本頁概述 OpenAI 符合 HIPAA 資格的產品與功能。如需這些產品的使用與設定詳細資訊,請參閱您的 BAA 所參照的 HIPAA 指南。
符合 HIPAA 資格的產品
OpenAI 提供以下符合 HIPAA 資格的產品,並可搭配商業夥伴協議 (BAA):
ChatGPT 醫療照護版
具備受監管工作區的 ChatGPT 企業版
ChatGPT FedRAMP
ChatGPT 臨床醫護版
具有「修改版保留」設定的 API
具「修改版保留」設定的 API FedRAMP
ChatGPT 功能 (BAA 涵蓋範圍)
符合 HIPAA 資格的 ChatGPT 產品包含以下支援 HIPAA 合規性的功能,且涵蓋於 OpenAI 商業夥伴與醫療照護附錄 (「BAA」) 中:
下列功能在符合資格的 ChatGPT 工作區中使用,且已針對成員角色啟用時,即涵蓋在內。
某項功能是否可用,本身並不決定特定使用方式或已連結的第三方服務是否受您的 BAA 涵蓋。
對話
在「對話和工作」中對話
檔案/檔案庫
搜尋網頁並執行深度研究(詳情請見下方)
建立並管理專案
共用專案
透過工作區連結分享專案
瀏覽並執行工作區智慧體
建立工作區智慧體
分享工作區智慧體
發布工作區智慧體
建立與管理 GPT
將 GPT 發佈至工作區
對外發布 GPT
允許所有第三方 GPT
僅允許擁有者核准的 GPT
使用語音
在語音中分享螢幕畫面和視訊
自動參照「資料庫」中的檔案
使用 錄製模式
在畫布和程式碼區塊中執行程式碼
在工作區中分享聊天和排程工作
學習模式 (僅於 ChatGPT for Edu 提供)
啟用可信的臨床搜尋(僅適用於 ChatGPT 醫療照護版)
對話擴充功能
使用 ChatGPT for PowerPoint
使用 ChatGPT for Excel 和 Sheets
工作
在 ChatGPT 桌面應用程式本機端
在雲端、ChatGPT 網頁版、行動版和桌面版上
Codex
在 ChatGPT 桌面應用程式、IDE 或 CLI 中於本機使用 Codex(詳情請見下方)
遠端探索並控制裝置
使用 Windows 電腦操作
啟用 Codex CLI 的裝置代碼驗證
管理 Codex
工作區功能
管理員功能
單一登入
Compliance API
使用外掛程式,包括可供工作區使用的應用程式和連接器
建立技能
上傳技能
分享技能
將技能發布至工作區
使用共享記憶體
建立個人存取 Token
檢視工作區成員和群組
Codex Local (透過 ChatGPT 登入)
Codex Local 需要在本機工作站上安裝 Codex Local Client。使用符合 HIPAA 資格的 ChatGPT 帳戶登入時,符合 HIPAA 資格的本機用戶端包括 CLI、IDE 和桌面應用程式。當 Codex Local Client 將 PHI(受保護的健康資訊)傳輸給 OpenAI 進行處理時,OpenAI 將依據 BAA 保護客戶的 PHI。
OpenAI BAA 不適用於在客戶的用戶端機器上執行 Codex Local Client,亦不適用於因客戶的使用或指示而由 Codex Local Client 存取的任何第三方服務。客戶負責評估 Codex Local Client 安裝及其作業環境,並建立符合其搭配 PHI 使用之需求的託管組態。
若想進一步瞭解如何在貴組織中部署 Codex,請參閱 管理員推出指南。
有關 Codex Local 的設定選項,請參閱 受管理的設定以及 Codex HIPAA 實作指南。
網頁搜尋 & 深度研究
OpenAI 會將符合 HIPAA 標準的 ChatGPT 工作區設定為使用 OpenAI 的搜尋索引。使用者啟用「網路搜尋」或「深度研究」工具,或當模型從網路擷取資訊時,會使用 OpenAI 索引中的資訊。使用符合 HIPAA 資格的工作區時,OpenAI 不會將查詢傳送給第三方搜尋提供者 (例如 Bing)。
ChatGPT 功能不在 BAA 涵蓋範圍內
以下功能不在 BAA 涵蓋範圍內。使用此功能時,請勿輸入 PHI(受保護的健康資訊)。未列於此處的功能不會自動納入 BAA 的涵蓋範圍。 請參閱上方清單,了解涵蓋的功能。最近新增的功能可能尚未列在此頁面上。
對話
分享具有由智慧體擁有的連線的工作區智慧體
允許 Canvas 和程式碼區塊存取網際網路
工作
允許使用瀏覽器在雲端工作
允許雲端工作存取網路
允許事件觸發的排程任務
Codex
啟用「電腦紀錄」
使用雲端 Codex
管理 Codex Security
工作區功能
使用工作站
使用改進的記憶功能
ChatGPT 功能不包含在 BAA 範圍內
客戶得自行全權酌情決定是否要啟用其他 ChatGPT 功能的存取權限,該等功能並不在 BAA 的涵蓋範圍內。在預設的情況下,系統會停用這些額外功能。工作區平台管理員可以透過 RBAC 群組啟用這些功能的存取權限;若想要進一步瞭解如何設定 RBAC 角色與群組,請參閱這篇文章。此存取權限僅適用於不涉及傳輸、儲存或是處理 PHI 的用途。
記憶功能已改善
改良版記憶功能可以使用成員過去聊天內容中的脈絡,讓其記憶保持最新狀態。在 ChatGPT 醫療照護版,以及具備受監管工作區的 ChatGPT Enterprise 中,改良版記憶功能預設為停用。
工作區擁有者和管理員可以在 權限與角色 中,為預設工作區角色或符合資格的自訂角色啟用 使用改良版記憶。啟用前,請確認哪些成員將獲得存取權,並向這些成員說明以下限制。
此功能不在你的 BAA 涵蓋範圍內。使用此功能時,不應輸入 PHI。
若要了解功能行為的詳細資訊,請參閱:記憶功能常見問題。如需角色型存取設定,請參閱:ChatGPT Enterprise 的角色權限控管。
事件觸發的排程任務
會回應已連結應用程式活動的事件觸發排程任務,不在商業夥伴協議 (BAA) 的涵蓋範圍內。此功能在 ChatGPT 醫療照護版中預設為關閉。管理員可以為符合資格的工作區角色啟用 允許事件觸發排程任務。請勿使用事件觸發任務來傳輸、儲存或處理受保護的健康資訊 (PHI)。
如需詳細資訊,請參閱:ChatGPT 的排程任務。
BAA 所涵蓋的 API 功能
除非 OpenAI 另有規定,OpenAI API 的 HIPAA 適用資格取決於客戶的帳戶是否已佈建「修改版保留」。當貴組織 ID 已佈建「修改版保留」,且 OpenAI BAA 已簽署並生效後,即使資料會保留,也可以使用下列端點來處理 PHI。
符合 HIPAA 資格的端點
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API 金鑰)
使用搭配客戶提供之 OpenAI API 金鑰的 Codex Local 來存取 OpenAI API 服務時,只有在客戶已與 OpenAI 簽訂包含採用「修改版保留」的 API 服務作為「合格服務」的 BAA 時,OpenAI 所處理的資料才會由該 BAA 涵蓋。如需瞭解有關 BAA 涵蓋範圍和客戶責任的更多資訊,請參閱上方的 Codex Local(使用 ChatGPT 登入)區段。
