CompliantChatGPT是什么
CompliantChatGPT是一款面向医疗人员、诊所和其他受监管团队的AI助手。它把通用大模型、临床工作模式、语音记录、文件分析、PHI保护和团队治理放在同一工作区。
隐私政策说明产品由Light-it Inc.提供,当前网站版权信息同时使用CompliantAI, LLC名称。采购、BAA和数据处理文件中的实际合同主体应以最终签署文件为准。
一句话介绍
CompliantChatGPT通过BAA、访问控制、审计记录、可配置数据保留和PHI Guard,为SOAP笔记、病历摘要、语音抄写、文件分析与EHR工作流提供更适合HIPAA场景的AI环境。
当前产品组成
| 产品模块 | 主要作用 | 典型输入 | 主要输出 |
|---|---|---|---|
| AI Assistant | 医疗与专业任务对话 | 问题、临床摘要和指令 | 说明、草稿与结构化结果 |
| Medical Modes | 按预设流程处理常见临床任务 | 笔记、转写和检查信息 | SOAP、治疗计划与分析草稿 |
| AI Scribing | 记录和转写现场或远程会话 | 语音、音频和Zoom转写 | 可编辑转写与临床文档 |
| Deep File Analysis | 读取文档、表格、图片和音频 | PDF、Word、图片与数据文件 | 摘要、提取和格式化内容 |
| Patients and Projects | 按患者或工作主题组织上下文 | 背景、指令、对话和文件 | 持续关联的工作空间 |
| PHI Guard | 在模型处理前令牌化PHI | 含受保护信息的内容 | 恢复标识后的最终结果 |
| EHR and Zoom | 连接Healthie与远程会议 | 患者记录或会议转写 | 可审核并回写的文档 |
| Compliant API | 把合规AI能力接入应用 | 聊天内容或待脱敏文本 | 聊天结果或PHI脱敏文本 |
主要功能
临床AI对话与文档草拟
用户可以要求系统整理SOAP笔记、进展记录、治疗计划、转诊信、就诊摘要或会议纪要。它也能帮助解释检验数据、提炼病历信息和改写临床语言。
这些输出是AI草稿,不是经过独立验证的医疗结论。诊断、处方、用药相互作用、风险评估和患者沟通都必须由具备资格的专业人员复核。
Medical Modes与Custom Modes
内置Medical Modes为SOAP Notes、Differential Diagnosis、Bloodwork Analysis、Treatment Planner等任务提供预先配置的提示流程。心理健康记录还覆盖BIRP、DAP、EMDR和PIE等格式。
Custom Modes允许团队保存自己的系统指令、模板和参考文件,在不同成员之间复用一致格式。该功能在所有聊天套餐中提供,但自定义模式内保存的支持文件与普通对话保留策略分开管理。
AI医疗抄写
CompliantChatGPT可以在移动设备或网页上采集语音,生成可编辑转写,再整理为临床摘要和结构化笔记。它支持现场记录,也能处理上传的音频。
- 把门诊或会谈语音转换为可编辑文字。
- 从完整转写中提取症状、行动项和后续安排。
- 生成SOAP、进展记录、治疗计划和转诊信草稿。
- 将原始音频与整理后的临床文档分开审核。
- 在正式进入EHR前由临床人员确认内容。
深度文件分析
平台支持上传文档、文本文件、电子表格、图片和音频,也能读取打印、扫描或手写材料。用户可以让AI摘要、提取字段、比较记录或按指定格式整理。
OCR、表格解析和手写识别都可能遗漏单位、符号、日期和否定词。涉及化验值、药物剂量、过敏史和患者身份时,应逐项与原文件核对。
Patients与Projects工作区
Patient Workspace可以为每名患者保存背景说明、自定义指令、相关对话和EHR链接。多个对话可以共享同一患者上下文,适合连续记录和随访。
Archive只会把患者移出活跃列表,不会删除对话、背景和EHR链接;Delete才会永久删除患者记录。组织应把归档、删除和法定病历保留要求分别配置。
团队管理
