Hướng dẫn cấu hình HIPAA cho Codex Local
Cấu hình Codex Local cho các quy trình làm việc có thể xử lý thông tin sức khỏe được bảo vệ
Hướng dẫn này dành cho ai
Nếu bạn có các quy trình làm việc có thể xử lý thông tin sức khỏe được bảo vệ (PHI), hãy dùng hướng dẫn này để cấu hình Codex Local phù hợp. Codex Local bao gồm ứng dụng ChatGPT dành cho máy tính, tiện ích mở rộng Codex IDE và Codex CLI, chạy trên máy tính của người dùng.
Nếu bạn dùng ChatGPT for Healthcare, ChatGPT for Clinicians hoặc một không gian làm việc Regulated và có Thỏa thuận đối tác kinh doanh (BAA) hiện hành với OpenAI, OpenAI sẽ xử lý PHI nhận được từ Codex Local theo BAA. OpenAI xử lý an toàn câu lệnh, tệp và những dữ liệu đầu vào khác nhận được qua quá trình bạn sử dụng Codex, đồng thời trả kết quả đầu ra cho bạn một cách an toàn.
OpenAI và tổ chức của bạn cùng chia sẻ trách nhiệm bảo mật các dịch vụ OpenAI. Bạn chịu trách nhiệm cấu hình an toàn máy trạm cục bộ, kho mã nguồn, dữ liệu lưu giữ cục bộ, máy chủ MCP cục bộ, hoạt động Browser Use và Computer Use, ứng dụng dành cho máy tính và các dịch vụ bên thứ ba như Google Drive hoặc GitHub mà Codex có thể truy cập. Hướng dẫn này giải thích cách cấu hình những công cụ đó.
Trách nhiệm chung
Cũng như hầu hết giải pháp đám mây, nhà cung cấp dịch vụ đám mây và khách hàng cùng chia sẻ trách nhiệm tuân thủ. ChatGPT Enterprise lưu dữ liệu đầu vào và đầu ra trên đám mây OpenAI. Máy trạm của người dùng lưu dữ liệu đầu vào và đầu ra từ Codex Local. Codex gửi dữ liệu đầu vào, chẳng hạn như câu lệnh và tệp, đến OpenAI để suy luận, rồi OpenAI trả về kết quả đầu ra. Đối với hoạt động sử dụng được xác thực qua ChatGPT, OpenAI lưu hồ sơ kiểm tra trong tối đa 30 ngày để bạn có thể truy xuất qua Compliance API. OpenAI không huấn luyện trên dữ liệu ChatGPT Enterprise hoặc dữ liệu Codex Local.
Cấu hình máy trạm cục bộ, cụ thể là các tệp chính sách TOML, chi phối những gì Codex có thể thực hiện trên máy của người dùng. Cấu hình này ảnh hưởng đến việc Codex có thể đọc và ghi tệp, chạy lệnh, dùng quyền truy cập mạng, gọi plugin hoặc trình kết nối, gọi công cụ MCP, mở giao diện trình duyệt và lưu bản chép lại cục bộ hay không. Những cài đặt đó không thay đổi nghĩa vụ BAA của OpenAI, nhưng giữ vai trò trọng yếu trong các biện pháp bảo vệ HIPAA của bạn. Hướng dẫn này mô tả các cài đặt bạn có thể dùng để cấu hình Codex Local phù hợp với chính sách nội bộ về việc sử dụng và bảo vệ PHI.
Chương trình bảo mật của OpenAI
OpenAI duy trì một chương trình bảo mật doanh nghiệp được thiết kế để bảo vệ dữ liệu do các dịch vụ OpenAI xử lý và hỗ trợ các tổ chức chịu sự quản lý đáp ứng nghĩa vụ tuân thủ.
OpenAI triển khai chương trình Quản lý rủi ro doanh nghiệp và cơ cấu quản trị rủi ro chính thức, bao gồm việc báo cáo cho các ủy ban thuộc hội đồng quản trị. Các hoạt động đảm bảo sản phẩm giúp bảo đảm rằng việc ra mắt sản phẩm duy trì những biện pháp bảo vệ như mã hóa, quyền truy cập theo nguyên tắc đặc quyền tối thiểu và ghi nhật ký chi tiết để hỗ trợ tuân thủ HIPAA. Hoạt động đánh giá rủi ro sản phẩm, giám sát biện pháp kiểm soát và đánh giá tuân thủ giúp xác định các rủi ro có thể dự đoán hợp lý đối với dữ liệu của bạn, đánh giá hiệu quả của các biện pháp bảo vệ và hỗ trợ liên tục cải thiện những biện pháp kiểm soát mà ChatGPT Enterprise, nền tảng API và các dịch vụ liên quan đến Codex sử dụng.
