OpenAI
此頁面由機器翻譯。查看原文英文文章

符合 HIPAA 條件的產品及功能

了解符合 HIPAA 條件的 OpenAI 產品及功能。

更新日期:3 days ago

本頁概述符合 HIPAA 資格的 OpenAI 產品及功能。有關這些產品的使用及設定詳情,請參閱您的 BAA 所引用的 HIPAA 指南

符合 HIPAA 資格的產品

OpenAI 根據業務夥伴協議(BAA)提供以下符合 HIPAA 資格的產品: 

  • ChatGPT 醫療護理版

  • 配備受監管工作區的 ChatGPT Enterprise

  • ChatGPT FedRAMP

  • 臨床醫生專用 ChatGPT

  • 採用修改後資料保留機制的 API

  • 採用修改後資料保留機制的 API FedRAMP

BAA 涵蓋的 ChatGPT 功能

符合 HIPAA 資格的 ChatGPT 產品包括以下支援 HIPAA 合規並受 OpenAI 業務夥伴及醫療護理附錄(「BAA」)涵蓋的功能:

管理員功能

  • 應用程式/連接器

  • 畫布及畫布程式碼執行

  • 分享對話

  • 使用檔案進行對話

  • ChatGPT for Excel and Sheets

  • ChatGPT for PowerPoint

  • ChatGPT 工作

  • Codex Local(詳情請參閱下文)

  • Compliance API

  • 桌面用戶端:macOS 及 Windows

  • GPT

  • ImageGen

  • 資料庫

  • 記憶

  • 流動應用程式

  • 通知

  • 專案

  • Python 工具及檔案下載

  • RBAC

  • 錄製

  • 技能

  • SSO

  • 學習模式(僅適用於 ChatGPT Edu)

  • 可信賴臨床搜尋(僅適用於 ChatGPT 醫療護理版)

  • 語音(語音轉文字/進階語音模式)

  • 網頁搜尋及深度研究(詳情請參閱下文)

  • 配合應用程式工作

  • 工作區代理

Codex Local(使用 ChatGPT 登入)

Codex Local 涉及在本機工作站上安裝 Codex Local Client。以符合 HIPAA 資格的 ChatGPT 帳戶登入時,符合 HIPAA 資格的本機用戶端包括 CLI、IDE 及桌面應用程式。當 Codex Local Client 將 PHI 傳送至 OpenAI 處理時,OpenAI 將按照 BAA 保護客戶的 PHI。 

OpenAI BAA 不適用於在客戶的用戶端裝置上執行 Codex Local Client,亦不適用於 Codex Local Client 因客戶的使用方式或指示而存取的任何第三方服務。客戶有責任評估 Codex Local Client 的安裝及其運作環境,並建立符合其 PHI 使用要求的受管理設定。 

如需進一步了解如何在您的機構部署 Codex,請參閱管理員推行指南

有關 Codex Local 的設定選項,請參閱受管理設定Codex HIPAA 實施指南

網頁搜尋及深度研究

OpenAI 將符合 HIPAA 資格的 ChatGPT 工作區設定為使用 OpenAI 的搜尋索引。當使用者啟用網頁搜尋或深度研究工具,或模型從網頁擷取資料時,系統會使用 OpenAI 索引中的資料。使用符合 HIPAA 資格的工作區時,OpenAI 不會向第三方搜尋服務供應商(例如 Bing)傳送查詢。

存取不受 BAA 涵蓋的 ChatGPT 功能

客戶可自行決定啟用對不受 BAA 涵蓋之其他 ChatGPT 功能的存取權。這些額外功能預設為停用。工作區管理員可透過 RBAC 群組啟用這些功能;如需進一步了解如何設定 RBAC 角色及群組,請參閱此文章。此存取權僅供不涉及傳送、儲存或處理 PHI 的用途使用。

BAA 涵蓋的 API 功能

除非 OpenAI 另有說明,OpenAI API 是否符合 HIPAA 資格,取決於客戶的帳戶是否已配置修改後資料保留機制。當您的機構 ID 獲配置修改後資料保留機制並簽訂 OpenAI BAA 後,即使會保留資料,仍可使用下列端點處理 PHI。

符合 HIPAA 資格的端點

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local(API 金鑰)

只有在客戶已與 OpenAI 簽訂 BAA,且該 BAA 將採用修改後資料保留機制的 API 服務列為合資格服務時,客戶使用自行提供的 OpenAI API 金鑰,透過 Codex Local 使用 OpenAI API 服務所涉及並由 OpenAI 處理的資料,才會受 BAA 涵蓋。如需進一步了解 BAA 的涵蓋範圍及客戶責任,請參閱上文 Codex Local(使用 ChatGPT 登入)一節。 

這篇文章對你有幫助嗎?