Ez az oldal áttekintést nyújt az OpenAI HIPAA-kompatibilis termékeiről és funkcióiról. A termékek használatáról és beállításáról a BAA-ban hivatkozott HIPAA-útmutatóban talál további részleteket.
HIPAA-kompatibilis termékek
Az OpenAI üzleti partneri megállapodással (BAA) teszi elérhetővé a következő HIPAA-kompatibilis termékeket:
ChatGPT egészségügyi szervezeteknek
ChatGPT Enterprise szabályozott munkaterülettel
ChatGPT FedRAMP
ChatGPT klinikai szakembereknek
API módosított adatmegőrzéssel
API FedRAMP módosított adatmegőrzéssel
A BAA hatálya alá tartozó ChatGPT-funkciók
A HIPAA-kompatibilis ChatGPT-termékek az alábbi, HIPAA-megfelelést támogató funkciókat tartalmazzák, amelyekre kiterjed az OpenAI üzleti partneri és egészségügyi kiegészítése (a „BAA”):
Rendszergazdai funkciók
Alkalmazások/csatlakozók
canvas és kódfuttatás a canvasban
Chatbeszélgetések megosztása
Chat fájlokkal
ChatGPT Excelhez és Sheetshez
ChatGPT PowerPointhoz
ChatGPT Work
Codex Local (részletek alább)
Compliance API
Asztali kliensek: macOS és Windows
GPT-k
ImageGen
Könyvtár
Memória
Mobilalkalmazás
Értesítések
Projektek
Python-eszköz és fájlletöltés
RBAC
Rögzítés
Egyszeri bejelentkezés
Tanulási mód (csak a ChatGPT Edu csomagban érhető el)
Megbízható klinikai keresés (csak a ChatGPT egészségügyi szervezeteknek termékben érhető el)
Hang (beszéd szöveggé alakítása/speciális hang mód)
Webes keresés és mély kutatás (részletek alább)
Munka alkalmazásokkal
Munkaterületi ügynökök
Codex Local (bejelentkezés ChatGPT-vel)
A Codex Local használatához telepíteni kell a Codex Local Client alkalmazást egy helyi munkaállomásra. A HIPAA-kompatibilis helyi kliensek közé tartozik a CLI, az IDE és az asztali alkalmazás, ha HIPAA-kompatibilis ChatGPT-fiókkal jelentkeznek be. Amikor a Codex Local Client védett egészségügyi információt (PHI) továbbít feldolgozásra az OpenAI-nak, az OpenAI a BAA előírásainak megfelelően védi az Ügyfél PHI-adatait.
Az OpenAI BAA-ja nem terjed ki a Codex Local Client Ügyfél kliensgépein való futtatására, sem azokra a harmadik féltől származó szolgáltatásokra, amelyeket a Codex Local Client az Ügyfél használata vagy utasításai miatt ér el. Az Ügyfél felelős a Codex Local Client telepítésének és működési környezetének felméréséért, valamint a PHI-adatokkal való használatra vonatkozó követelményeinek megfelelő felügyelt konfiguráció kialakításáért.
A Codex szervezeten belüli bevezetéséről a Rendszergazdai bevezetési útmutatóban talál további információt.
A Codex Local konfigurációs lehetőségeiről lásd a Felügyelt konfiguráció című dokumentumot és a Codex HIPAA-megvalósítási útmutatót.
Webes keresés és mély kutatás
Az OpenAI úgy állítja be a HIPAA-kompatibilis ChatGPT-munkaterületeket, hogy az OpenAI keresési indexét használják. Amikor a felhasználók engedélyezik a Webes keresés vagy a Mély kutatás eszközt, illetve amikor a modell információt kér le az internetről, az OpenAI indexében található információkat használja. HIPAA-kompatibilis munkaterület használatakor az OpenAI nem küld lekérdezéseket külső keresőszolgáltatóknak (például a Bingnek).
Hozzáférés a BAA hatálya alá nem tartozó ChatGPT-funkciókhoz
Az ügyfél saját belátása szerint engedélyezheti a hozzáférést olyan további ChatGPT-funkciókhoz, amelyek nem tartoznak a BAA hatálya alá. Ezek a további funkciók alapértelmezés szerint ki vannak kapcsolva. A munkahelyi rendszergazdák RBAC-csoportokon keresztül engedélyezhetik a hozzáférést ezekhez a funkciókhoz. Az RBAC-szerepkörök és -csoportok beállításáról ebben a cikkben talál további információt. Ez a hozzáférés kizárólag olyan használatra szolgál, amely nem jár PHI továbbításával, tárolásával vagy feldolgozásával.
Esemény által aktivált ütemezett feladatok
A csatlakoztatott alkalmazások tevékenységeire reagáló, esemény által aktivált ütemezett feladatok nem tartoznak az üzleti partneri megállapodás (BAA) hatálya alá. Ez a funkció alapértelmezés szerint ki van kapcsolva a ChatGPT egészségügyi szervezeteknek termékben. A rendszergazdák az arra jogosult munkaterületi szerepköröknél engedélyezhetik az Esemény által aktivált ütemezett feladatok engedélyezése beállítást. Ne használjon esemény által aktivált feladatokat védett egészségügyi információk (PHI) továbbítására, tárolására vagy feldolgozására.
További információ: Ütemezett feladatok a ChatGPT-ben.
A BAA hatálya alá tartozó API-funkciók
Az OpenAI API HIPAA-jogosultságának feltétele, hogy az Ügyfél fiókjához módosított adatmegőrzést állítsanak be, kivéve, ha az OpenAI másként rendelkezik. Miután a Szervezetazonosítóhoz beállították a módosított adatmegőrzést, az alább felsorolt végpontok az OpenAI BAA megkötését követően PHI feldolgozására is használhatók, még akkor is, ha az adatokat megőrzik.
HIPAA-kompatibilis végpontok
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (API-kulcs)
Az Ügyfél által biztosított OpenAI API-kulccsal használt Codex Local esetében a BAA csak akkor terjed ki az OpenAI által feldolgozott adatokra, ha az Ügyfél olyan BAA-t kötött az OpenAI-jal, amely a módosított adatmegőrzésű API-szolgáltatásokat is jogosult szolgáltatásként tartalmazza. A BAA hatályáról és az Ügyfél kötelezettségeiről további információt a fenti Codex Local (Bejelentkezés ChatGPT-vel) című szakaszban talál.
