注意:ChatGPT FedRAMP 工作區中的部分功能目前受到限制。請參閱下方以瞭解更多詳細資訊以及任何已確認的因應方式。
概覽
適用於 FedRAMP 的 ChatGPT 和 API,是已透過 FedRAMP 20x 計畫取得聯邦風險與授權管理計畫(FedRAMP)中等級認證的 ChatGPT Enterprise 和 API 平台版本。
功能可用性
適用於 FedRAMP 的 ChatGPT 與 API 在初期不會包含商業平台提供的所有功能。隨著時間推移,我們的目標是在維持 FedRAMP 合規的同時,讓功能盡可能接近商業版 ChatGPT Enterprise 與 API 平台。
以下各節列出目前可用的功能。
ChatGPT
支援的用戶端
FedRAMP 版 ChatGPT 目前可在網頁版使用。ChatGPT 桌面版目前的 FedRAMP 存取僅限透過 API 金鑰使用 CLI;我們正努力啟用其餘使用方式和登入方式。
進階功能
最新 Thinking 與 Pro 模型
API
注意: FedRAMP 合規要求所有 API 請求在所有支援的方法和模型中,都使用指定的 gov.api.openai.com 端點。
方法
目前可用的 API 方法如下:
/v1/chat/completions
/v1/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploads如需更多關於使用這些方法的資訊,請參閱:API 參考文件。
模型
最新的模型系列通常可在 FedRAMP API 中使用,包括適用時的 mini 和 nano 變體。模型快照也會在發布時提供。
舊版模型不提供。
ChatGPT 桌面版
我們計畫支援 ChatGPT 桌面版的各種使用形式(應用程式、IDE、CLI)以及所有登入方式(使用 ChatGPT 登入、OpenAI API 金鑰)。目前,在我們努力啟用其餘使用形式和登入方式期間,FedRAMP 存取僅限透過 API 金鑰使用 CLI。
先決條件
在將 Codex CLI 用於 FedRAMP 之前,請完成下列所有事項:
請聯絡您的 OpenAI 客戶團隊,以取得 FedRAMP 專用的 requirements.toml 檔案和設定指示。
收到 FedRAMP 專用的 requirements.toml 檔案後,請依照隨附的作業系統專用設定指示操作。
請務必使用
Codex CLI v0.143.0-alpha.38 進行此設定。
請使用由已啟用 FedRAMP 的 API 組織產生的 API 金鑰。
如果您的組織透過 MDM 或其他原則系統管理 Codex 設定,請確認這些設定不會變更政府 API 端點,或啟用此受支援設定範圍之外的功能。
請勿修改 FedRAMP 專用的 requirements.toml 檔案,直接使用。
使用 ChatGPT 登入的 Codex
我們計畫支援 ChatGPT 桌面版的各種使用方式(App、IDE、CLI),以及所有登入方式(使用 ChatGPT 登入、OpenAI API 金鑰)。Codex 的 FedRAMP 存取目前僅限透過 API 金鑰使用 CLI;我們正努力啟用「使用 ChatGPT 登入」。
使用 API 金鑰登入 Codex
若要將 Codex CLI 搭配已啟用 FedRAMP 的 API 組織使用:
完成上述所有先決條件。
依照範圍限定設定檔隨附的作業系統專屬設定說明操作。
使用前,請確認 Codex 對 OpenAI API 要求使用 API 金鑰驗證,並使用
https://gov.api.openai.com/v1。如果設定或驗證結果不如預期,請停止操作並聯絡您的 OpenAI 代表。
codex config set openai_base_url https://gov.api.openai.com/v1Codex 中可用的模型
在本機 Codex 中,FedRAMP 客戶僅可使用 FedRAMP 環境中可用的模型。
隱私與安全
ChatGPT 和 API FedRAMP 專為嚴格遵循 FedRAMP 而設計,且相較於標準的 ChatGPT Enterprise 環境,採用了額外的存取限制與功能控制。以下企業級隱私措施仍然有效:
不會使用客戶資料訓練模型
保留政策與 ChatGT Enterprise 相同,包括提供 Compliance API
常見問題
ChatGPT FedRAMP 與 ChatGPT Gov 有何不同?
ChatGPT FedRAMP 是由 OpenAI 為客戶擁有並管理的 SaaS 產品。它是 ChatGPT Enterprise 的一種配置,並具備額外的合規認證。ChatGPT Gov 是一個容器化前端應用程式,由客戶在自己的 Microsoft Azure 環境中安裝與管理。
我可以將現有的 ChatGPT Enterprise 工作區轉換為 FedRAMP 嗎?
不可以。現有的 ChatGPT Enterprise 工作區無法轉換為 FedRAMP。
不過,OpenAI 可以支援將使用者一次性遷移到新佈建的 FedRAMP 工作區,包括 ChatGPT 對話與租戶層級的 SSO 設定。工作區設定需要在新環境中重新配置。如需協助,請聯絡您的客戶團隊。
我可以將現有的 API 組織轉換為 FedRAMP 嗎?
可以。現有的 API 組織可以轉換為 FedRAMP。
轉換後,客戶必須使用指定的 gov.api.openai.com 端點。
已知問題與因應方式
Codex 目前僅能透過使用 OpenAI API 金鑰的 CLI 使用。我們計畫讓 ChatGPT 桌面應用程式、IDE 擴充功能和 CLI 同時支援「使用 ChatGPT 登入」與 API 金鑰登入。
這是什麼:Codex 可協助開發人員和知識工作者運用程式碼完成本機任務。
預計恢復時間:
ChatGPT 桌面應用程式預計於 2026-08-31 恢復,屆時將同時支援 API 金鑰和「使用 ChatGPT 登入」。
CLI 和 IDE 擴充功能的「使用 ChatGPT 登入」預計於 2026 年恢復(日期待定)。
因應方式:ChatGPT Enterprise 網頁版仍可使用。若要使用 Codex,請透過採用 OpenAI API 金鑰的 CLI,並按照下方的「使用 API 金鑰登入 Codex」步驟操作。
工作區分析目前無法使用。
這是什麼:工作區分析可讓管理員掌握使用者活動、點數使用量及模型選擇等資訊。
預計恢復時間:2026-08-07。
因應方式:請聯絡您的 OpenAI 客戶團隊,要求提供使用情況資料,例如一段時間內的點數使用量。
Compliance API 的
/log端點目前無法使用。這是什麼:/log 端點提供使用者對話和驗證活動的詳細記錄。
預計恢復時間:2026 年 8 月下旬。
因應方式:請使用仍可用的舊版
/users和/conversations端點。
對話搜尋可能無法搜尋現有對話。目前預計僅能搜尋新對話。目前沒有確定的因應方式或時程。
自訂 GPT 搜尋可能無法使用。目前沒有確定的因應方式或時程。
