Deutsch

HIPAA-Konfigurationsleitfaden für Codex

Konfigurieren Sie Codex für Workflows, in denen möglicherweise geschützte Gesundheitsinformationen verarbeitet werden

Für wen dieser Leitfaden bestimmt ist

Dieser Leitfaden richtet sich an IT-Administratoren und Compliance-Fachleute, die sich mit der geteilten Verantwortung für die Verwaltung geschützter Gesundheitsinformationen (Protected Health Information, PHI) in Codex vertraut machen möchten. Codex umfasst die ChatGPT-Desktop-App, die Codex IDE-Erweiterung und die Codex CLI, die auf den Computern Ihrer Benutzer ausgeführt werden. Die Nutzung von Codex in der Cloud ist nicht eingeschlossen.

Wenn Sie ChatGPT for Healthcare, ChatGPT for Clinicians oder einen Regulated-Workspace verwenden, über ein anwendbares OpenAI Business Associate Agreement (BAA) und den erforderlichen Codex-Zugriff verfügen, verarbeitet OpenAI die von Codex empfangenen PHI im Einklang mit dem BAA. OpenAI verarbeitet Prompts, Dateien und andere Eingaben, die es durch Ihre Nutzung von Codex erhält, sicher und übermittelt Ihnen die Ausgaben auf sichere Weise.

OpenAI und Ihre Organisation tragen gemeinsam die Verantwortung für die Absicherung der OpenAI-Dienste. Sie sind für die sichere Konfiguration lokaler Workstations, Quellcode-Repositorys, lokaler Aufbewahrung, lokaler MCP-Server, Browser Use- und Computer Use-Aktivitäten, Desktop-Apps sowie Drittanbieterdienste wie Plugins und Apps verantwortlich.

OpenAI stellt Ressourcen bereit, die Sie bei der Konfiguration von Codex unterstützen, darunter unsere Webseite, die Dokumentation und das Codex-Sicherheits-Whitepaper im Trust Portal. Lesen Sie dieses Material, bevor Sie die Verwendung von Codex mit PHI zulassen. Dieser Leitfaden enthält Beispiele dafür, wie einige dieser Tools verwendet werden können.

Geteilte Verantwortung

Wie bei den meisten Cloud-Lösungen teilen sich der Cloud-Dienstanbieter und der Kunde die Verantwortung für die Compliance. ChatGPT Enterprise speichert Ein- und Ausgaben in der OpenAI-Cloud. Auf den Workstations Ihrer Benutzer verbleiben Ein- und Ausgaben von Codex. Codex sendet Eingaben wie Prompts und Dateien zur Inferenz an OpenAI, und OpenAI gibt die Ausgaben zurück. Bei einer über ChatGPT authentifizierten Nutzung bewahrt OpenAI Auditaufzeichnungen bis zu 30 Tage lang auf, sodass Sie sie über die Compliance API abrufen können. OpenAI trainiert nicht mit Daten von ChatGPT Enterprise oder Codex.

Die Konfiguration Ihrer lokalen Workstations, insbesondere deren TOML-Richtliniendateien, bestimmt, welche Aktionen Codex auf dem Computer eines Benutzers ausführen kann. Sie beeinflusst, ob Codex Dateien lesen und schreiben, Befehle ausführen, Netzwerkzugriff verwenden, Plugins oder Connectors aufrufen, MCP-Tools aufrufen, Browseroberflächen öffnen und lokale Transkripte aufbewahren kann.

Diese Einstellungen ändern die Verpflichtungen von OpenAI aus dem BAA nicht, sind für Ihre HIPAA-Schutzmaßnahmen jedoch von zentraler Bedeutung. Sie sind dafür verantwortlich, diese Einstellungen im Einklang mit Ihren Richtlinien für den Umgang mit PHI zu konfigurieren.

Sicherheitsprogramm von OpenAI

OpenAI unterhält ein Sicherheitsprogramm für Unternehmen, das darauf ausgelegt ist, die von OpenAI-Diensten verarbeiteten Daten zu schützen und regulierte Organisationen bei der Erfüllung ihrer Compliance-Verpflichtungen zu unterstützen. Weitere Informationen zum Sicherheitsprogramm von OpenAI finden Sie im Trust Portal.

