注意:ChatGPT FedRAMP 工作空间中的某些功能目前受限。请参阅下文了解更多详情以及任何已确认的解决方法。
概览
适用于 FedRAMP 的 ChatGPT 和 API 是 ChatGPT Enterprise 及 API 平台的版本,已通过 FedRAMP 20x 计划获得联邦风险与授权管理计划 (FedRAMP) 中等级别认证。
功能可用性
面向 FedRAMP 的 ChatGPT 和 API 在初期并不包含商业平台提供的全部功能。随着时间推移,我们的目标是在保持 FedRAMP 合规的同时,使其功能尽可能接近商业版 ChatGPT Enterprise 和 API 平台。
以下部分列出了当前可用的功能。
ChatGPT 网页版
FedRAMP 版 ChatGPT 目前仅支持聊天模式。
即将推出
工作模式
技能和插件:预计于 2026 年 9 月中旬推出
API
注意: FedRAMP 合规要求所有 API 请求在所有受支持的方法和模型中均使用指定的 gov.api.openai.com 端点。
方法
当前可用的 API 方法如下:
/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploads如需了解如何使用这些方法的更多信息,请参阅:API 参考文档。
模型
最新模型系列已在 FedRAMP API 中普遍可用,包括适用的 mini 和 nano 变体。模型快照也会在发布后提供。
旧版模型不可用。
ChatGPT 桌面版(原 Codex)
桌面体验可帮助开发者和知识工作者使用代码完成任务。
对于桌面体验,FedRAMP 目前支持使用 OpenAI API 密钥的 Codex CLI(命令行界面)。桌面应用和 IDE 扩展尚不受支持,但即将推出。
我们计划支持桌面应用、IDE 扩展和 CLI,并同时支持通过 ChatGPT 工作空间登录和 API 密钥进行身份验证。
前提条件
在将 CLI 用于 FedRAMP 之前,请完成以下所有操作:
请联系您的 OpenAI 客户团队,获取 FedRAMP 专用的 requirements.toml 文件和设置说明。
收到 FedRAMP 专用的 requirements.toml 文件后,请按照随附的操作系统专用设置说明进行操作。
此设置必须使用 CLI v0.143.0-alpha.38,不得使用其他版本。
请使用由已启用 FedRAMP 的 API 组织生成的 API 密钥。
如果您的组织通过 MDM 或其他策略系统管理 CLI 设置,请确认这些设置不会更改政府 API 端点,也不会启用此受支持设置范围之外的功能。
请勿修改 FedRAMP 专用的 requirements.toml 文件。
即将推出:ChatGPT 工作空间登录
FedRAMP 环境中的桌面端目前尚不支持 ChatGPT 工作空间登录。当前状态和预计推出时间:
桌面应用:目前处于 Alpha 测试阶段
CLI 和 IDE 扩展:2026 年秋季
在此期间,仍可使用 ChatGPT 网页版。如需立即使用 CLI,请按照下方步骤使用 API 密钥登录。
使用 API 密钥登录
要将 CLI 与已启用 FedRAMP 的 API 组织配合使用:
完成上述所有前提条件。
按照范围限定配置文件随附的操作系统专用设置说明进行操作。
使用前,请确认 CLI 使用 API 密钥进行身份验证,并通过
https://gov.api.openai.com/v1发送 OpenAI API 请求。如果设置或验证结果不符合预期,请停止操作并联系您的 OpenAI 代表。
此命令会将 CLI 内置的 OpenAI 模型提供程序配置为使用上述验证步骤中提到的政府 API 端点 https://gov.api.openai.com/v1。它不能取代必需的 FedRAMP 配置文件或 OpenAI 客户团队提供的设置说明。
codex config set openai_base_url https://gov.api.openai.com/v1CLI 中可用的模型
在 CLI 中,FedRAMP 客户只能使用 FedRAMP 环境中提供的模型。
隐私与安全
ChatGPT 和 API FedRAMP 旨在严格遵守 FedRAMP 合规要求。与标准 ChatGPT Enterprise 环境相比,它们在运营中实施了额外的访问限制和功能控制。以下主要企业隐私保护措施仍然有效:
不会使用客户数据训练模型
采用与 ChatGPT Enterprise 相同的数据保留政策,包括提供 合规 API
常见问题
ChatGPT FedRAMP 与 ChatGPT Gov 有何不同?
ChatGPT FedRAMP 是由 OpenAI 为客户拥有并管理的 SaaS 产品。它是 ChatGPT Enterprise 的一种配置,并额外具备经认证的合规性。ChatGPT Gov 是一个容器化前端应用,客户可在自己的 Microsoft Azure 环境中安装和管理。
我可以将现有 ChatGPT Enterprise 工作空间转换为 FedRAMP 吗?
不可以。现有 ChatGPT Enterprise 工作空间无法转换为 FedRAMP。
不过,OpenAI 可支持一次性将用户迁移到新配置的 FedRAMP 工作空间,包括 ChatGPT 对话和租户级 SSO 设置。需要在新环境中重新配置工作空间设置。如需帮助,请联系您的客户团队。
能否将现有 API 组织转换为 FedRAMP?
可以。现有 API 组织可以转换为 FedRAMP。
转换后,客户必须使用指定的 gov.api.openai.com 端点。
已知问题及解决方法
合规 API 的
/log端点当前不可用。功能说明:
/log端点提供用户对话和身份验证活动的详细日志。预计恢复时间:9 月上旬。
解决方法:使用仍然可用的合规 API
/users和/conversations端点。请注意,这些端点无法替代身份验证事件日志。
