OpenAI

Produtos e funcionalidades elegíveis para HIPAA

Conheça os produtos e as funcionalidades da OpenAI elegíveis para HIPAA.

Atualizado: 14 hours ago

Esta página apresenta uma visão geral dos produtos e das funcionalidades da OpenAI elegíveis para HIPAA. Para obter detalhes sobre o uso e a configuração desses produtos, consulte o Guia da HIPAA mencionado no seu BAA.

Produtos elegíveis para HIPAA

A OpenAI disponibiliza os seguintes produtos elegíveis para HIPAA com um Acordo de Parceria Comercial (BAA):

  • ChatGPT para o setor de saúde

  • ChatGPT Enterprise com Workspace Regulamentado

  • ChatGPT FedRAMP

  • ChatGPT for Clinicians

  • API com retenção modificada

  • API FedRAMP com retenção modificada

Funcionalidades do ChatGPT abrangidas pelo BAA

Os produtos ChatGPT elegíveis para HIPAA incluem as seguintes funcionalidades, que ajudam a manter a conformidade com a HIPAA e são abrangidas pelo Acordo de Parceria Comercial e pelo Adendo de Saúde da OpenAI (o “BAA”):

A funcionalidade abaixo é coberta quando usada em um ambiente de trabalho seguro elegível do ChatGPT e está habilitada para a função do membro.

A disponibilidade de um recurso não determina, por si só, se um uso específico ou um serviço de terceiros conectado está coberto pelo seu BAA.

Conversa

  • Converse no Chat e no Work

  • Arquivos/Biblioteca

  • Pesquise na web e execute uma pesquisa aprofundada (consulte os detalhes abaixo)

  • Crie e gerencie projetos

    • Compartilhe projetos

    • Compartilhe projetos por links do ambiente de trabalho seguro

  • Navegue e execute agentes do ambiente de trabalho seguro

    • Crie agentes do ambiente de trabalho seguro

    • Compartilhe agentes do ambiente de trabalho seguro

    • Publique agentes do ambiente de trabalho seguro

  • Crie e gerencie GPTs

    • Publique GPTs no ambiente de trabalho seguro

    • Publique GPTs externamente

    • Permita todos os GPTs de terceiros

    • Permita apenas GPTs aprovados pelo proprietário

  • Use o modo Voz

    • Compartilhe tela e vídeo no modo Voz

  • Consulte arquivos da Biblioteca automaticamente

  • Use o modo de gravação do ChatGPT

  • Execute código no Canvas e em blocos de código

  • Compartilhe chats e tarefas agendadas no ambiente de trabalho seguro

  • Modo de Estudo (disponível apenas no ChatGPT for Edu)

  • Ative a busca clínica confiável (disponível somente no ChatGPT para o setor de saúde)

Extensões do Chat

  • Use o ChatGPT para PowerPoint

  • Use o ChatGPT para Excel e Sheets

Work

  • Localmente no aplicativo ChatGPT para desktop

  • Na nuvem, no ChatGPT para web, dispositivos móveis e desktop

Codex

  • Use o Codex localmente no aplicativo para desktop do ChatGPT, na IDE ou na CLI (consulte os detalhes abaixo)

  • Descubra e controle dispositivos remotamente

  • Use o recurso de uso do computador no Windows

  • Habilite a autenticação por código de dispositivo para a CLI do Codex

  • Administre o Codex

Recursos do ambiente de trabalho seguro

  • Recursos de administração

  • SSO

  • API de Compliance

  • Use plugins, incluindo aplicativos e conectores disponíveis no ambiente de trabalho seguro

  • Use habilidades

    • Crie habilidades

    • Faça upload de habilidades

    • Compartilhe habilidades

    • Publique habilidades no ambiente de trabalho seguro

  • Use a memória compartilhada

  • Crie tokens de acesso pessoais

  • Veja membros e grupos do ambiente de trabalho seguro

Codex local (login com ChatGPT)

O Codex Local envolve a instalação do Codex Local Client em uma estação de trabalho local. Os clientes locais elegíveis para HIPAA incluem CLI, IDE e aplicativo para desktop quando conectados com uma conta ChatGPT elegível para HIPAA . Quando o Codex Local Client transmite PHI para a OpenAI para processamento, a OpenAI protegerá o PHI do cliente de acordo com o BAA.

O Acordo de Parceria Agregada (BAA) da OpenAI não se aplica à execução do Codex Local Client nas máquinas do Cliente nem a quaisquer Serviços de Terceiros acessados pelo Codex Local Client devido ao uso ou às instruções do Cliente. O cliente é responsável por avaliar a instalação do Codex Local Client, seu ambiente operacional e estabelecer uma configuração gerenciada que atenda aos seus requisitos de uso com PHI (Informações de Saúde Protegidas).

