Guide de configuration HIPAA pour Codex Local
Configurez Codex Local pour les workflows susceptibles de traiter des informations de santé protégées
À qui s'adresse ce guide ?
Si certains de vos workflows sont susceptibles de traiter des informations de santé protégées (PHI), utilisez ce guide pour configurer Codex Local de manière appropriée. Codex Local comprend l'application de bureau ChatGPT, l'extension Codex IDE et Codex CLI, qui s'exécutent sur les ordinateurs de vos utilisateurs.
Si vous utilisez ChatGPT for Healthcare, ChatGPT for Clinicians ou un espace de travail Regulated et disposez d'un accord d'association commerciale (BAA) OpenAI applicable, OpenAI traite les PHI reçues de Codex Local conformément au BAA. OpenAI traite de manière sécurisée les invites, fichiers et autres entrées reçus dans le cadre de votre utilisation de Codex, et vous renvoie les sorties de manière sécurisée.
OpenAI et votre organisation partagent la responsabilité de la sécurisation des services OpenAI. Il vous incombe de configurer de manière sécurisée les postes de travail locaux, les dépôts de code source, la conservation locale, les serveurs MCP locaux, les activités Browser Use et Computer Use, les applications de bureau ainsi que les services tiers auxquels Codex peut accéder, tels que Google Drive ou GitHub. Ce guide explique comment configurer ces outils.
Responsabilité partagée
Comme pour la plupart des solutions cloud, le fournisseur de services cloud et le client partagent la responsabilité de la conformité. ChatGPT Enterprise stocke les entrées et les sorties dans le cloud OpenAI. Les postes de travail de vos utilisateurs conservent les entrées et les sorties de Codex Local. Codex envoie à OpenAI des entrées, telles que des invites et des fichiers, à des fins d'inférence, puis OpenAI renvoie les sorties. Pour les utilisations authentifiées via ChatGPT, OpenAI conserve les journaux d'audit pendant une durée maximale de 30 jours afin que vous puissiez les récupérer au moyen de la Compliance API. OpenAI n'entraîne pas ses modèles sur les données de ChatGPT Enterprise ni sur celles de Codex Local.
La configuration de votre poste de travail local, en particulier ses fichiers de politique TOML, détermine ce que Codex peut faire sur la machine d'un utilisateur. Elle détermine notamment si Codex peut lire et écrire des fichiers, exécuter des commandes, accéder au réseau, invoquer des plugins ou des connecteurs, appeler des outils MCP, ouvrir des interfaces de navigateur et conserver des transcriptions locales. Ces paramètres ne modifient pas les obligations d'OpenAI au titre du BAA, mais ils sont essentiels à vos mesures de protection HIPAA. Ce guide décrit les paramètres que vous pouvez utiliser pour configurer Codex Local conformément à votre politique interne relative à l'utilisation et à la protection des PHI.
Programme de sécurité d'OpenAI
OpenAI maintient un programme de sécurité destiné aux entreprises, conçu pour protéger les données traitées par les services OpenAI et aider les organisations réglementées à respecter leurs obligations de conformité.
OpenAI déploie un programme de gestion des risques d'entreprise ainsi qu'une structure formelle de gouvernance des risques comprenant des rapports aux comités du conseil d'administration. Les activités d'assurance produit contribuent à garantir que les lancements de produits préservent des mesures de protection telles que le chiffrement, l'accès selon le principe du moindre privilège et la journalisation granulaire afin de soutenir la conformité HIPAA. Les évaluations des risques liés aux produits, la surveillance des contrôles et les examens de conformité permettent d'identifier les risques raisonnablement prévisibles pour vos données, d'évaluer l'efficacité des mesures de protection et de soutenir l'amélioration continue des contrôles utilisés par ChatGPT Enterprise, la plateforme API et les services liés à Codex.
