OpenAI получил сертификацию FedRAMP Moderate для госструктур

OpenAI сделал крупный шаг навстречу государственному сектору: компания получила авторизацию FedRAMP Moderate (Федеральная программа управления рисками и авторизацией, уровень «Умеренный») для двух своих ключевых продуктов — ChatGPT Enterprise и OpenAI API Platform. Это означает, что федеральные агентства США теперь могут официально и безопасно использовать передовые возможности искусственного интеллекта в своей повседневной работе.

Государственные служащие не должны ждать, пока им откроют доступ к тем же передовым ИИ-инструментам, которые уже трансформируют остальную экономику.

Что такое FedRAMP Moderate и почему это важно

FedRAMP (Federal Risk and Authorization Management Program) — государственная программа США, которая устанавливает единые стандарты безопасности для облачных сервисов, используемых федеральными ведомствами. Прежде чем какое-либо облачное решение попадёт в руки государственных чиновников, оно обязано пройти строгую проверку по одному из трёх уровней: Low (Низкий), Moderate (Умеренный) или High (Высокий).

Уровень Moderate предназначен для облачных сервисов, которые работают с CUI (Controlled Unclassified Information — контролируемой несекретной информацией): это чувствительные федеральные данные, не являющиеся государственной тайной.

FedRAMP Moderate — самый распространённый уровень авторизации: он составляет почти 80% всех авторизованных облачных сервисов в реестре FedRAMP Marketplace.

ℹ Что такое CUI?
CUI (Controlled Unclassified Information) — это контролируемая несекретная информация: персональные данные сотрудников, медицинская информация, финансовые отчёты, оперативные документы. Утечка таких данных может нанести серьёзный ущерб ведомству или гражданам, но не угрожает национальной безопасности напрямую.

Авторизация FedRAMP Moderate применяется к системам, в которых нарушение конфиденциальности, целостности или доступности данных может оказать серьёзное негативное воздействие на операции организации, её активы или людей.

Как OpenAI прошёл авторизацию

Ключевую роль сыграл новый, более быстрый путь — FedRAMP 20x.

Программа FedRAMP 20x была анонсирована Администрацией общих служб США (GSA) в марте 2025 года и создала ускоренный путь для поставщиков облачных услуг, позволяющий продемонстрировать безопасные конфигурации и практики.

Команды безопасности и разработки OpenAI прошли через реализацию KSI (Key Security Indicators — ключевых показателей безопасности), сбор доказательной базы, циклы проверки и валидации, а также подготовку аттестационных материалов, чтобы провести ChatGPT Enterprise и API Platform через процесс 20x Moderate.

Благодаря FedRAMP 20x этот этап не потребовал выбора между скоростью и строгостью проверки.

💡 FedRAMP 20x — что изменилось?
Традиционный процесс FedRAMP занимал от 12 до 24 месяцев и требовал огромного количества документации. Новый путь 20x сокращает этот срок за счёт автоматизированной проверки конфигураций и стандартизированных показателей безопасности (KSI).

Какие продукты OpenAI получили авторизацию

ChatGPT Enterprise и API Platform от OpenAI получили авторизацию FedRAMP Moderate, что позволяет федеральным агентствам использовать GPT-4.5 и другие модели в защищённых государственных системах.

Оба продукта теперь внесены в реестр FedRAMP Marketplace.

При этом важно понимать, что FedRAMP-версии продуктов отличаются от коммерческих.

ChatGPT и API для FedRAMP изначально не включают все функции, доступные в коммерческих платформах. Со временем цель OpenAI — максимально приблизить функциональный паритет с коммерческими версиями, сохраняя при этом соответствие требованиям FedRAMP.

ChatGPT для FedRAMP в настоящее время доступен в веб-версии. Для настольного приложения ChatGPT Desktop доступ в рамках FedRAMP пока ограничен CLI-интерфейсом через API-ключ, пока ведётся работа по поддержке остальных режимов.

