OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Produse și funcționalități eligibile pentru HIPAA

Înțelegerea produselor și funcționalităților OpenAI eligibile HIPAA.

Actualizat: 6 days ago

Această pagină oferă o prezentare generală a produselor și funcționalităților OpenAI eligibile pentru HIPAA. Pentru detalii despre utilizarea și configurarea acestor produse, consultați Ghidul HIPAA menționat în acordul BAA.

Produse eligibile pentru HIPAA

OpenAI oferă următoarele produse eligibile pentru HIPAA în baza unui Acord de asociere în afaceri (BAA):

  • ChatGPT pentru asistență medicală

  • ChatGPT Enterprise cu spațiu de lucru reglementat

  • ChatGPT FedRAMP

  • ChatGPT pentru clinicieni

  • API cu retenție modificată

  • API FedRAMP cu retenție modificată

Funcționalități ChatGPT acoperite de BAA

Produsele ChatGPT eligibile pentru HIPAA includ următoarele funcționalități care sprijină conformitatea cu HIPAA și sunt acoperite de Addendumul OpenAI privind asociații în afaceri și asistența medicală („BAA”):

Funcționalitățile de mai jos sunt acoperite atunci când sunt utilizate dintr-un spațiu de lucru ChatGPT eligibil și sunt activate pentru rolul membrului.

Disponibilitatea unei funcții nu stabilește, în sine, dacă o anumită utilizare sau un serviciu terț conectat este acoperit de acordul dvs. BAA.

Chat

  • Chat în modurile Chat și Work

  • Fișiere/Bibliotecă

  • Căutare pe web și efectuarea unei cercetări aprofundate (consultați detaliile de mai jos)

  • Crearea și gestionarea proiectelor

    • Partajarea proiectelor

    • Partajarea proiectelor prin linkuri ale spațiului de lucru

  • Răsfoirea și rularea agenților din spațiul de lucru

    • Crearea agenților pentru spațiul de lucru

    • Partajarea agenților din spațiul de lucru

    • Publicarea agenților în spațiul de lucru

  • Crearea și gestionarea GPT-urilor

    • Publicarea GPT-urilor în spațiul de lucru

    • Publicarea externă a GPT-urilor

    • Permiterea tuturor GPT-urilor terțe

    • Permiterea numai a GPT-urilor aprobate de proprietar

  • Utilizarea funcției Voce

    • Partajarea ecranului și a transmisiei video în Voce

  • Consultarea automată a fișierelor din Bibliotecă

  • Utilizarea modului de înregistrare

  • Rularea codului în Canvas și în blocuri de cod

  • Partajarea chaturilor și a sarcinilor programate în spațiul de lucru

  • Mod studiu (disponibil numai în ChatGPT pentru Edu)

  • Activarea căutării clinice de încredere (disponibilă numai în ChatGPT pentru asistență medicală)

Extensii Chat

  • Utilizarea ChatGPT pentru PowerPoint

  • Utilizarea ChatGPT pentru Excel și Sheets

Work

  • Local, în aplicația desktop ChatGPT

  • În cloud, pe ChatGPT web, mobil și desktop

Codex

  • Utilizarea locală a Codex în aplicația desktop ChatGPT, IDE sau CLI (consultați detaliile de mai jos)

  • Descoperirea și controlarea dispozitivelor de la distanță

  • Utilizarea controlului computerului Windows

  • Activarea autentificării prin cod de dispozitiv pentru Codex CLI

  • Administrarea Codex

Capacitățile spațiului de lucru

  • Funcții de administrare

  • SSO

  • API de conformitate

  • Utilizarea pluginurilor, inclusiv a aplicațiilor și conectorilor disponibili în spațiul de lucru

  • Utilizarea abilităților

    • Crearea abilităților

    • Încărcarea abilităților

    • Partajarea abilităților

    • Publicarea abilităților în spațiul de lucru

  • Utilizarea memoriei partajate

  • Crearea tokenurilor de acces personal

  • Vizualizarea membrilor și grupurilor spațiului de lucru

Codex Local (autentificare cu ChatGPT)

Codex Local presupune instalarea clientului Codex Local pe o stație de lucru locală. Clienții locali eligibili pentru HIPAA includ CLI, IDE și aplicația desktop, când autentificarea se face cu un cont ChatGPT eligibil pentru HIPAA. Când clientul Codex Local transmite informații medicale protejate (PHI) către OpenAI pentru procesare, OpenAI va proteja informațiile PHI ale Clientului în conformitate cu BAA.

Acordul BAA al OpenAI nu se aplică executării clientului Codex Local pe dispozitivele Clientului și nici serviciilor terțe accesate de clientul Codex Local ca urmare a utilizării sau instrucțiunilor Clientului. Clientul este responsabil de evaluarea instalării clientului Codex Local și a mediului său de operare, precum și de stabilirea unei configurații gestionate care să îndeplinească cerințele sale privind utilizarea cu informații PHI.

Pentru mai multe informații despre implementarea Codex în organizația dvs., consultați Ghidul de implementare pentru administratori.

