Guía de configuración de HIPAA para Codex Local
Configura Codex Local para flujos de trabajo que puedan manejar información médica protegida
A quién va dirigida esta guía
Si tienes flujos de trabajo que puedan manejar información médica protegida (PHI), usa esta guía para configurar Codex Local de forma adecuada. Codex Local incluye la aplicación de escritorio de ChatGPT, la extensión de Codex para IDE y Codex CLI, que se ejecutan en los equipos de tus usuarios.
Si usas ChatGPT for Healthcare, ChatGPT for Clinicians o un espacio de trabajo Regulated y tienes un Acuerdo de Asociado Comercial (BAA) de OpenAI aplicable, OpenAI maneja la PHI que recibe de Codex Local de conformidad con el BAA. OpenAI maneja de forma segura los mensajes, archivos y demás entradas que recibe mediante tu uso de Codex y te devuelve los resultados de forma segura.
OpenAI y tu organización comparten la responsabilidad de proteger los servicios de OpenAI. Eres responsable de configurar de forma segura las estaciones de trabajo locales, los repositorios de código fuente, la retención local, los servidores MCP locales, la actividad de Browser Use y Computer Use, las aplicaciones de escritorio y los servicios de terceros a los que Codex puede acceder, como Google Drive o GitHub. Esta guía explica cómo configurar estas herramientas.
Responsabilidad compartida
Como ocurre con la mayoría de las soluciones en la nube, el proveedor de servicios en la nube y el cliente comparten la responsabilidad de cumplimiento. ChatGPT Enterprise almacena las entradas y los resultados en la nube de OpenAI. Las estaciones de trabajo de tus usuarios conservan las entradas y los resultados de Codex Local. Codex envía entradas, como mensajes y archivos, a OpenAI para realizar inferencias, y OpenAI devuelve los resultados. Para el uso autenticado mediante ChatGPT, OpenAI conserva registros de auditoría durante un máximo de 30 días para que puedas recuperarlos mediante la Compliance API. OpenAI no entrena sus modelos con datos de ChatGPT Enterprise ni de Codex Local.
La configuración de tu estación de trabajo local, específicamente sus archivos de políticas TOML, determina lo que Codex puede hacer en el equipo de un usuario. Afecta a si Codex puede leer y escribir archivos, ejecutar comandos, usar el acceso a la red, invocar plugins o conectores, llamar a herramientas MCP, abrir superficies del navegador y conservar transcripciones locales. Esos ajustes no modifican las obligaciones de OpenAI en virtud del BAA, pero son fundamentales para tus medidas de protección de HIPAA. Esta guía describe los ajustes que puedes usar para configurar Codex Local de acuerdo con tu política interna sobre el uso y la protección de la PHI.
Programa de seguridad de OpenAI
OpenAI mantiene un programa de seguridad empresarial diseñado para proteger los datos procesados por los servicios de OpenAI y ayudar a las organizaciones reguladas a cumplir sus obligaciones normativas.
OpenAI implementa un programa de gestión de riesgos empresariales y una estructura formal de gobernanza de riesgos que incluye informes a comités de la junta directiva. Las actividades de garantía de productos ayudan a asegurar que los lanzamientos de productos mantengan medidas de protección como el cifrado, el acceso con privilegios mínimos y el registro granular para respaldar el cumplimiento de HIPAA. Las evaluaciones de riesgos de productos, la supervisión de controles y las revisiones de cumplimiento ayudan a identificar riesgos razonablemente previsibles para tus datos, evaluar la eficacia de las medidas de protección y respaldar la mejora continua de los controles utilizados por ChatGPT Enterprise, la plataforma API y los servicios relacionados con Codex.
Las medidas de protección para el desarrollo seguro y CI/CD ayudan a reducir el riesgo de que los cambios en los servicios relacionados con Codex introduzcan accesos no autorizados, filtraciones de datos o problemas de integridad. Estas medidas incluyen acceso controlado al código fuente, revisión por pares, pruebas automatizadas, comprobaciones de seguridad en los flujos de trabajo de compilación e implementación, controles para el manejo de secretos y procesos de implementación supervisados. Un proceso controlado de entrega de software respalda la capa de servicios de OpenAI, mientras que tú sigues siendo responsable de la higiene de los repositorios locales, la seguridad de las estaciones de trabajo y el comportamiento permitido por la configuración de los archivos de políticas locales.
El programa de gestión de vulnerabilidades de OpenAI incluye análisis continuos, revisiones de dependencias e infraestructura, clasificación según la gravedad, seguimiento de la corrección y validación de las soluciones. OpenAI también utiliza equipos rojos internos y externos, pruebas de seguridad independientes y canales de divulgación responsable para identificar y abordar deficiencias de seguridad antes de que puedan afectar a tus datos.