Các biện pháp bảo vệ trong phát triển an toàn và CI/CD giúp giảm nguy cơ những thay đổi đối với dịch vụ liên quan đến Codex gây ra quyền truy cập trái phép, rò rỉ dữ liệu hoặc vấn đề về tính toàn vẹn. Những biện pháp bảo vệ này bao gồm kiểm soát quyền truy cập mã nguồn, đánh giá đồng cấp, kiểm thử tự động, kiểm tra bảo mật trong quy trình xây dựng và triển khai, kiểm soát xử lý bí mật và giám sát quá trình triển khai. Một quy trình cung cấp phần mềm được kiểm soát hỗ trợ lớp dịch vụ OpenAI, trong khi bạn vẫn chịu trách nhiệm về tính sạch sẽ của kho mã cục bộ, bảo mật máy trạm và hành vi được cấu hình tệp chính sách cục bộ cho phép.
Chương trình quản lý lỗ hổng của OpenAI bao gồm quét liên tục, đánh giá phần phụ thuộc và cơ sở hạ tầng, phân loại theo mức độ nghiêm trọng, theo dõi khắc phục và xác thực bản sửa lỗi. OpenAI cũng sử dụng các đội đỏ nội bộ và bên ngoài, hoạt động kiểm thử bảo mật độc lập và các kênh công bố có trách nhiệm để xác định và xử lý điểm yếu bảo mật trước khi chúng có thể ảnh hưởng đến dữ liệu của bạn.
Các biện pháp kiểm soát bảo vệ dữ liệu bao gồm mã hóa dữ liệu của bạn khi truyền và khi lưu trữ, kiểm soát danh tính và quyền truy cập, quản trị dựa trên vai trò, ghi nhật ký và kiểm soát lưu giữ tuân theo các cài đặt hiện hành của ChatGPT Enterprise hoặc tổ chức API.
Đăng nhập Codex Local
Codex hỗ trợ hai phương thức đăng nhập OpenAI khi dùng mô hình OpenAI: đăng nhập bằng ChatGPT để truy cập theo gói thuê bao và đăng nhập bằng API key để truy cập tính phí theo mức sử dụng. OpenAI hỗ trợ tuân thủ HIPAA cho cả hai phương thức khi có BAA hiện hành với OpenAI.
Khi đăng nhập bằng ChatGPT, việc sử dụng Codex tuân theo quyền trong không gian làm việc ChatGPT, cơ chế kiểm soát truy cập dựa trên vai trò (RBAC), cũng như các cài đặt lưu giữ và nơi lưu trú dữ liệu của ChatGPT Enterprise. Khi đăng nhập bằng API key, việc sử dụng Codex tuân theo các cài đặt lưu giữ, chia sẻ dữ liệu và quản trị của tổ chức OpenAI API thay vì cài đặt của không gian làm việc ChatGPT. Đăng nhập bằng API key thường được dùng cho các quy trình Codex CLI theo chương trình, chẳng hạn như tác vụ CI/CD đáng tin cậy, nhưng bạn không nên để lộ API key trong môi trường thực thi công khai hoặc không đáng tin cậy.
Trách nhiệm của bạn
Bạn vẫn chịu trách nhiệm về các máy trạm chạy Codex Local. Hãy hoàn tất hoạt động phân tích rủi ro riêng cho việc sử dụng Codex cục bộ, bao gồm các biện pháp kiểm soát như cấu hình máy trạm, bảo mật hệ điều hành, mã hóa ổ đĩa, bảo vệ khỏi phần mềm độc hại, quản lý thiết bị, vá lỗi, quyền truy cập của người dùng, lưu trữ thông tin xác thực an toàn và lưu giữ dữ liệu cục bộ.
Bạn quyết định người dùng nào có thể dùng Codex Local, họ có thể dùng phương thức đăng nhập nào, có thể truy cập không gian làm việc nào, có thể đăng nhập bằng API key hay không, kho mã và thư mục nào có thể chứa PHI, cũng như Codex có thể dùng dịch vụ bên ngoài hay không.
Bạn cũng chịu trách nhiệm về các dịch vụ bên thứ ba được bật và những người dùng có quyền truy cập chúng. Nếu tổ chức của bạn bật một đích trình duyệt, plugin, trình kết nối hoặc máy chủ MCP cho Microsoft SharePoint, Google Drive, GitHub hay một dịch vụ khác trong môi trường có PHI, hãy xác nhận rằng tổ chức của bạn phê duyệt dịch vụ đó cho PHI và có BAA phù hợp hoặc phụ lục chăm sóc sức khỏe tương đương. BAA của OpenAI không biến một nhà cung cấp khác thành đích đến tuân thủ HIPAA.
