OpenAI
此頁面由機器翻譯。查看原始英文文章

適用於 FedRAMP 的 ChatGPT Enterprise 與 API 平台

了解符合 FedRAMP 規範的 ChatGPT 與 API 所支援的功能與特性。

更新日期:yesterday

注意:ChatGPT FedRAMP 工作區中的部分功能目前受到限制。請參閱下方以瞭解更多詳細資訊以及任何已確認的因應方式。

概覽

適用於 FedRAMP 的 ChatGPT 和 API,是已透過 FedRAMP 20x 計畫取得聯邦風險與授權管理計畫(FedRAMP)中等級認證的 ChatGPT Enterprise 和 API 平台版本。

功能可用性

適用於 FedRAMP 的 ChatGPT 與 API 在初期不會包含商業平台提供的所有功能。隨著時間推移,我們的目標是在維持 FedRAMP 合規的同時,讓功能盡可能接近商業版 ChatGPT Enterprise 與 API 平台。

以下各節列出目前可用的功能。

ChatGPT 網頁版

FedRAMP 版 ChatGPT 目前僅支援對話模式。

核心功能

即將推出

  • 工作模式

  • 技能與外掛程式:預計於 2026 年 9 月中旬前推出

API

注意: FedRAMP 合規要求所有 API 請求在所有支援的方法和模型中,都使用指定的 gov.api.openai.com 端點。

方法

目前可用的 API 方法如下:

/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploads

如需更多關於使用這些方法的資訊,請參閱:API 參考文件

模型

最新的模型系列通常可在 FedRAMP API 中使用,包括適用時的 mini 和 nano 變體。模型快照也會在發布時提供。

舊版模型不提供。

ChatGPT 桌面版(原 Codex)

桌面版體驗可協助開發人員和知識工作者運用程式碼完成任務。

在桌面版體驗方面,FedRAMP 目前支援使用 OpenAI API 金鑰的 Codex CLI(命令列介面)。桌面應用程式和 IDE 擴充功能尚未支援,但即將推出。

我們計畫讓桌面應用程式、IDE 擴充功能和 CLI 同時支援 ChatGPT 工作區登入與 API 金鑰驗證。

事前準備

將 CLI 用於 FedRAMP 前,請完成以下所有事項:

  1. 請聯絡您的 OpenAI 客戶團隊,取得 FedRAMP 專用的 requirements.toml 檔案和設定說明。

  2. 收到 FedRAMP 專用的 requirements.toml 檔案後,請依照隨附的作業系統專用設定說明操作。

  3. 此設定務必使用 CLI v0.143.0-alpha.38

  4. 使用由已啟用 FedRAMP 的 API 組織產生的 API 金鑰。

  5. 如果貴組織透過 MDM 或其他政策系統管理 CLI 設定,請確認這些設定不會變更政府 API 端點,或啟用此支援設定以外的功能。

  6. 請勿修改 FedRAMP 專用的 requirements.toml 檔案。

即將推出:ChatGPT 工作區登入功能

FedRAMP 的桌面使用環境目前尚不支援 ChatGPT 工作區登入功能。目前狀態與預計推出時間:

  • 桌面應用程式:目前正進行 Alpha 測試

  • CLI 與 IDE 擴充功能:2026 年秋季

在此之前,仍可使用 ChatGPT 網頁版。如要立即使用 CLI,請按照下方的 API 金鑰登入步驟操作。

使用 API 金鑰登入

若要搭配已啟用 FedRAMP 的 API 組織使用 CLI:

  1. 完成上述所有事前準備。

  2. 請依照範圍限定設定檔隨附的作業系統專用設定說明操作。

  3. 使用前,請確認 CLI 採用 API 金鑰驗證,並透過 https://gov.api.openai.com/v1 傳送 OpenAI API 請求。

  4. 如果設定或驗證結果不如預期,請停止操作並聯絡您的 OpenAI 代表。

此命令會設定 CLI 內建的 OpenAI 模型供應商,使其使用上述驗證步驟提及的政府 API 端點 https://gov.api.openai.com/v1。此命令無法取代必要的 FedRAMP 設定檔,或 OpenAI 客戶團隊提供的設定說明。

codex config set openai_base_url https://gov.api.openai.com/v1

CLI 中可用的模型

在 CLI 中,FedRAMP 客戶只能使用 FedRAMP 環境提供的模型。

隱私與安全性

ChatGPT 與 API FedRAMP 專為嚴格遵循 FedRAMP 規範而設計;相較於標準 ChatGPT Enterprise 環境,另設有更多存取限制與功能控管。企業級的主要隱私措施仍維持不變:

  • 不使用客戶資料訓練模型

  • 資料保留政策與 ChatGPT Enterprise 完全相同,並提供 Compliance API

常見問題

ChatGPT FedRAMP 與 ChatGPT Gov 有何不同?

ChatGPT FedRAMP 是由 OpenAI 為客戶擁有並管理的 SaaS 產品。它是 ChatGPT Enterprise 的一種配置,並具備額外的合規認證。ChatGPT Gov 是一個容器化前端應用程式,由客戶在自己的 Microsoft Azure 環境中安裝與管理。

我可以將現有的 ChatGPT Enterprise 工作區轉換為 FedRAMP 嗎?

不可以。現有的 ChatGPT Enterprise 工作區無法轉換為 FedRAMP。

不過,OpenAI 可以支援將使用者一次性遷移到新佈建的 FedRAMP 工作區,包括 ChatGPT 對話與租戶層級的 SSO 設定。工作區設定需要在新環境中重新配置。如需協助,請聯絡您的客戶團隊。

我可以將現有的 API 組織轉換為 FedRAMP 嗎?

可以。現有的 API 組織可以轉換為 FedRAMP。

轉換後,客戶必須使用指定的 gov.api.openai.com 端點。


已知問題與因應措施

  • Compliance API 的 /log 端點目前無法使用。

    • 這是什麼/log 端點會提供使用者對話和驗證活動的詳細記錄。

    • 預計恢復時間9 月初。

    • 因應措施使用目前仍可用的 Compliance API /users/conversations 端點。請注意,這些端點無法取代驗證事件記錄。

這篇文章有幫助嗎?