Die kurze Antwort
OpenAI bietet für ChatGPT Enterprise und die OpenAI API ein Business Associate Agreement (BAA) an. Ein BAA ist eine notwendige Voraussetzung für die HIPAA-Konformität, wenn ein Anbieter in Ihrem Auftrag geschützte Gesundheitsdaten (Protected Health Information, PHI) verarbeitet. Allein reicht es jedoch nicht aus. Erhält der KI-Anbieter PHI, verlangt der HIPAA, dass 3 voneinander unabhängige Bedingungen gleichzeitig erfüllt sind:
Wichtig: Ein BAA verschiebt die rechtliche Haftung für Datenschutzverletzungen durch OpenAI. Es bedeutet nicht, dass Ihre Nutzung von ChatGPT automatisch die Anforderungen des HIPAA erfüllt. Sie bleiben dafür verantwortlich, dass Ihre Arbeitsabläufe die Anforderungen an das erforderliche Mindestmaß und an Schutzmaßnahmen erfüllen. Für den kostenlosen Tarif, Plus und ChatGPT Business gibt es kein BAA. OpenAI bietet es nur für vertrieblich betreute Arbeitsbereiche von ChatGPT Enterprise oder Edu, einschließlich ChatGPT for Healthcare, sowie für qualifizierte API-Konten an.
Warum KI im Gesundheitswesen mit hohen Risiken verbunden ist
Gesundheitseinrichtungen müssen eine besondere Kombination rechtlicher Anforderungen beachten:
- HIPAA Privacy Rule: Regelt, wie PHI verwendet und offengelegt werden dürfen
- HIPAA Security Rule: Verlangt bestimmte technische Schutzmaßnahmen für elektronische PHI (ePHI)
- HIPAA Breach Notification Rule: Verlangt, betroffene Personen innerhalb von 60 Tagen nach Entdeckung einer Datenschutzverletzung zu benachrichtigen. Bei Verletzungen, die mehr als 500 Personen betreffen, sind zusätzlich eine Mitteilung an die Medien und eine zeitnahe Meldung an das US-Gesundheitsministerium (HHS) erforderlich
- Datenschutzgesetze der US-Bundesstaaten: Das kalifornische CMIA, das texanische THIPA und weitere Gesetze stellen zusätzliche Anforderungen über HIPAA hinaus
- EU-KI-Verordnung: KI-Systeme im Gesundheitswesen werden nach Anhang III typischerweise als Hochrisikosysteme eingestuft. Daraus ergeben sich Anforderungen an die Daten-Governance
Die Bußgelder für HIPAA-Verstöße sind erheblich: Seit der Inflationsanpassung vom 28. Januar 2026 reichen sie je nach Verschuldensgrad von 145 $ pro Verstoß bis zu 2.190.294 $ je Kalenderjahr für Verstöße gegen dieselbe Vorschrift. Bei vorsätzlicher Missachtung beträgt das Mindestbußgeld 14.602 $ pro Verstoß oder 73.011 $, wenn der Verstoß nicht innerhalb von 30 Tagen behoben wird.