Para saber mais sobre como implantar o Codex na sua organização, consulte o guia de implantação para administradores.

Para ver as opções de configuração do Codex local, consulte Configuração gerenciada e o Guia de Implementação HIPAA do Codex.

Busca na web e pesquisa aprofundada

A OpenAI configura os workspaces do ChatGPT elegíveis para HIPAA para usar o índice de pesquisa da OpenAI. Quando os usuários ativam as ferramentas Busca na Web ou Pesquisa Aprofundada, ou quando o modelo recupera informações da web, as informações são obtidas a partir do índice da OpenAI. A OpenAI não envia consultas a provedores de pesquisa terceirizados (como o Bing) ao usar um workspace qualificado para HIPAA.

Funcionalidades do ChatGPT não abrangidas pelo BAA

As funcionalidades abaixo não são abrangidas pelo BAA. Não insira PHI ao usar essas funcionalidades. As funcionalidades que não estão listadas aqui não são automaticamente abrangidas pelo BAA. Consulte a lista acima para ver os recursos incluídos. Funcionalidades adicionadas recentemente podem ainda não estar listadas nesta página.

Conversa

  • Compartilhar agentes do ambiente de trabalho seguro com conexões de propriedade do agente

  • Permitir acesso à internet no Canvas e em blocos de código

Work

  • Permitir o uso do navegador para o Work na nuvem

  • Permitir acesso à rede para o Work na nuvem

  • Permitir tarefas agendadas acionadas por eventos

Codex

  • Ativar o histórico do computador

  • Usar o Codex na nuvem

  • Administrar o Codex Security

Recursos do ambiente de trabalho seguro

  • Use Sites

  • Use memória aprimorada

Acesso a funcionalidades do ChatGPT não abrangidas pelo BAA

O cliente pode, a seu exclusivo critério, habilitar o acesso a funcionalidades adicionais do ChatGPT que não são abrangidas pelo BAA. Esses recursos adicionais são desativados por padrão. Os administradores do workspace podem habilitar o acesso a esses recursos por meio de grupos RBAC. Consulte este artigo para obter mais informações sobre como configurar funções e grupos RBAC. Esse acesso destina-se exclusivamente a usos que não envolvam a transmissão, o armazenamento ou o processamento de informações de saúde protegidas (PHI).

Memória aprimorada

A memória aprimorada pode usar o contexto das conversas anteriores de um membro para manter a memória atualizada. No ChatGPT para o setor de saúde e no ChatGPT Enterprise com ambiente de trabalho seguro Regulamentado, a memória aprimorada fica desativada por padrão.

Os proprietários e administradores do ambiente de trabalho seguro podem habilitar Usar memória aprimorada para a função padrão do ambiente de trabalho seguro ou para funções personalizadas elegíveis em Permissões e funções. Antes de ativar o recurso, revise quais membros terão acesso e comunique a restrição abaixo a esses membros.

Este recurso não é abrangido pelo seu BAA. As PHI não devem ser inseridas ao usar este recurso.

Para saber mais sobre o comportamento do recurso, consulte Perguntas frequentes sobre memória. Para configurações de acesso baseadas em funções, consulte Controles de acesso baseados em funções para o ChatGPT Enterprise.

Tarefas agendadas acionadas por eventos

Tarefas agendadas acionadas por eventos que respondem à atividade em aplicativos conectados não são cobertas por um Acordo de Parceiro Comercial (BAA). Essa funcionalidade está desativada por padrão no ChatGPT para o setor de saúde. Os administradores podem habilitar a opção "Permitir tarefas agendadas acionadas por eventos" para funções de espaço de trabalho elegíveis. Não utilize tarefas acionadas por eventos para transmitir, armazenar ou processar informações de saúde protegidas (PHI).

Para obter mais informações, consulte: Tarefas agendadas no ChatGPT.

Funcionalidades da API abrangidas pelo BAA

A elegibilidade da API da OpenAI para HIPAA está condicionada ao provisionamento da conta do cliente com Retenção Modificada, salvo indicação contrária da OpenAI. Após o provisionamento do ID da organização com Retenção Modificada, os endpoints listados abaixo poderão ser usados para processar informações de saúde protegidas (PHI), mesmo que os dados sejam retidos, após a assinatura do BAA da OpenAI.

endpoint elegíveis para HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex local (chave de API)

A utilização do Codex Local com uma chave de API OpenAI fornecida pelo Cliente para os Serviços de API OpenAI será coberta pelo BAA para dados processados pela OpenAI somente se o Cliente tiver celebrado um BAA com a OpenAI que inclua os Serviços de API com Retenção Modificada como um Serviço Elegível. Consulte a seção Codex Local (Entrar com ChatGPT) acima para obter mais informações sobre a cobertura do BAA e as responsabilidades do cliente.

Este artigo foi útil?