Deze pagina geeft een overzicht van de HIPAA-geschikte producten en functies van OpenAI. Meer informatie over het gebruik en de configuratie van deze producten vind je in de HIPAA-gids waarnaar je BAA verwijst.
HIPAA-geschikte producten
OpenAI biedt de volgende HIPAA-geschikte producten aan met een overeenkomst met een zakelijke partner (Business Associate Agreement, BAA):
ChatGPT for Healthcare
ChatGPT Enterprise met een gereguleerde werkruimte
ChatGPT FedRAMP
ChatGPT voor clinici
API met aangepaste bewaring
API FedRAMP met aangepaste bewaring
ChatGPT-functionaliteit die onder de BAA valt
HIPAA-geschikte ChatGPT-producten bevatten de volgende functies die HIPAA-naleving ondersteunen en onder het OpenAI-addendum voor zakelijke partners en gezondheidszorg (de "BAA") vallen:
De onderstaande functionaliteit valt onder de BAA wanneer deze wordt gebruikt vanuit een daarvoor in aanmerking komende ChatGPT-werkruimte en is ingeschakeld voor de rol van het lid.
De beschikbaarheid van een functie bepaalt op zichzelf niet of een specifiek gebruik of een gekoppelde dienst van derden onder je BAA valt.
Chat
Chatten in Chat en Work
ChatGPT-ruimte (bestanden en pagina's)
Zoeken op het web en diepgaand onderzoek uitvoeren (zie hieronder voor meer informatie)
Projecten maken en beheren
Projecten delen
Projecten delen via werkruimtelinks
Werkruimte-agents bekijken en uitvoeren
Werkruimte-agents bouwen
Werkruimte-agents delen
Werkruimte-agents publiceren
GPT's maken en beheren
GPT's publiceren in de werkruimte
GPT's extern publiceren
Alle GPT's van derden toestaan
Alleen door de eigenaar goedgekeurde GPT's toestaan
Spraak gebruiken
Scherm en video delen in Spraak
Bestanden uit de bibliotheek automatisch raadplegen
Opnamemodus gebruiken
Code uitvoeren in Canvas en codeblokken
Chats en geplande taken delen in de werkruimte
Leermodus (alleen beschikbaar in ChatGPT for Edu)
Betrouwbaar klinisch zoeken inschakelen (alleen beschikbaar in ChatGPT for Healthcare)
Teamautomatiseringen
Teams maken
Teamtaken maken en bijwerken
Chat-extensies
ChatGPT voor Excel, PowerPoint en Word gebruiken
ChatGPT voor Sheets gebruiken
Work
Lokaal in de ChatGPT-desktopapp
In de cloud via ChatGPT op het web, mobiel en desktop
Toegang tot de lokale computer toestaan
Codex
Codex lokaal gebruiken in de ChatGPT-desktopapp, IDE of CLI (zie hieronder voor meer informatie)
Apparaten op afstand vinden en bedienen
Computerbediening voor Windows gebruiken
Authenticatie met een apparaatcode inschakelen voor Codex CLI
Codex beheren
Werkruimtefuncties
Beheerdersfuncties
SSO
Naleving-API
Plug-ins gebruiken, waaronder apps en connectors die beschikbaar zijn voor de werkruimte
Plug-ins uploaden
Plug-ins delen
Plug-ins publiceren in de werkruimte
Plug-ins maken met MCP's
Skills maken
Skills uploaden
Skills delen
Skills publiceren in de werkruimte
Gedeeld geheugen gebruiken
Persoonlijke toegangstokens maken
Leden en groepen van de werkruimte bekijken
Codex Local (inloggen met ChatGPT)
Voor Codex Local wordt de Codex Local-client op een lokaal werkstation geïnstalleerd. De HIPAA-geschikte lokale clients zijn de CLI, IDE en desktopapp wanneer je bent ingelogd met een HIPAA-geschikt ChatGPT-account. Wanneer de Codex Local-client PHI ter verwerking naar OpenAI verzendt, beschermt OpenAI de PHI van de Klant overeenkomstig de BAA.
De BAA van OpenAI is niet van toepassing op het uitvoeren van de Codex Local-client op de clientcomputers van de Klant, noch op diensten van derden waartoe de Codex Local-client toegang krijgt als gevolg van het gebruik of de instructies van de Klant. De Klant is verantwoordelijk voor het beoordelen van de installatie van de Codex Local-client en de omgeving waarin deze draait, en voor het instellen van een beheerde configuratie die voldoet aan de eigen eisen voor gebruik met PHI.
Meer informatie over de implementatie van Codex in je organisatie vind je in de Uitrolgids voor beheerders.
Meer informatie over configuratieopties voor Codex Local vind je in Beheerde configuratie en de HIPAA-implementatiegids voor Codex.
