本頁概述 OpenAI 符合 HIPAA 資格的產品與功能。如需這些產品的使用與設定詳細資訊,請參閱您的 BAA 所參照的 HIPAA 指南。
符合 HIPAA 資格的產品
OpenAI 提供以下符合 HIPAA 資格的產品,並可搭配商業夥伴協議 (BAA):
ChatGPT 醫療照護版
具備受監管工作區的 ChatGPT 企業版
ChatGPT FedRAMP
ChatGPT 臨床醫護版
具有「修改版保留」設定的 API
具「修改版保留」設定的 API FedRAMP
ChatGPT 功能 (BAA 涵蓋範圍)
符合 HIPAA 資格的 ChatGPT 產品包含以下支援 HIPAA 合規性的功能,且涵蓋於 OpenAI 商業夥伴與醫療照護附錄 (「BAA」) 中:
管理員功能
應用程式/連接器
畫布與畫布程式碼執行
聊天共享
與你的檔案對話
ChatGPT for Excel/Sheets
ChatGPT for PowerPoint
ChatGPT Work
Codex Local (詳情請見下方)
Compliance API
桌面用戶端:macOS 與 Windows
GPT
ImageGen
程式庫
内存
行動版應用程式
通知
專案
Python 工具與檔案下載
RBAC
記錄
單一登入
學習模式 (僅於 ChatGPT for Edu 提供)
值得信賴的臨床搜尋 (僅適用於 ChatGPT 醫療照護版)
語音(語音轉文字/進階語音模式)
網頁搜尋與深度研究 ( 詳情請見下方 )
使用應用程式
工作區智慧體
Codex Local (透過 ChatGPT 登入)
Codex Local 需要在本機工作站上安裝 Codex Local Client。使用符合 HIPAA 資格的 ChatGPT 帳戶登入時,符合 HIPAA 資格的本機用戶端包括 CLI、IDE 和桌面應用程式。當 Codex Local Client 將 PHI (受保護的健康資訊) 傳輸給 OpenAI 進行處理時,OpenAI 將依據 BAA 保護客戶的 PHI。
OpenAI BAA 不適用於在客戶的用戶端機器上執行 Codex Local Client,亦不適用於因客戶的使用或指示而由 Codex Local Client 存取的任何第三方服務。客戶負責評估 Codex Local Client 安裝及其作業環境,並建立符合其用於 PHI 之需求的託管組態。
若想進一步瞭解如何在貴組織中部署 Codex,請參閱 管理員推出指南。
有關 Codex Local 的設定選項,請參閱 受管理的設定以及 Codex HIPAA 實作指南。
網頁搜尋 & 深度研究
OpenAI 會將符合 HIPAA 標準的 ChatGPT 工作區設定為使用 OpenAI 的搜尋索引。使用者啟用「網路搜尋」或「深度研究」工具,或當模型從網路擷取資訊時,會使用 OpenAI 索引中的資訊。使用符合 HIPAA 資格的工作區時,OpenAI 不會將查詢傳送給第三方搜尋提供者 (例如 Bing)。
ChatGPT 功能不包含在 BAA 範圍內
客戶得自行全權酌情決定是否要啟用其他 ChatGPT 功能的存取權限,該等功能並不在 BAA 的涵蓋範圍內。在預設的情況下,系統會停用這些額外功能。工作區平台管理員可以透過 RBAC 群組啟用這些功能的存取權限;若想要進一步瞭解如何設定 RBAC 角色與群組,請參閱這篇文章。此存取權限僅適用於不涉及傳輸、儲存或是處理 PHI 的用途。
BAA 所涵蓋的 API 功能
除非 OpenAI 另有規定,OpenAI API 的 HIPAA 適用資格取決於客戶的帳戶是否已佈建「修改版保留」。當貴組織 ID 已佈建「修改版保留」,且 OpenAI BAA 已簽署並生效後,即使資料會保留,也可以使用下列端點來處理 PHI。
符合 HIPAA 資格的端點
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/thread
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API 金鑰)
使用搭配客戶提供之 OpenAI API 金鑰的 Codex Local 來存取 OpenAI API 服務時,只有在客戶已與 OpenAI 簽訂包含採用「修改版保留」的 API 服務作為「合格服務」的 BAA 時,OpenAI 所處理的資料才會由該 BAA 涵蓋。如需瞭解有關 BAA 涵蓋範圍和客戶責任的更多資訊,請參閱上方的 Codex Local (使用 ChatGPT 登入) 區段。