Pentru opțiunile de configurare Codex Local, consultați Configurația gestionată și Ghidul de implementare HIPAA pentru Codex.

Căutare pe web și cercetare aprofundată

OpenAI configurează spațiile de lucru ChatGPT eligibile pentru HIPAA astfel încât să utilizeze indexul de căutare OpenAI. Când utilizatorii activează instrumentul Căutare pe web sau Cercetare aprofundată ori când modelul preia informații de pe web, acesta utilizează informații din indexul OpenAI. OpenAI nu trimite interogări furnizorilor terți de servicii de căutare (de exemplu, Bing) când se utilizează un spațiu de lucru eligibil pentru HIPAA.

Funcționalități ChatGPT neacoperite de BAA

Funcționalitățile de mai jos nu sunt acoperite de BAA. Nu trebuie introduse informații PHI când se utilizează aceste funcționalități. Funcțiile care nu sunt enumerate aici nu sunt acoperite automat de BAA. Consultați lista de mai sus pentru funcțiile acoperite. Este posibil ca funcționalitățile adăugate recent să nu fie încă incluse pe această pagină.

Chat

  • Partajarea agenților din spațiul de lucru care au conexiuni deținute de agent

  • Permiterea accesului la internet în Canvas și în blocurile de cod

Work

  • Permiterea utilizării browserului pentru Work în cloud

  • Permiterea accesului la rețea pentru Work în cloud

  • Permiterea sarcinilor programate declanșate de evenimente

Codex

  • Activarea istoricului computerului

  • Utilizarea Codex în cloud

  • Administrarea securității Codex

Capacitățile spațiului de lucru

  • Utilizarea Site-urilor

  • Utilizarea memoriei îmbunătățite

Acces la funcționalități ChatGPT neacoperite de BAA

Clientul poate, la propria discreție, să activeze accesul la funcționalități ChatGPT suplimentare care nu sunt acoperite de BAA. Aceste funcții suplimentare sunt dezactivate în mod prestabilit. Administratorii spațiului de lucru pot activa accesul la aceste funcții prin grupuri RBAC; pentru mai multe informații despre configurarea rolurilor și grupurilor RBAC, consultați acest articol. Acest acces este destinat exclusiv utilizărilor care nu implică transmiterea, stocarea sau procesarea informațiilor PHI.

Memorie îmbunătățită

Memoria îmbunătățită poate utiliza contextul din chaturile anterioare ale unui membru pentru a-și menține memoria actualizată. În ChatGPT pentru asistență medicală și ChatGPT Enterprise cu spațiu de lucru reglementat, memoria îmbunătățită este dezactivată în mod prestabilit.

Proprietarii și administratorii spațiului de lucru pot activa opțiunea Utilizați memoria îmbunătățită pentru rolul prestabilit al spațiului de lucru sau pentru rolurile personalizate eligibile, în Permisiuni și roluri. Înainte de activare, verificați ce membri vor primi acces și comunicați-le restricția de mai jos.

Această funcție nu este acoperită de acordul dvs. BAA. Nu trebuie introduse informații PHI când se utilizează această funcție.

Pentru detalii despre comportamentul funcției, consultați: Întrebări frecvente despre Memorie. Pentru setările de acces bazat pe roluri, consultați: Controale de acces bazate pe roluri pentru ChatGPT Enterprise.

Sarcini programate declanșate de evenimente

Sarcinile programate declanșate de evenimente, care răspund la activitatea din aplicațiile conectate, nu sunt acoperite de un Acord de asociere în afaceri (BAA). Această funcționalitate este dezactivată în mod prestabilit în ChatGPT pentru asistență medicală. Administratorii pot activa opțiunea Permiteți sarcinile programate declanșate de evenimente pentru rolurile eligibile din spațiul de lucru. Nu utilizați sarcini declanșate de evenimente pentru a transmite, stoca sau procesa informații medicale protejate (PHI).

Pentru mai multe informații, consultați: Sarcini programate în ChatGPT.

Funcționalități API acoperite de BAA

Eligibilitatea API-ului OpenAI pentru HIPAA depinde de configurarea contului Clientului cu retenție modificată, cu excepția cazului în care OpenAI specifică altfel. După configurarea ID-ului organizației dvs. cu retenție modificată și încheierea acordului BAA cu OpenAI, endpointurile enumerate mai jos pot fi utilizate pentru procesarea informațiilor PHI, chiar dacă datele sunt păstrate.

Endpointuri eligibile pentru HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (cheie API)

Utilizarea Codex Local cu o cheie API OpenAI furnizată de Client pentru serviciile API OpenAI va fi acoperită de BAA pentru datele procesate de OpenAI numai dacă Clientul a încheiat cu OpenAI un acord BAA care include serviciile API cu retenție modificată ca serviciu eligibil. Pentru mai multe informații despre acoperirea BAA și responsabilitățile Clientului, consultați secțiunea Codex Local (Autentificare cu ChatGPT) de mai sus.

A fost util acest articol?