Nota: alcune funzionalità nelle aree di lavoro FedRAMP di ChatGPT sono attualmente limitate. Consulta di seguito i dettagli ed eventuali soluzioni alternative confermate.
Panoramica
ChatGPT e l'API per FedRAMP sono versioni di ChatGPT Enterprise e della piattaforma API che hanno ottenuto l'accreditamento Moderate del Federal Risk and Authorization Management Program (FedRAMP) tramite il programma FedRAMP 20x.
Disponibilità delle funzionalità
ChatGPT e API per FedRAMP inizialmente non includono tutte le funzionalità disponibili nelle piattaforme commerciali. Nel tempo, il nostro obiettivo è avvicinarci il più possibile alla parità di funzionalità con le piattaforme commerciali ChatGPT Enterprise e API, mantenendo al contempo la conformità FedRAMP.
Le sezioni seguenti elencano le funzionalità attualmente disponibili.
ChatGPT
Client supportati
ChatGPT per FedRAMP è attualmente disponibile sul web. Per ChatGPT Desktop, l’accesso FedRAMP è al momento limitato alla CLI tramite chiave API, mentre lavoriamo per abilitare le restanti modalità e gli altri metodi di accesso.
Funzionalità principali
Modello Immediato più recente
Notifiche per le categorie supportate. Le impostazioni delle notifiche per le attività e la Chat di gruppo non sono disponibili nelle aree di lavoro FedRAMP.
App in tempo reale
Ricerca sul web (non in linea)
Funzionalità avanzate
Ultimi modelli Thinking e Pro
API
Nota: La conformità FedRAMP richiede che tutte le richieste API utilizzino l’endpoint gov.api.openai.com designato per tutti i metodi e modelli supportati.
Metodi
I seguenti metodi API sono attualmente disponibili:
/v1/chat/completions
/v1/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploadsPer ulteriori informazioni sull'uso di questi metodi, vedi: documentazione di riferimento API.
Modelli
La famiglia di modelli più recente è generalmente disponibile per l’uso nell’API FedRAMP, incluse le varianti mini e nano, se applicabili. Gli snapshot dei modelli sono disponibili man mano che vengono rilasciati.
I modelli legacy non sono disponibili.
ChatGPT Desktop
Intendiamo supportare ChatGPT Desktop in varie modalità (App, IDE, CLI) e con tutti i metodi di accesso (Accedi con ChatGPT, Chiave API OpenAI). Al momento, l’accesso FedRAMP è limitato alla CLI tramite chiave API, mentre lavoriamo per abilitare le altre modalità e gli altri metodi di accesso.
Prerequisiti
Prima di usare Codex CLI per FedRAMP, completa tutti i passaggi seguenti:
Contatta il team del tuo account OpenAI per ottenere il file requirements.toml specifico per FedRAMP e le istruzioni di configurazione.
Dopo aver ricevuto il file requirements.toml specifico per FedRAMP, segui le istruzioni di configurazione allegate per il tuo sistema operativo.
Usa esattamente
Codex CLI v0.143.0-alpha.38 per questa configurazione.
Usa una chiave API generata da un’organizzazione API abilitata per FedRAMP.
Se la tua organizzazione gestisce le impostazioni di Codex tramite MDM o un altro sistema di criteri, verifica che tali impostazioni non modifichino l’endpoint dell’API governativa né abilitino funzionalità al di fuori di questa configurazione supportata.
Usa il file requirements.toml specifico per FedRAMP senza modificarlo.
Codex con accesso tramite ChatGPT
Prevediamo di supportare ChatGPT Desktop in varie modalità (App, IDE, CLI) e con tutti i metodi di accesso (Accedi con ChatGPT, chiave API OpenAI). L’accesso FedRAMP a Codex è attualmente limitato alla CLI tramite chiave API, mentre lavoriamo per abilitare Accedi con ChatGPT.
Codex con accesso tramite chiave API
Per usare Codex CLI con un'organizzazione API abilitata per FedRAMP:
Completa tutti i prerequisiti indicati sopra.
Segui le istruzioni di configurazione specifiche per il sistema operativo fornite con il file di configurazione con ambito limitato.
