Esta página ofrece una descripción general de los productos y las funciones de OpenAI aptos para HIPAA. Para obtener información sobre el uso y la configuración de estos productos, consulte la Guía de HIPAA mencionada en su BAA.
Productos aptos para HIPAA
OpenAI ofrece los siguientes productos aptos para HIPAA mediante un Acuerdo de asociado comercial (BAA):
ChatGPT para el sector sanitario
ChatGPT Enterprise con Área de trabajo regulada
ChatGPT FedRAMP
ChatGPT para profesionales clínicos
API con retención modificada
API FedRAMP con retención modificada
Funciones de ChatGPT cubiertas por el BAA
Los productos de ChatGPT aptos para HIPAA incluyen las siguientes funciones, que permiten cumplir la HIPAA y están cubiertas por el Acuerdo de asociado comercial y el Anexo sanitario de OpenAI (el «BAA»):
Funciones de administración
Aplicaciones/conectores
canvas y ejecución de código en canvas
Compartir chats
Chat con archivos
ChatGPT para Excel y Sheets
ChatGPT para PowerPoint
ChatGPT Work
Codex Local (consulte los detalles más abajo)
API de cumplimiento normativo
Clientes de escritorio: macOS y Windows
GPTs
ImageGen
Biblioteca
Memoria
Aplicación móvil
Notificaciones
Proyectos
Herramienta de Python y descarga de archivos
RBAC
Grabar
SSO
Modo de estudio (disponible solo en ChatGPT Edu)
Búsqueda clínica de confianza (disponible solo en ChatGPT para el sector sanitario)
Voz (conversión de voz a texto/modo de voz avanzado)
Búsqueda web e investigación avanzada (consulte los detalles más abajo)
Trabajar con aplicaciones
Agentes del Área de trabajo
Codex Local (inicio de sesión con ChatGPT)
Codex Local requiere instalar el cliente Codex Local en una estación de trabajo local. Los clientes locales aptos para HIPAA incluyen la CLI, el IDE y la aplicación de escritorio cuando se inicia sesión con una cuenta de ChatGPT apta para HIPAA. Cuando el cliente Codex Local transmita PHI a OpenAI para su tratamiento, OpenAI protegerá la PHI del Cliente conforme al BAA.
El BAA de OpenAI no se aplica a la ejecución del cliente Codex Local en los equipos del Cliente ni a los Servicios de terceros a los que dicho cliente acceda debido al uso o a las instrucciones del Cliente. El Cliente es responsable de evaluar la instalación del cliente Codex Local y su entorno operativo, así como de establecer una configuración administrada que cumpla sus requisitos para el uso con PHI.
Para obtener más información sobre cómo implementar Codex en su organización, consulte la guía de implementación para administradores.
Para conocer las opciones de configuración de Codex Local, consulte Configuración administrada y la Guía de implementación de HIPAA para Codex.
Búsqueda web e investigación avanzada
OpenAI configura las Áreas de trabajo de ChatGPT aptas para HIPAA para que utilicen el índice de búsqueda de OpenAI. Cuando los usuarios activan la herramienta Búsqueda web o Investigación avanzada, o cuando el modelo obtiene información de la web, se utiliza la información del índice de OpenAI. OpenAI no envía consultas a proveedores de búsqueda externos (por ejemplo, Bing) cuando se utiliza un Área de trabajo apta para HIPAA.
Acceso a funciones de ChatGPT no cubiertas por el BAA
Un cliente puede, a su entera discreción, habilitar el acceso a funciones adicionales de ChatGPT que no estén cubiertas por el BAA. Estas funciones adicionales están deshabilitadas de forma predeterminada. Los administradores del lugar de trabajo pueden habilitar el acceso a estas funciones mediante grupos RBAC. Consulte este artículo para obtener más información sobre cómo configurar los roles y grupos RBAC. Este acceso está destinado únicamente a usos que no impliquen la transmisión, el almacenamiento ni el tratamiento de PHI.
Funciones de la API cubiertas por el BAA
Para que la API de OpenAI sea apta para HIPAA, la cuenta del Cliente debe disponer de retención modificada, salvo que OpenAI indique lo contrario. Una vez que el identificador de su organización disponga de retención modificada y se formalice el BAA de OpenAI, los endpoints indicados a continuación podrán utilizarse para tratar PHI, aunque se conserven los datos.
Endpoints aptos para HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (clave de API)
El uso de Codex Local con una clave de la API de OpenAI proporcionada por el Cliente para los Servicios de la API de OpenAI estará cubierto por el BAA en cuanto a los datos tratados por OpenAI únicamente si el Cliente ha suscrito con OpenAI un BAA que incluya los Servicios de la API con retención modificada como Servicio apto. Consulte más arriba la sección Codex Local (Inicio de sesión con ChatGPT) para obtener más información sobre la cobertura del BAA y las responsabilidades del Cliente.