Die 18 PHI-Merkmale, die bei KI-Eingaben gefährdet sind
Für die De-Identifizierung nach der Safe-Harbor-Methode von HIPAA müssen 18 bestimmte Arten von Identifikationsmerkmalen entfernt werden. Diese Merkmale sind jedes Mal gefährdet, wenn Beschäftigte im Gesundheitswesen Patienteninformationen in eine Eingabe an ein KI-Modell kopieren:
| # | Identifikationsmerkmal | Typischer Zusammenhang in einer KI-Eingabe |
|---|---|---|
| 1 | Namen | „Patient John Smith wurde aufgenommen am …“ |
| 2 | Geografische Angaben unterhalb der Ebene eines Bundesstaats | Postleitzahlen und Straßenadressen in klinischen Notizen |
| 3 | Datumsangaben außer dem Jahr | Aufnahme-, Entlassungs- und Geburtsdaten |
| 4 | Telefonnummern | Kontaktdaten in Patientenakten |
| 5 | Faxnummern | Unterlagen zu Überweisungen |
| 6 | E-Mail-Adressen | Kommunikation über Patientenportale |
| 7 | Sozialversicherungsnummern | Abläufe zur Überprüfung des Versicherungsschutzes |
| 8 | Nummern von Patientenakten | Klinische Dokumentation und Kodierung |
| 9 | Versichertennummern | Leistungsabrechnung und vorherige Genehmigungen |
| 10 | Kontonummern | Abrechnung und Forderungseinzug |
| 11 | Zertifikats- und Lizenznummern | Unterlagen zum Nachweis beruflicher Qualifikationen von Leistungserbringern |
| 12 | Fahrzeugkennungen | Unfallberichte und Dokumentation von Verletzungen |
| 13 | Gerätekennungen | Dokumentation von Implantaten und Medizinprodukten |
| 14 | Webadressen | Links zu Patientenportalen in Kommunikationsvorlagen |
| 15 | IP-Adressen | Systemprotokolle in technischen Anfragen |
| 16 | Biometrische Merkmale | Aufzeichnungen von Fingerabdrücken und Netzhautscans |
| 17 | Fotografien des gesamten Gesichts | Klinische Fotografien in Patientenakten |
| 18 | Jeder andere eindeutige Identifikationscode | Eigene Patientenkennungen und Codes für Studienteilnehmende |
Die 3 Bedingungen für eine HIPAA-sichere KI-Nutzung
Erhält der KI-Anbieter PHI, erfüllt ein KI-Arbeitsablauf im Gesundheitswesen die Anforderungen des HIPAA nur, wenn alle 3 Bedingungen gleichzeitig erfüllt sind. Ein Anbieter, der ausschließlich nach der HIPAA Privacy Rule de-identifizierte Informationen erhält, ist kein Business Associate und benötigt kein BAA (Hinweis der US-Gesundheitsbehörde HHS); diesen Weg beschreibt der Artikel weiter unten:
Bedingung 1: Vor jeder Verarbeitung von PHI ein BAA abschließen
Ein Business Associate Agreement muss unterzeichnet sein, bevor PHI an einen KI-Anbieter übermittelt werden. Bei OpenAI sind dafür ein Abonnement von ChatGPT Enterprise und ein abgeschlossenes BAA erforderlich. Das BAA muss den konkreten Anwendungsfall abdecken. Ein allgemeines BAA für den API-Zugriff umfasst nicht automatisch alle Funktionen von ChatGPT Enterprise. Prüfen Sie, ob Ihr BAA die Arbeitsabläufe abdeckt, die Ihr klinisches Personal tatsächlich nutzen wird.
Bedingung 2: Auf das erforderliche Mindestmaß beschränken
Die HIPAA Privacy Rule (45 CFR 164.502(b)) verlangt, dass bei der Verwendung oder Offenlegung von PHI nur die für den vorgesehenen Zweck mindestens erforderlichen Informationen weitergegeben werden. Für KI-Arbeitsabläufe heißt das: Wenn ChatGPT beim Verfassen einer Entlassungszusammenfassung helfen soll, gehören Versicherungs- und Abrechnungsdaten des Patienten sowie andere für diese Aufgabe unnötige Kennungen nicht in die Eingabe. Die meisten KI-Eingaben in der Praxis enthalten erheblich mehr Kontext als nötig.
Bedingung 3: Angemessene technische Schutzmaßnahmen umsetzen
Die HIPAA Security Rule verlangt technische Schutzmaßnahmen, darunter Zugriffs- und Prüfkontrollen, Integritätsschutz und Sicherheit bei der Übertragung. Für KI-Arbeitsabläufe bedeutet das: Prüfen Sie, ob PHI bei der Übertragung und Speicherung verschlüsselt sind, ob der Zugriff auf KI-generierte Inhalte mit PHI kontrolliert und protokolliert wird und ob nachvollziehbar bleibt, wer über KI-Systeme auf welche PHI zugegriffen hat.