用户可以按购买的席位邀请成员,并由团队所有者管理保留策略和PHI Guard政策。账户设置还提供双因素认证、BAA申请、订阅取消和账户删除入口。
团队模板可以提高文档一致性,但不应让所有专业人员无差别访问所有患者。实际部署还需要最小权限、成员离职流程和定期访问审查。
PHI Guard如何工作
PHI Guard是可选的组织策略,不是永远强制开启。团队所有者可以设为全员关闭、全员开启,或允许成员逐次控制。
- 用户输入医疗问题、患者信息、文件内容或临床记录。
- 系统检测受保护健康信息,并用临时令牌替换识别字段。
- 匿名化后的内容被发送给所选AI模型处理,模型不接收可读的原始PHI。
- 平台接收模型返回的匿名化回答。
- 系统在受控环境中把临时令牌替换回原信息,向用户显示完整结果。
开启PHI Guard可以减少模型直接接触可识别信息,但移除上下文可能降低回答质量。关闭PHI Guard会保留完整上下文,组织应依据BAA、风险评估和临床任务制定统一政策。
HIPAA合规需要满足什么条件
- 组织必须在设置中申请并签署BAA,官方文档明确这是完整HIPAA合规使用的必要条件。
- 试用期是否已覆盖BAA不能自行假设,在处理PHI前应取得已签署文件。
- 使用Zoom时,组织需要分别与CompliantChatGPT和Zoom签署适用BAA。
- 连接Healthie或其他EHR时,应确认该系统本身、授权范围和数据流同样满足要求。
- 团队要设置最小权限、双因素认证、审计检查、保留周期和成员停用流程。
- PHI Guard可增加保密性,但它可被策略关闭,不能把功能存在等同于始终启用。
- HIPAA合规不代表AI生成内容在临床上正确,也不等于符合所有国家和行业法规。
- 条款禁止把产品用于一旦失败可能导致死亡或身体伤害的高风险自动化场景。
文件格式与上传额度
| 类型 | 支持格式 | Starter | Pro | Full |
|---|---|---|---|---|
| 文档 | PDF、DOC、DOCX | 100页或10MB | 200页或20MB | 200页或20MB |
| 文本与表格 | YAML、CSV、JSON、MD、TXT、XLS、XLSX | 3MB | 3MB | 3MB |
| 图片 | JPEG、JPG、PNG、GIF、BMP | 10MB | 10MB | 20MB |
| 音频 | MP3、MPGA、M4A、WAV | 1小时或10MB | 1小时或10MB | 1小时或20MB |
| 单条消息附件 | 以上受支持文件 | 1个 | 最多3个 | 最多3个 |
| 单次对话PDF总量 | 所有PDF合计 | 500页或50MB | 500页或50MB | 500页或50MB |
Custom Mode中保存的参考文件遵循各套餐单文件额度,但官方说明它们不受普通聊天保留期限约束。上传内部模板或含PHI文件后,需要单独检查模式文件的删除与访问权限。
完整工作流程
- 由组织确认任务是否允许使用AI,并完成风险评估、BAA和内部政策审批。
- 创建团队账户,启用双因素认证并按职责分配最小权限。
- 由团队所有者配置PHI Guard和数据保留,避免成员自行选择不一致策略。
- 选择适合任务的Medical Mode或经过审批的Custom Mode。
- 输入最少必要信息,或上传符合套餐额度的文档、图片和音频。
- 让AI生成笔记、摘要或分析草稿,并与原始记录逐项核对。
- 由具备资质的临床人员审核、修改和签署,不让AI直接作出高风险决定。
- 将最终结果安全写回EHR或受控系统,并按组织规则记录审计信息。
- 定期检查模型、集成、BAA、成员权限、保留和删除设置是否发生变化。
使用教程
安全开始第一个临床任务
- 注册7天免费试用,试用页面说明不需要信用卡。
- 在处理真实PHI前,从账户设置申请并完成BAA签署。
- 开启双因素认证,并确认团队所有者设置的PHI Guard策略。
- 把数据保留设为任务所需的最短期限,不需要同步时选择不保留。
- 选择SOAP Notes等内置模式,用去标识化测试资料验证输出。
