Panoramica
ChatGPT e l'API per FedRAMP sono versioni di ChatGPT Enterprise e della piattaforma API che hanno ottenuto l'accreditamento Moderate del Federal Risk and Authorization Management Program (FedRAMP) tramite il programma FedRAMP 20x.
Disponibilità delle funzionalità
ChatGPT e API per FedRAMP inizialmente non includono tutte le funzionalità disponibili nelle piattaforme commerciali. Nel tempo, il nostro obiettivo è avvicinarci il più possibile alla parità di funzionalità con le piattaforme commerciali ChatGPT Enterprise e API, mantenendo al contempo la conformità FedRAMP.
Le sezioni seguenti elencano le funzionalità attualmente disponibili.
ChatGPT Web
ChatGPT per FedRAMP attualmente supporta solo la modalità Chat.
Funzionalità principali
5.6 Sol e 5.5 con modalità Immediato, livelli di ragionamento regolabili (Medio, Alto, Molto alto) e opzioni Pro
Ricerca web offline tramite contenuti web indicizzati e memorizzati nella cache
App in tempo reale
Prossimamente
Work
API
Nota: La conformità FedRAMP richiede che tutte le richieste API utilizzino l’endpoint gov.api.openai.com designato per tutti i metodi e modelli supportati.
Metodi
I seguenti metodi API sono attualmente disponibili:
/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploadsPer ulteriori informazioni sull'uso di questi metodi, vedi: documentazione di riferimento API.
Modelli
La famiglia di modelli più recente è generalmente disponibile per l’uso nell’API FedRAMP, incluse le varianti mini e nano, se applicabili. Gli snapshot dei modelli sono disponibili man mano che vengono rilasciati.
I modelli legacy non sono disponibili.
ChatGPT Desktop (in precedenza Codex)
L’esperienza desktop aiuta sviluppatori e professionisti della conoscenza a completare le attività con il codice.
Per le nostre esperienze desktop, FedRAMP supporta attualmente la CLI (interfaccia a riga di comando) di Codex con una chiave API OpenAI.
Prevediamo di supportare l’app desktop, le estensioni per IDE e la CLI sia con l’accesso tramite l’area di lavoro ChatGPT sia con l’autenticazione tramite chiave API.
Prerequisiti
Prima di utilizzare la CLI per FedRAMP, completa tutti i seguenti passaggi:
Contatta il team OpenAI che segue il tuo account per ottenere il file requirements.toml specifico per FedRAMP e le istruzioni di configurazione.
Dopo aver ricevuto il file requirements.toml specifico per FedRAMP, segui le istruzioni di configurazione allegate per il tuo sistema operativo.
Per questa configurazione, usa esattamente la CLI v0.143.0-alpha.38.
Usa una chiave API generata da un’organizzazione API abilitata per FedRAMP.
Se la tua organizzazione gestisce le impostazioni della CLI tramite MDM o un altro sistema di gestione dei criteri, verifica che tali impostazioni non modifichino l’endpoint API per la pubblica amministrazione né abilitino funzionalità non previste da questa configurazione supportata.
Usa il file requirements.toml specifico per FedRAMP senza modificarlo.
In arrivo: accesso tramite l’area di lavoro ChatGPT
L’accesso tramite l’area di lavoro ChatGPT non è ancora disponibile per le esperienze desktop in FedRAMP. Stato attuale e disponibilità prevista:
App desktop: in fase di rilascio limitato
CLI ed estensione per IDE: autunno 2026
Nel frattempo, ChatGPT resta disponibile sul web. Per usare subito la CLI, segui i passaggi riportati di seguito per accedere tramite chiave API.
Accesso tramite chiave API
Per usare la CLI con un’organizzazione API abilitata per FedRAMP:
Completa tutti i prerequisiti indicati sopra.
Segui le istruzioni di configurazione specifiche per il sistema operativo fornite con il file di configurazione con ambito definito.
Prima dell’uso, verifica che la CLI utilizzi l’autenticazione tramite chiave API e
https://gov.api.openai.com/v1per le richieste all’API OpenAI.Se la configurazione o il risultato della verifica non corrisponde alle aspettative, interrompi la procedura e contatta il tuo referente OpenAI.
Questo comando configura il provider di modelli OpenAI integrato nella CLI affinché utilizzi l’endpoint dell’API governativa, https://gov.api.openai.com/v1, indicato nel passaggio di verifica precedente. Non sostituisce il file di configurazione FedRAMP obbligatorio né le istruzioni di configurazione fornite dal team OpenAI responsabile del tuo account.
codex config set openai_base_url https://gov.api.openai.com/v1Modelli disponibili nella CLI
Nella CLI, i clienti FedRAMP hanno accesso solo ai modelli disponibili negli ambienti FedRAMP.
Privacy e sicurezza
ChatGPT e l’API FedRAMP sono progettati per garantire una rigorosa conformità FedRAMP e, rispetto agli ambienti ChatGPT Enterprise standard, prevedono ulteriori restrizioni di accesso e controlli sulle funzionalità. Restano in vigore le principali misure di privacy per le aziende:
I dati dei clienti non vengono utilizzati per addestrare i modelli
Politiche di conservazione identiche a quelle di ChatGPT Enterprise, inclusa la disponibilità dell’API per la conformità
FAQ
In cosa ChatGPT FedRAMP è diverso da ChatGPT Gov?
ChatGPT FedRAMP è un prodotto SaaS di proprietà e gestione di OpenAI per il cliente. È una configurazione di ChatGPT Enterprise con ulteriore conformità accreditata. ChatGPT Gov è un'applicazione frontend containerizzata che i clienti installano e gestiscono nel proprio ambiente Microsoft Azure.
Posso convertire la mia area di lavoro ChatGPT Enterprise esistente a FedRAMP?
No. Le aree di lavoro ChatGPT Enterprise esistenti non possono essere convertite a FedRAMP.
Tuttavia, OpenAI può supportare una migrazione una tantum degli utenti verso una nuova area di lavoro FedRAMP, incluse le conversazioni di ChatGPT e le impostazioni SSO a livello di tenant. Le impostazioni dell'area di lavoro dovranno essere configurate di nuovo nel nuovo ambiente. Per assistenza, contatta il team del tuo account.
Posso convertire la mia organizzazione API esistente a FedRAMP?
Sì. Le organizzazioni API esistenti possono essere convertite a FedRAMP.
Dopo la conversione, i clienti devono utilizzare l’endpoint designato gov.api.openai.com.
Cosa significa “rilascio limitato” per l’accesso da desktop?
Il rilascio limitato significa che l’accesso da desktop non è ancora disponibile per tutte le aree di lavoro FedRAMP. Contatta il team OpenAI che segue il tuo account per verificare se la tua area di lavoro è inclusa e per ottenere la versione supportata, il metodo di accesso e le istruzioni di configurazione. Scaricare l’app desktop non basta ad abilitare l’accesso a FedRAMP.
Posso usare la ricerca sul web in tempo reale?
La funzionalità di ricerca indicata come supportata per ChatGPT sul web in FedRAMP è la ricerca sul web offline. Utilizza contenuti web indicizzati e memorizzati nella cache da OpenAI, anziché effettuare una ricerca sul web in tempo reale al momento della richiesta. I risultati potrebbero essere meno aggiornati rispetto alla pagina online e alcuni URL potrebbero non essere disponibili. Quando è essenziale disporre di informazioni aggiornate, consulta la fonte separatamente e carica o incolla il materiale pertinente nel rispetto delle politiche della tua organizzazione.
