Codex용 HIPAA 구성 가이드
보호 대상 건강 정보를 처리할 수 있는 워크플로에 맞게 Codex 구성하기
이 가이드의 대상
이 가이드는 IT 관리자와 규정 준수 전문가가 Codex에서 보호 대상 건강 정보(PHI)를 관리할 때의 공동 책임을 이해할 수 있도록 마련되었습니다. Codex에는 사용자의 컴퓨터에서 실행되는 ChatGPT 데스크톱 앱, Codex IDE 확장 프로그램 및 Codex CLI가 포함됩니다. 클라우드에서 Codex를 사용하는 경우는 포함되지 않습니다.
ChatGPT for Healthcare, ChatGPT for Clinicians 또는 Regulated 워크스페이스를 사용하고, 적용 가능한 OpenAI Business Associate Agreement(BAA)를 체결했으며, 필요한 Codex 접근 권한이 있는 경우 OpenAI는 Codex에서 수신한 PHI를 BAA에 따라 처리합니다. OpenAI는 Codex 사용을 통해 수신한 프롬프트, 파일 및 기타 입력을 안전하게 처리하고 출력을 안전하게 반환합니다.
OpenAI와 귀 조직은 OpenAI 서비스 보안에 대한 책임을 공동으로 부담합니다. 로컬 워크스테이션, 소스 리포지토리, 로컬 보존, 로컬 MCP 서버, Browser Use 및 Computer Use 활동, 데스크톱 앱과 플러그인 및 앱 같은 타사 서비스를 안전하게 구성할 책임은 귀 조직에 있습니다.
OpenAI는 Trust Portal의 웹페이지, 문서, Codex Security Whitepaper 등 Codex 구성에 도움이 되는 자료를 제공합니다. PHI와 함께 Codex를 사용하도록 허용하기 전에 이 자료를 검토하세요. 이 가이드에서는 이러한 도구 중 일부를 사용하는 방법의 예를 제공합니다.
공동 책임
대부분의 클라우드 솔루션과 마찬가지로 클라우드 서비스 제공자와 고객이 규정 준수 책임을 공동으로 부담합니다. ChatGPT Enterprise는 입력과 출력을 OpenAI 클라우드에 저장합니다. 사용자 워크스테이션에는 Codex의 입력과 출력이 보관됩니다. Codex는 추론을 위해 프롬프트 및 파일 같은 입력을 OpenAI로 전송하고, OpenAI는 출력을 반환합니다. ChatGPT를 통해 인증된 사용의 경우 OpenAI는 Compliance API를 통해 검색할 수 있도록 감사 기록을 최대 30일간 보관합니다. OpenAI는 ChatGPT Enterprise 데이터나 Codex 데이터로 학습하지 않습니다.
로컬 워크스테이션 구성, 특히 TOML 정책 파일은 Codex가 사용자 컴퓨터에서 수행할 수 있는 작업을 제어합니다. 이 구성은 Codex가 파일을 읽고 쓸 수 있는지, 명령을 실행하거나 네트워크 접근을 사용할 수 있는지, 플러그인 또는 커넥터를 호출하거나 MCP 도구를 호출할 수 있는지, 브라우저 화면을 열고 로컬 기록을 보관할 수 있는지에 영향을 줍니다.
이러한 설정은 OpenAI의 BAA 의무를 변경하지 않지만 귀 조직의 HIPAA 보호 조치에서 핵심적인 역할을 합니다. 이러한 설정을 귀 조직의 PHI 처리 정책에 맞게 구성할 책임은 귀 조직에 있습니다.
OpenAI 보안 프로그램
OpenAI는 OpenAI 서비스에서 처리되는 데이터를 보호하고 규제 대상 조직이 규정 준수 의무를 이행하도록 지원하기 위해 설계된 엔터프라이즈 보안 프로그램을 운영합니다. OpenAI의 보안 프로그램에 관한 자세한 내용은 Trust Portal에서 확인할 수 있습니다.