- 确认模式格式、遗漏和错误,再决定是否处理真实工作内容。
- 每次输出都由专业人员核对,并保存最终修改后的正式版本。
连接Zoom进行远程会谈转写
- 确认拥有Zoom Pro账户,并分别完成与CompliantChatGPT和Zoom的BAA。
- 在CompliantChatGPT设置的Integrations区域发起Zoom授权。
- 查看授权权限,登录Zoom并允许访问所需的会议录制资料。
- 在Zoom中启用Cloud Recording和Audio Transcription,本地录制不支持自动流程。
- 会谈开始后主动启动云录制,并按适用法律与机构政策取得参与者同意。
- 会议结束后等待Zoom处理,公开说明通常需要5至60分钟。
- 收到完成通知后打开新对话,审核转写并生成所需临床文档。
- 不再需要时断开集成;已生成的对话仍按保留策略或手动删除处理。
连接Healthie EHR
- 确认当前支持的是Healthie,其他EHR仍处于后续扩展状态。
- 在设置的Integrations区域选择连接EHR,并完成安全授权。
- 在Patient Workspace中搜索并匹配正确患者,避免同名记录连接错误。
- 加载必要的病史与最近记录,让AI生成SOAP、进展或出院文档草稿。
- 逐项审核内容并修改错误,不允许系统在无人确认时写回正式病历。
- 确认最终版本后再同步回Healthie,并检查写入的患者和文档位置。
- 集成停用或人员权限变化后立即撤销授权。
数据保留策略
专门的保留政策说明,关闭保留时,对话只存在当前设备会话,刷新、关闭浏览器、退出或新建聊天后删除,文件也不跨设备同步。启用后,对话和文件保存到设置期限并跨设备同步。
| 方案 | 不保留 | 24小时 | 7天 | 30天 | 无限期 |
|---|---|---|---|---|---|
| Starter | 支持 | 支持 | 不支持 | 不支持 | 不支持 |
| Pro | 支持 | 支持 | 支持 | 支持 | 不支持 |
| Full | 支持 | 支持 | 支持 | 支持 | 支持 |
当前价格页一处把Starter写成可选30天,但专门的保留政策表只给Starter开放24小时。目录按专项政策记录,并建议用户以账户内实际选项确认。
适合哪些用户
- 医生与高级执业人员:整理SOAP、进展记录、检验信息和治疗方案草稿。
- 心理健康专业人员:把会谈记录转换为BIRP、DAP、EMDR或PIE等格式。
- 营养与健康管理机构:结合Healthie整理患者背景、记录和随访内容。
- 小型诊所:在没有自建AI基础设施时建立受控的团队工作区。
- 医疗运营人员:生成会议摘要、流程文档和非诊疗行政内容。
- 远程医疗团队:使用Zoom转写和结构化笔记减少重复记录。
- 医疗软件开发者:通过API接入聊天补全或PHI脱敏能力。
- 律师与保险专业人员:处理敏感文件摘要,但需另行核验适用行业法规。
典型使用场景
- 把门诊语音或要点整理成待审核的SOAP笔记。
- 从多份病历或检查文件中提取时间线和关键数据。
- 为患者生成更易理解的就诊摘要和后续说明草稿。
- 把心理治疗会谈转写成机构要求的结构化记录。
- 在Healthie中加载患者背景并把审核后的笔记写回。
- 通过Zoom云转写处理远程会谈和临床会议。
- 用Custom Modes统一不同成员的文档模板和表达标准。
- 通过Redact PHI API先脱敏文本,再交给其他受控工作流。
产品优势
- 围绕医疗工作流提供预设Modes,而不是只提供空白聊天框。
- PHI Guard在模型前令牌化识别字段,并在返回后恢复。
- 所有付费聊天方案公开包含标准BAA申请路径。
- 数据保留可由团队选择不保留、短期或长期,并应用到所有成员。
- 支持文本、文档、表格、图片、音频和手写材料等多种输入。
- 同时覆盖现场抄写、Zoom、Healthie EHR、Patients与Projects。
- 提供GPT与Gemini多模型选择,便于按任务与套餐使用。
- 独立API包含聊天补全与PHI脱敏,可接入医疗应用。
