OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Продукти та функціональність, придатні для HIPAA

Огляд продуктів і функціональності OpenAI, придатних для використання відповідно до HIPAA.

Оновлено: 19 hours ago

На цій сторінці наведено огляд продуктів і функцій OpenAI, що відповідають вимогам HIPAA. Докладніше про використання та налаштування цих продуктів див. у Посібнику з HIPAA, зазначеному у вашій BAA.

Продукти, що відповідають вимогам HIPAA

OpenAI надає за Угодою з діловим партнером (BAA) такі продукти, що відповідають вимогам HIPAA: 

  • ChatGPT для охорони здоров’я

  • ChatGPT Enterprise із регульованим робочим простором

  • ChatGPT FedRAMP

  • ChatGPT для клініцистів

  • API зі зміненим зберіганням даних

  • API FedRAMP зі зміненим зберіганням даних

Функції ChatGPT, на які поширюється BAA

Продукти ChatGPT, що відповідають вимогам HIPAA, охоплюють наведені нижче функції, які сприяють дотриманню вимог HIPAA та на які поширюється Додаткова угода OpenAI щодо ділових партнерів і охорони здоров’я («BAA»):

Функції адміністратора

  • Застосунки / з’єднувачі

  • Canvas і виконання коду в Canvas

  • Поширення чатів

  • Чат із файлами

  • ChatGPT для Excel і Sheets

  • ChatGPT для PowerPoint

  • ChatGPT Робота

  • Codex Local (докладніше див. нижче)

  • Compliance API

  • Клієнти для настільних комп’ютерів: macOS і Windows

  • GPT

  • ImageGen

  • Бібліотека

  • Памʼять

  • Мобільний застосунок

  • Сповіщення

  • Проєкти

  • Інструмент Python і завантаження файлів

  • RBAC

  • Запис

  • Навички

  • Єдиний вхід

  • Режим навчання (доступний лише в ChatGPT Edu)

  • Пошук у перевірених клінічних джерелах (доступний лише в ChatGPT для охорони здоров’я)

  • Голос (перетворення мовлення на текст / розширений голосовий режим)

  • Пошук в інтернеті та поглиблене дослідження (докладніше див. нижче)

  • Робота із застосунками

  • Агенти робочого простору

  • ChatGPT Sites

Codex Local (вхід через ChatGPT)

Для використання Codex Local потрібно встановити клієнт Codex Local на локальну робочу станцію. До локальних клієнтів, що відповідають вимогам HIPAA, належать CLI, IDE та застосунок для настільних комп’ютерів за умови входу через обліковий запис ChatGPT, що відповідає вимогам HIPAA. Коли клієнт Codex Local передає захищену медичну інформацію (PHI) в OpenAI для обробки, OpenAI захищає PHI Клієнта відповідно до BAA. 

BAA OpenAI не поширюється на виконання клієнта Codex Local на клієнтських пристроях Клієнта чи на будь-які Сторонні сервіси, до яких клієнт Codex Local отримує доступ унаслідок використання або вказівок Клієнта. Клієнт відповідає за оцінювання інсталяції клієнта Codex Local і його операційного середовища, а також за створення керованої конфігурації, що відповідає його вимогам щодо використання PHI. 

Докладніше про розгортання Codex у вашій організації див. у Посібнику адміністратора з розгортання.

Параметри налаштування Codex Local див. у матеріалах Керована конфігурація та Посібник із впровадження Codex відповідно до HIPAA.

Пошук в інтернеті та поглиблене дослідження

OpenAI налаштовує робочі простори ChatGPT, що відповідають вимогам HIPAA, на використання пошукового індексу OpenAI. Коли користувачі вмикають інструмент пошуку в інтернеті чи поглибленого дослідження або коли модель отримує інформацію з інтернету, використовується інформація з індексу OpenAI. Під час використання робочого простору, що відповідає вимогам HIPAA, OpenAI не надсилає запити стороннім постачальникам пошукових послуг (наприклад, Bing).

Доступ до функцій ChatGPT, на які не поширюється BAA

Клієнт може на власний розсуд увімкнути доступ до додаткових функцій ChatGPT, на які не поширюється BAA. За замовчуванням ці додаткові функції вимкнено. Адміністратори робочого простору можуть увімкнути доступ до цих функцій через групи RBAC. Докладніше про налаштування ролей і груп RBAC див. у цій статті. Цей доступ призначено лише для випадків використання, що не передбачають передавання, зберігання чи обробки PHI.

Функції API, на які поширюється BAA

Відповідність OpenAI API вимогам HIPAA залежить від того, чи активовано для облікового запису Клієнта змінене зберігання даних, якщо OpenAI не зазначає інше. Після активації зміненого зберігання даних для ідентифікатора вашої організації наведені нижче кінцеві точки можна використовувати для обробки PHI після укладення BAA OpenAI, навіть якщо дані зберігаються.

Кінцеві точки, що відповідають вимогам HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (ключ API)

Використання Codex Local із наданим Клієнтом ключем OpenAI API для Сервісів OpenAI API охоплюється BAA щодо даних, які обробляє OpenAI, лише якщо Клієнт уклав з OpenAI BAA, що включає Сервіси API зі зміненим зберіганням даних як Прийнятний сервіс. Докладніше про охоплення BAA та обов’язки Клієнта див. вище в розділі Codex Local (Вхід через ChatGPT). 

Чи була ця стаття корисною?