Această pagină oferă o prezentare generală a produselor și funcționalităților OpenAI eligibile pentru HIPAA. Pentru detalii despre utilizarea și configurarea acestor produse, consultați Ghidul HIPAA menționat în acordul BAA.
Produse eligibile pentru HIPAA
OpenAI oferă următoarele produse eligibile pentru HIPAA în baza unui Acord de asociere în afaceri (BAA):
ChatGPT pentru asistență medicală
ChatGPT Enterprise cu spațiu de lucru reglementat
ChatGPT FedRAMP
ChatGPT pentru clinicieni
API cu retenție modificată
API FedRAMP cu retenție modificată
Funcționalități ChatGPT acoperite de BAA
Produsele ChatGPT eligibile pentru HIPAA includ următoarele funcționalități care sprijină conformitatea cu HIPAA și sunt acoperite de Addendumul OpenAI privind asociații în afaceri și asistența medicală („BAA”):
Funcționalitățile de mai jos sunt acoperite atunci când sunt utilizate dintr-un spațiu de lucru ChatGPT eligibil și sunt activate pentru rolul membrului.
Disponibilitatea unei funcții nu stabilește, în sine, dacă o anumită utilizare sau un serviciu terț conectat este acoperit de acordul dvs. BAA.
Chat
Chat în modurile Chat și Work
Fișiere/Bibliotecă
Căutare pe web și efectuarea unei cercetări aprofundate (consultați detaliile de mai jos)
Crearea și gestionarea proiectelor
Partajarea proiectelor
Partajarea proiectelor prin linkuri ale spațiului de lucru
Răsfoirea și rularea agenților din spațiul de lucru
Crearea agenților pentru spațiul de lucru
Partajarea agenților din spațiul de lucru
Publicarea agenților în spațiul de lucru
Crearea și gestionarea GPT-urilor
Publicarea GPT-urilor în spațiul de lucru
Publicarea externă a GPT-urilor
Permiterea tuturor GPT-urilor terțe
Permiterea numai a GPT-urilor aprobate de proprietar
Utilizarea funcției Voce
Partajarea ecranului și a transmisiei video în Voce
Consultarea automată a fișierelor din Bibliotecă
Utilizarea modului de înregistrare
Rularea codului în Canvas și în blocuri de cod
Partajarea chaturilor și a sarcinilor programate în spațiul de lucru
Mod studiu (disponibil numai în ChatGPT pentru Edu)
Activarea căutării clinice de încredere (disponibilă numai în ChatGPT pentru asistență medicală)
Extensii Chat
Utilizarea ChatGPT pentru PowerPoint
Utilizarea ChatGPT pentru Excel și Sheets
Work
Local, în aplicația desktop ChatGPT
În cloud, pe ChatGPT web, mobil și desktop
Codex
Utilizarea locală a Codex în aplicația desktop ChatGPT, IDE sau CLI (consultați detaliile de mai jos)
Descoperirea și controlarea dispozitivelor de la distanță
Utilizarea controlului computerului Windows
Activarea autentificării prin cod de dispozitiv pentru Codex CLI
Administrarea Codex
Capacitățile spațiului de lucru
Funcții de administrare
SSO
API de conformitate
Utilizarea pluginurilor, inclusiv a aplicațiilor și conectorilor disponibili în spațiul de lucru
Crearea abilităților
Încărcarea abilităților
Partajarea abilităților
Publicarea abilităților în spațiul de lucru
Utilizarea memoriei partajate
Crearea tokenurilor de acces personal
Vizualizarea membrilor și grupurilor spațiului de lucru
Codex Local (autentificare cu ChatGPT)
Codex Local presupune instalarea clientului Codex Local pe o stație de lucru locală. Clienții locali eligibili pentru HIPAA includ CLI, IDE și aplicația desktop, când autentificarea se face cu un cont ChatGPT eligibil pentru HIPAA. Când clientul Codex Local transmite informații medicale protejate (PHI) către OpenAI pentru procesare, OpenAI va proteja informațiile PHI ale Clientului în conformitate cu BAA.
Acordul BAA al OpenAI nu se aplică executării clientului Codex Local pe dispozitivele Clientului și nici serviciilor terțe accesate de clientul Codex Local ca urmare a utilizării sau instrucțiunilor Clientului. Clientul este responsabil de evaluarea instalării clientului Codex Local și a mediului său de operare, precum și de stabilirea unei configurații gestionate care să îndeplinească cerințele sale privind utilizarea cu informații PHI.
Pentru mai multe informații despre implementarea Codex în organizația dvs., consultați Ghidul de implementare pentru administratori.
Pentru opțiunile de configurare Codex Local, consultați Configurația gestionată și Ghidul de implementare HIPAA pentru Codex.
