OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Produtos e funcionalidades elegíveis para HIPAA

Compreender os produtos e funcionalidades da OpenAI elegíveis para HIPAA.

Atualizado: 4 days ago

Esta página apresenta uma visão geral dos produtos e funcionalidades da OpenAI elegíveis para HIPAA. Para obter detalhes sobre a utilização e configuração destes produtos, consulte o Guia HIPAA referido no seu BAA.

Produtos elegíveis para HIPAA

A OpenAI disponibiliza os seguintes produtos elegíveis para HIPAA mediante um Acordo de Associado Comercial (BAA): 

  • ChatGPT para cuidados de saúde

  • ChatGPT para Enterprise com espaço de trabalho regulamentado

  • ChatGPT FedRAMP

  • ChatGPT para profissionais clínicos

  • API com retenção modificada

  • API FedRAMP com retenção modificada

Funcionalidades do ChatGPT abrangidas pelo BAA

Os produtos ChatGPT elegíveis para HIPAA incluem as seguintes funcionalidades, que apoiam a conformidade com a HIPAA e são abrangidas pelo Acordo de Associado Comercial e Aditamento para Cuidados de Saúde da OpenAI (o «BAA»):

Funcionalidades de administração

  • Aplicações/conectores

  • Canvas e execução de código no Canvas

  • Partilha de conversas

  • Chat com ficheiros

  • ChatGPT para Excel e Sheets

  • ChatGPT para PowerPoint

  • ChatGPT Work

  • Codex Local (consulte os detalhes abaixo)

  • API de Conformidade

  • Clientes para computador: MacOS e Windows

  • GPTs

  • ImageGen

  • Biblioteca

  • Memória

  • Aplicação móvel

  • Notificações

  • Projetos

  • Ferramenta Python e transferência de ficheiros

  • RBAC

  • Gravação

  • Competências

  • SSO

  • Modo de Estudo (disponível apenas no ChatGPT para Edu)

  • Pesquisa clínica fidedigna (disponível apenas no ChatGPT para cuidados de saúde)

  • Voz (conversão de voz em texto/Modo de voz avançado)

  • Pesquisa na Web e pesquisa aprofundada (consulte os detalhes abaixo)

  • Trabalhar com aplicações

  • Agentes do espaço de trabalho

Codex Local (iniciar sessão com o ChatGPT)

O Codex Local implica a instalação do cliente Codex Local numa estação de trabalho local. Os clientes locais elegíveis para HIPAA incluem a CLI, o IDE e a aplicação para computador quando a sessão é iniciada com uma conta ChatGPT elegível para HIPAA. Quando o cliente Codex Local transmite PHI à OpenAI para processamento, a OpenAI protege as PHI do Cliente em conformidade com o BAA. 

O BAA da OpenAI não se aplica à execução do cliente Codex Local nos equipamentos cliente do Cliente nem a quaisquer Serviços de Terceiros aos quais o cliente Codex Local aceda em resultado da utilização ou das instruções do Cliente. O Cliente é responsável por avaliar a instalação do cliente Codex Local e o respetivo ambiente operacional, bem como por estabelecer uma configuração gerida que cumpra os seus requisitos de utilização com PHI. 

Para obter mais informações sobre a implementação do Codex na sua organização, consulte o guia de implementação para administradores.

Para conhecer as opções de configuração do Codex Local, consulte Configuração gerida e o Guia de implementação do Codex para HIPAA.

Pesquisa na Web e pesquisa aprofundada

A OpenAI configura os espaços de trabalho do ChatGPT elegíveis para HIPAA para utilizarem o índice de pesquisa da OpenAI. Quando os utilizadores ativam a ferramenta Pesquisa na Web ou Pesquisa aprofundada, ou quando o modelo obtém informações da Web, são utilizadas informações do índice da OpenAI. A OpenAI não envia consultas a fornecedores de pesquisa terceiros (por exemplo, o Bing) quando é utilizado um espaço de trabalho elegível para HIPAA.

Acesso a funcionalidades do ChatGPT não abrangidas pelo BAA

Um cliente pode, a seu exclusivo critério, ativar o acesso a funcionalidades adicionais do ChatGPT que não sejam abrangidas pelo BAA. Estas funcionalidades adicionais estão desativadas por predefinição. Os administradores do local de trabalho podem ativar o acesso a estas funcionalidades através de grupos RBAC; consulte este artigo para obter mais informações sobre como configurar funções e grupos RBAC. Este acesso destina-se apenas a utilizações que não envolvam a transmissão, o armazenamento ou o processamento de PHI.

Funcionalidades da API abrangidas pelo BAA

A elegibilidade da API da OpenAI para HIPAA depende de a conta do Cliente estar aprovisionada com Retenção Modificada, salvo indicação em contrário da OpenAI. Depois de o ID da sua organização ser aprovisionado com Retenção Modificada, os endpoints indicados abaixo podem ser utilizados para processar PHI, mesmo que os dados sejam retidos, após a celebração do BAA da OpenAI.

Endpoints elegíveis para HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (chave da API)

A utilização do Codex Local com uma chave da API da OpenAI fornecida pelo Cliente para os Serviços da API da OpenAI será abrangida pelo BAA relativamente aos dados processados pela OpenAI apenas se o Cliente tiver celebrado com a OpenAI um BAA que inclua os Serviços da API com Retenção Modificada como Serviço Elegível. Consulte a secção Codex Local (Iniciar sessão com o ChatGPT) acima para obter mais informações sobre a cobertura do BAA e as Responsabilidades do Cliente. 

Este artigo foi útil?