Eine generierte Hero-Karte mit dem Titel „GPT Gov, geprüft“, darunter der Untertitel „Ein Produktname ohne Papiere“, ein kleines blaues „Model Radar“-Label unten links und ein flaches Linien-Icon eines Dokuments mit einem Fragezeichen oben rechts. Das OrcaRouter-Logo ist in der unteren rechten Ecke eingefügt.
Guides & Insights

OpenAIs „GPT Gov“-Behauptung, geprüft: Was tatsächlich in klassifizierten Netzwerken läuft

Autor

Alistair Wren

Veröffentlicht am

Neueste Modelle · 20Alle Modelle ansehen →
Benchmarks: Artificial Analysis · täglich aktualisiert
Zurück zu allen Beiträgen

Am 26. September zitierte ein X-Beitrag von @chetaslua OpenAIs Leiterin für nationale Sicherheitspolitik, Sasha Baker, mit den Worten „ein regierungsspezifisches Modell, das wir GPT Gov nennen und das wir gerade in die klassifizierten Netzwerke eingeführt haben.“ Der Beitrag stellt dies als einen Ausrutscher dar, den fast niemand bemerkt hat. Was sich tatsächlich überprüfen lässt, ist enger und interessanter: Es gibt kein OpenAI-Modell namens GPT Gov irgendwo in öffentlichen Aufzeichnungen, das Produkt, das OpenAI tatsächlich an Regierungen verkauft, ist ChatGPT Gov, und die Modelle, die die Arbeit in US-Regierungssystemen erledigen, sind die gewöhnlichen kommerziellen — GPT-5.6 Sol, GPT-5.6 Terra und GPT-5.6 Luna, die am 4. August 2026 für die Regierungsnutzung freigeschaltet wurden. Die Vereinbarung über klassifizierte Netzwerke, die das Zitat im Kern wahr macht, ist real und stammt vom 28. Februar 2026. Der Name in dem Zitat scheint es nicht zu sein.

Dieser Beitrag teilt den Satz in drei Teile — was OpenAI offiziell gesagt hat, was das Pentagon offiziell gesagt hat und was niemand überhaupt gesagt hat —, denn der interessante Fehler hier ist nicht, dass OpenAI Regierungsarbeit leistet. Das tut es offensichtlich. Der Fehler ist, dass sich eine Vermengung der Bezeichnungen an einem Tag weiter verbreitet hat als die zugrunde liegenden Fakten in sieben Monaten.

A generated scoreboard card headed 'The sentence, sorted into three parts'. The left column, headed 'On the record', resolves to three dated entries: ChatGPT Gov, launched Jan 28, 2025; the GPT-5.6 series in ChatGPT Enterprise, live Aug 4, 2026; and the classified-network agreement, signed Feb 28, 2026, with a footnote reading 'Deadline: public for seven months' and 'Sources: OpenAI newsroom, Reuters, DoW releases, GSA.' The right column, headed 'Not on the record', lists four blanks: GPT Gov — zero OpenAI documents; the Baker quote — no stage, no transcript; mission models — a Pentagon document, not a name; and a recording of the sentence — none found. The OrcaRouter logo is composited in the bottom-right corner.

Was ist an dem Zitat überprüfbar, und was nicht?

Der X-Post ist echt und datiert. Er enthält das Alarm-Emoji, die Rahmung, dass „OpenAI-Leute diese Woche viel durchsickern ließen“, und das Baker-Zitat in direkter Rede. Ein Screenshot ist angehängt. Auf den ersten Blick ist es eine Behauptung über eine öffentliche Äußerung eines namentlich genannten OpenAI-Managers.

Das Problem ist die Tiefe der Belegführung. Der Beitrag zitiert ein Zitat. Er verweist nicht auf eine Aufnahme, ein Transkript, eine Bühne oder einen Interviewer, und seitdem hat keine Nachrichtenagentur, kein Fachmedium und kein Podcast-Transkript den Satz zutage gefördert. Wir haben das Archiv von OpenAI Global Affairs durchsucht (kein Beitrag aus dem September erwähnt Baker, Regierungsmodelle oder klassifizierte Netzwerke), den OpenAI-Newsroom (keine Produktseite und keine Ankündigung zu „GPT Gov“), das Archiv der Veröffentlichungen des US Department of War sowie allgemeine Nachrichtenindizes über Zeitfenster von 7, 14, 30 und 60 Tagen. In allen zusammen liefert die Zeichenkette „GPT Gov“ null Verwendungen aus der Feder von OpenAI. Was dabei herauskommt, ist ChatGPT Gov, jedes Mal.

