OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Продукти та функціональність, придатні для HIPAA

Огляд продуктів і функціональності OpenAI, придатних для використання відповідно до HIPAA.

Оновлено: 22 minutes ago

На цій сторінці наведено огляд продуктів і функціональних можливостей OpenAI, що відповідають вимогам HIPAA. Докладні відомості про використання та налаштування цих продуктів див. у Посібнику з HIPAA, зазначеному у вашій BAA.

Продукти, що відповідають вимогам HIPAA

OpenAI надає за Угодою з діловим партнером (BAA) такі продукти, що відповідають вимогам HIPAA: 

  • ChatGPT для охорони здоров’я

  • ChatGPT для підприємств із регульованим робочим простором

  • ChatGPT FedRAMP

  • ChatGPT для клініцистів

  • API зі зміненим строком зберігання даних

  • API FedRAMP зі зміненим строком зберігання даних

Функціональні можливості ChatGPT, на які поширюється BAA

Продукти ChatGPT, що відповідають вимогам HIPAA, мають наведені нижче функціональні можливості для забезпечення відповідності HIPAA, на які поширюються Угода OpenAI з діловим партнером і Доповнення щодо охорони здоров’я (далі — «BAA»):

Функції адміністрування

  • Програми / конектори

  • Canvas і виконання коду в Canvas

  • Поширення чатів

  • Чат із файлами

  • ChatGPT для Excel і Sheets

  • ChatGPT для PowerPoint

  • ChatGPT Робота

  • Codex Local (докладніше див. нижче)

  • Compliance API

  • Клієнти для комп’ютерів: macOS і Windows

  • GPT

  • ImageGen

  • Бібліотека

  • Памʼять

  • Мобільна програма

  • Сповіщення

  • Проєкти

  • Інструмент Python і завантаження файлів

  • RBAC

  • Запис

  • Навички

  • Єдиний вхід

  • Режим навчання (доступний лише в ChatGPT для освіти)

  • Пошук у перевірених клінічних джерелах (доступний лише в ChatGPT для охорони здоров’я)

  • Голосові функції (перетворення мовлення на текст / розширений голосовий режим)

  • Вебпошук і поглиблене дослідження (докладніше див. нижче)

  • Робота з програмами

  • Агенти робочого простору

Codex Local (вхід через ChatGPT)

Для використання Codex Local потрібно встановити клієнт Codex Local на локальну робочу станцію. До локальних клієнтів, що відповідають вимогам HIPAA, належать CLI, IDE і програма для комп’ютера, якщо вхід виконано за допомогою облікового запису ChatGPT, що відповідає вимогам HIPAA. Коли клієнт Codex Local передає PHI до OpenAI для обробки, OpenAI захищає PHI Клієнта відповідно до BAA. 

BAA OpenAI не поширюється на виконання клієнта Codex Local на клієнтських пристроях Клієнта або на будь-які Сторонні сервіси, до яких клієнт Codex Local звертається внаслідок дій чи вказівок Клієнта. Клієнт відповідає за оцінювання інсталяції клієнта Codex Local і його операційного середовища, а також за створення керованої конфігурації, що відповідає його вимогам до роботи з PHI. 

Докладні відомості про розгортання Codex у вашій організації див. у Посібнику адміністратора з розгортання.

Параметри налаштування Codex Local див. у матеріалах Керована конфігурація та Посібник із впровадження Codex відповідно до HIPAA.

Вебпошук і поглиблене дослідження

OpenAI налаштовує робочі простори ChatGPT, що відповідають вимогам HIPAA, на використання пошукового індексу OpenAI. Коли користувачі вмикають інструмент «Вебпошук» або «Поглиблене дослідження» чи коли модель отримує інформацію з інтернету, вона використовує дані з індексу OpenAI. Під час використання робочого простору, що відповідає вимогам HIPAA, OpenAI не надсилає запити стороннім постачальникам пошуку (наприклад, Bing).

Доступ до функціональних можливостей ChatGPT, на які не поширюється BAA

Клієнт може на власний розсуд увімкнути доступ до додаткових функціональних можливостей ChatGPT, на які не поширюється BAA. За замовчуванням ці додаткові функції вимкнено. Адміністратори робочого простору можуть надавати доступ до цих функцій через групи RBAC. Докладні відомості про налаштування ролей і груп RBAC див. у цій статті. Цей доступ призначений лише для сценаріїв, що не передбачають передавання, зберігання або обробку PHI.

Функціональні можливості API, на які поширюється BAA

Відповідність OpenAI API вимогам HIPAA залежить від того, чи надано обліковому запису Клієнта режим зміненого строку зберігання даних, якщо OpenAI не зазначила інше. Після ввімкнення зміненого строку зберігання даних для вашого ID організації та укладення BAA OpenAI наведені нижче кінцеві точки можна використовувати для обробки PHI, навіть якщо дані зберігаються.

Кінцеві точки, що відповідають вимогам HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (ключ API)

Використання Codex Local із наданим Клієнтом ключем OpenAI API для Сервісів OpenAI API підпадає під дію BAA щодо даних, які обробляє OpenAI, лише якщо Клієнт уклав із OpenAI BAA, що охоплює Сервіси API зі зміненим строком зберігання даних як Прийнятний сервіс. Докладні відомості про дію BAA та Обов’язки Клієнта див. вище в розділі Codex Local (Вхід через ChatGPT). 

Чи була ця стаття корисною?