Översikt
ChatGPT och API:t för FedRAMP är versioner av ChatGPT Enterprise och API-plattformen som har fått Federal Risk and Authorization Management Program (FedRAMP) Moderate-ackreditering genom FedRAMP 20x-programmet.
Funktionstillgänglighet
ChatGPT och API för FedRAMP omfattar inledningsvis inte alla funktioner som finns i de kommersiella plattformarna. Med tiden är vårt mål att komma så nära funktionsparitet som möjligt med de kommersiella plattformarna ChatGPT Enterprise och API, samtidigt som FedRAMP-efterlevnad upprätthålls.
Avsnitten nedan listar de funktioner som för närvarande är tillgängliga.
ChatGPT Web
ChatGPT för FedRAMP stöder för närvarande endast läget Chat.
Kärnfunktioner
5.6 Sol och 5.5 med läget Snabb, justerbara resonemangsnivåer (Balanserad, Hög, Extra hög) samt Pro-alternativ
Webbsökning offline med indexerat och cachelagrat webbinnehåll
Appar i realtid
Kommer snart
Work
API
Obs! FedRAMP-efterlevnad kräver att alla API-begäranden använder den angivna slutpunkten gov.api.openai.com för alla metoder och modeller som stöds.
Metoder
Följande API-metoder är för närvarande tillgängliga:
/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploadsFör mer information om hur du använder dessa metoder, se: API-referensdokumentationen.
Modeller
Den senaste modellfamiljen är allmänt tillgänglig för användning i FedRAMP API, inklusive mini- och nano-varianter om tillämpligt. Modell-snapshots är också tillgängliga när de släpps.
Äldre modeller är inte tillgängliga.
ChatGPT Desktop (tidigare Codex)
Datorversionen hjälper utvecklare och kunskapsarbetare att utföra uppgifter med hjälp av kod.
Av våra datorbaserade verktyg stöder FedRAMP för närvarande Codex CLI (kommandoradsgränssnitt) med en OpenAI API-nyckel.
Vi planerar att stödja datorappen, IDE-tillägg och CLI med både inloggning via en ChatGPT-arbetsyta och autentisering med API-nyckel.
Förutsättningar
Innan du använder CLI för FedRAMP måste du göra allt följande:
Kontakta dina kundansvariga på OpenAI för att få den FedRAMP-specifika filen requirements.toml och konfigurationsanvisningarna.
När du har fått din FedRAMP-specifika fil requirements.toml följer du de medföljande konfigurationsanvisningarna för ditt operativsystem.
Använd exakt CLI v0.143.0-alpha.38 för den här konfigurationen.
Använd en API-nyckel som genererats av en API-organisation med FedRAMP aktiverat.
Om din organisation hanterar CLI-inställningar via MDM eller ett annat policysystem ska du kontrollera att dessa inställningar inte ändrar API-slutpunkten för myndigheter eller aktiverar funktioner utanför den här konfigurationen som stöds.
Använd den FedRAMP-specifika filen requirements.toml utan ändringar.
Kommer snart: inloggning via en ChatGPT-arbetsyta
Inloggning via en ChatGPT-arbetsyta är ännu inte tillgänglig för datorbaserade verktyg inom FedRAMP. Aktuell status och förväntad tillgänglighet:
Datorapp: begränsad utrullning pågår
CLI och IDE-tillägg: hösten 2026
Under tiden är ChatGPT fortsatt tillgängligt på webben. För att använda CLI redan nu följer du stegen nedan för inloggning med API-nyckel.
Inloggning med API-nyckel
Så här använder du CLI:t med en FedRAMP-aktiverad API-organisation:
Uppfyll alla förutsättningar ovan.
Följ de operativsystemsspecifika installationsanvisningarna som medföljer den avgränsade konfigurationsfilen.
Kontrollera före användning att CLI:t använder autentisering med API-nyckel och
https://gov.api.openai.com/v1för OpenAI API-begäranden.Om konfigurationen eller verifieringsresultatet är oväntat ska du avbryta och kontakta din OpenAI-representant.
Det här kommandot konfigurerar CLI:ts inbyggda OpenAI-modellleverantör att använda myndighets-API:ts slutpunkt, https://gov.api.openai.com/v1, som hänvisas till i verifieringssteget ovan. Det ersätter inte den obligatoriska FedRAMP-konfigurationsfilen eller installationsanvisningarna från ditt OpenAI-kontoteam.
codex config set openai_base_url https://gov.api.openai.com/v1Tillgängliga modeller i CLI:t
I CLI:t har FedRAMP-kunder endast tillgång till modeller som är tillgängliga i FedRAMP-miljöer.
Integritet och säkerhet
ChatGPT och API FedRAMP är utformade för strikt efterlevnad av FedRAMP och har ytterligare åtkomstbegränsningar och funktionskontroller jämfört med vanliga ChatGPT Enterprise-miljöer. Viktiga integritetsåtgärder för Enterprise gäller fortfarande:
Ingen modellträning på kunddata
Samma lagringspolicyer som för ChatGPT Enterprise, inklusive tillgång till Efterlevnads-API
Vanliga frågor
Hur skiljer sig ChatGPT FedRAMP från ChatGPT Gov?
ChatGPT FedRAMP är en SaaS-produkt som OpenAI äger och hanterar åt kunden. Det är en konfiguration av ChatGPT Enterprise med ytterligare ackrediterad efterlevnad. ChatGPT Gov är en containerbaserad frontendapplikation som kunder installerar och hanterar i sin egen Microsoft Azure-miljö.
Kan jag konvertera min befintliga ChatGPT Enterprise-arbetsyta till FedRAMP?
Nej. Befintliga ChatGPT Enterprise-arbetsytor kan inte konverteras till FedRAMP.
OpenAI kan dock stödja en engångsmigrering av användare till en nyligen provisionerad FedRAMP-arbetsyta, inklusive ChatGPT-konversationer och SSO-inställningar på klientnivå. Inställningarna för arbetsytan behöver konfigureras igen i den nya miljön. Kontakta ditt kontoteam för hjälp.
Kan jag konvertera min befintliga API-organisation till FedRAMP?
Ja. Befintliga API-organisationer kan konverteras till FedRAMP.
Efter konverteringen måste kunder använda den angivna slutpunkten gov.api.openai.com.
Vad innebär begränsad utrullning för åtkomst via skrivbordsappen?
Begränsad utrullning innebär att åtkomst via skrivbordsappen ännu inte är tillgänglig för alla FedRAMP-arbetsytor. Kontakta ditt kundansvariga team på OpenAI för att kontrollera om din arbetsyta ingår och få information om vilken version och inloggningsmetod som stöds samt anvisningar för att komma igång. Att ladda ner skrivbordsappen ger inte i sig åtkomst till FedRAMP.
Kan jag använda webbsökning i realtid?
Den sökfunktion som anges som stödd för ChatGPT på webben i FedRAMP är offlinewebbsökning. Den använder webbinnehåll som OpenAI har indexerat och cachelagrat i stället för att söka på webben i realtid när du skickar din förfrågan. Resultaten kan vara äldre än den aktuella webbsidan, och vissa webbadresser kan vara otillgängliga. När aktuell information är avgörande bör du granska källan separat och ladda upp eller klistra in det relevanta materialet i enlighet med din organisations policyer.
