Здесь представлен обзор продуктов и функциональных возможностей OpenAI, работа с которыми отвечает требованиям Закона о переносимости и подотчетности медицинского страхования (HIPAA). Подробнее об их настройке и использовании читайте в руководстве по HIPAA (на него также ссылается ваше Соглашение о деловом сотрудничестве, или BAA).
Продукты с соблюдением HIPAA
На условиях Соглашения о деловом сотрудничестве (BAA) компания OpenAI предоставляет следующие продукты, отвечающие требованиям HIPAA:
ChatGPT для Здравоохранения
ChatGPT для предприятий с регулируемой рабочей областью
ChatGPT FedRAMP
ChatGPT для Врачей
API с измененным сроком хранения данных
API FedRAMP с измененным сроком хранения данных
Возможности ChatGPT, покрываемые BAA-соглашением
К продуктам и функциям ChatGPT, которые отвечают требованиям закона HIPAA и на которые распространяется действие Дополнения OpenAI для деловых партнеров и сферы здравоохранения (BAA), относятся:
На указанные ниже функциональные возможности распространяется действие соответствующих условий, если они используются в рабочей области ChatGPT, соответствующей требованиям, и включены для роли участника.
Доступность функции сама по себе не определяет, распространяется ли действие вашего BAA на конкретный вариант ее использования или подключенный сторонний сервис.
Чат
Чат в режимах «Чат» и «Работа»
Файлы/Библиотека
Поиск в интернете и запуск глубокого исследования (см. подробности ниже)
Создание проектов и управление ими
Предоставление общего доступа к проектам
Предоставление общего доступа к проектам по ссылкам рабочей области
Просмотр и запуск агентов рабочей области
Создание агентов рабочей области
Предоставление общего доступа к агентам рабочей области
Публикация агентов рабочей области
Создание и управление GPT
Публикация GPT в рабочей области
Публикация GPT за пределами рабочей области
Разрешение на использование всех сторонних GPT
Разрешение на использование только GPT, одобренных владельцем
Использование голосового режима
Демонстрация экрана и видео в голосовом режиме
Автоматическое обращение к файлам из Библиотеки
Использование функции записи в ChatGPT
Выполнение кода в рабочем поле и блоках кода
Предоставление общего доступа к чатам и запланированным задачам в рабочей области
Режим обучения (только в ChatGPT для образования)
Включение доверенного клинического поиска (доступно только в ChatGPT для Здравоохранения)
Расширения чата
Использование ChatGPT для PowerPoint
Использование ChatGPT для Excel и Sheets
Работа
Локально в приложении ChatGPT для компьютера
В облаке в веб-версии, мобильном приложении и приложении ChatGPT для компьютера
Codex
Локальное использование Codex в приложении ChatGPT для компьютера, IDE или CLI (подробнее см. ниже)
Обнаружение устройств и удаленное управление ими
Использование функции управления компьютером в Windows
Включение аутентификации с помощью кода устройства для Codex CLI
Администрирование Codex
Возможности рабочей области
Функции администрирования
SSO
Compliance API
Использование доступных в рабочей области плагинов, включая приложения и коннекторы
Создание навыков
Загрузка навыков
Предоставление общего доступа к навыкам
Публикация навыков в рабочей области
Использование общей памяти
Создание личных токенов доступа
Просмотр участников и групп рабочей области
Codex Local (вход через ChatGPT)
Для работы с Codex Local необходимо установить локальный клиент Codex на рабочей станции. Поддерживаются варианты: CLI, IDE и настольное приложение. Требуется вход с помощью учетной записи ChatGPT, отвечающей требованиям HIPAA. При передаче охраняемой медицинской информации (PHI) в OpenAI для обработки компания обязуется защищать данные в рамках Соглашения о деловом сотрудничестве (BAA).
BAA-соглашение с OpenAI не распространяется на запуск локального клиента Codex на машинах Клиента и на сторонние сервисы, к которым он обращается по указанию Клиента. Клиент отвечает за оценку установки локального клиента Codex, обеспечение ему должной среды эксплуатации и настройку конфигурации с учетом требований к работе с охраняемой медицинской информацией.
Подробнее о развертывании Codex в вашей организации см. в разделе «Руководство администратора по развертыванию».
