OpenAIがFedRAMP Moderate認証を取得

FedRAMP 20x Moderate認証の詳細

OpenAIの認証はFedRAMP 20xプロセスを通じて取得されました。このプロセスは2025年3月にGSAが発表した高速認証パスで、クラウドネイティブなセキュリティ証拠、主要セキュリティ指標(KSI)、自動検証、そしてクラウドサービス運用の継続的可視性に重点を置いています。

このマイルストーンに到達するため、OpenAIのセキュリティおよびエンジニアリングチームはKSIを実装し、証拠を収集し、20x Moderateパスに必要な検証とレビューサイクルを完了しました。

連邦機関向けの拡張機能

FedRAMP Moderate認証により、最先端AIの利用と信頼できる展開環境の維持というトレードオフが解消されました。連邦機関はFedRAMP認証環境内で、GPT-5.5を含むOpenAIの最も強力なモデルにアクセスできるようになりました。

運用およびミッション支援のユースケース

プログラムチームは以下のタスクにChatGPT Enterpriseを利用できます:

  • 調査および知識作業
  • ドラフト作成と翻訳
  • 分析

技術チームはOpenAI APIを利用してAI機能を以下に統合できます:

  • 既存システム
  • コパイロット
  • ケース管理ツール
  • 市民サービスワークフロー

今後の統合

機関はまもなく、FedRAMP ChatGPT Enterpriseワークスペースを通じてCodex Cloud環境にアクセスし、FedRAMPアカウント管理およびバックエンドインフラとの統合によりCodexアプリを利用できるようになります。

セキュリティおよび調達ワークフロー

この認証は再利用可能なFedRAMP認証データを提供し、セキュリティ、プライバシー、調達チームがゼロから始めずにクラウドサービス提供をレビューできるようにします。機関はOpenAIのTrust Portalで以下を評価できます:

  • 最小評価範囲
  • 共有責任の期待事項
  • サポートされている機能
  • サポート証拠および検証資料

取得およびエンゲージメントパス

米国政府機関はFedRAMP MarketplaceでChatGPT EnterpriseおよびAPIプラットフォームを見つけることができます。調達は以下の複数のパスで行えます:

  • OpenAIとの直接エンゲージメント
  • OpenAIの認定公共部門リセラーであるCarahsoftを通じた調達
  • 機関の要件に合わせたその他の取得パス

OpenAIは、サポート機能を拡張し、FedRAMPと商用製品の体験間のギャップを縮小するために、重要な変更通知プロセスを引き続き使用すると述べています。

Sources