OpenAI betreibt ein Enterprise-Risk-Management-Programm und eine formale Risikomanagementstruktur, die auch die Berichterstattung an Ausschüsse des Verwaltungsrats umfasst. Maßnahmen zur Produktabsicherung tragen dazu bei, dass bei Produkteinführungen Schutzmaßnahmen wie Verschlüsselung, Zugriff nach dem Prinzip der geringsten Berechtigungen und granulare Protokollierung zur Unterstützung der HIPAA-Compliance erhalten bleiben. Produktrisikobewertungen, Kontrollüberwachung und Compliance-Prüfungen helfen dabei, vernünftigerweise vorhersehbare Risiken für Ihre Daten zu erkennen, die Wirksamkeit von Schutzmaßnahmen zu bewerten und die kontinuierliche Verbesserung der von ChatGPT Enterprise, der API-Plattform und Codex-bezogenen Diensten verwendeten Kontrollen zu unterstützen.

Schutzmaßnahmen für sichere Entwicklung und CI/CD verringern das Risiko, dass Änderungen an Codex-bezogenen Diensten zu unbefugtem Zugriff, Datenlecks oder Integritätsproblemen führen. Dazu gehören kontrollierter Quellcodezugriff, Peer-Reviews, automatisierte Tests, Sicherheitsprüfungen in Build- und Bereitstellungsworkflows, Kontrollen für den Umgang mit Geheimnissen sowie überwachte Bereitstellungsprozesse. Ein kontrollierter Softwarebereitstellungsprozess schützt die OpenAI-Dienstschicht; Sie bleiben jedoch für die Hygiene lokaler Repositorys, die Sicherheit der Workstations und das durch die lokale Richtliniendateikonfiguration erlaubte Verhalten verantwortlich.

Das Schwachstellenmanagementprogramm von OpenAI umfasst kontinuierliche Scans, Prüfungen von Abhängigkeiten und Infrastruktur, eine nach Schweregrad priorisierte Triage, die Nachverfolgung von Behebungsmaßnahmen und die Validierung von Korrekturen. OpenAI setzt außerdem interne und externe Red Teams, unabhängige Sicherheitstests und Kanäle für verantwortungsvolle Offenlegungen ein, um Sicherheitslücken zu erkennen und zu beheben, bevor diese Ihre Daten beeinträchtigen können.

Kontrollen zum Datenschutz umfassen die Verschlüsselung Ihrer Daten während der Übertragung und im Ruhezustand, Identitäts- und Zugriffskontrollen, rollenbasierte Administration, Protokollierung sowie Aufbewahrungskontrollen gemäß den jeweils geltenden Einstellungen der ChatGPT Enterprise- oder API-Organisation.

Anmeldung bei Codex

Bei der Verwendung von OpenAI-Modellen unterstützt Codex zwei OpenAI-Anmeldemethoden: die Anmeldung mit ChatGPT für den Zugriff im Rahmen eines Abonnements und die Anmeldung mit API key für die nutzungsabhängige Abrechnung. Die Anmeldung mit ChatGPT erfordert ein HIPAA-berechtigtes Konto, das entsprechende BAA mit OpenAI sowie den erforderlichen Codex-Zugriff und die erforderlichen Workspace-Berechtigungen. Bei der Anmeldung mit API key deckt das BAA die von OpenAI verarbeiteten Daten nur ab, wenn es API Services with Modified Retention als Eligible Service einschließt. OpenAI muss außerdem die API-Organisation mit Modified Retention bereitstellen, sofern nicht anders angegeben. Weitere Informationen finden Sie unter HIPAA-fähige Produkte und Funktionen. Sie sind dafür verantwortlich, mit jedem Drittanbieter, der über ein installiertes Plugin oder eine installierte App auf PHI zugreifen könnte, ein BAA abzuschließen.

