На цій сторінці наведено огляд продуктів і функціональних можливостей OpenAI, що відповідають вимогам HIPAA. Докладні відомості про використання та налаштування цих продуктів див. у Посібнику з HIPAA, зазначеному у вашій BAA.
Продукти, що відповідають вимогам HIPAA
OpenAI надає за Угодою з діловим партнером (BAA) такі продукти, що відповідають вимогам HIPAA:
ChatGPT для охорони здоров’я
ChatGPT для підприємств із регульованим робочим простором
ChatGPT FedRAMP
ChatGPT для клініцистів
API зі зміненим строком зберігання даних
API FedRAMP зі зміненим строком зберігання даних
Функціональні можливості ChatGPT, на які поширюється BAA
Продукти ChatGPT, що відповідають вимогам HIPAA, мають наведені нижче функціональні можливості для забезпечення відповідності HIPAA, на які поширюються Угода OpenAI з діловим партнером і Доповнення щодо охорони здоров’я (далі — «BAA»):
Функції адміністрування
Програми / конектори
Canvas і виконання коду в Canvas
Поширення чатів
Чат із файлами
ChatGPT для Excel і Sheets
ChatGPT для PowerPoint
ChatGPT Робота
Codex Local (докладніше див. нижче)
Compliance API
Клієнти для комп’ютерів: macOS і Windows
GPT
ImageGen
Бібліотека
Памʼять
Мобільна програма
Сповіщення
Проєкти
Інструмент Python і завантаження файлів
RBAC
Запис
Єдиний вхід
Режим навчання (доступний лише в ChatGPT для освіти)
Пошук у перевірених клінічних джерелах (доступний лише в ChatGPT для охорони здоров’я)
Голосові функції (перетворення мовлення на текст / розширений голосовий режим)
Вебпошук і поглиблене дослідження (докладніше див. нижче)
Робота з програмами
Агенти робочого простору
Codex Local (вхід через ChatGPT)
Для використання Codex Local потрібно встановити клієнт Codex Local на локальну робочу станцію. До локальних клієнтів, що відповідають вимогам HIPAA, належать CLI, IDE і програма для комп’ютера, якщо вхід виконано за допомогою облікового запису ChatGPT, що відповідає вимогам HIPAA. Коли клієнт Codex Local передає PHI до OpenAI для обробки, OpenAI захищає PHI Клієнта відповідно до BAA.
BAA OpenAI не поширюється на виконання клієнта Codex Local на клієнтських пристроях Клієнта або на будь-які Сторонні сервіси, до яких клієнт Codex Local звертається внаслідок дій чи вказівок Клієнта. Клієнт відповідає за оцінювання інсталяції клієнта Codex Local і його операційного середовища, а також за створення керованої конфігурації, що відповідає його вимогам до роботи з PHI.
Докладні відомості про розгортання Codex у вашій організації див. у Посібнику адміністратора з розгортання.
Параметри налаштування Codex Local див. у матеріалах Керована конфігурація та Посібник із впровадження Codex відповідно до HIPAA.
Вебпошук і поглиблене дослідження
OpenAI налаштовує робочі простори ChatGPT, що відповідають вимогам HIPAA, на використання пошукового індексу OpenAI. Коли користувачі вмикають інструмент «Вебпошук» або «Поглиблене дослідження» чи коли модель отримує інформацію з інтернету, вона використовує дані з індексу OpenAI. Під час використання робочого простору, що відповідає вимогам HIPAA, OpenAI не надсилає запити стороннім постачальникам пошуку (наприклад, Bing).
Доступ до функціональних можливостей ChatGPT, на які не поширюється BAA
Клієнт може на власний розсуд увімкнути доступ до додаткових функціональних можливостей ChatGPT, на які не поширюється BAA. За замовчуванням ці додаткові функції вимкнено. Адміністратори робочого простору можуть надавати доступ до цих функцій через групи RBAC. Докладні відомості про налаштування ролей і груп RBAC див. у цій статті. Цей доступ призначений лише для сценаріїв, що не передбачають передавання, зберігання або обробку PHI.
Функціональні можливості API, на які поширюється BAA
Відповідність OpenAI API вимогам HIPAA залежить від того, чи надано обліковому запису Клієнта режим зміненого строку зберігання даних, якщо OpenAI не зазначила інше. Після ввімкнення зміненого строку зберігання даних для вашого ID організації та укладення BAA OpenAI наведені нижче кінцеві точки можна використовувати для обробки PHI, навіть якщо дані зберігаються.
Кінцеві точки, що відповідають вимогам HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (ключ API)
Використання Codex Local із наданим Клієнтом ключем OpenAI API для Сервісів OpenAI API підпадає під дію BAA щодо даних, які обробляє OpenAI, лише якщо Клієнт уклав із OpenAI BAA, що охоплює Сервіси API зі зміненим строком зберігання даних як Прийнятний сервіс. Докладні відомості про дію BAA та Обов’язки Клієнта див. вище в розділі Codex Local (Вхід через ChatGPT).
