本頁概述符合 HIPAA 資格的 OpenAI 產品及功能。有關這些產品的使用及設定詳情,請參閱您的 BAA 所提述的 HIPAA 指南。
符合 HIPAA 資格的產品
OpenAI 透過業務夥伴協議(BAA)提供以下符合 HIPAA 資格的產品:
ChatGPT 醫療護理版
設有受規管工作區的 ChatGPT 企業版
ChatGPT FedRAMP
ChatGPT 臨床醫生版
採用修改後保留設定的 API
採用修改後保留設定的 API FedRAMP
BAA 涵蓋的 ChatGPT 功能
符合 HIPAA 資格的 ChatGPT 產品包括以下支援 HIPAA 合規並受 OpenAI 業務夥伴及醫療護理附錄(「BAA」)涵蓋的功能:
從符合資格的 ChatGPT 工作區使用以下功能,且該功能已為成員的角色啟用時,該功能方受涵蓋。
某項功能可供使用,本身並不代表特定用途或所連接的第三方服務受您的 BAA 涵蓋。
對話
在對話及工作中使用對話
檔案/資料庫
搜尋網絡及執行深度研究(詳情見下文)
建立及管理專案
分享專案
透過工作區連結分享專案
瀏覽及執行工作區智能代理
建立工作區智能代理
分享工作區智能代理
發佈工作區智能代理
建立及管理 GPT
將 GPT 發佈至工作區
對外發佈 GPT
允許所有第三方 GPT
只允許擁有者核准的 GPT
使用語音
在語音中分享畫面及視像
自動參照資料庫檔案
使用錄製模式
在畫布及程式碼區塊中執行程式碼
在工作區分享對話及排程任務
學習模式(僅適用於 ChatGPT 教育版)
啟用可信任臨床搜尋(僅適用於 ChatGPT 醫療護理版)
對話擴充功能
使用 ChatGPT for PowerPoint
使用 ChatGPT for Excel and Sheets
工作
在本機的 ChatGPT 桌面應用程式中
在雲端的 ChatGPT 網頁版、流動版及桌面版中
Codex
在 ChatGPT 桌面應用程式、IDE 或 CLI 中於本機使用 Codex(詳情見下文)
遠端探索及控制裝置
使用 Windows 電腦操作功能
為 Codex CLI 啟用裝置代碼驗證
管理 Codex
工作區功能
管理功能
SSO
Compliance API
使用外掛程式,包括工作區可用的應用程式及連接器
建立技能
上載技能
分享技能
將技能發佈至工作區
使用共享記憶
建立個人存取權杖
查看工作區成員及群組
Codex Local(使用 ChatGPT 登入)
Codex Local 涉及在本機工作站安裝 Codex Local Client。使用符合 HIPAA 資格的 ChatGPT 帳戶登入時,符合 HIPAA 資格的本機用戶端包括 CLI、IDE 及桌面應用程式。當 Codex Local Client 將 PHI 傳送至 OpenAI 處理時,OpenAI 將按照 BAA 保護客戶的 PHI。
OpenAI BAA 不適用於在客戶端電腦上執行 Codex Local Client,亦不適用於因客戶的使用方式或指示而由 Codex Local Client 存取的任何第三方服務。客戶有責任評估 Codex Local Client 的安裝及其運作環境,並建立符合其使用 PHI 要求的受管理設定。
有關在您的機構部署 Codex 的詳情,請參閱管理員推出指南。
有關 Codex Local 的設定選項,請參閱受管理設定及 Codex HIPAA 實施指南。
網絡搜尋及深度研究
OpenAI 將符合 HIPAA 資格的 ChatGPT 工作區設定為使用 OpenAI 的搜尋索引。當用戶啟用網絡搜尋或深度研究工具,或模型從網絡擷取資料時,系統會使用 OpenAI 索引中的資料。使用符合 HIPAA 資格的工作區時,OpenAI 不會向第三方搜尋供應商(例如 Bing)傳送查詢。
BAA 不涵蓋的 ChatGPT 功能
BAA 不涵蓋以下功能。使用這些功能時,不應輸入 PHI。此處未列出的功能不會自動受 BAA 涵蓋。受涵蓋的功能請參閱上方清單。最近新增的功能可能尚未列於本頁。
對話
分享使用智能代理所擁有連線的工作區智能代理
允許畫布及程式碼區塊存取互聯網
工作
允許雲端工作使用瀏覽器
允許雲端工作存取網絡
允許事件觸發的排程任務
Codex
啟用電腦記錄
在雲端使用 Codex
管理 Codex Security
工作區功能
使用工作站
使用增強記憶
存取 BAA 不涵蓋的 ChatGPT 功能
客戶可自行決定是否啟用對 BAA 不涵蓋之其他 ChatGPT 功能的存取權。這些額外功能預設為停用。工作場所管理員可透過 RBAC 群組啟用這些功能;如需更多有關設定 RBAC 角色及群組的資料,請參閱此文章。此存取權僅供不涉及傳送、儲存或處理 PHI 的用途使用。
增強記憶
增強記憶可運用成員過往對話的內容,使記憶保持最新。在 ChatGPT 醫療護理版及設有受規管工作區的 ChatGPT Enterprise 中,增強記憶預設為停用。
工作區擁有者及管理員可在權限及角色中,為預設工作區角色或符合資格的自訂角色啟用使用增強記憶。啟用前,請確認哪些成員將獲得存取權,並向他們說明下列限制。
您的 BAA 不涵蓋此功能。使用此功能時,不應輸入 PHI。
有關功能運作方式的詳情,請參閱:記憶常見問題。有關角色存取設定,請參閱:ChatGPT Enterprise 的角色存取控制。
事件觸發的排程任務
因應已連接應用程式活動而執行的事件觸發排程任務,不受業務夥伴協議(BAA)涵蓋。在 ChatGPT 醫療護理版中,此功能預設為關閉。管理員可為符合資格的工作區角色啟用允許事件觸發的排程任務。請勿使用事件觸發的任務傳送、儲存或處理受保護健康資訊(PHI)。
如需更多資料,請參閱:ChatGPT 中的排程任務。
BAA 涵蓋的 API 功能
除非 OpenAI 另有指定,OpenAI API 是否符合 HIPAA 資格,取決於客戶帳戶是否已佈建修改後保留設定。在您的組織 ID 佈建修改後保留設定並簽訂 OpenAI BAA 後,即使資料會被保留,仍可使用下列端點處理 PHI。
符合 HIPAA 資格的端點
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local(API 密鑰)
使用客戶提供的 OpenAI API 密鑰,透過 Codex Local 使用 OpenAI API 服務時,只有在客戶已與 OpenAI 簽訂 BAA,並將採用修改後保留設定的 API 服務列為合資格服務的情況下,OpenAI 所處理的資料才受 BAA 涵蓋。有關 BAA 涵蓋範圍及客戶責任的詳情,請參閱上方的 Codex Local(使用 ChatGPT 登入)部分。