OpenAI는 Enterprise Risk Management 프로그램과 이사회 위원회 보고를 포함하는 공식적인 위험 거버넌스 구조를 운영합니다. 제품 보증 활동은 제품 출시 시 암호화, 최소 권한 액세스, 세분화된 로깅 같은 보호 조치를 유지하여 HIPAA 규정 준수를 지원하도록 돕습니다. 제품 위험 평가, 통제 모니터링 및 규정 준수 검토는 데이터에 대해 합리적으로 예상되는 위험을 식별하고, 보호 조치의 효과를 평가하며, ChatGPT Enterprise, API 플랫폼 및 Codex 관련 서비스에서 사용하는 통제를 지속적으로 개선하는 데 도움이 됩니다.
안전한 개발 및 CI/CD 보호 조치 는 Codex 관련 서비스의 변경으로 인해 무단 액세스, 데이터 유출 또는 무결성 문제가 발생할 위험을 줄이는 데 도움이 됩니다. 이러한 보호 조치에는 통제된 소스 액세스, 동료 검토, 자동화된 테스트, 빌드 및 배포 워크플로의 보안 검사, 비밀 정보 처리 통제, 모니터링되는 배포 프로세스가 포함됩니다. 통제된 소프트웨어 제공 프로세스가 OpenAI 서비스 계층을 지원하지만, 로컬 저장소 위생, 워크스테이션 보안 및 로컬 정책 파일 구성에서 허용하는 동작에 대한 책임은 여전히 귀 조직에 있습니다.
OpenAI의 취약점 관리 프로그램 에는 지속적인 검사, 종속성 및 인프라 검토, 심각도 기반 분류, 해결 추적, 수정 사항 검증이 포함됩니다. 또한 OpenAI는 내부 및 외부 레드팀, 독립적인 보안 테스트, 책임 있는 공개 채널을 활용하여 보안 취약점이 데이터에 영향을 미치기 전에 이를 식별하고 해결합니다.
데이터 보호 통제 에는 전송 중 및 저장 상태의 데이터 암호화, ID 및 액세스 통제, 역할 기반 관리, 로깅, 해당 ChatGPT Enterprise 또는 API 조직 설정을 따르는 보존 통제가 포함됩니다.
Codex 로그인
OpenAI 모델을 사용할 때 Codex는 두 가지 OpenAI 로그인 방식을 지원합니다. 구독 이용을 위한 ChatGPT 로그인과 사용량 기반 이용을 위한 API key 로그인입니다. ChatGPT 로그인에는 HIPAA 적용 대상 계정, 적용 가능한 OpenAI BAA, 필요한 Codex 접근 권한 및 워크스페이스 권한이 필요합니다. API key 로그인의 경우 API Services with Modified Retention이 Eligible Service로 포함된 경우에만 OpenAI가 처리하는 데이터가 BAA의 적용을 받습니다. 별도로 명시되지 않는 한 OpenAI는 API 조직에도 Modified Retention을 프로비저닝해야 합니다. 자세한 내용은 HIPAA Eligible Products and Functionality을 참조하세요. 설치된 플러그인 또는 앱을 통해 PHI에 접근할 수 있는 모든 제3자와 BAA를 체결할 책임은 귀 조직에 있습니다.
ChatGPT 로그인 시 Codex 사용에는 사용자의 ChatGPT workspace 권한, 역할 기반 액세스 통제(RBAC), ChatGPT Enterprise 보존 및 데이터 레지던시 설정이 적용됩니다. API key 로그인 시 Codex 사용에는 ChatGPT workspace 설정이 아니라 OpenAI API 조직의 보존, 데이터 공유 및 관리 설정이 적용됩니다. API key 로그인은 신뢰할 수 있는 CI/CD 작업 같은 프로그래밍 방식의 Codex CLI 워크플로에 흔히 사용되지만, 공개되었거나 신뢰할 수 없는 실행 환경에 API key를 노출해서는 안 됩니다.