- 隐私政策明确称客户内容不用于训练平台或第三方AI模型。
使用限制与重要风险
- HIPAA合规依赖已签署BAA、正确配置、授权和用户流程,不是仅购买账户即可自动满足。
- PHI Guard可以被关闭,开启后也可能因为上下文被替换而降低回答质量。
- AI可能虚构事实、漏掉否定词、误读手写内容或给出不合适的临床建议。
- 不得让AI独立承担生命支持、紧急响应或其他失败会造成人身伤害的高风险活动。
- Zoom集成要求Zoom Pro、云录制、音频转写以及与Zoom单独签署BAA。
- 当前EHR原生集成主要是Healthie,不能把“支持EHR”理解为覆盖所有系统。
- Custom Mode参考文件不受普通对话保留策略约束,需要单独删除和治理。
- 无限credits属于聊天套餐描述,不等于API、文件大小、模型速度和合理使用完全无限。
- 价格页部分年度数字与保留选项存在不一致,付款前应以结算页和账户界面复核。
- HIPAA控制不能自动证明符合GDPR、州法、保险、法律职业或其他行业全部要求。
聊天版价格与套餐
截至2026年8月22日,当前价格页展示Starter、Pro、Full和Enterprise四档。页面同时显示Yearly discount 20%和年度一次付款,但Starter年度总额与页面月均数字存在算术不一致,不能自行推导未显示价格。
| 方案 | 页面月均价格 | 页面年度一次付款 | 主要模型 | 文件与转写 | 保留选择 | 适合用户 |
|---|---|---|---|---|---|---|
| Starter | 19.99美元/用户/月 | 191.90美元 | GPT-5.6 Luna、Gemini 3.1 Flash Lite | 单个PDF最多100页,基础实时转写 | 不保留或24小时 | 个人临床人员和基础文档任务 |
| Pro | 35.99美元/用户/月 | 431.88美元 | GPT 5.2、Gemini 3.1 Pro | 最多3份文件、PDF每份200页、多语言转写 | 不保留、24小时、7天或30天 | 需要多文件和较长保留的团队 |
| Full | 63.99美元/用户/月 | 767.88美元 | GPT-5.6 Terra、Gemini 3.5 Flash | Pro额度并增加更完整工作区与集成 | 增加无限期 | 需要Patients、Projects和集成的机构 |
| Enterprise | 联系销售 | 定制 | 以合同为准 | Full全部能力和定制功能 | 治理策略 | 需要SSO、数据治理与专属支持的组织 |
所有聊天付费方案公开列出HIPAA支持、每月无限credits、PHI Guard、Custom Modes、标准BAA和团队协作。模型和套餐权益变化较快,最终应以购买页、订单和组织控制台为准。
API价格
| API方案 | 月费 | 包含调用 | 超额价格 | 安全与支持 | 适合用户 |
|---|---|---|---|---|---|
| API Starter | 500美元/月 | 每月15,000次 | 每次0.01美元 | PHI Anonymizer、标准BAA和团队功能 | 医疗应用原型与中等调用量 |
| API Enterprise | 定制报价 | 按合同 | 按合同 | BAA、SAML、定制开发和专属支持 | 100席以上或企业集成 |
API提供类似聊天补全的服务和Redact PHI能力,开发者先注册获取API Key。每月15,000次调用与聊天产品的无限credits是两套不同计费体系,不能混用。
如何选择套餐
- 只处理单份文件、短期任务和基础转写时,先用Starter验证流程。
- 需要多语言转写、多份200页文档或7至30天保留时选择Pro。
- 需要无限期保留、Patients、Projects或更完整集成时评估Full。
- 需要SSO、统一治理、定制功能和专属支持时联系Enterprise。
- 把能力嵌入自有软件时选择独立API,不要购买聊天席位代替接口授权。
