OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

HIPAA-geschikte producten en functionaliteit

Inzicht in de HIPAA-geschikte producten en functionaliteit van OpenAI.

Bijgewerkt: 16 hours ago

Deze pagina biedt een overzicht van de producten en functionaliteit van OpenAI die voor HIPAA in aanmerking komen. Raadpleeg voor informatie over het gebruik en de configuratie van deze producten de HIPAA-handleiding waarnaar in uw BAA wordt verwezen.

HIPAA-geschikte producten

OpenAI stelt de volgende HIPAA-geschikte producten beschikbaar met een Business Associate Agreement (BAA):

  • ChatGPT for Healthcare

  • ChatGPT voor Enterprise met gereguleerde werkruimte

  • ChatGPT FedRAMP

  • ChatGPT voor clinici

  • API met gewijzigde bewaring

  • API FedRAMP met gewijzigde bewaring

ChatGPT-functionaliteit die onder de BAA valt

HIPAA-geschikte ChatGPT-producten omvatten de volgende functionaliteit, die naleving van HIPAA ondersteunt en onder het OpenAI Business Associate and Healthcare Addendum (de "BAA") valt:

Beheerdersfuncties

  • Apps/connectors

  • Canvas & code-uitvoering in Canvas

  • Chats delen

  • Chatten met bestanden

  • ChatGPT voor Excel en Sheets

  • ChatGPT voor PowerPoint

  • ChatGPT Work

  • Codex Local (zie hieronder voor meer informatie)

  • Naleving-API

  • Desktopclients: macOS en Windows

  • GPT's

  • ImageGen

  • Bibliotheek

  • Geheugen

  • Mobiele app

  • Meldingen

  • Projecten

  • Python-tool & bestanden downloaden

  • RBAC

  • Opnemen

  • Vaardigheden

  • SSO

  • Leermodus (alleen beschikbaar in ChatGPT voor Edu)

  • Betrouwbaar klinisch zoeken (alleen beschikbaar in ChatGPT for Healthcare)

  • Spraak (spraak-naar-tekst/geavanceerde spraakmodus)

  • Zoeken op het web & diepgaand onderzoek (zie hieronder voor meer informatie)

  • Werken met apps

  • Werkruimteagents

Codex Local (aanmelden met ChatGPT)

Voor Codex Local moet de Codex Local Client op een lokaal werkstation worden geïnstalleerd. De HIPAA-geschikte lokale clients omvatten de CLI, IDE en desktopapp wanneer u bent aangemeld met een HIPAA-geschikt ChatGPT-account. Wanneer de Codex Local Client PHI ter verwerking naar OpenAI verzendt, beschermt OpenAI de PHI van de Klant in overeenstemming met de BAA.

De BAA van OpenAI is niet van toepassing op de uitvoering van de Codex Local Client op clientmachines van de Klant of op diensten van derden waartoe de Codex Local Client toegang krijgt door het gebruik of de instructies van de Klant. De Klant is verantwoordelijk voor het beoordelen van de installatie van de Codex Local Client en de besturingsomgeving, en voor het instellen van een beheerde configuratie die voldoet aan de vereisten voor gebruik met PHI.

Raadpleeg de implementatiehandleiding voor beheerders voor meer informatie over de implementatie van Codex in uw organisatie.

Raadpleeg voor de configuratieopties van Codex Local Beheerde configuratie en de HIPAA-implementatiehandleiding voor Codex.

Zoeken op het web & diepgaand onderzoek

OpenAI configureert HIPAA-geschikte ChatGPT-werkruimten voor het gebruik van de zoekindex van OpenAI. Wanneer gebruikers de tool Zoeken op het web of Diepgaand onderzoek inschakelen, of wanneer het model informatie van het web ophaalt, wordt informatie uit de index van OpenAI gebruikt. OpenAI verzendt bij gebruik van een HIPAA-geschikte werkruimte geen zoekopdrachten naar externe zoekproviders (zoals Bing).

Toegang tot ChatGPT-functionaliteit die niet onder de BAA valt

Een klant kan naar eigen goeddunken toegang inschakelen tot aanvullende ChatGPT-functionaliteit die niet onder de BAA valt. Deze aanvullende functies zijn standaard uitgeschakeld. Werkplekbeheerders kunnen via RBAC-groepen toegang tot deze functies inschakelen. Raadpleeg dit artikel voor meer informatie over het configureren van RBAC-rollen en -groepen. Deze toegang is uitsluitend bedoeld voor toepassingen waarbij geen PHI wordt verzonden, opgeslagen of verwerkt.

Door gebeurtenissen geactiveerde geplande taken

Geplande taken die door gebeurtenissen worden geactiveerd en reageren op activiteit in verbonden apps, vallen niet onder een Business Associate Agreement (BAA). Deze functionaliteit is standaard uitgeschakeld in ChatGPT for Healthcare. Beheerders kunnen Door gebeurtenissen geactiveerde geplande taken toestaan inschakelen voor in aanmerking komende werkruimterollen. Gebruik door gebeurtenissen geactiveerde taken niet om beschermde gezondheidsinformatie (PHI) te verzenden, op te slaan of te verwerken.

Raadpleeg voor meer informatie: Geplande taken in ChatGPT.

API-functionaliteit die onder de BAA valt

Of de OpenAI-API voor HIPAA in aanmerking komt, is afhankelijk van de vraag of het account van de Klant is ingericht met gewijzigde bewaring, tenzij OpenAI anders aangeeft. Zodra uw Organisatie-ID is ingericht met gewijzigde bewaring en de BAA van OpenAI is ondertekend, kunnen de onderstaande endpoints worden gebruikt om PHI te verwerken, zelfs als gegevens worden bewaard.

HIPAA-geschikte endpoints

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

Codex Local (API-sleutel)

Het gebruik van Codex Local met een door de Klant verstrekte OpenAI-API-sleutel voor de OpenAI-API-diensten valt voor door OpenAI verwerkte gegevens alleen onder de BAA als de Klant met OpenAI een BAA heeft gesloten waarin de API-diensten met gewijzigde bewaring als geschikte dienst zijn opgenomen. Raadpleeg hierboven het gedeelte Codex Local (Aanmelden met ChatGPT) voor meer informatie over de dekking van de BAA en de verantwoordelijkheden van de Klant.

Was dit artikel nuttig?