Esta página apresenta uma visão geral dos produtos e das funcionalidades da OpenAI elegíveis para HIPAA. Para obter detalhes sobre o uso e a configuração desses produtos, consulte o Guia da HIPAA mencionado no seu BAA.
Produtos elegíveis para HIPAA
A OpenAI disponibiliza os seguintes produtos elegíveis para HIPAA com um Acordo de Parceria Comercial (BAA):
ChatGPT para o setor de saúde
ChatGPT Enterprise com Workspace Regulamentado
ChatGPT FedRAMP
ChatGPT for Clinicians
API com retenção modificada
API FedRAMP com retenção modificada
Funcionalidades do ChatGPT abrangidas pelo BAA
Os produtos ChatGPT elegíveis para HIPAA incluem as seguintes funcionalidades, que ajudam a manter a conformidade com a HIPAA e são abrangidas pelo Acordo de Parceria Comercial e pelo Adendo de Saúde da OpenAI (o “BAA”):
A funcionalidade abaixo é coberta quando usada em um ambiente de trabalho seguro elegível do ChatGPT e está habilitada para a função do membro.
A disponibilidade de um recurso não determina, por si só, se um uso específico ou um serviço de terceiros conectado está coberto pelo seu BAA.
Conversa
Converse no Chat e no Work
Arquivos/Biblioteca
Pesquise na web e execute uma pesquisa aprofundada (consulte os detalhes abaixo)
Crie e gerencie projetos
Compartilhe projetos
Compartilhe projetos por links do ambiente de trabalho seguro
Navegue e execute agentes do ambiente de trabalho seguro
Crie agentes do ambiente de trabalho seguro
Compartilhe agentes do ambiente de trabalho seguro
Publique agentes do ambiente de trabalho seguro
Crie e gerencie GPTs
Publique GPTs no ambiente de trabalho seguro
Publique GPTs externamente
Permita todos os GPTs de terceiros
Permita apenas GPTs aprovados pelo proprietário
Use o modo Voz
Compartilhe tela e vídeo no modo Voz
Consulte arquivos da Biblioteca automaticamente
Use o modo de gravação do ChatGPT
Execute código no Canvas e em blocos de código
Compartilhe chats e tarefas agendadas no ambiente de trabalho seguro
Modo de Estudo (disponível apenas no ChatGPT for Edu)
Ative a busca clínica confiável (disponível somente no ChatGPT para o setor de saúde)
Extensões do Chat
Use o ChatGPT para PowerPoint
Use o ChatGPT para Excel e Sheets
Work
Localmente no aplicativo ChatGPT para desktop
Na nuvem, no ChatGPT para web, dispositivos móveis e desktop
Codex
Use o Codex localmente no aplicativo para desktop do ChatGPT, na IDE ou na CLI (consulte os detalhes abaixo)
Descubra e controle dispositivos remotamente
Use o recurso de uso do computador no Windows
Habilite a autenticação por código de dispositivo para a CLI do Codex
Administre o Codex
Recursos do ambiente de trabalho seguro
Recursos de administração
SSO
API de Compliance
Use plugins, incluindo aplicativos e conectores disponíveis no ambiente de trabalho seguro
Crie habilidades
Faça upload de habilidades
Compartilhe habilidades
Publique habilidades no ambiente de trabalho seguro
Use a memória compartilhada
Crie tokens de acesso pessoais
Veja membros e grupos do ambiente de trabalho seguro
Codex local (login com ChatGPT)
O Codex Local envolve a instalação do Codex Local Client em uma estação de trabalho local. Os clientes locais elegíveis para HIPAA incluem CLI, IDE e aplicativo para desktop quando conectados com uma conta ChatGPT elegível para HIPAA . Quando o Codex Local Client transmite PHI para a OpenAI para processamento, a OpenAI protegerá o PHI do cliente de acordo com o BAA.
O Acordo de Parceria Agregada (BAA) da OpenAI não se aplica à execução do Codex Local Client nas máquinas do Cliente nem a quaisquer Serviços de Terceiros acessados pelo Codex Local Client devido ao uso ou às instruções do Cliente. O cliente é responsável por avaliar a instalação do Codex Local Client, seu ambiente operacional e estabelecer uma configuração gerenciada que atenda aos seus requisitos de uso com PHI (Informações de Saúde Protegidas).
Para saber mais sobre como implantar o Codex na sua organização, consulte o guia de implantação para administradores.
Para ver as opções de configuração do Codex local, consulte Configuração gerenciada e o Guia de Implementação HIPAA do Codex.
