Pastaba: kai kurios ChatGPT FedRAMP darbo erdvių funkcijos šiuo metu ribojamos. Daugiau informacijos ir patvirtintus laikinus sprendimus žr. toliau.
Apžvalga
FedRAMP skirtos ChatGPT ir API yra ChatGPT Enterprise ir API platformos versijos, gavusios Federalinės rizikos ir autorizacijos valdymo programos (FedRAMP) Moderate akreditaciją pagal FedRAMP 20x programą.
Funkcijų prieinamumas
ChatGPT ir FedRAMP skirta API iš pradžių neapima visų funkcijų, pasiekiamų komercinėse platformose. Laikui bėgant siekiame kuo labiau priartinti funkcijų lygiavertiškumą prie komercinių ChatGPT Enterprise ir API platformų, kartu išlaikydami FedRAMP atitiktį.
Toliau pateiktuose skyriuose išvardytos šiuo metu pasiekiamos funkcijos.
ChatGPT žiniatinklio versija
„FedRAMP“ skirta ChatGPT versija šiuo metu palaiko tik Chat režimą.
Pagrindinės funkcijos
5.6 Sol ir 5.5 su Momentiniu režimu, reguliuojamais protavimo lygiais (Vidutinis, Aukštas, Labai aukštas) ir Pro parinktimis
Realiuoju laiku veikiančios programėlės
Žiniatinklio paieška neprisijungus, naudojant indeksuotą ir podėlyje saugomą žiniatinklio turinį
Netrukus
Work režimas
Įgūdžiai ir papildiniai: numatoma iki 2026 m. rugsėjo vidurio
API
Pastaba: Atitiktis „FedRAMP“ reikalavimams numato, kad visos API užklausos visiems palaikomiems metodams ir modeliams turi naudoti nurodytą gov.api.openai.com prieigos tašką.
Metodai
Šiuo metu pasiekiami šie API metodai:
/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploadsDaugiau informacijos apie šių metodų naudojimą rasite čia: API nuorodų dokumentacija.
Modeliai
Naujausia modelių šeima paprastai pasiekiama naudoti FedRAMP API, įskaitant mini ir nano variantus, jei taikoma. Modelių momentinės versijos taip pat pasiekiamos, kai jos išleidžiamos.
Senesni modeliai nepasiekiami.
ChatGPT darbalaukio programa (anksčiau – Codex)
Darbalaukio aplinka padeda programuotojams ir žinių darbuotojams atlikti užduotis naudojant kodą.
Kalbant apie mūsų darbalaukio sprendimus, „FedRAMP“ šiuo metu palaiko Codex CLI (komandų eilutės sąsają), naudojamą su OpenAI API raktu. Darbalaukio programa ir IDE plėtiniai dar nepalaikomi, tačiau netrukus bus pradėti palaikyti.
Planuojame palaikyti darbalaukio programą, IDE plėtinius ir CLI, prisijungiant tiek per ChatGPT darbo erdvę, tiek naudojant API rakto autentifikavimą.
Būtinosios sąlygos
Prieš naudodami CLI su „FedRAMP“, atlikite visus šiuos veiksmus:
Susisiekite su savo OpenAI paskyros komanda, kad gautumėte „FedRAMP“ skirtą failą requirements.toml ir sąrankos instrukcijas.
Gavę „FedRAMP“ skirtą failą requirements.toml, vadovaukitės kartu pateiktomis konkrečiai operacinei sistemai skirtomis sąrankos instrukcijomis.
Šiai sąrankai naudokite būtent CLI v0.143.0-alpha.38.
Naudokite API raktą, sugeneruotą API organizacijos, kuriai įgalintas „FedRAMP“.
Jei jūsų organizacija CLI nuostatas valdo per MDM ar kitą strategijų sistemą, įsitikinkite, kad šios nuostatos nekeičia vyriausybinio API prieigos taško ir neįjungia funkcijų, kurių ši palaikoma sąranka neapima.
Naudokite „FedRAMP“ skirtą failą requirements.toml jo nekeisdami.
