Русский

Руководство по настройке HIPAA для Codex Local

Настройте Codex Local для рабочих процессов, в которых может обрабатываться защищённая медицинская информация

Для кого предназначено это руководство

Если в ваших рабочих процессах может обрабатываться защищённая медицинская информация (PHI), используйте это руководство, чтобы правильно настроить Codex Local. Codex Local включает настольное приложение ChatGPT, расширение Codex для IDE и Codex CLI, которые работают на компьютерах ваших пользователей.

Если вы используете ChatGPT for Healthcare, ChatGPT for Clinicians или регулируемое рабочее пространство и у вас заключено применимое соглашение OpenAI Business Associate Agreement (BAA), OpenAI обрабатывает PHI, полученную от Codex Local, в соответствии с BAA. OpenAI обеспечивает безопасную обработку запросов, файлов и других входных данных, получаемых при использовании Codex, и безопасно возвращает вам результаты.

OpenAI и ваша организация несут совместную ответственность за безопасность сервисов OpenAI. Вы отвечаете за безопасную настройку локальных рабочих станций, репозиториев исходного кода, локального хранения данных, локальных серверов MCP, действий Browser Use и Computer Use, настольных приложений и сторонних сервисов, к которым Codex может получать доступ, например Google Drive или GitHub. В этом руководстве объясняется, как настроить эти инструменты.

Совместная ответственность

Как и в случае большинства облачных решений, поставщик облачных услуг и клиент несут совместную ответственность за соблюдение нормативных требований. ChatGPT Enterprise хранит входные и выходные данные в облаке OpenAI. Рабочие станции ваших пользователей сохраняют входные и выходные данные Codex Local. Codex отправляет входные данные, например запросы и файлы, в OpenAI для выполнения инференса, а OpenAI возвращает результаты. Для использования с аутентификацией через ChatGPT OpenAI хранит записи аудита до 30 дней, чтобы вы могли получать их через Compliance API. OpenAI не использует данные ChatGPT Enterprise или Codex Local для обучения моделей.

Конфигурация локальной рабочей станции, в частности файлы политик TOML, определяет, какие действия Codex может выполнять на компьютере пользователя. От неё зависит, может ли Codex читать и записывать файлы, выполнять команды, использовать сетевой доступ, вызывать плагины или коннекторы, обращаться к инструментам MCP, открывать браузерные интерфейсы и сохранять локальные расшифровки сеансов. Эти настройки не меняют обязательств OpenAI по BAA, но имеют ключевое значение для предусмотренных HIPAA мер защиты. В этом руководстве описаны настройки, с помощью которых можно привести конфигурацию Codex Local в соответствие с внутренней политикой использования и защиты PHI.

Программа безопасности OpenAI

OpenAI поддерживает корпоративную программу безопасности, предназначенную для защиты данных, обрабатываемых сервисами OpenAI, и содействия регулируемым организациям в выполнении их обязательств по соблюдению нормативных требований.

OpenAI реализует программу управления корпоративными рисками и формальную структуру управления рисками, предусматривающую отчётность перед комитетами совета директоров. Мероприятия по обеспечению качества продуктов помогают гарантировать, что при запуске продуктов сохраняются такие меры защиты, как шифрование, доступ с минимальными привилегиями и детализированное журналирование, необходимые для соблюдения HIPAA. Оценка рисков продуктов, мониторинг средств контроля и проверки соответствия помогают выявлять обоснованно прогнозируемые риски для ваших данных, оценивать эффективность мер защиты и обеспечивать непрерывное совершенствование средств контроля, применяемых в ChatGPT Enterprise, на платформе API и в сервисах, связанных с Codex.

Меры защиты при безопасной разработке и в CI/CD помогают снизить риск того, что изменения в сервисах, связанных с Codex, приведут к несанкционированному доступу, утечке данных или нарушению их целостности. К таким мерам относятся контролируемый доступ к исходному коду, экспертная проверка, автоматизированное тестирование, проверки безопасности в процессах сборки и развёртывания, средства контроля работы с секретами и мониторинг процессов развёртывания. Контролируемый процесс поставки программного обеспечения обеспечивает безопасность сервисного уровня OpenAI, однако вы по-прежнему отвечаете за порядок в локальных репозиториях, безопасность рабочих станций и действия, разрешённые конфигурацией локальных файлов политик.

