Ta strona zawiera przegląd produktów i funkcji OpenAI kwalifikujących się do obsługi danych zgodnie z HIPAA. Szczegółowe informacje o korzystaniu z tych produktów i ich konfiguracji zawiera Przewodnik dotyczący HIPAA, do którego odwołuje się zawarta przez Ciebie umowa BAA.
Produkty kwalifikujące się do obsługi danych zgodnie z HIPAA
OpenAI udostępnia na podstawie umowy z partnerem biznesowym (BAA) następujące produkty kwalifikujące się do obsługi danych zgodnie z HIPAA:
ChatGPT dla służby zdrowia
ChatGPT dla przedsiębiorstw z regulowaną przestrzenią roboczą
ChatGPT FedRAMP
ChatGPT dla klinicystów
API ze zmodyfikowanym okresem przechowywania
API FedRAMP ze zmodyfikowanym okresem przechowywania
Funkcje ChatGPT objęte umową BAA
Produkty ChatGPT kwalifikujące się do obsługi danych zgodnie z HIPAA obejmują następujące funkcje, które ułatwiają zachowanie zgodności z HIPAA i są objęte Aneksem OpenAI dotyczącym partnera biznesowego i opieki zdrowotnej („BAA”):
Funkcje administracyjne
Aplikacje / konektory
Obszar roboczy & wykonywanie kodu w obszarze roboczym
Udostępnianie czatów
Chat z plikami
ChatGPT dla programów Excel i Sheets
ChatGPT for PowerPoint
ChatGPT Work
Codex Local (szczegóły poniżej)
Compliance API
Klienty na komputery: macOS i Windows
GPT-y
ImageGen
Biblioteka
Pamięć
Aplikacja mobilna
Powiadomienia
Projekty
Narzędzie Python & pobieranie plików
RBAC
Nagrywanie
Logowanie jednokrotne
Tryb nauki (dostępny tylko w ChatGPT dla edukacji)
Zaufane wyszukiwanie kliniczne (dostępne tylko w ChatGPT dla służby zdrowia)
Głos (zamiana mowy na tekst / zaawansowany tryb głosowy)
Wyszukiwanie w internecie & głębokie badania (szczegóły poniżej)
Praca z aplikacjami
Agenci przestrzeni roboczej
Witryny ChatGPT
Codex Local (logowanie przez ChatGPT)
Korzystanie z Codex Local wymaga zainstalowania klienta Codex Local na lokalnej stacji roboczej. Lokalne klienty kwalifikujące się do obsługi danych zgodnie z HIPAA obejmują interfejs CLI, środowisko IDE i aplikację komputerową, o ile użytkownik jest zalogowany na konto ChatGPT kwalifikujące się do obsługi danych zgodnie z HIPAA. Gdy klient Codex Local przesyła do OpenAI chronione informacje zdrowotne (PHI) w celu ich przetworzenia, OpenAI chroni PHI Klienta zgodnie z umową BAA.
Umowa BAA z OpenAI nie ma zastosowania do działania klienta Codex Local na urządzeniach klienckich Klienta ani do usług podmiotów trzecich, do których klient Codex Local uzyskuje dostęp w wyniku korzystania z niego przez Klienta lub zgodnie z instrukcjami Klienta. Klient odpowiada za ocenę instalacji klienta Codex Local i jego środowiska operacyjnego oraz za ustanowienie zarządzanej konfiguracji spełniającej wymagania Klienta dotyczące korzystania z PHI.
Więcej informacji o wdrażaniu Codex w organizacji zawiera przewodnik wdrażania dla administratorów.
Opcje konfiguracji Codex Local opisano w dokumentach Zarządzana konfiguracja oraz Przewodnik wdrażania HIPAA w Codex.
Wyszukiwanie w internecie & głębokie badania
OpenAI konfiguruje przestrzenie robocze ChatGPT kwalifikujące się do obsługi danych zgodnie z HIPAA tak, aby korzystały z indeksu wyszukiwania OpenAI. Gdy użytkownicy włączają narzędzie Wyszukiwanie w internecie lub Głębokie badania albo gdy model pobiera informacje z internetu, korzysta z informacji zawartych w indeksie OpenAI. Podczas korzystania z przestrzeni roboczej kwalifikującej się do obsługi danych zgodnie z HIPAA OpenAI nie wysyła zapytań do zewnętrznych dostawców wyszukiwania (np. Bing).
Dostęp do funkcji ChatGPT nieobjętych umową BAA
Klient może według własnego uznania włączyć dostęp do dodatkowych funkcji ChatGPT, które nie są objęte umową BAA. Te dodatkowe funkcje są domyślnie wyłączone. Administratorzy przestrzeni roboczej mogą włączyć dostęp do tych funkcji za pośrednictwem grup RBAC. Więcej informacji o konfigurowaniu ról i grup RBAC zawiera ten artykuł. Dostęp ten jest przeznaczony wyłącznie do zastosowań, które nie wiążą się z przesyłaniem, przechowywaniem ani przetwarzaniem PHI.
Funkcje API objęte umową BAA
Możliwość obsługi danych zgodnie z HIPAA za pomocą API OpenAI zależy od skonfigurowania konta Klienta ze zmodyfikowanym okresem przechowywania, chyba że OpenAI postanowi inaczej. Po skonfigurowaniu identyfikatora organizacji ze zmodyfikowanym okresem przechowywania i zawarciu umowy BAA z OpenAI wymienione poniżej punkty końcowe mogą służyć do przetwarzania PHI, także wtedy, gdy dane są przechowywane.
Punkty końcowe kwalifikujące się do obsługi danych zgodnie z HIPAA
/v1/chat/completions
/v1/responses
/v1/assistants
/v1/threads
/v1/threads/messages
/v1/threads/runs
/v1/vector_stores
/v1/threads/runs/steps
/v1/images/generations
/v1/images/edits
/v1/images/variations
/v1/embeddings
/v1/audio/transcriptions
/v1/audio/translations
/v1/audio/speech
/v1/files
/v1/fine_tuning/jobs
/v1/batches
/v1/moderations
/v1/completions
/v1/realtime
Codex Local (klucz API)
Korzystanie z Codex Local przy użyciu dostarczonego przez Klienta klucza API OpenAI do Usług API OpenAI będzie objęte umową BAA w odniesieniu do danych przetwarzanych przez OpenAI tylko wtedy, gdy Klient zawarł z OpenAI umowę BAA, która obejmuje Usługi API ze zmodyfikowanym okresem przechowywania jako Usługę Kwalifikowaną. Więcej informacji o zakresie umowy BAA i obowiązkach Klienta zawiera powyższa sekcja Codex Local (Logowanie przez ChatGPT).
