Diese Seite bietet einen Überblick über die für HIPAA geeigneten Produkte und Funktionen von OpenAI. Einzelheiten zur Nutzung und Konfiguration dieser Produkte findest du im HIPAA-Leitfaden, auf den in deinem BAA verwiesen wird.
HIPAA-geeignete Produkte
OpenAI stellt die folgenden HIPAA-geeigneten Produkte mit einem Business Associate Agreement (BAA) zur Verfügung:
ChatGPT für das Gesundheitswesen
ChatGPT für Unternehmen mit reguliertem Workspace
ChatGPT FedRAMP
ChatGPT für Ärzt:innen
API mit Modified Retention
API FedRAMP mit Modified Retention
Vom BAA abgedeckte ChatGPT-Funktionen
HIPAA-geeignete ChatGPT-Produkte beinhalten die folgenden Funktionen, die die HIPAA-Compliance unterstützen und vom OpenAI Business Associate and Healthcare Addendum (dem „BAA“) abgedeckt sind:
Admin-Funktionen
Apps / Konnektoren
Canvas und Canvas-Codeausführung
Chatfreigabe
Chat mit Dateien
ChatGPT für Excel und Präsentationen
ChatGPT für PowerPoint
ChatGPT Work
Codex Local (Details siehe unten)
Compliance-API
Desktop-Clients: macOS und Windows
GPTs
Bildgenerierung
Bibliothek
Gedächtnis
Mobil-App
Benachrichtigungen
Projekte
Python-Tool und Datei-Download
RBAC
Aufnahme
SSO
Lernmodus (nur in ChatGPT für das Bildungswesen verfügbar)
Zuverlässige klinische Suche (nur in ChatGPT für das Gesundheitswesen verfügbar)
Sprache (Sprache-zu-Text/erweiterter Sprachmodus)
Websuche und Deep Research (Details siehe unten)
Arbeiten mit Apps
Workspace-Agenten
Codex Local (Anmeldung mit ChatGPT)
Bei Codex Local wird der Codex Local Client auf einer lokalen Workstation installiert.Zu den HIPAA-geeigneten lokalen Clients zählen CLI, IDE und Desktop-App, wenn man mit einem HIPAA-geeigneten ChatGPT-Konto angemeldet ist. Wenn der Codex Local Client PHI zur Verarbeitung an OpenAI übermittelt, schützt OpenAI die PHI des:der Kund:in in Übereinstimmung mit dem BAA.
Das OpenAI-BAA gilt nicht für die Ausführung des Codex Local Client auf den Clientmaschinen des:der Kund:in oder für Drittanbieterdienste, auf die der Codex Local Client aufgrund der Nutzung oder Anweisungen des:der Kund:in zugreift. Der:die Kund:in ist dafür verantwortlich, die Codex Local Client-Installation sowie deren Betriebsumgebung zu bewerten und eine verwaltete Konfiguration einzurichten, die seinen Anforderungen für die Verwendung mit PHI entspricht.
Weitere Informationen zur Bereitstellung von Codex in deinem Unternehmen findest du im Leitfaden für die Admin-Einführung.
Konfigurationsoptionen für Codex Local findest du unter Verwaltete Konfiguration sowie im Codex-HIPAA-Implementierungsleitfaden.
Websuche und Deep Research
OpenAI konfiguriert HIPAA-geeignete ChatGPT-Workspaces so, dass sie den Suchindex von OpenAI verwenden. Wenn Nutzer:innen das Tool Websuche oder Deep Research aktivieren oder wenn das Modell Informationen aus dem Web abruft, nutzt es Informationen aus dem Index von OpenAI. OpenAI sendet bei Verwendung eines für HIPAA geeigneten Workspace keine Anfragen an Drittanbieter (z. B. Bing).
Zugriff auf ChatGPT-Funktionen, die nicht durch das BAA abgedeckt sind
Ein:e Kund:in kann nach eigenem Ermessen den Zugriff auf zusätzliche ChatGPT-Funktionen aktivieren, die nicht vom BAA abgedeckt sind. Diese zusätzlichen Funktionen sind standardmäßig deaktiviert. Workplace-Administrator:innen können den Zugriff auf diese Funktionen über RBAC-Gruppen aktivieren; sieh dir diesen Artikel an, um mehr darüber zu erfahren, wie du RBAC-Rollen und -Gruppen konfigurierst. Dieser Zugriff ist ausschließlich für Verwendungen vorgesehen, die keine Übertragung, Speicherung oder Verarbeitung von PHI beinhalten.
Vom BAA abgedeckte API-Funktionen
Die HIPAA-Eignung für die OpenAI-API setzt voraus, dass das Konto des:der Kund:in mit Modified Retention bereitgestellt wurde, sofern von OpenAI nicht anders angegeben. Sobald Ihre Org-ID für Modified Retention bereitgestellt wurde, können die unten aufgeführten Endpunkte nach Abschluss des OpenAI-BAA zur Verarbeitung von PHI verwendet werden, selbst wenn Daten aufbewahrt werden.
HIPAA-geeignete Endpunkte
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-Schlüssel)
Die Nutzung von Codex Local mit einem von dem:der Kund:in bereitgestellten OpenAI-API-Schlüssel für die OpenAI API Services fällt nur dann unter das BAA für von OpenAI verarbeitete Daten, wenn der:die Kund:in mit OpenAI ein BAA abgeschlossen hat, das die API Services mit Modified Retention als Eligible Service umfasst. Weitere Informationen zur BAA-Abdeckung und zu den Verantwortlichkeiten des:der Kund:in findest du im obigen Abschnitt Codex Local (mit ChatGPT anmelden).