- 任何方案处理PHI前都要确认已签署BAA、保留策略和员工培训。
支持平台与集成
| 平台或方式 | 支持情况 | 说明 |
|---|---|---|
| Web应用 | 支持 | 聊天、文件、语音、患者、项目和团队管理 |
| 移动设备浏览器 | 支持 | 官网说明可在移动设备采集语音 |
| macOS桌面应用 | 官方产品内容称支持 | 安装入口和版本要求应在账户中核验 |
| iOS与Android原生应用 | 未确认 | 隐私政策的App通用表述不能证明具体商店版本 |
| Zoom | 支持 | 需要Zoom Pro、云录制、转写和单独BAA |
| Healthie EHR | 支持 | 当前明确支持的EHR,其他厂商在开发中 |
| 公共API | 支持 | 聊天补全与Redact PHI,独立计费 |
| SSO | Enterprise | 注册页面也提供SSO入口,组织可用性以套餐为准 |
| Google与Apple登录 | 支持 | 隐私政策列出 |
隐私与安全
平台公开称静态数据采用AES-256加密,传输采用TLS 1.2,另有角色权限和审计日志。官网还说明与OpenAI和Google Cloud Platform等关键AI和基础设施提供方签署BAA。
隐私政策明确表示,提示词、文件、音频、转写、输出和PHI不用于训练、开发或改进平台或第三方AI模型。网站注册和营销数据仍会由分析、广告、CRM、验证码和客服工具处理。
- 先签署BAA,再在其适用范围内处理PHI。
- 启用双因素认证,并限制团队成员与EHR连接权限。
- 将保留时间设置为业务和法律允许的最短期限。
- 把Custom Mode文件、Patient归档和普通聊天分别纳入删除流程。
- Zoom录制前取得必要同意,并核对Zoom侧的BAA与云设置。
- 定期检查审计记录、异常登录、模型切换和成员权限。
- 隐私政策允许在美国及服务商所在国家处理数据,跨境团队应另行评估。
- 任何系统都不能保证绝对安全,发生凭据或数据事件时应立即执行响应流程。
API、SDK与开源状态
CompliantChatGPT提供商业API和API Key,当前公开能力包括HIPAA场景聊天补全与Redact PHI。没有在核验中发现公开的官方语言SDK或开源客户端库。
也没有发现可确认的官方GitHub产品仓库、完整源码或开源许可证。平台、PHI Guard和API均应标记为闭源商业服务,公开接口不代表底层代码或模型开源。
基本信息
| 字段 | 内容 |
|---|---|
| 工具名称 | CompliantChatGPT |
| 提供方 | Light-it Inc.,网站同时使用CompliantAI, LLC名称 |
| 工具类型 | HIPAA合规AI助手、医疗抄写和临床文档工具 |
| 核心安全能力 | BAA、PHI Guard、加密、角色权限、审计与保留控制 |
| 主要模型 | 按套餐提供GPT与Gemini模型 |
| 价格模式 | 按用户订阅、Enterprise询价和独立API计费 |
| 聊天起价 | 页面显示每用户每月19.99美元 |
| 免费试用 | 7天,不需要信用卡 |
| BAA | 所有付费方案可申请,完整HIPAA使用需要签署 |
| EHR | 当前明确支持Healthie |
| Zoom | 支持,需Zoom Pro与双方BAA |
| 公共API | 有,最低500美元/月 |
| 官方SDK | 未发现 |
| 官方GitHub | 未发现 |
| 是否开源 | 否 |
推荐指数
推荐指数为4.4分,满分5分。CompliantChatGPT对PHI处理、BAA、保留、文件、抄写、Patients、Projects、Healthie和Zoom给出了比普通聊天工具更具体的医疗工作流。
主要不足是合规高度依赖组织配置与签约,PHI Guard开启后可能影响准确度,当前EHR范围有限,价格页也存在少量数字与专项文档不一致。它适合辅助文档和研究,不应承担无人监督的临床决策。
常见问题
CompliantChatGPT免费吗?
