Esta página apresenta uma visão geral dos produtos e das funcionalidades da OpenAI elegíveis para HIPAA. Para obter detalhes sobre a utilização e a configuração destes produtos, consulte o Guia HIPAA referido no seu BAA.
Produtos elegíveis para HIPAA
A OpenAI disponibiliza os seguintes produtos elegíveis para HIPAA mediante um Acordo de Associado Comercial (BAA):
ChatGPT para cuidados de saúde
ChatGPT para Empresas com espaço de trabalho regulamentado
ChatGPT FedRAMP
ChatGPT para profissionais de saúde
API com Retenção Modificada
API FedRAMP com Retenção Modificada
Funcionalidades do ChatGPT abrangidas pelo BAA
Os produtos ChatGPT elegíveis para HIPAA incluem as seguintes funcionalidades, que facilitam a conformidade com a HIPAA e estão abrangidas pelo Acordo de Associado Comercial e pela Adenda para Cuidados de Saúde da OpenAI (o «BAA»):
As funcionalidades abaixo estão abrangidas quando são utilizadas num espaço de trabalho do ChatGPT elegível e estão ativadas para a função do membro.
A disponibilidade de uma funcionalidade não determina, por si só, se uma utilização específica ou um serviço de terceiros associado está abrangido pelo seu BAA.
Chat
Chat nos modos Chat e Work
Ficheiros/Biblioteca
Pesquisar na Web e executar pesquisa aprofundada (consulte os detalhes abaixo)
Criar e gerir projetos
Partilhar projetos
Partilhar projetos através de ligações do espaço de trabalho
Explorar e executar agentes do espaço de trabalho
Criar agentes do espaço de trabalho
Partilhar agentes do espaço de trabalho
Publicar agentes do espaço de trabalho
Criar e gerir GPTs
Publicar GPTs no espaço de trabalho
Publicar GPTs externamente
Permitir todos os GPTs de terceiros
Permitir apenas GPTs aprovados pelo proprietário
Utilizar Voz
Partilhar o ecrã e vídeo em Voz
Consultar automaticamente ficheiros da Biblioteca
Utilizar o modo de gravação
Executar código no Canvas e em blocos de código
Partilhar conversas e tarefas agendadas no espaço de trabalho
Modo de Estudo (disponível apenas no ChatGPT para Educação)
Ativar a pesquisa clínica fidedigna (disponível apenas no ChatGPT para cuidados de saúde)
Extensões do Chat
Utilizar o ChatGPT para PowerPoint
Utilizar o ChatGPT para Excel e Sheets
Work
Localmente, na aplicação ChatGPT para computador
Na nuvem, no ChatGPT para Web, dispositivos móveis e computador
Codex
Utilizar o Codex localmente na aplicação ChatGPT para computador, no IDE ou na CLI (consulte os detalhes abaixo)
Detetar e controlar dispositivos remotamente
Utilizar o controlo de computador Windows
Ativar a autenticação por código de dispositivo para a CLI do Codex
Administrar o Codex
Capacidades do espaço de trabalho
Funcionalidades de administração
SSO
API de Conformidade
Utilizar plug-ins, incluindo aplicações e conectores disponíveis no espaço de trabalho
Criar competências
Carregar competências
Partilhar competências
Publicar competências no espaço de trabalho
Utilizar memória partilhada
Criar tokens de acesso pessoal
Ver membros e grupos do espaço de trabalho
Codex Local (início de sessão com o ChatGPT)
O Codex Local implica a instalação do cliente Codex Local numa estação de trabalho local. Os clientes locais elegíveis para HIPAA incluem a CLI, o IDE e a aplicação para computador, quando a sessão é iniciada com uma conta ChatGPT elegível para HIPAA. Quando o cliente Codex Local transmite PHI à OpenAI para processamento, a OpenAI protege as PHI do Cliente em conformidade com o BAA.
O BAA da OpenAI não se aplica à execução do cliente Codex Local nos equipamentos cliente do Cliente, nem a quaisquer Serviços de Terceiros acedidos pelo cliente Codex Local devido à utilização ou às instruções do Cliente. O Cliente é responsável por avaliar a instalação do cliente Codex Local e o respetivo ambiente operativo, bem como por estabelecer uma configuração gerida que cumpra os seus requisitos de utilização com PHI.
Para obter mais informações sobre a implementação do Codex na sua organização, consulte o Guia de implementação para administradores.
Para conhecer as opções de configuração do Codex Local, consulte Configuração gerida e o Guia de implementação da HIPAA no Codex.
