OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Các sản phẩm và chức năng đủ điều kiện tuân thủ HIPAA

Tìm hiểu các sản phẩm và chức năng đủ điều kiện theo HIPAA của OpenAI.

Đã cập nhật: 3 days ago

Trang này cung cấp thông tin tổng quan về các sản phẩm và chức năng của OpenAI đủ điều kiện HIPAA. Để biết chi tiết về cách sử dụng và cấu hình các sản phẩm này, hãy xem Hướng dẫn HIPAA được dẫn chiếu trong BAA của bạn.

Các sản phẩm đủ điều kiện HIPAA

OpenAI cung cấp các sản phẩm đủ điều kiện HIPAA sau đây kèm theo Thỏa thuận Đối tác Kinh doanh (BAA):

  • ChatGPT dành cho Y tế

  • ChatGPT Enterprise với Không gian làm việc được quản lý theo quy định

  • ChatGPT FedRAMP

  • ChatGPT dành cho Bác sĩ lâm sàng

  • API với Chính sách lưu giữ sửa đổi

  • API FedRAMP với Chính sách lưu giữ sửa đổi

Chức năng ChatGPT được BAA bảo đảm

Các sản phẩm ChatGPT đủ điều kiện HIPAA bao gồm những chức năng sau, hỗ trợ việc tuân thủ HIPAA và được Phụ lục về Đối tác Kinh doanh và Y tế của OpenAI (“BAA”) bảo đảm:

Chức năng dưới đây được bảo đảm khi dùng từ một không gian làm việc ChatGPT đủ điều kiện và được bật cho vai trò của thành viên.

Bản thân việc một tính năng khả dụng không quyết định liệu trường hợp sử dụng cụ thể hoặc dịch vụ bên thứ ba được kết nối có được BAA của bạn bảo đảm hay không.

Trò chuyện

  • Trò chuyện trong chế độ Trò chuyện và Công việc

  • Tệp/Thư viện

  • Tìm kiếm trên web và thực hiện nghiên cứu sâu (xem chi tiết bên dưới)

  • Tạo và quản lý dự án

    • Chia sẻ dự án

    • Chia sẻ dự án qua liên kết không gian làm việc

  • Duyệt và chạy các tác nhân trong không gian làm việc

    • Tạo tác nhân trong không gian làm việc

    • Chia sẻ tác nhân trong không gian làm việc

    • Phát hành tác nhân trong không gian làm việc

  • Tạo và quản lý GPT

    • Phát hành GPT trong không gian làm việc

    • Phát hành GPT ra bên ngoài

    • Cho phép tất cả GPT của bên thứ ba

    • Chỉ cho phép GPT được chủ sở hữu phê duyệt

  • Sử dụng Giọng nói

    • Chia sẻ màn hình và video trong Giọng nói

  • Tự động tham chiếu các tệp trong Thư viện

  • Sử dụng chế độ ghi

  • Chạy mã trong Bảng làm việc và các khối mã

  • Chia sẻ cuộc trò chuyện và tác vụ đã lên lịch trong không gian làm việc

  • Chế độ Học tập (chỉ có trong ChatGPT dành cho Giáo dục)

  • Bật tính năng tìm kiếm lâm sàng đáng tin cậy (chỉ có trong ChatGPT dành cho Y tế)

Tiện ích mở rộng cho Trò chuyện

  • Sử dụng ChatGPT cho PowerPoint

  • Sử dụng ChatGPT cho Excel và Sheets

Công việc

  • Cục bộ trên ứng dụng ChatGPT dành cho máy tính

  • Trên đám mây qua ChatGPT dành cho web, thiết bị di động và máy tính

Codex

  • Sử dụng Codex cục bộ trên ứng dụng ChatGPT dành cho máy tính, IDE hoặc CLI (xem chi tiết bên dưới)

