Den här sidan ger en översikt över OpenAI-produkter och funktioner som är berättigade enligt HIPAA. Mer information om hur produkterna används och konfigureras finns i HIPAA-guiden som hänvisas till i ert BAA.
Produkter som är berättigade enligt HIPAA
OpenAI tillhandahåller följande produkter som är berättigade enligt HIPAA tillsammans med ett Business Associate Agreement (BAA):
ChatGPT för hälso- och sjukvård
ChatGPT för Enterprise med reglerad arbetsyta
ChatGPT FedRAMP
ChatGPT för kliniker
API med modifierad lagring
API FedRAMP med modifierad lagring
ChatGPT-funktioner som omfattas av BAA
ChatGPT-produkter som är berättigade enligt HIPAA innehåller följande funktioner som stöder HIPAA-efterlevnad och omfattas av OpenAI Business Associate and Healthcare Addendum (”BAA”):
Administratörsfunktioner
Appar/anslutningar
Canvas och kodkörning i Canvas
Delning av chattar
Chatta med filer
ChatGPT för Excel och Sheets
ChatGPT för PowerPoint
ChatGPT Work
Codex Local (mer information finns nedan)
Efterlevnads-API
Skrivbordsklienter: macOS och Windows
GPT:er
ImageGen
Bibliotek
Minne
Mobilapp
Aviseringar
Projekt
Python-verktyg och filhämtning
RBAC
Inspelning
SSO
Studieläge (endast tillgängligt i ChatGPT för Edu)
Betrodd klinisk sökning (endast tillgänglig i ChatGPT för hälso- och sjukvård)
Röst (tal till text/Avancerat röstläge)
Webbsökning och Djup forskning (mer information finns nedan)
Arbeta med appar
Agenter på arbetsytan
Codex Local (inloggning med ChatGPT)
Codex Local innebär att Codex Local Client installeras på en lokal arbetsstation. De lokala klienter som är berättigade enligt HIPAA omfattar CLI, IDE och skrivbordsappen när användaren är inloggad med ett ChatGPT-konto som är berättigat enligt HIPAA. När Codex Local Client överför PHI till OpenAI för behandling skyddar OpenAI kundens PHI i enlighet med BAA.
OpenAI:s BAA gäller inte när Codex Local Client körs på kundens klientdatorer eller för tredjepartstjänster som Codex Local Client får åtkomst till på grund av kundens användning eller instruktioner. Kunden ansvarar för att utvärdera installationen av Codex Local Client och dess driftsmiljö samt för att upprätta en hanterad konfiguration som uppfyller kundens krav för användning med PHI.
Mer information om hur ni distribuerar Codex i organisationen finns i administratörsguiden för lansering.
Konfigurationsalternativ för Codex Local finns i Hanterad konfiguration och implementeringsguiden för Codex och HIPAA.
Webbsökning och Djup forskning
OpenAI konfigurerar ChatGPT-arbetsytor som är berättigade enligt HIPAA så att de använder OpenAI:s sökindex. När användare aktiverar verktyget Webbsökning eller Djup forskning, eller när modellen hämtar information från webben, används information i OpenAI:s index. OpenAI skickar inte sökfrågor till tredjepartsleverantörer av söktjänster (t.ex. Bing) när en arbetsyta som är berättigad enligt HIPAA används.
Åtkomst till ChatGPT-funktioner som inte omfattas av BAA
En kund får efter eget gottfinnande aktivera åtkomst till ytterligare ChatGPT-funktioner som inte omfattas av BAA. Dessa ytterligare funktioner är inaktiverade som standard. Arbetsplatsadministratörer kan aktivera åtkomst till funktionerna via RBAC-grupper. Läs den här artikeln för mer information om hur RBAC-roller och RBAC-grupper konfigureras. Den här åtkomsten är endast avsedd för användning som inte innebär överföring, lagring eller behandling av PHI.
API-funktioner som omfattas av BAA
För att OpenAI API ska vara berättigat enligt HIPAA måste kundens konto ha etablerats med modifierad lagring, om inte OpenAI anger något annat. När ert Organisations-ID har etablerats med modifierad lagring och OpenAI:s BAA har ingåtts kan slutpunkterna nedan användas för att behandla PHI, även om data lagras.
Slutpunkter som är berättigade enligt HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-nyckel)
Användning av Codex Local med en OpenAI API-nyckel som kunden tillhandahåller för OpenAI:s API-tjänster omfattas endast av BAA för data som behandlas av OpenAI om kunden har ingått ett BAA med OpenAI där API-tjänster med modifierad lagring ingår som en berättigad tjänst. Mer information om BAA-täckning och kundens ansvar finns i avsnittet Codex Local (inloggning med ChatGPT) ovan.