Các phần sau giải thích cách bạn có thể quản lý việc tuân thủ HIPAA bằng tệp cấu hình chính sách requirements.toml và các cài đặt liên quan. Hãy xem tài liệu OpenAI để biết những cài đặt khác và đánh giá lại khi các chức năng của Codex thay đổi.
Bật Codex
Làm theo hướng dẫn thiết lập dành cho quản trị viên để bật Codex Local cho không gian làm việc của bạn. Hãy liên hệ Giám đốc tài khoản OpenAI để bật hỗ trợ HIPAA của Codex cho không gian làm việc.
BAA không bao gồm Codex cloud. Không dùng Codex cloud với PHI.
Cấu hình kiểm soát truy cập dựa trên vai trò
Bạn có thể tùy chỉnh quyền truy cập Codex Local và cấu hình của sản phẩm bằng RBAC. Ví dụ, người dùng không tương tác với PHI có thể nhận cấu hình ít hạn chế hơn, còn người dùng tương tác với PHI có thể nhận cấu hình trong hướng dẫn này. Kiểm soát quyền truy cập Codex Local trên toàn tổ chức từ trang vai trò và quyền quản trị ChatGPT. Để kiểm soát quyền truy cập cho từng người dùng cụ thể, hãy tạo nhóm và chỉnh sửa quyền của những nhóm đó.
Đánh giá plugin và trình kết nối
Codex Local hỗ trợ plugin, có thể bao gồm trình kết nối và kỹ năng. Trình kết nối cho phép bạn trao đổi dữ liệu với các nguồn dữ liệu bên thứ ba. Trước khi bật plugin có trình kết nối, hãy xác định xem bạn có cần BAA với bất kỳ bên thứ ba nào nhận dữ liệu qua trình kết nối hay không. Kỹ năng là các chỉ dẫn hoạt động trong phạm vi cấu hình chính sách. Hãy đánh giá kỹ năng để bảo đảm chúng phù hợp với mục đích, tương tự như cách bạn đánh giá bất kỳ script nào khác.
Quản trị viên không gian làm việc phải cung cấp plugin thông qua các biện pháp kiểm soát plugin và bật riêng các trình kết nối của plugin trước khi người dùng có thể sử dụng. Hãy cấu hình quyền truy cập trình kết nối trong cài đặt trình kết nối.
Cấu hình yêu cầu và giá trị mặc định được quản lý
Các yêu cầu và giá trị mặc định được quản lý trong tệp cấu hình TOML quản lý hành vi của Codex. Máy trạm cục bộ lưu cấu hình cấp người dùng tại ~/.codex/config.toml. CLI và tiện ích mở rộng IDE dùng chung các lớp cấu hình. Để đặt những ràng buộc do quản trị viên thực thi mà người dùng không thể ghi đè, hãy dùng yêu cầu được quản lý trong requirements.toml. OpenAI khuyến nghị dùng cấu hình được quản lý để thực thi các yêu cầu xử lý dữ liệu của bạn đối với PHI.
Quản trị viên có thể cấu hình yêu cầu được quản lý trên đám mây tại trang Chính sách của Codex bằng cú pháp tương thích với requirements.toml. Họ cũng có thể phân phối yêu cầu qua cơ chế quản lý thiết bị như MDM macOS. Codex áp dụng các lớp yêu cầu theo thứ tự sau: yêu cầu được quản lý trên đám mây, yêu cầu MDM macOS và requirements.toml hệ thống. Yêu cầu xuất hiện trước có mức ưu tiên cao hơn đối với mọi trường mà nó đặt.
Giá trị mặc định được quản lý tách biệt với yêu cầu. Chúng đặt cấu hình ban đầu mà Codex dùng khi khởi động, nhưng người dùng có thể thay đổi những cài đặt đó trong một phiên. Codex áp dụng lại các giá trị mặc định vào lần khởi động tiếp theo. Hãy dùng giá trị mặc định được quản lý để chuẩn hóa, không phải để thực thi tuân thủ nghiêm ngặt. Ví dụ, bạn có thể đặt mô hình, hồ sơ quyền hoặc hành vi cục bộ ưu tiên khác làm mặc định. Nếu một cài đặt phải không thể bị bỏ qua trong quy trình PHI, hãy đưa nó vào yêu cầu. Đối với giá trị mặc định được quản lý, tùy chọn được quản lý qua MDM macOS có mức ưu tiên cao nhất, tiếp theo là managed_config.toml hệ thống rồi đến config.toml cục bộ của người dùng.
