Den här sidan ger en översikt över OpenAI-produkter och funktioner som omfattas av HIPAA. Mer information om hur produkterna används och konfigureras finns i HIPAA-guiden som det hänvisas till i ditt BAA.
Produkter som omfattas av HIPAA
OpenAI tillhandahåller följande produkter som omfattas av HIPAA tillsammans med ett Business Associate Agreement (BAA):
ChatGPT för hälso- och sjukvård
ChatGPT för Enterprise med reglerad arbetsyta
ChatGPT FedRAMP
ChatGPT för kliniker
API med modifierad lagring
API FedRAMP med modifierad lagring
ChatGPT-funktioner som omfattas av BAA
ChatGPT-produkter som omfattas av HIPAA innehåller följande funktioner som stöder HIPAA-efterlevnad och omfattas av OpenAI:s Business Associate and Healthcare Addendum (”BAA”):
Funktionerna nedan omfattas när de används från en kvalificerad ChatGPT-arbetsyta och är aktiverade för medlemmens roll.
Att en funktion är tillgänglig avgör inte i sig om en viss användning eller ansluten tredjepartstjänst omfattas av ditt BAA.
Chat
Chat i Chat och Work
Filer/bibliotek
Sök på webben och kör Djup forskning (se information nedan)
Skapa och hantera projekt
Dela projekt
Dela projekt via länkar till arbetsytan
Bläddra bland och köra agenter på arbetsytan
Skapa agenter på arbetsytan
Dela agenter på arbetsytan
Publicera agenter på arbetsytan
Skapa och hantera GPT:er
Publicera GPT:er på arbetsytan
Publicera GPT:er externt
Tillåt alla GPT:er från tredje part
Tillåt endast GPT:er som godkänts av ägaren
Använd röstfunktionen
Dela skärm och video i röstfunktionen
Referera automatiskt till filer i biblioteket
Använd ChatGPT:s inspelningsläge
Kör kod i Canvas och kodblock
Dela chattar och schemalagda uppgifter på arbetsytan
Studieläge (endast tillgängligt i ChatGPT för Edu)
Aktivera betrodd klinisk sökning (endast tillgängligt i ChatGPT för hälso- och sjukvård)
Chat-tillägg
Använd ChatGPT för PowerPoint
Använd ChatGPT för Excel och Sheets
Work
Lokalt i ChatGPT-skrivbordsappen
I molnet via ChatGPT på webben, mobilen och datorn
Codex
Använd Codex lokalt i ChatGPT-skrivbordsappen, en IDE eller ett CLI (se information nedan)
Identifiera och fjärrstyra enheter
Använd datorstyrning i Windows
Aktivera autentisering med enhetskod för Codex CLI
Administrera Codex
Arbetsytans funktioner
Administratörsfunktioner
SSO
Efterlevnads-API
Använd insticksprogram, inklusive appar och anslutningar som är tillgängliga på arbetsytan
Skapa färdigheter
Ladda upp färdigheter
Dela färdigheter
Publicera färdigheter på arbetsytan
Använd delat minne
Skapa personliga åtkomsttoken
Visa arbetsytans medlemmar och grupper
Codex Local (inloggning med ChatGPT)
Codex Local innebär att Codex Local Client installeras på en lokal arbetsstation. De lokala klienter som omfattas av HIPAA är CLI, IDE och skrivbordsappen när användaren är inloggad med ett ChatGPT-konto som omfattas av HIPAA. När Codex Local Client överför PHI till OpenAI för behandling skyddar OpenAI kundens PHI i enlighet med BAA.
OpenAI:s BAA gäller inte när Codex Local Client körs på kundens klientdatorer eller för tredjepartstjänster som Codex Local Client använder till följd av kundens användning eller instruktioner. Kunden ansvarar för att utvärdera installationen av Codex Local Client och dess driftsmiljö samt upprätta en hanterad konfiguration som uppfyller kundens krav för användning med PHI.
Mer information om hur du distribuerar Codex i organisationen finns i guiden för administratörsutrullning.
Konfigurationsalternativ för Codex Local finns i Hanterad konfiguration och implementeringsguiden för Codex och HIPAA.
