Ist ChatGPT HIPAA-konform? Was US-Gesundheitsteams wissen müssen
Nein: Das Consumer-ChatGPT ist nicht HIPAA-konform, weil OpenAI für diese Tarife kein BAA unterzeichnet. Wann ein BAA möglich ist und wie Sie PHI vor jeder Nutzung de-identifizieren.
Nein: Das Consumer-ChatGPT (Self-Service Free, Plus, Go, Pro, Business) ist nicht HIPAA-konform, weil OpenAI dort nicht die erforderlichen vertraglichen Schutzmaßnahmen bietet und für diese Tarife kein Business Associate Agreement (BAA) unterzeichnet. Identifizierbare Gesundheitsdaten (PHI) dort einzugeben, ist daher ein potenzieller HIPAA-Verstoß. Ein BAA existiert zwar, aber nur für bestimmte von OpenAI verwaltete Dienste (Zero-Data-Retention-API, Enterprise/Edu, ChatGPT for Healthcare). Für alles andere lautet die Lösung in einem Wort: PHI vor jeder Nutzung des Tools de-identifizieren.
Warum das Consumer-ChatGPT nicht HIPAA-konform ist
HIPAA verpflichtet jede „Covered Entity“ (Praxis, Krankenhaus, Krankenversicherer), die PHI einem Anbieter anvertraut, mit diesem ein BAA zu unterzeichnen: Der Anbieter wird dann zum „Business Associate“, der vertraglich zum Schutz dieser Daten verpflichtet ist. OpenAI unterzeichnet jedoch kein BAA für die Consumer-Tarife von ChatGPT — Self-Service Free, Plus, Go, Pro und Business. Ohne BAA bindet kein Vertrag die Gesundheitsorganisation an OpenAI: Das Einfügen von PHI verlagert die Daten aus dem Gesundheitssystem heraus, ohne den vom Gesetz geforderten Schutz.
Der erschwerende Faktor ist die standardmäßige Verarbeitung. In diesen Tarifen können eingegebene Inhalte gespeichert, protokolliert und zum Trainieren oder Verbessern der Modelle verwendet werden, sofern Sie nicht widersprechen oder einen kostenpflichtigen Tarif mit anderen Bedingungen nutzen. Das Einbringen von PHI in ein öffentliches LLM kann daher zu einer unbefugten Offenlegung führen — ein direkter HIPAA-Verstoß.
Wann ein BAA mit OpenAI möglich ist (und seine Grenzen)
Ein BAA mit OpenAI ist möglich, aber auf bestimmte Angebote beschränkt: die vertrieblich verwalteten Konten ChatGPT Enterprise und ChatGPT Edu, das dedizierte Angebot ChatGPT for Healthcare (siehe OpenAIs Produktseite „Introducing OpenAI for Healthcare“) sowie die OpenAI-API auf Endpunkten, die für Zero Data Retention infrage kommen. Jede Anfrage wird im Einzelfall geprüft; eine Organisation kann sie anstoßen, indem sie OpenAI kontaktiert (der Ablauf ist im Help Center von OpenAI beschrieben, unter baa@openai.com).
Aber ein BAA allein macht einen Workflow nicht konform. Es deckt nur ab, was innerhalb der Infrastruktur von OpenAI auf berechtigten Diensten geschieht. Einige Funktionen sind ausdrücklich ausgeschlossen — zum Beispiel die Websuche und integrierte Drittanbieter-Apps. Und die Organisation bleibt für den Rest verantwortlich: Konfiguration, Zugriffskontrolle, Schulung der Teams sowie die Art, wie PHI in die Pipeline gelangt und wie die Antwort genutzt wird.
- BAA-berechtigt: OpenAI-API auf ZDR-Endpunkten, ChatGPT Enterprise und Edu (vertrieblich verwaltet), ChatGPT for Healthcare.
- Nicht berechtigt: Self-Service Free, Plus, Go, Pro und Business.
- Auch mit BAA außerhalb des Geltungsbereichs: Websuche, integrierte Drittanbieter-Apps.
- Weiterhin Ihre Verantwortung: Konfiguration, Zugriff, Schulung, PHI-Eingabe und Nutzung der Ausgabe.
PHI de-identifizieren: Safe Harbor und die 18 Identifikatoren
Gute Nachricht: De-identifizierte PHI sind keine PHI mehr und fallen aus den HIPAA-Pflichten heraus, einschließlich der BAA-Anforderung. Ein auf ChatGPT basierender Dienst kann daher mit Daten genutzt werden, die nach einer von der Privacy Rule zugelassenen Methode de-identifiziert wurden. Die Guidance des HHS (Office for Civil Rights) sieht zwei offizielle Methoden vor: Safe Harbor (Entfernen von Identifikatoren) und Expert Determination (eine statistische Analyse, die ein sehr geringes Re-Identifikationsrisiko nachweist, dokumentiert und auf Anfrage des OCR verfügbar).
Die Safe-Harbor-Methode verlangt das Entfernen von 18 Kategorien von Identifikatoren, die sich auf die Person und ihre Angehörigen, Arbeitgeber oder Haushaltsmitglieder beziehen:
- 1Namen sowie detaillierte geografische Angaben (Adresse, kleiner als der Bundesstaat).