Bei der ChatGPT-Anmeldung richtet sich die Codex-Nutzung nach den Workspace-Berechtigungen des Benutzers in ChatGPT, der rollenbasierten Zugriffskontrolle (RBAC) sowie den Aufbewahrungs- und Datenresidenzeinstellungen von ChatGPT Enterprise. Bei der Anmeldung mit API key richtet sich die Codex-Nutzung nach den Aufbewahrungs-, Datenfreigabe- und Administrationseinstellungen der OpenAI-API-Organisation und nicht nach den Einstellungen des ChatGPT-Workspace. Die Anmeldung mit API key wird häufig für programmatische Codex CLI-Workflows verwendet, etwa für vertrauenswürdige CI/CD-Jobs. Sie sollten API keys jedoch nicht in öffentlichen oder nicht vertrauenswürdigen Ausführungsumgebungen offenlegen.

Ihre Verantwortlichkeiten

Sie bleiben für die Workstations verantwortlich, auf denen Codex ausgeführt wird. Führen Sie für die lokale Nutzung von Codex eine eigene Risikoanalyse durch, einschließlich Kontrollen wie Workstation-Konfiguration, Betriebssystemsicherheit, Datenträgerverschlüsselung, Schadsoftware-Schutz, Geräteverwaltung, Einspielen von Patches, Benutzerzugriff, sichere Speicherung von Anmeldedaten und lokale Aufbewahrung.

Sie entscheiden, welche Benutzer Codex verwenden dürfen, welche Anmeldemethoden sie verwenden dürfen, auf welche Workspaces sie zugreifen können, ob sie sich mit einem API key anmelden dürfen, welche Repositorys und Ordner PHI enthalten dürfen und ob Codex externe Dienste verwenden darf.

Sie sind außerdem für aktivierte Drittanbieterdienste und die darauf zugriffsberechtigten Benutzer verantwortlich. Wenn Ihre Organisation in einer Umgebung mit PHI ein Browserziel, Plugin, einen Connector oder MCP-Server für Microsoft SharePoint, Google Drive, GitHub oder einen anderen Dienst aktiviert, vergewissern Sie sich, dass Ihre Organisation diesen Dienst für PHI genehmigt hat und über ein geeignetes BAA oder einen vergleichbaren Zusatz für den Gesundheitsbereich verfügt. Das BAA von OpenAI macht einen anderen Anbieter nicht zu einem HIPAA-konformen Ziel.

In den folgenden Abschnitten wird erläutert, wie Sie mithilfe der Richtlinienkonfigurationsdatei requirements.toml und zugehöriger Einstellungen steuern können, wie Codex arbeitet. Informationen zu weiteren Einstellungen finden Sie in der OpenAI-Dokumentation. Wiederholen Sie diese Prüfung regelmäßig, da sich die Funktionen von Codex weiterentwickeln.

Codex aktivieren

Folgen Sie den Anweisungen zur Administratoreinrichtung von Codex Enterprise, um Codex Local für Ihren Workspace zu aktivieren. Vergewissern Sie sich außerdem, dass die Benutzer über die erforderlichen Berechtigungen verfügen und dass Sie ein BAA mit OpenAI abgeschlossen haben.

Das BAA deckt Codex cloud nicht ab. Verwenden Sie Codex cloud nicht mit PHI.

Rollenbasierte Zugriffskontrolle konfigurieren

Sie können den Zugriff auf Codex und dessen Konfiguration mithilfe von RBAC anpassen. Beispielsweise können Benutzer, die nicht mit PHI interagieren, eine weniger restriktive Konfiguration erhalten, während Benutzer, die mit PHI interagieren, die in diesem Leitfaden beschriebene Konfiguration erhalten können. Steuern Sie den organisationsweiten Zugriff auf Codex über die Seite ChatGPT-Administratorberechtigungen und -rollen. Um den Zugriff für bestimmte Benutzer zu steuern, erstellen Sie Gruppen und bearbeiten Sie die Berechtigungen dieser Gruppen.

Plugins und Connectors prüfen

Codex in der ChatGPT-Desktop-App und Codex CLI unterstützen Plugins, die Connectors und Skills enthalten können. Plugins sind in der IDE-Erweiterung nicht verfügbar. Mit Connectors können Sie Daten mit Datenquellen von Drittanbietern austauschen. Bevor Sie ein Plugin mit einem Connector aktivieren, klären Sie, ob Sie ein BAA mit einem Drittanbieter benötigen, der über den Connector Daten empfängt. Skills sind Anweisungen, die innerhalb der Richtlinienkonfiguration ausgeführt werden. Prüfen Sie wie bei jedem anderen Skript, ob Skills für den vorgesehenen Zweck geeignet sind.

