OpenAI

Produtos e funcionalidades elegíveis para HIPAA

Conheça os produtos e as funcionalidades da OpenAI elegíveis para HIPAA.

Atualizado: 2 days ago

Esta página apresenta uma visão geral dos produtos e das funcionalidades da OpenAI elegíveis para HIPAA. Para obter detalhes sobre o uso e a configuração desses produtos, consulte o Guia da HIPAA mencionado no seu BAA.

Produtos elegíveis para HIPAA

A OpenAI disponibiliza os seguintes produtos elegíveis para HIPAA com um Acordo de Parceria Comercial (BAA): 

  • ChatGPT for Healthcare

  • ChatGPT Enterprise com Workspace Regulamentado

  • ChatGPT FedRAMP

  • ChatGPT for Clinicians

  • API com retenção modificada

  • API FedRAMP com retenção modificada

Funcionalidades do ChatGPT abrangidas pelo BAA

Os produtos ChatGPT elegíveis para HIPAA incluem as seguintes funcionalidades, que ajudam a manter a conformidade com a HIPAA e são abrangidas pelo Acordo de Parceria Comercial e pelo Adendo de Saúde da OpenAI (o “BAA”):

Recursos de administração

  • Aplicativos / Conectores

  • Canvas e Execução de Código Canvas

  • Compartilhamento de chat

  • Bate-papo com arquivos

  • ChatGPT para Excel e Planilhas

  • ChatGPT para PowerPoint

  • ChatGPT Work

  • Codex local (consulte os detalhes abaixo)

  • API de Compliance

  • Clientes de desktop: MacOS e Windows

  • GPTs

  • ImageGen

  • Biblioteca

  • Memória

  • Aplicativo móvel

  • Notificações

  • Projetos

  • Download de ferramentas e arquivos Python

  • RBAC

  • Gravar

  • Habilidades

  • SSO

  • Modo de Estudo (disponível apenas no ChatGPT for Edu)

  • Busca clínica confiável (disponível apenas no ChatGPT para o setor de saúde)

  • Voz (Fala para texto/Voz avançada)

  • Pesquisa na web e pesquisa aprofundada (consulte os detalhes abaixo)

  • Trabalhar com aplicativos

  • Agentes do Workspace

Codex local (login com ChatGPT)

O Codex local envolve a instalação do cliente do Codex local em uma estação de trabalho local. Os clientes locais qualificados para HIPAA incluem a CLI, a IDE e o aplicativo para desktop quando conectados a uma conta do ChatGPT elegível para HIPAA. Quando o Cliente Local do Codex transmitir PHI à OpenAI para processamento, a OpenAI protegerá as PHI do cliente em conformidade com o BAA. 

O BAA da OpenAI não se aplica à execução do Cliente Local do Codex nos dispositivos do cliente nem a quaisquer Serviços de Terceiros acessados pelo Cliente Local do Codex em decorrência do uso ou das instruções do cliente. O cliente é responsável por avaliar a instalação do Cliente Local do Codex, o ambiente operacional e estabelecer uma configuração gerenciada que atenda aos seus requisitos para o uso de PHI. 

Para saber mais sobre como implantar o Codex na sua organização, consulte o guia de implantação para administradores.

Para ver as opções de configuração do Codex local, consulte Configuração gerenciada e o Guia de Implementação HIPAA do Codex.

Busca na web e pesquisa aprofundada

A OpenAI configura os workspaces do ChatGPT elegíveis para HIPAA para usar o índice de pesquisa da OpenAI. Quando os usuários ativam as ferramentas Busca na Web ou Pesquisa Aprofundada, ou quando o modelo recupera informações da web, as informações são obtidas a partir do índice da OpenAI. A OpenAI não envia consultas a provedores de pesquisa terceirizados (como o Bing) ao usar um workspace qualificado para HIPAA.

Acesso a funcionalidades do ChatGPT não abrangidas pelo BAA

O cliente pode, a seu exclusivo critério, habilitar o acesso a funcionalidades adicionais do ChatGPT que não são abrangidas pelo BAA. Esses recursos adicionais são desativados por padrão. Os administradores do workspace podem habilitar o acesso a esses recursos por meio de grupos RBAC. Consulte este artigo para obter mais informações sobre como configurar funções e grupos RBAC. Esse acesso destina-se exclusivamente a usos que não envolvam a transmissão, o armazenamento ou o processamento de informações de saúde protegidas (PHI).

Funcionalidades da API abrangidas pelo BAA

A elegibilidade da API da OpenAI para HIPAA está condicionada ao provisionamento da conta do cliente com Retenção Modificada, salvo indicação contrária da OpenAI. Após o provisionamento do ID da organização com Retenção Modificada, os endpoints listados abaixo poderão ser usados para processar informações de saúde protegidas (PHI), mesmo que os dados sejam retidos, após a assinatura do BAA da OpenAI.

Endpoint qualificados para HIPAA

/v1/chat/completions 

/v1/responses 

/v1/assistants 

/v1/threads 

/v1/threads/messages 

/v1/threads/runs 

/v1/vector_stores 

/v1/threads/runs/steps

 /v1/images/generations 

/v1/images/edits 

/v1/images/variations 

/v1/embeddings 

/v1/audio/transcriptions 

/v1/audio/translations 

/v1/audio/speech 

/v1/files 

/v1/fine_tuning/jobs

/v1/batches

 /v1/moderations 

/v1/completions 

/v1/realtime

Codex local (chave de API)

O uso do Codex local com uma chave de API da OpenAI fornecida pelo cliente para os Serviços de API da OpenAI será abrangido pelo BAA em relação aos dados processados pela OpenAI somente se o cliente tiver celebrado um BAA com a OpenAI que inclua os Serviços de API com Retenção Modificada como um Serviço Elegível. Para mais informações sobre a abrangência do BAA e as responsabilidades do cliente, consulte a seção Codex local (login com ChatGPT) acima. 

Este artigo foi útil?