OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

HIPAA-geschikte producten en functionaliteit

Inzicht in de HIPAA-geschikte producten en functionaliteit van OpenAI.

Bijgewerkt: 6 days ago

Deze pagina biedt een overzicht van de HIPAA-geschikte producten en functies van OpenAI. Raadpleeg voor informatie over het gebruik en de configuratie van deze producten de HIPAA-handleiding waarnaar in uw BAA wordt verwezen.

HIPAA-geschikte producten

OpenAI biedt de volgende HIPAA-geschikte producten aan met een Business Associate Agreement (BAA):

  • ChatGPT for Healthcare

  • ChatGPT Enterprise met gereguleerde werkruimte

  • ChatGPT FedRAMP

  • ChatGPT voor zorgverleners

  • API met aangepaste bewaring

  • API FedRAMP met aangepaste bewaring

ChatGPT-functies die onder de BAA vallen

HIPAA-geschikte ChatGPT-producten omvatten de volgende functies die HIPAA-naleving ondersteunen en onder het Business Associate and Healthcare Addendum van OpenAI (de "BAA") vallen:

De onderstaande functies vallen onder de BAA wanneer ze vanuit een geschikte ChatGPT-werkruimte worden gebruikt en voor de rol van het lid zijn ingeschakeld.

De beschikbaarheid van een functie bepaalt op zichzelf niet of een bepaald gebruik of een gekoppelde service van derden onder uw BAA valt.

Chat

  • Chatten in Chat en Work

  • Bestanden/Bibliotheek

  • Op internet zoeken en diepgaand onderzoek uitvoeren (zie hieronder voor meer informatie)

  • Projecten maken en beheren

    • Projecten delen

    • Projecten delen via werkruimtelinks

  • Werkruimteagents bekijken en uitvoeren

    • Werkruimteagents bouwen

    • Werkruimteagents delen

    • Werkruimteagents publiceren

  • GPT's maken en beheren

    • GPT's in de werkruimte publiceren

    • GPT's extern publiceren

    • Alle GPT's van derden toestaan

    • Alleen door de eigenaar goedgekeurde GPT's toestaan

  • Spraak gebruiken

    • Scherm en video delen in Spraak

  • Automatisch verwijzen naar bestanden in de Bibliotheek

  • De opnamemodus gebruiken

  • Code uitvoeren in Canvas en codeblokken

  • Chats en geplande taken delen in de werkruimte

  • Leermodus (alleen beschikbaar in ChatGPT for Edu)

  • Vertrouwd klinisch zoeken inschakelen (alleen beschikbaar in ChatGPT for Healthcare)

Chat-extensies

  • ChatGPT voor PowerPoint gebruiken

  • ChatGPT voor Excel en Sheets gebruiken

Work

  • Lokaal in de ChatGPT-desktopapp

  • In de cloud via ChatGPT voor web, mobiel en desktop

Codex

  • Codex lokaal gebruiken in de ChatGPT-desktopapp, IDE of CLI (zie hieronder voor meer informatie)

  • Apparaten op afstand detecteren en bedienen

  • Computergebruik voor Windows gebruiken

  • Verificatie met apparaatcode inschakelen voor Codex CLI

  • Codex beheren

Werkruimtemogelijkheden

  • Beheerfuncties

  • SSO

  • Naleving-API

  • Plug-ins gebruiken, waaronder apps en connectors die voor de werkruimte beschikbaar zijn

  • Vaardigheden gebruiken

    • Vaardigheden maken

    • Vaardigheden uploaden

    • Vaardigheden delen

    • Vaardigheden in de werkruimte publiceren

  • Gedeeld geheugen gebruiken

  • Persoonlijke toegangstokens maken

  • Werkruimteleden en -groepen bekijken

Codex Local (aanmelden met ChatGPT)

Voor Codex Local moet de Codex Local Client op een lokaal werkstation worden geïnstalleerd. De HIPAA-geschikte lokale clients omvatten de CLI, IDE en desktopapp wanneer u bent aangemeld met een HIPAA-geschikt ChatGPT-account. Wanneer de Codex Local Client PHI voor verwerking naar OpenAI verzendt, beschermt OpenAI de PHI van de klant overeenkomstig de BAA.

De BAA van OpenAI is niet van toepassing op de uitvoering van de Codex Local Client op clientcomputers van de klant, noch op services van derden die de Codex Local Client opent als gevolg van het gebruik of de instructies van de klant. De klant is verantwoordelijk voor het beoordelen van de installatie en besturingsomgeving van de Codex Local Client en voor het instellen van een beheerde configuratie die voldoet aan de vereisten voor gebruik met PHI.

Raadpleeg de implementatiehandleiding voor beheerders voor meer informatie over de implementatie van Codex in uw organisatie.