Workspace-Administratoren müssen ein Plugin über die Plugin-Steuerung verfügbar machen und dessen Konnektoren separat aktivieren, bevor Benutzer es verwenden können. Konfigurieren Sie den Konnektorzugriff in den Konnektoreinstellungen.

Verwaltete Anforderungen und Standardwerte konfigurieren

Anforderungen und verwaltete Standardwerte in TOML-Konfigurationsdateien steuern das Verhalten von Codex. Um von Administratoren erzwungene Einschränkungen festzulegen, die Benutzer nicht außer Kraft setzen können, verwenden Sie verwaltete Anforderungen in requirements.toml. OpenAI empfiehlt, eine verwaltete Konfiguration zu verwenden, um Ihre Anforderungen an den Umgang mit PHI durchzusetzen.

Administratoren können cloudverwaltete Anforderungen auf der Seite Verwaltete Codex-Konfiguration mit einer zu requirements.toml kompatiblen Syntax konfigurieren. Sie können Anforderungen auch über eine Geräteverwaltung wie macOS MDM verteilen. Codex wendet Anforderungen in aufsteigender Priorität an: systemweites requirements.toml, cloudverwaltete Anforderungen, Anforderungen aus dem veralteten managed_config.toml und macOS-MDM-Anforderungen. Ebenen mit höherer Priorität überschreiben gewöhnliche Skalar- und Listenwerte; für einige Anforderungen gilt ein feldspezifisches Zusammenführungsverhalten.

Um PHI-Workflows auf einen genehmigten ChatGPT-Workspace zu beschränken, stellen Sie sowohl allowed_login_methods = ["chatgpt"] als auch allowed_chatgpt_workspaces = ["<workspace-id>"] über System-requirements.toml oder MDM bereit. Cloudverwaltete Anforderungen ignorieren beide Einstellungen, und Workspace-Beschränkungen allein verhindern keine Anmeldung mit API key. Auch API-key-Workflows benötigen System- oder MDM-Anforderungen, da sie keine cloudverwalteten Workspace-Anforderungen erhalten.

Verwaltete Standardwerte sind von Anforderungen getrennt. Sie legen die anfängliche Konfiguration fest, mit der Codex startet, Benutzer können diese Einstellungen jedoch während einer Sitzung ändern. Codex wendet die Standardwerte beim nächsten Start erneut an. Verwenden Sie verwaltete Standardwerte zur Standardisierung, nicht zur strikten Durchsetzung der Compliance. Sie können beispielsweise ein Standardmodell, ein Berechtigungsprofil oder ein anderes bevorzugtes lokales Verhalten festlegen. Wenn eine Einstellung für PHI-Workflows nicht umgehbar sein muss, legen Sie sie stattdessen in den Anforderungen fest. Bei verwalteten Standardwerten haben verwaltete macOS MDM-Einstellungen die höchste Priorität, gefolgt von System-managed_config.toml und anschließend dem lokalen config.toml des Benutzers.

Die folgende Tabelle fasst einige Einstellungen zusammen, die für die Konfiguration von Codex verfügbar sind. Prüfen Sie diese Einstellungen und die Ressourcen unter Referenzen, um Codex entsprechend Ihren Compliance-Anforderungen zu konfigurieren.

