OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

HIPAA-berättigade produkter och funktioner

Förstå OpenAI-produkter och funktioner som är HIPAA-berättigade.

Uppdaterades: 3 days ago

Den här sidan ger en översikt över OpenAI-produkter och funktioner som är berättigade enligt HIPAA. Mer information om hur produkterna används och konfigureras finns i HIPAA-guiden som hänvisas till i ert BAA.

Produkter som är berättigade enligt HIPAA

OpenAI tillhandahåller följande produkter som är berättigade enligt HIPAA tillsammans med ett Business Associate Agreement (BAA): 

  • ChatGPT för hälso- och sjukvård

  • ChatGPT för Enterprise med reglerad arbetsyta

  • ChatGPT FedRAMP

  • ChatGPT för kliniker

  • API med modifierad lagring

  • API FedRAMP med modifierad lagring

ChatGPT-funktioner som omfattas av BAA

ChatGPT-produkter som är berättigade enligt HIPAA innehåller följande funktioner som stöder HIPAA-efterlevnad och omfattas av OpenAI Business Associate and Healthcare Addendum (”BAA”):

Administratörsfunktioner

  • Appar/anslutningar

  • Canvas och kodkörning i Canvas

  • Delning av chattar

  • Chatta med filer

  • ChatGPT för Excel och Sheets

  • ChatGPT för PowerPoint

  • ChatGPT Work

  • Codex Local (mer information finns nedan)

  • Efterlevnads-API

  • Skrivbordsklienter: macOS och Windows

  • GPT:er

  • ImageGen

  • Bibliotek

  • Minne

  • Mobilapp

  • Aviseringar

  • Projekt

  • Python-verktyg och filhämtning

  • RBAC

  • Inspelning

  • Färdigheter

  • SSO

  • Studieläge (endast tillgängligt i ChatGPT för Edu)

  • Betrodd klinisk sökning (endast tillgänglig i ChatGPT för hälso- och sjukvård)

  • Röst (tal till text/Avancerat röstläge)

  • Webbsökning och Djup forskning (mer information finns nedan)

  • Arbeta med appar

  • Agenter på arbetsytan

Codex Local (inloggning med ChatGPT)

Codex Local innebär att Codex Local Client installeras på en lokal arbetsstation. De lokala klienter som är berättigade enligt HIPAA omfattar CLI, IDE och skrivbordsappen när användaren är inloggad med ett ChatGPT-konto som är berättigat enligt HIPAA. När Codex Local Client överför PHI till OpenAI för behandling skyddar OpenAI kundens PHI i enlighet med BAA. 

OpenAI:s BAA gäller inte när Codex Local Client körs på kundens klientdatorer eller för tredjepartstjänster som Codex Local Client får åtkomst till på grund av kundens användning eller instruktioner. Kunden ansvarar för att utvärdera installationen av Codex Local Client och dess driftsmiljö samt för att upprätta en hanterad konfiguration som uppfyller kundens krav för användning med PHI. 

Mer information om hur ni distribuerar Codex i organisationen finns i administratörsguiden för lansering.

Konfigurationsalternativ för Codex Local finns i Hanterad konfiguration och implementeringsguiden för Codex och HIPAA.

Webbsökning och Djup forskning

OpenAI konfigurerar ChatGPT-arbetsytor som är berättigade enligt HIPAA så att de använder OpenAI:s sökindex. När användare aktiverar verktyget Webbsökning eller Djup forskning, eller när modellen hämtar information från webben, används information i OpenAI:s index. OpenAI skickar inte sökfrågor till tredjepartsleverantörer av söktjänster (t.ex. Bing) när en arbetsyta som är berättigad enligt HIPAA används.

Åtkomst till ChatGPT-funktioner som inte omfattas av BAA

En kund får efter eget gottfinnande aktivera åtkomst till ytterligare ChatGPT-funktioner som inte omfattas av BAA. Dessa ytterligare funktioner är inaktiverade som standard. Arbetsplatsadministratörer kan aktivera åtkomst till funktionerna via RBAC-grupper. Läs den här artikeln för mer information om hur RBAC-roller och RBAC-grupper konfigureras. Den här åtkomsten är endast avsedd för användning som inte innebär överföring, lagring eller behandling av PHI.

API-funktioner som omfattas av BAA

För att OpenAI API ska vara berättigat enligt HIPAA måste kundens konto ha etablerats med modifierad lagring, om inte OpenAI anger något annat. När ert Organisations-ID har etablerats med modifierad lagring och OpenAI:s BAA har ingåtts kan slutpunkterna nedan användas för att behandla PHI, även om data lagras.

Slutpunkter som är berättigade enligt HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-nyckel)

Användning av Codex Local med en OpenAI API-nyckel som kunden tillhandahåller för OpenAI:s API-tjänster omfattas endast av BAA för data som behandlas av OpenAI om kunden har ingått ett BAA med OpenAI där API-tjänster med modifierad lagring ingår som en berättigad tjänst. Mer information om BAA-täckning och kundens ansvar finns i avsnittet Codex Local (inloggning med ChatGPT) ovan. 

Var den här artikeln till hjälp?