Panduan konfigurasi HIPAA untuk Codex Local
Konfigurasikan Codex Local untuk alur kerja yang mungkin menangani informasi kesehatan terlindungi
Untuk siapa panduan ini
Jika Anda memiliki alur kerja yang mungkin menangani informasi kesehatan terlindungi (PHI), gunakan panduan ini untuk mengonfigurasi Codex Local dengan tepat. Codex Local mencakup aplikasi desktop ChatGPT, ekstensi Codex IDE, dan Codex CLI, yang berjalan di komputer pengguna Anda.
Jika Anda menggunakan ChatGPT for Healthcare, ChatGPT for Clinicians, atau ruang kerja Regulated dan memiliki OpenAI Business Associate Agreement (BAA) yang berlaku, OpenAI menangani PHI yang diterimanya dari Codex Local sesuai dengan BAA. OpenAI menangani prompt, file, dan input lain yang diterimanya melalui penggunaan Codex oleh Anda secara aman serta mengembalikan output kepada Anda secara aman.
OpenAI dan organisasi Anda berbagi tanggung jawab untuk mengamankan layanan OpenAI. Anda bertanggung jawab mengonfigurasi secara aman workstation lokal, repositori sumber, retensi lokal, server MCP lokal, aktivitas Browser Use dan Computer Use, aplikasi desktop, serta layanan pihak ketiga seperti Google Drive atau GitHub yang dapat diakses Codex. Panduan ini menjelaskan cara mengonfigurasi alat-alat tersebut.
Tanggung jawab bersama
Seperti kebanyakan solusi cloud, penyedia layanan cloud dan pelanggan berbagi tanggung jawab kepatuhan. ChatGPT Enterprise menyimpan input dan output di cloud OpenAI. Workstation pengguna Anda menyimpan input dan output dari Codex Local. Codex mengirimkan input, seperti prompt dan file, kepada OpenAI untuk inferensi, lalu OpenAI mengembalikan output. Untuk penggunaan yang diautentikasi melalui ChatGPT, OpenAI menyimpan catatan audit hingga 30 hari agar Anda dapat mengambilnya melalui Compliance API. OpenAI tidak melatih model pada data ChatGPT Enterprise atau data Codex Local.
Konfigurasi workstation lokal Anda, khususnya file kebijakan TOML, mengatur tindakan yang dapat dilakukan Codex pada komputer pengguna. Konfigurasi ini memengaruhi kemampuan Codex untuk membaca dan menulis file, menjalankan perintah, menggunakan akses jaringan, memanggil plugin atau konektor, memanggil alat MCP, membuka antarmuka browser, dan menyimpan transkrip lokal. Pengaturan tersebut tidak mengubah kewajiban BAA OpenAI, tetapi berperan penting dalam perlindungan HIPAA Anda. Panduan ini menjelaskan pengaturan yang dapat Anda gunakan untuk mengonfigurasi Codex Local agar sesuai dengan kebijakan internal Anda mengenai penggunaan dan perlindungan PHI.
Program keamanan OpenAI
OpenAI menjalankan program keamanan perusahaan yang dirancang untuk melindungi data yang diproses oleh layanan OpenAI dan membantu organisasi yang teregulasi memenuhi kewajiban kepatuhannya.
OpenAI menerapkan program Manajemen Risiko Perusahaan dan struktur tata kelola risiko formal yang mencakup pelaporan kepada komite dewan. Aktivitas penjaminan produk membantu memastikan peluncuran produk mempertahankan perlindungan seperti enkripsi, akses dengan hak minimum, dan pencatatan terperinci untuk mendukung kepatuhan HIPAA. Penilaian risiko produk, pemantauan kontrol, dan peninjauan kepatuhan membantu mengidentifikasi risiko yang dapat diperkirakan secara wajar terhadap data Anda, mengevaluasi efektivitas perlindungan, dan mendukung peningkatan berkelanjutan pada kontrol yang digunakan oleh ChatGPT Enterprise, platform API, dan layanan terkait Codex.
