OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Productos y funcionalidades aptos para HIPAA

Información sobre los productos y funcionalidades de OpenAI aptos para HIPAA.

Actualización: yesterday

Esta página ofrece una descripción general de los productos y las funciones de OpenAI aptos para HIPAA. Para obtener información sobre el uso y la configuración de estos productos, consulte la Guía de HIPAA mencionada en su BAA.

Productos aptos para HIPAA

OpenAI ofrece los siguientes productos aptos para HIPAA mediante un Acuerdo de asociado comercial (BAA): 

  • ChatGPT para el sector sanitario

  • ChatGPT Enterprise con Área de trabajo regulada

  • ChatGPT FedRAMP

  • ChatGPT para profesionales clínicos

  • API con retención modificada

  • API FedRAMP con retención modificada

Funciones de ChatGPT cubiertas por el BAA

Los productos de ChatGPT aptos para HIPAA incluyen las siguientes funciones, que permiten cumplir la HIPAA y están cubiertas por el Acuerdo de asociado comercial y el Anexo sanitario de OpenAI (el «BAA»):

Funciones de administración

  • Aplicaciones/conectores

  • canvas y ejecución de código en canvas

  • Compartir chats

  • Chat con archivos

  • ChatGPT para Excel y Sheets

  • ChatGPT para PowerPoint

  • ChatGPT Work

  • Codex Local (consulte los detalles más abajo)

  • API de cumplimiento normativo

  • Clientes de escritorio: macOS y Windows

  • GPTs

  • ImageGen

  • Biblioteca

  • Memoria

  • Aplicación móvil

  • Notificaciones

  • Proyectos

  • Herramienta de Python y descarga de archivos

  • RBAC

  • Grabar

  • Habilidades

  • SSO

  • Modo de estudio (disponible solo en ChatGPT Edu)

  • Búsqueda clínica de confianza (disponible solo en ChatGPT para el sector sanitario)

  • Voz (conversión de voz a texto/modo de voz avanzado)

  • Búsqueda web e investigación avanzada (consulte los detalles más abajo)

  • Trabajar con aplicaciones

  • Agentes del Área de trabajo

Codex Local (inicio de sesión con ChatGPT)

Codex Local requiere instalar el cliente Codex Local en una estación de trabajo local. Los clientes locales aptos para HIPAA incluyen la CLI, el IDE y la aplicación de escritorio cuando se inicia sesión con una cuenta de ChatGPT apta para HIPAA. Cuando el cliente Codex Local transmita PHI a OpenAI para su tratamiento, OpenAI protegerá la PHI del Cliente conforme al BAA. 

El BAA de OpenAI no se aplica a la ejecución del cliente Codex Local en los equipos del Cliente ni a los Servicios de terceros a los que dicho cliente acceda debido al uso o a las instrucciones del Cliente. El Cliente es responsable de evaluar la instalación del cliente Codex Local y su entorno operativo, así como de establecer una configuración administrada que cumpla sus requisitos para el uso con PHI. 

Para obtener más información sobre cómo implementar Codex en su organización, consulte la guía de implementación para administradores.

Para conocer las opciones de configuración de Codex Local, consulte Configuración administrada y la Guía de implementación de HIPAA para Codex.

Búsqueda web e investigación avanzada

OpenAI configura las Áreas de trabajo de ChatGPT aptas para HIPAA para que utilicen el índice de búsqueda de OpenAI. Cuando los usuarios activan la herramienta Búsqueda web o Investigación avanzada, o cuando el modelo obtiene información de la web, se utiliza la información del índice de OpenAI. OpenAI no envía consultas a proveedores de búsqueda externos (por ejemplo, Bing) cuando se utiliza un Área de trabajo apta para HIPAA.

Acceso a funciones de ChatGPT no cubiertas por el BAA

Un cliente puede, a su entera discreción, habilitar el acceso a funciones adicionales de ChatGPT que no estén cubiertas por el BAA. Estas funciones adicionales están deshabilitadas de forma predeterminada. Los administradores del lugar de trabajo pueden habilitar el acceso a estas funciones mediante grupos RBAC. Consulte este artículo para obtener más información sobre cómo configurar los roles y grupos RBAC. Este acceso está destinado únicamente a usos que no impliquen la transmisión, el almacenamiento ni el tratamiento de PHI.

Funciones de la API cubiertas por el BAA

Para que la API de OpenAI sea apta para HIPAA, la cuenta del Cliente debe disponer de retención modificada, salvo que OpenAI indique lo contrario. Una vez que el identificador de su organización disponga de retención modificada y se formalice el BAA de OpenAI, los endpoints indicados a continuación podrán utilizarse para tratar PHI, aunque se conserven los datos.

Endpoints aptos para HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (clave de API)

El uso de Codex Local con una clave de la API de OpenAI proporcionada por el Cliente para los Servicios de la API de OpenAI estará cubierto por el BAA en cuanto a los datos tratados por OpenAI únicamente si el Cliente ha suscrito con OpenAI un BAA que incluya los Servicios de la API con retención modificada como Servicio apto. Consulte más arriba la sección Codex Local (Inicio de sesión con ChatGPT) para obtener más información sobre la cobertura del BAA y las responsabilidades del Cliente. 

¿Te ha resultado útil este artículo?