- 2Mit der Person verbundene Datumsangaben (Geburt, Aufnahme, Entlassung, Tod …).
- 3Nummern: Sozialversicherung (SSN), Krankenakte, Telefon, Fax, E-Mail.
- 4Zertifikats- oder Lizenznummern sowie jeder andere eindeutige Identifikator.
Nach dem Entfernen darf die Einrichtung keine tatsächliche Kenntnis davon haben, dass die verbleibenden Informationen — allein oder kombiniert — die Person identifizieren könnten. Das ist anspruchsvoll, denn HIPAA definiert PHI sehr breit: jede individuell identifizierbare Gesundheitsinformation in jeglicher Form (ePHI, schriftliche Aufzeichnungen, Laborergebnisse, Rechnungen und sogar mündliche Gespräche, die Identifikatoren enthalten). Deshalb enthalten scheinbar harmlose klinische Transkripte oft HIPAA-Identifikatoren.
| Sie nehmen an | Die Realität |
|---|---|
| „ChatGPT Plus ist ein Profi-Tool, also in Ordnung für PHI“ | Kein Self-Service-Tarif hat ein BAA — PHI dort einzugeben verstößt gegen HIPAA |
| „Ich habe das Training deaktiviert, also ist es konform“ | Die Daten haben das Gesundheitssystem bereits verlassen: technischer Verstoß |
| „Das BAA macht alles konform“ | Ein BAA deckt nur berechtigte OpenAI-Infrastruktur ab; Web/Drittanbieter-Apps ausgeschlossen |
| „Eine Besuchszusammenfassung ist kein PHI“ | Namen, Datumsangaben und Nummern stehen oft darin: das ist PHI |
Die empfohlene Praxis für US-Gesundheitsteams
In der Praxis existieren zwei sichere Wege nebeneinander — und sie schließen sich nicht gegenseitig aus. Viele Ärztinnen und Ärzte nutzen ChatGPT bereits, um Notizen zu konsolidieren, Konsultationen zusammenzufassen oder Schreiben an Versicherer zu verfassen — Anwendungen, bei denen Patientenidentifikatoren oft auftauchen, ohne dass es jemandem bewusst ist. Die Regel:
- PHI nach Safe Harbor (den 18 Identifikatoren) de-identifizieren, bevor Sie ein Consumer-Tool nutzen.
- Oder jede Verarbeitung echter PHI einem Dienst vorbehalten, der durch ein unterzeichnetes BAA abgedeckt ist (ZDR-API, Enterprise/Edu, ChatGPT for Healthcare) und korrekt konfiguriert wurde.
- Verlassen Sie sich niemals auf einen bloßen Training-Opt-out als Konformitätsgarantie.
Genau dafür ist ONYRI Sanitize da: Die Engine ersetzt Namen, Datumsangaben, Nummern und andere Identifikatoren durch reversible Token, bevor gesendet wird; die Erkennung und das Mapping bleiben in Ihrem Browser, und nur de-identifizierter Text erreicht ChatGPT. Patientendaten im Klartext verlassen niemals Ihren Rechner — das Tool sieht nur Token, nicht Ihre echten Informationen.
Häufig gestellte Fragen
- Ist ChatGPT HIPAA-konform?
- Nein, nicht in seinen Consumer-Tarifen (Self-Service Free, Plus, Go, Pro, Business): OpenAI unterzeichnet dafür kein BAA, sodass die Eingabe von PHI ein potenzieller HIPAA-Verstoß ist. Ein BAA ist nur möglich für die Zero-Data-Retention-API, das vertrieblich verwaltete ChatGPT Enterprise/Edu und ChatGPT for Healthcare.
- Wie erhalte ich ein BAA mit OpenAI?
- Ein BAA wird nur für berechtigte Dienste angeboten (ZDR-API, Enterprise/Edu, ChatGPT for Healthcare), und jede Anfrage wird im Einzelfall geprüft. Eine Organisation kann es anstoßen, indem sie OpenAI unter baa@openai.com kontaktiert. Hinweis: Ein BAA deckt nur berechtigte OpenAI-Infrastruktur ab, nicht die Websuche oder Drittanbieter-Apps.
- Kann ich ChatGPT mit Patientendaten nutzen?
- Ja, sofern Sie die PHI zuvor nach der Safe-Harbor-Methode de-identifizieren (Entfernen der 18 HIPAA-Identifikatoren): Einmal de-identifiziert, sind die Informationen keine PHI mehr und entgehen der BAA-Anforderung. Andernfalls behalten Sie echte PHI einem Dienst vor, der durch ein unterzeichnetes und korrekt konfiguriertes BAA abgedeckt ist.
Quellen & Referenzen
- Is ChatGPT HIPAA Compliant? — ChatGPT-Tarife, kein BAA für Consumer-Versionen und mögliche Nutzung mit de-identifizierten PHI — The HIPAA Journal
- Why doctors using ChatGPT are unknowingly violating HIPAA — akademische Perspektive zum Senden von PHI an nicht konforme Drittanbieter-Server — USC Price School of Public Policy
- Is ChatGPT HIPAA Compliant? What You Need to Know About PHI and BAAs — BAA-berechtigte Tarife, baa@openai.com-Ablauf und Grenzen der Abdeckung — Accountable HQ
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.