Prima dell'uso, verifica che Codex usi l'autenticazione tramite chiave API e
https://gov.api.openai.com/v1per le richieste all'API OpenAI.Se il risultato della configurazione o della verifica è inatteso, interrompi l'operazione e contatta il tuo referente OpenAI.
codex config set openai_base_url https://gov.api.openai.com/v1Modelli disponibili in Codex
In Codex locale, i clienti FedRAMP hanno accesso solo ai modelli disponibili negli ambienti FedRAMP.
Privacy e sicurezza
ChatGPT e API FedRAMP sono progettati per una rigorosa conformità FedRAMP e operano con ulteriori restrizioni di accesso e controlli delle funzionalità rispetto agli ambienti standard di ChatGPT Enterprise. Le principali misure di privacy Enterprise restano in vigore:
Nessun addestramento del modello sui dati dei clienti
Criteri di conservazione identici a ChatGT Enterprise, inclusa la disponibilità della Compliance API
FAQ
In cosa ChatGPT FedRAMP è diverso da ChatGPT Gov?
ChatGPT FedRAMP è un prodotto SaaS di proprietà e gestione di OpenAI per il cliente. È una configurazione di ChatGPT Enterprise con ulteriore conformità accreditata. ChatGPT Gov è un'applicazione frontend containerizzata che i clienti installano e gestiscono nel proprio ambiente Microsoft Azure.
Posso convertire la mia area di lavoro ChatGPT Enterprise esistente a FedRAMP?
No. Le aree di lavoro ChatGPT Enterprise esistenti non possono essere convertite a FedRAMP.
Tuttavia, OpenAI può supportare una migrazione una tantum degli utenti verso una nuova area di lavoro FedRAMP, incluse le conversazioni di ChatGPT e le impostazioni SSO a livello di tenant. Le impostazioni dell'area di lavoro dovranno essere configurate di nuovo nel nuovo ambiente. Per assistenza, contatta il team del tuo account.
Posso convertire la mia organizzazione API esistente a FedRAMP?
Sì. Le organizzazioni API esistenti possono essere convertite a FedRAMP.
Dopo la conversione, i clienti devono usare l'endpoint designato gov.api.openai.com.
Problemi noti e soluzioni alternative
Codex è disponibile solo nella CLI con una chiave API OpenAI. Prevediamo di supportare l'app desktop di ChatGPT, l'estensione per IDE e la CLI sia con Accedi con ChatGPT sia con l'accesso tramite chiave API.
Che cos'è: Codex aiuta sviluppatori e professionisti della conoscenza a completare attività locali tramite codice.
Ripristino previsto:
2026-08-31 per l'app desktop di ChatGPT, sia con la chiave API sia con Accedi con ChatGPT.
2026 (data da definire) per la CLI e l'estensione per IDE con Accedi con ChatGPT.
Soluzione alternativa: l'app web di ChatGPT Enterprise resta disponibile. Per Codex, usa la CLI con una chiave API OpenAI e segui i passaggi «Accesso a Codex con chiave API» riportati di seguito.
Analisi dell'area di lavoro non è disponibile.
Che cos'è: Analisi dell'area di lavoro fornisce agli amministratori informazioni sull'attività degli utenti, sull'uso dei crediti e sulla selezione del modello.
Ripristino previsto: 2026-08-07.
Soluzione alternativa: contatta il team OpenAI che gestisce il tuo account per richiedere dati sull'utilizzo, come l'andamento nel tempo dell'uso dei crediti.
L'endpoint
/logdell'API per la conformità non è disponibile.Che cos'è: l'endpoint /log fornisce registri dettagliati delle conversazioni degli utenti e delle attività di autenticazione.
Ripristino previsto: fine agosto 2026.
Soluzione alternativa: usa gli endpoint precedenti
/userse/conversations, che restano disponibili.
Ricerca nelle conversazioni potrebbe non essere disponibile per le conversazioni esistenti. Per il momento, si prevede che siano ricercabili solo le nuove conversazioni. Nessuna soluzione alternativa o tempistica confermata.
Ricerca dei GPT personalizzati potrebbe non essere disponibile. Nessuna soluzione alternativa o tempistica confermata.
