Español

Guía de configuración de HIPAA para Codex

Configure Codex para flujos de trabajo que puedan manejar información de salud protegida

A quién va dirigida esta guía

Esta guía está dirigida a administradores de TI y profesionales de cumplimiento para que se familiaricen con la responsabilidad compartida de gestionar la información médica protegida (PHI) en Codex. Codex incluye la aplicación de escritorio ChatGPT, la extensión Codex para IDE y Codex CLI, que se ejecutan en las computadoras de los usuarios. No incluye el uso de Codex en la nube.

Si usa ChatGPT for Healthcare, ChatGPT for Clinicians o un espacio de trabajo Regulated, tiene un Acuerdo de Asociado Comercial (BAA) de OpenAI aplicable y cuenta con el acceso requerido a Codex, OpenAI gestiona la PHI que recibe de Codex de conformidad con el BAA. OpenAI gestiona de forma segura los prompts, archivos y demás entradas que recibe mediante su uso de Codex, y le devuelve las salidas de forma segura.

OpenAI y su organización comparten la responsabilidad de proteger los servicios de OpenAI. Usted es responsable de configurar de forma segura las estaciones de trabajo locales, los repositorios de código fuente, la retención local, los servidores MCP locales, la actividad de Browser Use y Computer Use, las aplicaciones de escritorio y los servicios de terceros, como plugins y apps.

OpenAI proporciona recursos para ayudarle a configurar Codex, incluidos nuestro sitio web, la documentación y el documento técnico de seguridad de Codex en el Trust Portal. Revise este material antes de permitir que Codex se use con PHI. Esta guía ofrece ejemplos de cómo pueden usarse algunas de estas herramientas.

Responsabilidad compartida

Como ocurre con la mayoría de las soluciones en la nube, el proveedor de servicios en la nube y el cliente comparten la responsabilidad del cumplimiento. ChatGPT Enterprise almacena las entradas y salidas en la nube de OpenAI. Las estaciones de trabajo de sus usuarios conservan las entradas y salidas de Codex. Codex envía entradas, como prompts y archivos, a OpenAI para realizar inferencias, y OpenAI devuelve las salidas. Para el uso autenticado mediante ChatGPT, OpenAI conserva registros de auditoría durante un máximo de 30 días para que pueda recuperarlos mediante la Compliance API. OpenAI no entrena sus modelos con datos de ChatGPT Enterprise ni de Codex.

La configuración de su estación de trabajo local, específicamente sus archivos de políticas TOML, rige lo que Codex puede hacer en la máquina de un usuario. Determina si Codex puede leer y escribir archivos, ejecutar comandos, usar acceso a la red, invocar plugins o conectores, llamar a herramientas MCP, abrir superficies del navegador y conservar transcripciones locales.

Esta configuración no cambia las obligaciones de OpenAI en virtud del BAA, pero es fundamental para sus salvaguardas de HIPAA. Usted es responsable de configurarla de manera coherente con sus políticas de gestión de PHI.

Programa de seguridad de OpenAI

OpenAI mantiene un programa de seguridad empresarial diseñado para proteger los datos procesados por los servicios de OpenAI y ayudar a las organizaciones reguladas a cumplir sus obligaciones normativas. Puede encontrar más información sobre el programa de seguridad de OpenAI en el Trust Portal.

OpenAI implementa un programa de gestión de riesgos empresariales y una estructura formal de gobernanza de riesgos que incluye la presentación de informes a comités del consejo de administración. Las actividades de aseguramiento de productos ayudan a garantizar que los lanzamientos de productos mantengan salvaguardas como el cifrado, el acceso con privilegios mínimos y el registro granular para respaldar el cumplimiento de HIPAA. Las evaluaciones de riesgos de productos, la supervisión de controles y las revisiones de cumplimiento ayudan a identificar riesgos razonablemente previsibles para sus datos, evaluar la eficacia de las salvaguardas y respaldar la mejora continua de los controles utilizados por ChatGPT Enterprise, la plataforma API y los servicios relacionados con Codex.

