Português

Guia de configuração HIPAA para o Codex Local

Configure o Codex Local para fluxos de trabalho que possam tratar informações de saúde protegidas

A quem se destina

Se tiver fluxos de trabalho que possam tratar informações de saúde protegidas (PHI), utilize este guia para configurar adequadamente o Codex Local. O Codex Local inclui a aplicação ChatGPT para computador, a extensão Codex para IDE e o Codex CLI, que são executados nos computadores dos seus utilizadores.

Se utilizar o ChatGPT for Healthcare, o ChatGPT for Clinicians ou um espaço de trabalho Regulated e tiver um Acordo de Associado Comercial (BAA) da OpenAI aplicável, a OpenAI trata as PHI que recebe do Codex Local em conformidade com o BAA. A OpenAI trata de forma segura os pedidos, ficheiros e outros dados de entrada que recebe através da sua utilização do Codex e devolve-lhe os resultados de forma segura.

A OpenAI e a sua organização partilham a responsabilidade pela segurança dos serviços da OpenAI. É responsável por configurar de forma segura as estações de trabalho locais, os repositórios de código-fonte, a retenção local, os servidores MCP locais, a atividade do Browser Use e do Computer Use, as aplicações para computador e os serviços de terceiros, como o Google Drive ou o GitHub, a que o Codex pode aceder. Este guia explica como configurar estas ferramentas.

Responsabilidade partilhada

Tal como acontece com a maioria das soluções na nuvem, o fornecedor do serviço na nuvem e o cliente partilham a responsabilidade pela conformidade. O ChatGPT Enterprise armazena os dados de entrada e os resultados na nuvem da OpenAI. As estações de trabalho dos seus utilizadores conservam os dados de entrada e os resultados do Codex Local. O Codex envia dados de entrada, como pedidos e ficheiros, à OpenAI para inferência, e a OpenAI devolve os resultados. Para utilizações autenticadas através do ChatGPT, a OpenAI conserva registos de auditoria durante até 30 dias, para que possa obtê-los através da Compliance API. A OpenAI não utiliza dados do ChatGPT Enterprise nem dados do Codex Local para treino.

A configuração da sua estação de trabalho local, especificamente os respetivos ficheiros de políticas TOML, determina o que o Codex pode fazer no computador de um utilizador. Determina se o Codex pode ler e escrever ficheiros, executar comandos, utilizar o acesso à rede, invocar plugins ou conectores, chamar ferramentas MCP, abrir superfícies do navegador e conservar transcrições locais. Estas definições não alteram as obrigações da OpenAI ao abrigo do BAA, mas são fundamentais para as suas salvaguardas HIPAA. Este guia descreve definições que pode utilizar para configurar o Codex Local em conformidade com a política interna da sua organização relativa à utilização e proteção de PHI.

Programa de segurança da OpenAI

A OpenAI mantém um programa de segurança empresarial concebido para proteger os dados tratados pelos serviços da OpenAI e apoiar as organizações reguladas no cumprimento das suas obrigações de conformidade.

A OpenAI implementa um programa de Gestão de Riscos Empresariais e uma estrutura formal de governação de riscos que inclui a apresentação de relatórios a comissões do conselho de administração. As atividades de garantia de produto ajudam a assegurar que os lançamentos de produtos preservam salvaguardas como a encriptação, o acesso com o mínimo de privilégios e o registo granular, para apoiar a conformidade com a HIPAA. As avaliações de riscos dos produtos, a monitorização dos controlos e as análises de conformidade ajudam a identificar riscos razoavelmente previsíveis para os seus dados, a avaliar a eficácia das salvaguardas e a apoiar a melhoria contínua dos controlos utilizados pelo ChatGPT Enterprise, pela plataforma API e pelos serviços relacionados com o Codex.

As salvaguardas de desenvolvimento seguro e CI/CD ajudam a reduzir o risco de as alterações aos serviços relacionados com o Codex introduzirem acessos não autorizados, fugas de dados ou problemas de integridade. Estas salvaguardas incluem o acesso controlado ao código-fonte, a revisão por pares, testes automatizados, verificações de segurança nos fluxos de trabalho de compilação e implementação, controlos de tratamento de segredos e processos de implementação monitorizados. Um processo controlado de entrega de software protege a camada de serviços da OpenAI, embora continue a ser responsável pela higiene dos repositórios locais, pela segurança das estações de trabalho e pelo comportamento permitido pela configuração dos ficheiros de políticas locais.

