概述
Epic 是一款适用于 ChatGPT 和 Codex 的插件,可通过必需的 EHR 应用,将已获批的组织工作空间连接到该组织的 Epic 电子健康记录系统。临床医生可以查看其已有权限访问的患者信息,包括临床笔记、用药、病症、就诊记录和化验结果。
该连接目前仅支持只读访问。它无法更新病历、开具医嘱、向患者发送消息,也无法绕过现有的患者病历访问权限。临床医生仍有责任核查原始记录并作出诊疗决策。
可用范围
已获批的 ChatGPT 医疗保健版工作空间和已启用 HIPAA 支持的 Enterprise 工作空间,可在 ChatGPT 和 Codex 中使用 Epic。具体是否可用取决于你所在组织的推出进度、工作空间设置和 Epic 配置。
Epic 不适用于 ChatGPT 临床医生版个人账户。如果你看不到该插件,请向工作空间管理员确认你的组织是否有权使用。
Epic 与医疗保健公共数据的对比
Epic 和医疗保健公共数据是两款独立的插件,均可在 ChatGPT 和 Codex 中使用。它们的数据来源和设置要求有所不同:
Epic 从你所在组织的 Epic 记录中检索患者信息。它需要使用 EHR 应用、针对组织进行配置,并由每位用户使用自己的 Epic 账户登录。
医疗保健公共数据搜索公开的医疗保健信息来源,包括医学研究、临床试验、药物信息和 Medicare 数据。它不会访问患者病历。
有关公开的医疗保健信息来源和设置说明,请参阅:在 ChatGPT 和 Codex 中使用医疗保健公共数据。
为你的组织设置 Epic 插件
设置 Epic 插件时,需要根据你所在组织的 Epic 环境进行配置,并与 Epic 管理员协调。开始之前,请联系你的 OpenAI 客户团队。他们可以根据你所在组织的配置,指导你完成所需的设置。
工作空间管理员和 Epic 管理员需要配置必需的 EHR 应用,包括组织的连接信息、身份验证设置和已批准的权限,用户才能访问患者信息。设置完成后,每位用户都必须连接自己的 Epic 账户。安装插件不会完成这一连接,也不会更改用户现有的 Epic 权限。
配置 EHR 应用和安装插件都不会连接任何人的 Epic 账户。每位用户都必须先连接自己的账户,才能访问患者信息,即使管理员已经为其安装了插件。该集成使用用户所连接的 Epic 账户已获授的访问权限,不会扩大其现有的 Epic 权限。
管理员设置
如果你是工作空间所有者或管理员,请先联系你的 OpenAI 对接人,了解任何必要的预配置步骤,然后按照以下步骤设置插件。
Epic 插件包含 Epic 应用模板,管理员可以使用该模板为工作空间定制 EHR 应用。管理员必须先配置并发布 Epic 应用模板,并为工作空间设置插件。随后,临床医生安装插件并连接自己的 Epic 账户,即可开始使用插件。
阅读有关应用、应用模板和插件的文章,了解背景信息。
创建、配置并发布 EHR 应用
确认你的组织已获准使用 Epic 集成,并且你的 ChatGPT 医疗保健版或符合条件的 Enterprise 工作空间已根据适用的《业务伙伴协议》获准处理受保护的健康信息。
与你所在组织的 Epic 管理员协作,为相应的 Epic 环境注册或批准 OAuth 应用。获取你所在组织的以下信息:
FHIR R4 基础 URL,
OAuth 客户端 ID
OAuth 客户端密钥。
在 ChatGPT 中,前往工作空间设置 > 应用,然后点击目录。搜索 Epic。
点击 Epic 应用模板。这将进入设置流程,用于创建工作空间专属的 EHR 应用。
在出现的设置页面中,输入你所在组织的 FHIR 基础 URL。复制设置过程中显示的回调 URL,并在你所在组织的 Epic OAuth 应用中,将该 URL 原样注册为已授权的重定向 URI。
输入 OAuth 客户端 ID 和 OAuth 客户端密钥。与 Epic 管理员一起检查预填的权限范围,确认其与你所在组织的 Epic 应用获批的权限一致。查看下方列出的常见 OAuth 权限范围。
选择创建草稿。检查应用的配置、角色访问权限和操作,然后选择发布,将应用发布到你的工作空间。
配置 Epic 插件
前往工作空间设置 > 插件,选择 Epic,并针对相应的用户或角色选择可用或已安装。无论选择哪种方式,每位用户都必须先通过 EHR 应用连接自己的 Epic 账户,才能访问患者记录。其现有的 Epic 权限仍然适用。
