Codex HIPAA 設定指南
為可能處理受保護健康資訊的工作流程設定 Codex
本指南適用物件
本指南面向 IT 管理員和合規專業人員,幫助他們瞭解在 Codex 中管理受保護健康資訊 (PHI) 的共同責任。Codex 包括在使用者計算機上執行的 ChatGPT 桌面應用、Codex IDE 擴充套件和 Codex CLI,不包括在雲端使用 Codex。
如果你使用 ChatGPT for Healthcare、ChatGPT for Clinicians 或 Regulated 工作區,已簽署適用的 OpenAI 業務夥伴協議 (BAA),並具備所需的 Codex 存取權限,OpenAI 將按照 BAA 處理其從 Codex 接收的 PHI。OpenAI 會安全地處理你在使用 Codex 時提交的提示、檔案和其他輸入,並將輸出安全地傳回給你。
OpenAI 與你的組織共同負責保障 OpenAI 服務的安全。你負責安全設定本機工作站、源程式碼儲存庫、本機保留策略、本機 MCP server 、Browser Use 和 Computer Use 活動、桌面應用,以及外掛和應用等第三方服務。
OpenAI 提供了可幫助你設定 Codex 的資源,包括我們的網頁、文件,以及 Trust Portal 上的 Codex 安全白皮書。在允許通過 Codex 處理 PHI 之前,請檢視這些資料。本指南提供了其中部分工具的使用範例。
共同責任
與大多數雲解決方案一樣,雲服務供應商和客戶共同承擔合規責任。ChatGPT Enterprise 將輸入和輸出儲存在 OpenAI 雲中。使用者的工作站會保留來自 Codex 的輸入和輸出。Codex 將提示和檔案等輸入傳送給 OpenAI 進行推理,OpenAI 則傳回輸出。對於通過 ChatGPT 身份驗證的使用方式,OpenAI 最多保留 30 天的審計記錄,以便你通過 Compliance API 檢索這些記錄。OpenAI 不會使用 ChatGPT Enterprise 資料或 Codex 資料進行訓練。
你的本機工作站設定(尤其是其中的 TOML 策略檔案)決定了 Codex 可以在使用者計算機上執行哪些操作。它會影響 Codex 是否可以讀寫檔案、執行命令、存取網路、呼叫外掛或連接器、呼叫 MCP 工具、開啟瀏覽器介面,以及保留本機記錄。
這些設定不會改變 OpenAI 在 BAA 下的義務,但它們是 HIPAA 保障措施的核心。你有責任根據自己的 PHI 處理政策設定這些設定。
OpenAI 安全計劃
OpenAI 維護了一套企業安全計劃,旨在保護 OpenAI 服務所處理的資料,並支援受監管組織履行其合規義務。有關 OpenAI 安全計劃的更多資訊,請參閱信任門戶。
OpenAI 實施了企業風險管理 計劃及正式的風險治理結構,其中包括向董事會委員會報告。產品保障活動有助於確保產品發布繼續採用加密、最小權限存取和精細日誌記錄等保障措施,以支援 HIPAA 合規。產品風險評估、控制監測和合規審查有助於識別對資料而言可合理預見的風險、評估保障措施的有效性,並支援持續改進 ChatGPT Enterprise、API 平台和 Codex 相關服務所採用的控制措施。
安全開發及 CI/CD 保障措施 有助於降低 Codex 相關服務變更導致未經授權的存取、資料洩露或完整性問題的風險。這些保障措施包括受控的源程式碼存取、同行審查、自動化測試、建置和部署工作流程中的安全檢查、金鑰處理控制以及受監測的部署流程。受控的軟體交付流程為 OpenAI 服務層提供支援,而你仍需負責本機儲存庫衛生、工作站安全,以及本機策略檔案設定所允許的行為。
OpenAI 的漏洞管理計劃 包括持續掃描、依賴項和基礎設施審查、按嚴重程度分類處理、修復跟蹤以及修復驗證。OpenAI 還會使用內部和外部紅隊、獨立安全測試及負責任披露渠道,在安全弱點影響你的資料之前識別並解決這些問題。
資料保護控制 包括對傳輸中和靜態資料進行加密、身份和存取控制、基於角色的管理、日誌記錄,以及遵循適用 ChatGPT Enterprise 或 API 組織設定的保留控制。
Codex 登入
使用 OpenAI 模型時,Codex 支援兩種 OpenAI 登入方式:通過 ChatGPT 登入以使用訂閱,以及通過 API key 登入以按用量付費。通過 ChatGPT 登入需要符合 HIPAA 條件的帳戶、適用的 OpenAI BAA,以及所需的 Codex 存取權限和工作區權限。對於 API key 登入,只有當 BAA 將採用 Modified Retention 的 API Services 列為 Eligible Service 時,BAA 才會涵蓋 OpenAI 處理的資料。除非另有說明,否則 OpenAI 還必須為相應 API 組織設定 Modified Retention。有關更多資訊,請參閱符合 HIPAA 條件的產品和功能。對於可能通過任何已安裝外掛或應用存取 PHI 的第三方,你有責任與其簽訂 BAA。
