OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Các sản phẩm và chức năng đủ điều kiện tuân thủ HIPAA

Tìm hiểu các sản phẩm và chức năng đủ điều kiện theo HIPAA của OpenAI.

Đã cập nhật: yesterday

Trang này cung cấp thông tin tổng quan về các sản phẩm và chức năng của OpenAI đủ điều kiện HIPAA. Để biết chi tiết về cách sử dụng và cấu hình các sản phẩm này, hãy xem Hướng dẫn HIPAA được viện dẫn trong BAA của bạn.

Sản phẩm đủ điều kiện HIPAA

OpenAI cung cấp các sản phẩm đủ điều kiện HIPAA sau đây kèm theo Thỏa thuận Đối tác Kinh doanh (BAA):

  • ChatGPT dành cho Y tế

  • ChatGPT dành cho Doanh nghiệp với Không gian làm việc được quản lý

  • ChatGPT FedRAMP

  • ChatGPT dành cho Bác sĩ lâm sàng

  • API với Chế độ lưu giữ sửa đổi

  • API FedRAMP với Chế độ lưu giữ sửa đổi

Chức năng ChatGPT được BAA bảo đảm

Các sản phẩm ChatGPT đủ điều kiện HIPAA bao gồm những chức năng sau, hỗ trợ việc tuân thủ HIPAA và được bảo đảm theo Phụ lục về Đối tác Kinh doanh và Y tế của OpenAI (“BAA”):

Các chức năng dưới đây được bảo đảm khi sử dụng từ một không gian làm việc ChatGPT đủ điều kiện và được bật cho vai trò của thành viên.

Việc một tính năng được cung cấp không tự nó quyết định liệu một trường hợp sử dụng cụ thể hoặc dịch vụ bên thứ ba được kết nối có thuộc phạm vi BAA của bạn hay không.

Trò chuyện

  • Trò chuyện trong Trò chuyện và Công việc

  • Tệp/Thư viện

  • Tìm kiếm trên web và thực hiện nghiên cứu sâu (xem chi tiết bên dưới)

  • Tạo và quản lý dự án

    • Chia sẻ dự án

    • Chia sẻ dự án qua liên kết không gian làm việc

  • Duyệt và chạy các tác nhân trong không gian làm việc

    • Xây dựng tác nhân trong không gian làm việc

    • Chia sẻ tác nhân trong không gian làm việc

    • Phát hành tác nhân trong không gian làm việc

  • Tạo và quản lý GPT

    • Phát hành GPT lên không gian làm việc

    • Phát hành GPT ra bên ngoài

    • Cho phép mọi GPT của bên thứ ba

    • Chỉ cho phép GPT được chủ sở hữu phê duyệt

  • Sử dụng Giọng nói

    • Chia sẻ màn hình và video trong Giọng nói

  • Tự động tham chiếu tệp trong Thư viện

  • Sử dụng chế độ ghi

  • Chạy mã trong Bảng làm việc và khối mã

  • Chia sẻ cuộc trò chuyện và tác vụ đã lên lịch trong không gian làm việc

  • Chế độ Học tập (chỉ có trong ChatGPT dành cho Giáo dục)

  • Bật tính năng tìm kiếm lâm sàng đáng tin cậy (chỉ có trong ChatGPT dành cho Y tế)

Tiện ích mở rộng cho Trò chuyện

  • Sử dụng ChatGPT cho PowerPoint

  • Sử dụng ChatGPT cho Excel và Sheets

Công việc

  • Cục bộ trên ứng dụng ChatGPT dành cho máy tính

  • Trên đám mây qua ChatGPT web, di động và máy tính

Codex

  • Sử dụng Codex cục bộ trên ứng dụng ChatGPT dành cho máy tính, IDE hoặc CLI (xem chi tiết bên dưới)