Perlindungan pengembangan aman dan CI/CD membantu mengurangi risiko bahwa perubahan pada layanan terkait Codex menimbulkan akses tanpa izin, kebocoran data, atau masalah integritas. Perlindungan ini mencakup akses sumber yang terkontrol, tinjauan sejawat, pengujian otomatis, pemeriksaan keamanan dalam alur kerja build dan deployment, kontrol penanganan rahasia, serta proses deployment yang dipantau. Proses pengiriman perangkat lunak yang terkontrol mendukung lapisan layanan OpenAI, sementara Anda tetap bertanggung jawab atas kebersihan repositori lokal, keamanan workstation, dan perilaku yang diizinkan oleh konfigurasi file kebijakan lokal.
Program manajemen kerentanan OpenAI mencakup pemindaian berkelanjutan, peninjauan dependensi dan infrastruktur, triase berdasarkan tingkat keparahan, pelacakan remediasi, dan validasi perbaikan. OpenAI juga menggunakan red team internal dan eksternal, pengujian keamanan independen, serta saluran pengungkapan yang bertanggung jawab untuk mengidentifikasi dan mengatasi kelemahan keamanan sebelum dapat memengaruhi data Anda.
Kontrol perlindungan data mencakup enkripsi data Anda saat dikirim dan disimpan, kontrol identitas dan akses, administrasi berbasis peran, pencatatan, serta kontrol retensi yang mengikuti pengaturan organisasi ChatGPT Enterprise atau API yang berlaku.
Proses masuk Codex Local
Codex mendukung dua metode masuk OpenAI saat menggunakan model OpenAI: masuk dengan ChatGPT untuk akses berbasis langganan dan masuk dengan API key untuk akses berbasis penggunaan. OpenAI mendukung kepatuhan HIPAA untuk kedua metode tersebut dengan OpenAI BAA yang berlaku.
Dengan masuk menggunakan ChatGPT, penggunaan Codex mengikuti izin ruang kerja ChatGPT pengguna, kontrol akses berbasis peran (RBAC), serta pengaturan retensi dan residensi ChatGPT Enterprise. Dengan masuk menggunakan API key, penggunaan Codex mengikuti pengaturan retensi, berbagi data, dan administrasi organisasi OpenAI API, bukan pengaturan ruang kerja ChatGPT. Masuk dengan API key umumnya digunakan untuk alur kerja Codex CLI terprogram, seperti tugas CI/CD tepercaya, tetapi Anda tidak boleh mengekspos API key di lingkungan eksekusi publik atau tidak tepercaya.
Tanggung jawab Anda
Anda tetap bertanggung jawab atas workstation tempat Codex Local berjalan. Selesaikan analisis risiko Anda sendiri untuk penggunaan Codex lokal, termasuk kontrol seperti konfigurasi workstation, keamanan sistem operasi, enkripsi disk, perlindungan malware, pengelolaan perangkat, penerapan patch, akses pengguna, penyimpanan kredensial yang aman, dan retensi lokal.
Anda menentukan pengguna yang boleh menggunakan Codex Local, metode masuk yang dapat mereka gunakan, ruang kerja yang dapat mereka akses, apakah mereka dapat masuk dengan API key, repositori dan folder yang boleh memuat PHI, serta apakah Codex boleh menggunakan layanan eksternal.
Anda juga bertanggung jawab atas layanan pihak ketiga yang diaktifkan dan pengguna yang memiliki akses ke layanan tersebut. Jika organisasi Anda mengaktifkan tujuan browser, plugin, konektor, atau server MCP untuk Microsoft SharePoint, Google Drive, GitHub, atau layanan lain dalam lingkungan yang memuat PHI, pastikan organisasi Anda menyetujui layanan tersebut untuk PHI dan memiliki BAA atau adendum layanan kesehatan sebanding yang sesuai. BAA OpenAI tidak menjadikan vendor lain sebagai tujuan yang mematuhi HIPAA.
Bagian berikut menjelaskan cara mengelola kepatuhan HIPAA Anda dengan menggunakan file konfigurasi kebijakan requirements.toml dan pengaturan terkait. Tinjau dokumentasi OpenAI untuk pengaturan lain, dan lakukan peninjauan kembali seiring perubahan kapabilitas Codex.
