Ta strona zawiera przegląd produktów i funkcji OpenAI spełniających wymagania HIPAA. Szczegółowe informacje o używaniu i konfiguracji tych produktów zawiera Przewodnik dotyczący HIPAA, do którego odwołuje się zawarta przez Ciebie umowa BAA.
Produkty spełniające wymagania HIPAA
OpenAI udostępnia na podstawie umowy o partnerstwie biznesowym (BAA) następujące produkty spełniające wymagania HIPAA:
ChatGPT dla służby zdrowia
ChatGPT Enterprise z regulowaną przestrzenią roboczą
ChatGPT FedRAMP
ChatGPT dla klinicystów
API ze zmodyfikowanym przechowywaniem danych
API FedRAMP ze zmodyfikowanym przechowywaniem danych
Funkcje ChatGPT objęte umową BAA
Produkty ChatGPT spełniające wymagania HIPAA obejmują następujące funkcje wspierające zgodność z HIPAA i objęte dodatkiem OpenAI dotyczącym partnera biznesowego i opieki zdrowotnej („BAA”):
Poniższe funkcje są objęte umową, gdy korzysta się z nich w kwalifikującej się przestrzeni roboczej ChatGPT i są włączone dla roli danego członka.
Sama dostępność funkcji nie przesądza o tym, czy konkretne zastosowanie lub połączona usługa zewnętrzna są objęte zawartą przez Ciebie umową BAA.
Chat
Czat w trybach Chat i Work
Pliki/Biblioteka
Przeszukiwanie internetu i prowadzenie głębokich badań (szczegóły poniżej)
Tworzenie projektów i zarządzanie nimi
Udostępnianie projektów
Udostępnianie projektów za pomocą linków do przestrzeni roboczej
Przeglądanie i uruchamianie agentów w przestrzeni roboczej
Tworzenie agentów w przestrzeni roboczej
Udostępnianie agentów w przestrzeni roboczej
Publikowanie agentów w przestrzeni roboczej
Tworzenie GPT i zarządzanie nimi
Publikowanie GPT w przestrzeni roboczej
Publikowanie GPT poza przestrzenią roboczą
Zezwalanie na wszystkie GPT innych firm
Zezwalanie tylko na GPT zatwierdzone przez właściciela
Korzystanie z trybu głosowego
Udostępnianie ekranu i obrazu wideo w trybie głosowym
Automatyczne odwoływanie się do plików z Biblioteki
Korzystanie z trybu rejestrowania
Uruchamianie kodu w obszarze roboczym i blokach kodu
Udostępnianie czatów i zaplanowanych zadań w przestrzeni roboczej
Tryb nauki (dostępny tylko w ChatGPT dla edukacji)
Włączanie zaufanego wyszukiwania klinicznego (dostępne tylko w ChatGPT dla służby zdrowia)
Rozszerzenia czatu
Korzystanie z ChatGPT for PowerPoint
Korzystanie z ChatGPT dla programów Excel i Arkusze Google
Work
Lokalnie w aplikacji komputerowej ChatGPT
W chmurze — w wersji internetowej, mobilnej i komputerowej ChatGPT
Codex
Lokalne korzystanie z Codex w aplikacji komputerowej ChatGPT, środowisku IDE lub interfejsie CLI (szczegóły poniżej)
Zdalne wykrywanie urządzeń i sterowanie nimi
Korzystanie z obsługi komputera z systemem Windows
Włączanie uwierzytelniania kodem urządzenia w Codex CLI
Administrowanie Codex
Możliwości przestrzeni roboczej
Funkcje administracyjne
Logowanie jednokrotne
Compliance API
Korzystanie z wtyczek, w tym aplikacji i łączników dostępnych w przestrzeni roboczej
Tworzenie umiejętności
Przesyłanie umiejętności
Udostępnianie umiejętności
Publikowanie umiejętności w przestrzeni roboczej
Korzystanie z pamięci współdzielonej
Tworzenie osobistych tokenów dostępu
Wyświetlanie członków i grup przestrzeni roboczej
Codex Local (logowanie za pomocą ChatGPT)
Codex Local wymaga zainstalowania klienta Codex Local na lokalnej stacji roboczej. Lokalne klienty spełniające wymagania HIPAA obejmują interfejs CLI, środowisko IDE i aplikację komputerową, jeśli użytkownik zaloguje się na konto ChatGPT spełniające wymagania HIPAA. Gdy klient Codex Local przesyła PHI do OpenAI w celu ich przetworzenia, OpenAI chroni PHI Klienta zgodnie z umową BAA.
Umowa BAA z OpenAI nie ma zastosowania do działania klienta Codex Local na urządzeniach klienckich Klienta ani do usług zewnętrznych, do których klient Codex Local uzyskuje dostęp w wyniku działań lub instrukcji Klienta. Klient odpowiada za ocenę instalacji klienta Codex Local i jego środowiska operacyjnego oraz za ustanowienie zarządzanej konfiguracji spełniającej jego wymagania dotyczące korzystania z PHI.
Więcej informacji o wdrażaniu Codex w organizacji zawiera przewodnik dla administratorów dotyczący wdrażania.
Opcje konfiguracji Codex Local opisano w dokumentach Zarządzana konfiguracja oraz Przewodnik wdrażania HIPAA w Codex.