Las salvaguardas de desarrollo seguro y CI/CD ayudan a reducir el riesgo de que los cambios en los servicios relacionados con Codex introduzcan accesos no autorizados, filtraciones de datos o problemas de integridad. Estas salvaguardas incluyen acceso controlado al código fuente, revisión por pares, pruebas automatizadas, comprobaciones de seguridad en los flujos de trabajo de compilación e implementación, controles para el manejo de secretos y procesos de implementación supervisados. Un proceso controlado de entrega de software respalda la capa de servicios de OpenAI, mientras que usted sigue siendo responsable de la higiene de los repositorios locales, la seguridad de las estaciones de trabajo y el comportamiento permitido por la configuración de los archivos de políticas locales.

El programa de gestión de vulnerabilidades de OpenAI incluye análisis continuos, revisiones de dependencias e infraestructura, clasificación según la gravedad, seguimiento de correcciones y validación de las soluciones. OpenAI también utiliza equipos rojos internos y externos, pruebas de seguridad independientes y canales de divulgación responsable para identificar y abordar debilidades de seguridad antes de que puedan afectar a sus datos.

Los controles de protección de datos incluyen el cifrado de sus datos en tránsito y en reposo, controles de identidad y acceso, administración basada en roles, registro y controles de retención que siguen los ajustes aplicables de ChatGPT Enterprise o de la organización de API.

Inicio de sesión en Codex

Codex admite dos métodos de inicio de sesión de OpenAI cuando se usan modelos de OpenAI: inicio de sesión con ChatGPT para el acceso mediante suscripción e inicio de sesión con API key para el acceso basado en el uso. El inicio de sesión con ChatGPT requiere una cuenta apta para HIPAA, el BAA de OpenAI aplicable, el acceso requerido a Codex y los permisos correspondientes del espacio de trabajo. Para el inicio de sesión con API key, el BAA solo cubre los datos procesados por OpenAI si incluye API Services with Modified Retention como Eligible Service. OpenAI también debe aprovisionar la organización de la API con Modified Retention, salvo que se especifique lo contrario. Consulte Productos y funcionalidades aptos para HIPAA para obtener más información. Usted es responsable de celebrar un BAA con cualquier tercero que pueda acceder a PHI mediante cualquier plugin o app instalado.

Con el inicio de sesión mediante ChatGPT, el uso de Codex sigue los permisos del espacio de trabajo de ChatGPT del usuario, el control de acceso basado en roles (RBAC) y los ajustes de retención y residencia de ChatGPT Enterprise. Con el inicio de sesión mediante API key, el uso de Codex sigue los ajustes de retención, uso compartido de datos y administración de la organización de OpenAI API, en lugar de los ajustes del espacio de trabajo de ChatGPT. El inicio de sesión mediante API key se usa habitualmente en flujos de trabajo programáticos de Codex CLI, como trabajos de CI/CD de confianza, pero no debe exponer API keys en entornos de ejecución públicos o que no sean de confianza.

Sus responsabilidades

Usted sigue siendo responsable de las estaciones de trabajo en las que se ejecuta Codex. Realice su propio análisis de riesgos para el uso local de Codex, incluidos controles como la configuración de las estaciones de trabajo, la seguridad del sistema operativo, el cifrado de disco, la protección contra malware, la administración de dispositivos, la aplicación de parches, el acceso de los usuarios, el almacenamiento seguro de credenciales y la retención local.

Usted decide qué usuarios pueden usar Codex, qué métodos de inicio de sesión pueden utilizar, a qué espacios de trabajo pueden acceder, si pueden iniciar sesión con una API key, qué repositorios y carpetas pueden contener PHI y si Codex puede usar servicios externos.

También es responsable de los servicios de terceros habilitados y de qué usuarios tienen acceso a ellos. Si su organización habilita un destino del navegador, un plugin, un conector o un servidor MCP para Microsoft SharePoint, Google Drive, GitHub u otro servicio en un entorno con PHI, confirme que su organización aprueba el servicio para PHI y cuenta con un BAA adecuado o un anexo sanitario equivalente. El BAA de OpenAI no convierte a otro proveedor en un destino que cumpla HIPAA.