Mengaktifkan Codex
Ikuti petunjuk penyiapan admin untuk mengaktifkan Codex Local bagi ruang kerja Anda. Hubungi OpenAI Account Director Anda untuk mengaktifkan dukungan HIPAA Codex bagi ruang kerja tersebut.
BAA tidak mencakup Codex cloud. Jangan gunakan Codex cloud dengan PHI.
Mengonfigurasi kontrol akses berbasis peran
Anda dapat menyesuaikan akses ke Codex Local dan konfigurasinya dengan menggunakan RBAC. Sebagai contoh, pengguna yang tidak berinteraksi dengan PHI dapat menerima konfigurasi yang lebih permisif, sedangkan pengguna yang berinteraksi dengan PHI dapat menerima konfigurasi dalam panduan ini. Kontrol akses seluruh organisasi ke Codex Local dari halaman izin dan peran admin ChatGPT. Untuk mengontrol akses bagi pengguna tertentu, buat grup dan edit izin grup tersebut.
Meninjau plugin dan konektor
Codex Local mendukung plugin, yang dapat mencakup konektor dan skill. Konektor memungkinkan Anda bertukar data dengan sumber data pihak ketiga. Sebelum mengaktifkan plugin dengan konektor, tentukan apakah Anda memerlukan BAA dengan pihak ketiga yang menerima data melalui konektor tersebut. Skill adalah instruksi yang beroperasi di dalam konfigurasi kebijakan. Tinjau skill untuk memastikan kesesuaiannya dengan tujuan, sebagaimana Anda meninjau skrip lainnya.
Admin ruang kerja harus menyediakan plugin melalui kontrol plugin dan mengaktifkan konektornya secara terpisah sebelum pengguna dapat menggunakannya. Konfigurasikan akses konektor dalam pengaturan konektor.
Mengonfigurasi persyaratan dan nilai default terkelola
Persyaratan dan nilai default terkelola dalam file konfigurasi TOML mengelola perilaku Codex. Workstation lokal menyimpan konfigurasi tingkat pengguna di ~/.codex/config.toml. CLI dan ekstensi IDE menggunakan lapisan konfigurasi yang sama. Untuk menetapkan batasan yang diterapkan admin dan tidak dapat ditimpa pengguna, gunakan persyaratan terkelola dalam requirements.toml. OpenAI merekomendasikan penggunaan konfigurasi terkelola untuk menerapkan persyaratan penanganan data Anda bagi PHI.
Admin dapat mengonfigurasi persyaratan yang dikelola melalui cloud pada halaman Kebijakan Codex dengan menggunakan sintaks yang kompatibel dengan requirements.toml. Admin juga dapat mendistribusikan persyaratan melalui pengelolaan perangkat seperti MDM macOS. Codex menerapkan lapisan persyaratan dalam urutan berikut: persyaratan yang dikelola melalui cloud, persyaratan MDM macOS, dan requirements.toml sistem. Persyaratan yang disebutkan lebih awal memiliki prioritas untuk setiap kolom yang ditetapkannya.
Nilai default terkelola terpisah dari persyaratan. Nilai tersebut menetapkan konfigurasi awal yang digunakan Codex saat dimulai, tetapi pengguna dapat mengubah pengaturan tersebut selama sesi. Codex menerapkan kembali nilai default saat dimulai berikutnya. Gunakan nilai default terkelola untuk standardisasi, bukan penerapan kepatuhan yang ketat. Sebagai contoh, Anda dapat menetapkan model default, profil izin, atau perilaku lokal pilihan lainnya. Jika suatu pengaturan tidak boleh dapat dilewati untuk alur kerja PHI, masukkan ke dalam persyaratan. Untuk nilai default terkelola, preferensi terkelola MDM macOS memiliki prioritas tertinggi, diikuti managed_config.toml sistem, lalu config.toml lokal milik pengguna.
