Примечание: некоторые функции в рабочих областях ChatGPT FedRAMP сейчас ограничены. Подробнее см. ниже, включая подтвержденные обходные решения.
Обзор
ChatGPT и API для FedRAMP — это версии ChatGPT Enterprise и платформы API, получившие аккредитацию уровня Moderate Федеральной программы управления рисками и авторизацией (FedRAMP) в рамках программы FedRAMP 20x.
Доступность функций
ChatGPT и API для FedRAMP изначально включают не все функции, доступные на коммерческих платформах. Со временем наша цель — максимально приблизить набор функций к коммерческим платформам ChatGPT Enterprise и API, сохраняя при этом соответствие требованиям FedRAMP.
В разделах ниже перечислены функции, доступные в настоящее время.
Веб-версия ChatGPT
Сейчас ChatGPT для FedRAMP поддерживает только режим «Чат».
Основные возможности
5.6 Sol и 5.5 с режимом «Быстрый», регулируемыми уровнями рассуждений («Средний», «Высокий», «Очень высокий») и вариантами Pro
Приложения реального времени
Офлайн-поиск в интернете по проиндексированному и кешированному веб-контенту
Скоро
Режим «Работа»
Навыки и плагины: ожидаются к середине сентября 2026 года
API
Примечание: Для соответствия требованиям FedRAMP все API-запросы должны использовать выделенную конечную точку gov.api.openai.com для всех поддерживаемых методов и моделей.
Методы
В настоящее время доступны следующие методы API:
/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploadsПодробнее об использовании этих методов см.: справочную документацию API.
Модели
Последнее семейство моделей в целом доступно для использования в FedRAMP API, включая варианты mini и nano, если применимо. Снимки моделей также доступны по мере их выпуска.
Устаревшие модели недоступны.
ChatGPT для компьютера (ранее Codex)
Версия для компьютера помогает разработчикам и специалистам умственного труда выполнять задачи с помощью кода.
Для работы на компьютере FedRAMP сейчас поддерживает Codex CLI (интерфейс командной строки) с ключом API OpenAI. Приложение для компьютера и расширения IDE пока не поддерживаются, но скоро станут доступны.
Мы планируем обеспечить поддержку приложения для компьютера, расширений IDE и CLI как для входа через рабочую область ChatGPT, так и для аутентификации с помощью ключа API.
Предварительные требования
Перед использованием CLI с FedRAMP выполните все перечисленные ниже действия:
Обратитесь к команде OpenAI по работе с вашей учетной записью, чтобы получить файл requirements.toml для FedRAMP и инструкции по настройке.
Получив файл requirements.toml для FedRAMP, выполните прилагаемые инструкции по настройке для вашей операционной системы.
Для этой настройки используйте только CLI версии 0.143.0-alpha.38.
Используйте ключ API, созданный организацией API с поддержкой FedRAMP.
Если ваша организация управляет настройками CLI через MDM или другую систему политик, убедитесь, что эти настройки не изменяют конечную точку государственного API и не включают функции, выходящие за рамки поддерживаемой конфигурации.
Используйте файл requirements.toml для FedRAMP без изменений.
Скоро: вход через рабочую область ChatGPT
Вход через рабочую область ChatGPT пока недоступен для компьютерных приложений в среде FedRAMP. Ожидаемые сроки доступности:
Приложение для компьютера: начало сентября 2026 года
CLI и расширение IDE: осень 2026 года
Пока можно продолжать пользоваться веб-версией ChatGPT. Чтобы использовать CLI уже сейчас, выполните приведенные ниже инструкции по входу с помощью ключа API.
Вход с помощью ключа API
Чтобы использовать CLI с организацией API, поддерживающей FedRAMP:
Выполните все указанные выше предварительные требования.
Выполните инструкции по настройке для вашей операционной системы, предоставленные вместе с файлом конфигурации с заданной областью действия.
Перед использованием убедитесь, что CLI применяет аутентификацию с помощью ключа API и адрес
https://gov.api.openai.com/v1для запросов к API OpenAI.Если результат настройки или проверки отличается от ожидаемого, прекратите работу и обратитесь к представителю OpenAI.
Эта команда настраивает встроенного в CLI поставщика моделей OpenAI на использование конечной точки государственного API https://gov.api.openai.com/v1, указанной на предыдущем этапе проверки. Она не заменяет обязательный файл конфигурации FedRAMP или инструкции по настройке, предоставленные командой OpenAI по работе с вашей учетной записью.
codex config set openai_base_url https://gov.api.openai.com/v1Модели, доступные в CLI
В CLI клиентам FedRAMP доступны только модели, представленные в средах FedRAMP.
Конфиденциальность и безопасность
ChatGPT и API FedRAMP разработаны в соответствии со строгими требованиями FedRAMP и имеют дополнительные ограничения доступа и средства управления функциями по сравнению со стандартными средами ChatGPT Enterprise. Основные меры защиты конфиденциальности корпоративного уровня также действуют:
Данные клиентов не используются для обучения моделей
Те же политики хранения данных, что и в ChatGPT Enterprise, включая доступ к Compliance API
Часто задаваемые вопросы
Чем ChatGPT FedRAMP отличается от ChatGPT Gov?
ChatGPT FedRAMP — это SaaS-продукт, которым OpenAI владеет и управляет для клиента. Это конфигурация ChatGPT Enterprise с дополнительной аккредитованной сертификацией соответствия. ChatGPT Gov — это контейнеризованное фронтенд-приложение, которое клиенты устанавливают и администрируют в собственной среде Microsoft Azure.
Могу ли я перевести существующую рабочую область ChatGPT Enterprise на FedRAMP?
Нет. Существующие рабочие области ChatGPT Enterprise нельзя перевести на FedRAMP.
Однако OpenAI может поддержать однократную миграцию пользователей в новую подготовленную рабочую область FedRAMP, включая беседы ChatGPT и настройки единой аутентификации (SSO) на уровне арендатора. Настройки рабочей области потребуется заново настроить в новой среде. За помощью обратитесь к своей команде по работе с аккаунтом.
Можно ли перевести существующую организацию API на FedRAMP?
Да. Существующие организации API можно перевести на FedRAMP.
После перехода клиенты должны использовать специальную конечную точку gov.api.openai.com.
Известные проблемы и способы их устранения
Конечная точка
/logCompliance API недоступна.Что это: конечная точка
/logпредоставляет подробные журналы бесед пользователей и действий аутентификации.Ожидаемый срок восстановления: начало сентября.
Обходное решение: используйте по-прежнему доступные конечные точки Compliance API
/usersи/conversations. Обратите внимание: эти конечные точки не заменяют журналы событий аутентификации.