Программа управления уязвимостями OpenAI включает непрерывное сканирование, проверку зависимостей и инфраструктуры, сортировку по степени критичности, отслеживание устранения проблем и проверку исправлений. OpenAI также привлекает внутренние и внешние группы тестирования на проникновение, проводит независимые проверки безопасности и предоставляет каналы ответственного раскрытия информации, чтобы выявлять и устранять недостатки безопасности до того, как они смогут повлиять на ваши данные.

Средства защиты данных включают шифрование ваших данных при передаче и хранении, управление идентификацией и доступом, администрирование на основе ролей, журналирование и средства управления сроками хранения в соответствии с применимыми настройками ChatGPT Enterprise или организации API.

Вход в Codex Local

При использовании моделей OpenAI Codex поддерживает два способа входа в OpenAI: вход через ChatGPT для доступа по подписке и вход с помощью API key для доступа с оплатой по факту использования. OpenAI поддерживает соблюдение HIPAA для обоих способов при наличии применимого BAA с OpenAI.

При входе через ChatGPT использование Codex регулируется разрешениями рабочего пространства ChatGPT пользователя, ролевым управлением доступом (RBAC), а также настройками хранения и резидентности данных ChatGPT Enterprise. При входе с помощью API key использование Codex регулируется настройками хранения данных, обмена ими и администрирования организации OpenAI API, а не настройками рабочего пространства ChatGPT. Вход с помощью API key часто используется для программных рабочих процессов Codex CLI, например в доверенных заданиях CI/CD, однако не следует раскрывать API keys в общедоступных или недоверенных средах выполнения.

Ваши обязанности

Вы продолжаете нести ответственность за рабочие станции, на которых работает Codex Local. Проведите собственный анализ рисков локального использования Codex, включая такие меры контроля, как настройка рабочих станций, безопасность операционной системы, шифрование дисков, защита от вредоносных программ, управление устройствами, установка исправлений, доступ пользователей, безопасное хранение учётных данных и локальные сроки хранения.

Вы определяете, какие пользователи могут использовать Codex Local, какие способы входа им доступны, к каким рабочим пространствам они могут обращаться, разрешён ли им вход с помощью API key, какие репозитории и папки могут содержать PHI и может ли Codex использовать внешние сервисы.

Вы также отвечаете за включённые сторонние сервисы и за то, какие пользователи имеют к ним доступ. Если ваша организация включает браузерный ресурс, плагин, коннектор или сервер MCP для Microsoft SharePoint, Google Drive, GitHub либо другого сервиса в среде с PHI, убедитесь, что ваша организация разрешает использовать этот сервис для PHI и заключила соответствующее BAA или сопоставимое дополнительное соглашение для сферы здравоохранения. BAA с OpenAI не делает сервис другого поставщика соответствующим требованиям HIPAA.

В следующих разделах объясняется, как управлять соблюдением требований HIPAA с помощью файла конфигурации политик requirements.toml и связанных настроек. Ознакомьтесь с документацией OpenAI по другим настройкам и пересматривайте их по мере изменения возможностей Codex.

Включение Codex

Следуйте инструкциям по настройке для администраторов, чтобы включить Codex Local для своего рабочего пространства. Чтобы включить поддержку HIPAA в Codex для рабочего пространства, обратитесь к своему директору по работе с клиентами OpenAI.

BAA не распространяется на Codex cloud. Не используйте Codex cloud для работы с PHI.

Настройка ролевого управления доступом

Доступ к Codex Local и его конфигурации можно настроить с помощью RBAC. Например, пользователям, которые не работают с PHI, можно предоставить менее строгую конфигурацию, а пользователям, работающим с PHI, — конфигурацию из этого руководства. Управляйте доступом ко всей организации к Codex Local на странице разрешений и ролей администратора ChatGPT. Чтобы управлять доступом отдельных пользователей, создайте группы и измените разрешения для этих групп.

Проверка плагинов и коннекторов

Codex Local поддерживает плагины, которые могут включать коннекторы и навыки. Коннекторы позволяют обмениваться данными со сторонними источниками данных. Прежде чем включать плагин с коннектором, определите, требуется ли вам BAA с какой-либо третьей стороной, получающей данные через этот коннектор. Навыки представляют собой инструкции, выполняемые в рамках конфигурации политик. Проверяйте пригодность навыков для поставленной задачи так же, как и любого другого скрипта.

