OpenAI

Produk dan Fungsionalitas yang Memenuhi Syarat HIPAA

Memahami produk dan fungsionalitas OpenAI yang memenuhi syarat HIPAA.

Diperbarui: yesterday

Halaman ini memberikan gambaran umum tentang produk dan fungsionalitas OpenAI yang memenuhi syarat HIPAA. Untuk detail tentang penggunaan dan konfigurasi produk ini, lihat Panduan HIPAA yang dirujuk dalam BAA Anda.

Produk yang Memenuhi Syarat HIPAA

OpenAI menyediakan produk berikut yang memenuhi syarat HIPAA dengan Perjanjian Rekanan Bisnis (BAA): 

  • ChatGPT untuk Layanan Kesehatan

  • ChatGPT untuk Enterprise dengan Workspace yang Diatur

  • ChatGPT FedRAMP

  • ChatGPT untuk Tenaga Kesehatan

  • API dengan Retensi yang Dimodifikasi

  • API FedRAMP dengan Retensi yang Dimodifikasi

Fungsionalitas ChatGPT yang tercakup dalam BAA

Produk ChatGPT yang Memenuhi Syarat HIPAA mencakup fungsionalitas berikut yang mendukung kepatuhan terhadap HIPAA dan tercakup dalam Addendum Rekanan Bisnis dan Layanan Kesehatan OpenAI (“BAA”):

Fitur admin

  • Aplikasi/Konektor

  • Canvas & Eksekusi Kode Canvas

  • Berbagi Obrolan

  • Obrolan dengan file

  • ChatGPT untuk Excel dan Google Sheet

  • ChatGPT untuk PowerPoint

  • ChatGPT Work

  • Codex Lokal (Lihat detail di bawah)

  • API Kepatuhan

  • Klien Desktop: MacOS dan Windows

  • GPT

  • ImageGen

  • Perpustakaan

  • "Memori"

  • Aplikasi Seluler

  • Notifikasi

  • Proyek

  • Alat Python & Unduhan File

  • RBAC

  • Rekor

  • Keahlian

  • SSO

  • Mode Belajar (Hanya tersedia di ChatGPT for Edu)

  • Pencarian Klinis Tepercaya (Hanya tersedia di ChatGPT untuk Layanan Kesehatan)

  • Suara (Ucapan ke teks/mode suara tingkat lanjut)

  • Pencarian Web & Riset Mendalam (Lihat di bawah untuk detailnya)

  • Bekerja dengan aplikasi

  • Agen workspace

Codex Lokal (Masuk dengan akun ChatGPT Anda)

Codex Local melibatkan pemasangan Codex Local Client di workstation lokal. Klien lokal yang memenuhi syarat HIPAA mencakup CLI, IDE, dan Aplikasi Desktop saat masuk dengan akun ChatGPT yang memenuhi syarat HIPAA. Saat Codex Local Client mengirimkan PHI ke OpenAI untuk diproses, OpenAI akan melindungi PHI Pelanggan sesuai dengan BAA. 

BAA OpenAI tidak berlaku atas eksekusi Codex Local Client pada mesin klien milik Pelanggan atau atas Layanan Pihak Ketiga apa pun yang diakses oleh Codex Local Client karena penggunaan atau instruksi Pelanggan. Pelanggan bertanggung jawab untuk mengevaluasi instalasi Codex Local Client, lingkungan operasinya, dan menetapkan konfigurasi terkelola yang memenuhi persyaratan mereka untuk penggunaan dengan PHI. 

Untuk informasi lebih lanjut tentang penerapan Codex di organisasi Anda, lihat Panduan Peluncuran Admin.

Untuk opsi konfigurasi Codex Local, lihat Konfigurasi Terkelola dan Panduan Implementasi HIPAA Codex.

Pencarian Web & Riset Mendalam

OpenAI mengonfigurasi workspace ChatGPT yang memenuhi syarat HIPAA untuk menggunakan indeks pencarian OpenAI. Saat pengguna mengaktifkan alat Pencarian Web atau Riset Mendalam, atau saat model mengambil informasi dari web, model menggunakan informasi dalam indeks OpenAI. OpenAI tidak mengirim kueri ke penyedia pencarian pihak ketiga (misalnya Bing) saat menggunakan workspace yang memenuhi syarat HIPAA.

Akses ke Fungsionalitas ChatGPT yang tidak tercakup dalam BAA

Pelanggan dapat, atas kebijakannya sendiri sepenuhnya, mengaktifkan akses ke fungsionalitas ChatGPT tambahan yang tidak tercakup dalam BAA. Fitur tambahan ini dinonaktifkan secara bawaan. Administrator Workplace dapat mengaktifkan akses ke fitur ini melalui grup RBAC; lihat artikel ini untuk informasi selengkapnya tentang cara mengonfigurasi peran dan grup RBAC. Akses ini ditujukan hanya untuk penggunaan yang tidak melibatkan transmisi, penyimpanan, atau pemrosesan PHI.

Fungsionalitas API yang tercakup dalam BAA

Kelayakan untuk mematuhi HIPAA dalam penggunaan API OpenAI bergantung pada apakah akun Pelanggan telah dikonfigurasi dengan Modified Retention, kecuali jika ditentukan lain oleh OpenAI. Setelah ID organisasi Anda dikonfigurasi dengan Modified Retention, endpoint yang tercantum di bawah ini dapat digunakan untuk memproses PHI, meskipun data disimpan, setelah BAA OpenAI ditandatangani.

Endpoint yang Memenuhi Syarat HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Lokal (Kunci API)

Penggunaan Codex Local dengan kunci API OpenAI yang disediakan Pelanggan untuk Layanan API OpenAI akan tercakup dalam BAA untuk data yang diproses oleh OpenAI hanya jika Pelanggan telah menandatangani BAA dengan OpenAI yang mencakup Layanan API dengan Modified Retention sebagai Layanan yang Memenuhi Syarat. Lihat bagian Codex Local (Masuk dengan ChatGPT) di atas untuk informasi selengkapnya tentang cakupan BAA dan Tanggung Jawab Pelanggan. 

Apakah artikel ini membantu?