Webbsökning och Djup forskning
OpenAI konfigurerar ChatGPT-arbetsytor som omfattas av HIPAA så att de använder OpenAI:s sökindex. När användare aktiverar verktyget Webbsökning eller Djup forskning, eller när modellen hämtar information från webben, används information i OpenAI:s index. OpenAI skickar inte frågor till tredjepartsleverantörer av söktjänster (t.ex. Bing) när en arbetsyta som omfattas av HIPAA används.
ChatGPT-funktioner som inte omfattas av BAA
Funktionerna nedan omfattas inte av BAA. PHI ska inte anges när dessa funktioner används. Funktioner som inte anges här omfattas inte automatiskt av BAA. Se listan ovan över funktioner som omfattas. Nyligen tillagda funktioner kanske ännu inte finns med på den här sidan.
Chat
Dela agenter på arbetsytan med anslutningar som ägs av agenten
Tillåt internetåtkomst i Canvas och kodblock
Work
Tillåt webbläsaranvändning för Work i molnet
Tillåt nätverksåtkomst för Work i molnet
Tillåt händelseutlösta schemalagda uppgifter
Codex
Aktivera datorhistorik
Använd Codex i molnet
Administrera Codex Security
Arbetsytans funktioner
Använd Sites
Använd förbättrat minne
Åtkomst till ChatGPT-funktioner som inte omfattas av BAA
En kund kan efter eget gottfinnande aktivera åtkomst till ytterligare ChatGPT-funktioner som inte omfattas av BAA. Dessa ytterligare funktioner är inaktiverade som standard. Arbetsplatsadministratörer kan ge åtkomst till funktionerna via RBAC-grupper. Mer information om hur RBAC-roller och grupper konfigureras finns i den här artikeln. Denna åtkomst är endast avsedd för användning som inte innebär överföring, lagring eller behandling av PHI.
Förbättrat minne
Förbättrat minne kan använda sammanhang från en medlems tidigare chattar för att hålla minnet aktuellt. I ChatGPT för hälso- och sjukvård och ChatGPT Enterprise med reglerad arbetsyta är förbättrat minne inaktiverat som standard.
Arbetsytans ägare och administratörer kan aktivera Använd förbättrat minne för arbetsytans standardroll eller kvalificerade anpassade roller under Behörigheter och roller. Innan funktionen aktiveras ska du kontrollera vilka medlemmar som får åtkomst och informera dem om begränsningen nedan.
Den här funktionen omfattas inte av ditt BAA. PHI ska inte anges när den här funktionen används.
Mer information om hur funktionen fungerar finns i Vanliga frågor om Minne. Inställningar för rollbaserad åtkomst finns i Rollbaserad åtkomstkontroll för ChatGPT Enterprise.
Händelseutlösta schemalagda uppgifter
Händelseutlösta schemalagda uppgifter som reagerar på aktivitet i anslutna appar omfattas inte av ett Business Associate Agreement (BAA). Den här funktionen är inaktiverad som standard i ChatGPT för hälso- och sjukvård. Administratörer kan aktivera Tillåt händelseutlösta schemalagda uppgifter för kvalificerade roller på arbetsytan. Använd inte händelseutlösta uppgifter för att överföra, lagra eller behandla skyddade hälsouppgifter (PHI).
Mer information finns i Schemalagda uppgifter i ChatGPT.
API-funktioner som omfattas av BAA
För att OpenAI API ska omfattas av HIPAA måste kundens konto ha tilldelats modifierad lagring, om OpenAI inte anger något annat. När ditt organisations-ID har tilldelats modifierad lagring kan slutpunkterna nedan användas för behandling av PHI efter att OpenAI:s BAA har ingåtts, även om data lagras.
Slutpunkter som omfattas av HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (API-nyckel)
Användning av Codex Local med en OpenAI API-nyckel som kunden tillhandahåller för OpenAI API-tjänsterna omfattas av BAA för data som behandlas av OpenAI endast om kunden har ingått ett BAA med OpenAI där API-tjänster med modifierad lagring ingår som en kvalificerad tjänst. Mer information om vad BAA omfattar och kundens ansvar finns i avsnittet Codex Local (Inloggning med ChatGPT) ovan.