Los controles de protección de datos incluyen el cifrado de tus datos en tránsito y en reposo, controles de identidad y acceso, administración basada en roles, registros y controles de retención que respetan los ajustes aplicables de ChatGPT Enterprise o de la organización de la API.
Inicio de sesión en Codex Local
Codex admite dos métodos de inicio de sesión en OpenAI cuando se usan modelos de OpenAI: el inicio de sesión con ChatGPT para el acceso mediante suscripción y el inicio de sesión con API key para el acceso basado en el uso. OpenAI admite el cumplimiento de HIPAA para ambos métodos con el BAA de OpenAI aplicable.
Con el inicio de sesión mediante ChatGPT, el uso de Codex se rige por los permisos del espacio de trabajo de ChatGPT del usuario, el control de acceso basado en roles (RBAC) y los ajustes de retención y residencia de ChatGPT Enterprise. Con el inicio de sesión mediante API key, el uso de Codex se rige por los ajustes de retención, uso compartido de datos y administración de la organización de la API de OpenAI, en lugar de por los ajustes del espacio de trabajo de ChatGPT. El inicio de sesión mediante API key se usa habitualmente para flujos de trabajo programáticos de Codex CLI, como trabajos de CI/CD de confianza, pero no debes exponer API keys en entornos de ejecución públicos o que no sean de confianza.
Tus responsabilidades
Sigues siendo responsable de las estaciones de trabajo donde se ejecuta Codex Local. Completa tu propio análisis de riesgos para el uso local de Codex, incluidos controles como la configuración de las estaciones de trabajo, la seguridad del sistema operativo, el cifrado de discos, la protección contra malware, la gestión de dispositivos, la aplicación de parches, el acceso de los usuarios, el almacenamiento seguro de credenciales y la retención local.
Tú decides qué usuarios pueden usar Codex Local, qué métodos de inicio de sesión pueden utilizar, a qué espacios de trabajo pueden acceder, si pueden iniciar sesión con una API key, qué repositorios y carpetas pueden contener PHI y si Codex puede usar servicios externos.
También eres responsable de los servicios de terceros habilitados y de qué usuarios tienen acceso a ellos. Si tu organización habilita un destino del navegador, plugin, conector o servidor MCP para Microsoft SharePoint, Google Drive, GitHub u otro servicio en un entorno con PHI, confirma que tu organización aprueba el servicio para la PHI y que dispone de un BAA adecuado o un anexo sanitario comparable. El BAA de OpenAI no convierte a otro proveedor en un destino que cumpla con HIPAA.
Las siguientes secciones explican cómo puedes gestionar el cumplimiento de HIPAA mediante el archivo de configuración de políticas requirements.toml y los ajustes relacionados. Consulta la documentación de OpenAI para conocer otros ajustes y vuelve a revisarla a medida que cambien las capacidades de Codex.
Habilitar Codex
Sigue las instrucciones de configuración para administradores para habilitar Codex Local en tu espacio de trabajo. Ponte en contacto con tu director de cuenta de OpenAI para habilitar la compatibilidad de Codex con HIPAA en el espacio de trabajo.
El BAA no cubre Codex cloud. No uses Codex cloud con PHI.
Configurar el control de acceso basado en roles
Puedes personalizar el acceso a Codex Local y su configuración mediante RBAC. Por ejemplo, los usuarios que no interactúan con PHI pueden recibir una configuración más permisiva, mientras que los usuarios que sí interactúan con PHI pueden recibir la configuración de esta guía. Controla el acceso a Codex Local en toda la organización desde la página de permisos y roles de administración de ChatGPT. Para controlar el acceso de usuarios específicos, crea grupos y edita los permisos de esos grupos.
Revisar plugins y conectores
Codex Local admite plugins, que pueden incluir conectores y skills. Los conectores permiten intercambiar datos con fuentes de datos de terceros. Antes de habilitar un plugin con un conector, determina si necesitas un BAA con cualquier tercero que reciba datos a través del conector. Las skills son instrucciones que funcionan dentro de la configuración de políticas. Revisa las skills para asegurarte de que sean adecuadas para su propósito, como harías con cualquier otro script.
Los administradores del espacio de trabajo deben poner un plugin a disposición mediante los controles de plugins y habilitar sus conectores por separado antes de que los usuarios puedan utilizarlos. Configura el acceso de los conectores en los ajustes de conectores.