Bảng sau tóm tắt một số cài đặt có sẵn để cấu hình Codex Local. Hãy xem xét những cài đặt này và các tài nguyên trong phần Tài liệu tham khảo để cấu hình Codex Local theo cách phù hợp với nhu cầu tuân thủ của bạn.
| Biện pháp kiểm soát | Cài đặt | Giải thích |
|---|---|---|
| Phương thức đăng nhập | Đăng nhập bằng ChatGPT cho quy trình PHI chịu sự quản lý của không gian làm việc; chỉ đăng nhập bằng API key cho quy trình API BAA đã được phê duyệt. | Xác định việc áp dụng biện pháp kiểm soát của không gian làm việc ChatGPT hay của tổ chức API. |
| Cố định không gian làm việc | forced_login_method = "chatgpt"forced_chatgpt_workspace_id = "<workspace-id>" |
Giữ quy trình PHI trong không gian làm việc được phê duyệt khi quản trị viên yêu cầu đăng nhập bằng ChatGPT. |
| Chính sách phê duyệt | allowed_approval_policies = ["on-request", "untrusted"] |
Ngăn Codex chạy các hành động có rủi ro cao hơn khi chưa được xét duyệt. |
| Người xét duyệt phê duyệt | allowed_approvals_reviewers = ["user"] |
Yêu cầu người dùng, không phải người xét duyệt tự động, phê duyệt các hành động vượt qua ranh giới sandbox. |
| Hồ sơ quyền | default_permissions = ":workspace"Chỉ cho phép :read-only và :workspace. |
Ngăn quyền truy cập toàn bộ thiết bị trong khi vẫn cho phép công việc chỉ đọc hoặc giới hạn trong không gian làm việc. |
| Tìm kiếm web | allowed_web_search_modes = ["cached"] |
Giới hạn tìm kiếm ở kết quả lưu trong bộ nhớ đệm hoặc tắt tìm kiếm. Quyền truy cập web trực tiếp yêu cầu cấu hình được phê duyệt. |
| Các tính năng trình duyệt và sử dụng máy tính | Đặt computer_use, browser_use, browser_use_full_cdp_access và in_app_browser thành false. |
Giảm khả năng người dùng sao chép PHI vào trang web hoặc ứng dụng dành cho máy tính. |
| Máy chủ MCP | Để [mcp_servers] trống theo mặc định; chỉ đưa các máy chủ chính xác đã được phê duyệt vào danh sách cho phép. |
Tắt dịch vụ MCP cục bộ theo mặc định. Chỉ thêm máy chủ hoặc trình kết nối đã được phê duyệt. |
| Lịch sử cục bộ và plugin | Đặt [history] persistence = "none" khi cần. Chỉ bật plugin hoặc trình kết nối cho các nhóm đã được phê duyệt. |
Xử lý yêu cầu lưu giữ bản chép lại cục bộ và đánh giá BAA của bên thứ ba. |
requirements.toml khởi đầu
OpenAI cung cấp cho không gian làm việc ChatGPT Enterprise và Regulated một cấu hình khởi đầu dùng một tập con của các cài đặt trong bảng trên. Nếu bạn dùng yêu cầu được quản lý trên đám mây làm cơ chế phân phối cấu hình, hãy tìm cấu hình khởi đầu này trên trang Chính sách của Codex và ghi đè cấu hình đó cho các nhóm RBAC cụ thể.
Cấu hình này giảm hoạt động truyền dữ liệu trái phép ra ngoài, đồng thời vẫn cho phép công việc Codex Local thông thường có giám sát. Hãy xem xét và điều chỉnh trước khi triển khai. Hai ví dụ sau minh họa cách bạn có thể điều chỉnh cấu hình để hỗ trợ các quy trình làm việc phổ biến.
Danh sách cho phép hồ sơ quyền yêu cầu Codex 0.138.0 trở lên. Chỉ triển khai ví dụ này sau khi mọi ứng dụng được quản lý đều chạy phiên bản được hỗ trợ.
# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.
allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false
[mcp_servers]
# None allowed by default.Ví dụ 1: Bật plugin Google Drive
Chỉ bật Google Drive cho một nhóm đã được phê duyệt sau khi xác nhận luồng dữ liệu, phạm vi OAuth, biện pháp kiểm soát quyền truy cập và tình trạng BAA với bên thứ ba. BAA của OpenAI chi phối cách OpenAI xử lý PHI; thỏa thuận này không tự động bao gồm Google với tư cách là bên nhận hoặc lưu giữ PHI.
Codex dùng khóa cấu hình apps cho các cài đặt trình kết nối. Ví dụ này
bật trình kết nối Google Drive thông qua khóa đó.
# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"
[apps.google_drive.tools."files/delete"]
enabled = falseTheo mặc định, hãy giữ các hành động phá hủy ở trạng thái tắt, yêu cầu lời nhắc xác nhận trước khi dùng công cụ trình kết nối, hạn chế quyền truy cập theo nhóm RBAC và xem xét nhật ký kiểm tra Google Workspace cho hoạt động của trình kết nối ở nơi có sẵn.
Ví dụ 2: Dùng GitHub cục bộ
Để phát triển cục bộ, nhiều nhóm dùng Git hoặc GitHub CLI từ máy trạm của nhà phát triển. Cách này khác với Codex cloud. Nếu kho mã, vấn đề, yêu cầu kéo hoặc bình luận có thể chứa PHI, hãy xác nhận rằng tổ chức của bạn phê duyệt môi trường GitHub cho dữ liệu đó trước khi bật phương thức này.
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]Chính sách này không chặn việc dùng GitHub. Nó tạo một điểm xét duyệt trước khi Codex thay đổi lịch sử kho mã hoặc dùng các lệnh GitHub CLI.
Tùy chọn: Dùng máy chủ MCP GitHub đã được thẩm định
Nếu nhóm của bạn dùng máy chủ MCP GitHub thay vì chỉ dùng các lệnh Git cục bộ, hãy đưa chính xác danh tính máy chủ đã được phê duyệt vào danh sách cho phép và giới hạn các công cụ ở tập hợp nhỏ nhất đã được phê duyệt.
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]Các bước triển khai thực tế
- Chọn phương thức đăng nhập được phê duyệt. Quyết định người dùng sẽ xác thực với Codex Local bằng ChatGPT, dùng API key hay dùng cả hai cho các quy trình riêng biệt.
- Xác nhận BAA với OpenAI. Xác nhận rằng bạn có BAA với OpenAI cho các phương thức đăng nhập được phê duyệt. Hãy liên hệ Giám đốc tài khoản OpenAI để bật hỗ trợ HIPAA của Codex cho một không gian làm việc ChatGPT.
- Bật Codex Local và định nghĩa nhóm RBAC. Dùng thiết lập quản trị Codex Enterprise để bật Codex Local, tạo một nhóm Codex Admin nhỏ và chỉ định quyền truy cập Codex thông qua các nhóm RBAC như Codex Users và Codex PHI Users.
- Triển khai
requirements.tomldo quản trị viên thực thi và các giá trị mặc định được quản lý. Dùng yêu cầu được quản lý trên đám mây, MDM hoặc cấu hình hệ thống để thực thi chính sách khởi đầu cho người dùng PHI. Hãy cấu hình hồ sơ quyền, chính sách phê duyệt, chế độ tìm kiếm web, giá trị cố định của tính năng, yêu cầu mạng, quy tắc lệnh và danh sách cho phép MCP. - Đào tạo người dùng về phê duyệt và ranh giới sandbox. Dùng Phê duyệt và bảo mật của tác nhân để giải thích khi nào Codex có thể hành động trong sandbox, khi nào Codex yêu cầu phê duyệt và vì sao người dùng nên xem xét các hành động liên quan đến mạng, truyền tệp, ghi vào kho mã và trình kết nối bên thứ ba.
- Đánh giá plugin bên thứ ba trước khi sử dụng PHI. Trước khi bật plugin có trình kết nối như Google Drive và GitHub, đích trình duyệt hoặc máy chủ MCP, hãy xác nhận rằng tổ chức của bạn phê duyệt mọi bên thứ ba nhận PHI và có BAA phù hợp với bên đó.
- Theo dõi, đánh giá và làm mới bản triển khai. Dùng dữ liệu xuất từ Compliance API, số liệu phân tích không gian làm việc, nhật ký điểm cuối, nhật ký kiểm tra plugin và dịch vụ được kết nối, cũng như nhật ký kiểm tra kho mã để xác nhận rằng trạng thái đã triển khai luôn phù hợp với chính sách nội bộ của bạn.
Tài liệu tham khảo
- Xác thực Codex
- Kiến thức cơ bản về cấu hình Codex
- Thiết lập quản trị Codex Enterprise
- Cấu hình được quản lý của Codex
- Phê duyệt và bảo mật của tác nhân
- Model Context Protocol của Codex
- Quản trị Codex
- Quyền Codex
- Chức năng của ChatGPT Healthcare và Regulated Workspace
- ChatGPT for Clinicians
- Thỏa thuận đối tác kinh doanh cho các dịch vụ OpenAI API
- Sách trắng Codex