Pesquisa na Web e pesquisa aprofundada
A OpenAI configura os espaços de trabalho do ChatGPT elegíveis para HIPAA para utilizarem o índice de pesquisa da OpenAI. Quando os utilizadores ativam a ferramenta Pesquisa na Web ou Pesquisa Aprofundada, ou quando o modelo obtém informações da Web, são utilizadas informações do índice da OpenAI. A OpenAI não envia consultas a fornecedores de pesquisa terceiros (por exemplo, o Bing) quando é utilizado um espaço de trabalho elegível para HIPAA.
Funcionalidades do ChatGPT não abrangidas pelo BAA
As funcionalidades abaixo não estão abrangidas pelo BAA. Não devem ser introduzidas PHI ao utilizar estas funcionalidades. As funcionalidades que não constam desta lista não estão automaticamente abrangidas pelo BAA. Consulte acima a lista de funcionalidades abrangidas. As funcionalidades adicionadas recentemente poderão ainda não constar desta página.
Chat
Partilhar agentes do espaço de trabalho com ligações pertencentes ao agente
Permitir o acesso à Internet no Canvas e em blocos de código
Work
Permitir a utilização do navegador no Work na nuvem
Permitir o acesso à rede no Work na nuvem
Permitir tarefas agendadas acionadas por eventos
Codex
Ativar o Histórico do Computador
Utilizar o Codex na nuvem
Administrar a Segurança do Codex
Capacidades do espaço de trabalho
Utilizar Sites
Utilizar memória melhorada
Acesso a funcionalidades do ChatGPT não abrangidas pelo BAA
Um cliente pode, ao seu exclusivo critério, ativar o acesso a funcionalidades adicionais do ChatGPT que não estejam abrangidas pelo BAA. Estas funcionalidades adicionais estão desativadas por predefinição. Os administradores do espaço de trabalho podem ativar o acesso a estas funcionalidades através de grupos RBAC; para obter mais informações sobre como configurar funções e grupos RBAC, consulte este artigo. Este acesso destina-se apenas a utilizações que não envolvam a transmissão, o armazenamento ou o processamento de PHI.
Memória melhorada
A memória melhorada pode utilizar o contexto das conversas anteriores de um membro para se manter atualizada. No ChatGPT para cuidados de saúde e no ChatGPT Enterprise com espaço de trabalho regulamentado, a memória melhorada está desativada por predefinição.
Os proprietários e administradores do espaço de trabalho podem ativar Utilizar memória melhorada para a função predefinida do espaço de trabalho ou para funções personalizadas elegíveis em Permissões e funções. Antes de a ativar, verifique quais os membros que terão acesso e comunique-lhes a restrição abaixo.
Esta funcionalidade não está abrangida pelo seu BAA. Não devem ser introduzidas PHI ao utilizar esta funcionalidade.
Para obter detalhes sobre o funcionamento da funcionalidade, consulte: Perguntas frequentes sobre a Memória. Para obter informações sobre as definições de acesso baseadas em funções, consulte: Controlos de acesso baseados em funções para o ChatGPT Enterprise.
Tarefas agendadas acionadas por eventos
As tarefas agendadas acionadas por eventos que respondem à atividade em aplicações associadas não estão abrangidas por um Acordo de Associado Comercial (BAA). Esta funcionalidade está desativada por predefinição no ChatGPT para cuidados de saúde. Os administradores podem ativar Permitir tarefas agendadas acionadas por eventos para funções elegíveis do espaço de trabalho. Não utilize tarefas acionadas por eventos para transmitir, armazenar ou processar informações de saúde protegidas (PHI).
Para obter mais informações, consulte: Tarefas agendadas no ChatGPT.
Funcionalidades da API abrangidas pelo BAA
A elegibilidade da API da OpenAI para HIPAA depende de a conta do Cliente estar aprovisionada com Retenção Modificada, salvo indicação em contrário da OpenAI. Depois de o ID da organização ser aprovisionado com Retenção Modificada, os endpoints indicados abaixo podem ser utilizados para processar PHI, mesmo que os dados sejam retidos, após a celebração do BAA da OpenAI.
Endpoints elegíveis para HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (chave da API)
A utilização do Codex Local com uma chave da API da OpenAI fornecida pelo Cliente para os Serviços de API da OpenAI só estará abrangida pelo BAA relativamente aos dados processados pela OpenAI se o Cliente tiver celebrado com a OpenAI um BAA que inclua os Serviços de API com Retenção Modificada como Serviço Elegível. Para obter mais informações sobre a abrangência do BAA e as Responsabilidades do Cliente, consulte acima a secção Codex Local (Início de sessão com o ChatGPT).
