OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Sản phẩm và chức năng đủ điều kiện theo HIPAA

Tìm hiểu các sản phẩm và chức năng đủ điều kiện theo HIPAA của OpenAI.

Đã cập nhật: 2 days ago

Trang này cung cấp thông tin tổng quan về các sản phẩm và chức năng của OpenAI đủ điều kiện HIPAA. Để biết chi tiết về cách sử dụng và cấu hình các sản phẩm này, hãy xem Hướng dẫn HIPAA được dẫn chiếu trong BAA của bạn.

Các sản phẩm đủ điều kiện HIPAA

OpenAI cung cấp các sản phẩm đủ điều kiện HIPAA sau đây kèm theo Thỏa thuận Đối tác Kinh doanh (BAA): 

  • ChatGPT dành cho Y tế

  • ChatGPT dành cho Doanh nghiệp với Không gian làm việc được quản lý

  • ChatGPT FedRAMP

  • ChatGPT dành cho Bác sĩ lâm sàng

  • API với Chế độ lưu giữ có điều chỉnh

  • API FedRAMP với Chế độ lưu giữ có điều chỉnh

Chức năng ChatGPT thuộc phạm vi BAA

Các sản phẩm ChatGPT đủ điều kiện HIPAA có những chức năng sau đây, hỗ trợ việc tuân thủ HIPAA và thuộc phạm vi điều chỉnh của Phụ lục về Đối tác Kinh doanh và Chăm sóc sức khỏe của OpenAI (“BAA”):

Tính năng quản trị

  • Ứng dụng / Trình kết nối

  • Bảng làm việc & Thực thi mã trên Bảng làm việc

  • Chia sẻ cuộc trò chuyện

  • Trò chuyện với tệp

  • ChatGPT cho Excel và Sheets

  • ChatGPT cho PowerPoint

  • ChatGPT Công việc

  • Codex Local (xem chi tiết bên dưới)

  • “API tuân thủ”

  • Ứng dụng máy tính: macOS và Windows

  • GPT

  • ImageGen

  • Thư viện

  • Bộ nhớ

  • Ứng dụng di động

  • Thông báo

  • Dự án

  • Công cụ Python & Tải tệp xuống

  • RBAC

  • Ghi âm

  • Kỹ năng

  • SSO

  • Chế độ Học tập (chỉ có trong ChatGPT dành cho Giáo dục)

  • Tìm kiếm lâm sàng đáng tin cậy (chỉ có trong ChatGPT dành cho Y tế)

  • Giọng nói (chuyển lời nói thành văn bản/chế độ thoại nâng cao)

  • Tìm kiếm trên web & Nghiên cứu sâu (xem chi tiết bên dưới)

  • Làm việc với ứng dụng

  • Tác nhân trong không gian làm việc

Codex Local (đăng nhập bằng ChatGPT)

Codex Local yêu cầu cài đặt Codex Local Client trên máy trạm cục bộ. Các ứng dụng cục bộ đủ điều kiện HIPAA bao gồm CLI, IDE và Ứng dụng máy tính khi đăng nhập bằng tài khoản ChatGPT đủ điều kiện HIPAA. Khi Codex Local Client truyền PHI đến OpenAI để xử lý, OpenAI sẽ bảo vệ PHI của Khách hàng theo BAA. 

BAA của OpenAI không áp dụng cho việc thực thi Codex Local Client trên máy khách của Khách hàng hoặc cho bất kỳ Dịch vụ bên thứ ba nào mà Codex Local Client truy cập do cách sử dụng hoặc chỉ dẫn của Khách hàng. Khách hàng có trách nhiệm đánh giá việc cài đặt Codex Local Client và môi trường vận hành của ứng dụng, đồng thời thiết lập cấu hình được quản lý đáp ứng các yêu cầu của mình khi sử dụng với PHI. 

Để biết thêm thông tin về cách triển khai Codex trong tổ chức của bạn, hãy xem Hướng dẫn triển khai dành cho quản trị viên.

Để biết các tùy chọn cấu hình Codex Local, hãy xem Cấu hình được quản lýHướng dẫn triển khai HIPAA cho Codex.

Tìm kiếm trên web & Nghiên cứu sâu

OpenAI cấu hình các không gian làm việc ChatGPT đủ điều kiện HIPAA để sử dụng chỉ mục tìm kiếm của OpenAI. Khi người dùng bật công cụ Tìm kiếm trên web hoặc Nghiên cứu sâu, hay khi mô hình truy xuất thông tin trên web, công cụ hoặc mô hình sẽ sử dụng thông tin trong chỉ mục của OpenAI. OpenAI không gửi truy vấn đến các nhà cung cấp dịch vụ tìm kiếm bên thứ ba (ví dụ: Bing) khi sử dụng không gian làm việc đủ điều kiện HIPAA.

Quyền truy cập chức năng ChatGPT không thuộc phạm vi BAA

Khách hàng có toàn quyền quyết định bật quyền truy cập vào các chức năng ChatGPT bổ sung không thuộc phạm vi BAA. Các tính năng bổ sung này mặc định bị tắt. Quản trị viên tại nơi làm việc có thể bật quyền truy cập vào các tính năng này thông qua nhóm RBAC; hãy xem bài viết này để biết thêm thông tin về cách cấu hình vai trò và nhóm RBAC. Quyền truy cập này chỉ dành cho các trường hợp sử dụng không liên quan đến việc truyền, lưu trữ hoặc xử lý PHI.

Chức năng API thuộc phạm vi BAA

API OpenAI chỉ đủ điều kiện HIPAA khi tài khoản của Khách hàng được cấp Chế độ lưu giữ có điều chỉnh, trừ khi OpenAI có quy định khác. Sau khi ID tổ chức của bạn được cấp Chế độ lưu giữ có điều chỉnh và BAA của OpenAI có hiệu lực, bạn có thể sử dụng các điểm cuối được liệt kê bên dưới để xử lý PHI, ngay cả khi dữ liệu được lưu giữ.

Các điểm cuối đủ điều kiện HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (khóa API)

Việc sử dụng Codex Local cùng khóa API OpenAI do Khách hàng cung cấp để truy cập Dịch vụ API OpenAI sẽ chỉ thuộc phạm vi BAA đối với dữ liệu do OpenAI xử lý nếu Khách hàng đã ký BAA với OpenAI, trong đó Dịch vụ API với Chế độ lưu giữ có điều chỉnh được xác định là Dịch vụ đủ điều kiện. Hãy xem mục Codex Local (Đăng nhập bằng ChatGPT) ở trên để biết thêm thông tin về phạm vi BAA và Trách nhiệm của Khách hàng. 

Bài viết này có hữu ích không?