Konfigurationswerkzeug Verfügbare Einstellungen Erläuterung
Anmeldemethode ChatGPT-Anmeldung; Anmeldung mit API key nur für durch ein BAA abgedeckte API Services mit Modified Retention. Legt fest, ob die Kontrollen des ChatGPT-Workspace oder der API-Organisation gelten.
Genehmigungsrichtlinie allowed_approval_policies: "on-request", "untrusted", "never" und die Inline-Tabelle granular1 Legt fest, wann Codex eine Genehmigung anfordert.
Genehmigungsprüfer allowed_approvals_reviewers = ["user", "auto_review"] Legt fest, wie Codex Genehmigungen für Sandbox-Grenzen weiterleitet.
Berechtigungsprofile2 default_permissions = ":workspace"
Nur :read-only und :workspace zulassen.
Diese Richtlinie erlaubt schreibgeschützten Zugriff und Workspace-Zugriff, jedoch keinen Vollzugriff.
Websuche allowed_web_search_modes = ["cached", "indexed", "live", "disabled"] Legt fest, wie Codex das Web verwendet.
Browser- und Computer-Use-Funktionen true oder false Konfiguriert oberflächenspezifische Funktionen.
MCP-Server [mcp_servers] standardmäßig leer lassen; nur exakt festgelegte, genehmigte Server auf die Zulassungsliste setzen. Deaktiviert lokale MCP-Dienste standardmäßig. Fügen Sie nur genehmigte Server oder Konnektoren hinzu.
  1. Der Wert "granular" ermöglicht Administratoren, granulare Genehmigungsrichtlinien zuzulassen. Codieren Sie ihn in allowed_approval_policies als Inline-Tabelle, die jede Genehmigungskategorie definiert:
   allowed_approval_policies = [
     "on-request",
     "untrusted",
     "never",
     { granular = { sandbox_approval = true, rules = true, mcp_elicitations = true, request_permissions = true, skill_approval = true } },
   ]

Um in config.toml eine granulare Richtlinie auszuwählen, konfigurieren Sie approval_policy mit derselben Inline-Tabellenstruktur. Wenn eine Kategorie auf false gesetzt ist, lehnt Codex diese Anfragen ab, anstatt eine Genehmigung anzufordern.

  1. Zulassungslisten für Berechtigungsprofile erfordern Codex 0.138.0 oder höher. Um die Einschränkung aus der Tabelle durchzusetzen, nehmen Sie die vollständige Zulassungsliste in requirements.toml auf:
   default_permissions = ":workspace"

   [allowed_permission_profiles]
   ":read-only" = true
   ":workspace" = true

Wenn [allowed_permission_profiles] vorhanden ist, werden nicht aufgeführte Profile abgelehnt. Das Weglassen von :danger-full-access verhindert daher, dass Benutzer Vollzugriff auswählen.

Behalten Sie untrusted in allowed_approval_policies bei, um die strengere Genehmigungsrichtlinie zu bewahren, die Codex für Projekte mit trust_level = "untrusted" ableitet. Setzen Sie approval_policy = "untrusted" nicht direkt; Codex und ChatGPT Work unterstützen diese Einstellung nicht mehr. Siehe Migration von der nicht mehr unterstützten untrusted-Genehmigungsrichtlinie.

Beispiel 1: Google Drive-Plugin aktivieren

Aktivieren Sie Google Drive erst für eine genehmigte Gruppe, nachdem Sie dessen Datenfluss, OAuth-Bereiche, Zugriffskontrollen und die BAA-Situation des Drittanbieters geprüft haben. Das BAA von OpenAI regelt die Verarbeitung von PHI durch OpenAI; es deckt Google als Empfänger oder Verwahrer von PHI nicht automatisch ab.

Dieser vom Workspace verwaltete Konnektor erfordert die Anmeldung bei ChatGPT und ist bei der Authentifizierung mit API key nicht verfügbar.

Codex verwendet den Konfigurationsschlüssel apps für Konnektoreinstellungen. Dieses Beispiel legt lokale Standardwerte für den Google Drive-Konnektor fest. Ersetzen Sie <approved-google-drive-app-id> durch die exakte App-ID aus Ihrer genehmigten Installation; mit einem Anzeigenamen oder einer erratenen ID wird die Konfiguration nicht angewendet.

# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps."<approved-google-drive-app-id>"]
enabled = true
destructive_enabled = false
default_tools_approval_mode = "prompt"

Diese vom Benutzer konfigurierbaren Standardwerte blockieren als destruktiv gekennzeichnete Connector-Tools und fordern eine Genehmigung an, sofern sie nicht durch Einstellungen auf App- oder Tool-Ebene überschrieben werden. Sie sind keine unumgehbaren Administratorkontrollen. Beschränken Sie den Zugriff über Workspace- und RBAC-Kontrollen und verwenden Sie verwaltete Anforderungen, um eine App zu deaktivieren oder für bestimmte genehmigte Tools eine Genehmigung zu verlangen. Prüfen Sie, sofern verfügbar, die Audit-Protokolle von Google Workspace auf Connector-Aktivitäten.

