OpenAI

HIPAA-geeignete Produkte und Funktionen

Informationen zu den HIPAA-geeigneten OpenAI-Produkten und -Funktionen.

Aktualisiert: yesterday

Diese Seite bietet einen Überblick über die für HIPAA geeigneten Produkte und Funktionen von OpenAI. Einzelheiten zur Nutzung und Konfiguration dieser Produkte findest du im HIPAA-Leitfaden, auf den in deinem BAA verwiesen wird.

HIPAA-geeignete Produkte

OpenAI stellt die folgenden HIPAA-geeigneten Produkte mit einem Business Associate Agreement (BAA) zur Verfügung: 

  • ChatGPT für das Gesundheitswesen

  • ChatGPT für Unternehmen mit reguliertem Workspace

  • ChatGPT FedRAMP

  • ChatGPT für Ärzt:innen

  • API mit Modified Retention

  • API FedRAMP mit Modified Retention

Vom BAA abgedeckte ChatGPT-Funktionen

HIPAA-geeignete ChatGPT-Produkte beinhalten die folgenden Funktionen, die die HIPAA-Compliance unterstützen und vom OpenAI Business Associate and Healthcare Addendum (dem „BAA“) abgedeckt sind:

Admin-Funktionen

  • Apps / Konnektoren

  • Canvas und Canvas-Codeausführung

  • Chatfreigabe

  • Chat mit Dateien

  • ChatGPT für Excel und Präsentationen

  • ChatGPT für PowerPoint

  • ChatGPT Work

  • Codex Local (Details siehe unten)

  • Compliance-API

  • Desktop-Clients: macOS und Windows

  • GPTs

  • Bildgenerierung

  • Bibliothek

  • Gedächtnis

  • Mobil-App

  • Benachrichtigungen

  • Projekte

  • Python-Tool und Datei-Download

  • RBAC

  • Aufnahme

  • Fähigkeiten

  • SSO

  • Lernmodus (nur in ChatGPT für das Bildungswesen verfügbar)

  • Zuverlässige klinische Suche (nur in ChatGPT für das Gesundheitswesen verfügbar)

  • Sprache (Sprache-zu-Text/erweiterter Sprachmodus)

  • Websuche und Deep Research (Details siehe unten)

  • Arbeiten mit Apps

  • Workspace-Agenten

Codex Local (Anmeldung mit ChatGPT)

Bei Codex Local wird der Codex Local Client auf einer lokalen Workstation installiert.Zu den HIPAA-geeigneten lokalen Clients zählen CLI, IDE und Desktop-App, wenn man mit einem HIPAA-geeigneten ChatGPT-Konto angemeldet ist. Wenn der Codex Local Client PHI zur Verarbeitung an OpenAI übermittelt, schützt OpenAI die PHI des:der Kund:in in Übereinstimmung mit dem BAA. 

Das OpenAI-BAA gilt nicht für die Ausführung des Codex Local Client auf den Clientmaschinen des:der Kund:in oder für Drittanbieterdienste, auf die der Codex Local Client aufgrund der Nutzung oder Anweisungen des:der Kund:in zugreift. Der:die Kund:in ist dafür verantwortlich, die Codex Local Client-Installation sowie deren Betriebsumgebung zu bewerten und eine verwaltete Konfiguration einzurichten, die seinen Anforderungen für die Verwendung mit PHI entspricht. 

Weitere Informationen zur Bereitstellung von Codex in deinem Unternehmen findest du im Leitfaden für die Admin-Einführung.

Konfigurationsoptionen für Codex Local findest du unter Verwaltete Konfiguration sowie im Codex-HIPAA-Implementierungsleitfaden.

Websuche und Deep Research

OpenAI konfiguriert HIPAA-geeignete ChatGPT-Workspaces so, dass sie den Suchindex von OpenAI verwenden. Wenn Nutzer:innen das Tool Websuche oder Deep Research aktivieren oder wenn das Modell Informationen aus dem Web abruft, nutzt es Informationen aus dem Index von OpenAI. OpenAI sendet bei Verwendung eines für HIPAA geeigneten Workspace keine Anfragen an Drittanbieter (z. B. Bing).

Zugriff auf ChatGPT-Funktionen, die nicht durch das BAA abgedeckt sind

Ein:e Kund:in kann nach eigenem Ermessen den Zugriff auf zusätzliche ChatGPT-Funktionen aktivieren, die nicht vom BAA abgedeckt sind. Diese zusätzlichen Funktionen sind standardmäßig deaktiviert. Workplace-Administrator:innen können den Zugriff auf diese Funktionen über RBAC-Gruppen aktivieren; sieh dir diesen Artikel an, um mehr darüber zu erfahren, wie du RBAC-Rollen und -Gruppen konfigurierst. Dieser Zugriff ist ausschließlich für Verwendungen vorgesehen, die keine Übertragung, Speicherung oder Verarbeitung von PHI beinhalten.

Vom BAA abgedeckte API-Funktionen

Die HIPAA-Eignung für die OpenAI-API setzt voraus, dass das Konto des:der Kund:in mit Modified Retention bereitgestellt wurde, sofern von OpenAI nicht anders angegeben. Sobald Ihre Org-ID für Modified Retention bereitgestellt wurde, können die unten aufgeführten Endpunkte nach Abschluss des OpenAI-BAA zur Verarbeitung von PHI verwendet werden, selbst wenn Daten aufbewahrt werden.

HIPAA-geeignete Endpunkte

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (API-Schlüssel)

Die Nutzung von Codex Local mit einem von dem:der Kund:in bereitgestellten OpenAI-API-Schlüssel für die OpenAI API Services fällt nur dann unter das BAA für von OpenAI verarbeitete Daten, wenn der:die Kund:in mit OpenAI ein BAA abgeschlossen hat, das die API Services mit Modified Retention als Eligible Service umfasst. Weitere Informationen zur BAA-Abdeckung und zu den Verantwortlichkeiten des:der Kund:in findest du im obigen Abschnitt Codex Local (mit ChatGPT anmelden). 

War dieser Artikel hilfreich?