Netrukus: prisijungimas per ChatGPT darbo erdvę
„FedRAMP“ darbalaukio sprendimuose kol kas negalima prisijungti per ChatGPT darbo erdvę. Numatomas pasiekiamumas:
Darbalaukio programa: 2026 m. rugsėjo pradžia
CLI ir IDE plėtinys: 2026 m. ruduo
Kol kas galima toliau naudotis ChatGPT žiniatinklio versija. Norėdami naudoti CLI dabar, atlikite toliau nurodytus prisijungimo naudojant API raktą veiksmus.
Prisijungimas naudojant API raktą
Norėdami naudoti CLI su API organizacija, kuriai įgalintas „FedRAMP“:
Įvykdykite visas pirmiau nurodytas būtinąsias sąlygas.
Vadovaukitės kartu su ribotos apimties konfigūracijos failu pateiktomis konkrečiai operacinei sistemai skirtomis sąrankos instrukcijomis.
Prieš naudodami patikrinkite, ar CLI OpenAI API užklausoms naudoja API rakto autentifikavimą ir
https://gov.api.openai.com/v1.Jei sąrankos ar patikros rezultatas neatitinka lūkesčių, sustokite ir susisiekite su savo OpenAI atstovu.
Ši komanda sukonfigūruoja integruotą CLI OpenAI modelių teikėją naudoti vyriausybinį API prieigos tašką https://gov.api.openai.com/v1, nurodytą pirmiau pateiktame patikros veiksme. Ji nepakeičia privalomo „FedRAMP“ konfigūracijos failo ar OpenAI paskyros komandos pateiktų sąrankos instrukcijų.
codex config set openai_base_url https://gov.api.openai.com/v1CLI pasiekiami modeliai
CLI aplinkoje „FedRAMP“ klientai gali naudotis tik „FedRAMP“ aplinkose pasiekiamais modeliais.
Privatumas ir saugumas
„ChatGPT“ ir API „FedRAMP“ sprendimai sukurti laikantis griežtų „FedRAMP“ atitikties reikalavimų, o jų prieigai ir funkcijoms taikomi papildomi apribojimai, palyginti su standartinėmis „ChatGPT Enterprise“ aplinkomis. Pagrindinės įmonėms taikomos privatumo priemonės nesikeičia:
Klientų duomenys nenaudojami modeliui mokyti
Taikomos tokios pačios duomenų saugojimo strategijos kaip „ChatGPT Enterprise“, įskaitant Atitikties API prieinamumą
DUK
Kuo ChatGPT FedRAMP skiriasi nuo ChatGPT Gov?
ChatGPT FedRAMP yra SaaS produktas, kurį OpenAI valdo ir prižiūri kliento vardu. Tai yra ChatGPT Enterprise konfigūracija su papildoma akredituota atitiktimi. ChatGPT Gov yra konteinerizuota išankstinės sąsajos programa, kurią klientai diegia ir valdo savo Microsoft Azure aplinkoje.
Ar galiu konvertuoti esamą ChatGPT Enterprise darbo erdvę į FedRAMP?
Ne. Esamų ChatGPT Enterprise darbo erdvių negalima konvertuoti į FedRAMP.
Tačiau OpenAI gali padėti atlikti vienkartinį naudotojų perkėlimą į naujai parengtą FedRAMP darbo erdvę, įskaitant ChatGPT pokalbius ir nuomotojo lygmens SSO nustatymus. Darbo erdvės nustatymus naujoje aplinkoje reikės sukonfigūruoti iš naujo. Jei reikia pagalbos, susisiekite su savo paskyros komanda.
Ar galiu savo esamą API organizaciją konvertuoti į „FedRAMP“?
Taip. Esamas API organizacijas galima konvertuoti į „FedRAMP“.
Konvertavę organizaciją klientai turi naudoti nurodytą prieigos tašką gov.api.openai.com.
Žinomos problemos ir jų sprendimo būdai
Atitikties API
/logprieigos taškas nepasiekiamas.Kas tai yra: prieigos taškas
/logpateikia išsamius naudotojų pokalbių ir autentifikavimo veiklos žurnalus.Numatomas veikimo atkūrimo laikas: rugsėjo pradžia.
Alternatyvus sprendimas: naudokite vis dar pasiekiamus Atitikties API prieigos taškus
/usersir/conversations. Atminkite, kad šie prieigos taškai nepakeičia autentifikavimo įvykių žurnalų.
