OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Produkty i funkcje kwalifikujące się do objęcia HIPAA

Omówienie produktów i funkcji OpenAI kwalifikujących się do HIPAA.

Zaktualizowano: this minute

Ta strona zawiera przegląd produktów i funkcji OpenAI kwalifikujących się do użytku zgodnego z HIPAA. Szczegóły dotyczące korzystania z tych produktów i ich konfiguracji znajdziesz w przewodniku HIPAA, do którego odsyła Twoja umowa BAA.

Produkty kwalifikujące się do użytku zgodnego z HIPAA

OpenAI udostępnia następujące produkty kwalifikujące się do użytku zgodnego z HIPAA na podstawie umowy z partnerem biznesowym (BAA):

  • ChatGPT dla służby zdrowia

  • ChatGPT Enterprise z przestrzenią roboczą objętą regulacjami

  • ChatGPT FedRAMP

  • ChatGPT dla klinicystów

  • API ze zmodyfikowaną retencją danych

  • API FedRAMP ze zmodyfikowaną retencją danych

Funkcje ChatGPT objęte umową BAA

Produkty ChatGPT kwalifikujące się do użytku zgodnego z HIPAA obejmują następujące funkcje, które wspierają zgodność z HIPAA i są objęte Aneksem OpenAI dotyczącym partnera biznesowego i opieki zdrowotnej („BAA”):

Poniższe funkcje są objęte umową, gdy korzysta się z nich w kwalifikującej się przestrzeni roboczej ChatGPT i są włączone dla roli danego członka.

Sama dostępność funkcji nie oznacza, że dany sposób jej użycia lub połączona usługa podmiotu trzeciego są objęte Twoją umową BAA.

Chat

  • Rozmawiaj na czacie w trybach Chat i Work

  • Przestrzeń ChatGPT (pliki i strony)

  • Przeszukuj internet i prowadź głębokie badania (szczegóły poniżej)

  • Twórz projekty i zarządzaj nimi

    • Udostępniaj projekty

    • Udostępniaj projekty za pomocą linków w przestrzeni roboczej

  • Przeglądaj i uruchamiaj agentów przestrzeni roboczej

    • Twórz agentów przestrzeni roboczej

    • Udostępniaj agentów przestrzeni roboczej

    • Publikuj agentów przestrzeni roboczej

  • Twórz GPT i zarządzaj nimi

    • Publikuj GPT w przestrzeni roboczej

    • Publikuj GPT na zewnątrz

    • Zezwalaj na wszystkie GPT podmiotów trzecich

    • Zezwalaj tylko na GPT zatwierdzone przez właściciela

  • Korzystaj z trybu głosowego

    • Udostępniaj ekran i wideo w trybie głosowym

  • Automatycznie korzystaj z plików w Bibliotece

  • Korzystaj z trybu rejestrowania

  • Uruchamiaj kod w obszarze roboczym i blokach kodu

  • Udostępniaj czaty i zaplanowane zadania w przestrzeni roboczej

  • Tryb nauki (dostępny tylko w ChatGPT dla edukacji)

  • Włącz zaufane wyszukiwanie kliniczne (dostępne tylko w ChatGPT dla służby zdrowia)

  • Automatyzacje zespołowe

    • Twórz zespoły

    • Twórz i aktualizuj zadania zespołowe

Rozszerzenia czatu

  • Korzystaj z ChatGPT dla programów Excel, PowerPoint i Word

  • Korzystaj z ChatGPT dla Arkuszy Google

Work

  • Lokalnie w aplikacji komputerowej ChatGPT

  • W chmurze w ChatGPT w przeglądarce oraz w aplikacjach mobilnej i komputerowej

    • Zezwalaj na dostęp do lokalnego komputera

Codex

  • Korzystaj z Codex lokalnie w aplikacji komputerowej ChatGPT, IDE lub CLI (szczegóły poniżej)