提供7天免费试用,当前首页说明不需要信用卡。长期使用需要Starter、Pro、Full或Enterprise订阅。
它真的符合HIPAA吗?
平台提供支持HIPAA工作流的技术与合同控制,但组织必须正确配置并签署BAA。产品名称或营销标识本身不能替代合规流程。
所有付费方案都包含BAA吗?
官方价格页把标准BAA列入所有聊天付费方案,用户可在设置中申请。正式处理PHI前应确认双方已经完成签署。
PHI Guard会一直开启吗?
不会,它是可选策略,团队所有者可以强制开启、强制关闭或允许成员控制。组织应避免在没有治理的情况下让成员自行选择。
PHI Guard会影响准确度吗?
可能会,官方文档明确说明令牌化PHI会减少模型上下文,从而影响部分回答质量。保护级别与临床准确度需要通过人工审核共同管理。
数据会用于训练模型吗?
官方隐私和保留政策称,客户内容不会用于训练CompliantChatGPT或第三方AI模型。网站营销与使用分析数据仍按隐私政策处理。
支持哪些文件?
支持PDF、Word、YAML、CSV、JSON、Markdown、TXT、Excel、多种图片和常见音频格式。单文件大小、页数和每条消息附件数按套餐限制。
可以处理手写病历吗?
官网称可以读取扫描和手写文档,但手写识别可能错读药名、剂量和数字。任何提取结果都必须与原始材料逐项核对。
支持哪些EHR?
当前明确原生支持Healthie,其他EHR仍在开发。不要把“支持EHR集成”理解为已兼容所有病历系统。
Zoom集成需要什么?
需要Zoom Pro、云录制和音频转写,并需要组织分别与CompliantChatGPT和Zoom建立适用BAA。Zoom本地录制不支持该自动流程。
提供API吗?
提供,API Starter每月500美元,含15,000次调用,超出后每次0.01美元。Enterprise API为定制报价。
聊天套餐的无限credits能用于API吗?
不能,聊天席位与API是独立产品和计费体系。API按月包含调用数并收取超额费用。
CompliantChatGPT开源吗?
不开源,没有发现官方源码仓库、SDK或开源许可证。可调用API不代表PHI Guard、平台或模型代码开放。
可以让AI直接诊断或开药吗?
不应让AI独立承担诊断、处方、紧急响应或其他高风险决策。它可以形成研究和文档草稿,但必须由合格专业人员结合完整病情审核。
关闭数据保留后什么会被删除?
普通聊天不会保存到服务器,刷新、关闭浏览器、退出或新建聊天后会删除,文件也不会跨设备同步。Custom Mode支持文件和患者归档有独立生命周期,需要分别处理。
总结
CompliantChatGPT不是简单在通用聊天工具上加一个HIPAA标签,它提供PHI令牌化、BAA、保留控制、临床Modes、抄写、文件、患者项目、Healthie和Zoom等完整工作流。独立API也让医疗软件可以调用聊天与PHI脱敏能力。
真正安全的使用仍取决于签署BAA、正确配置、最小权限、数据生命周期和专业审核。把它定位为受控的临床文档助手,而不是自动医疗决策者,更符合产品能力与风险边界。
桂公网安备45132202000164号