Această pagină prezintă o imagine de ansamblu a produselor și funcționalităților OpenAI eligibile pentru HIPAA. Pentru detalii despre utilizarea și configurarea acestor produse, consultă Ghidul HIPAA menționat în acordul tău BAA.
Produse eligibile pentru HIPAA
OpenAI pune la dispoziție următoarele produse eligibile pentru HIPAA în baza unui acord cu partenerii de afaceri (BAA):
ChatGPT pentru asistență medicală
ChatGPT Enterprise cu spațiu de lucru reglementat
ChatGPT FedRAMP
ChatGPT pentru clinicieni
API cu păstrare modificată a datelor
API FedRAMP cu păstrare modificată a datelor
Funcționalități ChatGPT acoperite de acordul BAA
Produsele ChatGPT eligibile pentru HIPAA includ următoarele funcționalități care sprijină conformitatea cu HIPAA și sunt acoperite de Actul adițional OpenAI privind partenerii de afaceri și asistența medicală („BAA”):
Funcționalitățile de mai jos sunt acoperite atunci când sunt folosite într-un spațiu de lucru ChatGPT eligibil și sunt activate pentru rolul membrului.
Disponibilitatea unei funcții nu determină, în sine, dacă o anumită utilizare sau un serviciu terț conectat este acoperit de acordul tău BAA.
Chat
Conversează în Chat și Work
Spațiu ChatGPT (fișiere și pagini)
Caută pe web și efectuează cercetare aprofundată (vezi detaliile de mai jos)
Creează și gestionează proiecte
Partajează proiecte
Partajează proiecte prin linkuri ale spațiului de lucru
Explorează și rulează agenți ai spațiului de lucru
Creează agenți ai spațiului de lucru
Partajează agenți ai spațiului de lucru
Publică agenți ai spațiului de lucru
Creează și gestionează GPT-uri
Publică GPT-uri în spațiul de lucru
Publică GPT-uri în afara spațiului de lucru
Permite toate GPT-urile de la terți
Permite doar GPT-urile aprobate de proprietar
Folosește modul vocal
Partajează ecranul și transmisia video în modul vocal
Consultă automat fișierele din Bibliotecă
Folosește modul de înregistrare
Rulează cod în Canvas și în blocurile de cod
Partajează conversații și sarcini programate în spațiul de lucru
Mod studiu (disponibil doar în ChatGPT pentru educație)
Activează căutarea clinică în surse de încredere (disponibilă doar în ChatGPT pentru asistență medicală)
Automatizări pentru echipe
Creează echipe
Creează și actualizează sarcinile echipei
Extensii Chat
Folosește ChatGPT pentru Excel, PowerPoint și Word
Folosește ChatGPT pentru Sheets
Work
Local, în aplicația desktop ChatGPT
În cloud, în ChatGPT pe web, pe mobil și pe desktop
Permite accesul la computerul local
Codex
Folosește Codex local în aplicația desktop ChatGPT, în IDE sau în CLI (vezi detaliile de mai jos)
Descoperă și controlează dispozitive de la distanță
Folosește funcția de utilizare a computerului în Windows
Activează autentificarea prin cod de dispozitiv pentru Codex CLI
Administrează Codex
Capabilitățile spațiului de lucru
Funcții de administrare
SSO
API de conformitate
Folosește pluginuri, inclusiv aplicații și conectori disponibili în spațiul de lucru
Încarcă pluginuri
Partajează pluginuri
Publică pluginuri în spațiul de lucru
Creează pluginuri cu MCP-uri
Creează abilități
Încarcă abilități
Partajează abilități
Publică abilități în spațiul de lucru
Folosește memoria partajată
Creează tokenuri de acces personale
Vezi membrii și grupurile spațiului de lucru
Codex local (conectare cu ChatGPT)
Utilizarea locală a Codex presupune instalarea clientului local Codex pe o stație de lucru locală. Clienții locali eligibili pentru HIPAA includ CLI, IDE și aplicația desktop, atunci când conectarea se face cu un cont ChatGPT eligibil pentru HIPAA. Atunci când clientul local Codex transmite informații medicale protejate (PHI) către OpenAI pentru prelucrare, OpenAI va proteja informațiile PHI ale Clientului în conformitate cu acordul BAA.
Acordul BAA al OpenAI nu se aplică rulării clientului local Codex pe computerele Clientului și nici Serviciilor terțe accesate de clientul local Codex ca urmare a utilizării sau a instrucțiunilor Clientului. Clientul este responsabil pentru evaluarea instalării clientului local Codex și a mediului său de operare, precum și pentru stabilirea unei configurații gestionate care să îndeplinească cerințele sale privind utilizarea cu PHI.
Pentru mai multe informații despre implementarea Codex în organizația ta, consultă Ghidul de implementare pentru administratori.
Pentru opțiunile de configurare a Codex local, consultă Configurație gestionată și Ghidul de implementare Codex pentru HIPAA.