Las siguientes secciones explican cómo puede usar el archivo de configuración de políticas requirements.toml y los ajustes relacionados para controlar el funcionamiento de Codex. Consulte la documentación de OpenAI para conocer otros ajustes y vuelva a revisarla periódicamente a medida que cambien las capacidades de Codex.

Habilitar Codex

Siga las instrucciones de configuración para administradores de Codex Enterprise para habilitar Codex Local en su espacio de trabajo y confirme que los usuarios tengan los permisos necesarios y que haya celebrado un BAA con OpenAI.

El BAA no cubre Codex cloud. No use Codex cloud con PHI.

Configurar el control de acceso basado en roles

Puede personalizar el acceso a Codex y su configuración mediante RBAC. Por ejemplo, los usuarios que no interactúan con PHI pueden recibir una configuración más permisiva, mientras que los usuarios que sí interactúan con PHI pueden recibir la configuración de esta guía. Controle el acceso a Codex en toda la organización desde la página de permisos y roles de administración de ChatGPT. Para controlar el acceso de usuarios específicos, cree grupos y edite los permisos de esos grupos.

Revisar plugins y conectores

Codex en la aplicación de escritorio ChatGPT y Codex CLI admite plugins, que pueden incluir conectores y skills. Los plugins no están disponibles en la extensión IDE. Los conectores permiten intercambiar datos con fuentes de datos de terceros. Antes de habilitar un plugin con un conector, determine si necesita un BAA con cualquier tercero que reciba datos mediante el conector. Las skills son instrucciones que operan dentro de la configuración de políticas. Revise las skills para asegurarse de que sean adecuadas para su finalidad, como haría con cualquier otro script.

Los administradores del espacio de trabajo deben habilitar un plugin mediante los controles de plugins y habilitar sus conectores por separado antes de que los usuarios puedan utilizarlos. Configure el acceso a los conectores en la configuración de conectores.

Configurar requisitos administrados y valores predeterminados

Los requisitos y los valores predeterminados administrados de los archivos de configuración TOML controlan el comportamiento de Codex. Para establecer restricciones impuestas por el administrador que los usuarios no puedan anular, utilice requisitos administrados en requirements.toml. OpenAI recomienda utilizar una configuración administrada para aplicar sus requisitos de tratamiento de datos relativos a PHI.

Los administradores pueden configurar requisitos administrados en la nube en la página de configuración administrada de Codex mediante una sintaxis compatible con requirements.toml. También pueden distribuir requisitos mediante sistemas de administración de dispositivos, como macOS MDM. Codex aplica los requisitos de menor a mayor precedencia: requirements.toml del sistema, requisitos administrados en la nube, requisitos heredados de managed_config.toml y requisitos de macOS MDM. Las capas de mayor precedencia anulan los valores escalares y de lista ordinarios; algunos requisitos tienen un comportamiento de combinación específico para cada campo.

Para restringir los flujos de trabajo con PHI a un espacio de trabajo de ChatGPT aprobado, implemente tanto allowed_login_methods = ["chatgpt"] como allowed_chatgpt_workspaces = ["<workspace-id>"] mediante requirements.toml del sistema o MDM. Los requisitos administrados en la nube ignoran ambos ajustes, y las restricciones del espacio de trabajo por sí solas no bloquean el inicio de sesión mediante API key. Los flujos de trabajo con API key también requieren requisitos del sistema o de MDM porque no reciben los requisitos administrados en la nube del espacio de trabajo.

Los valores predeterminados administrados son distintos de los requisitos. Establecen la configuración inicial con la que se inicia Codex, pero los usuarios pueden cambiar esos ajustes durante una sesión. Codex vuelve a aplicar los valores predeterminados la próxima vez que se inicia. Use los valores predeterminados administrados para estandarizar, no para imponer un cumplimiento estricto. Por ejemplo, puede establecer un modelo, un perfil de permisos u otro comportamiento local preferido como predeterminado. Si un ajuste no debe poder eludirse en flujos de trabajo con PHI, inclúyalo en los requisitos. Para los valores predeterminados administrados, las preferencias administradas de MDM de macOS tienen la mayor precedencia, seguidas de managed_config.toml del sistema y, a continuación, de config.toml local del usuario.

