Na tej strani je pregled izdelkov in funkcionalnosti OpenAI, upravičenih po HIPAA. Podrobnosti o uporabi in konfiguraciji teh izdelkov najdete v vodniku za HIPAA, navedenem v vaši pogodbi BAA.
Izdelki, upravičeni po HIPAA
OpenAI na podlagi pogodbe s poslovnim partnerjem (BAA) omogoča naslednje izdelke, upravičene po HIPAA:
ChatGPT za zdravstvo
ChatGPT za Enterprise z reguliranim delovnim prostorom
ChatGPT FedRAMP
ChatGPT za klinične strokovnjake
API s spremenjeno hrambo podatkov
API FedRAMP s spremenjeno hrambo podatkov
Funkcionalnost ChatGPT, ki jo zajema pogodba BAA
Izdelki ChatGPT, upravičeni po HIPAA, vključujejo naslednje funkcionalnosti, ki podpirajo skladnost s HIPAA ter jih zajemata dodatek OpenAI za poslovne partnerje in zdravstvo (»BAA«):
Skrbniške funkcije
Aplikacije/povezovalniki
Canvas in izvajanje kode v canvasu
Deljenje klepetov
Klepet z datotekami
ChatGPT za Excel in Sheets
ChatGPT za PowerPoint
ChatGPT Work
Codex Local (podrobnosti so navedene spodaj)
Skladnost API
Namizni odjemalci: macOS in Windows
GPT-ji
ImageGen
Knjižnica
Spomin
Mobilna aplikacija
Obvestila
Projekti
Orodje Python in prenos datotek
RBAC
Snemanje
SSO
Učni način (na voljo samo v ChatGPT za Edu)
Zaupanja vredno klinično iskanje (na voljo samo v ChatGPT za zdravstvo)
Glas (pretvorba govora v besedilo/napredni glasovni način)
Spletno iskanje in poglobljeno raziskovanje (podrobnosti so navedene spodaj)
Delo z aplikacijami
Agenti delovnega prostora
Codex Local (prijava s ChatGPT)
Codex Local zahteva namestitev odjemalca Codex Local Client v lokalno delovno postajo. Med lokalne odjemalce, upravičene po HIPAA, spadajo CLI, IDE in namizna aplikacija, kadar ste prijavljeni z računom ChatGPT, upravičenim po HIPAA. Ko Codex Local Client pošlje zaščitene zdravstvene podatke (PHI) OpenAI v obdelavo, jih OpenAI zaščiti skladno s pogodbo BAA.
Pogodba OpenAI BAA ne velja za izvajanje odjemalca Codex Local Client v odjemalskih napravah stranke niti za storitve tretjih oseb, do katerih Codex Local Client dostopa zaradi strankine uporabe ali navodil. Stranka mora oceniti namestitev odjemalca Codex Local Client in njegovo operacijsko okolje ter vzpostaviti upravljano konfiguracijo, ki izpolnjuje njene zahteve za uporabo z zaščitenimi zdravstvenimi podatki (PHI).
Več informacij o uvedbi Codex v organizaciji najdete v vodniku za skrbniško uvedbo.
Možnosti konfiguracije Codex Local so opisane v dokumentih Upravljana konfiguracija in Vodnik za uvedbo Codex skladno s HIPAA.
Spletno iskanje in poglobljeno raziskovanje
OpenAI delovne prostore ChatGPT, upravičene po HIPAA, konfigurira tako, da uporabljajo iskalni indeks OpenAI. Ko uporabniki omogočijo orodje Spletno iskanje ali Poglobljeno raziskovanje oziroma ko model pridobiva informacije iz spleta, uporablja informacije iz indeksa OpenAI. OpenAI pri uporabi delovnega prostora, upravičenega po HIPAA, poizvedb ne pošilja neodvisnim ponudnikom iskanja (npr. Bing).
Dostop do funkcionalnosti ChatGPT, ki je pogodba BAA ne zajema
Stranka lahko po lastni presoji omogoči dostop do dodatnih funkcionalnosti ChatGPT, ki jih pogodba BAA ne zajema. Te dodatne funkcije so privzeto onemogočene. Skrbniki delovnega prostora lahko dostop do teh funkcij omogočijo prek skupin RBAC. Več informacij o konfiguriranju vlog in skupin RBAC najdete v tem članku. Ta dostop je namenjen izključno uporabi, ki ne vključuje prenosa, shranjevanja ali obdelave zaščitenih zdravstvenih podatkov (PHI).
Načrtovana opravila, ki jih sprožijo dogodki
Načrtovanih opravil, ki jih sprožijo dogodki in se odzivajo na dejavnost v povezanih aplikacijah, pogodba s poslovnim partnerjem (BAA) ne zajema. Ta funkcionalnost je v ChatGPT za zdravstvo privzeto izklopljena. Skrbniki lahko za upravičene vloge v delovnem prostoru omogočijo možnost Dovoli načrtovana opravila, ki jih sprožijo dogodki. Opravil, ki jih sprožijo dogodki, ne uporabljajte za prenos, shranjevanje ali obdelavo zaščitenih zdravstvenih podatkov (PHI).
Več informacij: Načrtovana opravila v ChatGPT.
Funkcionalnost API-ja, ki jo zajema pogodba BAA
Upravičenost API-ja OpenAI po HIPAA je pogojena s tem, da je za račun stranke omogočena spremenjena hramba podatkov, razen če OpenAI določi drugače. Ko je za vaš ID organizacije omogočena spremenjena hramba podatkov in je sklenjena pogodba OpenAI BAA, se lahko spodaj navedene končne točke uporabljajo za obdelavo zaščitenih zdravstvenih podatkov (PHI), tudi če se podatki hranijo.
Končne točke, upravičene po HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (ključ API)
Uporabo Codex Local s ključem API OpenAI, ki ga zagotovi stranka za storitve API OpenAI, pogodba BAA zajema samo za podatke, ki jih obdeluje OpenAI, in le če je stranka z OpenAI sklenila pogodbo BAA, ki storitve API s spremenjeno hrambo podatkov vključuje kot upravičeno storitev. Več informacij o kritju pogodbe BAA in odgovornostih stranke najdete v zgornjem razdelku Codex Local (Prijava s ChatGPT).
