Ta stran vsebuje pregled izdelkov in funkcionalnosti OpenAI, upravičenih po HIPAA. Za podrobnosti o uporabi in konfiguraciji teh izdelkov glejte vodnik HIPAA, naveden v vašem BAA.
Izdelki, upravičeni po HIPAA
OpenAI na podlagi pogodbe Business Associate Agreement (BAA) omogoča naslednje izdelke, upravičene po HIPAA:
ChatGPT za zdravstvo
ChatGPT for Enterprise z reguliranim delovnim prostorom
ChatGPT FedRAMP
ChatGPT for Clinicians
API s spremenjeno hrambo
API FedRAMP s spremenjeno hrambo
Funkcionalnosti ChatGPT, zajete v BAA
Izdelki ChatGPT, upravičeni po HIPAA, vključujejo naslednje funkcionalnosti, ki podpirajo skladnost s HIPAA in jih zajema dodatek OpenAI Business Associate and Healthcare Addendum („BAA“):
Skrbniške funkcije
SSO
Skladnost API
RBAC
Klepet z datotekami
Deljenje klepeta
Glas (pretvorba govora v besedilo/napredni glasovni način)
Orodje Python & prenos datotek
Spletno iskanje & poglobljeno raziskovanje (za podrobnosti glejte spodaj)
canvas & izvajanje kode v canvasu
ImageGen
Spomin
Projekti
Obvestila
Aplikacije / povezovalniki
GPT-ji
Namizni odjemalci: MacOS in Windows
Mobilna aplikacija
Snemanje
Delo z aplikacijami
ChatGPT for Excel and Sheets
Agenti delovnega prostora
Knjižnica
Codex Local (za podrobnosti glejte spodaj)
učni način (na voljo samo v ChatGPT for Edu)
Zaupanja vredno klinično iskanje (na voljo samo v ChatGPT za zdravstvo)
Codex Local (prijava s ChatGPT)
Codex Local vključuje namestitev odjemalca Codex Local Client na lokalno delovno postajo. Lokalni odjemalci, upravičeni po HIPAA, vključujejo CLI, IDE in namizno aplikacijo, ko ste prijavljeni z upravičenim po HIPAA računom ChatGPT. Ko Codex Local Client posreduje PHI družbi OpenAI v obdelavo, bo OpenAI varoval PHI stranke skladno z BAA.
OpenAI BAA ne velja za izvajanje odjemalca Codex Local Client na odjemalskih napravah stranke ali za katere koli storitve tretjih oseb, do katerih Codex Local Client dostopa zaradi uporabe ali navodil stranke. Stranka je odgovorna za oceno namestitve odjemalca Codex Local Client in njegovega operacijskega okolja ter za vzpostavitev upravljane konfiguracije, ki izpolnjuje njene zahteve za uporabo s PHI.
Za več informacij o uvajanju Codexa v organizaciji glejte vodnik za uvedbo za skrbnike.
Za možnosti konfiguracije Codex Local glejte upravljano konfiguracijo in vodnik za implementacijo Codex HIPAA.
Spletno iskanje & poglobljeno raziskovanje
OpenAI konfigurira delovne prostore ChatGPT, upravičene po HIPAA, za uporabo iskalnega indeksa OpenAI. Ko uporabniki omogočijo orodje za spletno iskanje ali poglobljeno raziskovanje ali ko model pridobi informacije iz spleta, uporabi informacije iz indeksa OpenAI. OpenAI pri uporabi delovnega prostora, upravičenega po HIPAA, ne pošilja poizvedb tretjim ponudnikom iskanja (npr. Bingu).
Dostop do funkcionalnosti ChatGPT, ki niso zajete v BAA
Stranka lahko po lastni presoji omogoči dostop do dodatnih funkcionalnosti ChatGPT, ki niso zajete v BAA. Te dodatne funkcije so privzeto onemogočene. Skrbniki delovnega okolja lahko dostop do teh funkcij omogočijo prek skupin RBAC; za več informacij o konfiguraciji vlog in skupin RBAC glejte ta članek. Ta dostop je namenjen samo za uporabe, ki ne vključujejo prenosa, hrambe ali obdelave PHI.
Funkcionalnosti API, zajete v BAA
Upravičenost OpenAI API po HIPAA je odvisna od tega, ali je za račun stranke omogočena spremenjena hramba, razen če OpenAI določi drugače. Ko je za ID vaše organizacije omogočena spremenjena hramba, se lahko spodaj navedene končne točke po sklenitvi OpenAI BAA uporabljajo za obdelavo PHI, tudi če se podatki hranijo.
Končne točke, upravičene po HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (ključ API)
Uporaba Codex Local s ključem OpenAI API, ki ga zagotovi stranka, za storitve OpenAI API Services bo zajeta v BAA za podatke, ki jih obdeluje OpenAI, samo če je stranka z OpenAI sklenila BAA, ki vključuje API Services s spremenjeno hrambo kot upravičeno storitev. Za več informacij o kritju BAA in odgovornostih stranke glejte zgornji razdelek Codex Local (prijava s ChatGPT).