  • Khám phá và điều khiển thiết bị từ xa

  • Sử dụng tính năng điều khiển máy tính Windows

  • Bật xác thực bằng mã thiết bị cho Codex CLI

  • Quản trị Codex

Khả năng của không gian làm việc

  • Tính năng quản trị

  • SSO

  • API tuân thủ

  • Sử dụng phần bổ trợ, bao gồm ứng dụng và trình kết nối có trong không gian làm việc

  • Sử dụng kỹ năng

    • Tạo kỹ năng

    • Tải kỹ năng lên

    • Chia sẻ kỹ năng

    • Phát hành kỹ năng lên không gian làm việc

  • Sử dụng bộ nhớ dùng chung

  • Tạo mã truy cập cá nhân

  • Xem thành viên và nhóm trong không gian làm việc

Codex Local (Đăng nhập bằng ChatGPT)

Codex Local yêu cầu cài đặt Codex Local Client trên một máy trạm cục bộ. Các ứng dụng khách cục bộ đủ điều kiện HIPAA gồm CLI, IDE và Ứng dụng dành cho máy tính khi đăng nhập bằng tài khoản ChatGPT đủ điều kiện HIPAA. Khi Codex Local Client truyền PHI đến OpenAI để xử lý, OpenAI sẽ bảo vệ PHI của Khách hàng theo BAA.

BAA của OpenAI không áp dụng cho việc thực thi Codex Local Client trên máy khách của Khách hàng hoặc cho bất kỳ Dịch vụ Bên thứ ba nào mà Codex Local Client truy cập do cách sử dụng hoặc chỉ dẫn của Khách hàng. Khách hàng chịu trách nhiệm đánh giá việc cài đặt Codex Local Client và môi trường vận hành của ứng dụng, đồng thời thiết lập cấu hình được quản lý đáp ứng các yêu cầu sử dụng PHI của mình.

Để biết thêm thông tin về cách triển khai Codex trong tổ chức, hãy xem Hướng dẫn triển khai dành cho quản trị viên.

Để biết các tùy chọn cấu hình Codex Local, hãy xem Cấu hình được quản lý và Hướng dẫn triển khai HIPAA cho Codex.

Tìm kiếm trên web & Nghiên cứu sâu

OpenAI cấu hình các không gian làm việc ChatGPT đủ điều kiện HIPAA để sử dụng chỉ mục tìm kiếm của OpenAI. Khi người dùng bật công cụ Tìm kiếm trên web hoặc Nghiên cứu sâu, hay khi mô hình truy xuất thông tin từ web, công cụ sẽ sử dụng thông tin trong chỉ mục của OpenAI. OpenAI không gửi truy vấn đến các nhà cung cấp dịch vụ tìm kiếm bên thứ ba (ví dụ: Bing) khi sử dụng không gian làm việc đủ điều kiện HIPAA.

Chức năng ChatGPT không được BAA bảo đảm

Các chức năng dưới đây không được BAA bảo đảm. Không nên nhập PHI khi sử dụng các chức năng này. Các tính năng không được liệt kê tại đây không tự động thuộc phạm vi BAA. Hãy tham khảo danh sách tính năng được bảo đảm ở trên. Các chức năng mới được bổ sung gần đây có thể chưa được liệt kê trên trang này.

