OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Produkty i funkcje kwalifikujące się do HIPAA

Omówienie produktów i funkcji OpenAI kwalifikujących się do HIPAA.

Zaktualizowano: yesterday

Ta strona zawiera przegląd produktów i funkcji OpenAI kwalifikujących się do obsługi danych zgodnie z HIPAA. Szczegółowe informacje o korzystaniu z tych produktów i ich konfiguracji zawiera Przewodnik dotyczący HIPAA, do którego odwołuje się zawarta przez Ciebie umowa BAA.

Produkty kwalifikujące się do obsługi danych zgodnie z HIPAA

OpenAI udostępnia na podstawie umowy z partnerem biznesowym (BAA) następujące produkty kwalifikujące się do obsługi danych zgodnie z HIPAA: 

  • ChatGPT dla służby zdrowia

  • ChatGPT dla przedsiębiorstw z regulowaną przestrzenią roboczą

  • ChatGPT FedRAMP

  • ChatGPT dla klinicystów

  • API ze zmodyfikowanym okresem przechowywania

  • API FedRAMP ze zmodyfikowanym okresem przechowywania

Funkcje ChatGPT objęte umową BAA

Produkty ChatGPT kwalifikujące się do obsługi danych zgodnie z HIPAA obejmują następujące funkcje, które ułatwiają zachowanie zgodności z HIPAA i są objęte Aneksem OpenAI dotyczącym partnera biznesowego i opieki zdrowotnej („BAA”):

Funkcje administracyjne

  • Aplikacje / konektory

  • Obszar roboczy & wykonywanie kodu w obszarze roboczym

  • Udostępnianie czatów

  • Chat z plikami

  • ChatGPT dla programów Excel i Sheets

  • ChatGPT for PowerPoint

  • ChatGPT Work

  • Codex Local (szczegóły poniżej)

  • Compliance API

  • Klienty na komputery: macOS i Windows

  • GPT-y

  • ImageGen

  • Biblioteka

  • Pamięć

  • Aplikacja mobilna

  • Powiadomienia

  • Projekty

  • Narzędzie Python & pobieranie plików

  • RBAC

  • Nagrywanie

  • Umiejętności

  • Logowanie jednokrotne

  • Tryb nauki (dostępny tylko w ChatGPT dla edukacji)

  • Zaufane wyszukiwanie kliniczne (dostępne tylko w ChatGPT dla służby zdrowia)

  • Głos (zamiana mowy na tekst / zaawansowany tryb głosowy)

  • Wyszukiwanie w internecie & głębokie badania (szczegóły poniżej)

  • Praca z aplikacjami

  • Agenci przestrzeni roboczej

  • Witryny ChatGPT

Codex Local (logowanie przez ChatGPT)

Korzystanie z Codex Local wymaga zainstalowania klienta Codex Local na lokalnej stacji roboczej. Lokalne klienty kwalifikujące się do obsługi danych zgodnie z HIPAA obejmują interfejs CLI, środowisko IDE i aplikację komputerową, o ile użytkownik jest zalogowany na konto ChatGPT kwalifikujące się do obsługi danych zgodnie z HIPAA. Gdy klient Codex Local przesyła do OpenAI chronione informacje zdrowotne (PHI) w celu ich przetworzenia, OpenAI chroni PHI Klienta zgodnie z umową BAA. 

Umowa BAA z OpenAI nie ma zastosowania do działania klienta Codex Local na urządzeniach klienckich Klienta ani do usług podmiotów trzecich, do których klient Codex Local uzyskuje dostęp w wyniku korzystania z niego przez Klienta lub zgodnie z instrukcjami Klienta. Klient odpowiada za ocenę instalacji klienta Codex Local i jego środowiska operacyjnego oraz za ustanowienie zarządzanej konfiguracji spełniającej wymagania Klienta dotyczące korzystania z PHI. 

Więcej informacji o wdrażaniu Codex w organizacji zawiera przewodnik wdrażania dla administratorów.

Opcje konfiguracji Codex Local opisano w dokumentach Zarządzana konfiguracja oraz Przewodnik wdrażania HIPAA w Codex.

Wyszukiwanie w internecie & głębokie badania

OpenAI konfiguruje przestrzenie robocze ChatGPT kwalifikujące się do obsługi danych zgodnie z HIPAA tak, aby korzystały z indeksu wyszukiwania OpenAI. Gdy użytkownicy włączają narzędzie Wyszukiwanie w internecie lub Głębokie badania albo gdy model pobiera informacje z internetu, korzysta z informacji zawartych w indeksie OpenAI. Podczas korzystania z przestrzeni roboczej kwalifikującej się do obsługi danych zgodnie z HIPAA OpenAI nie wysyła zapytań do zewnętrznych dostawców wyszukiwania (np. Bing).

Dostęp do funkcji ChatGPT nieobjętych umową BAA

Klient może według własnego uznania włączyć dostęp do dodatkowych funkcji ChatGPT, które nie są objęte umową BAA. Te dodatkowe funkcje są domyślnie wyłączone. Administratorzy przestrzeni roboczej mogą włączyć dostęp do tych funkcji za pośrednictwem grup RBAC. Więcej informacji o konfigurowaniu ról i grup RBAC zawiera ten artykuł. Dostęp ten jest przeznaczony wyłącznie do zastosowań, które nie wiążą się z przesyłaniem, przechowywaniem ani przetwarzaniem PHI.

Funkcje API objęte umową BAA

Możliwość obsługi danych zgodnie z HIPAA za pomocą API OpenAI zależy od skonfigurowania konta Klienta ze zmodyfikowanym okresem przechowywania, chyba że OpenAI postanowi inaczej. Po skonfigurowaniu identyfikatora organizacji ze zmodyfikowanym okresem przechowywania i zawarciu umowy BAA z OpenAI wymienione poniżej punkty końcowe mogą służyć do przetwarzania PHI, także wtedy, gdy dane są przechowywane.

Punkty końcowe kwalifikujące się do obsługi danych zgodnie z HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex Local (klucz API)

Korzystanie z Codex Local przy użyciu dostarczonego przez Klienta klucza API OpenAI do Usług API OpenAI będzie objęte umową BAA w odniesieniu do danych przetwarzanych przez OpenAI tylko wtedy, gdy Klient zawarł z OpenAI umowę BAA, która obejmuje Usługi API ze zmodyfikowanym okresem przechowywania jako Usługę Kwalifikowaną. Więcej informacji o zakresie umowy BAA i obowiązkach Klienta zawiera powyższa sekcja Codex Local (Logowanie przez ChatGPT). 

Czy ten artykuł był pomocny?