Codex Local용 HIPAA 구성 가이드
보호 대상 건강 정보를 처리할 수 있는 워크플로를 위해 Codex Local 구성하기
이 가이드의 대상
보호 대상 건강 정보(PHI)를 처리할 수 있는 워크플로가 있다면 이 가이드에 따라 Codex Local을 적절하게 구성하세요. Codex Local에는 사용자의 컴퓨터에서 실행되는 ChatGPT 데스크톱 앱, Codex IDE 확장 프로그램, Codex CLI가 포함됩니다.
ChatGPT for Healthcare, ChatGPT for Clinicians 또는 Regulated workspace를 사용하고 있으며 적용 가능한 OpenAI Business Associate Agreement(BAA)를 체결한 경우, OpenAI는 Codex Local에서 수신하는 PHI를 BAA에 따라 처리합니다. OpenAI는 사용자가 Codex를 이용하는 과정에서 수신한 프롬프트, 파일 및 기타 입력을 안전하게 처리하고 결과를 사용자에게 안전하게 반환합니다.
OpenAI와 조직은 OpenAI 서비스 보안에 대한 책임을 공동으로 부담합니다. 로컬 워크스테이션, 소스 리포지토리, 로컬 보존, 로컬 MCP 서버, Browser Use 및 Computer Use 활동, 데스크톱 앱, 그리고 Codex가 액세스할 수 있는 Google Drive 또는 GitHub 같은 타사 서비스를 안전하게 구성할 책임은 사용자에게 있습니다. 이 가이드에서는 이러한 도구를 구성하는 방법을 설명합니다.
공동 책임
대부분의 클라우드 솔루션과 마찬가지로 클라우드 서비스 제공업체와 고객은 규정 준수 책임을 공동으로 부담합니다. ChatGPT Enterprise는 입력과 출력을 OpenAI 클라우드에 저장합니다. Codex Local의 입력과 출력은 사용자의 워크스테이션에 보관됩니다. Codex는 추론을 위해 프롬프트와 파일 같은 입력을 OpenAI로 전송하고, OpenAI는 결과를 반환합니다. ChatGPT를 통해 인증된 사용 기록의 경우 OpenAI는 사용자가 Compliance API를 통해 감사 기록을 조회할 수 있도록 이를 최대 30일 동안 보관합니다. OpenAI는 ChatGPT Enterprise 데이터 또는 Codex Local 데이터로 모델을 학습하지 않습니다.
로컬 워크스테이션 구성, 특히 해당 TOML 정책 파일은 Codex가 사용자의 컴퓨터에서 수행할 수 있는 작업을 제어합니다. 이 구성은 Codex가 파일을 읽고 쓸 수 있는지, 명령을 실행하거나 네트워크 액세스를 사용할 수 있는지, 플러그인 또는 커넥터를 호출하거나 MCP 도구를 사용할 수 있는지, 브라우저 화면을 열거나 로컬 기록을 보관할 수 있는지에 영향을 줍니다. 이러한 설정이 OpenAI의 BAA 의무를 변경하지는 않지만, 조직의 HIPAA 보호 조치에서 핵심적인 역할을 합니다. 이 가이드에서는 PHI의 사용 및 보호에 관한 조직 내부 정책에 맞게 Codex Local을 구성하는 데 사용할 수 있는 설정을 설명합니다.
OpenAI 보안 프로그램
OpenAI는 OpenAI 서비스가 처리하는 데이터를 보호하고 규제 대상 조직이 규정 준수 의무를 이행하도록 지원하기 위해 설계된 엔터프라이즈 보안 프로그램을 운영합니다.
OpenAI는 Enterprise Risk Management 프로그램과 이사회 위원회 보고를 포함하는 공식적인 위험 거버넌스 구조를 운영합니다. 제품 보증 활동은 제품 출시 시 암호화, 최소 권한 액세스, 세분화된 로깅 등의 보호 조치가 유지되어 HIPAA 규정 준수를 지원하도록 합니다. 제품 위험 평가, 통제 모니터링, 규정 준수 검토는 데이터에 대해 합리적으로 예상할 수 있는 위험을 식별하고, 보호 조치의 효과를 평가하며, ChatGPT Enterprise, API 플랫폼 및 Codex 관련 서비스에서 사용하는 통제를 지속적으로 개선하는 데 도움이 됩니다.