Les mesures de protection du développement sécurisé et de la CI/CD contribuent à réduire le risque que des modifications apportées aux services liés à Codex entraînent des accès non autorisés, des fuites de données ou des problèmes d'intégrité. Ces mesures comprennent le contrôle de l'accès au code source, l'évaluation par les pairs, les tests automatisés, les contrôles de sécurité dans les workflows de compilation et de déploiement, les contrôles de gestion des secrets et la surveillance des processus de déploiement. Un processus contrôlé de livraison logicielle protège la couche de services OpenAI, tandis que vous restez responsable de la bonne gestion des dépôts locaux, de la sécurité des postes de travail et des comportements autorisés par la configuration des fichiers de politique locaux.
Le programme de gestion des vulnérabilités d'OpenAI comprend des analyses continues, des examens des dépendances et de l'infrastructure, un tri selon la gravité, le suivi des mesures correctives et la validation des correctifs. OpenAI fait également appel à des équipes rouges internes et externes, à des tests de sécurité indépendants et à des canaux de divulgation responsable afin d'identifier et de corriger les failles de sécurité avant qu'elles ne puissent affecter vos données.
Les contrôles de protection des données comprennent le chiffrement de vos données en transit et au repos, des contrôles des identités et des accès, une administration basée sur les rôles, la journalisation et des contrôles de conservation conformes aux paramètres applicables de ChatGPT Enterprise ou de l'organisation API.
Connexion à Codex Local
Codex prend en charge deux méthodes de connexion à OpenAI lors de l'utilisation de modèles OpenAI : la connexion avec ChatGPT pour l'accès par abonnement et la connexion avec une API key pour l'accès facturé à l'utilisation. OpenAI prend en charge la conformité HIPAA pour ces deux méthodes dans le cadre du BAA OpenAI applicable.
Avec la connexion via ChatGPT, l'utilisation de Codex respecte les autorisations de l'espace de travail ChatGPT de l'utilisateur, le contrôle d'accès basé sur les rôles (RBAC), ainsi que les paramètres de conservation et de résidence des données de ChatGPT Enterprise. Avec la connexion via une API key, l'utilisation de Codex respecte les paramètres de conservation, de partage des données et d'administration de l'organisation OpenAI API, plutôt que ceux de l'espace de travail ChatGPT. La connexion via une API key est couramment utilisée pour les workflows programmatiques de Codex CLI, tels que les tâches CI/CD de confiance, mais vous ne devez pas exposer d'API keys dans des environnements d'exécution publics ou non fiables.
Vos responsabilités
Vous restez responsable des postes de travail sur lesquels Codex Local s'exécute. Effectuez votre propre analyse des risques liés à l'utilisation locale de Codex, notamment concernant des contrôles tels que la configuration des postes de travail, la sécurité du système d'exploitation, le chiffrement des disques, la protection contre les logiciels malveillants, la gestion des appareils, l'application des correctifs, l'accès des utilisateurs, le stockage sécurisé des identifiants et la conservation locale.
Vous décidez quels utilisateurs peuvent utiliser Codex Local, quelles méthodes de connexion ils peuvent employer, à quels espaces de travail ils peuvent accéder, s'ils peuvent se connecter avec une API key, quels dépôts et dossiers peuvent contenir des PHI et si Codex peut utiliser des services externes.
Vous êtes également responsable des services tiers activés et des utilisateurs qui y ont accès. Si votre organisation active une destination de navigateur, un plugin, un connecteur ou un serveur MCP pour Microsoft SharePoint, Google Drive, GitHub ou tout autre service dans un environnement contenant des PHI, vérifiez qu'elle autorise l'utilisation de ce service pour les PHI et qu'elle dispose d'un BAA approprié ou d'un avenant comparable pour le secteur de la santé. Le BAA d'OpenAI ne rend pas la destination d'un autre fournisseur conforme à HIPAA.
Les sections suivantes expliquent comment gérer votre conformité HIPAA à l'aide du fichier de configuration de politique requirements.toml et des paramètres associés. Consultez la documentation OpenAI pour connaître les autres paramètres et réexaminez-les à mesure que les fonctionnalités de Codex évoluent.