通過 ChatGPT 登入時,Codex 使用活動遵循使用者的 ChatGPT 工作區權限、基於角色的存取控制 (RBAC),以及 ChatGPT Enterprise 的保留和資料駐留設定。通過 API key 登入時,Codex 使用活動遵循 OpenAI API 組織的保留、資料共享和管理設定,而不是 ChatGPT 工作區設定。API key 登入常用於以程式設計方式執行 Codex CLI 的工作流程,例如受信任的 CI/CD 作業,但不應在公共或不受信任的執行環境中暴露 API key。
你的責任
你仍需對執行 Codex 的工作站負責。請針對在本機使用 Codex 完成自己的風險分析,其中應涵蓋工作站設定、作業系統安全、磁碟加密、惡意軟體防護、裝置管理、補丁管理、使用者存取、安全憑據儲存和本機保留等控制措施。
由你決定哪些使用者可以使用 Codex、他們可以使用哪些登入方式、可以存取哪些工作區、是否可以使用 API key 登入、哪些儲存庫和資料夾可以包含 PHI,以及 Codex 是否可以使用外部服務。
你還需對已啟用的第三方服務以及有權存取這些服務的使用者負責。如果你的組織在包含 PHI 的環境中啟用了瀏覽器目標位置、外掛、連接器或 MCP server,以存取 Microsoft SharePoint、Google Drive、GitHub 或其他服務,請確認你的組織核准將該服務用於 PHI,並已簽訂適當的 BAA 或同類醫療保健附錄。OpenAI 的 BAA 不會使其他供應商自動成為符合 HIPAA 要求的目標位置。
以下各節說明如何使用 requirements.toml 策略設定檔及相關設定來控制 Codex 的執行方式。請查閱 OpenAI 文件瞭解其他設定,並隨著 Codex 功能的變化定期重新審查。
啟用 Codex
按照 Codex Enterprise 管理員設定說明為你的工作區啟用 Codex Local,並確認使用者擁有所需權限,且你已與 OpenAI 簽訂 BAA。
BAA 不涵蓋 Codex 雲端。請勿使用 Codex 雲端處理 PHI。
設定基於角色的存取控制
你可以使用 RBAC 自定義 Codex 及其設定的存取權限。例如,不接觸 PHI 的使用者可以獲得更寬鬆的設定,而會接觸 PHI 的使用者則可以採用本指南中的設定。請通過 ChatGPT 管理員權限和角色頁面控制整個組織對 Codex 的存取。若要控制特定使用者的存取權限,請建立組並編輯這些組的權限。
審查外掛和連接器
ChatGPT 桌面應用中的 Codex 和 Codex CLI 支援外掛,其中可包括連接器和技能。IDE 擴充套件不支援外掛。連接器可用於與第三方資料來源交換資料。啟用帶有連接器的外掛前,請確定是否需要與通過連接器接收資料的任何第三方簽訂 BAA。技能是在策略設定範圍內執行的指令。請像審查其他指令碼一樣審查技能,確保其適合預定用途。
工作區管理員必須先通過外掛控制將外掛設為可用,並單獨啟用其連接器,使用者才能使用這些連接器。請在連接器設定中設定連接器存取權限。
設定託管要求和預設值
TOML 設定檔中的要求和託管預設值用於管理 Codex 的行為。若要設定使用者無法覆蓋、由管理員強制執行的約束,請使用 requirements.toml 中的託管要求。OpenAI 建議使用託管設定來強制執行你對 PHI 的資料處理要求。
管理員可以在 Codex 託管設定頁面使用與 requirements.toml 相容的語法設定雲端託管要求。他們也可以通過 macOS MDM 等裝置管理方式分發要求。Codex 按優先順序從低到高應用要求:系統 requirements.toml、雲端託管要求、舊版 managed_config.toml 要求,以及 macOS MDM 要求。優先順序較高的層會覆蓋普通標量值和列表值;某些要求具有特定於欄位的合並行為。
要將 PHI 工作流程限制在獲准的 ChatGPT 工作區,請通過系統 requirements.toml 或 MDM 同時部署 allowed_login_methods = ["chatgpt"] 和 allowed_chatgpt_workspaces = ["<workspace-id>"]。雲端託管要求會忽略這兩項設定,而且僅實施工作區限制並不能阻止 API key 登入。API key 工作流程也需要使用系統或 MDM 要求,因為它們不會接收工作區的雲端託管要求。