안전한 개발 및 CI/CD 보호 조치는 Codex 관련 서비스의 변경으로 인해 무단 액세스, 데이터 유출 또는 무결성 문제가 발생할 위험을 줄이는 데 도움이 됩니다. 이러한 보호 조치에는 통제된 소스 액세스, 동료 검토, 자동화된 테스트, 빌드 및 배포 워크플로의 보안 검사, 비밀 정보 처리 통제, 모니터링되는 배포 프로세스가 포함됩니다. 통제된 소프트웨어 제공 프로세스가 OpenAI 서비스 계층을 지원하지만, 로컬 리포지토리 관리, 워크스테이션 보안 및 로컬 정책 파일 구성에서 허용하는 동작에 대한 책임은 여전히 사용자에게 있습니다.
OpenAI의 취약점 관리 프로그램에는 지속적인 검사, 종속성 및 인프라 검토, 심각도 기반 분류, 해결 과정 추적, 수정 사항 검증이 포함됩니다. 또한 OpenAI는 내부 및 외부 레드팀, 독립적인 보안 테스트, 책임 있는 공개 채널을 활용하여 보안 취약점이 사용자 데이터에 영향을 미치기 전에 이를 식별하고 해결합니다.
데이터 보호 통제에는 전송 중 및 저장된 데이터의 암호화, ID 및 액세스 통제, 역할 기반 관리, 로깅, 그리고 해당 ChatGPT Enterprise 또는 API 조직 설정을 따르는 보존 통제가 포함됩니다.
Codex Local 로그인
OpenAI 모델을 사용할 때 Codex는 두 가지 OpenAI 로그인 방식을 지원합니다. 구독 액세스를 위한 ChatGPT 로그인과 사용량 기반 액세스를 위한 API key 로그인입니다. OpenAI는 적용 가능한 OpenAI BAA에 따라 두 방식 모두에서 HIPAA 규정 준수를 지원합니다.
ChatGPT 로그인 시 Codex 사용에는 사용자의 ChatGPT workspace 권한, 역할 기반 액세스 제어(RBAC), ChatGPT Enterprise 보존 및 데이터 레지던시 설정이 적용됩니다. API key 로그인 시 Codex 사용에는 ChatGPT workspace 설정이 아니라 OpenAI API 조직의 보존, 데이터 공유 및 관리 설정이 적용됩니다. API key 로그인은 신뢰할 수 있는 CI/CD 작업과 같은 프로그래밍 방식의 Codex CLI 워크플로에서 흔히 사용되지만, 공개되었거나 신뢰할 수 없는 실행 환경에 API key를 노출해서는 안 됩니다.
사용자의 책임
Codex Local이 실행되는 워크스테이션에 대한 책임은 사용자에게 있습니다. 워크스테이션 구성, 운영 체제 보안, 디스크 암호화, 악성 코드 방지, 기기 관리, 패치 적용, 사용자 액세스, 안전한 자격 증명 저장, 로컬 보존 등의 통제를 포함하여 로컬 Codex 사용에 대한 자체 위험 분석을 완료하세요.
Codex Local을 사용할 수 있는 사용자, 사용 가능한 로그인 방식, 액세스 가능한 workspace, API key로 로그인할 수 있는지 여부, PHI를 포함할 수 있는 리포지토리 및 폴더, Codex가 외부 서비스를 사용할 수 있는지 여부는 사용자가 결정합니다.
활성화된 타사 서비스와 해당 서비스에 액세스할 수 있는 사용자에 대한 책임도 사용자에게 있습니다. 조직이 PHI가 있는 환경에서 Microsoft SharePoint, Google Drive, GitHub 또는 다른 서비스를 위한 브라우저 대상, 플러그인, 커넥터 또는 MCP 서버를 활성화하는 경우, 조직이 해당 서비스를 PHI 용도로 승인했으며 적절한 BAA 또는 이에 준하는 의료 서비스 부속 계약을 체결했는지 확인하세요. OpenAI의 BAA가 다른 공급업체의 서비스를 HIPAA 규정을 준수하는 대상으로 만들어 주는 것은 아닙니다.
