Bu sayfa, OpenAI'ın HIPAA'ya uygun ürün ve işlevlerine genel bir bakış sunar. Bu ürünlerin kullanımı ve yapılandırılması hakkında ayrıntılı bilgi için BAA'nızda atıfta bulunulan HIPAA Kılavuzu'na bakın.
HIPAA'ya Uygun Ürünler
OpenAI, aşağıdaki HIPAA'ya uygun ürünleri bir İş Ortağı Sözleşmesi (BAA) kapsamında sunar:
ChatGPT for Healthcare
Düzenlemeye Tabi Çalışma Alanı özellikli ChatGPT Enterprise
ChatGPT FedRAMP
Klinisyenler için ChatGPT
Değiştirilmiş Saklama özellikli API
Değiştirilmiş Saklama özellikli API FedRAMP
BAA kapsamındaki ChatGPT işlevleri
HIPAA'ya uygun ChatGPT ürünleri, HIPAA uyumluluğunu destekleyen ve OpenAI İş Ortağı ve Sağlık Hizmetleri Eki ("BAA") kapsamında olan aşağıdaki işlevleri içerir:
Aşağıdaki işlevler, uygun bir ChatGPT çalışma alanından kullanıldığında ve üyenin rolü için etkinleştirildiğinde kapsama dahildir.
Bir özelliğin kullanılabilir olması, belirli bir kullanımın veya bağlı üçüncü taraf hizmetinin BAA'nız kapsamında olup olmadığını tek başına belirlemez.
Sohbet
Sohbet ve Çalışma'da sohbet
Dosyalar/Kütüphane
Web'de arama ve derin araştırma yürütme (Ayrıntılar için aşağıya bakın)
Proje oluşturma ve yönetme
Proje paylaşma
Çalışma alanı bağlantılarıyla proje paylaşma
Çalışma alanı ajanlarına göz atma ve bunları çalıştırma
Çalışma alanı ajanları oluşturma
Çalışma alanı ajanlarını paylaşma
Çalışma alanı ajanlarını yayımlama
GPT oluşturma ve yönetme
GPT'leri çalışma alanında yayımlama
GPT'leri harici olarak yayımlama
Tüm üçüncü taraf GPT'lere izin verme
Yalnızca sahibin onayladığı GPT'lere izin verme
Ses'i kullanma
Ses'te ekran ve video paylaşma
Kütüphane dosyalarına otomatik olarak başvurma
Ses kaydı modunu kullanma
Kanvas ve kod bloklarında kod çalıştırma
Çalışma alanında sohbetleri ve zamanlanmış görevleri paylaşma
Adım Adım Öğrenme Modu (Yalnızca ChatGPT for Edu'da kullanılabilir)
Güvenilir klinik aramayı etkinleştirme (Yalnızca ChatGPT for Healthcare'de kullanılabilir)
Sohbet uzantıları
ChatGPT for PowerPoint'ı kullanma
Excel ve Sheets için ChatGPT'yi kullanma
Çalışma
ChatGPT masaüstü uygulamasında yerel olarak
ChatGPT web, mobil ve masaüstünde bulut üzerinden
Codex
Codex'i ChatGPT masaüstü uygulamasında, IDE'de veya CLI'da yerel olarak kullanma (Ayrıntılar için aşağıya bakın)
Cihazları uzaktan keşfetme ve kontrol etme
Windows bilgisayar kullanımını etkinleştirme
Codex CLI için cihaz koduyla kimlik doğrulamayı etkinleştirme
Codex'i yönetme
Çalışma alanı özellikleri
Yönetici özellikleri
SSO (çoklu oturum açma)
Compliance API
Çalışma alanında kullanılabilen uygulama ve bağlayıcılar dâhil eklentileri kullanma
Beceri oluşturma
Beceri yükleme
Beceri paylaşma
Becerileri çalışma alanında yayımlama
Paylaşılan belleği kullanma
Kişisel erişim belirteçleri oluşturma
Çalışma alanı üyelerini ve gruplarını görüntüleme
Codex Local (ChatGPT ile oturum açma)
Codex Local, Codex Local İstemcisi'nin yerel bir iş istasyonuna kurulmasını gerektirir. HIPAA'ya uygun yerel istemciler; HIPAA'ya uygun bir ChatGPT hesabıyla oturum açıldığında CLI, IDE ve Masaüstü Uygulaması'nı kapsar. Codex Local İstemcisi, PHI'yi işlenmek üzere OpenAI'a ilettiğinde OpenAI, Müşteriye ait PHI'yi BAA'ya uygun şekilde korur.
OpenAI BAA, Codex Local İstemcisi'nin Müşterinin istemci makinelerinde çalıştırılmasını veya Müşterinin kullanımı ya da talimatları nedeniyle Codex Local İstemcisi'nin eriştiği Üçüncü Taraf Hizmetlerini kapsamaz. Müşteri; Codex Local İstemcisi kurulumunu ve çalışma ortamını değerlendirmekten ve PHI ile kullanım gereksinimlerini karşılayan yönetilen bir yapılandırma oluşturmaktan sorumludur.
Codex'i kuruluşunuzda devreye alma hakkında daha fazla bilgi için Yönetici devreye alma kılavuzu'na bakın.
Codex Local yapılandırma seçenekleri için Yönetilen Yapılandırma ve Codex HIPAA Uygulama Kılavuzu'na bakın.
