Esta página apresenta uma visão geral dos produtos e das funcionalidades da OpenAI elegíveis ao abrigo da HIPAA. Para obter detalhes sobre a utilização e configuração destes produtos, consulte o Guia da HIPAA referido no seu BAA.
Produtos elegíveis ao abrigo da HIPAA
A OpenAI disponibiliza os seguintes produtos elegíveis ao abrigo da HIPAA mediante um Acordo de Associação Comercial (BAA):
ChatGPT para cuidados de saúde
ChatGPT Enterprise com espaço de trabalho regulado
ChatGPT FedRAMP
ChatGPT para profissionais clínicos
API com retenção modificada
API FedRAMP com retenção modificada
Funcionalidades do ChatGPT abrangidas pelo BAA
Os produtos ChatGPT elegíveis ao abrigo da HIPAA incluem as seguintes funcionalidades, que apoiam a conformidade com a HIPAA e são abrangidas pelo Acordo de Associação Comercial e pela Adenda para Cuidados de Saúde da OpenAI (o «BAA»):
As funcionalidades abaixo estão abrangidas quando são utilizadas num espaço de trabalho do ChatGPT elegível e estão ativadas para a função do membro.
A disponibilidade de uma funcionalidade não determina, por si só, se uma utilização específica ou um serviço de terceiros ligado está abrangido pelo seu BAA.
Chat
Chat nos modos Chat e Work
Ficheiros/Biblioteca
Pesquisar na Web e executar pesquisa aprofundada (consulte os detalhes abaixo)
Criar e gerir projetos
Partilhar projetos
Partilhar projetos através de ligações do espaço de trabalho
Explorar e executar agentes do espaço de trabalho
Criar agentes do espaço de trabalho
Partilhar agentes do espaço de trabalho
Publicar agentes do espaço de trabalho
Criar e gerir GPTs
Publicar GPTs no espaço de trabalho
Publicar GPTs externamente
Permitir todos os GPTs de terceiros
Permitir apenas GPTs aprovados pelo proprietário
Utilizar a Voz
Partilhar o ecrã e vídeo na Voz
Consultar automaticamente ficheiros da Biblioteca
Utilizar o modo de gravação
Executar código no Canvas e em blocos de código
Partilhar conversas e tarefas agendadas no espaço de trabalho
Modo de Estudo (disponível apenas no ChatGPT para Educação)
Ativar a pesquisa clínica fidedigna (disponível apenas no ChatGPT para cuidados de saúde)
Extensões do Chat
Utilizar o ChatGPT para PowerPoint
Utilizar o ChatGPT para Excel e Sheets
Work
Localmente, na aplicação ChatGPT para computador
Na nuvem, no ChatGPT para Web, dispositivos móveis e computador
Codex
Utilizar o Codex localmente na aplicação ChatGPT para computador, no IDE ou na CLI (consulte os detalhes abaixo)
Detetar e controlar dispositivos remotamente
Utilizar o controlo de computadores Windows
Ativar a autenticação por código de dispositivo na CLI do Codex
Administrar o Codex
Capacidades do espaço de trabalho
Funcionalidades de administração
SSO
API de Conformidade
Utilizar plug-ins, incluindo aplicações e conectores disponíveis para o espaço de trabalho
Criar competências
Carregar competências
Partilhar competências
Publicar competências no espaço de trabalho
Utilizar a memória partilhada
Criar tokens de acesso pessoal
Ver membros e grupos do espaço de trabalho
Codex Local (início de sessão com o ChatGPT)
O Codex Local implica a instalação do cliente Codex Local numa estação de trabalho local. Os clientes locais elegíveis ao abrigo da HIPAA incluem a CLI, o IDE e a aplicação para computador, quando a sessão é iniciada com uma conta ChatGPT elegível ao abrigo da HIPAA. Quando o cliente Codex Local transmite PHI à OpenAI para processamento, a OpenAI protege as PHI do Cliente em conformidade com o BAA.
O BAA da OpenAI não se aplica à execução do cliente Codex Local nos equipamentos cliente do Cliente nem a quaisquer Serviços de Terceiros aos quais o cliente Codex Local aceda em resultado da utilização ou das instruções do Cliente. O Cliente é responsável por avaliar a instalação do cliente Codex Local e o respetivo ambiente operativo, bem como por estabelecer uma configuração gerida que cumpra os seus requisitos de utilização com PHI.
Para obter mais informações sobre a implementação do Codex na sua organização, consulte o guia de implementação para administradores.
Para conhecer as opções de configuração do Codex Local, consulte Configuração gerida e o Guia de implementação da HIPAA no Codex.
