이 페이지에서는 HIPAA 적격 OpenAI 제품과 기능을 간략히 소개합니다. 이러한 제품의 사용 방법과 구성에 대한 자세한 내용은 BAA에 명시된 HIPAA 가이드를 참조하세요.
HIPAA 적격 제품
OpenAI는 Business Associate Agreement(BAA)를 체결한 고객에게 다음과 같은 HIPAA 적격 제품을 제공합니다.
ChatGPT for Healthcare
Regulated Workspace가 포함된 ChatGPT Enterprise
ChatGPT FedRAMP
ChatGPT for Clinicians
Modified Retention이 적용된 API
Modified Retention이 적용된 FedRAMP API
BAA가 적용되는 ChatGPT 기능
HIPAA 적격 ChatGPT 제품에는 HIPAA 규정 준수를 지원하며 OpenAI Business Associate and Healthcare Addendum('BAA')의 적용을 받는 다음 기능이 포함됩니다.
관리자 기능
앱 / 커넥터
캔버스 및 캔버스 코드 실행
대화 내용 공유
파일 내용에 대해 대화하기
ChatGPT for Excel and Sheets
PowerPoint용 ChatGPT
ChatGPT Work
Codex Local(자세한 내용은 아래 참조)
컴플라이언스 API
데스크톱 클라이언트: MacOS 및 Windows
GPT
ImageGen
라이브러리
메모리
모바일 앱
알림
프로젝트
Python 툴 및 파일 다운로드
RBAC
기록
SSO
학습 모드(ChatGPT Edu에서만 제공)
Trusted Clinical Search(ChatGPT for Healthcare에서만 제공)
음성(음성-텍스트 변환/고급 음성 모드)
웹 검색 및 심층 리서치(자세한 내용은 아래 참조)
앱으로 작업하기
워크스페이스 에이전트
Codex Local(ChatGPT로 로그인)
Codex Local을 사용하려면 로컬 워크스테이션에 Codex Local Client를 설치해야 합니다. HIPAA 적격 ChatGPT 계정으로 로그인하면 CLI, IDE, 데스크톱 앱을 HIPAA 적격 로컬 클라이언트로 사용할 수 있습니다. Codex Local Client가 처리를 위해 PHI를 OpenAI에 전송하는 경우, OpenAI는 BAA에 따라 고객의 PHI를 보호합니다.
고객의 클라이언트 시스템에서 Codex Local Client를 실행하는 경우나, 고객의 사용 또는 지시에 따라 Codex Local Client가 액세스하는 제3자 서비스에는 OpenAI BAA가 적용되지 않습니다. 고객은 Codex Local Client의 설치와 운영 환경을 평가하고, PHI를 사용할 수 있도록 자사의 요구 사항에 맞는 관리 구성을 마련할 책임이 있습니다.
조직에 Codex를 배포하는 방법에 대한 자세한 내용은 관리자 배포 가이드를 참조하십시오.
Codex Local 구성 옵션에 대한 자세한 내용은 관리형 구성 및 Codex HIPAA 구현 가이드를 참조하십시오.
웹 검색 및 심층 리서치
OpenAI는 HIPAA 적격 ChatGPT 워크스페이스가 OpenAI의 검색 색인을 사용하도록 구성합니다. 사용자가 웹 검색 또는 심층 리서치 툴을 사용하거나 모델이 웹에서 정보를 가져오는 경우, OpenAI의 검색 색인에 있는 정보를 활용합니다. HIPAA 적격 워크스페이스에서는 OpenAI가 검색 요청을 제3자 검색 제공업체(예: Bing)로 전송하지 않습니다.
BAA가 적용되지 않는 ChatGPT 기능에 대한 액세스
고객은 자체 재량에 따라 BAA의 적용을 받지 않는 추가 ChatGPT 기능에 대한 액세스를 활성화할 수 있습니다. 이러한 추가 기능은 기본적으로 비활성화되어 있습니다. 워크스페이스 관리자는 RBAC 그룹을 통해 이러한 기능에 대한 액세스를 활성화할 수 있습니다. RBAC 역할 및 그룹 구성 방법에 대한 자세한 내용은 이 문서를 참조하세요. 이러한 기능은 PHI를 전송, 저장 또는 처리하지 않는 용도로만 사용해야 합니다.
BAA가 적용되는 API 기능
OpenAI가 별도로 명시하지 않는 한, OpenAI API를 HIPAA 적격으로 사용하려면 고객 계정에 Modified Retention이 프로비저닝되어 있어야 합니다. 조직 ID에 Modified Retention이 프로비저닝되고 OpenAI BAA가 체결되면, 데이터가 보존되는 경우에도 아래 나열된 엔드포인트를 PHI 처리에 사용할 수 있습니다.
HIPAA 적격 엔드포인트
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local(API 키)
고객이 제공한 OpenAI API 키를 사용해 OpenAI API 서비스를 Codex Local에서 이용하는 경우, 고객이 Modified Retention이 적용된 API 서비스를 적격 서비스로 포함하는 OpenAI BAA를 체결한 경우에만 OpenAI가 처리하는 데이터에 BAA가 적용됩니다. BAA의 적용 범위와 고객의 책임에 대한 자세한 내용은 위의 Codex Local(ChatGPT로 로그인) 섹션을 참조하세요.