귀 조직의 책임
Codex가 실행되는 워크스테이션에 대한 책임은 계속해서 귀 조직에 있습니다. 워크스테이션 구성, 운영 체제 보안, 디스크 암호화, 악성 코드 방지, 기기 관리, 패치 적용, 사용자 접근, 안전한 자격 증명 저장 및 로컬 보존 등의 통제를 포함하여 로컬 Codex 사용에 관한 자체 위험 분석을 완료하세요.
Codex를 사용할 수 있는 사용자, 사용할 수 있는 로그인 방식, 접근할 수 있는 워크스페이스, API key 로그인 허용 여부, PHI를 포함할 수 있는 리포지토리와 폴더, Codex의 외부 서비스 사용 허용 여부는 귀 조직이 결정합니다.
활성화된 타사 서비스와 이에 액세스할 수 있는 사용자에 대한 책임도 귀 조직에 있습니다. 귀 조직이 PHI가 있는 환경에서 Microsoft SharePoint, Google Drive, GitHub 또는 다른 서비스를 위한 브라우저 대상, 플러그인, 커넥터 또는 MCP 서버를 활성화한다면, 해당 서비스의 PHI 사용을 조직에서 승인했으며 적절한 BAA 또는 이에 준하는 의료 서비스 부속 계약을 체결했는지 확인하세요. OpenAI의 BAA로 인해 다른 공급업체가 HIPAA 준수 대상 위치가 되는 것은 아닙니다.
다음 섹션에서는 requirements.toml 정책 구성 파일과 관련 설정을 사용하여 Codex의 작동 방식을 제어하는 방법을 설명합니다. 기타 설정은 OpenAI 문서에서 검토하고, Codex 기능이 변경됨에 따라 정기적으로 다시 검토하세요.
Codex 활성화
Codex Enterprise 관리자 설정 지침에 따라 워크스페이스에서 Codex Local을 활성화하고, 사용자에게 필요한 권한이 있는지와 OpenAI와 BAA를 체결했는지 확인하세요.
BAA는 Codex cloud에 적용되지 않습니다. PHI와 함께 Codex cloud를 사용하지 마세요.
역할 기반 액세스 통제 구성
RBAC를 사용하여 Codex 및 그 구성에 대한 액세스를 사용자 지정할 수 있습니다. 예를 들어 PHI를 다루지 않는 사용자에게는 더 허용적인 구성을 제공하고, PHI를 다루는 사용자에게는 이 가이드의 구성을 제공할 수 있습니다. ChatGPT 관리자 권한 및 역할 페이지에서 조직 전체의 Codex 액세스를 제어하세요. 특정 사용자의 액세스를 제어하려면 그룹을 만들고 해당 그룹의 권한을 편집하세요.
플러그인 및 커넥터 검토
ChatGPT 데스크톱 앱의 Codex와 Codex CLI는 커넥터와 스킬을 포함할 수 있는 플러그인을 지원합니다. IDE 확장 프로그램에서는 플러그인을 사용할 수 없습니다. 커넥터를 사용하면 타사 데이터 소스와 데이터를 주고받을 수 있습니다. 커넥터가 포함된 플러그인을 활성화하기 전에 커넥터를 통해 데이터를 수신하는 타사와 BAA를 체결해야 하는지 판단하세요. 스킬은 정책 구성 내에서 작동하는 지침입니다. 다른 스크립트와 마찬가지로 스킬이 용도에 적합한지 검토하세요.
사용자가 플러그인을 사용하려면 워크스페이스 관리자가 플러그인 제어 기능을 통해 해당 플러그인을 사용할 수 있도록 설정하고, 커넥터도 별도로 활성화해야 합니다. 커넥터 설정에서 커넥터 액세스를 구성하세요.