Zoeken op het web & diepgaand onderzoek
OpenAI configureert HIPAA-geschikte ChatGPT-werkruimten zo dat ze de zoekindex van OpenAI gebruiken. Wanneer gebruikers de tool voor zoeken op het web of diepgaand onderzoek inschakelen, of wanneer het model informatie van het web ophaalt, wordt informatie uit de index van OpenAI gebruikt. Bij gebruik van een HIPAA-geschikte werkruimte stuurt OpenAI geen zoekopdrachten naar externe zoekproviders (zoals Bing).
ChatGPT-functionaliteit die niet onder de BAA valt
De onderstaande functionaliteit valt niet onder de BAA. Voer geen PHI in wanneer je deze functionaliteit gebruikt. Functies die hier niet worden vermeld, vallen niet automatisch onder de BAA. Raadpleeg de bovenstaande lijst voor functies die onder de BAA vallen. Onlangs toegevoegde functionaliteit staat mogelijk nog niet op deze pagina.
Chat
Werkruimte-agents delen met verbindingen die eigendom zijn van de agent
Internettoegang toestaan in Canvas en codeblokken
Work
Browsergebruik toestaan voor Work in de cloud
Netwerktoegang toestaan voor Work in de cloud
Geplande taken toestaan die door gebeurtenissen worden geactiveerd
Codex
Computergeschiedenis inschakelen
Codex in de cloud gebruiken
Codex Security beheren
Werkruimtefuncties
Sites gebruiken
Verbeterd geheugen gebruiken
Toegang tot ChatGPT-functionaliteit die niet onder de BAA valt
Een klant kan naar eigen inzicht toegang inschakelen tot aanvullende ChatGPT-functionaliteit die niet onder de BAA valt. Deze aanvullende functies zijn standaard uitgeschakeld. Werkruimtebeheerders kunnen toegang tot deze functies inschakelen via RBAC-groepen; zie dit artikel voor meer informatie over het configureren van RBAC-rollen en -groepen. Deze toegang is uitsluitend bedoeld voor gebruik waarbij geen PHI wordt verzonden, opgeslagen of verwerkt.
Verbeterd geheugen
Verbeterd geheugen kan context uit eerdere chats van een lid gebruiken om het geheugen actueel te houden. In ChatGPT for Healthcare en ChatGPT Enterprise met een gereguleerde werkruimte is verbeterd geheugen standaard uitgeschakeld.
Werkruimte-eigenaren en -beheerders kunnen Verbeterd geheugen gebruiken inschakelen voor de standaardrol van de werkruimte of voor aangepaste rollen die hiervoor in aanmerking komen, via Machtigingen & rollen. Controleer voordat je dit inschakelt welke leden toegang krijgen en informeer hen over de onderstaande beperking.
Deze functie valt niet onder je BAA. Voer geen PHI in wanneer je deze functie gebruikt.
Meer informatie over de werking van deze functie vind je in: Veelgestelde vragen over geheugen. Meer informatie over instellingen voor rolgebaseerde toegang vind je in: Rolgebaseerd toegangsbeheer voor ChatGPT Enterprise.
Geplande taken die door gebeurtenissen worden geactiveerd
Geplande taken die door gebeurtenissen worden geactiveerd en reageren op activiteit in gekoppelde apps, vallen niet onder een overeenkomst met een zakelijke partner (Business Associate Agreement, BAA). Deze functionaliteit is standaard uitgeschakeld in ChatGPT for Healthcare. Beheerders kunnen Geplande taken toestaan die door gebeurtenissen worden geactiveerd inschakelen voor werkruimterollen die hiervoor in aanmerking komen. Gebruik taken die door gebeurtenissen worden geactiveerd niet om beschermde gezondheidsinformatie (PHI) te verzenden, op te slaan of te verwerken.
Meer informatie vind je in: Geplande taken in ChatGPT.
API-functionaliteit die onder de BAA valt
De OpenAI API is alleen HIPAA-geschikt als aangepaste bewaring is ingesteld voor het account van de Klant, tenzij OpenAI anders aangeeft. Zodra aangepaste bewaring is ingesteld voor je Organisatie-ID en de BAA van OpenAI is ondertekend, kunnen de onderstaande endpoints worden gebruikt om PHI te verwerken, ook als gegevens worden bewaard.
HIPAA-geschikte endpoints
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (API-sleutel)
Gebruik van Codex Local met een door de Klant verstrekte OpenAI API-sleutel voor de OpenAI API-diensten valt voor door OpenAI verwerkte gegevens alleen onder de BAA als de Klant met OpenAI een BAA heeft gesloten waarin de API-diensten met aangepaste bewaring als in aanmerking komende dienst zijn opgenomen. Zie het gedeelte Codex Local (Inloggen met ChatGPT) hierboven voor meer informatie over de reikwijdte van de BAA en de verantwoordelijkheden van de Klant.
