Den här sidan ger en översikt över OpenAI-produkter och funktioner som uppfyller kraven för HIPAA. Mer information om hur produkterna används och konfigureras finns i HIPAA-guiden som anges i ert BAA.
Produkter som uppfyller kraven för HIPAA
OpenAI tillhandahåller följande produkter som uppfyller kraven för HIPAA tillsammans med ett Business Associate Agreement (BAA):
ChatGPT för hälso- och sjukvård
ChatGPT för Enterprise med reglerad arbetsyta
ChatGPT FedRAMP
ChatGPT för kliniker
API med modifierad lagring
API FedRAMP med modifierad lagring
ChatGPT-funktioner som omfattas av BAA
ChatGPT-produkter som uppfyller kraven för HIPAA innehåller följande funktioner som främjar efterlevnad av HIPAA och omfattas av OpenAI:s tillägg för affärspartner och hälso- och sjukvård (”BAA”):
Funktionerna nedan omfattas när de används från en kvalificerad ChatGPT-arbetsyta och är aktiverade för medlemmens roll.
Att en funktion är tillgänglig innebär inte i sig att en viss användning eller ansluten tredjepartstjänst omfattas av ert BAA.
Chat
Chatta i Chat och Work
Filer/bibliotek
Sök på webben och kör Djup forskning (se information nedan)
Skapa och hantera projekt
Dela projekt
Dela projekt via länkar till arbetsytan
Bläddra bland och kör agenter på arbetsytan
Skapa agenter på arbetsytan
Dela agenter på arbetsytan
Publicera agenter på arbetsytan
Skapa och hantera GPT:er
Publicera GPT:er på arbetsytan
Publicera GPT:er externt
Tillåt alla GPT:er från tredje part
Tillåt endast GPT:er som godkänts av ägaren
Använd Röst
Dela skärm och video i Röst
Referera automatiskt till filer i biblioteket
Använd inspelningsläge
Kör kod i Canvas och kodblock
Dela chattar och schemalagda uppgifter på arbetsytan
Studieläge (endast tillgängligt i ChatGPT för Edu)
Aktivera betrodd klinisk sökning (endast tillgängligt i ChatGPT för hälso- och sjukvård)
Chat-tillägg
Använd ChatGPT för PowerPoint
Använd ChatGPT för Excel och Sheets
Work
Lokalt i ChatGPT-skrivbordsappen
I molnet via ChatGPT på webben, mobilen och datorn
Codex
Använd Codex lokalt i ChatGPT-skrivbordsappen, en IDE eller CLI (se information nedan)
Identifiera och fjärrstyr enheter
Använd datoranvändning i Windows
Aktivera autentisering med enhetskod för Codex CLI
Administrera Codex
Arbetsytans funktioner
Administratörsfunktioner
SSO
Efterlevnads-API
Använd plugin-program, inklusive appar och anslutningar som är tillgängliga på arbetsytan
Skapa färdigheter
Ladda upp färdigheter
Dela färdigheter
Publicera färdigheter på arbetsytan
Använd delat minne
Skapa personliga åtkomsttoken
Visa arbetsytans medlemmar och grupper
Codex Local (inloggning med ChatGPT)
Codex Local innebär att klienten Codex Local installeras på en lokal arbetsstation. De lokala klienter som uppfyller kraven för HIPAA omfattar CLI, IDE och skrivbordsappen vid inloggning med ett ChatGPT-konto som uppfyller kraven för HIPAA. När klienten Codex Local överför PHI till OpenAI för behandling skyddar OpenAI kundens PHI i enlighet med BAA.
OpenAI:s BAA gäller inte när klienten Codex Local körs på kundens klientdatorer eller för tredjepartstjänster som klienten Codex Local använder till följd av kundens användning eller instruktioner. Kunden ansvarar för att utvärdera installationen av klienten Codex Local och dess driftmiljö samt upprätta en hanterad konfiguration som uppfyller kundens krav för användning med PHI.
Mer information om hur ni distribuerar Codex i organisationen finns i guiden för administratörsutrullning.
Konfigurationsalternativ för Codex Local finns i Hanterad konfiguration och implementeringsguiden för Codex och HIPAA.