Was das BAA von OpenAI tatsächlich abdeckt
Das BAA von OpenAI für Enterprise- und API-Kunden deckt Folgendes ab:
- Die Pflichten von OpenAI als Business Associate bei der Verarbeitung der von Ihnen bereitgestellten PHI
- Benachrichtigungspflichten, falls OpenAI eine Verletzung entdeckt, die von Ihnen weitergegebene PHI betrifft
- Anforderungen an den Umgang mit Daten, darunter die Nichtverwendung Ihrer PHI für das Modelltraining, wenn Sie diese Nutzung abgewählt haben
- Pflichten zur Datenlöschung nach Vertragsende
Das BAA deckt Folgendes nicht ab:
- Ob Ihr konkreter Anwendungsfall die Beschränkung auf das erforderliche Mindestmaß erfüllt; dafür sind Sie verantwortlich
- Ob Ihre internen Arbeitsabläufe und Zugriffskontrollen die Anforderungen der HIPAA Security Rule erfüllen
- PHI, die über die ChatGPT.com-Oberfläche für Privatnutzer eingegeben werden; diese ist nicht vom Enterprise-BAA abgedeckt
- PHI, die Beschäftigte über persönliche ChatGPT-Konten weitergeben; dies ist ein Risiko durch unkontrollierte KI-Nutzung
Der sicherste Ansatz: Vor der KI-Eingabe anonymisieren
Ein HIPAA-sicherer KI-Arbeitsablauf kann für viele Anwendungsfälle die Abhängigkeit von einem BAA beseitigen, sofern alle 18 PHI-Identifikationsmerkmale entfernt werden, bevor die Eingabe ChatGPT erreicht. Werden keine PHI an den KI-Anbieter übermittelt, gelten die HIPAA-Anforderungen für die Übermittlung von PHI nicht.
Der Arbeitsablauf:
- Klinische Inhalte anonymisieren: Verarbeiten Sie die Patientennotiz, Entlassungszusammenfassung oder das klinische Dokument mit anonymize.solutions, bevor Sie den Text in ChatGPT einfügen. Voreingestellte HIPAA-Erkennungsregeln ersetzen Merkmale wie Namen, Datumsangaben, Orte, Telefonnummern, E-Mail-Adressen und US-Sozialversicherungsnummern. Prüfen Sie die Regeln anhand aller 18 Safe-Harbor-Merkmale und ergänzen Sie eigene Datenarten, wo die Regeln nicht ausreichen.
- Anonymisierte Inhalte übermitteln: Der KI-Assistent sieht niemals echte PHI. Aus „Patient John Smith, Geburtsdatum 15. März 1975“ wird „Patient PERSON_1, Geburtsjahr 1975“. Das Jahr bleibt nach den Safe-Harbor-Regeln erhalten.
- Pseudonymisierung in der Antwort rückgängig machen: Wenn die KI-Antwort patientenspezifische Angaben enthalten muss, etwa für einen persönlichen Entlassungsbrief, machen Sie die Anonymisierung nur für die dazu berechtigte klinische Fachkraft rückgängig.
Dieser Ansatz funktioniert mit jeder KI-Plattform, nicht nur mit ChatGPT Enterprise, weil die KI niemals PHI erhält. Einen KI-Dienst ohne BAA dürfen Sie zur Unterstützung beim Formulieren erst nutzen, nachdem Sie geprüft haben, dass tatsächlich alle 18 Safe-Harbor-Merkmale entfernt wurden. Die eingebauten Erkennungsregeln decken nur einen Teil davon ab. Die Produktivitätsvorteile der KI bleiben erhalten. Ihre Ausgangslage für die Einhaltung der Vorgaben verbessert sich.
