OpenAI
このページは機械翻訳されています。元の英語の記事を表示。

ChatGPT と Codex での Epic プラグインの利用

Epic プラグインのセットアップ、Epic アカウントの接続、ChatGPT と Codex でのアクセス権のある患者情報の確認方法を説明します。

更新日: 3 hours ago

概要

Epic は、ChatGPT と Codex 向けのプラグインです。必要な EHR アプリを介して、承認済みの組織のワークスペースを、その組織の Epic 電子健康記録システムに接続します。医療従事者は、診療記録、薬剤、疾患、受診履歴、検査結果など、すでにアクセス権を持っている患者情報を確認できます。

現在、この接続は読み取り専用です。診療記録の更新、診療オーダーの発行、患者へのメッセージ送信、患者カルテへの既存のアクセス権の変更はできません。元の記録の確認と診療上の判断については、引き続き医療従事者が責任を負います。

利用条件

Epic は、承認済みのヘルスケア向け ChatGPT および HIPAA 対応の Enterprise ワークスペースで、ChatGPT と Codex から利用できます。利用できるかどうかは、組織の導入状況、ワークスペース設定、Epic の設定によって異なります。

Epic は、個人の医療従事者向け ChatGPT アカウントでは利用できません。プラグインが表示されない場合は、組織で利用可能かどうかをワークスペース管理者に確認してください。

Epic と Healthcare Public Data の比較

Epic と Healthcare Public Data は、ChatGPT と Codex で利用できる別々のプラグインです。データソースとセットアップ要件に、以下の違いがあります。

  • Epic は、組織の Epic 記録から患者情報を取得します。EHR アプリ、組織に合わせた設定、各ユーザー自身の Epic アカウントでのサインインが必要です。

  • Healthcare Public Data は、医学研究、臨床試験、医薬品情報、Medicare データなど、公開されている医療情報源を検索します。患者カルテにはアクセスしません。

公開医療情報源とセットアップ手順については、ChatGPT と Codex での Healthcare Public Data の利用をご覧ください。

組織向けの Epic プラグインのセットアップ

Epic プラグインのセットアップには、組織の Epic 環境に合わせた設定と、Epic 管理者との連携が必要です。開始する前に、OpenAI のアカウント担当チームにご連絡ください。組織の構成に対応するために必要なセットアップ要件をご案内します。

ユーザーが患者情報にアクセスするには、ワークスペース管理者と Epic 管理者が、組織の接続情報、認証設定、承認済みの権限など、必要な EHR アプリの設定を事前に行う必要があります。セットアップが完了したら、各ユーザーが自分の Epic アカウントを接続する必要があります。プラグインをインストールしただけでは、この接続は完了しません。また、ユーザーの既存の Epic 権限が変更されることもありません。

EHR アプリの設定やプラグインのインストールによって、ユーザーの Epic アカウントが接続されることはありません。管理者がすでにプラグインをインストールしている場合でも、患者情報にアクセスする前に、各ユーザーが自分のアカウントを接続する必要があります。この連携では、接続したユーザーの Epic アカウントに付与されているアクセス権が使用され、既存の Epic 権限が拡張されることはありません。

管理者によるセットアップ

ワークスペースのオーナーまたは管理者の方は、OpenAI の担当者に必要な事前設定を確認したうえで、以下の手順に従ってプラグインをセットアップしてください。

Epic プラグインには Epic アプリテンプレートが含まれており、管理者はこのテンプレートを使ってワークスペース向けに EHR アプリをカスタマイズできます。まず管理者が Epic アプリテンプレートを設定・公開し、ワークスペース用にプラグインをセットアップする必要があります。その後、医療従事者がプラグインをインストールし、自分の Epic アカウントを接続すると、プラグインを利用できるようになります。

基本情報については、アプリ、アプリテンプレート、プラグインをご覧ください。


管理コンソールからアプリページを開くには、対象の ChatGPT ワークスペースを選択し、プラグインを開いて、従来のアプリを管理を選択します。

EHR アプリの作成・設定・公開

  1. 組織が Epic 連携の利用を承認されていること、また、ヘルスケア向け ChatGPT または対象の Enterprise ワークスペースが、適用される事業提携契約(BAA)に基づいて保護対象保健情報を扱うことを認められていることを確認してください。

  2. 組織の Epic 管理者と連携し、対象の Epic 環境で OAuth アプリケーションを登録または承認してください。組織の以下の情報を取得してください。

    1. FHIR R4 ベース URL

    2. OAuth クライアント ID

    3. OAuth クライアントシークレット

  3. ChatGPT でワークスペース設定 > アプリに移動し、ディレクトリをクリックします。Epic を検索してください。

  4. Epic アプリテンプレートをクリックします。ワークスペース専用の EHR アプリを作成するための設定画面が開きます。

  5. 表示された設定画面で、組織の FHIR ベース URL を入力します。セットアップ中に表示されるコールバック URL をコピーし、その URL を変更せずに、組織の Epic OAuth アプリケーションで承認済みのリダイレクト URI として登録します。

  6. OAuth クライアント ID と OAuth クライアントシークレットを入力します。事前入力されたスコープを Epic 管理者と確認し、組織の Epic アプリケーションで承認された権限と一致していることを確かめます。以下のセクションに記載されている一般的な OAuth スコープを確認してください。

