Remarque : certaines fonctionnalités des espaces de travail ChatGPT FedRAMP sont actuellement limitées. Voir ci-dessous pour plus de détails et les solutions de contournement confirmées.
Présentation
ChatGPT et l’API pour FedRAMP sont des versions de ChatGPT Enterprise et de la plateforme d’API qui ont obtenu l’accréditation Moderate du Federal Risk and Authorization Management Program (FedRAMP) dans le cadre du programme FedRAMP 20x.
Disponibilité des fonctionnalités
ChatGPT et l’API pour FedRAMP n’incluent pas initialement toutes les fonctionnalités disponibles sur les plateformes commerciales. Au fil du temps, notre objectif est de rapprocher autant que possible la parité des fonctionnalités avec les plateformes commerciales ChatGPT Enterprise et API, tout en maintenant la conformité FedRAMP.
Les sections ci-dessous présentent les fonctionnalités actuellement disponibles.
ChatGPT
Clients pris en charge
ChatGPT pour FedRAMP est actuellement disponible sur le Web. Pour ChatGPT Desktop, l’accès FedRAMP actuel est limité à la CLI via une clé API, le temps que nous activions les autres modalités et méthodes de connexion.
Fonctionnalités principales
Dernier modèle Instantané
Notifications pour les catégories prises en charge. Les paramètres de notification des tâches et des conversations de groupe ne sont pas disponibles dans les espaces de travail FedRAMP.
Applications en temps réel
Recherche web (hors ligne)
Fonctionnalités avancées
Derniers modèles Thinking et Pro
API
Remarquea0: La conformite9 FedRAMP exige que toutes les requeates API utilisent lendpoint gov.api.openai.com pour toutes les me9thodes et tous les mode8les pris en charge.
Méthodes
Les méthodes d’API suivantes sont actuellement disponibles :
/v1/chat/completions
/v1/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploadsPour plus d’informations sur l’utilisation de ces méthodes, consultez : la documentation de référence de l’API.
Modèles
La dernière famille de modèles est généralement disponible dans l’API FedRAMP, y compris les variantes mini et nano le cas échéant. Les instantanés de modèles sont également disponibles au fur et à mesure de leur publication.
Les anciens modèles ne sont pas disponibles.
ChatGPT Desktop
Nous prévoyons de prendre en charge ChatGPT Desktop dans différentes modalités (application, IDE, CLI) et avec toutes les méthodes de connexion (Se connecter avec ChatGPT, clé API OpenAI). Actuellement, l’accès FedRAMP est limité au CLI via une clé API, le temps que nous activions les autres modalités et méthodes de connexion.
Prérequis
Avant d’utiliser Codex CLI pour FedRAMP, effectuez toutes les opérations suivantes :
Contactez votre équipe de compte OpenAI pour obtenir le fichier requirements.toml propre à FedRAMP ainsi que les instructions de configuration.
Après avoir reçu votre fichier requirements.toml propre à FedRAMP, suivez les instructions de configuration propres à votre système d’exploitation qui l’accompagnent.
Utilisez exactement
Codex CLI v0.143.0-alpha.38 pour cette configuration.
Utilisez une clé API générée par une organisation API compatible FedRAMP.
Si votre organisation gère les paramètres de Codex via MDM ou un autre système de règles, vérifiez que ces paramètres ne modifient pas le point de terminaison de l’API gouvernementale et n’activent pas de fonctionnalités en dehors de cette configuration prise en charge.
Utilisez le fichier requirements.toml propre à FedRAMP sans le modifier.
Codex avec connexion via ChatGPT
Nous prévoyons de prendre en charge ChatGPT Desktop dans différentes modalités (application, IDE, CLI) et avec toutes les méthodes de connexion (Se connecter avec ChatGPT, clé API OpenAI). L’accès FedRAMP à Codex est actuellement limité à la CLI via une clé API, le temps que nous activions la connexion avec ChatGPT.
Codex avec connexion par clé API
Pour utiliser Codex CLI avec une organisation API compatible FedRAMP :
Effectuez tous les prérequis ci-dessus.
Suivez les instructions de configuration propres au système d’exploitation fournies avec le fichier de configuration défini.
Avant utilisation, vérifiez que Codex utilise l’authentification par clé API et
https://gov.api.openai.com/v1pour les requêtes API OpenAI.Si le résultat de la configuration ou de la vérification est inattendu, arrêtez-vous et contactez votre représentant OpenAI.
codex config set openai_base_url https://gov.api.openai.com/v1Modèles disponibles dans Codex
Dans Codex local, les clients FedRAMP ont accès uniquement aux modèles disponibles dans les environnements FedRAMP.
Confidentialité et sécurité
ChatGPT et l’API FedRAMP sont conçus pour respecter les exigences strictes de FedRAMP et sont exploités avec des restrictions d’accès et des contrôles de fonctionnalités supplémentaires par rapport aux environnements ChatGPT Enterprise standard. Les principales mesures de confidentialité pour les entreprises restent en place :
Aucun entraînement de modèle sur les données des clients
Politiques de conservation identiques à celles de ChatGPT Enterprise, notamment la disponibilité de l’API de conformité
FAQ
En quoi ChatGPT FedRAMP diffère-t-il de ChatGPT Gov ?
ChatGPT FedRAMP est un produit SaaS qu’OpenAI possède et gère pour le client. Il s’agit d’une configuration de ChatGPT Enterprise avec une conformité accréditée supplémentaire. ChatGPT Gov est une application frontend conteneurisée que les clients installent et gèrent dans leur propre environnement Microsoft Azure.
Puis-je convertir mon espace de travail ChatGPT Enterprise existant vers FedRAMP ?
Non. Les espaces de travail ChatGPT Enterprise existants ne peuvent pas être convertis vers FedRAMP.
Cependant, OpenAI peut prendre en charge une migration unique des utilisateurs vers un nouvel espace de travail FedRAMP, y compris les conversations ChatGPT et les paramètres SSO au niveau du locataire. Les paramètres de l’espace de travail devront être reconfigurés dans le nouvel environnement. Pour obtenir de l’aide, contactez votre équipe de compte.
Puis-je convertir mon organisation API existante vers FedRAMP ?
Oui. Les organisations API existantes peuvent être converties vers FedRAMP.
Une fois la conversion effectuée, les clients doivent utiliser l’endpoint désigné gov.api.openai.com.
Problèmes connus et solutions de contournement
Codex est disponible uniquement dans la CLI avec une clé API OpenAI. Nous prévoyons de prendre en charge l’application de bureau ChatGPT, l’extension IDE et la CLI avec les options Se connecter avec ChatGPT et Connexion par clé API.
De quoi s’agit-il ?: Codex aide les développeurs et les travailleurs du savoir à accomplir des tâches locales à l’aide de code.
Rétablissement prévu:
31 août 2026 pour l’application de bureau ChatGPT, avec une clé API ou la connexion via ChatGPT.
2026 (date à déterminer) pour la CLI et l’extension IDE avec la connexion via ChatGPT.
Solution de contournement: L’application web ChatGPT Enterprise reste disponible. Pour Codex, utilisez la CLI avec une clé API OpenAI et suivez les étapes « Connexion à Codex avec une clé API » ci-dessous.
Le point de terminaison
/logde l’API de conformité n’est pas disponible.De quoi s’agit-il ?: Le point de terminaison /log fournit des journaux détaillés des conversations des utilisateurs et de l’activité d’authentification.
Rétablissement prévu: Fin août 2026.
Solution de contournement: Utilisez les anciens points de terminaison
/userset/conversations, qui restent disponibles.
