OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

ChatGPT Enterprise e piattaforma API per FedRAMP

Scopri le funzionalità supportate di ChatGPT e dell'API con conformità FedRAMP.

Aggiornato: 2 days ago

Nota: alcune funzionalità nelle aree di lavoro FedRAMP di ChatGPT sono attualmente limitate. Consulta di seguito i dettagli ed eventuali soluzioni alternative confermate.

Panoramica

ChatGPT e l'API per FedRAMP sono versioni di ChatGPT Enterprise e della piattaforma API che hanno ottenuto l'accreditamento Moderate del Federal Risk and Authorization Management Program (FedRAMP) tramite il programma FedRAMP 20x.

Disponibilità delle funzionalità

ChatGPT e API per FedRAMP inizialmente non includono tutte le funzionalità disponibili nelle piattaforme commerciali. Nel tempo, il nostro obiettivo è avvicinarci il più possibile alla parità di funzionalità con le piattaforme commerciali ChatGPT Enterprise e API, mantenendo al contempo la conformità FedRAMP.

Le sezioni seguenti elencano le funzionalità attualmente disponibili.

ChatGPT Web

ChatGPT per FedRAMP attualmente supporta solo la modalità Chat.

Funzionalità principali

Prossimamente

  • Modalità Work

  • Skill e plug-in: previsti entro metà settembre 2026

API

Nota: La conformità FedRAMP richiede che tutte le richieste API utilizzino l’endpoint gov.api.openai.com designato per tutti i metodi e modelli supportati.

Metodi

I seguenti metodi API sono attualmente disponibili:

/v1/chat/completions
/v1/conversations
/v1/files
/v1/moderations
/v1/responses
/v1/uploads

Per ulteriori informazioni sull'uso di questi metodi, vedi: documentazione di riferimento API.

Modelli

La famiglia di modelli più recente è generalmente disponibile per l’uso nell’API FedRAMP, incluse le varianti mini e nano, se applicabili. Gli snapshot dei modelli sono disponibili man mano che vengono rilasciati.

I modelli legacy non sono disponibili.

ChatGPT Desktop (in precedenza Codex)

L’esperienza desktop aiuta sviluppatori e knowledge worker a completare attività tramite il codice.

Per le nostre esperienze desktop, FedRAMP attualmente supporta Codex CLI (interfaccia a riga di comando) con una chiave API OpenAI. L’app desktop e le estensioni IDE non sono ancora supportate, ma lo saranno presto.

Prevediamo di supportare l’app desktop, le estensioni IDE e la CLI sia con l’accesso all’area di lavoro ChatGPT sia con l’autenticazione tramite chiave API.

Prerequisiti

Prima di usare la CLI per FedRAMP, completa tutte le operazioni seguenti:

  1. Contatta il team OpenAI responsabile del tuo account per ottenere il file requirements.toml specifico per FedRAMP e le istruzioni di configurazione.

  2. Dopo aver ricevuto il file requirements.toml specifico per FedRAMP, segui le istruzioni di configurazione allegate per il tuo sistema operativo.

  3. Per questa configurazione, usa esattamente la CLI v0.143.0-alpha.38.

  4. Usa una chiave API generata da un’organizzazione API abilitata per FedRAMP.

  5. Se la tua organizzazione gestisce le impostazioni della CLI tramite MDM o un altro sistema di criteri, verifica che tali impostazioni non modifichino l’endpoint dell’API governativa né abilitino funzionalità esterne a questa configurazione supportata.

  6. Usa il file requirements.toml specifico per FedRAMP senza modificarlo.

Prossimamente: accesso all’area di lavoro ChatGPT

L’accesso all’area di lavoro ChatGPT non è ancora disponibile per le esperienze desktop in FedRAMP. Disponibilità stimata:

  • App desktop: inizio settembre 2026

  • CLI ed estensione IDE: autunno 2026

Nel frattempo, ChatGPT Web resta disponibile. Per usare subito la CLI, segui i passaggi riportati di seguito per l’accesso tramite chiave API.

Accesso tramite chiave API

Per usare la CLI con un’organizzazione API abilitata per FedRAMP:

  1. Completa tutti i prerequisiti indicati sopra.

  2. Segui le istruzioni di configurazione specifiche per il sistema operativo fornite con il file di configurazione con ambito definito.

  3. Prima dell’uso, verifica che la CLI utilizzi l’autenticazione tramite chiave API e https://gov.api.openai.com/v1 per le richieste all’API OpenAI.

  4. Se la configurazione o il risultato della verifica non corrisponde alle aspettative, interrompi la procedura e contatta il tuo referente OpenAI.

Questo comando configura il provider di modelli OpenAI integrato nella CLI affinché utilizzi l’endpoint dell’API governativa, https://gov.api.openai.com/v1, indicato nel passaggio di verifica precedente. Non sostituisce il file di configurazione FedRAMP obbligatorio né le istruzioni di configurazione fornite dal team OpenAI responsabile del tuo account.

codex config set openai_base_url https://gov.api.openai.com/v1

Modelli disponibili nella CLI

Nella CLI, i clienti FedRAMP hanno accesso solo ai modelli disponibili negli ambienti FedRAMP.

Privacy e sicurezza

ChatGPT e l’API FedRAMP sono progettati per garantire una rigorosa conformità FedRAMP e, rispetto agli ambienti ChatGPT Enterprise standard, prevedono ulteriori restrizioni di accesso e controlli sulle funzionalità. Restano in vigore le principali misure di privacy per le aziende:

  • I dati dei clienti non vengono utilizzati per addestrare i modelli

  • Politiche di conservazione identiche a quelle di ChatGPT Enterprise, inclusa la disponibilità dell’API per la conformità

FAQ

In cosa ChatGPT FedRAMP è diverso da ChatGPT Gov?

ChatGPT FedRAMP è un prodotto SaaS di proprietà e gestione di OpenAI per il cliente. È una configurazione di ChatGPT Enterprise con ulteriore conformità accreditata. ChatGPT Gov è un'applicazione frontend containerizzata che i clienti installano e gestiscono nel proprio ambiente Microsoft Azure.

Posso convertire la mia area di lavoro ChatGPT Enterprise esistente a FedRAMP?

No. Le aree di lavoro ChatGPT Enterprise esistenti non possono essere convertite a FedRAMP.

Tuttavia, OpenAI può supportare una migrazione una tantum degli utenti verso una nuova area di lavoro FedRAMP, incluse le conversazioni di ChatGPT e le impostazioni SSO a livello di tenant. Le impostazioni dell'area di lavoro dovranno essere configurate di nuovo nel nuovo ambiente. Per assistenza, contatta il team del tuo account.

Posso convertire in FedRAMP la mia organizzazione API esistente?

Sì. Le organizzazioni API esistenti possono essere convertite in FedRAMP.

Dopo la conversione, i clienti devono usare l’endpoint designato gov.api.openai.com.


Problemi noti e soluzioni alternative

  • L’endpoint /log dell’API per la conformità non è disponibile.

    • Che cos’è: l’endpoint /log fornisce registri dettagliati delle conversazioni degli utenti e delle attività di autenticazione.

    • Data di ripristino stimata: inizio settembre.

    • Soluzione alternativa: usa gli endpoint /users e /conversations dell’API per la conformità, che restano disponibili. Tieni presente che questi endpoint non sostituiscono i registri degli eventi di autenticazione.

Questo articolo è stato utile?