Activer Codex
Suivez les instructions de configuration pour les administrateurs afin d'activer Codex Local pour votre espace de travail. Contactez votre responsable de compte OpenAI afin d'activer la prise en charge de HIPAA par Codex pour l'espace de travail.
Le BAA ne couvre pas Codex cloud. N'utilisez pas Codex cloud avec des PHI.
Configurer le contrôle d'accès basé sur les rôles
Vous pouvez personnaliser l'accès à Codex Local et à sa configuration à l'aide du RBAC. Par exemple, les utilisateurs qui ne traitent pas de PHI peuvent recevoir une configuration plus permissive, tandis que ceux qui en traitent peuvent recevoir la configuration décrite dans ce guide. Gérez l'accès à Codex Local à l'échelle de l'organisation depuis la page des autorisations et des rôles d'administration de ChatGPT. Pour contrôler l'accès d'utilisateurs particuliers, créez des groupes et modifiez leurs autorisations.
Examiner les plugins et les connecteurs
Codex Local prend en charge les plugins, qui peuvent inclure des connecteurs et des skills. Les connecteurs vous permettent d'échanger des données avec des sources de données tierces. Avant d'activer un plugin comportant un connecteur, déterminez si vous devez conclure un BAA avec toute tierce partie qui reçoit des données par son intermédiaire. Les skills sont des instructions qui s'exécutent dans le cadre de la configuration de politique. Vérifiez qu'ils sont adaptés à l'usage prévu, comme vous le feriez pour tout autre script.
Les administrateurs de l'espace de travail doivent rendre un plugin disponible au moyen des contrôles des plugins et activer séparément ses connecteurs avant que les utilisateurs puissent s'en servir. Configurez l'accès aux connecteurs dans les paramètres des connecteurs.
Configurer les exigences gérées et les valeurs par défaut
Les exigences et les valeurs par défaut gérées dans les fichiers de configuration TOML régissent le comportement de Codex. Les postes de travail locaux stockent la configuration au niveau de l'utilisateur dans ~/.codex/config.toml. La CLI et l'extension IDE partagent les mêmes couches de configuration. Pour définir des contraintes imposées par les administrateurs que les utilisateurs ne peuvent pas remplacer, utilisez les exigences gérées dans requirements.toml. OpenAI recommande d'utiliser une configuration gérée pour faire respecter vos exigences de traitement des PHI.
Les administrateurs peuvent configurer des exigences gérées dans le cloud sur la page Policies de Codex à l'aide d'une syntaxe compatible avec requirements.toml. Ils peuvent également distribuer les exigences au moyen d'une solution de gestion des appareils telle que macOS MDM. Codex applique les couches d'exigences dans l'ordre suivant : exigences gérées dans le cloud, exigences macOS MDM, puis requirements.toml du système. Pour chaque champ qu'elles définissent, les exigences antérieures sont prioritaires.
Les valeurs par défaut gérées sont distinctes des exigences. Elles définissent la configuration initiale avec laquelle Codex démarre, mais les utilisateurs peuvent modifier ces paramètres pendant une session. Codex réapplique les valeurs par défaut lors de son prochain démarrage. Utilisez les valeurs par défaut gérées pour la standardisation, et non pour imposer strictement la conformité. Vous pouvez, par exemple, définir un modèle, un profil d'autorisation ou un autre comportement local privilégié par défaut. Si un paramètre doit être impossible à contourner pour les workflows traitant des PHI, placez-le plutôt dans les exigences. Pour les valeurs par défaut gérées, les préférences gérées de macOS MDM ont la priorité la plus élevée, suivies de la configuration système managed_config.toml, puis de la configuration locale config.toml de l'utilisateur.
