OpenAI

Продукты и функции с соблюдением HIPAA

Знакомство с продуктами и функциями OpenAI, которые отвечают требованиям закона HIPAA.

Обновлено: 23 hours ago

Здесь представлен обзор продуктов и функциональных возможностей OpenAI, работа с которыми отвечает требованиям Закона о переносимости и подотчетности медицинского страхования (HIPAA). Подробнее об их настройке и использовании читайте в руководстве по HIPAA (на него также ссылается ваше Соглашение о деловом сотрудничестве, или BAA).

Продукты с соблюдением HIPAA

На условиях Соглашения о деловом сотрудничестве (BAA) компания OpenAI предоставляет следующие продукты, отвечающие требованиям HIPAA: 

  • ChatGPT для Здравоохранения

  • ChatGPT для предприятий с регулируемой рабочей областью

  • ChatGPT FedRAMP

  • ChatGPT для Врачей

  • API с измененным сроком хранения данных

  • API FedRAMP с измененным сроком хранения данных

Возможности ChatGPT, покрываемые BAA-соглашением

К продуктам и функциям ChatGPT, которые отвечают требованиям закона HIPAA и на которые распространяется действие Дополнения OpenAI для деловых партнеров и сферы здравоохранения (BAA), относятся:

  • Функции администрирования

  • SSO

  • Compliance API

  • RBAC

  • Общение с файлами

  • Общий доступ к чату

  • Голос (распознавание речи/расширенный голосовой режим)

  • Инструмент Python и скачивание файлов

  • Веб-поиск и глубокое исследование (подробности ниже) 

  • Canvas и выполнение кода в Canvas

  • ImageGen

  • память;

  • Проекты

  • Уведомления

  • Программы и коннекторы

  • GPT

  • Клиенты для ПК (macOS и Windows)

  • Мобильное приложение

  • Запись

  • Работа с программами

  • ChatGPT для Excel и Google Таблиц

  • Агенты рабочей области

  • Библиотека

  • Codex Local (подробности ниже)

  • Режим обучения (только в ChatGPT для образования)

  • Надежный клинический поиск (доступен только в ChatGPT for Healthcare)

Codex Local (вход через ChatGPT)

Для работы с Codex Local необходимо установить локальный клиент Codex на рабочей станции. Поддерживаются варианты: CLI, IDE и настольное приложение. Требуется вход с помощью учетной записи ChatGPT, отвечающей требованиям HIPAA. При передаче охраняемой медицинской информации (PHI) в OpenAI для обработки компания обязуется защищать данные в рамках Соглашения о деловом сотрудничестве (BAA). 

BAA-соглашение с OpenAI не распространяется на запуск локального клиента Codex на машинах Клиента и на сторонние сервисы, к которым он обращается по указанию Клиента. Клиент отвечает за оценку установки локального клиента Codex, обеспечение ему должной среды эксплуатации и настройку конфигурации с учетом требований к работе с охраняемой медицинской информацией. 

Подробнее о развертывании Codex в вашей организации см. в разделе «Руководство администратора по развертыванию».

Параметры локальной конфигурации Codex см. в разделе «Управляемая конфигурация» и в руководстве по внедрению правил HIPAA для Codex.

Веб-поиск и глубокое исследование

Для исполнения требований HIPAA рабочие области ChatGPT опираются на поисковый индекс OpenAI. В частности, он применяется, если пользователь активирует инструмент «Веб-поиск» или «Глубокое исследование» либо модель извлекает данные из интернета. Запросы к сторонним поисковым сервисам (например, Bing) не отправляются.

Доступ к функциям ChatGPT, не подпадающим под действие BAA

Клиент по своему усмотрению может включить дополнительные функции ChatGPT, на которые не распространяется действие BAA. По умолчанию они отключены. Администраторы рабочей области могут включить доступ к ним через группы управления доступом на основе ролей (RBAC). Подробнее об этой теме — в нашей статье. Доступ предназначен только для использования функций в целях, не связанных с передачей, хранением или обработкой охраняемой медицинской информации.

Функции API, на которые распространяется BAA

Для исполнения требований HIPAA в API OpenAI в учетной записи Клиента необходимо изменить срок хранения данных (если компания OpenAI не установила иные условия). После настройки срока хранения и подписания BAA-соглашения вы сможете использовать перечисленные ниже конечные точки для обработки охраняемой медицинской информации — даже при хранении данных.

Конечные точки, отвечающие требованиям HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-ключ)

Использование Codex Local с предоставленным Клиентом API-ключом для API-сервисов OpenAI подпадает под действие BAA-соглашения в отношении данных, обрабатываемых компанией OpenAI, только в том случае, если Клиент заключил с OpenAI BAA-соглашение, охватывающее API-сервисы с измененным сроком хранения данных в качестве допустимой услуги. Подробнее о сфере охвата BAA и обязанностях Клиента читайте в разделе «Codex Local (вход через ChatGPT)» выше. 

Была ли эта статья полезной?