다음 섹션에서는 requirements.toml 정책 구성 파일과 관련 설정을 사용하여 HIPAA 규정 준수를 관리하는 방법을 설명합니다. 다른 설정은 OpenAI 문서에서 검토하고, Codex 기능이 변경됨에 따라 해당 검토를 다시 수행하세요.
Codex 활성화
관리자 설정 지침에 따라 workspace에서 Codex Local을 활성화하세요. workspace에 Codex HIPAA 지원을 활성화하려면 OpenAI Account Director에게 문의하세요.
BAA는 Codex cloud에 적용되지 않습니다. PHI와 함께 Codex cloud를 사용하지 마세요.
역할 기반 액세스 제어 구성
RBAC를 사용하여 Codex Local 및 해당 구성에 대한 액세스를 맞춤 설정할 수 있습니다. 예를 들어 PHI를 다루지 않는 사용자에게는 더 허용 범위가 넓은 구성을 제공하고, PHI를 다루는 사용자에게는 이 가이드의 구성을 제공할 수 있습니다. ChatGPT 관리자 권한 및 역할 페이지에서 조직 전체의 Codex Local 액세스를 제어하세요. 특정 사용자의 액세스를 제어하려면 그룹을 만들고 해당 그룹의 권한을 편집하세요.
플러그인 및 커넥터 검토
Codex Local은 커넥터와 스킬을 포함할 수 있는 플러그인을 지원합니다. 커넥터를 사용하면 타사 데이터 소스와 데이터를 주고받을 수 있습니다. 커넥터가 포함된 플러그인을 활성화하기 전에 커넥터를 통해 데이터를 수신하는 타사와 BAA를 체결해야 하는지 확인하세요. 스킬은 정책 구성 내에서 작동하는 지침입니다. 다른 스크립트와 마찬가지로 스킬이 용도에 적합한지 검토하세요.
사용자가 플러그인을 사용하려면 workspace 관리자가 플러그인 제어를 통해 해당 플러그인을 사용할 수 있도록 설정하고 커넥터도 별도로 활성화해야 합니다. 커넥터 설정에서 커넥터 액세스를 구성하세요.
관리형 요구 사항 및 기본값 구성
TOML 구성 파일의 요구 사항과 관리형 기본값으로 Codex 동작을 관리합니다. 로컬 워크스테이션은 사용자 수준 구성을 ~/.codex/config.toml에 저장합니다. CLI와 IDE 확장 프로그램은 동일한 구성 계층을 공유합니다. 사용자가 재정의할 수 없는 관리자 적용 제약 조건을 설정하려면 requirements.toml의 관리형 요구 사항을 사용하세요. OpenAI는 PHI에 대한 데이터 처리 요구 사항을 적용할 때 관리형 구성을 사용할 것을 권장합니다.
관리자는 requirements.toml 호환 구문을 사용하여 Codex Policies 페이지에서 클라우드 관리형 요구 사항을 구성할 수 있습니다. macOS MDM 같은 기기 관리 시스템을 통해 요구 사항을 배포할 수도 있습니다. Codex는 클라우드 관리형 요구 사항, macOS MDM 요구 사항, 시스템 requirements.toml의 순서로 요구 사항 계층을 적용합니다. 각 필드에 대해서는 앞선 요구 사항이 우선 적용됩니다.
관리형 기본값은 요구 사항과 별개입니다. 관리형 기본값은 Codex가 시작할 때 사용하는 초기 구성을 설정하지만, 사용자는 세션 중에 해당 설정을 변경할 수 있습니다. Codex는 다음번에 시작할 때 기본값을 다시 적용합니다. 관리형 기본값은 엄격한 규정 준수 적용이 아니라 표준화를 위해 사용하세요. 예를 들어 기본 모델, 권한 프로필 또는 기타 선호하는 로컬 동작을 설정할 수 있습니다. PHI 워크플로에서 우회할 수 없어야 하는 설정은 기본값이 아니라 요구 사항에 지정하세요. 관리형 기본값의 경우 macOS MDM 관리형 환경설정의 우선순위가 가장 높고, 그다음은 시스템 managed_config.toml, 사용자의 로컬 config.toml 순입니다.