관리형 요구 사항 및 기본값 구성
TOML 구성 파일의 요구 사항과 관리형 기본값으로 Codex의 동작을 관리합니다. 사용자가 재정의할 수 없는 관리자 강제 제약 조건을 설정하려면 requirements.toml의 관리형 요구 사항을 사용하세요. OpenAI는 PHI에 대한 데이터 처리 요구 사항을 적용하는 데 관리형 구성을 사용할 것을 권장합니다.
관리자는 requirements.toml 호환 구문을 사용하여 Codex 관리형 구성 페이지에서 클라우드 관리형 요구 사항을 구성할 수 있습니다. macOS MDM과 같은 기기 관리 기능을 통해 요구 사항을 배포할 수도 있습니다. Codex는 우선순위가 낮은 순서부터 높은 순서대로 시스템 requirements.toml, 클라우드 관리형 요구 사항, 레거시 managed_config.toml 요구 사항, macOS MDM 요구 사항을 적용합니다. 우선순위가 더 높은 계층은 일반 스칼라 및 목록 값을 재정의하며, 일부 요구 사항에는 필드별 병합 동작이 적용됩니다.
PHI 워크플로를 승인된 ChatGPT workspace로 제한하려면 시스템 requirements.toml 또는 MDM을 통해 allowed_login_methods = ["chatgpt"]과 allowed_chatgpt_workspaces = ["<workspace-id>"]을 모두 배포하세요. 클라우드 관리형 요구 사항은 두 설정을 모두 무시하며 workspace 제한만으로는 API key 로그인을 차단할 수 없습니다. API key 워크플로는 workspace의 클라우드 관리형 요구 사항을 수신하지 않으므로 시스템 또는 MDM 요구 사항도 필요합니다.
관리형 기본값은 요구 사항과 별개입니다. 이 값은 Codex가 시작할 때 적용되는 초기 구성을 설정하지만 사용자는 세션 중에 해당 설정을 변경할 수 있습니다. 다음번 시작 시 Codex가 기본값을 다시 적용합니다. 관리형 기본값은 엄격한 규정 준수 적용이 아니라 표준화를 위해 사용하세요. 예를 들어 기본 모델, 권한 프로필 또는 기타 선호하는 로컬 동작을 설정할 수 있습니다. PHI 워크플로에서 우회할 수 없어야 하는 설정은 기본값이 아니라 요구 사항에 포함하세요. 관리형 기본값의 우선순위는 macOS MDM 관리형 환경설정이 가장 높고 시스템 managed_config.toml, 사용자의 로컬 config.toml 순입니다.
다음 표에는 Codex를 구성하는 데 사용할 수 있는 몇 가지 설정이 요약되어 있습니다. 이러한 설정과 참조의 리소스를 검토하여 규정 준수 요구 사항에 부합하도록 Codex를 구성하세요.
| 구성 도구 | 사용 가능한 설정 | 설명 |
|---|---|---|
| 로그인 방식 | ChatGPT 로그인. API key 로그인은 수정된 보존 정책이 적용되고 BAA가 적용되는 API Services에서만 사용할 수 있습니다. | ChatGPT 워크스페이스 제어 또는 API 조직 제어 중 무엇이 적용되는지 결정합니다. |
| 승인 정책 | allowed_approval_policies: "on-request", "untrusted", "never" 및 인라인 테이블 granular1 |
Codex가 승인을 요청하는 시점을 구성합니다. |
| 승인 검토자 | allowed_approvals_reviewers = ["user", "auto_review"] |
Codex가 샌드박스 경계 승인 요청을 전달하는 방식을 구성합니다. |
| 권한 프로필2 | default_permissions = ":workspace":read-only 및 :workspace만 허용합니다. |
이 정책은 읽기 전용 및 워크스페이스 액세스는 허용하지만 전체 액세스는 허용하지 않습니다. |
| 웹 검색 | allowed_web_search_modes = ["cached", "indexed", "live", "disabled"] |
Codex가 웹을 사용하는 방식을 구성합니다. |
| 브라우저 및 computer-use 기능 | true 또는 false |
인터페이스별 기능을 구성합니다. |
| MCP 서버 | 기본적으로 [mcp_servers]를 비워 두고 정확히 식별된 승인 서버만 허용 목록에 추가합니다. |
기본적으로 로컬 MCP 서비스를 비활성화합니다. 승인된 서버 또는 커넥터만 추가하세요. |
- 관리자는
"granular"값을 사용하여 세분화된 승인 정책을 허용할 수 있습니다.allowed_approval_policies에서는 모든 승인 범주를 정의하는 인라인 테이블로 이 값을 작성하세요.