Web Araması & Derin Araştırma
OpenAI, HIPAA'ya uygun ChatGPT çalışma alanlarını OpenAI'ın arama dizinini kullanacak şekilde yapılandırır. Kullanıcılar Web Araması veya Derin Araştırma aracını etkinleştirdiğinde ya da model web'den bilgi aldığında OpenAI'ın dizinindeki bilgileri kullanır. OpenAI, HIPAA'ya uygun bir çalışma alanı kullanılırken sorguları üçüncü taraf arama sağlayıcılarına (ör. Bing) göndermez.
BAA kapsamında olmayan ChatGPT işlevleri
Aşağıdaki işlevler BAA kapsamında değildir. Bu işlevler kullanılırken PHI girilmemelidir. Burada listelenmeyen özellikler otomatik olarak BAA kapsamına girmez. Kapsamdaki özellikler için yukarıdaki listeye bakın. Yakın zamanda eklenen işlevler henüz bu sayfada listelenmemiş olabilir.
Sohbet
Çalışma alanı ajanlarını ajana ait bağlantılarla paylaşma
Kanvas ve kod bloklarında internet erişimine izin verme
Çalışma
Buluttaki Çalışma için tarayıcı kullanımına izin verme
Buluttaki Çalışma için ağ erişimine izin verme
Olayla tetiklenen zamanlanmış görevlere izin verme
Codex
Bilgisayar Geçmişi'ni etkinleştirme
Codex'i bulutta kullanma
Codex Güvenliği'ni yönetme
Çalışma alanı özellikleri
Sites'ı kullanma
Geliştirilmiş belleği kullanma
BAA Kapsamında Olmayan ChatGPT İşlevlerine Erişim
Müşteri, tamamen kendi takdirine bağlı olarak BAA kapsamında olmayan ek ChatGPT işlevlerine erişimi etkinleştirebilir. Bu ek özellikler varsayılan olarak devre dışıdır. Çalışma alanı yöneticileri bu özelliklere erişimi RBAC grupları üzerinden etkinleştirebilir. RBAC rollerini ve gruplarını yapılandırma hakkında daha fazla bilgi için bu makaleye bakın. Bu erişim yalnızca PHI'nin iletilmesini, saklanmasını veya işlenmesini içermeyen kullanımlar içindir.
Geliştirilmiş bellek
Geliştirilmiş bellek, belleğini güncel tutmak için üyenin geçmiş sohbetlerindeki bağlamı kullanabilir. ChatGPT for Healthcare ve Düzenlemeye Tabi Çalışma Alanı özellikli ChatGPT Enterprise'da geliştirilmiş bellek varsayılan olarak devre dışıdır.
Çalışma alanı sahipleri ve yöneticileri, İzinler & roller bölümünden varsayılan çalışma alanı rolü veya uygun özel roller için Geliştirilmiş belleği kullan seçeneğini etkinleştirebilir. Etkinleştirmeden önce hangi üyelerin erişim alacağını gözden geçirin ve aşağıdaki kısıtlamayı bu üyelere bildirin.
Bu özellik BAA'nız kapsamında değildir. Bu özellik kullanılırken PHI girilmemelidir.
Özelliğin çalışma biçimi hakkında ayrıntılar için bkz.: Bellek Hakkında SSS. Rol tabanlı erişim ayarları için bkz.: ChatGPT Enterprise için Rol Tabanlı Erişim Denetimleri.
Olayla tetiklenen zamanlanmış görevler
Bağlı uygulamalardaki etkinliklere yanıt veren, olayla tetiklenen zamanlanmış görevler İş Ortağı Sözleşmesi (BAA) kapsamında değildir. Bu işlev ChatGPT for Healthcare'de varsayılan olarak kapalıdır. Yöneticiler, uygun çalışma alanı rolleri için Olayla tetiklenen zamanlanmış görevlere izin ver seçeneğini etkinleştirebilir. Korunan sağlık bilgilerini (PHI) iletmek, saklamak veya işlemek için olayla tetiklenen görevleri kullanmayın.
Daha fazla bilgi için bkz.: ChatGPT'de zamanlanmış görevler.
BAA kapsamındaki API işlevleri
OpenAI tarafından aksi belirtilmedikçe OpenAI API'nin HIPAA'ya uygunluğu, Müşteri hesabında Değiştirilmiş Saklama özelliğinin etkinleştirilmesine bağlıdır. Kuruluş Kimliğinizde Değiştirilmiş Saklama etkinleştirildikten ve OpenAI BAA imzalandıktan sonra aşağıda listelenen uç noktalar, veriler saklansa bile PHI işlemek için kullanılabilir.
HIPAA'ya Uygun Uç Noktalar
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API Anahtarı)
Codex Local'ın OpenAI API Hizmetleri için Müşteri tarafından sağlanan bir OpenAI API anahtarıyla kullanımı, yalnızca Müşterinin OpenAI ile Değiştirilmiş Saklama özellikli API Hizmetlerini Uygun Hizmet olarak içeren bir BAA imzalamış olması hâlinde ve yalnızca OpenAI tarafından işlenen veriler bakımından BAA kapsamında olur. BAA kapsamı ve Müşteri Sorumlulukları hakkında daha fazla bilgi için yukarıdaki Codex Local (ChatGPT ile Oturum Açma) bölümüne bakın.