可用:如果你希望用户自行安装 Epic 插件,请选择此项。
已安装:如果你希望为这些用户自动安装 Epic 插件,请选择此项。
确认每位临床医生都能使用自己的 Epic 账户登录,并且只能访问其现有 Epic 凭据允许访问的患者记录。
有关临床医生如何连接账户,请参阅连接你的 Epic 账户。
常见 OAuth 权限范围
以下权限范围可作为配置登录功能和患者信息只读访问权限的起点。openidfhirUseroffline_accessuser/Patient.readuser/Condition.readuser/AllergyIntolerance.readuser/MedicationRequest.readuser/MedicationDispense.readuser/Observation.readuser/DocumentReference.readuser/Binary.readuser/DiagnosticReport.readuser/Encounter.read
其他已获批的资源(例如预约、诊疗操作、免疫接种或照护计划)可能需要额外的权限范围。
注意:EHR 应用根据配置的 FHIR 基础 URL 确定其授权端点和令牌端点。如果你的 Epic 环境使用非标准配置,或出现登录失败,请联系 Epic 管理员和 OpenAI 客户团队。
如果 ChatGPT 显示继续之前,请查看医疗保健相关警告和你所在组织的要求。如果该集成已获批准,请选择我理解并接受这些风险。然后选择继续。确认此警告并不意味着该使用场景已纳入 BAA 的涵盖范围。
有关工作空间控制措施的更多信息,请参阅:插件和应用的管理员控制、安全性与合规性。
连接你的 Epic 账户
管理员配置好访问权限后:
在 ChatGPT 或 Codex 中,打开插件目录,然后选择 Epic。
选择安装插件。如果管理员已为你安装,请继续下一步。
如果出现提示,请选择 Epic EHR 旁边的连接,然后使用你自己的 Epic 账户登录。如果 Codex 引导你前往 ChatGPT 完成授权,请在那里完成连接,然后返回 Codex。
在 ChatGPT 中,如果出现在聊天中试用,请选择该选项,或开始新对话。在 Codex 中,开始新任务。
仅在你所在组织的登录流程中输入 Epic 凭据。请勿在聊天或 Codex 任务中分享密码、OAuth 客户端密钥或访问令牌。
使用获授权访问的患者信息
连接账户后,你可以就有权访问的患者记录提问。示例包括:
总结患者 [authorized MRN or patient full name] 的近期临床病史。
列出患者 [authorized MRN or patient full name] 近期的用药、病症和化验结果。
患者 [authorized MRN] 自上次就诊以来有哪些变化?
可获取的信息取决于你所在组织的 Epic 配置、获批资源,以及你现有的患者信息访问权限。在依据回答采取行动之前,请核查原始记录和相关日期。
保护患者信息
患者记录可能包含受保护的健康信息(PHI)。使用 Epic 处理 PHI 之前,请确认你的组织已签订适用的《业务伙伴协议》(BAA),获得适当的 Epic 授权,采用获批的工作空间配置,获准在你所使用的产品中处理患者信息,并签订了预期用途所需的其他所有协议。
插件已启用、应用已连接或警告已确认,并不自动意味着所有产品、服务或工作流程都在你的 BAA 涵盖范围内。仅使用任务所需的患者信息,并遵守你所在组织的政策。
请勿向支持团队发送患者信息、密码或访问令牌。
有关符合条件的产品和配置,请参阅:符合 HIPAA 要求的产品和功能。
解决访问和连接问题
找不到 Epic 插件:请向工作空间管理员确认你的组织是否已获批准,以及你的账户是否可以在 ChatGPT 或 Codex 中使用该插件。
EHR 应用不可用:管理员可能需要配置或启用必需的应用,或更新你的角色权限。
Epic 登录失败或登录状态已过期:请使用你自己的 Epic 账户重新登录。如果问题仍然存在,请联系你所在组织的 Epic 管理员。
找不到某条患者记录:请检查你现有的 Epic 权限。该插件无法让你访问原本无权查看的病历。
你使用的是 ChatGPT 临床医生版:Epic 不适用于临床医生版个人账户。符合条件的用户可能可以使用其他独立的公共医疗保健应用。