Configurar requisitos administrados y valores predeterminados
Los requisitos y valores predeterminados administrados de los archivos de configuración TOML controlan el comportamiento de Codex. Las estaciones de trabajo locales almacenan la configuración a nivel de usuario en ~/.codex/config.toml. La extensión de CLI e IDE comparten las mismas capas de configuración. Para establecer restricciones impuestas por el administrador que los usuarios no puedan anular, usa los requisitos administrados de requirements.toml. OpenAI recomienda usar una configuración administrada para aplicar tus requisitos de manejo de datos de PHI.
Los administradores pueden configurar requisitos administrados en la nube en la página Policies de Codex mediante una sintaxis compatible con requirements.toml. También pueden distribuir requisitos mediante sistemas de gestión de dispositivos como macOS MDM. Codex aplica las capas de requisitos en este orden: requisitos administrados en la nube, requisitos de macOS MDM y requirements.toml del sistema. Los requisitos anteriores tienen prioridad para cualquier campo que definan.
Los valores predeterminados administrados son distintos de los requisitos. Establecen la configuración inicial con la que se inicia Codex, pero los usuarios pueden cambiar esos ajustes durante una sesión. Codex vuelve a aplicar los valores predeterminados la próxima vez que se inicia. Usa los valores predeterminados administrados para la estandarización, no para una aplicación estricta del cumplimiento. Por ejemplo, puedes establecer un modelo, un perfil de permisos u otro comportamiento local preferido de forma predeterminada. Si un ajuste no debe poder eludirse en los flujos de trabajo con PHI, inclúyelo en los requisitos. Para los valores predeterminados administrados, las preferencias administradas de macOS MDM tienen la máxima prioridad, seguidas de managed_config.toml del sistema y, a continuación, de config.toml local del usuario.
La siguiente tabla resume algunos ajustes disponibles para configurar Codex Local. Revisa estos ajustes y los recursos de Referencias para configurar Codex Local de una forma que se ajuste a tus necesidades de cumplimiento.
| Control | Configuración | Explicación |
|---|---|---|
| Método de inicio de sesión | Inicio de sesión con ChatGPT para flujos de trabajo con PHI regidos por el espacio de trabajo; inicio de sesión con API key solo para flujos de trabajo aprobados cubiertos por la BAA de la API. | Determina si se aplican los controles del espacio de trabajo de ChatGPT o los de la organización de la API. |
| Fijación del espacio de trabajo | forced_login_method = "chatgpt"forced_chatgpt_workspace_id = "<workspace-id>" |
Mantiene los flujos de trabajo con PHI dentro del espacio de trabajo aprobado cuando los administradores exigen iniciar sesión con ChatGPT. |
| Política de aprobación | allowed_approval_policies = ["on-request", "untrusted"] |
Impide que Codex ejecute acciones de mayor riesgo sin revisión. |
| Revisor de aprobaciones | allowed_approvals_reviewers = ["user"] |
Exige que el usuario, y no un revisor automático, apruebe las acciones que cruzan el límite del entorno aislado. |
| Perfiles de permisos | default_permissions = ":workspace"Permita solo :read-only y :workspace. |
Impide el acceso completo al dispositivo, pero permite el trabajo de solo lectura o limitado al espacio de trabajo. |
| Búsqueda web | allowed_web_search_modes = ["cached"] |
Limita la búsqueda a resultados almacenados en caché o la desactiva. El acceso web en tiempo real requiere una configuración aprobada. |
| Funciones de navegador y uso del equipo | Establezca computer_use, browser_use, browser_use_full_cdp_access y in_app_browser en false. |
Reduce la posibilidad de que los usuarios copien PHI en sitios web o aplicaciones de escritorio. |
| Servidores MCP | Deje [mcp_servers] vacío de forma predeterminada; incluya únicamente servidores exactos y aprobados en la lista de permitidos. |
Desactiva de forma predeterminada los servicios MCP locales. Añada solo servidores o conectores aprobados. |
| Historial local y plugins | Establezca [history] persistence = "none" cuando sea necesario. Habilite plugins o conectores solo para grupos aprobados. |
Aborda la conservación local de transcripciones y la revisión de la BAA de terceros. |
requirements.toml inicial
OpenAI proporciona a los espacios de trabajo ChatGPT Enterprise y Regulated una configuración inicial que utiliza un subconjunto de los ajustes de la tabla anterior. Si utiliza requisitos administrados en la nube como mecanismo de distribución de la configuración, busque esta configuración inicial en la página de políticas de Codex y sobrescríbala para grupos RBAC específicos.
Esta configuración reduce la salida no autorizada de datos y, al mismo tiempo, permite el trabajo normal y supervisado con Codex Local. Revísela y adáptela antes del despliegue. Los dos ejemplos siguientes muestran cómo puede adaptar la configuración para admitir flujos de trabajo habituales.