allowed_approval_policies = [
"on-request",
"untrusted",
"never",
{ granular = { sandbox_approval = true, rules = true, mcp_elicitations = true, request_permissions = true, skill_approval = true } },
]config.toml에서 세분화된 정책을 선택하려면 동일한 형태의 인라인 테이블로 approval_policy를 구성하세요. 범주가 false이면 Codex는 승인을 요청하는 대신 해당 요청을 거부합니다.
- 권한 프로필 허용 목록을 사용하려면 Codex 0.138.0 이상이 필요합니다. 표의 제한 사항을 적용하려면
requirements.toml에 전체 허용 목록을 포함하세요.
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true[allowed_permission_profiles]이 있으면 생략된 프로필은 거부됩니다. 따라서 :danger-full-access를 생략하면 사용자가 전체 액세스를 선택할 수 없습니다.
untrusted를 allowed_approval_policies에 유지하면 Codex가 더 엄격한
승인 정책을 trust_level = "untrusted"가 설정된 프로젝트에 적용할 수 있습니다.
approval_policy = "untrusted"를 직접 설정하지 마세요. Codex와 ChatGPT Work는 더 이상
이 설정을 지원하지 않습니다. 폐지된 untrusted 승인
정책에서 마이그레이션을 참고하세요.
예 1: Google Drive 플러그인 활성화
데이터 흐름, OAuth 범위, 액세스 통제 및 타사 BAA 상태를 확인한 후 승인된 그룹에만 Google Drive를 활성화하세요. OpenAI의 BAA는 OpenAI의 PHI 처리를 규율하며 PHI의 수신자 또는 보유자인 Google에 자동으로 적용되지 않습니다.
이 워크스페이스 관리형 커넥터에는 ChatGPT 로그인이 필요하며 API key 인증으로는 사용할 수 없습니다.
Codex는 커넥터 설정에 apps 구성 키를 사용합니다. 이 예시에서는 Google Drive 커넥터의 로컬 기본값을 설정합니다. <approved-google-drive-app-id>를 승인된 설치의 정확한 앱 ID로 바꾸세요. 표시 이름이나 추측한 ID로는 구성이 적용되지 않습니다.
# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps."<approved-google-drive-app-id>"]
enabled = true
destructive_enabled = false
default_tools_approval_mode = "prompt"사용자가 구성할 수 있는 이 기본값은 파괴적인 것으로 표시된 커넥터 도구를 차단하고 앱 수준 또는 도구별 설정에서 재정의하지 않는 한 승인을 요청합니다. 이 값은 우회할 수 없는 관리자 통제가 아닙니다. workspace 및 RBAC 통제를 사용하여 액세스를 제한하고 관리형 요구 사항을 사용하여 앱을 비활성화하거나 승인된 특정 도구에 대한 승인을 요구하세요. 가능한 경우 Google Workspace 감사 로그에서 커넥터 활동을 검토하세요.
예 2: 로컬에서 GitHub 사용
로컬 개발 시 많은 팀이 개발자 워크스테이션에서 Git 또는 GitHub CLI를 사용합니다. 이는 Codex cloud와 다릅니다. 저장소, 이슈, 풀 리퀘스트 또는 댓글에 PHI가 포함될 수 있다면 이 경로를 활성화하기 전에 귀 조직에서 해당 데이터에 GitHub 환경을 사용하도록 승인했는지 확인하세요.
