OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Produse și funcționalități eligibile HIPAA

Înțelegerea produselor și funcționalităților OpenAI eligibile HIPAA.

Actualizat: 3 days ago

Această pagină oferă o prezentare generală a produselor și funcționalităților OpenAI eligibile pentru HIPAA. Pentru detalii despre utilizarea și configurarea acestor produse, consultați Ghidul HIPAA menționat în BAA-ul dvs.

Produse eligibile pentru HIPAA

OpenAI pune la dispoziție următoarele produse eligibile pentru HIPAA în baza unui Acord privind asociații comerciali (BAA): 

  • ChatGPT pentru asistență medicală

  • ChatGPT pentru Enterprise cu spațiu de lucru reglementat

  • ChatGPT FedRAMP

  • ChatGPT pentru clinicieni

  • API cu păstrare modificată

  • API FedRAMP cu păstrare modificată

Funcționalități ChatGPT acoperite de BAA

Produsele ChatGPT eligibile pentru HIPAA includ următoarele funcționalități care sprijină conformitatea cu HIPAA și sunt acoperite de Anexa OpenAI privind asociații comerciali și serviciile medicale („BAA”):

Funcții de administrare

  • Aplicații/conectori

  • Canvas și executarea codului în Canvas

  • Partajarea conversațiilor

  • Chat cu fișiere

  • ChatGPT pentru Excel și Sheets

  • ChatGPT pentru PowerPoint

  • ChatGPT Work

  • Codex Local (consultați detaliile de mai jos)

  • API de conformitate

  • Clienți desktop: macOS și Windows

  • GPT-uri

  • ImageGen

  • Bibliotecă

  • Memorie

  • Aplicație mobilă

  • Notificări

  • Proiecte

  • Instrument Python și descărcarea fișierelor

  • RBAC

  • Înregistrare

  • Abilități

  • SSO

  • Mod studiu (disponibil numai în ChatGPT pentru Edu)

  • Căutare clinică de încredere (disponibilă numai în ChatGPT pentru asistență medicală)

  • Voce (transcriere vocală/modul vocal avansat)

  • Căutare pe web și cercetare aprofundată (consultați detaliile de mai jos)

  • Lucrul cu aplicații

  • Agenți pentru spațiul de lucru

Codex Local (autentificare cu ChatGPT)

Codex Local presupune instalarea clientului Codex Local pe o stație de lucru locală. Clienții locali eligibili pentru HIPAA includ CLI, IDE și aplicația desktop atunci când autentificarea se face cu un cont ChatGPT eligibil pentru HIPAA. Atunci când clientul Codex Local transmite informații medicale protejate (PHI) către OpenAI pentru prelucrare, OpenAI va proteja informațiile PHI ale Clientului în conformitate cu BAA. 

BAA-ul OpenAI nu se aplică executării clientului Codex Local pe dispozitivele Clientului și nici serviciilor terțe accesate de clientul Codex Local ca urmare a utilizării sau instrucțiunilor Clientului. Clientul este responsabil pentru evaluarea instalării clientului Codex Local și a mediului său de operare, precum și pentru stabilirea unei configurații gestionate care să îndeplinească cerințele sale privind utilizarea cu informații PHI. 

Pentru mai multe informații despre implementarea Codex în organizația dvs., consultați Ghidul de implementare pentru administratori.

Pentru opțiunile de configurare Codex Local, consultați Configurația gestionată și Ghidul de implementare HIPAA pentru Codex.

Căutare pe web și cercetare aprofundată

OpenAI configurează spațiile de lucru ChatGPT eligibile pentru HIPAA astfel încât să utilizeze indexul de căutare OpenAI. Când utilizatorii activează instrumentul Căutare pe web sau Cercetare aprofundată ori când modelul preia informații de pe web, acesta utilizează informațiile din indexul OpenAI. OpenAI nu trimite interogări furnizorilor terți de servicii de căutare (de exemplu, Bing) atunci când este utilizat un spațiu de lucru eligibil pentru HIPAA.

Acces la funcționalități ChatGPT neacoperite de BAA

Clientul poate, la propria discreție, să permită accesul la funcționalități ChatGPT suplimentare care nu sunt acoperite de BAA. Aceste funcții suplimentare sunt dezactivate în mod implicit. Administratorii spațiului de lucru pot permite accesul la aceste funcții prin grupurile RBAC; pentru mai multe informații despre configurarea rolurilor și grupurilor RBAC, consultați acest articol. Acest acces este destinat exclusiv utilizărilor care nu implică transmiterea, stocarea sau prelucrarea informațiilor PHI.

Funcționalități API acoperite de BAA

Eligibilitatea API-ului OpenAI pentru HIPAA este condiționată de configurarea contului Clientului cu Păstrare modificată, dacă OpenAI nu specifică altfel. După configurarea ID-ului organizației dvs. cu Păstrare modificată, endpointurile enumerate mai jos pot fi utilizate pentru prelucrarea informațiilor PHI, chiar dacă datele sunt păstrate, după încheierea BAA-ului OpenAI.

Endpointuri eligibile pentru HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (cheie API)

Utilizarea Codex Local cu o cheie API OpenAI furnizată de Client pentru serviciile API OpenAI va fi acoperită de BAA pentru datele prelucrate de OpenAI numai dacă Clientul a încheiat cu OpenAI un BAA care include Serviciile API cu Păstrare modificată ca Serviciu eligibil. Pentru mai multe informații despre acoperirea BAA și responsabilitățile Clientului, consultați secțiunea Codex Local (Autentificare cu ChatGPT) de mai sus. 

A fost util acest articol?