다음 표에는 Codex Local 구성에 사용할 수 있는 몇 가지 설정이 요약되어 있습니다. 이러한 설정과 참고 자료의 리소스를 검토하여 규정 준수 요구 사항에 부합하는 방식으로 Codex Local을 구성하세요.
| 제어 항목 | 설정 | 설명 |
|---|---|---|
| 로그인 방식 | 워크스페이스에서 관리하는 PHI 워크플로에는 ChatGPT 로그인을 사용하고, 승인된 API BAA 워크플로에만 API key 로그인을 사용합니다. | ChatGPT 워크스페이스 제어와 API 조직 제어 중 어느 것이 적용되는지 결정합니다. |
| 워크스페이스 고정 | forced_login_method = "chatgpt"forced_chatgpt_workspace_id = "<workspace-id>" |
관리자가 ChatGPT 로그인을 요구할 때 PHI 워크플로가 승인된 워크스페이스 내에서만 실행되도록 합니다. |
| 승인 정책 | allowed_approval_policies = ["on-request", "untrusted"] |
검토 없이 Codex가 위험도가 높은 작업을 실행하지 못하도록 합니다. |
| 승인 검토자 | allowed_approvals_reviewers = ["user"] |
샌드박스 경계를 벗어나는 작업은 자동 검토자가 아니라 사용자가 승인하도록 요구합니다. |
| 권한 프로필 | default_permissions = ":workspace":read-only 및 :workspace만 허용합니다. |
읽기 전용 또는 워크스페이스로 제한된 작업은 허용하면서 기기 전체에 대한 접근을 방지합니다. |
| 웹 검색 | allowed_web_search_modes = ["cached"] |
검색을 캐시된 결과로 제한하거나 비활성화합니다. 실시간 웹 접근에는 승인된 구성이 필요합니다. |
| 브라우저 및 computer-use 기능 | computer_use, browser_use, browser_use_full_cdp_access 및 in_app_browser을 false로 설정합니다. |
사용자가 PHI를 웹사이트나 데스크톱 앱에 복사할 가능성을 줄입니다. |
| MCP 서버 | 기본적으로 [mcp_servers]을 비워 두고, 정확히 식별된 승인 서버만 허용 목록에 추가합니다. |
기본적으로 로컬 MCP 서비스를 비활성화합니다. 승인된 서버 또는 커넥터만 추가합니다. |
| 로컬 기록 및 플러그인 | 필요한 경우 [history] persistence = "none"을 설정합니다. 승인된 그룹에만 플러그인 또는 커넥터를 활성화합니다. |
로컬 대화 기록 보존 및 타사 BAA 검토 요건을 다룹니다. |
시작용 requirements.toml
OpenAI는 앞의 표에 나온 설정 중 일부를 사용하는 시작용 구성을 ChatGPT Enterprise 및 Regulated 워크스페이스에 제공합니다. 클라우드 관리형 요구 사항을 구성 배포 방식으로 사용하는 경우 Codex 정책 페이지에서 이 시작용 구성을 찾아 특정 RBAC 그룹에 맞게 재정의하세요.
이 구성은 일반적인 감독형 Codex Local 작업을 허용하면서 무단 외부 전송을 줄입니다. 배포 전에 검토하고 환경에 맞게 조정하세요. 다음 두 예시는 일반적인 워크플로를 지원하도록 구성을 조정하는 방법을 보여 줍니다.
권한 프로필 허용 목록을 사용하려면 Codex 0.138.0 이상이 필요합니다. 관리되는 모든 클라이언트에서 지원되는 버전이 실행되는 경우에만 이 예시를 배포하세요.
# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.
allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false
[mcp_servers]
# None allowed by default.예시 1: Google Drive 플러그인 활성화
데이터 흐름, OAuth 범위, 접근 제어 및 타사 BAA 상태를 확인한 후 승인된 그룹에만 Google Drive를 활성화하세요. OpenAI의 BAA는 OpenAI의 PHI 처리를 규율하지만, PHI의 수신자 또는 보유자인 Google까지 자동으로 포괄하지는 않습니다.
