OpenAI

Продукты и функции с соблюдением HIPAA

Знакомство с продуктами и функциями OpenAI, которые отвечают требованиям закона HIPAA.

Обновлено: 6 days ago

Здесь представлен обзор продуктов и функциональных возможностей OpenAI, работа с которыми отвечает требованиям Закона о переносимости и подотчетности медицинского страхования (HIPAA). Подробнее об их настройке и использовании читайте в руководстве по HIPAA (на него также ссылается ваше Соглашение о деловом сотрудничестве, или BAA).

Продукты с соблюдением HIPAA

На условиях Соглашения о деловом сотрудничестве (BAA) компания OpenAI предоставляет следующие продукты, отвечающие требованиям HIPAA:

  • ChatGPT для Здравоохранения

  • ChatGPT для предприятий с регулируемой рабочей областью

  • ChatGPT FedRAMP

  • ChatGPT для Врачей

  • API с измененным сроком хранения данных

  • API FedRAMP с измененным сроком хранения данных

Возможности ChatGPT, покрываемые BAA-соглашением

К продуктам и функциям ChatGPT, которые отвечают требованиям закона HIPAA и на которые распространяется действие Дополнения OpenAI для деловых партнеров и сферы здравоохранения (BAA), относятся:

На указанные ниже функциональные возможности распространяется действие соответствующих условий, если они используются в рабочей области ChatGPT, соответствующей требованиям, и включены для роли участника.

Доступность функции сама по себе не определяет, распространяется ли действие вашего BAA на конкретный вариант ее использования или подключенный сторонний сервис.

Чат

  • Чат в режимах «Чат» и «Работа»

  • Файлы/Библиотека

  • Поиск в интернете и запуск глубокого исследования (см. подробности ниже)

  • Создание проектов и управление ими

    • Предоставление общего доступа к проектам

    • Предоставление общего доступа к проектам по ссылкам рабочей области

  • Просмотр и запуск агентов рабочей области

    • Создание агентов рабочей области

    • Предоставление общего доступа к агентам рабочей области

    • Публикация агентов рабочей области

  • Создание и управление GPT

    • Публикация GPT в рабочей области

    • Публикация GPT за пределами рабочей области

    • Разрешение на использование всех сторонних GPT

    • Разрешение на использование только GPT, одобренных владельцем

  • Использование голосового режима

    • Демонстрация экрана и видео в голосовом режиме

  • Автоматическое обращение к файлам из Библиотеки

  • Использование функции записи в ChatGPT

  • Выполнение кода в рабочем поле и блоках кода

  • Предоставление общего доступа к чатам и запланированным задачам в рабочей области

  • Режим обучения (только в ChatGPT для образования)

  • Включение доверенного клинического поиска (доступно только в ChatGPT для Здравоохранения)

Расширения чата

  • Использование ChatGPT для PowerPoint

  • Использование ChatGPT для Excel и Sheets

Работа

  • Локально в приложении ChatGPT для компьютера

  • В облаке в веб-версии, мобильном приложении и приложении ChatGPT для компьютера

Codex

  • Локальное использование Codex в приложении ChatGPT для компьютера, IDE или CLI (подробнее см. ниже)

  • Обнаружение устройств и удаленное управление ими

  • Использование функции управления компьютером в Windows

  • Включение аутентификации с помощью кода устройства для Codex CLI

  • Администрирование Codex

Возможности рабочей области

  • Функции администрирования

  • SSO

  • Compliance API

  • Использование доступных в рабочей области плагинов, включая приложения и коннекторы

  • Использование навыков

    • Создание навыков

    • Загрузка навыков

    • Предоставление общего доступа к навыкам

    • Публикация навыков в рабочей области

  • Использование общей памяти

  • Создание личных токенов доступа

  • Просмотр участников и групп рабочей области

Codex Local (вход через ChatGPT)

Для работы с Codex Local необходимо установить локальный клиент Codex на рабочей станции. Поддерживаются варианты: CLI, IDE и настольное приложение. Требуется вход с помощью учетной записи ChatGPT, отвечающей требованиям HIPAA. При передаче охраняемой медицинской информации (PHI) в OpenAI для обработки компания обязуется защищать данные в рамках Соглашения о деловом сотрудничестве (BAA).

BAA-соглашение с OpenAI не распространяется на запуск локального клиента Codex на машинах Клиента и на сторонние сервисы, к которым он обращается по указанию Клиента. Клиент отвечает за оценку установки локального клиента Codex, обеспечение ему должной среды эксплуатации и настройку конфигурации с учетом требований к работе с охраняемой медицинской информацией.