Leitfaden zur Umsetzung für Gesundheitseinrichtungen
Für HIPAA-sichere KI in klinischen Arbeitsabläufen sind 3 parallele Arbeitsbereiche erforderlich:
Bereich 1: Regeln (Woche 1)
- KI-Werkzeuge als zugelassen, unter Bedingungen zugelassen oder verboten einstufen
- Eine Nutzungsrichtlinie für KI veröffentlichen, die den Umgang mit PHI regelt
- BAAs mit allen zugelassenen KI-Anbietern abschließen
- Klinische Arbeitsabläufe ermitteln, in denen KI bereits genutzt wird; dazu die unkontrollierte KI-Nutzung prüfen
Bereich 2: Technische Kontrollen (Wochen 2–4)
- Die Chrome-Erweiterung von anonymize.solutions auf allen klinischen Arbeitsplätzen bereitstellen
- Die voreingestellten HIPAA-Erkennungsregeln konfigurieren und auf alle 18 Safe-Harbor-Merkmale erweitern
- Die API von anonym.legal in Anwendungen für klinische Arbeitsabläufe einbinden, etwa elektronische Patientenakten (EHR) und Dokumentationswerkzeuge
- Prüfprotokolle für die Anonymisierung von PHI einrichten
Bereich 3: Schulung (Wochen 3–6)
- Klinisches Personal darin schulen, Inhalte vor der KI-Eingabe zu anonymisieren
- Die HIPAA-Schulung um Hinweise zur Nutzung von KI-Werkzeugen ergänzen
- Ein Meldeverfahren für den Verdacht auf Offenlegung von PHI über KI-Werkzeuge festlegen
- Eine verantwortliche Person für die Einhaltung der KI-Vorgaben benennen, üblicherweise die Leitung der Informationssicherheit (CISO) oder die für den Datenschutz verantwortliche Person (Privacy Officer)
Compliance-Checkliste
Fazit: KI unter HIPAA ist möglich, erfordert aber mehr als ein BAA
ChatGPT kann in Arbeitsabläufen im Gesundheitswesen eingesetzt werden, die die Anforderungen des HIPAA erfüllen. Erreichen PHI den KI-Anbieter, ist ein BAA ein notwendiger Ausgangspunkt, nicht die Ziellinie. Erreichen ihn nur ordnungsgemäß de-identifizierte Informationen, ist der Anbieter kein Business Associate, und es ist kein BAA nötig. Für die meisten Gesundheitseinrichtungen ist es am praktikabelsten und widerstandsfähigsten, Inhalte vor der KI-Eingabe zu anonymisieren: Entfernen Sie PHI, bevor sie eine KI-Plattform erreichen. Damit entfällt das Übermittlungsrisiko vollständig, während der gesamte Produktivitätsvorteil der KI-Unterstützung erhalten bleibt.
Die Anonymisierung vor der KI-Eingabe schützt vor unkontrollierter KI-Nutzung, verringert die Abhängigkeit von BAAs, erfüllt automatisch die Beschränkung auf das erforderliche Mindestmaß und funktioniert mit allen KI-Plattformen, auch mit Anbietern ohne BAA. Dieser architektonische Ansatz ermöglicht Gesundheitseinrichtungen eine umfassende KI-Nutzung und wahrt dabei den von HIPAA verlangten Schutz von PHI.
So beginnen Sie: Die voreingestellten HIPAA-Erkennungsregeln von anonymize.solutions decken gängige PHI-Merkmale ab und lassen sich für die vollständige Safe-Harbor-Abdeckung erweitern. Stellen Sie die Chrome-Erweiterung auf klinischen Arbeitsplätzen bereit oder binden Sie die REST-API in Ihre bestehenden Werkzeuge für klinische Arbeitsabläufe ein. Vollständigen HIPAA-Leitfaden lesen →