  • Khám phá và điều khiển thiết bị từ xa

  • Sử dụng tính năng điều khiển máy tính Windows

  • Bật xác thực bằng mã thiết bị cho Codex CLI

  • Quản trị Codex

Khả năng của không gian làm việc

  • Tính năng quản trị

  • SSO

  • “API tuân thủ”

  • Sử dụng phần bổ trợ, bao gồm ứng dụng và trình kết nối có trong không gian làm việc

  • Sử dụng kỹ năng

    • Tạo kỹ năng

    • Tải kỹ năng lên

    • Chia sẻ kỹ năng

    • Phát hành kỹ năng trong không gian làm việc

  • Sử dụng bộ nhớ dùng chung

  • Tạo mã thông báo truy cập cá nhân

  • Xem thành viên và nhóm trong không gian làm việc

Codex Local (Đăng nhập bằng ChatGPT)

Codex Local yêu cầu cài đặt Codex Local Client trên máy trạm cục bộ. Các ứng dụng khách cục bộ đủ điều kiện HIPAA gồm CLI, IDE và Ứng dụng dành cho máy tính khi đăng nhập bằng tài khoản ChatGPT đủ điều kiện HIPAA. Khi Codex Local Client truyền PHI đến OpenAI để xử lý, OpenAI sẽ bảo vệ PHI của Khách hàng theo BAA.

BAA của OpenAI không áp dụng cho việc chạy Codex Local Client trên máy khách của Khách hàng hoặc cho bất kỳ Dịch vụ Bên thứ ba nào mà Codex Local Client truy cập do hoạt động sử dụng hoặc chỉ dẫn của Khách hàng. Khách hàng có trách nhiệm đánh giá việc cài đặt Codex Local Client và môi trường vận hành, đồng thời thiết lập cấu hình được quản lý đáp ứng các yêu cầu sử dụng PHI của mình.

Để biết thêm thông tin về cách triển khai Codex trong tổ chức của bạn, hãy xem Hướng dẫn triển khai dành cho quản trị viên.

Để biết các tùy chọn cấu hình Codex Local, hãy xem Cấu hình được quản lýHướng dẫn triển khai HIPAA cho Codex.

Tìm kiếm trên web & Nghiên cứu sâu

OpenAI cấu hình các không gian làm việc ChatGPT đủ điều kiện HIPAA để sử dụng chỉ mục tìm kiếm của OpenAI. Khi người dùng bật công cụ Tìm kiếm trên web hoặc Nghiên cứu sâu, hoặc khi mô hình truy xuất thông tin trên web, công cụ hay mô hình sẽ sử dụng thông tin trong chỉ mục của OpenAI. OpenAI không gửi truy vấn đến các nhà cung cấp dịch vụ tìm kiếm bên thứ ba (ví dụ: Bing) khi sử dụng không gian làm việc đủ điều kiện HIPAA.

Chức năng ChatGPT không được BAA bảo đảm

Chức năng dưới đây không được BAA bảo đảm. Không được nhập PHI khi sử dụng chức năng này. Các tính năng không được liệt kê tại đây không mặc nhiên được BAA bảo đảm. Xem danh sách ở trên để biết các tính năng được bảo đảm. Các chức năng mới được bổ sung gần đây có thể chưa xuất hiện trên trang này.