Pesquisa na Web e pesquisa aprofundada
A OpenAI configura os espaços de trabalho do ChatGPT elegíveis ao abrigo da HIPAA para utilizarem o índice de pesquisa da OpenAI. Quando os utilizadores ativam a ferramenta Pesquisa na Web ou Pesquisa aprofundada, ou quando o modelo obtém informações da Web, são utilizadas informações do índice da OpenAI. A OpenAI não envia consultas a fornecedores de pesquisa terceiros (por exemplo, o Bing) quando é utilizado um espaço de trabalho elegível ao abrigo da HIPAA.
Funcionalidades do ChatGPT não abrangidas pelo BAA
As funcionalidades abaixo não estão abrangidas pelo BAA. Não devem ser introduzidas PHI ao utilizar estas funcionalidades. As funcionalidades que não constem desta lista não estão automaticamente abrangidas pelo BAA. Consulte a lista acima para conhecer as funcionalidades abrangidas. As funcionalidades adicionadas recentemente podem ainda não constar desta página.
Chat
Partilhar agentes do espaço de trabalho com ligações pertencentes ao agente
Permitir acesso à Internet no Canvas e em blocos de código
Work
Permitir a utilização do navegador no Work na nuvem
Permitir acesso à rede no Work na nuvem
Permitir tarefas agendadas acionadas por eventos
Codex
Ativar o Histórico do computador
Utilizar o Codex na nuvem
Administrar a segurança do Codex
Capacidades do espaço de trabalho
Utilizar Sites
Utilizar a memória melhorada
Acesso a funcionalidades do ChatGPT não abrangidas pelo BAA
Um cliente pode, segundo o seu exclusivo critério, ativar o acesso a funcionalidades adicionais do ChatGPT que não estejam abrangidas pelo BAA. Estas funcionalidades adicionais estão desativadas por predefinição. Os administradores do espaço de trabalho podem ativar o acesso a estas funcionalidades através de grupos RBAC; para obter mais informações sobre como configurar funções e grupos RBAC, consulte este artigo. Este acesso destina-se apenas a utilizações que não envolvam a transmissão, o armazenamento ou o processamento de PHI.
Memória melhorada
A memória melhorada pode utilizar o contexto das conversas anteriores de um membro para se manter atualizada. No ChatGPT para cuidados de saúde e no ChatGPT Enterprise com espaço de trabalho regulado, a memória melhorada está desativada por predefinição.
Os proprietários e administradores do espaço de trabalho podem ativar Utilizar a memória melhorada para a função predefinida do espaço de trabalho ou para funções personalizadas elegíveis em Permissões e funções. Antes de a ativar, verifique que membros terão acesso e comunique-lhes a restrição abaixo.
Esta funcionalidade não está abrangida pelo seu BAA. Não devem ser introduzidas PHI ao utilizar esta funcionalidade.
Para obter detalhes sobre o funcionamento da funcionalidade, consulte: Perguntas frequentes sobre a Memória. Para conhecer as definições de acesso baseado em funções, consulte: Controlos de acesso baseado em funções no ChatGPT Enterprise.
Tarefas agendadas acionadas por eventos
As tarefas agendadas acionadas por eventos que respondem à atividade em aplicações ligadas não estão abrangidas por um Acordo de Associação Comercial (BAA). Esta funcionalidade está desativada por predefinição no ChatGPT para cuidados de saúde. Os administradores podem ativar Permitir tarefas agendadas acionadas por eventos para funções elegíveis do espaço de trabalho. Não utilize tarefas acionadas por eventos para transmitir, armazenar ou processar informações de saúde protegidas (PHI).
Para obter mais informações, consulte: Tarefas agendadas no ChatGPT.
Funcionalidades da API abrangidas pelo BAA
A elegibilidade da API da OpenAI ao abrigo da HIPAA depende de a conta do Cliente ter sido aprovisionada com Retenção Modificada, salvo indicação em contrário da OpenAI. Após o seu ID da organização ser aprovisionado com Retenção Modificada e o BAA da OpenAI ser celebrado, os endpoints abaixo podem ser utilizados para processar PHI, mesmo que os dados sejam retidos.
Endpoints elegíveis ao abrigo da HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (chave da API)
A utilização do Codex Local com uma chave da API da OpenAI fornecida pelo Cliente para os Serviços da API da OpenAI só será abrangida pelo BAA relativamente aos dados processados pela OpenAI se o Cliente tiver celebrado com a OpenAI um BAA que inclua os Serviços da API com Retenção Modificada como Serviço Elegível. Para obter mais informações sobre a cobertura do BAA e as Responsabilidades do Cliente, consulte acima a secção Codex Local (Início de sessão com o ChatGPT).
