OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Produkty i funkcje kwalifikujące się do objęcia HIPAA

Omówienie produktów i funkcji OpenAI kwalifikujących się do HIPAA.

Zaktualizowano: 8 minutes ago

Ta strona zawiera omówienie produktów i funkcji OpenAI kwalifikujących się do objęcia HIPAA. Szczegółowe informacje o korzystaniu z tych produktów i ich konfiguracji zawiera Przewodnik dotyczący HIPAA, do którego odwołuje się umowa BAA.

Produkty kwalifikujące się do objęcia HIPAA

OpenAI udostępnia następujące produkty kwalifikujące się do objęcia HIPAA na podstawie umowy z partnerem biznesowym (BAA):

  • ChatGPT dla służby zdrowia

  • ChatGPT dla przedsiębiorstw z regulowaną przestrzenią roboczą

  • ChatGPT FedRAMP

  • ChatGPT dla klinicystów

  • API ze zmodyfikowanym okresem przechowywania

  • API FedRAMP ze zmodyfikowanym okresem przechowywania

Funkcje ChatGPT objęte umową BAA

Produkty ChatGPT kwalifikujące się do objęcia HIPAA oferują następujące funkcje, które ułatwiają zachowanie zgodności z HIPAA i są objęte Umową z partnerem biznesowym oraz Aneksem dotyczącym opieki zdrowotnej OpenAI („BAA”):

Funkcje administracyjne

  • Aplikacje / konektory

  • Obszar roboczy i wykonywanie kodu w obszarze roboczym

  • Udostępnianie czatów

  • Czat z plikami

  • ChatGPT dla programów Excel i Sheets

  • ChatGPT for PowerPoint

  • ChatGPT Work

  • Codex Local (szczegóły poniżej)

  • Compliance API

  • Klienty na komputery: macOS i Windows

  • GPT-y

  • ImageGen

  • Biblioteka

  • Pamięć

  • Aplikacja mobilna

  • Powiadomienia

  • Projekty

  • Narzędzie Python i pobieranie plików

  • RBAC

  • Nagrywanie

  • Umiejętności

  • Logowanie jednokrotne

  • Tryb nauki (dostępny tylko w ChatGPT dla edukacji)

  • Wyszukiwanie w zaufanych źródłach klinicznych (dostępne tylko w ChatGPT dla służby zdrowia)

  • Głos (zamiana mowy na tekst/zaawansowany tryb głosowy)

  • Wyszukiwanie w internecie i głębokie badania (szczegóły poniżej)

  • Praca z aplikacjami

  • Agenci przestrzeni roboczej

Codex Local (logowanie za pomocą ChatGPT)

Korzystanie z Codex Local wymaga zainstalowania klienta Codex Local na lokalnej stacji roboczej. Do lokalnych klientów kwalifikujących się do objęcia HIPAA należą interfejs CLI, środowisko IDE i aplikacja komputerowa, pod warunkiem zalogowania się na konto ChatGPT kwalifikujące się do objęcia HIPAA. Gdy klient Codex Local przesyła PHI do OpenAI w celu ich przetworzenia, OpenAI chroni PHI klienta zgodnie z umową BAA.

Umowa BAA z OpenAI nie obejmuje działania klienta Codex Local na urządzeniach klienckich klienta ani usług podmiotów zewnętrznych, do których klient Codex Local uzyskuje dostęp wskutek działań lub instrukcji klienta. Klient odpowiada za ocenę instalacji klienta Codex Local i jego środowiska operacyjnego oraz za utworzenie zarządzanej konfiguracji spełniającej jego wymagania dotyczące korzystania z PHI.

Więcej informacji o wdrażaniu Codex w organizacji zawiera przewodnik wdrażania dla administratorów.

Opcje konfiguracji Codex Local opisano w dokumentach Zarządzana konfiguracja oraz Przewodnik wdrażania HIPAA dla Codex.

Wyszukiwanie w internecie i głębokie badania

OpenAI konfiguruje przestrzenie robocze ChatGPT kwalifikujące się do objęcia HIPAA tak, aby korzystały z indeksu wyszukiwania OpenAI. Gdy użytkownicy włączają narzędzie Wyszukiwanie w internecie lub Głębokie badania albo gdy model pobiera informacje z internetu, korzysta z informacji zawartych w indeksie OpenAI. Podczas korzystania z przestrzeni roboczej kwalifikującej się do objęcia HIPAA OpenAI nie wysyła zapytań do zewnętrznych dostawców wyszukiwarek (np. Bing).

Dostęp do funkcji ChatGPT nieobjętych umową BAA

Klient może według własnego uznania włączyć dostęp do dodatkowych funkcji ChatGPT, które nie są objęte umową BAA. Te dodatkowe funkcje są domyślnie wyłączone. Administratorzy mogą włączyć dostęp do tych funkcji za pośrednictwem grup RBAC. Więcej informacji o konfigurowaniu ról i grup RBAC zawiera ten artykuł. Dostęp ten jest przeznaczony wyłącznie do zastosowań, które nie wiążą się z przesyłaniem, przechowywaniem ani przetwarzaniem PHI.

Zaplanowane zadania wyzwalane zdarzeniami

Zaplanowane zadania wyzwalane zdarzeniami, które reagują na aktywność w połączonych aplikacjach, nie są objęte umową z partnerem biznesowym (BAA). Ta funkcja jest domyślnie wyłączona w ChatGPT dla służby zdrowia. Administratorzy mogą włączyć opcję Zezwalaj na zaplanowane zadania wyzwalane zdarzeniami dla uprawnionych ról w przestrzeni roboczej. Nie używaj zadań wyzwalanych zdarzeniami do przesyłania, przechowywania ani przetwarzania chronionych informacji zdrowotnych (PHI).

Więcej informacji: Zaplanowane zadania w ChatGPT.

Funkcje API objęte umową BAA

Kwalifikowanie się interfejsu API OpenAI do objęcia HIPAA zależy od tego, czy na koncie klienta włączono zmodyfikowany okres przechowywania, chyba że OpenAI określi inaczej. Po włączeniu zmodyfikowanego okresu przechowywania dla ID organizacji i zawarciu umowy BAA z OpenAI wymienione poniżej punkty końcowe mogą służyć do przetwarzania PHI, nawet jeśli dane są przechowywane.

Punkty końcowe kwalifikujące się do objęcia HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (klucz API)

Korzystanie z Codex Local z dostarczonym przez klienta kluczem API OpenAI do usług API OpenAI będzie objęte umową BAA w odniesieniu do danych przetwarzanych przez OpenAI tylko wtedy, gdy klient zawarł z OpenAI umowę BAA, która obejmuje usługi API ze zmodyfikowanym okresem przechowywania jako usługę kwalifikującą się do objęcia umową. Więcej informacji o zakresie umowy BAA i obowiązkach klienta zawiera powyższa sekcja Codex Local (Logowanie za pomocą ChatGPT).

Czy ten artykuł był pomocny?