Уровни сертификации FedRAMP: сравнительная таблица

ПараметрFedRAMP LowFedRAMP ModerateFedRAMP High
Тип данныхПубличная информацияCUI (несекретная чувствительная)Секретные / критически важные данные
ПримерыПубличные сайтыПерсданные, финансы, здравоохранениеНацбезопасность, правоохранение
Число контролей безопасности~125~325~421
РаспространённостьРедко~80% всех авторизацийДля спецведомств
Статус OpenAI✅ Получен (2026)В планах

Отдельно стоит отметить, что API OpenAI на платформе AWS GovCloud Bedrock уже получил сертификацию FedRAMP High и авторизацию Министерства обороны США (DoD SRG Impact Level 5).

Как госструктуры могут применять ChatGPT Enterprise и API

Авторизация открывает широкий спектр практических сценариев для государственных органов.

Ведомства уже используют ИИ для продвижения фронтирных научных исследований, резюмирования сложной информации, поддержки анализа в области общественного здравоохранения, ускорения разработки программного обеспечения, перевода документов и помощи сотрудникам в поиске ответов в нормативных и программных материалах.

Программные команды могут использовать ChatGPT Enterprise для ускорения исследований, составления документов, перевода и анализа. Технические команды могут интегрировать OpenAI API в существующие системы, создавать ИИ-копилоты и улучшать рабочие процессы по обслуживанию граждан.


graph TD
    A[Федеральное агентство] --> B{Тип задачи}
    B --> C[Работа с документами]
    B --> D[Научные исследования]
    B --> E[Разработка ПО]
    B --> F[Обслуживание граждан]
    C --> G[ChatGPT Enterprise\nдля FedRAMP]
    D --> G
    E --> H[OpenAI API Platform\nдля FedRAMP]
    F --> H
    G --> I[GPT-4.5 и другие модели\nв защищённой среде]
    H --> I
    I --> J[✅ Соответствие\nFedRAMP Moderate]

Реальные примеры применения

С 2024 года более 90 000 пользователей из более чем 3 500 федеральных, штатных и местных государственных агентств США отправили свыше 18 миллионов сообщений в ChatGPT для поддержки своей повседневной работы.

Среди конкретных примеров:

  • Лаборатория авиационных исследований ВВС США применяет ChatGPT Enterprise для административных задач, улучшения доступа к внутренним ресурсам и базового программирования.
  • Национальная лаборатория Лос-Аламос использует ChatGPT Enterprise для научных исследований и инноваций.

Как получить доступ

Агентства могут найти ChatGPT Enterprise и API Platform в реестре FedRAMP Marketplace, а также связаться напрямую с OpenAI по адресу fedramp@openai.com для получения доступа к пакету документации.

Агентства также могут работать через компанию Carahsoft — официального реселлера OpenAI для государственного сектора.

⚠ Важно: не все функции доступны сразу
FedRAMP-версии ChatGPT Enterprise и API Platform могут отличаться по набору функций от коммерческих аналогов. Перед развёртыванием уточните актуальный список поддерживаемых возможностей в официальной документации OpenAI или напрямую у представителей компании.

Что дальше: планы OpenAI для госсектора

OpenAI планирует со временем расширять перечень поддерживаемых функций в рамках FedRAMP-среды, включая будущую интеграцию возможностей Codex Cloud.

Помимо этого, агентства смогут использовать ChatGPT Gov для самостоятельного развёртывания на платформе Azure OpenAI, а также развёртывания Codex и API в AWS GovCloud (ожидается в ближайшее время).

📝 Аналогия для российской аудитории
FedRAMP Moderate можно сравнить с российской системой аттестации информационных систем по требованиям ФСТЭК России для обработки персональных данных (УЗ-3 или УЗ-2). Это не гриф секретности, но обязательный стандарт безопасности для работы с чувствительной государственной информацией в облаке.

Итог

Получение авторизации FedRAMP Moderate — значимая веха не только для OpenAI, но и для всей индустрии ИИ. Теперь агентствам больше не придётся выбирать между передовым ИИ и доверенными средами развёртывания.

Государственные служащие не должны ждать безопасного доступа к тем же передовым ИИ-возможностям, которые уже трансформируют остальную экономику. Авторизация FedRAMP Moderate делает этот доступ реальностью — с соблюдением всех требований безопасности, конфиденциальности и управления данными, необходимых для государственной работы.