OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

HIPAA-geschikte producten en functionaliteit

Inzicht in de HIPAA-geschikte producten en functionaliteit van OpenAI.

Bijgewerkt: 1 minute ago

Deze pagina geeft een overzicht van de HIPAA-geschikte producten en functies van OpenAI. Meer informatie over het gebruik en de configuratie van deze producten vind je in de HIPAA-gids waarnaar je BAA verwijst.

HIPAA-geschikte producten

OpenAI biedt de volgende HIPAA-geschikte producten aan met een overeenkomst met een zakelijke partner (Business Associate Agreement, BAA):

  • ChatGPT for Healthcare

  • ChatGPT Enterprise met een gereguleerde werkruimte

  • ChatGPT FedRAMP

  • ChatGPT voor clinici

  • API met aangepaste bewaring

  • API FedRAMP met aangepaste bewaring

ChatGPT-functionaliteit die onder de BAA valt

HIPAA-geschikte ChatGPT-producten bevatten de volgende functies die HIPAA-naleving ondersteunen en onder het OpenAI-addendum voor zakelijke partners en gezondheidszorg (de "BAA") vallen:

De onderstaande functionaliteit valt onder de BAA wanneer deze wordt gebruikt vanuit een daarvoor in aanmerking komende ChatGPT-werkruimte en is ingeschakeld voor de rol van het lid.

De beschikbaarheid van een functie bepaalt op zichzelf niet of een specifiek gebruik of een gekoppelde dienst van derden onder je BAA valt.

Chat

  • Chatten in Chat en Work

  • ChatGPT-ruimte (bestanden en pagina's)

  • Zoeken op het web en diepgaand onderzoek uitvoeren (zie hieronder voor meer informatie)

  • Projecten maken en beheren

    • Projecten delen

    • Projecten delen via werkruimtelinks

  • Werkruimte-agents bekijken en uitvoeren

    • Werkruimte-agents bouwen

    • Werkruimte-agents delen

    • Werkruimte-agents publiceren

  • GPT's maken en beheren

    • GPT's publiceren in de werkruimte

    • GPT's extern publiceren

    • Alle GPT's van derden toestaan

    • Alleen door de eigenaar goedgekeurde GPT's toestaan

  • Spraak gebruiken

    • Scherm en video delen in Spraak

  • Bestanden uit de bibliotheek automatisch raadplegen

  • Opnamemodus gebruiken

  • Code uitvoeren in Canvas en codeblokken

  • Chats en geplande taken delen in de werkruimte

  • Leermodus (alleen beschikbaar in ChatGPT for Edu)

  • Betrouwbaar klinisch zoeken inschakelen (alleen beschikbaar in ChatGPT for Healthcare)

  • Teamautomatiseringen

    • Teams maken

    • Teamtaken maken en bijwerken

Chat-extensies

  • ChatGPT voor Excel, PowerPoint en Word gebruiken

  • ChatGPT voor Sheets gebruiken

Work

  • Lokaal in de ChatGPT-desktopapp

  • In de cloud via ChatGPT op het web, mobiel en desktop

    • Toegang tot de lokale computer toestaan

Codex

  • Codex lokaal gebruiken in de ChatGPT-desktopapp, IDE of CLI (zie hieronder voor meer informatie)

  • Apparaten op afstand vinden en bedienen

  • Computerbediening voor Windows gebruiken

  • Authenticatie met een apparaatcode inschakelen voor Codex CLI

  • Codex beheren

Werkruimtefuncties

  • Beheerdersfuncties

  • SSO

  • Naleving-API

  • Plug-ins gebruiken, waaronder apps en connectors die beschikbaar zijn voor de werkruimte

    • Plug-ins uploaden

    • Plug-ins delen

    • Plug-ins publiceren in de werkruimte

    • Plug-ins maken met MCP's

  • Skills gebruiken

    • Skills maken

    • Skills uploaden

    • Skills delen

    • Skills publiceren in de werkruimte

  • Gedeeld geheugen gebruiken

  • Persoonlijke toegangstokens maken

  • Leden en groepen van de werkruimte bekijken

Codex Local (inloggen met ChatGPT)

Voor Codex Local wordt de Codex Local-client op een lokaal werkstation geïnstalleerd. De HIPAA-geschikte lokale clients zijn de CLI, IDE en desktopapp wanneer je bent ingelogd met een HIPAA-geschikt ChatGPT-account. Wanneer de Codex Local-client PHI ter verwerking naar OpenAI verzendt, beschermt OpenAI de PHI van de Klant overeenkomstig de BAA.

De BAA van OpenAI is niet van toepassing op het uitvoeren van de Codex Local-client op de clientcomputers van de Klant, noch op diensten van derden waartoe de Codex Local-client toegang krijgt als gevolg van het gebruik of de instructies van de Klant. De Klant is verantwoordelijk voor het beoordelen van de installatie van de Codex Local-client en de omgeving waarin deze draait, en voor het instellen van een beheerde configuratie die voldoet aan de eigen eisen voor gebruik met PHI.

Meer informatie over de implementatie van Codex in je organisatie vind je in de Uitrolgids voor beheerders.