O programa de gestão de vulnerabilidades da OpenAI inclui análises contínuas, revisões de dependências e infraestruturas, triagem com base na gravidade, acompanhamento da correção e validação das correções. A OpenAI também recorre a equipas vermelhas internas e externas, testes de segurança independentes e canais de divulgação responsável para identificar e resolver fragilidades de segurança antes que estas possam afetar os seus dados.

Os controlos de proteção de dados incluem a encriptação dos seus dados em trânsito e em repouso, controlos de identidade e acesso, administração baseada em funções, registos e controlos de retenção que seguem as definições aplicáveis da organização do ChatGPT Enterprise ou da API.

Início de sessão no Codex Local

O Codex suporta dois métodos de início de sessão na OpenAI ao utilizar modelos da OpenAI: início de sessão no ChatGPT para acesso por subscrição e início de sessão com API key para acesso baseado na utilização. A OpenAI suporta a conformidade com a HIPAA para ambos os métodos através do BAA da OpenAI aplicável.

Com o início de sessão no ChatGPT, a utilização do Codex segue as permissões do espaço de trabalho do ChatGPT do utilizador, o controlo de acesso baseado em funções (RBAC) e as definições de retenção e residência do ChatGPT Enterprise. Com o início de sessão através de API key, a utilização do Codex segue as definições de retenção, partilha de dados e administração da organização da OpenAI API, em vez das definições do espaço de trabalho do ChatGPT. O início de sessão através de API key é frequentemente utilizado em fluxos de trabalho programáticos do Codex CLI, como tarefas CI/CD fidedignas, mas não deve expor API keys em ambientes de execução públicos ou não fidedignos.

As suas responsabilidades

Continua a ser responsável pelas estações de trabalho onde o Codex Local é executado. Realize a sua própria análise de riscos para a utilização local do Codex, incluindo controlos como a configuração das estações de trabalho, a segurança do sistema operativo, a encriptação do disco, a proteção contra software malicioso, a gestão de dispositivos, a aplicação de correções, o acesso dos utilizadores, o armazenamento seguro de credenciais e a retenção local.

É a sua organização que decide quais os utilizadores que podem utilizar o Codex Local, quais os métodos de início de sessão que podem utilizar, a que espaços de trabalho podem aceder, se podem iniciar sessão com uma API key, que repositórios e pastas podem conter PHI e se o Codex pode utilizar serviços externos.

Também é responsável pelos serviços de terceiros ativados e pelos utilizadores que têm acesso aos mesmos. Se a sua organização ativar um destino do navegador, plugin, conector ou servidor MCP para o Microsoft SharePoint, Google Drive, GitHub ou outro serviço num ambiente com PHI, confirme que a sua organização aprova o serviço para PHI e que dispõe de um BAA adequado ou de um aditamento equivalente para cuidados de saúde. O BAA da OpenAI não torna outro fornecedor num destino em conformidade com a HIPAA.

As secções seguintes explicam como pode gerir a sua conformidade com a HIPAA através do ficheiro de configuração de políticas requirements.toml e das definições relacionadas. Consulte a documentação da OpenAI para obter informações sobre outras definições e volte a efetuar essa análise à medida que as capacidades do Codex evoluírem.

Ativar o Codex

Siga as instruções de configuração para administradores para ativar o Codex Local no seu espaço de trabalho. Contacte o seu diretor de conta da OpenAI para ativar o suporte HIPAA do Codex no espaço de trabalho.

O BAA não abrange o Codex cloud. Não utilize o Codex cloud com PHI.

Configurar o controlo de acesso baseado em funções

Pode personalizar o acesso ao Codex Local e à respetiva configuração através do RBAC. Por exemplo, os utilizadores que não interagem com PHI podem receber uma configuração mais permissiva, enquanto os utilizadores que interagem com PHI podem receber a configuração apresentada neste guia. Controle o acesso ao Codex Local em toda a organização através da página de funções e permissões de administração do ChatGPT. Para controlar o acesso de utilizadores específicos, crie grupos e edite as permissões desses grupos.

Analisar plugins e conectores

O Codex Local suporta plugins, que podem incluir conectores e skills. Os conectores permitem trocar dados com fontes de dados de terceiros. Antes de ativar um plugin com um conector, determine se necessita de um BAA com qualquer terceiro que receba dados através do conector. As skills são instruções que funcionam no âmbito da configuração de políticas. Analise as skills para se certificar de que são adequadas à finalidade, tal como faria com qualquer outro script.

