На цій сторінці наведено огляд продуктів і функцій OpenAI, що відповідають вимогам HIPAA. Докладніше про використання та налаштування цих продуктів див. у Посібнику з HIPAA, на який є посилання у вашій BAA.
Продукти, що відповідають вимогам HIPAA
OpenAI надає за Угодою з діловим партнером (BAA) такі продукти, що відповідають вимогам HIPAA:
ChatGPT для охорони здоров’я
ChatGPT Enterprise із регульованим робочим простором
ChatGPT FedRAMP
ChatGPT для клініцистів
API зі зміненим строком зберігання даних
API FedRAMP зі зміненим строком зберігання даних
Функції ChatGPT, на які поширюється BAA
Продукти ChatGPT, що відповідають вимогам HIPAA, включають наведені нижче функції, які допомагають дотримуватися вимог HIPAA та на які поширюється Доповнення OpenAI щодо ділових партнерів і охорони здоров’я («BAA»):
На наведені нижче функції поширюється BAA, якщо ними користуються у відповідному робочому просторі ChatGPT і їх увімкнено для ролі учасника.
Сама по собі доступність функції не визначає, чи поширюється ваша BAA на конкретний спосіб використання або підключений сторонній сервіс.
Чат
Чат у режимах «Чат» і «Робота»
Файли/Бібліотека
Пошук в інтернеті та поглиблене дослідження (докладніше див. нижче)
Створення проєктів і керування ними
Надання спільного доступу до проєктів
Надання спільного доступу до проєктів за посиланнями робочого простору
Перегляд і запуск агентів робочого простору
Створення агентів робочого простору
Надання спільного доступу до агентів робочого простору
Публікація агентів робочого простору
Створення GPT та керування ними
Публікація GPT у робочому просторі
Зовнішня публікація GPT
Дозвіл на використання всіх сторонніх GPT
Дозвіл лише на GPT, схвалені власником
Використання голосового режиму
Демонстрація екрана та відео в голосовому режимі
Автоматичне використання файлів із Бібліотеки
Використання режиму запису
Запуск коду в Canvas і блоках коду
Надання в робочому просторі спільного доступу до чатів і запланованих завдань
Режим навчання (доступний лише в ChatGPT для освіти)
Увімкнення перевіреного клінічного пошуку (доступно лише в ChatGPT для охорони здоров’я)
Розширення чату
Використання ChatGPT для PowerPoint
Використання ChatGPT для Excel і Sheets
Робота
Локально в настільному застосунку ChatGPT
У хмарі у вебверсії, мобільному й настільному застосунках ChatGPT
Codex
Локальне використання Codex у настільному застосунку ChatGPT, IDE або CLI (докладніше див. нижче)
Виявлення пристроїв і дистанційне керування ними
Керування комп’ютером із Windows
Увімкнення автентифікації за кодом пристрою для Codex CLI
Адміністрування Codex
Можливості робочого простору
Функції адміністрування
Єдиний вхід
Compliance API
Використання плагінів, зокрема застосунків і конекторів, доступних у робочому просторі
Створення навичок
Завантаження навичок
Надання спільного доступу до навичок
Публікація навичок у робочому просторі
Використання спільної пам’яті
Створення персональних токенів доступу
Перегляд учасників і груп робочого простору
Codex Local (вхід через ChatGPT)
Codex Local передбачає встановлення клієнта Codex Local на локальній робочій станції. До локальних клієнтів, що відповідають вимогам HIPAA, належать CLI, IDE і настільний застосунок за умови входу через обліковий запис ChatGPT, що відповідає вимогам HIPAA. Коли клієнт Codex Local передає захищену медичну інформацію (PHI) до OpenAI для обробки, OpenAI захищає PHI клієнта відповідно до BAA.
BAA OpenAI не поширюється на виконання клієнта Codex Local на клієнтських комп’ютерах Замовника або на сторонні сервіси, до яких клієнт Codex Local отримує доступ унаслідок використання чи вказівок Замовника. Замовник відповідає за оцінювання інсталяції клієнта Codex Local і його операційного середовища, а також за створення керованої конфігурації, яка відповідає його вимогам щодо роботи з PHI.
Докладніше про розгортання Codex у вашій організації див. у Посібнику для адміністраторів із розгортання.
Параметри налаштування Codex Local див. у матеріалах Керована конфігурація та Посібник із впровадження HIPAA для Codex.
