OpenAI получил сертификацию FedRAMP Moderate для госструктур
OpenAI получил сертификацию FedRAMP Moderate для ChatGPT Enterprise и API Platform — теперь федеральные агентства США могут безопасно использовать передовой ИИ.
OpenAI получил сертификацию FedRAMP Moderate для госструктур
OpenAI сделал крупный шаг навстречу государственному сектору: компания получила авторизацию FedRAMP Moderate (Федеральная программа управления рисками и авторизацией, уровень «Умеренный») для двух своих ключевых продуктов — ChatGPT Enterprise и OpenAI API Platform. Это означает, что федеральные агентства США теперь могут официально и безопасно использовать передовые возможности искусственного интеллекта в своей повседневной работе.
Государственные служащие не должны ждать, пока им откроют доступ к тем же передовым ИИ-инструментам, которые уже трансформируют остальную экономику.
Что такое FedRAMP Moderate и почему это важно
FedRAMP (Federal Risk and Authorization Management Program) — государственная программа США, которая устанавливает единые стандарты безопасности для облачных сервисов, используемых федеральными ведомствами. Прежде чем какое-либо облачное решение попадёт в руки государственных чиновников, оно обязано пройти строгую проверку по одному из трёх уровней: Low (Низкий), Moderate (Умеренный) или High (Высокий).
Уровень Moderate предназначен для облачных сервисов, которые работают с CUI (Controlled Unclassified Information — контролируемой несекретной информацией): это чувствительные федеральные данные, не являющиеся государственной тайной.
FedRAMP Moderate — самый распространённый уровень авторизации: он составляет почти 80% всех авторизованных облачных сервисов в реестре FedRAMP Marketplace.
Авторизация FedRAMP Moderate применяется к системам, в которых нарушение конфиденциальности, целостности или доступности данных может оказать серьёзное негативное воздействие на операции организации, её активы или людей.
Как OpenAI прошёл авторизацию
Ключевую роль сыграл новый, более быстрый путь — FedRAMP 20x.
Программа FedRAMP 20x была анонсирована Администрацией общих служб США (GSA) в марте 2025 года и создала ускоренный путь для поставщиков облачных услуг, позволяющий продемонстрировать безопасные конфигурации и практики.
Команды безопасности и разработки OpenAI прошли через реализацию KSI (Key Security Indicators — ключевых показателей безопасности), сбор доказательной базы, циклы проверки и валидации, а также подготовку аттестационных материалов, чтобы провести ChatGPT Enterprise и API Platform через процесс 20x Moderate.
Благодаря FedRAMP 20x этот этап не потребовал выбора между скоростью и строгостью проверки.
Какие продукты OpenAI получили авторизацию
ChatGPT Enterprise и API Platform от OpenAI получили авторизацию FedRAMP Moderate, что позволяет федеральным агентствам использовать GPT-4.5 и другие модели в защищённых государственных системах.
Оба продукта теперь внесены в реестр FedRAMP Marketplace.
При этом важно понимать, что FedRAMP-версии продуктов отличаются от коммерческих.
ChatGPT и API для FedRAMP изначально не включают все функции, доступные в коммерческих платформах. Со временем цель OpenAI — максимально приблизить функциональный паритет с коммерческими версиями, сохраняя при этом соответствие требованиям FedRAMP.
ChatGPT для FedRAMP в настоящее время доступен в веб-версии. Для настольного приложения ChatGPT Desktop доступ в рамках FedRAMP пока ограничен CLI-интерфейсом через API-ключ, пока ведётся работа по поддержке остальных режимов.
Уровни сертификации FedRAMP: сравнительная таблица
| Параметр | FedRAMP Low | FedRAMP Moderate | FedRAMP High |
|---|---|---|---|
| Тип данных | Публичная информация | CUI (несекретная чувствительная) | Секретные / критически важные данные |
| Примеры | Публичные сайты | Персданные, финансы, здравоохранение | Нацбезопасность, правоохранение |
| Число контролей безопасности | ~125 | ~325 | ~421 |
| Распространённость | Редко | ~80% всех авторизаций | Для спецведомств |
| Статус OpenAI | — | ✅ Получен (2026) | В планах |
Отдельно стоит отметить, что API OpenAI на платформе AWS GovCloud Bedrock уже получил сертификацию FedRAMP High и авторизацию Министерства обороны США (DoD SRG Impact Level 5).
Как госструктуры могут применять ChatGPT Enterprise и API
Авторизация открывает широкий спектр практических сценариев для государственных органов.
Ведомства уже используют ИИ для продвижения фронтирных научных исследований, резюмирования сложной информации, поддержки анализа в области общественного здравоохранения, ускорения разработки программного обеспечения, перевода документов и помощи сотрудникам в поиске ответов в нормативных и программных материалах.
Программные команды могут использовать ChatGPT Enterprise для ускорения исследований, составления документов, перевода и анализа. Технические команды могут интегрировать OpenAI API в существующие системы, создавать ИИ-копилоты и улучшать рабочие процессы по обслуживанию граждан.
graph TD
A[Федеральное агентство] --> B{Тип задачи}
B --> C[Работа с документами]
B --> D[Научные исследования]
B --> E[Разработка ПО]
B --> F[Обслуживание граждан]
C --> G[ChatGPT Enterprise\nдля FedRAMP]
D --> G
E --> H[OpenAI API Platform\nдля FedRAMP]
F --> H
G --> I[GPT-4.5 и другие модели\nв защищённой среде]
H --> I
I --> J[✅ Соответствие\nFedRAMP Moderate]
Реальные примеры применения
С 2024 года более 90 000 пользователей из более чем 3 500 федеральных, штатных и местных государственных агентств США отправили свыше 18 миллионов сообщений в ChatGPT для поддержки своей повседневной работы.
Среди конкретных примеров:
- Лаборатория авиационных исследований ВВС США применяет ChatGPT Enterprise для административных задач, улучшения доступа к внутренним ресурсам и базового программирования.
- Национальная лаборатория Лос-Аламос использует ChatGPT Enterprise для научных исследований и инноваций.
Как получить доступ
Агентства могут найти ChatGPT Enterprise и API Platform в реестре FedRAMP Marketplace, а также связаться напрямую с OpenAI по адресу fedramp@openai.com для получения доступа к пакету документации.
Агентства также могут работать через компанию Carahsoft — официального реселлера OpenAI для государственного сектора.
Что дальше: планы OpenAI для госсектора
OpenAI планирует со временем расширять перечень поддерживаемых функций в рамках FedRAMP-среды, включая будущую интеграцию возможностей Codex Cloud.
Помимо этого, агентства смогут использовать ChatGPT Gov для самостоятельного развёртывания на платформе Azure OpenAI, а также развёртывания Codex и API в AWS GovCloud (ожидается в ближайшее время).
Итог
Получение авторизации FedRAMP Moderate — значимая веха не только для OpenAI, но и для всей индустрии ИИ. Теперь агентствам больше не придётся выбирать между передовым ИИ и доверенными средами развёртывания.
Государственные служащие не должны ждать безопасного доступа к тем же передовым ИИ-возможностям, которые уже трансформируют остальную экономику. Авторизация FedRAMP Moderate делает этот доступ реальностью — с соблюдением всех требований безопасности, конфиденциальности и управления данными, необходимых для государственной работы.