Os administradores do espaço de trabalho têm de disponibilizar um plugin através dos controlos de plugins e ativar separadamente os respetivos conectores antes de os utilizadores poderem utilizá-los. Configure o acesso aos conectores nas definições dos conectores.

Configurar requisitos geridos e predefinições

Os requisitos e as predefinições geridas nos ficheiros de configuração TOML gerem o comportamento do Codex. As estações de trabalho locais armazenam a configuração ao nível do utilizador em ~/.codex/config.toml. O CLI e a extensão IDE partilham as mesmas camadas de configuração. Para definir restrições impostas pelos administradores que os utilizadores não podem substituir, utilize requisitos geridos em requirements.toml. A OpenAI recomenda a utilização de uma configuração gerida para impor os seus requisitos de tratamento de dados relativos a PHI.

Os administradores podem configurar requisitos geridos na nuvem na página Policies do Codex através de sintaxe compatível com requirements.toml. Também podem distribuir requisitos através da gestão de dispositivos, como o MDM do macOS. O Codex aplica as camadas de requisitos por esta ordem: requisitos geridos na nuvem, requisitos MDM do macOS e requirements.toml do sistema. Os requisitos anteriores têm precedência para qualquer campo que definam.

As predefinições geridas são distintas dos requisitos. Definem a configuração inicial com que o Codex é iniciado, mas os utilizadores podem alterar essas definições durante uma sessão. O Codex volta a aplicar as predefinições da próxima vez que for iniciado. Utilize predefinições geridas para uniformização, não para uma imposição rigorosa da conformidade. Por exemplo, pode definir um modelo, perfil de permissões ou outro comportamento local preferido como predefinição. Se uma definição não puder ser contornada em fluxos de trabalho com PHI, inclua-a nos requisitos. Para as predefinições geridas, as preferências geridas pelo MDM do macOS têm a precedência mais elevada, seguidas de managed_config.toml do sistema e, depois, de config.toml local do utilizador.

A tabela seguinte resume algumas definições disponíveis para configurar o Codex Local. Analise estas definições e os recursos em Referências para configurar o Codex Local de uma forma que esteja em conformidade com as suas necessidades de conformidade.

Controlo Definição Explicação
Método de início de sessão Início de sessão no ChatGPT para fluxos de trabalho com PHI regidos pelo espaço de trabalho; início de sessão com API key apenas para fluxos de trabalho aprovados abrangidos pelo BAA da API. Determina se são aplicáveis os controlos do espaço de trabalho do ChatGPT ou os controlos da organização da API.
Fixação do espaço de trabalho forced_login_method = "chatgpt"
forced_chatgpt_workspace_id = "<workspace-id>"
Mantém os fluxos de trabalho com PHI no espaço de trabalho aprovado quando os administradores exigem o início de sessão no ChatGPT.
Política de aprovação allowed_approval_policies = ["on-request", "untrusted"] Impede que o Codex execute ações de maior risco sem revisão.
Responsável pela aprovação allowed_approvals_reviewers = ["user"] Exige que seja o utilizador, e não um revisor automático, a aprovar ações que ultrapassem os limites da sandbox.
Perfis de permissões default_permissions = ":workspace"
Permitir apenas :read-only e :workspace.
Impede o acesso total ao dispositivo, permitindo simultaneamente trabalho só de leitura ou limitado ao espaço de trabalho.
Pesquisa na Web allowed_web_search_modes = ["cached"] Limita a pesquisa a resultados em cache ou desativa-a. O acesso em tempo real à Web requer uma configuração aprovada.
Funcionalidades de browser e utilização do computador Defina computer_use, browser_use, browser_use_full_cdp_access e in_app_browser como false. Reduz a probabilidade de os utilizadores copiarem PHI para sites ou aplicações de computador.
Servidores MCP Por predefinição, deixe [mcp_servers] vazio; inclua na lista de permissões apenas servidores específicos e aprovados. Desativa os serviços MCP locais por predefinição. Adicione apenas servidores ou conectores aprovados.
Histórico local e plugins Defina [history] persistence = "none" quando necessário. Ative plugins ou conectores apenas para grupos aprovados. Aborda a retenção local de transcrições e a revisão do BAA de terceiros.

requirements.toml inicial

A OpenAI fornece aos espaços de trabalho ChatGPT Enterprise e Regulated uma configuração inicial que utiliza um subconjunto das definições da tabela anterior. Se utilizar requisitos geridos na cloud como mecanismo de distribuição da configuração, encontre esta configuração inicial na página Políticas do Codex e substitua-a para grupos RBAC específicos.