Căutare pe web și cercetare aprofundată
OpenAI configurează spațiile de lucru ChatGPT eligibile pentru HIPAA astfel încât să folosească indexul de căutare al OpenAI. Atunci când utilizatorii activează instrumentul de căutare pe web sau de cercetare aprofundată ori când modelul preia informații de pe web, sunt folosite informațiile din indexul OpenAI. OpenAI nu trimite interogări către furnizori terți de servicii de căutare (de exemplu, Bing) atunci când este folosit un spațiu de lucru eligibil pentru HIPAA.
Funcționalități ChatGPT neacoperite de acordul BAA
Funcționalitățile de mai jos nu sunt acoperite de acordul BAA. Nu trebuie introduse informații medicale protejate (PHI) atunci când folosești aceste funcționalități. Funcțiile care nu sunt enumerate aici nu sunt acoperite automat de acordul BAA. Consultă lista de mai sus pentru funcțiile acoperite. Este posibil ca funcționalitățile adăugate recent să nu fie încă enumerate pe această pagină.
Chat
Partajează agenți ai spațiului de lucru cu conexiuni deținute de aceștia
Permite accesul la internet în Canvas și în blocurile de cod
Work
Permite utilizarea browserului pentru Work în cloud
Permite accesul la rețea pentru Work în cloud
Permite sarcini programate declanșate de evenimente
Codex
Activează istoricul computerului
Folosește Codex în cloud
Administrează securitatea Codex
Capabilitățile spațiului de lucru
Folosește Site-uri
Folosește memoria îmbunătățită
Acces la funcționalități ChatGPT neacoperite de acordul BAA
Un client poate, la propria discreție, să activeze accesul la funcționalități ChatGPT suplimentare care nu sunt acoperite de acordul BAA. Aceste funcții suplimentare sunt dezactivate în mod implicit. Administratorii organizației pot activa accesul la aceste funcții prin grupuri RBAC; consultă acest articol pentru mai multe informații despre configurarea rolurilor și grupurilor RBAC. Acest acces este destinat exclusiv utilizărilor care nu implică transmiterea, stocarea sau prelucrarea informațiilor medicale protejate (PHI).
Memorie îmbunătățită
Memoria îmbunătățită poate folosi contextul din conversațiile anterioare ale unui membru pentru a se menține la zi. În ChatGPT pentru asistență medicală și ChatGPT Enterprise cu spațiu de lucru reglementat, memoria îmbunătățită este dezactivată în mod implicit.
Proprietarii și administratorii spațiului de lucru pot activa Folosește memoria îmbunătățită pentru rolul implicit al spațiului de lucru sau pentru rolurile personalizate eligibile, din Permisiuni și roluri. Înainte de activare, verifică ce membri vor primi acces și comunică-le restricția de mai jos.
Această funcție nu este acoperită de acordul tău BAA. Nu trebuie introduse informații medicale protejate (PHI) atunci când folosești această funcție.
Pentru detalii despre funcționarea acestei funcții, consultă: Întrebări frecvente despre Memorie. Pentru setările de acces bazat pe roluri, consultă: Controlul accesului bazat pe roluri pentru ChatGPT Enterprise.
Sarcini programate declanșate de evenimente
Sarcinile programate declanșate de evenimente, care răspund la activitatea din aplicațiile conectate, nu sunt acoperite de un acord cu partenerii de afaceri (BAA). Această funcționalitate este dezactivată în mod implicit în ChatGPT pentru asistență medicală. Administratorii pot activa Permite sarcini programate declanșate de evenimente pentru rolurile eligibile din spațiul de lucru. Nu folosi sarcini declanșate de evenimente pentru a transmite, stoca sau prelucra informații medicale protejate (PHI).
Pentru mai multe informații, consultă: Sarcini programate în ChatGPT.
Funcționalități API acoperite de acordul BAA
Eligibilitatea API-ului OpenAI pentru HIPAA este condiționată de configurarea contului Clientului cu păstrare modificată a datelor, cu excepția cazului în care OpenAI precizează altfel. După ce se activează păstrarea modificată a datelor pentru ID-ul organizației tale și se încheie acordul BAA cu OpenAI, endpointurile de mai jos pot fi folosite pentru prelucrarea informațiilor PHI, chiar dacă datele sunt păstrate.
Endpointuri eligibile pentru HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex local (cheie API)
Utilizarea Codex local cu o cheie API OpenAI furnizată de Client pentru Serviciile API OpenAI va fi acoperită de acordul BAA în ceea ce privește datele prelucrate de OpenAI numai dacă Clientul a încheiat cu OpenAI un acord BAA care include Serviciile API cu păstrare modificată a datelor ca Serviciu eligibil. Consultă secțiunea Codex local (Conectare cu ChatGPT) de mai sus pentru mai multe informații despre acoperirea acordului BAA și responsabilitățile Clientului.