  7. 下書きを作成を選択します。アプリの設定、ロールごとのアクセス権、アクションを確認し、公開を選択してワークスペースにアプリを公開します。

Epic プラグインの設定

  1. 管理コンソールに移動し、対象の ChatGPT ワークスペースを選択して、プラグインを開きます。Epic を選択し、対象のユーザーまたはロールに対して利用可能またはインストール済みを選択します。どちらの場合も、患者記録にアクセスする前に、各ユーザーが EHR アプリを介して自分の Epic アカウントを接続する必要があります。既存の Epic 権限は引き続き適用されます。

    • 利用可能:ユーザー自身に Epic プラグインをインストールしてもらう場合に選択します。

    • インストール済み:対象ユーザーに Epic プラグインを自動でインストールする場合に選択します。

  2. 各医療従事者が自分の Epic アカウントでサインインでき、既存の Epic 認証情報で許可された患者記録にのみアクセスできることを確認してください。

  3. 医療従事者がアカウントを接続する方法については、Epic アカウントの接続をご覧ください。

一般的な OAuth スコープ

以下のスコープは、サインインと患者情報への読み取り専用アクセスを設定する際の基本となります。


openid
fhirUser
offline_access
user/Patient.read
user/Condition.read
user/AllergyIntolerance.read
user/MedicationRequest.read
user/MedicationDispense.read
user/Observation.read
user/DocumentReference.read
user/Binary.read
user/DiagnosticReport.read
user/Encounter.read



予約、処置、予防接種、ケアプランなど、ほかの承認済みリソースには、追加のスコープが必要になる場合があります。


注:EHR アプリは、設定された FHIR ベース URL に基づいて、認可エンドポイントとトークンエンドポイントを取得します。Epic 環境で標準とは異なる設定を使用している場合や、サインインに失敗する場合は、Epic 管理者と OpenAI のアカウント担当チームにお問い合わせください。

ChatGPT に続行する前にと表示された場合は、医療に関する警告と組織の要件を確認してください。連携の利用が承認されている場合は、これらのリスクを理解し、受け入れます。を選択します。次に、続行を選択します。この警告に同意しただけでは、BAA の適用対象にはなりません。

ワークスペースの管理機能について詳しくは、プラグインとアプリの管理者向け制御、セキュリティ、コンプライアンスをご覧ください。

Epic アカウントの接続

管理者がアクセスを設定したら、以下の手順に進みます。

  1. ChatGPT または Codex でプラグインディレクトリを開き、Epic を選択します。

  2. プラグインをインストールを選択します。管理者がすでにインストールしている場合は、次の手順に進みます。

  3. 接続を求められたら、Epic EHR の横にある接続を選択し、自分の Epic アカウントでサインインします。認可を完了するために Codex から ChatGPT に誘導された場合は、そこで接続を完了してから Codex に戻ります。

  4. ChatGPT では、チャットで試すが表示された場合はそれを選択するか、新しい会話を開始します。Codex では、新しいタスクを開始します。

Epic の認証情報は、組織のサインイン手順の中でのみ入力してください。パスワード、OAuth クライアントシークレット、アクセストークンをチャットや Codex のタスクで共有しないでください。

アクセスが許可された患者情報の利用

アカウントを接続すると、アクセス権のある患者記録について質問できます。以下はその例です。

  • 患者 [authorized MRN or patient full name] の最近の診療歴を要約してください。

  • 患者 [authorized MRN or patient full name] の最近の投薬情報、疾患、検査結果を一覧にしてください。

  • 患者 [authorized MRN] の前回の受診以降、何が変わりましたか?

利用できる情報は、組織の Epic の構成、承認済みリソース、既存の患者情報へのアクセス権によって異なります。回答を判断の根拠にする前に、元の記録と関連する日付を確認してください。

患者情報の保護

患者記録には、保護対象医療情報(PHI)が含まれる場合があります。Epic で PHI を扱う前に、組織で適用される事業提携契約(BAA)が締結され、適切な Epic の認可、承認済みのワークスペース構成、使用する製品で患者情報を扱うための承認が整っていることを確認してください。また、予定している用途に必要なその他の契約がすべて締結されていることも確認してください。

プラグインが有効化されていること、アプリが接続されていること、警告に同意したことだけで、すべての製品、サービス、ワークフローが自動的に BAA の適用対象になるわけではありません。タスクに必要な患者情報のみを使用し、組織のポリシーに従ってください。

患者情報、パスワード、アクセストークンをサポートに送信しないでください。

対象の製品と構成については、HIPAA 対象製品と機能をご覧ください。

アクセスと接続の問題への対処

  • Epic プラグインが見つからない場合:組織が利用を承認されているか、また ChatGPT または Codex の自分のアカウントでプラグインを利用できるかを、ワークスペース管理者に確認してください。

  • EHR アプリを利用できない場合:管理者による必須アプリの設定、有効化、またはロール権限の更新が必要な場合があります。

  • Epic へのサインインに失敗した場合や有効期限が切れた場合:自分の Epic アカウントでもう一度サインインしてください。問題が解決しない場合は、組織の Epic 管理者にお問い合わせください。

  • 患者記録が見つからない場合:既存の Epic 権限を確認してください。このプラグインでは、すでに閲覧を許可されているカルテ以外にはアクセスできません。

  • 医療従事者向け ChatGPT を利用している場合:Epic は、医療従事者向けの個人アカウントでは利用できません。対象のユーザーは、公開医療情報を扱う別のアプリを利用できる場合があります。

この記事は役に立ちましたか?