Busca na web e pesquisa aprofundada
A OpenAI configura os workspaces do ChatGPT elegíveis para HIPAA para usar o índice de pesquisa da OpenAI. Quando os usuários ativam as ferramentas Busca na Web ou Pesquisa Aprofundada, ou quando o modelo recupera informações da web, as informações são obtidas a partir do índice da OpenAI. A OpenAI não envia consultas a provedores de pesquisa terceirizados (como o Bing) ao usar um workspace qualificado para HIPAA.
Funcionalidades do ChatGPT não abrangidas pelo BAA
As funcionalidades abaixo não são abrangidas pelo BAA. Não insira PHI ao usar essas funcionalidades. As funcionalidades que não estão listadas aqui não são automaticamente abrangidas pelo BAA. Consulte a lista acima para ver os recursos incluídos. Funcionalidades adicionadas recentemente podem ainda não estar listadas nesta página.
Conversa
Compartilhar agentes do ambiente de trabalho seguro com conexões de propriedade do agente
Permitir acesso à internet no Canvas e em blocos de código
Work
Permitir o uso do navegador para o Work na nuvem
Permitir acesso à rede para o Work na nuvem
Permitir tarefas agendadas acionadas por eventos
Codex
Ativar o histórico do computador
Usar o Codex na nuvem
Administrar o Codex Security
Recursos do ambiente de trabalho seguro
Use Sites
Use memória aprimorada
Acesso a funcionalidades do ChatGPT não abrangidas pelo BAA
O cliente pode, a seu exclusivo critério, habilitar o acesso a funcionalidades adicionais do ChatGPT que não são abrangidas pelo BAA. Esses recursos adicionais são desativados por padrão. Os administradores do workspace podem habilitar o acesso a esses recursos por meio de grupos RBAC. Consulte este artigo para obter mais informações sobre como configurar funções e grupos RBAC. Esse acesso destina-se exclusivamente a usos que não envolvam a transmissão, o armazenamento ou o processamento de informações de saúde protegidas (PHI).
Memória aprimorada
A memória aprimorada pode usar o contexto das conversas anteriores de um membro para manter a memória atualizada. No ChatGPT para o setor de saúde e no ChatGPT Enterprise com ambiente de trabalho seguro Regulamentado, a memória aprimorada fica desativada por padrão.
Os proprietários e administradores do ambiente de trabalho seguro podem habilitar Usar memória aprimorada para a função padrão do ambiente de trabalho seguro ou para funções personalizadas elegíveis em Permissões e funções. Antes de ativar o recurso, revise quais membros terão acesso e comunique a restrição abaixo a esses membros.
Este recurso não é abrangido pelo seu BAA. As PHI não devem ser inseridas ao usar este recurso.
Para saber mais sobre o comportamento do recurso, consulte Perguntas frequentes sobre memória. Para configurações de acesso baseadas em funções, consulte Controles de acesso baseados em funções para o ChatGPT Enterprise.
Tarefas agendadas acionadas por eventos
Tarefas agendadas acionadas por eventos que respondem à atividade em aplicativos conectados não são cobertas por um Acordo de Parceiro Comercial (BAA). Essa funcionalidade está desativada por padrão no ChatGPT para o setor de saúde. Os administradores podem habilitar a opção "Permitir tarefas agendadas acionadas por eventos" para funções de espaço de trabalho elegíveis. Não utilize tarefas acionadas por eventos para transmitir, armazenar ou processar informações de saúde protegidas (PHI).
Para obter mais informações, consulte: Tarefas agendadas no ChatGPT.
Funcionalidades da API abrangidas pelo BAA
A elegibilidade da API da OpenAI para HIPAA está condicionada ao provisionamento da conta do cliente com Retenção Modificada, salvo indicação contrária da OpenAI. Após o provisionamento do ID da organização com Retenção Modificada, os endpoints listados abaixo poderão ser usados para processar informações de saúde protegidas (PHI), mesmo que os dados sejam retidos, após a assinatura do BAA da OpenAI.
endpoint elegíveis para HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex local (chave de API)
A utilização do Codex Local com uma chave de API OpenAI fornecida pelo Cliente para os Serviços de API OpenAI será coberta pelo BAA para dados processados pela OpenAI somente se o Cliente tiver celebrado um BAA com a OpenAI que inclua os Serviços de API com Retenção Modificada como um Serviço Elegível. Consulte a seção Codex Local (Entrar com ChatGPT) acima para obter mais informações sobre a cobertura do BAA e as responsabilidades do cliente.
