OpenAIがFedRAMP Moderate認証を取得
FedRAMP 20x Moderate認証の詳細
OpenAIの認証はFedRAMP 20xプロセスを通じて取得されました。このプロセスは2025年3月にGSAが発表した高速認証パスで、クラウドネイティブなセキュリティ証拠、主要セキュリティ指標(KSI)、自動検証、そしてクラウドサービス運用の継続的可視性に重点を置いています。
このマイルストーンに到達するため、OpenAIのセキュリティおよびエンジニアリングチームはKSIを実装し、証拠を収集し、20x Moderateパスに必要な検証とレビューサイクルを完了しました。
連邦機関向けの拡張機能
FedRAMP Moderate認証により、最先端AIの利用と信頼できる展開環境の維持というトレードオフが解消されました。連邦機関はFedRAMP認証環境内で、GPT-5.5を含むOpenAIの最も強力なモデルにアクセスできるようになりました。
運用およびミッション支援のユースケース
プログラムチームは以下のタスクにChatGPT Enterpriseを利用できます:
- 調査および知識作業
- ドラフト作成と翻訳
- 分析
技術チームはOpenAI APIを利用してAI機能を以下に統合できます:
- 既存システム
- コパイロット
- ケース管理ツール
- 市民サービスワークフロー
今後の統合
機関はまもなく、FedRAMP ChatGPT Enterpriseワークスペースを通じてCodex Cloud環境にアクセスし、FedRAMPアカウント管理およびバックエンドインフラとの統合によりCodexアプリを利用できるようになります。
セキュリティおよび調達ワークフロー
この認証は再利用可能なFedRAMP認証データを提供し、セキュリティ、プライバシー、調達チームがゼロから始めずにクラウドサービス提供をレビューできるようにします。機関はOpenAIのTrust Portalで以下を評価できます:
- 最小評価範囲
- 共有責任の期待事項
- サポートされている機能
- サポート証拠および検証資料
取得およびエンゲージメントパス
米国政府機関はFedRAMP MarketplaceでChatGPT EnterpriseおよびAPIプラットフォームを見つけることができます。調達は以下の複数のパスで行えます:
- OpenAIとの直接エンゲージメント
- OpenAIの認定公共部門リセラーであるCarahsoftを通じた調達
- 機関の要件に合わせたその他の取得パス
OpenAIは、サポート機能を拡張し、FedRAMPと商用製品の体験間のギャップを縮小するために、重要な変更通知プロセスを引き続き使用すると述べています。