OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Produkty i funkcje kwalifikujące się do objęcia HIPAA

Omówienie produktów i funkcji OpenAI kwalifikujących się do HIPAA.

Zaktualizowano: 8 hours ago

Ta strona zawiera przegląd produktów i funkcji OpenAI spełniających wymagania HIPAA. Szczegółowe informacje o używaniu i konfiguracji tych produktów zawiera Przewodnik dotyczący HIPAA, do którego odwołuje się zawarta przez Ciebie umowa BAA.

Produkty spełniające wymagania HIPAA

OpenAI udostępnia na podstawie umowy o partnerstwie biznesowym (BAA) następujące produkty spełniające wymagania HIPAA:

  • ChatGPT dla służby zdrowia

  • ChatGPT Enterprise z regulowaną przestrzenią roboczą

  • ChatGPT FedRAMP

  • ChatGPT dla klinicystów

  • API ze zmodyfikowanym przechowywaniem danych

  • API FedRAMP ze zmodyfikowanym przechowywaniem danych

Funkcje ChatGPT objęte umową BAA

Produkty ChatGPT spełniające wymagania HIPAA obejmują następujące funkcje wspierające zgodność z HIPAA i objęte dodatkiem OpenAI dotyczącym partnera biznesowego i opieki zdrowotnej („BAA”):

Poniższe funkcje są objęte umową, gdy korzysta się z nich w kwalifikującej się przestrzeni roboczej ChatGPT i są włączone dla roli danego członka.

Sama dostępność funkcji nie przesądza o tym, czy konkretne zastosowanie lub połączona usługa zewnętrzna są objęte zawartą przez Ciebie umową BAA.

Chat

  • Czat w trybach Chat i Work

  • Pliki/Biblioteka

  • Przeszukiwanie internetu i prowadzenie głębokich badań (szczegóły poniżej)

  • Tworzenie projektów i zarządzanie nimi

    • Udostępnianie projektów

    • Udostępnianie projektów za pomocą linków do przestrzeni roboczej

  • Przeglądanie i uruchamianie agentów w przestrzeni roboczej

    • Tworzenie agentów w przestrzeni roboczej

    • Udostępnianie agentów w przestrzeni roboczej

    • Publikowanie agentów w przestrzeni roboczej

  • Tworzenie GPT i zarządzanie nimi

    • Publikowanie GPT w przestrzeni roboczej

    • Publikowanie GPT poza przestrzenią roboczą

    • Zezwalanie na wszystkie GPT innych firm

    • Zezwalanie tylko na GPT zatwierdzone przez właściciela

  • Korzystanie z trybu głosowego

    • Udostępnianie ekranu i obrazu wideo w trybie głosowym

  • Automatyczne odwoływanie się do plików z Biblioteki

  • Korzystanie z trybu rejestrowania

  • Uruchamianie kodu w obszarze roboczym i blokach kodu

  • Udostępnianie czatów i zaplanowanych zadań w przestrzeni roboczej

  • Tryb nauki (dostępny tylko w ChatGPT dla edukacji)

  • Włączanie zaufanego wyszukiwania klinicznego (dostępne tylko w ChatGPT dla służby zdrowia)

Rozszerzenia czatu

  • Korzystanie z ChatGPT for PowerPoint

  • Korzystanie z ChatGPT dla programów Excel i Arkusze Google

Work

  • Lokalnie w aplikacji komputerowej ChatGPT

  • W chmurze — w wersji internetowej, mobilnej i komputerowej ChatGPT

Codex

  • Lokalne korzystanie z Codex w aplikacji komputerowej ChatGPT, środowisku IDE lub interfejsie CLI (szczegóły poniżej)

  • Zdalne wykrywanie urządzeń i sterowanie nimi

  • Korzystanie z obsługi komputera z systemem Windows

  • Włączanie uwierzytelniania kodem urządzenia w Codex CLI

  • Administrowanie Codex

Możliwości przestrzeni roboczej

  • Funkcje administracyjne

  • Logowanie jednokrotne

  • Compliance API

  • Korzystanie z wtyczek, w tym aplikacji i łączników dostępnych w przestrzeni roboczej

  • Korzystanie z umiejętności

    • Tworzenie umiejętności

    • Przesyłanie umiejętności

    • Udostępnianie umiejętności

    • Publikowanie umiejętności w przestrzeni roboczej

  • Korzystanie z pamięci współdzielonej

  • Tworzenie osobistych tokenów dostępu

  • Wyświetlanie członków i grup przestrzeni roboczej

Codex Local (logowanie za pomocą ChatGPT)

Codex Local wymaga zainstalowania klienta Codex Local na lokalnej stacji roboczej. Lokalne klienty spełniające wymagania HIPAA obejmują interfejs CLI, środowisko IDE i aplikację komputerową, jeśli użytkownik zaloguje się na konto ChatGPT spełniające wymagania HIPAA. Gdy klient Codex Local przesyła PHI do OpenAI w celu ich przetworzenia, OpenAI chroni PHI Klienta zgodnie z umową BAA.

Umowa BAA z OpenAI nie ma zastosowania do działania klienta Codex Local na urządzeniach klienckich Klienta ani do usług zewnętrznych, do których klient Codex Local uzyskuje dostęp w wyniku działań lub instrukcji Klienta. Klient odpowiada za ocenę instalacji klienta Codex Local i jego środowiska operacyjnego oraz za ustanowienie zarządzanej konfiguracji spełniającej jego wymagania dotyczące korzystania z PHI.