託管預設值與要求相互獨立。它們設定 Codex 啟動時採用的初始設定,但使用者可以在會話期間更改這些設定。Codex 會在下次啟動時重新應用這些預設值。託管預設值適合用於標準化,而不適合用於嚴格的合規強制實施。例如,你可以設定預設模型、權限設定檔或其他首選本機行為。如果某項設定在 PHI 工作流程中必須不可繞過,請將其放入要求中。對於託管預設值,macOS MDM 託管偏好設定的優先順序最高,其次是系統 managed_config.toml,最後是使用者的本機 config.toml。
下表彙總了部分可用於設定 Codex 的設定。請檢視這些設定以及參考資料中的資源,以便按照你的合規需求設定 Codex。
| 設定工具 | 可用設定 | 說明 |
|---|---|---|
| 登入方式 | ChatGPT 登入;僅限 BAA 涵蓋且採用 Modified Retention 的 API Services 使用 API key 登入。 | 決定應用 ChatGPT 工作區控制還是 API 組織控制。 |
| 審批策略 | allowed_approval_policies:"on-request"、"untrusted"、"never",以及內聯表 granular1 |
設定 Codex 何時請求審批。 |
| 審批者 | allowed_approvals_reviewers = ["user", "auto_review"] |
設定 Codex 如何路由沙箱邊界審批。 |
| 權限設定檔2 | default_permissions = ":workspace"僅允許 :read-only 和 :workspace。 |
此策略允許只讀存取和工作區存取,但不允許完全存取。 |
| Web 搜尋 | allowed_web_search_modes = ["cached", "indexed", "live", "disabled"] |
設定 Codex 如何使用 Web。 |
| 瀏覽器和 computer-use 功能 | true 或 false |
設定特定介面的功能。 |
| MCP server | 預設將 [mcp_servers] 留空;僅將已核准且身份完全匹配的伺服器加入允許列表。 |
預設停用本機 MCP 服務。僅新增已核准的伺服器或連接器。 |
"granular"值允許管理員啟用細粒度審批策略。在allowed_approval_policies中,將其編碼為定義每個審批類別的內聯表:
allowed_approval_policies = [
"on-request",
"untrusted",
"never",
{ granular = { sandbox_approval = true, rules = true, mcp_elicitations = true, request_permissions = true, skill_approval = true } },
]若要在 config.toml 中選擇細粒度策略,請使用相同的內聯表結構設定 approval_policy。當某個類別為 false 時,Codex 會拒絕這些請求,而不是請求審批。
- 權限設定檔允許列表需要 Codex 0.138.0 或更高版本。若要強制執行表中的限制,請在
requirements.toml中加入完整的允許列表:
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true存在 [allowed_permission_profiles] 時,未列出的設定檔將被拒絕。因此,省略 :danger-full-access 可防止使用者選擇完全存取權限。
將 untrusted 保留在 allowed_approval_policies 中,以保留更嚴格的
審批策略,該策略由 Codex 為設定了 trust_level = "untrusted" 的專案派生。
不要直接設定 approval_policy = "untrusted";Codex 和 ChatGPT Work 已不再
支援該設定。請參閱從已停用的 untrusted 審批
策略遷移。
範例 1:啟用 Google Drive 外掛
僅在確認 Google Drive 的資料流、OAuth 範圍、存取控制和第三方 BAA 情況後,才為獲准群組啟用該外掛。OpenAI 的 BAA 約束 OpenAI 對 PHI 的處理;它不會自動涵蓋作為 PHI 接收者或持有者的 Google。
此工作區託管的連接器需要通過 ChatGPT 登入,使用 API key 身份驗證時不可用。
Codex 使用 apps 設定鍵設定連接器。本範例為 Google Drive 連接器設定本機預設值。請將 <approved-google-drive-app-id> 替換為已核准安裝中的確切應用 ID;顯示名稱或猜測的 ID 無法應用該設定。