Пошук в інтернеті & поглиблене дослідження
OpenAI налаштовує робочі простори ChatGPT, що відповідають вимогам HIPAA, на використання пошукового індексу OpenAI. Коли користувачі вмикають інструмент «Пошук в інтернеті» чи «Поглиблене дослідження» або коли модель отримує інформацію з інтернету, використовується інформація з індексу OpenAI. Під час використання робочого простору, що відповідає вимогам HIPAA, OpenAI не надсилає запити стороннім постачальникам пошуку (наприклад, Bing).
Функції ChatGPT, на які не поширюється BAA
На наведені нижче функції BAA не поширюється. Під час використання цих функцій не слід вводити PHI. На функції, яких немає в цьому списку, BAA автоматично не поширюється. Перелік функцій, на які поширюється BAA, наведено вище. Нещодавно доданих функцій може ще не бути на цій сторінці.
Чат
Надання спільного доступу до агентів робочого простору з підключеннями, що належать агентам
Дозвіл на доступ до інтернету в Canvas і блоках коду
Робота
Дозвіл на використання браузера для режиму «Робота» у хмарі
Дозвіл на доступ до мережі для режиму «Робота» у хмарі
Дозвіл на заплановані завдання, що запускаються подіями
Codex
Увімкнення історії комп’ютера
Використання Codex у хмарі
Адміністрування безпеки Codex
Можливості робочого простору
Використання Sites
Використання вдосконаленої пам’яті
Доступ до функцій ChatGPT, на які не поширюється BAA
Замовник може на власний розсуд увімкнути доступ до додаткових функцій ChatGPT, на які не поширюється BAA. Ці додаткові функції за замовчуванням вимкнено. Адміністратори робочого простору можуть увімкнути доступ до цих функцій через групи RBAC; докладніше про налаштування ролей і груп RBAC див. у цій статті. Цей доступ призначений лише для випадків використання, що не передбачають передавання, зберігання або обробки PHI.
Вдосконалена пам’ять
Вдосконалена пам’ять може використовувати контекст із попередніх чатів учасника, щоб підтримувати актуальність збережених відомостей. У ChatGPT для охорони здоров’я та ChatGPT Enterprise із регульованим робочим простором вдосконалену пам’ять за замовчуванням вимкнено.
Власники й адміністратори робочого простору можуть увімкнути параметр Використовувати вдосконалену пам’ять для стандартної ролі робочого простору або відповідних користувацьких ролей у розділі Дозволи & ролі. Перш ніж вмикати цю функцію, перевірте, які учасники отримають доступ, і повідомте їм про наведене нижче обмеження.
На цю функцію ваша BAA не поширюється. Під час використання цієї функції не слід вводити PHI.
Докладніше про роботу функції див. у матеріалі Поширені запитання про Пам’ять. Параметри доступу на основі ролей див. у матеріалі Керування доступом на основі ролей у ChatGPT Enterprise.
Заплановані завдання, що запускаються подіями
На заплановані завдання, які запускаються подіями у підключених застосунках, не поширюється Угода з діловим партнером (BAA). У ChatGPT для охорони здоров’я цю функцію за замовчуванням вимкнено. Адміністратори можуть увімкнути параметр Дозволити заплановані завдання, що запускаються подіями для відповідних ролей робочого простору. Не використовуйте завдання, що запускаються подіями, для передавання, зберігання або обробки захищеної медичної інформації (PHI).
Докладніше див. у матеріалі Заплановані завдання в ChatGPT.
Функції API, на які поширюється BAA
Відповідність OpenAI API вимогам HIPAA залежить від того, чи налаштовано для облікового запису Замовника змінений строк зберігання даних, якщо OpenAI не зазначено інше. Після налаштування зміненого строку зберігання даних для вашого ID організації наведені нижче кінцеві точки можна використовувати для обробки PHI після укладення BAA з OpenAI, навіть якщо дані зберігаються.
Кінцеві точки, що відповідають вимогам HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (ключ API)
Використання Codex Local із наданим Замовником ключем OpenAI API для Сервісів OpenAI API охоплюється BAA щодо даних, які обробляє OpenAI, лише якщо Замовник уклав із OpenAI BAA, що включає Сервіси API зі зміненим строком зберігання даних як відповідний Сервіс. Докладніше про охоплення BAA та обов’язки Замовника див. вище в розділі Codex Local (Вхід через ChatGPT).
