Ta strona zawiera przegląd produktów i funkcji OpenAI kwalifikujących się do użytku zgodnego z HIPAA. Szczegóły dotyczące korzystania z tych produktów i ich konfiguracji znajdziesz w przewodniku HIPAA, do którego odsyła Twoja umowa BAA.
Produkty kwalifikujące się do użytku zgodnego z HIPAA
OpenAI udostępnia następujące produkty kwalifikujące się do użytku zgodnego z HIPAA na podstawie umowy z partnerem biznesowym (BAA):
ChatGPT dla służby zdrowia
ChatGPT Enterprise z przestrzenią roboczą objętą regulacjami
ChatGPT FedRAMP
ChatGPT dla klinicystów
API ze zmodyfikowaną retencją danych
API FedRAMP ze zmodyfikowaną retencją danych
Funkcje ChatGPT objęte umową BAA
Produkty ChatGPT kwalifikujące się do użytku zgodnego z HIPAA obejmują następujące funkcje, które wspierają zgodność z HIPAA i są objęte Aneksem OpenAI dotyczącym partnera biznesowego i opieki zdrowotnej („BAA”):
Poniższe funkcje są objęte umową, gdy korzysta się z nich w kwalifikującej się przestrzeni roboczej ChatGPT i są włączone dla roli danego członka.
Sama dostępność funkcji nie oznacza, że dany sposób jej użycia lub połączona usługa podmiotu trzeciego są objęte Twoją umową BAA.
Chat
Rozmawiaj na czacie w trybach Chat i Work
Przestrzeń ChatGPT (pliki i strony)
Przeszukuj internet i prowadź głębokie badania (szczegóły poniżej)
Twórz projekty i zarządzaj nimi
Udostępniaj projekty
Udostępniaj projekty za pomocą linków w przestrzeni roboczej
Przeglądaj i uruchamiaj agentów przestrzeni roboczej
Twórz agentów przestrzeni roboczej
Udostępniaj agentów przestrzeni roboczej
Publikuj agentów przestrzeni roboczej
Twórz GPT i zarządzaj nimi
Publikuj GPT w przestrzeni roboczej
Publikuj GPT na zewnątrz
Zezwalaj na wszystkie GPT podmiotów trzecich
Zezwalaj tylko na GPT zatwierdzone przez właściciela
Korzystaj z trybu głosowego
Udostępniaj ekran i wideo w trybie głosowym
Automatycznie korzystaj z plików w Bibliotece
Korzystaj z trybu rejestrowania
Uruchamiaj kod w obszarze roboczym i blokach kodu
Udostępniaj czaty i zaplanowane zadania w przestrzeni roboczej
Tryb nauki (dostępny tylko w ChatGPT dla edukacji)
Włącz zaufane wyszukiwanie kliniczne (dostępne tylko w ChatGPT dla służby zdrowia)
Automatyzacje zespołowe
Twórz zespoły
Twórz i aktualizuj zadania zespołowe
Rozszerzenia czatu
Korzystaj z ChatGPT dla programów Excel, PowerPoint i Word
Korzystaj z ChatGPT dla Arkuszy Google
Work
Lokalnie w aplikacji komputerowej ChatGPT
W chmurze w ChatGPT w przeglądarce oraz w aplikacjach mobilnej i komputerowej
Zezwalaj na dostęp do lokalnego komputera
Codex
Korzystaj z Codex lokalnie w aplikacji komputerowej ChatGPT, IDE lub CLI (szczegóły poniżej)
Zdalnie wykrywaj urządzenia i steruj nimi
Korzystaj z funkcji obsługi komputera w systemie Windows
Włącz uwierzytelnianie za pomocą kodu urządzenia w Codex CLI
Administruj Codex
Funkcje przestrzeni roboczej
Funkcje administracyjne
Logowanie jednokrotne
Compliance API
Korzystaj z wtyczek, w tym aplikacji i konektorów dostępnych w przestrzeni roboczej
Przesyłaj wtyczki
Udostępniaj wtyczki
Publikuj wtyczki w przestrzeni roboczej
Twórz wtyczki z serwerami MCP
Twórz umiejętności
Przesyłaj umiejętności
Udostępniaj umiejętności
Publikuj umiejętności w przestrzeni roboczej
Korzystaj ze współdzielonej pamięci
Twórz osobiste tokeny dostępu
Wyświetlaj członków i grupy przestrzeni roboczej
Codex Local (logowanie za pomocą ChatGPT)
Korzystanie z Codex Local wymaga instalacji klienta Codex Local na lokalnej stacji roboczej. Klienty lokalne kwalifikujące się do użytku zgodnego z HIPAA obejmują CLI, IDE i aplikację komputerową, gdy użytkownik jest zalogowany na konto ChatGPT kwalifikujące się do użytku zgodnego z HIPAA. Gdy klient Codex Local przesyła informacje PHI do OpenAI w celu ich przetworzenia, OpenAI będzie chronić informacje PHI Klienta zgodnie z umową BAA.
Umowa BAA OpenAI nie obejmuje działania klienta Codex Local na komputerach Klienta ani żadnych Usług podmiotów trzecich, z którymi klient Codex Local łączy się w wyniku korzystania z niego przez Klienta lub na jego polecenie. Klient odpowiada za ocenę instalacji klienta Codex Local i jego środowiska operacyjnego oraz za ustalenie zarządzanej konfiguracji, która spełnia jego wymagania dotyczące pracy z informacjami PHI.
Więcej informacji o wdrażaniu Codex w organizacji znajdziesz w przewodniku wdrożeniowym dla administratorów.