Webbsökning och Djup forskning
OpenAI konfigurerar kvalificerade ChatGPT-arbetsytor för HIPAA så att de använder OpenAI:s sökindex. När användare aktiverar verktyget Webbsökning eller Djup forskning, eller när modellen hämtar information från webben, används information i OpenAI:s index. OpenAI skickar inte sökfrågor till sökleverantörer från tredje part (t.ex. Bing) när en arbetsyta som uppfyller kraven för HIPAA används.
ChatGPT-funktioner som inte omfattas av BAA
Funktionerna nedan omfattas inte av BAA. PHI ska inte anges när dessa funktioner används. Funktioner som inte anges här omfattas inte automatiskt av BAA. Se listan ovan över funktioner som omfattas. Nyligen tillagda funktioner kanske ännu inte anges på den här sidan.
Chat
Dela agenter på arbetsytan med anslutningar som ägs av agenten
Tillåt internetåtkomst i Canvas och kodblock
Work
Tillåt webbläsaranvändning för Work i molnet
Tillåt nätverksåtkomst för Work i molnet
Tillåt händelseutlösta schemalagda uppgifter
Codex
Aktivera datorhistorik
Använd Codex i molnet
Administrera Codex Security
Arbetsytans funktioner
Använd Sites
Använd förbättrat minne
Åtkomst till ChatGPT-funktioner som inte omfattas av BAA
En kund kan efter eget gottfinnande aktivera åtkomst till ytterligare ChatGPT-funktioner som inte omfattas av BAA. Dessa ytterligare funktioner är inaktiverade som standard. Arbetsplatsadministratörer kan aktivera åtkomst till funktionerna via RBAC-grupper. Mer information om hur RBAC-roller och -grupper konfigureras finns i den här artikeln. Åtkomsten är endast avsedd för användning som inte innebär överföring, lagring eller behandling av PHI.
Förbättrat minne
Förbättrat minne kan använda sammanhang från en medlems tidigare chattar för att hålla minnet aktuellt. I ChatGPT för hälso- och sjukvård och ChatGPT Enterprise med reglerad arbetsyta är förbättrat minne inaktiverat som standard.
Arbetsytans ägare och administratörer kan aktivera Använd förbättrat minne för arbetsytans standardroll eller kvalificerade anpassade roller under Behörigheter och roller. Granska vilka medlemmar som får åtkomst innan funktionen aktiveras och informera dem om begränsningen nedan.
Den här funktionen omfattas inte av ert BAA. PHI ska inte anges när den här funktionen används.
Mer information om hur funktionen fungerar finns i vanliga frågor om Minne. Inställningar för rollbaserad åtkomst finns i Rollbaserad åtkomstkontroll för ChatGPT Enterprise.
Händelseutlösta schemalagda uppgifter
Händelseutlösta schemalagda uppgifter som reagerar på aktivitet i anslutna appar omfattas inte av ett Business Associate Agreement (BAA). Den här funktionen är inaktiverad som standard i ChatGPT för hälso- och sjukvård. Administratörer kan aktivera Tillåt händelseutlösta schemalagda uppgifter för kvalificerade roller på arbetsytan. Använd inte händelseutlösta uppgifter för att överföra, lagra eller behandla skyddade hälsouppgifter (PHI).
Mer information finns i Schemalagda uppgifter i ChatGPT.
API-funktioner som omfattas av BAA
För att OpenAI:s API ska uppfylla kraven för HIPAA måste kundens konto ha tilldelats modifierad lagring, om inte OpenAI anger något annat. När ert Organisations-ID har tilldelats modifierad lagring och OpenAI:s BAA har ingåtts kan slutpunkterna nedan användas för behandling av PHI, även om data lagras.
Slutpunkter som uppfyller kraven för HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nyckel)
Användning av Codex Local med en OpenAI API-nyckel som kunden tillhandahåller för OpenAI:s API-tjänster omfattas av BAA för data som behandlas av OpenAI endast om kunden har ingått ett BAA med OpenAI där API-tjänster med modifierad lagring ingår som en kvalificerad tjänst. Mer information om vad BAA omfattar och kundens ansvar finns i avsnittet Codex Local (Inloggning med ChatGPT) ovan.