Căutare pe web și cercetare aprofundată
OpenAI configurează spațiile de lucru ChatGPT eligibile pentru HIPAA astfel încât să utilizeze indexul de căutare OpenAI. Când utilizatorii activează instrumentul Căutare pe web sau Cercetare aprofundată ori când modelul preia informații de pe web, acesta utilizează informații din indexul OpenAI. OpenAI nu trimite interogări furnizorilor terți de servicii de căutare (de exemplu, Bing) când se utilizează un spațiu de lucru eligibil pentru HIPAA.
Funcționalități ChatGPT neacoperite de BAA
Funcționalitățile de mai jos nu sunt acoperite de BAA. Nu trebuie introduse informații PHI când se utilizează aceste funcționalități. Funcțiile care nu sunt enumerate aici nu sunt acoperite automat de BAA. Consultați lista de mai sus pentru funcțiile acoperite. Este posibil ca funcționalitățile adăugate recent să nu fie încă incluse pe această pagină.
Chat
Partajarea agenților din spațiul de lucru care au conexiuni deținute de agent
Permiterea accesului la internet în Canvas și în blocurile de cod
Work
Permiterea utilizării browserului pentru Work în cloud
Permiterea accesului la rețea pentru Work în cloud
Permiterea sarcinilor programate declanșate de evenimente
Codex
Activarea istoricului computerului
Utilizarea Codex în cloud
Administrarea securității Codex
Capacitățile spațiului de lucru
Utilizarea Site-urilor
Utilizarea memoriei îmbunătățite
Acces la funcționalități ChatGPT neacoperite de BAA
Clientul poate, la propria discreție, să activeze accesul la funcționalități ChatGPT suplimentare care nu sunt acoperite de BAA. Aceste funcții suplimentare sunt dezactivate în mod prestabilit. Administratorii spațiului de lucru pot activa accesul la aceste funcții prin grupuri RBAC; pentru mai multe informații despre configurarea rolurilor și grupurilor RBAC, consultați acest articol. Acest acces este destinat exclusiv utilizărilor care nu implică transmiterea, stocarea sau procesarea informațiilor PHI.
Memorie îmbunătățită
Memoria îmbunătățită poate utiliza contextul din chaturile anterioare ale unui membru pentru a-și menține memoria actualizată. În ChatGPT pentru asistență medicală și ChatGPT Enterprise cu spațiu de lucru reglementat, memoria îmbunătățită este dezactivată în mod prestabilit.
Proprietarii și administratorii spațiului de lucru pot activa opțiunea Utilizați memoria îmbunătățită pentru rolul prestabilit al spațiului de lucru sau pentru rolurile personalizate eligibile, în Permisiuni și roluri. Înainte de activare, verificați ce membri vor primi acces și comunicați-le restricția de mai jos.
Această funcție nu este acoperită de acordul dvs. BAA. Nu trebuie introduse informații PHI când se utilizează această funcție.
Pentru detalii despre comportamentul funcției, consultați: Întrebări frecvente despre Memorie. Pentru setările de acces bazat pe roluri, consultați: Controale de acces bazate pe roluri pentru ChatGPT Enterprise.
Sarcini programate declanșate de evenimente
Sarcinile programate declanșate de evenimente, care răspund la activitatea din aplicațiile conectate, nu sunt acoperite de un Acord de asociere în afaceri (BAA). Această funcționalitate este dezactivată în mod prestabilit în ChatGPT pentru asistență medicală. Administratorii pot activa opțiunea Permiteți sarcinile programate declanșate de evenimente pentru rolurile eligibile din spațiul de lucru. Nu utilizați sarcini declanșate de evenimente pentru a transmite, stoca sau procesa informații medicale protejate (PHI).
Pentru mai multe informații, consultați: Sarcini programate în ChatGPT.
Funcționalități API acoperite de BAA
Eligibilitatea API-ului OpenAI pentru HIPAA depinde de configurarea contului Clientului cu retenție modificată, cu excepția cazului în care OpenAI specifică altfel. După configurarea ID-ului organizației dvs. cu retenție modificată și încheierea acordului BAA cu OpenAI, endpointurile enumerate mai jos pot fi utilizate pentru procesarea informațiilor PHI, chiar dacă datele sunt păstrate.
Endpointuri eligibile pentru HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (cheie API)
Utilizarea Codex Local cu o cheie API OpenAI furnizată de Client pentru serviciile API OpenAI va fi acoperită de BAA pentru datele procesate de OpenAI numai dacă Clientul a încheiat cu OpenAI un acord BAA care include serviciile API cu retenție modificată ca serviciu eligibil. Pentru mai multe informații despre acoperirea BAA și responsabilitățile Clientului, consultați secțiunea Codex Local (Autentificare cu ChatGPT) de mai sus.