Wyszukiwanie w internecie i głębokie badania
OpenAI konfiguruje przestrzenie robocze ChatGPT spełniające wymagania HIPAA tak, aby korzystały z indeksu wyszukiwania OpenAI. Gdy użytkownicy włączają narzędzie wyszukiwania w internecie lub głębokich badań albo gdy model pobiera informacje z internetu, korzysta z informacji w indeksie OpenAI. Podczas korzystania z przestrzeni roboczej spełniającej wymagania HIPAA OpenAI nie wysyła zapytań do zewnętrznych dostawców wyszukiwania (np. Bing).
Funkcje ChatGPT nieobjęte umową BAA
Poniższe funkcje nie są objęte umową BAA. Podczas korzystania z tych funkcji nie należy wprowadzać PHI. Funkcje niewymienione tutaj nie są automatycznie objęte umową BAA. Lista objętych funkcji znajduje się powyżej. Ostatnio dodane funkcje mogą nie być jeszcze wymienione na tej stronie.
Chat
Udostępnianie agentów przestrzeni roboczej wraz z połączeniami należącymi do agentów
Zezwalanie na dostęp do internetu w obszarze roboczym i blokach kodu
Work
Zezwalanie na korzystanie z przeglądarki w trybie Work w chmurze
Zezwalanie na dostęp do sieci w trybie Work w chmurze
Zezwalanie na zaplanowane zadania wyzwalane zdarzeniami
Codex
Włączanie Historii komputera
Korzystanie z Codex w chmurze
Administrowanie zabezpieczeniami Codex
Możliwości przestrzeni roboczej
Korzystanie z Witryn
Korzystanie z ulepszonej pamięci
Dostęp do funkcji ChatGPT nieobjętych umową BAA
Klient może według własnego uznania włączyć dostęp do dodatkowych funkcji ChatGPT, które nie są objęte umową BAA. Te dodatkowe funkcje są domyślnie wyłączone. Administratorzy przestrzeni roboczej mogą włączyć dostęp do tych funkcji za pomocą grup RBAC. Więcej informacji o konfigurowaniu ról i grup RBAC zawiera ten artykuł. Dostęp ten jest przeznaczony wyłącznie do zastosowań, które nie obejmują przesyłania, przechowywania ani przetwarzania PHI.
Ulepszona pamięć
Ulepszona pamięć może korzystać z kontekstu wcześniejszych czatów członka, aby zachowywać aktualne informacje. W ChatGPT dla służby zdrowia i ChatGPT Enterprise z regulowaną przestrzenią roboczą ulepszona pamięć jest domyślnie wyłączona.
Właściciele i administratorzy przestrzeni roboczej mogą włączyć opcję Korzystanie z ulepszonej pamięci dla domyślnej roli w przestrzeni roboczej lub kwalifikujących się ról niestandardowych w sekcji Uprawnienia i role. Przed jej włączeniem sprawdź, którzy członkowie uzyskają dostęp, i poinformuj ich o poniższym ograniczeniu.
Ta funkcja nie jest objęta zawartą przez Ciebie umową BAA. Podczas korzystania z tej funkcji nie należy wprowadzać PHI.
Szczegółowe informacje o działaniu tej funkcji zawiera dokument: Pamięć — często zadawane pytania. Ustawienia dostępu opartego na rolach opisano w dokumencie: Kontrola dostępu oparta na rolach w ChatGPT Enterprise.
Zaplanowane zadania wyzwalane zdarzeniami
Zaplanowane zadania wyzwalane zdarzeniami, które reagują na aktywność w połączonych aplikacjach, nie są objęte umową o partnerstwie biznesowym (BAA). Ta funkcja jest domyślnie wyłączona w ChatGPT dla służby zdrowia. Administratorzy mogą włączyć opcję Zezwalaj na zaplanowane zadania wyzwalane zdarzeniami dla kwalifikujących się ról w przestrzeni roboczej. Nie używaj zadań wyzwalanych zdarzeniami do przesyłania, przechowywania ani przetwarzania chronionych informacji zdrowotnych (PHI).
Więcej informacji zawiera dokument: Zaplanowane zadania w ChatGPT.
Funkcje API objęte umową BAA
Spełnienie wymagań HIPAA przez OpenAI API zależy od skonfigurowania konta Klienta ze zmodyfikowanym przechowywaniem danych, chyba że OpenAI określi inaczej. Po skonfigurowaniu ID organizacji ze zmodyfikowanym przechowywaniem danych i zawarciu umowy BAA z OpenAI wymienione poniżej punkty końcowe mogą służyć do przetwarzania PHI, nawet jeśli dane są przechowywane.
Punkty końcowe spełniające wymagania HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (klucz API)
Korzystanie z Codex Local przy użyciu dostarczonego przez Klienta klucza OpenAI API do Usług OpenAI API będzie objęte umową BAA w odniesieniu do danych przetwarzanych przez OpenAI tylko wtedy, gdy Klient zawarł z OpenAI umowę BAA obejmującą Usługi API ze zmodyfikowanym przechowywaniem danych jako Usługę Kwalifikującą się. Więcej informacji o zakresie umowy BAA i obowiązkach Klienta zawiera powyższa sekcja Codex Local (Logowanie za pomocą ChatGPT).