Tabel berikut merangkum beberapa pengaturan yang tersedia untuk mengonfigurasi Codex Local. Tinjau pengaturan ini dan sumber daya dalam Referensi untuk mengonfigurasi Codex Local agar selaras dengan kebutuhan kepatuhan Anda.
| Kontrol | Pengaturan | Penjelasan |
|---|---|---|
| Metode masuk | Masuk dengan ChatGPT untuk alur kerja PHI yang diatur ruang kerja; masuk dengan API key hanya untuk alur kerja API BAA yang disetujui. | Menentukan apakah kontrol ruang kerja ChatGPT atau kontrol organisasi API yang berlaku. |
| Penyematan ruang kerja | forced_login_method = "chatgpt"forced_chatgpt_workspace_id = "<workspace-id>" |
Mempertahankan alur kerja PHI di dalam ruang kerja yang disetujui saat admin mewajibkan masuk dengan ChatGPT. |
| Kebijakan persetujuan | allowed_approval_policies = ["on-request", "untrusted"] |
Mencegah Codex menjalankan tindakan berisiko lebih tinggi tanpa peninjauan. |
| Peninjau persetujuan | allowed_approvals_reviewers = ["user"] |
Mewajibkan pengguna, bukan peninjau otomatis, untuk menyetujui tindakan yang melintasi batas sandbox. |
| Profil izin | default_permissions = ":workspace"Hanya izinkan :read-only dan :workspace. |
Mencegah akses ke seluruh perangkat sekaligus mengizinkan pekerjaan hanya baca atau terbatas pada ruang kerja. |
| Pencarian web | allowed_web_search_modes = ["cached"] |
Membatasi pencarian pada hasil cache atau menonaktifkannya. Akses web langsung memerlukan konfigurasi yang disetujui. |
| Fitur browser dan penggunaan komputer | Tetapkan computer_use, browser_use, browser_use_full_cdp_access, dan in_app_browser ke false. |
Mengurangi kemungkinan pengguna menyalin PHI ke situs web atau aplikasi desktop. |
| Server MCP | Biarkan [mcp_servers] kosong secara default; hanya izinkan server yang tepat dan disetujui. |
Menonaktifkan layanan MCP lokal secara default. Hanya tambahkan server atau konektor yang disetujui. |
| Riwayat lokal dan plugin | Tetapkan [history] persistence = "none" jika diperlukan. Aktifkan plugin atau konektor hanya untuk grup yang disetujui. |
Menangani retensi transkrip lokal dan peninjauan BAA pihak ketiga. |
requirements.toml awal
OpenAI menyediakan konfigurasi awal bagi ruang kerja ChatGPT Enterprise dan Regulated yang menggunakan sebagian pengaturan dalam tabel sebelumnya. Jika Anda menggunakan persyaratan yang dikelola melalui cloud sebagai mekanisme distribusi konfigurasi, temukan konfigurasi awal ini pada halaman Kebijakan Codex dan timpa untuk grup RBAC tertentu.
Konfigurasi ini mengurangi keluarnya data tanpa izin sekaligus memungkinkan pekerjaan Codex Local yang normal dan diawasi. Tinjau dan sesuaikan konfigurasi ini sebelum peluncuran. Dua contoh berikut menunjukkan cara menyesuaikan konfigurasi untuk mendukung alur kerja umum.
Daftar profil izin yang diizinkan memerlukan Codex 0.138.0 atau yang lebih baru. Lakukan deployment contoh ini hanya setelah setiap klien terkelola menjalankan versi yang didukung.
# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.
allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false
[mcp_servers]
# None allowed by default.Contoh 1: Mengaktifkan plugin Google Drive
Aktifkan Google Drive hanya bagi grup yang disetujui setelah memastikan aliran data, cakupan OAuth, kontrol akses, dan status BAA pihak ketiganya. BAA OpenAI mengatur penanganan PHI oleh OpenAI; BAA tersebut tidak secara otomatis mencakup Google sebagai penerima atau penyimpan PHI.
Codex menggunakan kunci konfigurasi apps untuk pengaturan konektor. Contoh ini
mengaktifkan konektor Google Drive melalui kunci tersebut.
# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"
[apps.google_drive.tools."files/delete"]
enabled = falsePertahankan tindakan destruktif dalam keadaan nonaktif secara default, wajibkan permintaan konfirmasi sebelum alat konektor digunakan, batasi akses berdasarkan grup RBAC, dan tinjau log audit Google Workspace untuk aktivitas konektor jika tersedia.
Contoh 2: Menggunakan GitHub secara lokal
Untuk pengembangan lokal, banyak tim menggunakan Git atau GitHub CLI dari workstation developer. Ini berbeda dari Codex cloud. Jika repositori, issue, pull request, atau komentar dapat memuat PHI, pastikan organisasi Anda menyetujui lingkungan GitHub untuk data tersebut sebelum mengaktifkan jalur ini.
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]Kebijakan ini tidak memblokir penggunaan GitHub. Kebijakan ini membuat titik peninjauan sebelum Codex mengubah riwayat repositori atau menggunakan perintah GitHub CLI.
Opsional: Menggunakan server MCP GitHub yang telah diperiksa
Jika tim Anda menggunakan server MCP GitHub dan bukan hanya perintah Git lokal, masukkan identitas server yang disetujui secara tepat ke daftar yang diizinkan dan batasi alat ke kumpulan terkecil yang disetujui.
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]Langkah peluncuran praktis
- Pilih jalur masuk yang disetujui. Tentukan apakah pengguna akan melakukan autentikasi ke Codex Local dengan ChatGPT, menggunakan API key, atau menggunakan keduanya untuk alur kerja terpisah.
- Pastikan BAA dengan OpenAI. Pastikan Anda memiliki BAA dengan OpenAI untuk jalur masuk yang disetujui. Hubungi OpenAI Account Director Anda untuk mengaktifkan dukungan HIPAA Codex bagi ruang kerja ChatGPT.
- Aktifkan Codex Local dan tentukan grup RBAC. Gunakan penyiapan admin Codex Enterprise untuk mengaktifkan Codex Local, membuat grup Codex Admin berukuran kecil, dan menetapkan akses Codex melalui grup RBAC seperti Codex Users dan Codex PHI Users.
- Lakukan deployment
requirements.tomlyang diterapkan admin dan nilai default terkelola. Gunakan persyaratan yang dikelola melalui cloud, MDM, atau konfigurasi sistem untuk menerapkan kebijakan awal bagi pengguna PHI. Konfigurasikan profil izin, kebijakan persetujuan, mode pencarian web, penetapan fitur, persyaratan jaringan, aturan perintah, dan daftar MCP yang diizinkan. - Latih pengguna mengenai persetujuan dan batas sandbox. Gunakan Persetujuan agen dan keamanan untuk menjelaskan kapan Codex dapat bertindak di dalam sandbox, kapan Codex meminta persetujuan, dan alasan pengguna harus meninjau tindakan jaringan, transfer file, penulisan repositori, dan konektor pihak ketiga.
- Tinjau plugin pihak ketiga sebelum digunakan dengan PHI. Sebelum mengaktifkan plugin dengan konektor seperti Google Drive dan GitHub, tujuan browser, atau server MCP, pastikan organisasi Anda menyetujui setiap pihak ketiga yang menerima PHI dan memiliki BAA yang sesuai dengan pihak tersebut.
- Lacak, tinjau, dan segarkan deployment. Gunakan ekspor Compliance API, analitik ruang kerja, log endpoint, log audit plugin dan layanan terhubung, serta log audit repositori untuk memastikan bahwa postur yang diterapkan tetap selaras dengan kebijakan internal Anda.
Referensi
- Autentikasi Codex
- Dasar-dasar konfigurasi Codex
- Penyiapan admin Codex Enterprise
- Konfigurasi terkelola Codex
- Persetujuan agen dan keamanan
- Codex Model Context Protocol
- Tata kelola Codex
- Izin Codex
- Fungsionalitas ChatGPT Healthcare dan Regulated Workspace
- ChatGPT for Clinicians
- Business Associate Agreement untuk layanan OpenAI API
- Buku putih Codex