Meer informatie over configuratieopties voor Codex Local vind je in Beheerde configuratie en de HIPAA-implementatiegids voor Codex.

Zoeken op het web & diepgaand onderzoek

OpenAI configureert HIPAA-geschikte ChatGPT-werkruimten zo dat ze de zoekindex van OpenAI gebruiken. Wanneer gebruikers de tool voor zoeken op het web of diepgaand onderzoek inschakelen, of wanneer het model informatie van het web ophaalt, wordt informatie uit de index van OpenAI gebruikt. Bij gebruik van een HIPAA-geschikte werkruimte stuurt OpenAI geen zoekopdrachten naar externe zoekproviders (zoals Bing).

ChatGPT-functionaliteit die niet onder de BAA valt

De onderstaande functionaliteit valt niet onder de BAA. Voer geen PHI in wanneer je deze functionaliteit gebruikt. Functies die hier niet worden vermeld, vallen niet automatisch onder de BAA. Raadpleeg de bovenstaande lijst voor functies die onder de BAA vallen. Onlangs toegevoegde functionaliteit staat mogelijk nog niet op deze pagina.

Chat

  • Werkruimte-agents delen met verbindingen die eigendom zijn van de agent

  • Internettoegang toestaan in Canvas en codeblokken

Work

  • Browsergebruik toestaan voor Work in de cloud

  • Netwerktoegang toestaan voor Work in de cloud

  • Geplande taken toestaan die door gebeurtenissen worden geactiveerd

Codex

  • Computergeschiedenis inschakelen

  • Codex in de cloud gebruiken

  • Codex Security beheren

Werkruimtefuncties

  • Sites gebruiken

  • Verbeterd geheugen gebruiken

Toegang tot ChatGPT-functionaliteit die niet onder de BAA valt

Een klant kan naar eigen inzicht toegang inschakelen tot aanvullende ChatGPT-functionaliteit die niet onder de BAA valt. Deze aanvullende functies zijn standaard uitgeschakeld. Werkruimtebeheerders kunnen toegang tot deze functies inschakelen via RBAC-groepen; zie dit artikel voor meer informatie over het configureren van RBAC-rollen en -groepen. Deze toegang is uitsluitend bedoeld voor gebruik waarbij geen PHI wordt verzonden, opgeslagen of verwerkt.

Verbeterd geheugen

Verbeterd geheugen kan context uit eerdere chats van een lid gebruiken om het geheugen actueel te houden. In ChatGPT for Healthcare en ChatGPT Enterprise met een gereguleerde werkruimte is verbeterd geheugen standaard uitgeschakeld.

Werkruimte-eigenaren en -beheerders kunnen Verbeterd geheugen gebruiken inschakelen voor de standaardrol van de werkruimte of voor aangepaste rollen die hiervoor in aanmerking komen, via Machtigingen & rollen. Controleer voordat je dit inschakelt welke leden toegang krijgen en informeer hen over de onderstaande beperking.

Deze functie valt niet onder je BAA. Voer geen PHI in wanneer je deze functie gebruikt.

Meer informatie over de werking van deze functie vind je in: Veelgestelde vragen over geheugen. Meer informatie over instellingen voor rolgebaseerde toegang vind je in: Rolgebaseerd toegangsbeheer voor ChatGPT Enterprise.

Geplande taken die door gebeurtenissen worden geactiveerd

Geplande taken die door gebeurtenissen worden geactiveerd en reageren op activiteit in gekoppelde apps, vallen niet onder een overeenkomst met een zakelijke partner (Business Associate Agreement, BAA). Deze functionaliteit is standaard uitgeschakeld in ChatGPT for Healthcare. Beheerders kunnen Geplande taken toestaan die door gebeurtenissen worden geactiveerd inschakelen voor werkruimterollen die hiervoor in aanmerking komen. Gebruik taken die door gebeurtenissen worden geactiveerd niet om beschermde gezondheidsinformatie (PHI) te verzenden, op te slaan of te verwerken.

Meer informatie vind je in: Geplande taken in ChatGPT.

API-functionaliteit die onder de BAA valt

De OpenAI API is alleen HIPAA-geschikt als aangepaste bewaring is ingesteld voor het account van de Klant, tenzij OpenAI anders aangeeft. Zodra aangepaste bewaring is ingesteld voor je Organisatie-ID en de BAA van OpenAI is ondertekend, kunnen de onderstaande endpoints worden gebruikt om PHI te verwerken, ook als gegevens worden bewaard.

HIPAA-geschikte endpoints

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (API-sleutel)

Gebruik van Codex Local met een door de Klant verstrekte OpenAI API-sleutel voor de OpenAI API-diensten valt voor door OpenAI verwerkte gegevens alleen onder de BAA als de Klant met OpenAI een BAA heeft gesloten waarin de API-diensten met aangepaste bewaring als in aanmerking komende dienst zijn opgenomen. Zie het gedeelte Codex Local (Inloggen met ChatGPT) hierboven voor meer informatie over de reikwijdte van de BAA en de verantwoordelijkheden van de Klant.

Was dit artikel nuttig?