Trò chuyện

  • Chia sẻ tác nhân trong không gian làm việc có kết nối do tác nhân sở hữu

  • Cho phép truy cập Internet trong Bảng làm việc và khối mã

Công việc

  • Cho phép Công việc trên đám mây sử dụng trình duyệt

  • Cho phép Công việc trên đám mây truy cập mạng

  • Cho phép tác vụ đã lên lịch được kích hoạt theo sự kiện

Codex

  • Bật Lịch sử Máy tính

  • Sử dụng Codex trên đám mây

  • Quản trị Bảo mật Codex

Khả năng của không gian làm việc

  • Sử dụng Trang web

  • Sử dụng bộ nhớ cải tiến

Quyền truy cập chức năng ChatGPT không được BAA bảo đảm

Theo toàn quyền quyết định của mình, khách hàng có thể bật quyền truy cập vào các chức năng bổ sung của ChatGPT không được BAA bảo đảm. Theo mặc định, các tính năng bổ sung này bị tắt. Quản trị viên nơi làm việc có thể bật quyền truy cập vào các tính năng này thông qua nhóm RBAC; hãy xem bài viết này để biết thêm thông tin về cách cấu hình vai trò và nhóm RBAC. Quyền truy cập này chỉ dành cho các trường hợp sử dụng không liên quan đến việc truyền, lưu trữ hoặc xử lý PHI.

Bộ nhớ cải tiến

Bộ nhớ cải tiến có thể sử dụng ngữ cảnh từ các cuộc trò chuyện trước đây của thành viên để luôn cập nhật bộ nhớ. Trong ChatGPT dành cho Y tế và ChatGPT Enterprise với Không gian làm việc được quản lý, bộ nhớ cải tiến bị tắt theo mặc định.

Chủ sở hữu và quản trị viên không gian làm việc có thể bật Sử dụng bộ nhớ cải tiến cho vai trò mặc định của không gian làm việc hoặc các vai trò tùy chỉnh đủ điều kiện trong Quyền & vai trò. Trước khi bật, hãy xem xét những thành viên nào sẽ được cấp quyền truy cập và thông báo cho họ về hạn chế dưới đây.

Tính năng này không được BAA của bạn bảo đảm. Không nên nhập PHI khi sử dụng tính năng này.

Để biết chi tiết về cách hoạt động của tính năng, hãy xem: Câu hỏi thường gặp về Bộ nhớ. Để biết các chế độ cài đặt quyền truy cập theo vai trò, hãy xem: Kiểm soát quyền truy cập theo vai trò cho ChatGPT Enterprise.

Tác vụ đã lên lịch được kích hoạt theo sự kiện

Các tác vụ đã lên lịch được kích hoạt theo sự kiện và phản hồi hoạt động trong ứng dụng được kết nối không được bảo đảm theo Thỏa thuận Đối tác Kinh doanh (BAA). Theo mặc định, chức năng này bị tắt trong ChatGPT dành cho Y tế. Quản trị viên có thể bật Cho phép tác vụ đã lên lịch được kích hoạt theo sự kiện cho các vai trò đủ điều kiện trong không gian làm việc. Không sử dụng tác vụ được kích hoạt theo sự kiện để truyền, lưu trữ hoặc xử lý thông tin sức khỏe được bảo vệ (PHI).

Để biết thêm thông tin, hãy xem: Tác vụ đã lên lịch trong ChatGPT.

Chức năng API được BAA bảo đảm

Việc API OpenAI đủ điều kiện HIPAA phụ thuộc vào việc tài khoản của Khách hàng được cấp Chế độ lưu giữ sửa đổi, trừ khi OpenAI có quy định khác. Sau khi ID tổ chức của bạn được cấp Chế độ lưu giữ sửa đổi và BAA của OpenAI được ký kết, các điểm cuối dưới đây có thể được dùng để xử lý PHI, ngay cả khi dữ liệu được lưu giữ.

Các điểm cuối đủ điều kiện HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (Khóa API)

Việc sử dụng Codex Local với khóa API OpenAI do Khách hàng cung cấp cho Dịch vụ API OpenAI chỉ được BAA bảo đảm đối với dữ liệu do OpenAI xử lý nếu Khách hàng đã ký BAA với OpenAI, trong đó Dịch vụ API với Chế độ lưu giữ sửa đổi được xác định là Dịch vụ Đủ điều kiện. Xem mục Codex Local (Đăng nhập bằng ChatGPT) ở trên để biết thêm thông tin về phạm vi bảo đảm của BAA và Trách nhiệm của Khách hàng.

Bài viết này có hữu ích không?