La siguiente tabla resume algunas opciones disponibles para configurar Codex. Revise estas opciones y los recursos de Referencias para configurar Codex de acuerdo con sus necesidades de cumplimiento normativo.

Herramienta de configuración Opciones disponibles Explicación
Método de inicio de sesión Inicio de sesión con ChatGPT; inicio de sesión con API key solo con API Services cubiertos por un BAA y con Modified Retention. Determina si se aplican los controles del espacio de trabajo de ChatGPT o los de la organización de la API.
Política de aprobación allowed_approval_policies: "on-request", "untrusted", "never" y granular como tabla insertada1 Configura cuándo solicita aprobación Codex.
Revisor de aprobaciones allowed_approvals_reviewers = ["user", "auto_review"] Configura cómo dirige Codex las aprobaciones de límites del entorno aislado.
Perfiles de permisos2 default_permissions = ":workspace"
Permita únicamente :read-only y :workspace.
Esta política permite el acceso de solo lectura y al espacio de trabajo, pero no el acceso completo.
Búsqueda web allowed_web_search_modes = ["cached", "indexed", "live", "disabled"] Configura cómo utiliza Codex la web.
Funciones de navegador y computer-use true o false Configura las funciones específicas de cada interfaz.
Servidores MCP Deje [mcp_servers] vacío de forma predeterminada; incluya en la lista de permitidos únicamente servidores exactos y aprobados. Deshabilita de forma predeterminada los servicios MCP locales. Añada únicamente servidores o conectores aprobados.
  1. El valor "granular" permite que los administradores autoricen políticas de aprobación granulares. En allowed_approval_policies, codifíquelo como una tabla insertada que defina cada categoría de aprobación:
   allowed_approval_policies = [
     "on-request",
     "untrusted",
     "never",
     { granular = { sandbox_approval = true, rules = true, mcp_elicitations = true, request_permissions = true, skill_approval = true } },
   ]

Para seleccionar una política granular en config.toml, configure approval_policy con la misma estructura de tabla insertada. Cuando una categoría tiene el valor false, Codex rechaza esas solicitudes en lugar de pedir aprobación.

  1. Las listas de perfiles de permisos permitidos requieren Codex 0.138.0 o una versión posterior. Para aplicar la restricción de la tabla, incluya la lista completa de permitidos en requirements.toml:
   default_permissions = ":workspace"

   [allowed_permission_profiles]
   ":read-only" = true
   ":workspace" = true

Cuando [allowed_permission_profiles] está presente, se deniegan los perfiles omitidos. Por tanto, omitir :danger-full-access impide que los usuarios seleccionen el acceso completo.

Mantenga untrusted en allowed_approval_policies para conservar la política de aprobación más estricta que Codex deriva para los proyectos con trust_level = "untrusted". No establezca approval_policy = "untrusted" directamente; Codex y ChatGPT Work ya no admiten ese ajuste. Consulte Migre desde la política de aprobación retirada untrusted .

Ejemplo 1: Habilitar el plugin de Google Drive

Habilite Google Drive únicamente para un grupo aprobado después de confirmar su flujo de datos, ámbitos de OAuth, controles de acceso y situación del BAA del tercero. El BAA de OpenAI rige el manejo de PHI por parte de OpenAI; no cubre automáticamente a Google como receptor o custodio de PHI.

Este conector administrado por el espacio de trabajo requiere iniciar sesión con ChatGPT y no está disponible con la autenticación mediante API key.

Codex utiliza la clave de configuración apps para la configuración de conectores. Este ejemplo establece valores predeterminados locales para el conector de Google Drive. Sustituya <approved-google-drive-app-id> por el app ID exacto de su instalación aprobada; un nombre para mostrar o un ID supuesto no aplicará la configuración.

# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps."<approved-google-drive-app-id>"]
enabled = true
destructive_enabled = false
default_tools_approval_mode = "prompt"

Estos valores predeterminados configurables por el usuario bloquean las herramientas del conector marcadas como destructivas y solicitan aprobación, salvo que los ajustes de la aplicación o de cada herramienta los anulen. No son controles administrativos que no puedan eludirse. Use los controles del espacio de trabajo y de RBAC para restringir el acceso, y use requisitos administrados para deshabilitar una aplicación o exigir aprobación para herramientas aprobadas específicas. Revise los registros de auditoría de Google Workspace para comprobar la actividad del conector cuando estén disponibles.

Ejemplo 2: Usar GitHub localmente

Para el desarrollo local, muchos equipos usan Git o GitHub CLI desde la estación de trabajo del desarrollador. Esto es distinto de Codex cloud. Si los repositorios, las incidencias, las solicitudes de incorporación de cambios o los comentarios pueden contener PHI, confirme que su organización aprueba el entorno de GitHub para esos datos antes de habilitar esta vía.

# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
  { pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
  { pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]

Esta política no bloquea el uso de GitHub. Crea un punto de revisión antes de que Codex cambie el historial del repositorio o use comandos de GitHub CLI.

Opcional: Usar un servidor MCP de GitHub evaluado

Si su equipo usa un servidor MCP de GitHub en lugar de utilizar únicamente comandos Git locales, incluya en la lista de permitidos la identidad exacta del servidor aprobado y restrinja las herramientas al conjunto aprobado más reducido.

# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]

Pasos prácticos para la implementación

  1. Seleccione la vía de inicio de sesión aprobada. Decida si los usuarios se autenticarán en Codex Local con ChatGPT, usarán API keys o usarán ambos métodos para flujos de trabajo distintos.
  2. Confirme el BAA con OpenAI. Confirme que su BAA cubra las vías de inicio de sesión aprobadas. Para flujos de trabajo con API key, confirme que incluya API Services with Modified Retention como Eligible Service y que OpenAI haya aprovisionado la organización de API con Modified Retention. Póngase en contacto con su director de cuenta de OpenAI para habilitar la compatibilidad de Codex con HIPAA en un espacio de trabajo de ChatGPT.
  3. Habilite Codex Local y defina grupos de RBAC. Use la configuración para administradores de Codex Enterprise para habilitar Codex Local, crear un grupo pequeño de administradores de Codex y asignar acceso a Codex mediante grupos de RBAC como Usuarios de Codex y Usuarios de PHI de Codex.
  4. Implemente requirements.toml impuesto por el administrador y valores predeterminados administrados. Use requisitos administrados en la nube, MDM o la configuración del sistema para los ajustes admitidos de la política inicial. Use la configuración del sistema o MDM para las restricciones de inicio de sesión, la fijación del espacio de trabajo y los flujos de trabajo con API key. Configure perfiles de permisos, políticas de aprobación, modos de búsqueda web, fijaciones de funciones, requisitos de red, reglas de comandos y listas de servidores MCP permitidos.
  5. Capacite a los usuarios sobre las aprobaciones y los límites del entorno aislado. Use Aprobaciones y seguridad de agentes para explicar cuándo puede actuar Codex dentro del entorno aislado, cuándo solicita aprobación y por qué los usuarios deben revisar las acciones de red, transferencia de archivos, escritura en repositorios y conectores de terceros.
  6. Revise los plugins de terceros antes de usarlos con PHI. Antes de habilitar plugins con conectores como Google Drive y GitHub, destinos del navegador o servidores MCP, confirme que su organización aprueba a cualquier tercero que reciba PHI y cuenta con un BAA apropiado con dicho tercero.
  7. Supervise, revise y actualice la implementación. Use las exportaciones de Compliance API, los análisis del espacio de trabajo, los registros de endpoints, los registros de auditoría de plugins y servicios conectados y los registros de auditoría de repositorios para confirmar que la postura implementada siga ajustándose a sus políticas internas.

Referencias