Táto stránka poskytuje prehľad produktov a funkcií OpenAI spĺňajúcich podmienky HIPAA. Podrobnosti o používaní a konfigurácii týchto produktov nájdete v príručke HIPAA, na ktorú odkazuje vaša BAA.
Produkty spĺňajúce podmienky HIPAA
OpenAI sprístupňuje nasledujúce produkty spĺňajúce podmienky HIPAA na základe dohody s obchodným partnerom (BAA):
ChatGPT pre zdravotníctvo
ChatGPT for Enterprise s regulovaným pracovným priestorom
ChatGPT FedRAMP
ChatGPT pre klinických pracovníkov
API s upraveným uchovávaním
API FedRAMP s upraveným uchovávaním
Funkcie ChatGPT zahrnuté v BAA
Produkty ChatGPT spĺňajúce podmienky HIPAA zahŕňajú nasledujúce funkcie, ktoré podporujú dodržiavanie HIPAA a sú zahrnuté v dodatku OpenAI Business Associate and Healthcare Addendum („BAA“):
Funkcie správcu
Aplikácie / konektory
canvas & spúšťanie kódu v canvase
Zdieľanie chatov
Chat so súbormi
ChatGPT pre Excel a Sheets
ChatGPT pre PowerPoint
ChatGPT Work
Codex Local (podrobnosti nájdete nižšie)
Rozhranie API na dodržiavanie súladu
Desktopoví klienti: MacOS a Windows
GPTs
ImageGen
Knižnica
Pamäť
Mobilná aplikácia
Oznámenia
Projekty
Nástroj Python & sťahovanie súborov
RBAC
Záznam
Zručnosti
SSO / jediné prihlásenie
režim štúdia (dostupný iba v ChatGPT for Edu)
Dôveryhodné klinické vyhľadávanie (dostupné iba v ChatGPT pre zdravotníctvo)
Hlas (prevod reči na text / pokročilý hlasový režim)
Vyhľadávanie na webe & hlboký výskum (podrobnosti nájdete nižšie)
Práca s aplikáciami
Agenti pracovného priestoru
Codex Local (prihlásenie pomocou ChatGPT)
Codex Local zahŕňa inštaláciu klienta Codex Local Client na lokálnu pracovnú stanicu. Medzi lokálnych klientov spĺňajúcich podmienky HIPAA patria CLI, IDE a desktopová aplikácia, keď sa používajú po prihlásení pomocou účtu ChatGPT spĺňajúceho podmienky HIPAA. Keď Codex Local Client odošle PHI spoločnosti OpenAI na spracovanie, OpenAI ochráni PHI zákazníka v súlade s BAA.
BAA spoločnosti OpenAI sa nevzťahuje na spúšťanie klienta Codex Local Client na klientskych počítačoch zákazníka ani na žiadne služby tretích strán, ku ktorým Codex Local Client pristupuje v dôsledku používania alebo pokynov zákazníka. Zákazník zodpovedá za posúdenie inštalácie klienta Codex Local Client, jeho prevádzkového prostredia a za vytvorenie spravovanej konfigurácie, ktorá spĺňa jeho požiadavky na používanie s PHI.
Ďalšie informácie o nasadení Codex vo vašej organizácii nájdete v príručke zavedenia pre správcov.
Možnosti konfigurácie Codex Local nájdete v časti Spravovaná konfigurácia a v implementačnej príručke Codex HIPAA.
Vyhľadávanie na webe & hlboký výskum
OpenAI konfiguruje pracovné priestory ChatGPT spĺňajúce podmienky HIPAA tak, aby používali vyhľadávací index OpenAI. Keď používatelia zapnú nástroj Vyhľadávanie na webe alebo Hlboký výskum, alebo keď model načíta informácie z webu, používa informácie z indexu OpenAI. OpenAI pri používaní pracovného priestoru spĺňajúceho podmienky HIPAA neodosiela dopyty poskytovateľom vyhľadávania tretích strán (napr. Bing).
Prístup k funkciám ChatGPT nezahrnutým v BAA
Zákazník môže podľa vlastného uváženia povoliť prístup k ďalším funkciám ChatGPT, ktoré nie sú zahrnuté v BAA. Tieto dodatočné funkcie sú predvolene vypnuté. Správcovia pracoviska môžu povoliť prístup k týmto funkciám prostredníctvom skupín RBAC; ďalšie informácie o konfigurácii rolí a skupín RBAC nájdete v tomto článku. Tento prístup je určený iba na použitia, ktoré nezahŕňajú prenos, ukladanie ani spracovanie PHI.
Funkcie API zahrnuté v BAA
Spôsobilosť OpenAI API podľa HIPAA závisí od toho, či bol účet zákazníka zriadený s upraveným uchovávaním, pokiaľ OpenAI neurčí inak. Po zriadení vášho ID organizácie s upraveným uchovávaním možno nižšie uvedené koncové body používať na spracovanie PHI, a to aj v prípade uchovávania údajov, po uzavretí BAA s OpenAI.
Koncové body spĺňajúce podmienky HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (kľúč API)
Používanie Codex Local s kľúčom OpenAI API poskytnutým zákazníkom pre služby OpenAI API Services bude zahrnuté v BAA pre údaje spracúvané spoločnosťou OpenAI iba vtedy, ak zákazník uzavrel s OpenAI BAA, ktorá zahŕňa API Services s upraveným uchovávaním ako oprávnenú službu. Viac informácií o pokrytí BAA a povinnostiach zákazníka nájdete vyššie v časti Codex Local (prihlásenie pomocou ChatGPT).