  • Zdalnie wykrywaj urządzenia i steruj nimi

  • Korzystaj z funkcji obsługi komputera w systemie Windows

  • Włącz uwierzytelnianie za pomocą kodu urządzenia w Codex CLI

  • Administruj Codex

Funkcje przestrzeni roboczej

  • Funkcje administracyjne

  • Logowanie jednokrotne

  • Compliance API

  • Korzystaj z wtyczek, w tym aplikacji i konektorów dostępnych w przestrzeni roboczej

    • Przesyłaj wtyczki

    • Udostępniaj wtyczki

    • Publikuj wtyczki w przestrzeni roboczej

    • Twórz wtyczki z serwerami MCP

  • Korzystaj z umiejętności

    • Twórz umiejętności

    • Przesyłaj umiejętności

    • Udostępniaj umiejętności

    • Publikuj umiejętności w przestrzeni roboczej

  • Korzystaj ze współdzielonej pamięci

  • Twórz osobiste tokeny dostępu

  • Wyświetlaj członków i grupy przestrzeni roboczej

Codex Local (logowanie za pomocą ChatGPT)

Korzystanie z Codex Local wymaga instalacji klienta Codex Local na lokalnej stacji roboczej. Klienty lokalne kwalifikujące się do użytku zgodnego z HIPAA obejmują CLI, IDE i aplikację komputerową, gdy użytkownik jest zalogowany na konto ChatGPT kwalifikujące się do użytku zgodnego z HIPAA. Gdy klient Codex Local przesyła informacje PHI do OpenAI w celu ich przetworzenia, OpenAI będzie chronić informacje PHI Klienta zgodnie z umową BAA.

Umowa BAA OpenAI nie obejmuje działania klienta Codex Local na komputerach Klienta ani żadnych Usług podmiotów trzecich, z którymi klient Codex Local łączy się w wyniku korzystania z niego przez Klienta lub na jego polecenie. Klient odpowiada za ocenę instalacji klienta Codex Local i jego środowiska operacyjnego oraz za ustalenie zarządzanej konfiguracji, która spełnia jego wymagania dotyczące pracy z informacjami PHI.

Więcej informacji o wdrażaniu Codex w organizacji znajdziesz w przewodniku wdrożeniowym dla administratorów.

Opcje konfiguracji Codex Local opisano w artykule Zarządzana konfiguracja oraz w przewodniku wdrażania Codex zgodnie z HIPAA.

Wyszukiwanie w internecie i głębokie badania

OpenAI konfiguruje przestrzenie robocze ChatGPT kwalifikujące się do użytku zgodnego z HIPAA tak, aby korzystały z indeksu wyszukiwania OpenAI. Gdy użytkownicy włączają narzędzie wyszukiwania w internecie lub głębokich badań albo gdy model pobiera informacje z internetu, korzysta on z informacji w indeksie OpenAI. Podczas korzystania z przestrzeni roboczej kwalifikującej się do użytku zgodnego z HIPAA OpenAI nie wysyła zapytań do zewnętrznych dostawców wyszukiwarek (np. Bing).

Funkcje ChatGPT nieobjęte umową BAA

Poniższe funkcje nie są objęte umową BAA. Podczas korzystania z tych funkcji nie należy wprowadzać informacji PHI. Funkcje, których tu nie wymieniono, nie są automatycznie objęte umową BAA. Listę funkcji objętych umową znajdziesz powyżej. Niedawno dodane funkcje mogą jeszcze nie być wymienione na tej stronie.

Chat

  • Udostępniaj agentów przestrzeni roboczej z połączeniami należącymi do agentów

  • Zezwalaj na dostęp do internetu w obszarze roboczym i blokach kodu

Work

  • Zezwalaj na korzystanie z przeglądarki w trybie Work w chmurze

  • Zezwalaj na dostęp do sieci w trybie Work w chmurze

  • Zezwalaj na zaplanowane zadania wyzwalane zdarzeniami

Codex

  • Włącz historię aktywności komputera

  • Korzystaj z Codex w chmurze

  • Administruj zabezpieczeniami Codex

Funkcje przestrzeni roboczej

  • Korzystaj z funkcji Witryny

  • Korzystaj z ulepszonej pamięci

Dostęp do funkcji ChatGPT nieobjętych umową BAA

Klient może według własnego uznania włączyć dostęp do dodatkowych funkcji ChatGPT, które nie są objęte umową BAA. Te dodatkowe funkcje są domyślnie wyłączone. Administratorzy przestrzeni roboczej mogą włączyć dostęp do tych funkcji za pomocą grup RBAC. Więcej informacji o konfigurowaniu ról i grup RBAC znajdziesz w tym artykule. Ten dostęp jest przeznaczony wyłącznie do zastosowań, które nie obejmują przesyłania, przechowywania ani przetwarzania informacji PHI.