Подробнее о развертывании Codex в вашей организации см. в разделе «Руководство администратора по развертыванию».

Параметры локальной конфигурации Codex см. в разделе «Управляемая конфигурация» и в руководстве по внедрению правил HIPAA для Codex.

Веб-поиск и глубокое исследование

Для исполнения требований HIPAA рабочие области ChatGPT опираются на поисковый индекс OpenAI. В частности, он применяется, если пользователь активирует инструмент «Веб-поиск» или «Глубокое исследование» либо модель извлекает данные из интернета. Запросы к сторонним поисковым сервисам (например, Bing) не отправляются.

Функциональные возможности ChatGPT, на которые не распространяется действие BAA

Перечисленные ниже функциональные возможности не подпадают под действие BAA. При использовании этих функциональных возможностей не следует вводить PHI. На функции, не указанные здесь, действие BAA автоматически не распространяется. Список функций, на которые распространяется действие BAA, приведен выше. Недавно добавленные функциональные возможности могут еще не отображаться на этой странице.

Чат

  • Предоставление общего доступа к агентам рабочей области с подключениями, принадлежащими агентам

  • Разрешение доступа к интернету в рабочем поле и блоках кода

Работа

  • Разрешение использования браузера для режима «Работа» в облаке

  • Разрешение доступа к сети для режима «Работа» в облаке

  • Разрешение запланированных задач, запускаемых событиями

Codex

  • Включение функции «История компьютера»

  • Использование Codex в облаке

  • Администрирование Codex Security

Возможности рабочей области

  • Использование сайтов

  • Использование улучшенной памяти

Доступ к функциям ChatGPT, не подпадающим под действие BAA

Клиент по своему усмотрению может включить дополнительные функции ChatGPT, на которые не распространяется действие BAA. По умолчанию они отключены. Администраторы рабочей области могут включить доступ к ним через группы управления доступом на основе ролей (RBAC). Подробнее об этой теме — в нашей статье. Доступ предназначен только для использования функций в целях, не связанных с передачей, хранением или обработкой охраняемой медицинской информации.

Улучшенная память

Улучшенная память может использовать контекст из прошлых чатов участника, чтобы поддерживать память в актуальном состоянии. В ChatGPT для Здравоохранения и ChatGPT Enterprise с регламентированной рабочей областью улучшенная память по умолчанию отключена.

Владельцы и администраторы рабочей области могут включить параметр «Использовать улучшенную память» для роли рабочей области по умолчанию или соответствующих требованиям настраиваемых ролей в разделе «Разрешения и роли». Перед включением проверьте, какие участники получат доступ, и сообщите им об указанном ниже ограничении.

Эта функция не подпадает под действие вашего BAA. При использовании этой функции не следует вводить PHI.

Подробнее о работе функции см. в статье: Часто задаваемые вопросы о памяти. Настройки доступа на основе ролей см. в статье: Управление доступом на основе ролей для ChatGPT Enterprise.

Запланированные задачи, запускаемые по событию

Запланированные задачи, запускаемые по событию и реагирующие на активность в подключенных приложениях, не подпадают под действие Соглашения о деловом сотрудничестве (BAA). Эта функция по умолчанию отключена в ChatGPT для Здравоохранения. Администраторы могут включить параметр «Разрешить запланированные задачи, запускаемые по событию» для соответствующих ролей рабочей области. Не используйте задачи, запускаемые по событию, для передачи, хранения или обработки защищённой медицинской информации (PHI).

Дополнительные сведения см. в статье «Запланированные задачи в ChatGPT».

Функции API, на которые распространяется BAA

Для исполнения требований HIPAA в API OpenAI в учетной записи Клиента необходимо изменить срок хранения данных (если компания OpenAI не установила иные условия). После настройки срока хранения и подписания BAA-соглашения вы сможете использовать перечисленные ниже конечные точки для обработки охраняемой медицинской информации — даже при хранении данных.

Конечные точки, отвечающие требованиям HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (API-ключ)

Использование Codex Local с предоставленным Клиентом API-ключом для API-сервисов OpenAI подпадает под действие BAA-соглашения в отношении данных, обрабатываемых компанией OpenAI, только в том случае, если Клиент заключил с OpenAI BAA-соглашение, охватывающее API-сервисы с измененным сроком хранения данных в качестве допустимой услуги. Подробнее о сфере охвата BAA и обязанностях Клиента читайте в разделе «Codex Local (вход через ChatGPT)» выше.

Была ли эта статья полезной?