Deze pagina biedt een overzicht van de HIPAA-geschikte producten en functionaliteit van OpenAI. Raadpleeg voor informatie over het gebruik en de configuratie van deze producten de HIPAA-handleiding waarnaar in uw BAA wordt verwezen.
HIPAA-geschikte producten
OpenAI biedt de volgende HIPAA-geschikte producten aan met een Business Associate Agreement (BAA):
ChatGPT for Healthcare
ChatGPT for Enterprise met gereguleerde werkruimte
ChatGPT FedRAMP
ChatGPT voor zorgprofessionals
API met aangepaste bewaartermijn
API FedRAMP met aangepaste bewaartermijn
ChatGPT-functionaliteit die onder de BAA valt
HIPAA-geschikte ChatGPT-producten omvatten de volgende functionaliteit die HIPAA-naleving ondersteunt en onder het OpenAI Business Associate and Healthcare Addendum (de "BAA") valt:
Beheerfuncties
Apps/connectors
Canvas & code-uitvoering in Canvas
Chats delen
Chat met bestanden
ChatGPT voor Excel en Sheets
ChatGPT voor PowerPoint
ChatGPT Work
Codex Local (zie hieronder voor meer informatie)
Naleving-API
Desktopclients: macOS en Windows
GPT's
ImageGen
Bibliotheek
Geheugen
Mobiele app
Meldingen
Projecten
Python-tool & bestanden downloaden
RBAC
Opnemen
SSO
Leermodus (alleen beschikbaar in ChatGPT for Edu)
Trusted Clinical Search (alleen beschikbaar in ChatGPT for Healthcare)
Spraak (spraak-naar-tekst/geavanceerde spraakmodus)
Zoeken op internet & diepgaand onderzoek (zie hieronder voor meer informatie)
Werken met apps
Werkruimteagents
Codex Local (aanmelden met ChatGPT)
Voor Codex Local moet de Codex Local Client op een lokaal werkstation worden geïnstalleerd. De HIPAA-geschikte lokale clients omvatten de CLI, IDE en desktop-app wanneer u bent aangemeld met een HIPAA-geschikt ChatGPT-account. Wanneer de Codex Local Client PHI ter verwerking naar OpenAI verzendt, beschermt OpenAI de PHI van de klant overeenkomstig de BAA.
De BAA van OpenAI is niet van toepassing op de uitvoering van de Codex Local Client op clientapparaten van de klant of op diensten van derden waartoe de Codex Local Client toegang krijgt door het gebruik of de instructies van de klant. De klant is verantwoordelijk voor het beoordelen van de installatie van de Codex Local Client en de besturingsomgeving, en voor het instellen van een beheerde configuratie die voldoet aan de eigen vereisten voor gebruik met PHI.
Raadpleeg de handleiding voor beheerders over de uitrol voor meer informatie over het implementeren van Codex in uw organisatie.
Raadpleeg voor de configuratieopties van Codex Local Beheerde configuratie en de HIPAA-implementatiehandleiding voor Codex.
Zoeken op internet & diepgaand onderzoek
OpenAI configureert HIPAA-geschikte ChatGPT-werkruimten voor het gebruik van de zoekindex van OpenAI. Wanneer gebruikers de tool Zoeken op internet of Diepgaand onderzoek inschakelen, of wanneer het model informatie van internet ophaalt, wordt informatie uit de index van OpenAI gebruikt. OpenAI stuurt bij gebruik van een HIPAA-geschikte werkruimte geen zoekopdrachten naar externe zoekproviders (zoals Bing).
Toegang tot ChatGPT-functionaliteit die niet onder de BAA valt
Een klant kan naar eigen goeddunken toegang inschakelen tot aanvullende ChatGPT-functionaliteit die niet onder de BAA valt. Deze aanvullende functies zijn standaard uitgeschakeld. Werkplekbeheerders kunnen via RBAC-groepen toegang tot deze functies inschakelen. Raadpleeg dit artikel voor meer informatie over het configureren van RBAC-rollen en -groepen. Deze toegang is uitsluitend bedoeld voor toepassingen waarbij geen PHI wordt verzonden, opgeslagen of verwerkt.
API-functionaliteit die onder de BAA valt
Of de OpenAI API HIPAA-geschikt is, hangt ervan af of het account van de klant is ingericht met Aangepaste bewaartermijn, tenzij OpenAI anders aangeeft. Zodra uw Organisatie-ID is ingericht met Aangepaste bewaartermijn, kunnen de onderstaande endpoints na ondertekening van de OpenAI BAA worden gebruikt om PHI te verwerken, ook als gegevens worden bewaard.
HIPAA-geschikte endpoints
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-sleutel)
Het gebruik van Codex Local met een door de klant verstrekte OpenAI API-sleutel voor de OpenAI API Services valt voor door OpenAI verwerkte gegevens alleen onder de BAA als de klant met OpenAI een BAA heeft gesloten waarin de API Services met Aangepaste bewaartermijn als Geschikte dienst zijn opgenomen. Raadpleeg hierboven het gedeelte Codex Local (Aanmelden met ChatGPT) voor meer informatie over de dekking van de BAA en de verantwoordelijkheden van de klant.