Le tableau suivant récapitule certains paramètres disponibles pour configurer Codex Local. Consultez ces paramètres et les ressources indiquées dans la section Références afin de configurer Codex Local conformément à vos besoins de conformité.
| Contrôle | Paramètre | Explication |
|---|---|---|
| Méthode de connexion | Connexion avec ChatGPT pour les workflows impliquant des PHI régis par l’espace de travail ; connexion avec une API key uniquement pour les workflows API couverts par un BAA approuvé. | Détermine si les contrôles de l’espace de travail ChatGPT ou ceux de l’organisation API s’appliquent. |
| Épinglage à l’espace de travail | forced_login_method = "chatgpt"forced_chatgpt_workspace_id = "<workspace-id>" |
Maintient les workflows impliquant des PHI dans l’espace de travail approuvé lorsque les administrateurs exigent une connexion avec ChatGPT. |
| Politique d’approbation | allowed_approval_policies = ["on-request", "untrusted"] |
Empêche Codex d’exécuter des actions à risque élevé sans vérification. |
| Responsable de l’approbation | allowed_approvals_reviewers = ["user"] |
Exige que l’utilisateur, et non un responsable automatique, approuve les actions qui franchissent la limite de la sandbox. |
| Profils d’autorisation | default_permissions = ":workspace"Autorisez uniquement :read-only et :workspace. |
Empêche l’accès à l’ensemble de l’appareil tout en autorisant les tâches en lecture seule ou limitées à l’espace de travail. |
| Recherche sur le Web | allowed_web_search_modes = ["cached"] |
Limite la recherche aux résultats mis en cache ou la désactive. L’accès en direct au Web nécessite une configuration approuvée. |
| Fonctionnalités de navigateur et d’utilisation de l’ordinateur | Définissez computer_use, browser_use, browser_use_full_cdp_access et in_app_browser sur false. |
Réduit le risque que les utilisateurs copient des PHI dans des sites Web ou des applications de bureau. |
| Serveurs MCP | Laissez [mcp_servers] vide par défaut ; ajoutez à la liste d’autorisation uniquement les serveurs exacts et approuvés. |
Désactive les services MCP locaux par défaut. Ajoutez uniquement des serveurs ou des connecteurs approuvés. |
| Historique local et plugins | Définissez [history] persistence = "none" lorsque cela est requis. Activez les plugins ou les connecteurs uniquement pour les groupes approuvés. |
Traite la conservation locale des transcriptions et l’examen du BAA des tiers. |
Fichier requirements.toml de démarrage
OpenAI fournit aux espaces de travail ChatGPT Enterprise et Regulated une configuration de démarrage qui utilise un sous-ensemble des paramètres du tableau précédent. Si vous utilisez des exigences gérées dans le cloud comme mécanisme de distribution de la configuration, recherchez cette configuration de démarrage sur la page des politiques de Codex et remplacez-la pour des groupes RBAC spécifiques.
Cette configuration réduit les sorties de données non autorisées tout en permettant un travail normal et supervisé avec Codex Local. Examinez-la et adaptez-la avant le déploiement. Les deux exemples suivants montrent comment adapter la configuration pour prendre en charge des workflows courants.
Les listes d’autorisation des profils d’autorisation nécessitent Codex 0.138.0 ou une version ultérieure. Ne déployez cet exemple qu’une fois que tous les clients administrés exécutent une version prise en charge.
# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.
allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false
[mcp_servers]
# None allowed by default.Exemple 1 : activer le plugin Google Drive
N’activez Google Drive que pour un groupe approuvé, après avoir confirmé son flux de données, ses portées OAuth, ses contrôles d’accès et sa conformité aux exigences relatives aux BAA des tiers. Le BAA d’OpenAI régit le traitement des PHI par OpenAI ; il ne couvre pas automatiquement Google en tant que destinataire ou détenteur de PHI.
Codex utilise la clé de configuration apps pour les paramètres des connecteurs. Cet exemple
active le connecteur Google Drive au moyen de cette clé.
# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"
[apps.google_drive.tools."files/delete"]
enabled = falseLaissez les actions destructrices désactivées par défaut, exigez une confirmation avant l’utilisation des outils des connecteurs, restreignez l’accès par groupe RBAC et examinez, lorsqu’ils sont disponibles, les journaux d’audit Google Workspace relatifs à l’activité des connecteurs.
Exemple 2 : utiliser GitHub localement
Pour le développement local, de nombreuses équipes utilisent Git ou la GitHub CLI depuis le poste de travail du développeur. Cette approche est différente de Codex cloud. Si les dépôts, les tickets, les pull requests ou les commentaires peuvent contenir des PHI, vérifiez que votre organisation approuve l’environnement GitHub pour ces données avant d’activer cette méthode.
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]Cette politique ne bloque pas l’utilisation de GitHub. Elle crée un point de contrôle avant que Codex ne modifie l’historique du dépôt ou n’utilise des commandes de la GitHub CLI.
Facultatif : utiliser un serveur MCP GitHub validé
Si votre équipe utilise un serveur MCP GitHub plutôt que seulement des commandes Git locales, ajoutez à la liste d’autorisation l’identité exacte du serveur approuvé et limitez les outils au plus petit ensemble approuvé.
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]Étapes pratiques du déploiement
- Sélectionnez la méthode de connexion approuvée. Décidez si les utilisateurs vont s’authentifier auprès de Codex Local avec ChatGPT, utiliser des API keys ou recourir aux deux méthodes pour des workflows distincts.
- Confirmez le BAA avec OpenAI. Vérifiez que vous disposez d’un BAA avec OpenAI pour vos méthodes de connexion approuvées. Contactez votre directeur de compte OpenAI pour activer la prise en charge HIPAA de Codex pour un espace de travail ChatGPT.
- Activez Codex Local et définissez les groupes RBAC. Utilisez la configuration administrateur de Codex Enterprise pour activer Codex Local, créer un petit groupe Codex Admin et attribuer l’accès à Codex au moyen de groupes RBAC tels que Codex Users et Codex PHI Users.
- Déployez le fichier
requirements.tomlimposé par les administrateurs et les valeurs par défaut administrées. Utilisez des exigences gérées dans le cloud, une solution MDM ou la configuration système pour imposer la politique de démarrage aux utilisateurs traitant des PHI. Configurez les profils d’autorisation, les politiques d’approbation, les modes de recherche sur le Web, les paramètres de fonctionnalités, les exigences réseau, les règles de commande et les listes d’autorisation MCP. - Formez les utilisateurs aux approbations et aux limites de la sandbox. Utilisez Approbations des agents et sécurité pour expliquer quand Codex peut agir dans la sandbox, quand il demande une approbation et pourquoi les utilisateurs doivent examiner les actions liées au réseau, au transfert de fichiers, à l’écriture dans les dépôts et aux connecteurs tiers.
- Examinez les plugins tiers avant toute utilisation de PHI. Avant d’activer des plugins comportant des connecteurs tels que Google Drive et GitHub, des destinations de navigateur ou des serveurs MCP, vérifiez que votre organisation approuve tout tiers recevant des PHI et dispose d’un BAA approprié avec ce tiers.
- Suivez, examinez et actualisez le déploiement. Utilisez les exportations de la Compliance API, les analyses de l’espace de travail, les journaux des terminaux, les journaux d’audit des plugins et des services connectés ainsi que les journaux d’audit des dépôts pour vérifier que la configuration déployée reste conforme à vos politiques internes.
Références
- Authentification Codex
- Principes de base de la configuration de Codex
- Configuration administrateur de Codex Enterprise
- Configuration administrée de Codex
- Approbations des agents et sécurité
- Model Context Protocol de Codex
- Gouvernance de Codex
- Autorisations de Codex
- Fonctionnalités de ChatGPT Healthcare et Regulated Workspace
- ChatGPT for Clinicians
- Business Associate Agreement pour les services OpenAI API
- Livre blanc de Codex