Opcje konfiguracji Codex Local opisano w artykule Zarządzana konfiguracja oraz w przewodniku wdrażania Codex zgodnie z HIPAA.
Wyszukiwanie w internecie i głębokie badania
OpenAI konfiguruje przestrzenie robocze ChatGPT kwalifikujące się do użytku zgodnego z HIPAA tak, aby korzystały z indeksu wyszukiwania OpenAI. Gdy użytkownicy włączają narzędzie wyszukiwania w internecie lub głębokich badań albo gdy model pobiera informacje z internetu, korzysta on z informacji w indeksie OpenAI. Podczas korzystania z przestrzeni roboczej kwalifikującej się do użytku zgodnego z HIPAA OpenAI nie wysyła zapytań do zewnętrznych dostawców wyszukiwarek (np. Bing).
Funkcje ChatGPT nieobjęte umową BAA
Poniższe funkcje nie są objęte umową BAA. Podczas korzystania z tych funkcji nie należy wprowadzać informacji PHI. Funkcje, których tu nie wymieniono, nie są automatycznie objęte umową BAA. Listę funkcji objętych umową znajdziesz powyżej. Niedawno dodane funkcje mogą jeszcze nie być wymienione na tej stronie.
Chat
Udostępniaj agentów przestrzeni roboczej z połączeniami należącymi do agentów
Zezwalaj na dostęp do internetu w obszarze roboczym i blokach kodu
Work
Zezwalaj na korzystanie z przeglądarki w trybie Work w chmurze
Zezwalaj na dostęp do sieci w trybie Work w chmurze
Zezwalaj na zaplanowane zadania wyzwalane zdarzeniami
Codex
Włącz historię aktywności komputera
Korzystaj z Codex w chmurze
Administruj zabezpieczeniami Codex
Funkcje przestrzeni roboczej
Korzystaj z funkcji Witryny
Korzystaj z ulepszonej pamięci
Dostęp do funkcji ChatGPT nieobjętych umową BAA
Klient może według własnego uznania włączyć dostęp do dodatkowych funkcji ChatGPT, które nie są objęte umową BAA. Te dodatkowe funkcje są domyślnie wyłączone. Administratorzy przestrzeni roboczej mogą włączyć dostęp do tych funkcji za pomocą grup RBAC. Więcej informacji o konfigurowaniu ról i grup RBAC znajdziesz w tym artykule. Ten dostęp jest przeznaczony wyłącznie do zastosowań, które nie obejmują przesyłania, przechowywania ani przetwarzania informacji PHI.
Ulepszona pamięć
Ulepszona pamięć może korzystać z kontekstu wcześniejszych czatów członka, aby aktualizować zapamiętane informacje. W ChatGPT dla służby zdrowia oraz ChatGPT Enterprise z przestrzenią roboczą objętą regulacjami ulepszona pamięć jest domyślnie wyłączona.
Właściciele i administratorzy przestrzeni roboczej mogą włączyć opcję Korzystaj z ulepszonej pamięci dla domyślnej roli w przestrzeni roboczej lub kwalifikujących się ról niestandardowych w sekcji Uprawnienia i role. Przed jej włączeniem sprawdź, którzy członkowie otrzymają dostęp, i poinformuj ich o poniższym ograniczeniu.
Ta funkcja nie jest objęta Twoją umową BAA. Podczas korzystania z tej funkcji nie należy wprowadzać informacji PHI.
Szczegóły działania tej funkcji znajdziesz w artykule: Pamięć — najczęściej zadawane pytania. Informacje o ustawieniach dostępu opartych na rolach znajdziesz w artykule: Kontrola dostępu oparta na rolach w ChatGPT Enterprise.
Zaplanowane zadania wyzwalane zdarzeniami
Zaplanowane zadania wyzwalane zdarzeniami, które reagują na aktywność w połączonych aplikacjach, nie są objęte umową z partnerem biznesowym (BAA). Ta funkcja jest domyślnie wyłączona w ChatGPT dla służby zdrowia. Administratorzy mogą włączyć opcję Zezwalaj na zaplanowane zadania wyzwalane zdarzeniami dla kwalifikujących się ról w przestrzeni roboczej. Nie używaj zadań wyzwalanych zdarzeniami do przesyłania, przechowywania ani przetwarzania chronionych informacji zdrowotnych (PHI).
Więcej informacji znajdziesz w artykule: Zaplanowane zadania w ChatGPT.
Funkcje API objęte umową BAA
O ile OpenAI nie określi inaczej, warunkiem zakwalifikowania OpenAI API do użytku zgodnego z HIPAA jest włączenie zmodyfikowanej retencji danych na koncie Klienta. Po włączeniu zmodyfikowanej retencji danych dla Twojego ID organizacji i zawarciu umowy BAA z OpenAI możesz używać wymienionych poniżej punktów końcowych do przetwarzania informacji PHI, nawet jeśli dane są przechowywane.
Punkty końcowe kwalifikujące się do użytku zgodnego z HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
/v1/live/sessions
Codex Local (klucz API)
Korzystanie z Codex Local z kluczem OpenAI API dostarczonym przez Klienta w celu dostępu do Usług OpenAI API będzie objęte umową BAA w zakresie danych przetwarzanych przez OpenAI tylko wtedy, gdy Klient zawarł z OpenAI umowę BAA, która obejmuje Usługi API ze zmodyfikowaną retencją danych jako Usługę kwalifikującą się. Więcej informacji o zakresie umowy BAA i obowiązkach Klienta znajdziesz powyżej w sekcji Codex Local (logowanie za pomocą ChatGPT).
