注意:ChatGPT FedRAMP 工作區中的部分功能目前受限。請參閱下方以了解更多詳情及任何已確認的因應方法。
概覽
適用於 FedRAMP 的 ChatGPT 及 API,是 ChatGPT Enterprise 與 API 平台的版本,並已透過 FedRAMP 20x 計劃取得聯邦風險與授權管理計劃(FedRAMP)中等級別認證。
功能可用性
FedRAMP 版 ChatGPT 及 API 在初期未包含商業平台提供的所有功能。隨著時間推移,我們的目標是在維持 FedRAMP 合規的同時,盡可能令其功能接近商業版 ChatGPT Enterprise 及 API 平台。
以下各節列出目前可用的功能。
ChatGPT 網頁版
FedRAMP 版 ChatGPT 目前只支援對話模式。
即將推出
工作模式
技能及外掛程式:預計於 2026 年 9 月中前推出
API
注意: FedRAMP 合規要求所有 API 請求在所有受支援的方法及模型中,均使用指定的 gov.api.openai.com 端點。
方法
目前可用的 API 方法如下:
/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploads如需了解使用這些方法的更多資訊,請參閱:API 參考文件。
模型
最新模型系列一般可於 FedRAMP API 使用,包括適用情況下的 mini 和 nano 變體。模型快照亦會在發佈時提供。
不提供舊版模型。
ChatGPT 桌面版(前稱 Codex)
桌面版體驗協助開發人員及知識工作者使用程式碼完成工作。
在我們的桌面版體驗中,FedRAMP 目前支援使用 OpenAI API 金鑰的 Codex CLI(命令列介面)。桌面應用程式及 IDE 擴充功能尚未支援,但即將推出。
我們計劃讓桌面應用程式、IDE 擴充功能及 CLI 同時支援 ChatGPT 工作區登入和 API 金鑰驗證。
先決條件
在 FedRAMP 使用 CLI 前,請完成以下所有事項:
聯絡您的 OpenAI 客戶團隊,索取 FedRAMP 專用的 requirements.toml 檔案及設定指示。
收到 FedRAMP 專用的 requirements.toml 檔案後,請按照隨附的作業系統專用設定指示操作。
此設定必須使用指定的 CLI v0.143.0-alpha.38。
使用由已啟用 FedRAMP 的 API 機構所產生的 API 金鑰。
如果您的機構透過 MDM 或其他政策系統管理 CLI 設定,請確認這些設定不會變更政府 API 端點,亦不會啟用此受支援設定範圍以外的功能。
請勿修改 FedRAMP 專用的 requirements.toml 檔案。
即將推出:ChatGPT 工作區登入功能
FedRAMP 桌面版目前尚未支援 ChatGPT 工作區登入功能。目前狀態及預計推出時間:
桌面應用程式:目前正進行 Alpha 測試
CLI 及 IDE 擴充功能:2026 年秋季
在此期間,ChatGPT 網頁版仍可使用。如要立即使用 CLI,請按照下方的 API 金鑰登入步驟操作。
使用 API 金鑰登入
如要在已啟用 FedRAMP 的 API 機構中使用 CLI:
完成上述所有先決條件。
按照範圍限定設定檔案隨附的作業系統專用設定指示操作。
使用前,請確認 CLI 使用 API 金鑰驗證,並透過
https://gov.api.openai.com/v1傳送 OpenAI API 請求。如果設定或驗證結果不符預期,請停止操作並聯絡您的 OpenAI 代表。
此指令會設定 CLI 內置的 OpenAI 模型供應商,使其使用上述驗證步驟提及的政府 API 端點 https://gov.api.openai.com/v1。此指令不能取代必要的 FedRAMP 設定檔案,亦不能取代 OpenAI 客戶團隊提供的設定指示。
codex config set openai_base_url https://gov.api.openai.com/v1CLI 中可用的模型
在 CLI 中,FedRAMP 客戶只能使用 FedRAMP 環境所提供的模型。
私隱與安全
ChatGPT FedRAMP 和 API FedRAMP 專為遵守嚴格的 FedRAMP 合規要求而設;與標準 ChatGPT Enterprise 環境相比,兩者在營運時設有額外的存取限制和功能控制。以下主要企業私隱保障措施仍然適用:
不會使用客戶數據訓練模型
保留政策與 ChatGPT Enterprise 相同,包括可使用 Compliance API
常見問題
ChatGPT FedRAMP 與 ChatGPT Gov 有何不同?
ChatGPT FedRAMP 是由 OpenAI 為客戶擁有及管理的 SaaS 產品。它是 ChatGPT Enterprise 的一種配置,並具備額外經認證的合規性。ChatGPT Gov 是一個容器化前端應用程式,由客戶在其自有 Microsoft Azure 環境中安裝及管理。
我可以將現有的 ChatGPT Enterprise 工作區轉換為 FedRAMP 嗎?
不可以。現有的 ChatGPT Enterprise 工作區無法轉換為 FedRAMP。
不過,OpenAI 可支援一次性將用戶遷移至新配置的 FedRAMP 工作區,包括 ChatGPT 對話及租戶層級的 SSO 設定。工作區設定需在新環境中重新配置。如需協助,請聯絡你的客戶團隊。
可以將現有的 API 機構轉換為 FedRAMP 嗎?
可以。現有的 API 機構可轉換為 FedRAMP。
轉換後,客戶必須使用指定的 gov.api.openai.com 端點。
已知問題及解決方法
Compliance API 的
/log端點目前無法使用。功能說明:
/log端點提供使用者對話及驗證活動的詳細日誌。預計恢復時間:9 月初。
解決方法:使用仍然可用的 Compliance API
/users及/conversations端點。請注意,這些端點無法取代驗證事件日誌。