Trò chuyện

  • Chia sẻ tác nhân trong không gian làm việc cùng các kết nối do tác nhân sở hữu

  • Cho phép truy cập Internet trong Bảng làm việc và các khối mã

Công việc

  • Cho phép sử dụng trình duyệt cho chế độ Công việc trên đám mây

  • Cho phép truy cập mạng cho chế độ Công việc trên đám mây

  • Cho phép tác vụ đã lên lịch được kích hoạt theo sự kiện

Codex

  • Bật Lịch sử máy tính

  • Sử dụng Codex trên đám mây

  • Quản trị Bảo mật Codex

Khả năng của không gian làm việc

  • Sử dụng Trang web

  • Sử dụng bộ nhớ cải tiến

Quyền truy cập chức năng ChatGPT không được BAA bảo đảm

Theo toàn quyền quyết định của mình, khách hàng có thể bật quyền truy cập vào chức năng ChatGPT bổ sung không được BAA bảo đảm. Theo mặc định, các tính năng bổ sung này bị tắt. Quản trị viên không gian làm việc có thể bật quyền truy cập vào các tính năng này thông qua các nhóm RBAC; xem bài viết này để biết thêm thông tin về cách cấu hình vai trò và nhóm RBAC. Quyền truy cập này chỉ dành cho các trường hợp sử dụng không liên quan đến việc truyền, lưu trữ hoặc xử lý PHI.

Bộ nhớ cải tiến

Bộ nhớ cải tiến có thể sử dụng ngữ cảnh từ các cuộc trò chuyện trước đây của thành viên để luôn cập nhật nội dung ghi nhớ. Trong ChatGPT dành cho Y tế và ChatGPT Enterprise với Không gian làm việc được quản lý theo quy định, bộ nhớ cải tiến bị tắt theo mặc định.

Chủ sở hữu và quản trị viên không gian làm việc có thể bật Sử dụng bộ nhớ cải tiến cho vai trò mặc định của không gian làm việc hoặc các vai trò tùy chỉnh đủ điều kiện trong Quyền & vai trò. Trước khi bật, hãy xem xét những thành viên nào sẽ được cấp quyền truy cập và thông báo cho họ về hạn chế dưới đây.

Tính năng này không được BAA của bạn bảo đảm. Không được nhập PHI khi sử dụng tính năng này.

Để biết chi tiết về cách tính năng hoạt động, hãy xem: Câu hỏi thường gặp về Bộ nhớ. Để biết các chế độ cài đặt quyền truy cập dựa trên vai trò, hãy xem: Kiểm soát quyền truy cập dựa trên vai trò cho ChatGPT Enterprise.

Tác vụ đã lên lịch được kích hoạt theo sự kiện

Các tác vụ đã lên lịch được kích hoạt theo sự kiện để phản hồi hoạt động trong ứng dụng được kết nối không thuộc phạm vi bảo đảm của Thỏa thuận Đối tác Kinh doanh (BAA). Chức năng này bị tắt theo mặc định trong ChatGPT dành cho Y tế. Quản trị viên có thể bật Cho phép tác vụ đã lên lịch được kích hoạt theo sự kiện cho các vai trò đủ điều kiện trong không gian làm việc. Không sử dụng tác vụ được kích hoạt theo sự kiện để truyền, lưu trữ hoặc xử lý thông tin sức khỏe được bảo vệ (PHI).

Để biết thêm thông tin, hãy xem: Tác vụ đã lên lịch trong ChatGPT.

Chức năng API được BAA bảo đảm

Điều kiện HIPAA đối với API OpenAI phụ thuộc vào việc tài khoản của Khách hàng được cấp Chính sách lưu giữ sửa đổi, trừ khi OpenAI có quy định khác. Sau khi ID tổ chức của bạn được cấp Chính sách lưu giữ sửa đổi và BAA của OpenAI có hiệu lực, bạn có thể dùng các điểm cuối dưới đây để xử lý PHI, ngay cả khi dữ liệu được lưu giữ.

Các điểm cuối đủ điều kiện HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (Khóa API)

Việc sử dụng Codex Local với khóa API OpenAI do Khách hàng cung cấp cho Dịch vụ API OpenAI chỉ được BAA bảo đảm đối với dữ liệu do OpenAI xử lý nếu Khách hàng đã ký BAA với OpenAI, trong đó Dịch vụ API với Chính sách lưu giữ sửa đổi được xác định là Dịch vụ Đủ điều kiện. Xem mục Codex Local (Đăng nhập bằng ChatGPT) ở trên để biết thêm thông tin về phạm vi bảo đảm của BAA và Trách nhiệm của Khách hàng.

Bài viết này có hữu ích không?