Więcej informacji o wdrażaniu Codex w organizacji zawiera przewodnik dla administratorów dotyczący wdrażania.

Opcje konfiguracji Codex Local opisano w dokumentach Zarządzana konfiguracja oraz Przewodnik wdrażania HIPAA w Codex.

Wyszukiwanie w internecie i głębokie badania

OpenAI konfiguruje przestrzenie robocze ChatGPT spełniające wymagania HIPAA tak, aby korzystały z indeksu wyszukiwania OpenAI. Gdy użytkownicy włączają narzędzie wyszukiwania w internecie lub głębokich badań albo gdy model pobiera informacje z internetu, korzysta z informacji w indeksie OpenAI. Podczas korzystania z przestrzeni roboczej spełniającej wymagania HIPAA OpenAI nie wysyła zapytań do zewnętrznych dostawców wyszukiwania (np. Bing).

Funkcje ChatGPT nieobjęte umową BAA

Poniższe funkcje nie są objęte umową BAA. Podczas korzystania z tych funkcji nie należy wprowadzać PHI. Funkcje niewymienione tutaj nie są automatycznie objęte umową BAA. Lista objętych funkcji znajduje się powyżej. Ostatnio dodane funkcje mogą nie być jeszcze wymienione na tej stronie.

Chat

  • Udostępnianie agentów przestrzeni roboczej wraz z połączeniami należącymi do agentów

  • Zezwalanie na dostęp do internetu w obszarze roboczym i blokach kodu

Work

  • Zezwalanie na korzystanie z przeglądarki w trybie Work w chmurze

  • Zezwalanie na dostęp do sieci w trybie Work w chmurze

  • Zezwalanie na zaplanowane zadania wyzwalane zdarzeniami

Codex

  • Włączanie Historii komputera

  • Korzystanie z Codex w chmurze

  • Administrowanie zabezpieczeniami Codex

Możliwości przestrzeni roboczej

  • Korzystanie z Witryn

  • Korzystanie z ulepszonej pamięci

Dostęp do funkcji ChatGPT nieobjętych umową BAA

Klient może według własnego uznania włączyć dostęp do dodatkowych funkcji ChatGPT, które nie są objęte umową BAA. Te dodatkowe funkcje są domyślnie wyłączone. Administratorzy przestrzeni roboczej mogą włączyć dostęp do tych funkcji za pomocą grup RBAC. Więcej informacji o konfigurowaniu ról i grup RBAC zawiera ten artykuł. Dostęp ten jest przeznaczony wyłącznie do zastosowań, które nie obejmują przesyłania, przechowywania ani przetwarzania PHI.

Ulepszona pamięć

Ulepszona pamięć może korzystać z kontekstu wcześniejszych czatów członka, aby zachowywać aktualne informacje. W ChatGPT dla służby zdrowia i ChatGPT Enterprise z regulowaną przestrzenią roboczą ulepszona pamięć jest domyślnie wyłączona.

Właściciele i administratorzy przestrzeni roboczej mogą włączyć opcję Korzystanie z ulepszonej pamięci dla domyślnej roli w przestrzeni roboczej lub kwalifikujących się ról niestandardowych w sekcji Uprawnienia i role. Przed jej włączeniem sprawdź, którzy członkowie uzyskają dostęp, i poinformuj ich o poniższym ograniczeniu.

Ta funkcja nie jest objęta zawartą przez Ciebie umową BAA. Podczas korzystania z tej funkcji nie należy wprowadzać PHI.

Szczegółowe informacje o działaniu tej funkcji zawiera dokument: Pamięć — często zadawane pytania. Ustawienia dostępu opartego na rolach opisano w dokumencie: Kontrola dostępu oparta na rolach w ChatGPT Enterprise.

Zaplanowane zadania wyzwalane zdarzeniami

Zaplanowane zadania wyzwalane zdarzeniami, które reagują na aktywność w połączonych aplikacjach, nie są objęte umową o partnerstwie biznesowym (BAA). Ta funkcja jest domyślnie wyłączona w ChatGPT dla służby zdrowia. Administratorzy mogą włączyć opcję Zezwalaj na zaplanowane zadania wyzwalane zdarzeniami dla kwalifikujących się ról w przestrzeni roboczej. Nie używaj zadań wyzwalanych zdarzeniami do przesyłania, przechowywania ani przetwarzania chronionych informacji zdrowotnych (PHI).

Więcej informacji zawiera dokument: Zaplanowane zadania w ChatGPT.

Funkcje API objęte umową BAA

Spełnienie wymagań HIPAA przez OpenAI API zależy od skonfigurowania konta Klienta ze zmodyfikowanym przechowywaniem danych, chyba że OpenAI określi inaczej. Po skonfigurowaniu ID organizacji ze zmodyfikowanym przechowywaniem danych i zawarciu umowy BAA z OpenAI wymienione poniżej punkty końcowe mogą służyć do przetwarzania PHI, nawet jeśli dane są przechowywane.

Punkty końcowe spełniające wymagania HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (klucz API)

Korzystanie z Codex Local przy użyciu dostarczonego przez Klienta klucza OpenAI API do Usług OpenAI API będzie objęte umową BAA w odniesieniu do danych przetwarzanych przez OpenAI tylko wtedy, gdy Klient zawarł z OpenAI umowę BAA obejmującą Usługi API ze zmodyfikowanym przechowywaniem danych jako Usługę Kwalifikującą się. Więcej informacji o zakresie umowy BAA i obowiązkach Klienta zawiera powyższa sekcja Codex Local (Logowanie za pomocą ChatGPT).

Czy ten artykuł był pomocny?