OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Izdelki in funkcionalnosti, primerni za HIPAA

Razumevanje izdelkov in funkcionalnosti OpenAI, primernih za HIPAA.

Posodobljeno: 17 hours ago

Ta stran vsebuje pregled izdelkov in funkcionalnosti OpenAI, upravičenih po HIPAA. Za podrobnosti o uporabi in konfiguraciji teh izdelkov glejte vodnik HIPAA, naveden v vašem BAA.

Izdelki, upravičeni po HIPAA

OpenAI na podlagi pogodbe Business Associate Agreement (BAA) omogoča naslednje izdelke, upravičene po HIPAA: 

  • ChatGPT za zdravstvo

  • ChatGPT for Enterprise z reguliranim delovnim prostorom

  • ChatGPT FedRAMP

  • ChatGPT for Clinicians

  • API s spremenjeno hrambo

  • API FedRAMP s spremenjeno hrambo

Funkcionalnosti ChatGPT, zajete v BAA

Izdelki ChatGPT, upravičeni po HIPAA, vključujejo naslednje funkcionalnosti, ki podpirajo skladnost s HIPAA in jih zajema dodatek OpenAI Business Associate and Healthcare Addendum („BAA“):

  • Skrbniške funkcije

  • SSO

  • Skladnost API

  • RBAC

  • Klepet z datotekami

  • Deljenje klepeta

  • Glas (pretvorba govora v besedilo/napredni glasovni način)

  • Orodje Python & prenos datotek

  • Spletno iskanje & poglobljeno raziskovanje (za podrobnosti glejte spodaj) 

  • canvas & izvajanje kode v canvasu

  • ImageGen

  • Spomin

  • Projekti

  • Obvestila

  • Aplikacije / povezovalniki

  • GPT-ji

  • Namizni odjemalci: MacOS in Windows

  • Mobilna aplikacija

  • Snemanje

  • Delo z aplikacijami

  • ChatGPT for Excel and Sheets

  • Agenti delovnega prostora

  • Knjižnica

  • Codex Local (za podrobnosti glejte spodaj)

  • učni način (na voljo samo v ChatGPT for Edu)

  • Zaupanja vredno klinično iskanje (na voljo samo v ChatGPT za zdravstvo)

Codex Local (prijava s ChatGPT)

Codex Local vključuje namestitev odjemalca Codex Local Client na lokalno delovno postajo. Lokalni odjemalci, upravičeni po HIPAA, vključujejo CLI, IDE in namizno aplikacijo, ko ste prijavljeni z upravičenim po HIPAA računom ChatGPT. Ko Codex Local Client posreduje PHI družbi OpenAI v obdelavo, bo OpenAI varoval PHI stranke skladno z BAA. 

OpenAI BAA ne velja za izvajanje odjemalca Codex Local Client na odjemalskih napravah stranke ali za katere koli storitve tretjih oseb, do katerih Codex Local Client dostopa zaradi uporabe ali navodil stranke. Stranka je odgovorna za oceno namestitve odjemalca Codex Local Client in njegovega operacijskega okolja ter za vzpostavitev upravljane konfiguracije, ki izpolnjuje njene zahteve za uporabo s PHI. 

Za več informacij o uvajanju Codexa v organizaciji glejte vodnik za uvedbo za skrbnike.

Za možnosti konfiguracije Codex Local glejte upravljano konfiguracijo in vodnik za implementacijo Codex HIPAA.

Spletno iskanje & poglobljeno raziskovanje

OpenAI konfigurira delovne prostore ChatGPT, upravičene po HIPAA, za uporabo iskalnega indeksa OpenAI. Ko uporabniki omogočijo orodje za spletno iskanje ali poglobljeno raziskovanje ali ko model pridobi informacije iz spleta, uporabi informacije iz indeksa OpenAI. OpenAI pri uporabi delovnega prostora, upravičenega po HIPAA, ne pošilja poizvedb tretjim ponudnikom iskanja (npr. Bingu).

Dostop do funkcionalnosti ChatGPT, ki niso zajete v BAA

Stranka lahko po lastni presoji omogoči dostop do dodatnih funkcionalnosti ChatGPT, ki niso zajete v BAA. Te dodatne funkcije so privzeto onemogočene. Skrbniki delovnega okolja lahko dostop do teh funkcij omogočijo prek skupin RBAC; za več informacij o konfiguraciji vlog in skupin RBAC glejte ta članek. Ta dostop je namenjen samo za uporabe, ki ne vključujejo prenosa, hrambe ali obdelave PHI.

Funkcionalnosti API, zajete v BAA

Upravičenost OpenAI API po HIPAA je odvisna od tega, ali je za račun stranke omogočena spremenjena hramba, razen če OpenAI določi drugače. Ko je za ID vaše organizacije omogočena spremenjena hramba, se lahko spodaj navedene končne točke po sklenitvi OpenAI BAA uporabljajo za obdelavo PHI, tudi če se podatki hranijo.

Končne točke, upravičene po HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (ključ API)

Uporaba Codex Local s ključem OpenAI API, ki ga zagotovi stranka, za storitve OpenAI API Services bo zajeta v BAA za podatke, ki jih obdeluje OpenAI, samo če je stranka z OpenAI sklenila BAA, ki vključuje API Services s spremenjeno hrambo kot upravičeno storitev. Za več informacij o kritju BAA in odgovornostih stranke glejte zgornji razdelek Codex Local (prijava s ChatGPT). 

Ali vam je bil ta članek v pomoč?