Администраторы рабочего пространства должны сделать плагин доступным с помощью элементов управления плагинами и отдельно включить его коннекторы, прежде чем пользователи смогут ими пользоваться. Настройте доступ к коннекторам в настройках коннекторов.

Настройка управляемых требований и значений по умолчанию

Требования и управляемые значения по умолчанию в файлах конфигурации TOML определяют поведение Codex. Локальные рабочие станции хранят пользовательскую конфигурацию в ~/.codex/config.toml. CLI и расширение IDE используют общие уровни конфигурации. Чтобы задать обязательные ограничения администратора, которые пользователи не могут переопределить, используйте управляемые требования в requirements.toml. OpenAI рекомендует использовать управляемую конфигурацию для обеспечения соблюдения ваших требований к обработке PHI.

Администраторы могут настроить управляемые из облака требования на странице Policies Codex, используя синтаксис, совместимый с requirements.toml. Они также могут распространять требования через систему управления устройствами, например macOS MDM. Codex применяет уровни требований в следующем порядке: управляемые из облака требования, требования macOS MDM и системный requirements.toml. Для каждого заданного поля приоритет имеют требования, применённые раньше.

Управляемые значения по умолчанию отделены от требований. Они задают исходную конфигурацию, с которой запускается Codex, но пользователи могут изменять эти настройки во время сеанса. При следующем запуске Codex повторно применяет значения по умолчанию. Используйте управляемые значения по умолчанию для стандартизации, а не для строгого обеспечения соответствия требованиям. Например, можно задать модель, профиль разрешений или другое предпочтительное локальное поведение по умолчанию. Если настройку нельзя допускать к обходу в рабочих процессах с PHI, укажите её в требованиях. Для управляемых значений по умолчанию наивысший приоритет имеют управляемые параметры macOS MDM, затем системный managed_config.toml и после него локальный пользовательский config.toml.

В следующей таблице приведены некоторые настройки, доступные для конфигурации Codex Local. Изучите эти настройки и материалы в разделе Справочные материалы, чтобы настроить Codex Local в соответствии с вашими требованиями к соблюдению нормативных требований.

Элемент управления Настройка Пояснение
Способ входа Вход через ChatGPT для рабочих процессов с PHI, управляемых рабочей областью; вход с API key — только для утверждённых рабочих процессов API, подпадающих под BAA. Определяет, какие средства управления применяются: рабочей области ChatGPT или организации API.
Закрепление рабочей области forced_login_method = "chatgpt"
forced_chatgpt_workspace_id = "<workspace-id>"
Удерживает рабочие процессы с PHI в утверждённой рабочей области, когда администраторы требуют входа через ChatGPT.
Политика подтверждений allowed_approval_policies = ["on-request", "untrusted"] Не позволяет Codex выполнять действия повышенного риска без проверки.
Проверяющий подтверждения allowed_approvals_reviewers = ["user"] Требует, чтобы действия, выходящие за границы песочницы, подтверждал пользователь, а не автоматическая система проверки.
Профили разрешений default_permissions = ":workspace"
Разрешите только :read-only и :workspace.
Предотвращает полный доступ к устройству, допуская работу только для чтения или в пределах рабочей области.
Веб-поиск allowed_web_search_modes = ["cached"] Ограничивает поиск кэшированными результатами или отключает его. Для доступа к интернету в реальном времени требуется утверждённая конфигурация.
Функции браузера и управления компьютером Установите для computer_use, browser_use, browser_use_full_cdp_access и in_app_browser значение false. Снижает вероятность того, что пользователи скопируют PHI на веб-сайты или в настольные приложения.
Серверы MCP По умолчанию оставьте [mcp_servers] пустым; добавляйте в список разрешённых только конкретные утверждённые серверы. По умолчанию отключает локальные службы MCP. Добавляйте только утверждённые серверы или коннекторы.
Локальная история и плагины При необходимости задайте [history] persistence = "none". Включайте плагины или коннекторы только для утверждённых групп. Учитывает требования к локальному хранению расшифровок и проверке BAA третьих сторон.

Начальный файл requirements.toml

OpenAI предоставляет для рабочих областей ChatGPT Enterprise и Regulated начальную конфигурацию, использующую часть настроек из предыдущей таблицы. Если для распространения конфигурации вы используете управляемые из облака требования, найдите эту начальную конфигурацию на странице политик Codex и переопределите её для отдельных групп RBAC.