Esta configuração reduz a saída não autorizada de dados, permitindo simultaneamente o trabalho normal e supervisionado no Codex Local. Reveja-a e adapte-a antes da implementação. Os dois exemplos seguintes mostram como pode adaptar a configuração para suportar fluxos de trabalho comuns.

As listas de permissões de perfis de permissões requerem o Codex 0.138.0 ou posterior. Implemente este exemplo apenas depois de todos os clientes geridos executarem uma versão suportada.

# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.

allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false

[mcp_servers]
# None allowed by default.

Exemplo 1: ativar o plugin Google Drive

Ative o Google Drive apenas para um grupo aprovado, depois de confirmar o respetivo fluxo de dados, âmbitos OAuth, controlos de acesso e situação do BAA de terceiros. O BAA da OpenAI rege o tratamento de PHI pela OpenAI; não abrange automaticamente a Google enquanto destinatária ou detentora de PHI.

O Codex utiliza a chave de configuração apps para as definições dos conectores. Este exemplo ativa o conector Google Drive através dessa chave.

# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.

[features]
apps = true

[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"

[apps.google_drive.tools."files/delete"]
enabled = false

Mantenha as ações destrutivas desativadas por predefinição, exija pedidos de confirmação antes da utilização de ferramentas de conectores, restrinja o acesso por grupo RBAC e reveja os registos de auditoria do Google Workspace relativos à atividade dos conectores, quando disponíveis.

Exemplo 2: utilizar o GitHub localmente

Para desenvolvimento local, muitas equipas utilizam o Git ou a GitHub CLI a partir da estação de trabalho do programador. Isto é diferente do Codex cloud. Se os repositórios, problemas, pedidos de integração ou comentários puderem conter PHI, confirme que a sua organização aprova o ambiente GitHub para esses dados antes de ativar este método.

# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.

[rules]
prefix_rules = [
  { pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
  { pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]

Esta política não bloqueia a utilização do GitHub. Cria um ponto de revisão antes de o Codex alterar o histórico do repositório ou utilizar comandos da GitHub CLI.

Opcional: utilizar um servidor MCP do GitHub previamente avaliado

Se a sua equipa utilizar um servidor MCP do GitHub em vez de apenas comandos Git locais, inclua na lista de permissões a identidade exata do servidor aprovado e restrinja as ferramentas ao conjunto aprovado mais reduzido.

# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.

# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }

# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]

Passos práticos para a implementação

  1. Selecione o método de início de sessão aprovado. Decida se os utilizadores irão autenticar-se no Codex Local com o ChatGPT, utilizar API keys ou utilizar ambos em fluxos de trabalho separados.
  2. Confirme o BAA com a OpenAI. Confirme que dispõe de um BAA com a OpenAI para os métodos de início de sessão aprovados. Contacte o seu Diretor de Conta da OpenAI para ativar o suporte do Codex para HIPAA num espaço de trabalho do ChatGPT.
  3. Ative o Codex Local e defina grupos RBAC. Utilize a configuração de administração do Codex Enterprise para ativar o Codex Local, criar um pequeno grupo de administradores do Codex e atribuir acesso ao Codex através de grupos RBAC, como Utilizadores do Codex e Utilizadores de PHI do Codex.
  4. Implemente requirements.toml imposto pelo administrador e predefinições geridas. Utilize requisitos geridos na cloud, MDM ou a configuração do sistema para impor a política inicial aos utilizadores de PHI. Configure perfis de permissões, políticas de aprovação, modos de pesquisa na Web, fixações de funcionalidades, requisitos de rede, regras de comandos e listas de permissões MCP.
  5. Forme os utilizadores sobre aprovações e limites da sandbox. Utilize Aprovações e segurança dos agentes para explicar quando o Codex pode atuar dentro da sandbox, quando solicita aprovação e por que motivo os utilizadores devem rever ações de rede, transferência de ficheiros, escrita em repositórios e conectores de terceiros.
  6. Reveja os plugins de terceiros antes da utilização de PHI. Antes de ativar plugins com conectores como o Google Drive e o GitHub, destinos de browser ou servidores MCP, confirme que a sua organização aprova qualquer terceiro que receba PHI e que dispõe de um BAA adequado com essa entidade.
  7. Acompanhe, reveja e atualize a implementação. Utilize exportações da Compliance API, análises do espaço de trabalho, registos de endpoints, registos de auditoria de plugins e serviços ligados e registos de auditoria de repositórios para confirmar que a configuração implementada permanece alinhada com as suas políticas internas.

Referências