Параметры локальной конфигурации Codex см. в разделе «Управляемая конфигурация» и в руководстве по внедрению правил HIPAA для Codex.
Веб-поиск и глубокое исследование
Для исполнения требований HIPAA рабочие области ChatGPT опираются на поисковый индекс OpenAI. В частности, он применяется, если пользователь активирует инструмент «Веб-поиск» или «Глубокое исследование» либо модель извлекает данные из интернета. Запросы к сторонним поисковым сервисам (например, Bing) не отправляются.
Функциональные возможности ChatGPT, на которые не распространяется действие BAA
Перечисленные ниже функциональные возможности не подпадают под действие BAA. При использовании этих функциональных возможностей не следует вводить PHI. На функции, не указанные здесь, действие BAA автоматически не распространяется. Список функций, на которые распространяется действие BAA, приведен выше. Недавно добавленные функциональные возможности могут еще не отображаться на этой странице.
Чат
Предоставление общего доступа к агентам рабочей области с подключениями, принадлежащими агентам
Разрешение доступа к интернету в рабочем поле и блоках кода
Работа
Разрешение использования браузера для режима «Работа» в облаке
Разрешение доступа к сети для режима «Работа» в облаке
Разрешение запланированных задач, запускаемых событиями
Codex
Включение функции «История компьютера»
Использование Codex в облаке
Администрирование Codex Security
Возможности рабочей области
Использование сайтов
Использование улучшенной памяти
Доступ к функциям ChatGPT, не подпадающим под действие BAA
Клиент по своему усмотрению может включить дополнительные функции ChatGPT, на которые не распространяется действие BAA. По умолчанию они отключены. Администраторы рабочей области могут включить доступ к ним через группы управления доступом на основе ролей (RBAC). Подробнее об этой теме — в нашей статье. Доступ предназначен только для использования функций в целях, не связанных с передачей, хранением или обработкой охраняемой медицинской информации.
Улучшенная память
Улучшенная память может использовать контекст из прошлых чатов участника, чтобы поддерживать память в актуальном состоянии. В ChatGPT для Здравоохранения и ChatGPT Enterprise с регламентированной рабочей областью улучшенная память по умолчанию отключена.
Владельцы и администраторы рабочей области могут включить параметр «Использовать улучшенную память» для роли рабочей области по умолчанию или соответствующих требованиям настраиваемых ролей в разделе «Разрешения и роли». Перед включением проверьте, какие участники получат доступ, и сообщите им об указанном ниже ограничении.
Эта функция не подпадает под действие вашего BAA. При использовании этой функции не следует вводить PHI.
Подробнее о работе функции см. в статье: Часто задаваемые вопросы о памяти. Настройки доступа на основе ролей см. в статье: Управление доступом на основе ролей для ChatGPT Enterprise.
Запланированные задачи, запускаемые по событию
Запланированные задачи, запускаемые по событию и реагирующие на активность в подключенных приложениях, не подпадают под действие Соглашения о деловом сотрудничестве (BAA). Эта функция по умолчанию отключена в ChatGPT для Здравоохранения. Администраторы могут включить параметр «Разрешить запланированные задачи, запускаемые по событию» для соответствующих ролей рабочей области. Не используйте задачи, запускаемые по событию, для передачи, хранения или обработки защищённой медицинской информации (PHI).
Дополнительные сведения см. в статье «Запланированные задачи в ChatGPT».
Функции API, на которые распространяется BAA
Для исполнения требований HIPAA в API OpenAI в учетной записи Клиента необходимо изменить срок хранения данных (если компания OpenAI не установила иные условия). После настройки срока хранения и подписания BAA-соглашения вы сможете использовать перечисленные ниже конечные точки для обработки охраняемой медицинской информации — даже при хранении данных.
Конечные точки, отвечающие требованиям HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (API-ключ)
Использование Codex Local с предоставленным Клиентом API-ключом для API-сервисов OpenAI подпадает под действие BAA-соглашения в отношении данных, обрабатываемых компанией OpenAI, только в том случае, если Клиент заключил с OpenAI BAA-соглашение, охватывающее API-сервисы с измененным сроком хранения данных в качестве допустимой услуги. Подробнее о сфере охвата BAA и обязанностях Клиента читайте в разделе «Codex Local (вход через ChatGPT)» выше.