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]이 정책은 GitHub 사용을 차단하지 않습니다. Codex가 저장소 기록을 변경하거나 GitHub CLI 명령을 사용하기 전에 검토 지점을 만듭니다.
선택 사항: 검증된 GitHub MCP 서버 사용
팀에서 로컬 Git 명령만 사용하는 대신 GitHub MCP 서버를 사용한다면 정확히 승인된 서버 ID를 허용 목록에 추가하고 도구를 승인된 최소 집합으로 제한하세요.
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]실제 배포 단계
- 승인된 로그인 경로를 선택합니다. 사용자가 ChatGPT로 Codex Local에 인증할지, API key를 사용할지, 또는 별도의 워크플로에 두 방식을 모두 사용할지 결정하세요.
- OpenAI와 체결한 BAA를 확인합니다. BAA가 승인된 로그인 경로에 적용되는지 확인하세요. API key 워크플로의 경우 BAA가 Modified Retention이 적용되는 API Services를 Eligible Service로 포함하며 OpenAI가 API 조직에 Modified Retention을 프로비저닝했는지 확인하세요. ChatGPT workspace에서 Codex HIPAA 지원을 활성화하려면 OpenAI Account Director에게 문의하세요.
- Codex Local을 활성화하고 RBAC 그룹을 정의합니다. Codex Enterprise 관리자 설정을 사용하여 Codex Local을 활성화하고 소규모 Codex Admin 그룹을 만든 다음 Codex Users 및 Codex PHI Users 같은 RBAC 그룹을 통해 Codex 액세스 권한을 할당하세요.
- 관리자가 강제하는
requirements.toml및 관리형 기본값을 배포합니다. 지원되는 시작 정책 설정에는 클라우드 관리형 요구 사항, MDM 또는 시스템 구성을 사용하세요. 로그인 제한, workspace 고정 및 API key 워크플로에는 시스템 구성 또는 MDM을 사용하세요. 권한 프로필, 승인 정책, 웹 검색 모드, 기능 고정, 네트워크 요구 사항, 명령 규칙 및 MCP 허용 목록을 구성하세요. - 승인과 샌드박스 경계에 관해 사용자를 교육합니다. 에이전트 승인 및 보안을 사용하여 Codex가 샌드박스 내에서 작업할 수 있는 시점, 승인을 요청하는 시점, 사용자가 네트워크, 파일 전송, 저장소 쓰기 및 타사 커넥터 작업을 검토해야 하는 이유를 설명하세요.
- PHI에 사용하기 전에 타사 플러그인을 검토합니다. Google Drive 및 GitHub 같은 커넥터가 포함된 플러그인, 브라우저 대상 또는 MCP 서버를 활성화하기 전에 PHI를 수신하는 모든 타사를 귀 조직에서 승인했으며 해당 당사자와 적절한 BAA를 체결했는지 확인하세요.
- 배포를 추적, 검토 및 갱신합니다. Compliance API 내보내기, workspace 분석, 엔드포인트 로그, 플러그인 및 연결된 서비스의 감사 로그, 저장소 감사 로그를 사용하여 배포된 보안 상태가 내부 정책에 계속 부합하는지 확인하세요.
참조
- Codex 인증
- Codex 구성 기본 사항
- Codex Enterprise 관리자 설정
- Codex 관리형 구성
- 에이전트 승인 및 보안
- Codex Model Context Protocol
- Codex 거버넌스
- Codex 권한
- ChatGPT Healthcare 및 Regulated Workspace 기능을 참조하세요.
- ChatGPT for Clinicians를 참조하세요.
- OpenAI API services용 Business Associate Agreement 문서를 참조하세요.
- Codex Security Whitepaper를 참조하세요.