Codex는 커넥터 설정에 apps 구성 키를 사용합니다. 이 예시는
해당 키를 통해 Google Drive 커넥터를 활성화합니다.
# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"
[apps.google_drive.tools."files/delete"]
enabled = false파괴적인 작업은 기본적으로 비활성화하고, 커넥터 도구를 사용하기 전에 확인 메시지를 표시하도록 요구하며, RBAC 그룹별로 접근을 제한하고, 가능한 경우 Google Workspace 감사 로그에서 커넥터 활동을 검토하세요.
예시 2: 로컬에서 GitHub 사용
로컬 개발 시 많은 팀이 개발자 워크스테이션에서 Git 또는 GitHub CLI를 사용합니다. 이는 Codex cloud와 다릅니다. 저장소, 이슈, 풀 리퀘스트 또는 댓글에 PHI가 포함될 수 있다면 이 경로를 활성화하기 전에 조직이 해당 데이터에 GitHub 환경을 사용하는 것을 승인했는지 확인하세요.
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]이 정책은 GitHub 사용을 차단하지 않습니다. Codex가 저장소 기록을 변경하거나 GitHub CLI 명령을 사용하기 전에 검토 지점을 마련합니다.
선택 사항: 검증된 GitHub MCP 서버 사용
팀에서 로컬 Git 명령만 사용하는 대신 GitHub MCP 서버를 사용하는 경우 정확히 식별된 승인 서버를 허용 목록에 추가하고 도구를 승인된 최소 집합으로 제한하세요.
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]실용적인 배포 단계
- 승인된 로그인 경로를 선택합니다. 사용자가 ChatGPT로 Codex Local에 인증할지, API key를 사용할지, 또는 별도의 워크플로에 두 방식을 모두 사용할지 결정합니다.
- OpenAI와의 BAA를 확인합니다. 승인된 로그인 경로에 대해 OpenAI와 BAA를 체결했는지 확인합니다. ChatGPT 워크스페이스에서 Codex HIPAA 지원을 활성화하려면 OpenAI Account Director에게 문의하세요.
- Codex Local을 활성화하고 RBAC 그룹을 정의합니다. Codex Enterprise 관리자 설정을 사용하여 Codex Local을 활성화하고, 소규모 Codex Admin 그룹을 만들고, Codex Users 및 Codex PHI Users와 같은 RBAC 그룹을 통해 Codex 접근 권한을 할당합니다.
- 관리자가 강제하는
requirements.toml및 관리형 기본값을 배포합니다. 클라우드 관리형 요구 사항, MDM 또는 시스템 구성을 사용하여 PHI 사용자에게 시작용 정책을 적용합니다. 권한 프로필, 승인 정책, 웹 검색 모드, 기능 고정, 네트워크 요구 사항, 명령 규칙 및 MCP 허용 목록을 구성합니다. - 사용자에게 승인 및 샌드박스 경계를 교육합니다. 에이전트 승인 및 보안을 사용하여 Codex가 샌드박스 내에서 작업할 수 있는 경우, 승인을 요청하는 경우, 그리고 사용자가 네트워크, 파일 전송, 저장소 쓰기 및 타사 커넥터 작업을 검토해야 하는 이유를 설명합니다.
- PHI에 사용하기 전에 타사 플러그인을 검토합니다. Google Drive 및 GitHub 같은 커넥터가 포함된 플러그인, 브라우저 대상 또는 MCP 서버를 활성화하기 전에 조직이 PHI를 수신하는 모든 타사를 승인했으며 해당 타사와 적절한 BAA를 체결했는지 확인합니다.
- 배포를 추적하고 검토하며 갱신합니다. Compliance API 내보내기, 워크스페이스 분석, 엔드포인트 로그, 플러그인 및 연결된 서비스 감사 로그, 저장소 감사 로그를 사용하여 배포된 보안 상태가 내부 정책에 계속 부합하는지 확인합니다.