Beispiel 2: GitHub lokal verwenden

Für die lokale Entwicklung verwenden viele Teams Git oder die GitHub CLI auf der Entwickler-Workstation. Dies unterscheidet sich von Codex cloud. Wenn Repositorys, Issues, Pull Requests oder Kommentare PHI enthalten können, vergewissern Sie sich vor der Aktivierung dieses Zugriffswegs, dass Ihre Organisation die GitHub-Umgebung für diese Daten genehmigt hat.

# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
  { pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
  { pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]

Diese Richtlinie blockiert die Verwendung von GitHub nicht. Sie schafft einen Prüfpunkt, bevor Codex den Repository-Verlauf ändert oder Befehle der GitHub CLI verwendet.

Optional: Einen geprüften GitHub MCP-Server verwenden

Wenn Ihr Team anstelle ausschließlich lokaler Git-Befehle einen GitHub MCP-Server verwendet, setzen Sie die exakte genehmigte Serveridentität auf die Zulassungsliste und beschränken Sie die Tools auf den kleinsten genehmigten Umfang.

# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]

Praktische Schritte zur Einführung

  1. Wählen Sie den genehmigten Anmeldeweg aus. Entscheiden Sie, ob sich Benutzer bei Codex Local authentifizieren, indem sie ChatGPT oder API keys verwenden, oder ob sie beides für getrennte Workflows nutzen.
  2. Bestätigen Sie das BAA mit OpenAI. Vergewissern Sie sich, dass Ihr BAA die genehmigten Anmeldewege abdeckt. Prüfen Sie für API-key-Workflows, ob es API Services with Modified Retention als Eligible Service einschließt und OpenAI Modified Retention für die API-Organisation bereitgestellt hat. Wenden Sie sich an Ihren OpenAI Account Director, um die HIPAA-Unterstützung von Codex für einen ChatGPT-Workspace zu aktivieren.
  3. Aktivieren Sie Codex Local und definieren Sie RBAC-Gruppen. Verwenden Sie die Codex Enterprise-Administratoreinrichtung, um Codex Local zu aktivieren, eine kleine Codex-Administratorgruppe zu erstellen und Codex-Zugriff über RBAC-Gruppen wie Codex Users und Codex PHI Users zuzuweisen.
  4. Stellen Sie das administrativ erzwungene requirements.toml und verwaltete Standardwerte bereit. Verwenden Sie cloudverwaltete Anforderungen, MDM oder die Systemkonfiguration für unterstützte Einstellungen der Grundrichtlinie. Verwenden Sie für Anmeldebeschränkungen, Workspace-Bindung und API-key-Workflows die Systemkonfiguration oder MDM. Konfigurieren Sie Berechtigungsprofile, Genehmigungsrichtlinien, Websuchmodi, Funktionsvorgaben, Netzwerkanforderungen, Befehlsregeln und MCP-Zulassungslisten.
  5. Schulen Sie Benutzer zu Genehmigungen und Sandbox-Grenzen. Erläutern Sie mithilfe von Agent-Genehmigungen und Sicherheit, wann Codex innerhalb der Sandbox handeln kann, wann es eine Genehmigung anfordert und warum Benutzer Netzwerk-, Dateiübertragungs-, Repository-Schreib- und Drittanbieter-Connector-Aktionen prüfen sollten.
  6. Prüfen Sie Drittanbieter-Plugins vor der Verwendung mit PHI. Bevor Sie Plugins mit Connectors wie Google Drive und GitHub, Browserziele oder MCP-Server aktivieren, vergewissern Sie sich, dass Ihre Organisation alle Drittanbieter genehmigt hat, die PHI empfangen, und mit diesen über ein geeignetes BAA verfügt.
  7. Verfolgen, prüfen und aktualisieren Sie die Bereitstellung. Verwenden Sie Exporte aus der Compliance API, Workspace-Analysen, Endgeräteprotokolle, Audit-Protokolle von Plugins und verbundenen Diensten sowie Repository-Audit-Protokolle, um sicherzustellen, dass die bereitgestellte Sicherheitskonfiguration weiterhin Ihren internen Richtlinien entspricht.

Referenzen