Здесь представлен обзор продуктов и функциональных возможностей OpenAI, работа с которыми отвечает требованиям Закона о переносимости и подотчетности медицинского страхования (HIPAA). Подробнее об их настройке и использовании читайте в руководстве по HIPAA (на него также ссылается ваше Соглашение о деловом сотрудничестве, или BAA).
Продукты с соблюдением HIPAA
На условиях Соглашения о деловом сотрудничестве (BAA) компания OpenAI предоставляет следующие продукты, отвечающие требованиям HIPAA:
ChatGPT для Здравоохранения
ChatGPT для предприятий с регулируемой рабочей областью
ChatGPT FedRAMP
ChatGPT для Врачей
API с измененным сроком хранения данных
API FedRAMP с измененным сроком хранения данных
Возможности ChatGPT, покрываемые BAA-соглашением
К продуктам и функциям ChatGPT, которые отвечают требованиям закона HIPAA и на которые распространяется действие Дополнения OpenAI для деловых партнеров и сферы здравоохранения (BAA), относятся:
Функции администрирования
SSO
Compliance API
RBAC
Общение с файлами
Общий доступ к чату
Голос (распознавание речи/расширенный голосовой режим)
Инструмент Python и скачивание файлов
Веб-поиск и глубокое исследование (подробности ниже)
Canvas и выполнение кода в Canvas
ImageGen
память;
Проекты
Уведомления
Программы и коннекторы
GPT
Клиенты для ПК (macOS и Windows)
Мобильное приложение
Запись
Работа с программами
ChatGPT для Excel и Google Таблиц
Агенты рабочей области
Библиотека
Codex Local (подробности ниже)
Режим обучения (только в ChatGPT для образования)
Надежный клинический поиск (доступен только в ChatGPT for Healthcare)
Codex Local (вход через ChatGPT)
Для работы с Codex Local необходимо установить локальный клиент Codex на рабочей станции. Поддерживаются варианты: CLI, IDE и настольное приложение. Требуется вход с помощью учетной записи ChatGPT, отвечающей требованиям HIPAA. При передаче охраняемой медицинской информации (PHI) в OpenAI для обработки компания обязуется защищать данные в рамках Соглашения о деловом сотрудничестве (BAA).
BAA-соглашение с OpenAI не распространяется на запуск локального клиента Codex на машинах Клиента и на сторонние сервисы, к которым он обращается по указанию Клиента. Клиент отвечает за оценку установки локального клиента Codex, обеспечение ему должной среды эксплуатации и настройку конфигурации с учетом требований к работе с охраняемой медицинской информацией.
Подробнее о развертывании Codex в вашей организации см. в разделе «Руководство администратора по развертыванию».
Параметры локальной конфигурации Codex см. в разделе «Управляемая конфигурация» и в руководстве по внедрению правил HIPAA для Codex.
Веб-поиск и глубокое исследование
Для исполнения требований HIPAA рабочие области ChatGPT опираются на поисковый индекс OpenAI. В частности, он применяется, если пользователь активирует инструмент «Веб-поиск» или «Глубокое исследование» либо модель извлекает данные из интернета. Запросы к сторонним поисковым сервисам (например, Bing) не отправляются.
Доступ к функциям ChatGPT, не подпадающим под действие BAA
Клиент по своему усмотрению может включить дополнительные функции ChatGPT, на которые не распространяется действие BAA. По умолчанию они отключены. Администраторы рабочей области могут включить доступ к ним через группы управления доступом на основе ролей (RBAC). Подробнее об этой теме — в нашей статье. Доступ предназначен только для использования функций в целях, не связанных с передачей, хранением или обработкой охраняемой медицинской информации.
Функции API, на которые распространяется BAA
Для исполнения требований HIPAA в API OpenAI в учетной записи Клиента необходимо изменить срок хранения данных (если компания OpenAI не установила иные условия). После настройки срока хранения и подписания BAA-соглашения вы сможете использовать перечисленные ниже конечные точки для обработки охраняемой медицинской информации — даже при хранении данных.
Конечные точки, отвечающие требованиям HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-ключ)
Использование Codex Local с предоставленным Клиентом API-ключом для API-сервисов OpenAI подпадает под действие BAA-соглашения в отношении данных, обрабатываемых компанией OpenAI, только в том случае, если Клиент заключил с OpenAI BAA-соглашение, охватывающее API-сервисы с измененным сроком хранения данных в качестве допустимой услуги. Подробнее о сфере охвата BAA и обязанностях Клиента читайте в разделе «Codex Local (вход через ChatGPT)» выше.