# Example config.toml change for a group approved to use
# the Google Drive connector with PHI, after legal and security review.
[features]
apps = true
[apps."<approved-google-drive-app-id>"]
enabled = true
destructive_enabled = false
default_tools_approval_mode = "prompt"這些可由使用者設定的預設值會阻止標記為破壞性的連接器工具,並請求審批,除非應用級或各工具設定覆蓋這些值。它們不是不可繞過的管理員控制。請使用工作區和 RBAC 控制來限制存取權限,並使用託管要求停用應用,或要求對特定獲准工具進行審批。在可用時,請審查 Google Workspace 審計日誌中的連接器活動。
範例 2:在本機使用 GitHub
進行本機開發時,許多團隊會在開發者工作站上使用 Git 或 GitHub CLI。這與 Codex 雲端不同。如果儲存庫、議題、拉取請求或評論可能包含 PHI,請先確認你的組織核准在該 GitHub 環境中存放此類資料,再啟用此路徑。
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]此策略不會阻止使用 GitHub。它會在 Codex 更改儲存庫歷史記錄或使用 GitHub CLI 命令之前建立一個審查點。
可選:使用經過審查的 GitHub MCP server
如果你的團隊使用 GitHub MCP server,而不是僅使用本機 Git 命令,請將獲准伺服器的確切識別加入允許列表,並將工具限制在獲准的最小集合內。
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]實際推出步驟
- 選擇獲准的登入路徑。 確定使用者是通過 ChatGPT 登入 Codex Local、使用 API key,還是在不同工作流程中同時採用兩者。
- 確認與 OpenAI 簽訂的 BAA。 確認你的 BAA 涵蓋獲准的登入路徑。對於 API key 工作流程,請確認 BAA 將採用修改後保留政策的 API Services 列為合格服務,並確認 OpenAI 已為該 API 組織開通修改後保留政策。請聯絡你的 OpenAI 客戶總監,為 ChatGPT 工作區啟用 Codex HIPAA 支援。
- 啟用 Codex Local 並定義 RBAC 群組。 使用 Codex Enterprise 管理員設定啟用 Codex Local、建立一個小型 Codex Admin 群組,並通過 Codex Users 和 Codex PHI Users 等 RBAC 群組分配 Codex 存取權限。
- 部署管理員強制的
requirements.toml和託管預設值。 對受支援的入門策略設定使用雲端託管要求、MDM 或系統設定。對登入限制、工作區固定和 API key 工作流程使用系統設定或 MDM。設定權限設定檔、審批策略、網頁搜尋模式、功能固定、網路要求、命令規則和 MCP 允許列表。 - 培訓使用者瞭解審批和沙箱邊界。 使用智能體審批和安全說明 Codex 何時可以在沙箱內執行操作、何時會請求審批,以及使用者為何應審查網路、檔案傳輸、儲存庫寫入和第三方連接器操作。
- 在用於 PHI 前審查第三方外掛。 啟用帶有 Google Drive 和 GitHub 等連接器的外掛、瀏覽器目標位置或 MCP server 前,請確認你的組織核准任何接收 PHI 的第三方,並已與該方簽訂適當的 BAA。
- 跟蹤、審查並更新部署。 使用 Compliance API 匯出、工作區分析、端點日誌、外掛和已連線服務的審計日誌以及儲存庫審計日誌,確認已部署的安全狀態持續符合你的內部政策。