen

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-sleutel)

Het gebruik van Codex Local met een door de Klant verstrekte OpenAI API-sleutel voor de OpenAI API Services valt voor door OpenAI verwerkte gegevens alleen onder de BAA als de Klant met OpenAI een BAA heeft gesloten waarin de API Services met aangepaste bewaring als een in aanmerking komende dienst zijn opgenomen. Raadpleeg hierboven het gedeelte Codex Local (Aanmelden met ChatGPT) voor meer informatie over de dekking van de BAA en de verantwoordelijkheden van de Klant. 

Was dit artikel nuttig?