Raadpleeg voor de configuratieopties van Codex Local Beheerde configuratie en de HIPAA-implementatiehandleiding voor Codex.

Zoeken op internet en diepgaand onderzoek

OpenAI configureert HIPAA-geschikte ChatGPT-werkruimten om de zoekindex van OpenAI te gebruiken. Wanneer gebruikers de tool Zoeken op internet of Diepgaand onderzoek inschakelen, of wanneer het model informatie van internet ophaalt, gebruikt het informatie uit de index van OpenAI. OpenAI stuurt bij gebruik van een HIPAA-geschikte werkruimte geen zoekopdrachten naar externe zoekproviders, zoals Bing.

ChatGPT-functies die niet onder de BAA vallen

De onderstaande functies vallen niet onder de BAA. Voer bij gebruik van deze functies geen PHI in. Functies die hier niet worden vermeld, vallen niet automatisch onder de BAA. Raadpleeg de bovenstaande lijst met functies die wel onder de BAA vallen. Onlangs toegevoegde functies staan mogelijk nog niet op deze pagina.

Chat

  • Werkruimteagents delen met verbindingen die eigendom zijn van de agent

  • Internettoegang toestaan in Canvas en codeblokken

Work

  • Browsergebruik toestaan voor Work in de cloud

  • Netwerktoegang toestaan voor Work in de cloud

  • Door gebeurtenissen geactiveerde geplande taken toestaan

Codex

  • Computergeschiedenis inschakelen

  • Codex in de cloud gebruiken

  • Codex Security beheren

Werkruimtemogelijkheden

  • Sites gebruiken

  • Verbeterd geheugen gebruiken

Toegang tot ChatGPT-functies die niet onder de BAA vallen

Een klant kan naar eigen goeddunken toegang inschakelen tot aanvullende ChatGPT-functies die niet onder de BAA vallen. Deze aanvullende functies zijn standaard uitgeschakeld. Werkplekbeheerders kunnen via RBAC-groepen toegang tot deze functies inschakelen. Raadpleeg dit artikel voor meer informatie over het configureren van RBAC-rollen en -groepen. Deze toegang is uitsluitend bedoeld voor toepassingen waarbij geen PHI wordt verzonden, opgeslagen of verwerkt.

Verbeterd geheugen

Verbeterd geheugen kan context uit eerdere chats van een lid gebruiken om het geheugen actueel te houden. In ChatGPT for Healthcare en ChatGPT Enterprise met gereguleerde werkruimte is verbeterd geheugen standaard uitgeschakeld.

Eigenaren en beheerders van werkruimten kunnen Verbeterd geheugen gebruiken inschakelen voor de standaardrol van de werkruimte of geschikte aangepaste rollen onder Machtigingen & rollen. Controleer voordat u dit inschakelt welke leden toegang krijgen en informeer hen over de onderstaande beperking.

Deze functie valt niet onder uw BAA. Voer bij gebruik van deze functie geen PHI in.

Raadpleeg voor informatie over de werking van de functie: Veelgestelde vragen over geheugen. Raadpleeg voor instellingen voor rolgebaseerde toegang: Rolgebaseerd toegangsbeheer voor ChatGPT Enterprise.

Door gebeurtenissen geactiveerde geplande taken

Door gebeurtenissen geactiveerde geplande taken die reageren op activiteit in gekoppelde apps vallen niet onder een Business Associate Agreement (BAA). Deze functie is standaard uitgeschakeld in ChatGPT for Healthcare. Beheerders kunnen Door gebeurtenissen geactiveerde geplande taken toestaan inschakelen voor geschikte werkruimterollen. Gebruik door gebeurtenissen geactiveerde taken niet om beschermde gezondheidsinformatie (PHI) te verzenden, op te slaan of te verwerken.

Raadpleeg voor meer informatie: Geplande taken in ChatGPT.

API-functies die onder de BAA vallen

Om voor HIPAA in aanmerking te komen, moet het account van de klant voor de OpenAI API zijn ingericht met aangepaste bewaring, tenzij OpenAI anders aangeeft. Zodra uw Organisatie-ID is ingericht met aangepaste bewaring, kunnen na ondertekening van de BAA van OpenAI de onderstaande eindpunten worden gebruikt om PHI te verwerken, zelfs als gegevens worden bewaard.

HIPAA-geschikte eindpunten

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API-sleutel)

Het gebruik van Codex Local met een door de klant verstrekte OpenAI API-sleutel voor de OpenAI API-services valt voor door OpenAI verwerkte gegevens alleen onder de BAA als de klant met OpenAI een BAA heeft gesloten waarin de API-services met aangepaste bewaring als geschikte service zijn opgenomen. Raadpleeg het bovenstaande gedeelte Codex Local (Aanmelden met ChatGPT) voor meer informatie over dekking onder de BAA en de verantwoordelijkheden van de klant.

Was dit artikel nuttig?