Las listas de permitidos de perfiles de permisos requieren Codex 0.138.0 o una versión posterior. Implemente este ejemplo solo después de que todos los clientes administrados ejecuten una versión compatible.
# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.
allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false
[mcp_servers]
# None allowed by default.Ejemplo 1: Habilitar el plugin de Google Drive
Habilite Google Drive solo para un grupo aprobado después de confirmar su flujo de datos, los alcances de OAuth, los controles de acceso y la situación de la BAA del tercero. La BAA de OpenAI rige el tratamiento de PHI por parte de OpenAI; no cubre automáticamente a Google como destinatario o custodio de PHI.
Codex utiliza la clave de configuración apps para los ajustes de los conectores. Este ejemplo
habilita el conector de Google Drive mediante esa clave.
# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"
[apps.google_drive.tools."files/delete"]
enabled = falseMantenga las acciones destructivas desactivadas de forma predeterminada, exija confirmaciones antes de usar herramientas de conectores, restrinja el acceso por grupo RBAC y revise los registros de auditoría de Google Workspace para comprobar la actividad de los conectores cuando estén disponibles.
Ejemplo 2: Usar GitHub localmente
Para el desarrollo local, muchos equipos utilizan Git o GitHub CLI desde la estación de trabajo del desarrollador. Esto es diferente de Codex cloud. Si los repositorios, las incidencias, las solicitudes de incorporación de cambios o los comentarios pueden contener PHI, confirme que su organización aprueba el entorno de GitHub para esos datos antes de habilitar esta vía.
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]Esta política no bloquea el uso de GitHub. Crea un punto de revisión antes de que Codex cambie el historial del repositorio o utilice comandos de GitHub CLI.
Opcional: Usar un servidor MCP de GitHub verificado
Si su equipo utiliza un servidor MCP de GitHub en lugar de limitarse a comandos Git locales, incluya en la lista de permitidos la identidad exacta del servidor aprobado y restrinja las herramientas al conjunto aprobado más pequeño posible.
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]Pasos prácticos para el despliegue
- Seleccione la vía de inicio de sesión aprobada. Decida si los usuarios se autenticarán en Codex Local con ChatGPT, utilizarán API keys o usarán ambas opciones para flujos de trabajo distintos.
- Confirme la BAA con OpenAI. Confirme que dispone de una BAA con OpenAI para las vías de inicio de sesión aprobadas. Póngase en contacto con su director de cuenta de OpenAI para habilitar la compatibilidad de Codex con HIPAA en un espacio de trabajo de ChatGPT.
- Habilite Codex Local y defina grupos RBAC. Use la configuración administrativa de Codex Enterprise para habilitar Codex Local, crear un pequeño grupo de administradores de Codex y asignar el acceso a Codex mediante grupos RBAC como Codex Users y Codex PHI Users.
- Implemente
requirements.tomlaplicado por los administradores y valores predeterminados administrados. Use requisitos administrados en la nube, MDM o la configuración del sistema para aplicar la política inicial a los usuarios de PHI. Configure perfiles de permisos, políticas de aprobación, modos de búsqueda web, fijaciones de funciones, requisitos de red, reglas de comandos y listas de permitidos de MCP. - Capacite a los usuarios sobre las aprobaciones y los límites del entorno aislado. Use Aprobaciones y seguridad de agentes para explicar cuándo puede actuar Codex dentro del entorno aislado, cuándo solicita aprobación y por qué los usuarios deben revisar las acciones relacionadas con la red, la transferencia de archivos, la escritura en repositorios y los conectores de terceros.
- Revise los plugins de terceros antes de usarlos con PHI. Antes de habilitar plugins con conectores como Google Drive y GitHub, destinos del navegador o servidores MCP, confirme que su organización aprueba a cualquier tercero que reciba PHI y que cuenta con una BAA adecuada con dicho tercero.
- Supervise, revise y actualice el despliegue. Use las exportaciones de Compliance API, las analíticas del espacio de trabajo, los registros de los puntos de conexión, los registros de auditoría de plugins y servicios conectados, y los registros de auditoría de repositorios para confirmar que la configuración implementada sigue ajustándose a sus políticas internas.
Referencias
- Autenticación de Codex
- Conceptos básicos de configuración de Codex
- Configuración administrativa de Codex Enterprise
- Configuración administrada de Codex
- Aprobaciones y seguridad de agentes
- Model Context Protocol de Codex
- Gobernanza de Codex
- Permisos de Codex
- Funcionalidad de ChatGPT Healthcare y Regulated Workspace
- ChatGPT for Clinicians
- Acuerdo de asociado comercial para los servicios de OpenAI API
- Libro blanco de Codex