Ulepszona pamięć

Ulepszona pamięć może korzystać z kontekstu wcześniejszych czatów członka, aby aktualizować zapamiętane informacje. W ChatGPT dla służby zdrowia oraz ChatGPT Enterprise z przestrzenią roboczą objętą regulacjami ulepszona pamięć jest domyślnie wyłączona.

Właściciele i administratorzy przestrzeni roboczej mogą włączyć opcję Korzystaj z ulepszonej pamięci dla domyślnej roli w przestrzeni roboczej lub kwalifikujących się ról niestandardowych w sekcji Uprawnienia i role. Przed jej włączeniem sprawdź, którzy członkowie otrzymają dostęp, i poinformuj ich o poniższym ograniczeniu.

Ta funkcja nie jest objęta Twoją umową BAA. Podczas korzystania z tej funkcji nie należy wprowadzać informacji PHI.

Szczegóły działania tej funkcji znajdziesz w artykule: Pamięć — najczęściej zadawane pytania. Informacje o ustawieniach dostępu opartych na rolach znajdziesz w artykule: Kontrola dostępu oparta na rolach w ChatGPT Enterprise.

Zaplanowane zadania wyzwalane zdarzeniami

Zaplanowane zadania wyzwalane zdarzeniami, które reagują na aktywność w połączonych aplikacjach, nie są objęte umową z partnerem biznesowym (BAA). Ta funkcja jest domyślnie wyłączona w ChatGPT dla służby zdrowia. Administratorzy mogą włączyć opcję Zezwalaj na zaplanowane zadania wyzwalane zdarzeniami dla kwalifikujących się ról w przestrzeni roboczej. Nie używaj zadań wyzwalanych zdarzeniami do przesyłania, przechowywania ani przetwarzania chronionych informacji zdrowotnych (PHI).

Więcej informacji znajdziesz w artykule: Zaplanowane zadania w ChatGPT.

Funkcje API objęte umową BAA

O ile OpenAI nie określi inaczej, warunkiem zakwalifikowania OpenAI API do użytku zgodnego z HIPAA jest włączenie zmodyfikowanej retencji danych na koncie Klienta. Po włączeniu zmodyfikowanej retencji danych dla Twojego ID organizacji i zawarciu umowy BAA z OpenAI możesz używać wymienionych poniżej punktów końcowych do przetwarzania informacji PHI, nawet jeśli dane są przechowywane.

Punkty końcowe kwalifikujące się do użytku zgodnego z HIPAA

/v1/chat/completions

/v1/responses

/v1/assistants

/v1/threads

/v1/threads/messages

/v1/threads/runs

/v1/vector_stores

/v1/threads/runs/steps

/v1/images/generations

/v1/images/edits

/v1/images/variations

/v1/embeddings

/v1/audio/transcriptions

/v1/audio/translations

/v1/audio/speech

/v1/files

/v1/fine_tuning/jobs

/v1/batches

/v1/moderations

/v1/completions

/v1/realtime

/v1/live/sessions

Codex Local (klucz API)

Korzystanie z Codex Local z kluczem OpenAI API dostarczonym przez Klienta w celu dostępu do Usług OpenAI API będzie objęte umową BAA w zakresie danych przetwarzanych przez OpenAI tylko wtedy, gdy Klient zawarł z OpenAI umowę BAA, która obejmuje Usługi API ze zmodyfikowaną retencją danych jako Usługę kwalifikującą się. Więcej informacji o zakresie umowy BAA i obowiązkach Klienta znajdziesz powyżej w sekcji Codex Local (logowanie za pomocą ChatGPT).

Czy ten artykuł był pomocny?