Эта конфигурация сокращает несанкционированную передачу данных за пределы среды, при этом позволяя выполнять обычную контролируемую работу в Codex Local. Проверьте и адаптируйте её перед развёртыванием. Следующие два примера показывают, как адаптировать конфигурацию для распространённых рабочих процессов.

Для списков разрешённых профилей разрешений требуется Codex 0.138.0 или более поздней версии. Развёртывайте этот пример только после того, как на всех управляемых клиентах будет установлена поддерживаемая версия.

# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.

allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false

[mcp_servers]
# None allowed by default.

Пример 1. Включение плагина Google Drive

Включайте Google Drive только для утверждённой группы и лишь после проверки потоков данных, областей доступа OAuth, средств управления доступом и наличия у третьей стороны надлежащего BAA. BAA OpenAI регулирует обработку PHI компанией OpenAI, но не распространяется автоматически на Google как получателя или держателя PHI.

Для настроек коннекторов Codex использует ключ конфигурации apps. В этом примере коннектор Google Drive включается с помощью этого ключа.

# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.

[features]
apps = true

[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"

[apps.google_drive.tools."files/delete"]
enabled = false

По умолчанию оставляйте разрушительные действия отключёнными, требуйте подтверждения перед использованием инструментов коннектора, ограничивайте доступ по группам RBAC и, где это возможно, проверяйте журналы аудита Google Workspace на наличие действий коннектора.

Пример 2. Локальное использование GitHub

При локальной разработке многие команды используют Git или GitHub CLI с рабочей станции разработчика. Это отличается от Codex cloud. Если репозитории, задачи, запросы на слияние или комментарии могут содержать PHI, перед включением этого варианта убедитесь, что ваша организация разрешает использовать среду GitHub для таких данных.

# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.

[rules]
prefix_rules = [
  { pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
  { pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]

Эта политика не блокирует использование GitHub. Она создаёт точку проверки перед тем, как Codex изменит историю репозитория или выполнит команды GitHub CLI.

Необязательно. Использование проверенного сервера GitHub MCP

Если ваша команда использует сервер GitHub MCP, а не только локальные команды Git, добавьте в список разрешённых конкретный идентификатор утверждённого сервера и ограничьте инструменты минимальным утверждённым набором.

# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.

# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }

# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]

Практические шаги по развёртыванию

  1. Выберите утверждённый способ входа. Решите, будут ли пользователи проходить аутентификацию в Codex Local через ChatGPT, использовать API keys либо применять оба способа для разных рабочих процессов.
  2. Подтвердите наличие BAA с OpenAI. Убедитесь, что у вас заключён BAA с OpenAI для утверждённых способов входа. Чтобы включить поддержку HIPAA в Codex для рабочей области ChatGPT, обратитесь к своему директору по работе с клиентами OpenAI.
  3. Включите Codex Local и определите группы RBAC. С помощью настройки администрирования Codex Enterprise включите Codex Local, создайте небольшую группу администраторов Codex и назначьте доступ к Codex через такие группы RBAC, как Codex Users и Codex PHI Users.
  4. Разверните обязательный для администраторов requirements.toml и управляемые настройки по умолчанию. Используйте управляемые из облака требования, MDM или системную конфигурацию, чтобы принудительно применять начальную политику для пользователей PHI. Настройте профили разрешений, политики подтверждений, режимы веб-поиска, закреплённые параметры функций, сетевые требования, правила команд и списки разрешённых MCP.
  5. Обучите пользователей работе с подтверждениями и границами песочницы. Используйте раздел «Подтверждения агента и безопасность», чтобы объяснить, когда Codex может действовать внутри песочницы, когда он запрашивает подтверждение и почему пользователям следует проверять действия, связанные с сетью, передачей файлов, записью в репозитории и сторонними коннекторами.
  6. Проверяйте сторонние плагины до начала работы с PHI. Прежде чем включать плагины с такими коннекторами, как Google Drive и GitHub, адреса назначения в браузере или серверы MCP, убедитесь, что ваша организация разрешает передачу PHI соответствующим третьим сторонам и заключила с ними надлежащий BAA.
  7. Отслеживайте, проверяйте и обновляйте развёртывание. Используйте экспорт данных Compliance API, аналитику рабочей области, журналы конечных устройств, журналы аудита плагинов и подключённых служб, а также журналы аудита репозиториев, чтобы проверять соответствие развёрнутой конфигурации вашим внутренним политикам.

Ссылки