OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

HIPAA-kompatibilis termékek és funkciók

A HIPAA szerinti használatra jogosult OpenAI-termékek és -funkciók megértése.

Frissítve: 8 hours ago

Ez az oldal áttekintést nyújt az OpenAI HIPAA-kompatibilis termékeiről és funkcióiról. A termékek használatáról és beállításáról a BAA-ban hivatkozott HIPAA-útmutatóban talál további részleteket.

HIPAA-kompatibilis termékek

Az OpenAI üzleti partneri megállapodással (BAA) teszi elérhetővé a következő HIPAA-kompatibilis termékeket:

  • ChatGPT egészségügyi szervezeteknek

  • ChatGPT Enterprise szabályozott munkaterülettel

  • ChatGPT FedRAMP

  • ChatGPT klinikai szakembereknek

  • API módosított adatmegőrzéssel

  • API FedRAMP módosított adatmegőrzéssel

A BAA hatálya alá tartozó ChatGPT-funkciók

A HIPAA-kompatibilis ChatGPT-termékek az alábbi, HIPAA-megfelelést támogató funkciókat tartalmazzák, amelyekre kiterjed az OpenAI üzleti partneri és egészségügyi kiegészítése (a „BAA”):

Rendszergazdai funkciók

  • Alkalmazások/csatlakozók

  • canvas és kódfuttatás a canvasban

  • Chatbeszélgetések megosztása

  • Chat fájlokkal

  • ChatGPT Excelhez és Sheetshez

  • ChatGPT PowerPointhoz

  • ChatGPT Work

  • Codex Local (részletek alább)

  • Compliance API

  • Asztali kliensek: macOS és Windows

  • GPT-k

  • ImageGen

  • Könyvtár

  • Memória

  • Mobilalkalmazás

  • Értesítések

  • Projektek

  • Python-eszköz és fájlletöltés

  • RBAC

  • Rögzítés

  • Készségek

  • Egyszeri bejelentkezés

  • Tanulási mód (csak a ChatGPT Edu csomagban érhető el)

  • Megbízható klinikai keresés (csak a ChatGPT egészségügyi szervezeteknek termékben érhető el)

  • Hang (beszéd szöveggé alakítása/speciális hang mód)

  • Webes keresés és mély kutatás (részletek alább)

  • Munka alkalmazásokkal

  • Munkaterületi ügynökök

Codex Local (bejelentkezés ChatGPT-vel)

A Codex Local használatához telepíteni kell a Codex Local Client alkalmazást egy helyi munkaállomásra. A HIPAA-kompatibilis helyi kliensek közé tartozik a CLI, az IDE és az asztali alkalmazás, ha HIPAA-kompatibilis ChatGPT-fiókkal jelentkeznek be. Amikor a Codex Local Client védett egészségügyi információt (PHI) továbbít feldolgozásra az OpenAI-nak, az OpenAI a BAA előírásainak megfelelően védi az Ügyfél PHI-adatait.

Az OpenAI BAA-ja nem terjed ki a Codex Local Client Ügyfél kliensgépein való futtatására, sem azokra a harmadik féltől származó szolgáltatásokra, amelyeket a Codex Local Client az Ügyfél használata vagy utasításai miatt ér el. Az Ügyfél felelős a Codex Local Client telepítésének és működési környezetének felméréséért, valamint a PHI-adatokkal való használatra vonatkozó követelményeinek megfelelő felügyelt konfiguráció kialakításáért.

A Codex szervezeten belüli bevezetéséről a Rendszergazdai bevezetési útmutatóban talál további információt.

A Codex Local konfigurációs lehetőségeiről lásd a Felügyelt konfiguráció című dokumentumot és a Codex HIPAA-megvalósítási útmutatót.

Webes keresés és mély kutatás

Az OpenAI úgy állítja be a HIPAA-kompatibilis ChatGPT-munkaterületeket, hogy az OpenAI keresési indexét használják. Amikor a felhasználók engedélyezik a Webes keresés vagy a Mély kutatás eszközt, illetve amikor a modell információt kér le az internetről, az OpenAI indexében található információkat használja. HIPAA-kompatibilis munkaterület használatakor az OpenAI nem küld lekérdezéseket külső keresőszolgáltatóknak (például a Bingnek).

Hozzáférés a BAA hatálya alá nem tartozó ChatGPT-funkciókhoz

Az ügyfél saját belátása szerint engedélyezheti a hozzáférést olyan további ChatGPT-funkciókhoz, amelyek nem tartoznak a BAA hatálya alá. Ezek a további funkciók alapértelmezés szerint ki vannak kapcsolva. A munkahelyi rendszergazdák RBAC-csoportokon keresztül engedélyezhetik a hozzáférést ezekhez a funkciókhoz. Az RBAC-szerepkörök és -csoportok beállításáról ebben a cikkben talál további információt. Ez a hozzáférés kizárólag olyan használatra szolgál, amely nem jár PHI továbbításával, tárolásával vagy feldolgozásával.

Esemény által aktivált ütemezett feladatok

A csatlakoztatott alkalmazások tevékenységeire reagáló, esemény által aktivált ütemezett feladatok nem tartoznak az üzleti partneri megállapodás (BAA) hatálya alá. Ez a funkció alapértelmezés szerint ki van kapcsolva a ChatGPT egészségügyi szervezeteknek termékben. A rendszergazdák az arra jogosult munkaterületi szerepköröknél engedélyezhetik az Esemény által aktivált ütemezett feladatok engedélyezése beállítást. Ne használjon esemény által aktivált feladatokat védett egészségügyi információk (PHI) továbbítására, tárolására vagy feldolgozására.

További információ: Ütemezett feladatok a ChatGPT-ben.

A BAA hatálya alá tartozó API-funkciók

Az OpenAI API HIPAA-jogosultságának feltétele, hogy az Ügyfél fiókjához módosított adatmegőrzést állítsanak be, kivéve, ha az OpenAI másként rendelkezik. Miután a Szervezetazonosítóhoz beállították a módosított adatmegőrzést, az alább felsorolt végpontok az OpenAI BAA megkötését követően PHI feldolgozására is használhatók, még akkor is, ha az adatokat megőrzik.

HIPAA-kompatibilis végpontok

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API-kulcs)

Az Ügyfél által biztosított OpenAI API-kulccsal használt Codex Local esetében a BAA csak akkor terjed ki az OpenAI által feldolgozott adatokra, ha az Ügyfél olyan BAA-t kötött az OpenAI-jal, amely a módosított adatmegőrzésű API-szolgáltatásokat is jogosult szolgáltatásként tartalmazza. A BAA hatályáról és az Ügyfél kötelezettségeiről további információt a fenti Codex Local (Bejelentkezés ChatGPT-vel) című szakaszban talál.

Hasznos volt ez a cikk?