Baker selbst ist real, und ihr Titel ist korrekt. Alexandra Nicole „Sasha“ Baker ist OpenAIs Leiterin für Nationale Sicherheitspolitik – eine Rolle, die sie im August 2024 übernahm, nachdem sie als amtierende Unterstaatssekretärin für Verteidigungspolitik amtiert hatte. Sie tritt durchaus öffentlich in Erscheinung – beim Semafor-Event „Next 3 Billion“ am 22. September 2026 sagte sie vor dem Publikum, sie sei „vorsichtig optimistisch“ hinsichtlich der gemeldeten Gespräche zwischen den USA und China über Benachrichtigungen zur KI-Sicherheit, und am 23. September war sie das Gesicht der Ausweitung von OpenAIs Daybreak-Programm zur Cyberverteidigung auf die Ukraine. Beide sind mit Datum öffentlich dokumentiert. Keiner der beiden Vorgänge betrifft ein Modell namens GPT Gov, und der Semafor-Bericht über den Auftritt vom 22. September enthält, vollständig gelesen, keinerlei Hinweis auf klassifizierte Netzwerke.

Die ehrliche Lesart des Beitrags ist also: eine echte Führungskraft, ein plausibles Thema, ein Produktname, der in keinem OpenAI-Dokument existiert, das wir finden können, und keine nachvollziehbare Aufzeichnung des Satzes in der zitierten Form. Das ist ein starkes Signal dafür, dass die Sprecherin „ChatGPT Gov“ gesagt hat – das Produkt, das sie Anlass hätte zu beschreiben – und der Beitrag es entweder falsch verstanden oder zu einem sauberer klingenden Modellnamen verdichtet hat.

Das Produkt, das tatsächlich existiert: ChatGPT Gov – und die zwei verschiedenen Dinge, die es bedeutet

ChatGPT Gov wurde am 28. Januar 2025 eingeführt – als selbst gehostete Bereitstellung von OpenAIs Frontier-Modellen innerhalb der eigenen kommerziellen Microsoft-Azure- oder Azure-Government-Cloud einer Behörde. Es handelt sich um eine Mandantenfähigkeit im Unternehmensstil – SSO, eine Admin-Konsole, Benutzer- und Gruppenverwaltung, gemeinsame Custom GPTs, Uploads –, wobei die Behörde und nicht OpenAI die Datengrenze innehat. Als OpenAI es ankündigte, erklärte das Unternehmen, es strebe eine FedRAMP-Moderate- und -High-Akkreditierung an und „prüfe die Ausweitung von ChatGPT Gov auf die klassifizierten Regionen von Azure". Dieser Satz ist der Ursprung eines Großteils der Verwirrung, die folgte, denn zwischen „prüfen" und „eingeführt in" liegen achtzehn Monate und mehrere Zertifizierungsstufen.

Was tatsächlich ausgeliefert wurde, ist gestuft, und die Stufen sind wichtig, wenn man herausfinden will, welche Rolle „classified“ in diesem Satz spielt:

• Angekündigt und live — ChatGPT Gov, selbst gehostet auf Azure Government, für nicht-öffentliche sensible Daten auf der behördeneigenen Akkreditierungsstufe.

• Live seit dem 4. August 2026 — die GPT-5.6-Serie (Sol, Terra, Luna) in ChatGPT Enterprise für behördliche Workflows innerhalb von FedRAMPs Moderate-Grenze. Moderate bedeutet kontrollierte, nicht klassifizierte Informationen. Sie sind nicht als geheim eingestuft.

• Unterzeichnet am 28. Februar 2026 und verschieden von all dem oben Genannten – eine DoW-Vereinbarung zur Bereitstellung von OpenAI-Modellen in den klassifizierten Netzwerken des Ministeriums, angekündigt von Sam Altman an demselben Tag, an dem die Regierung Anthropic als Lieferkettenrisiko einstufte und dessen Entfernung einleitete.

Diese drei werden routinemäßig zusammengeworfen, und dieses Zusammenwerfen ist es, was einen Satz wie den im Beitrag wie eine Enthüllung klingen lässt. Der Artikel über das klassifizierte Netzwerk ist das Februar-Abkommen. Es ist seit sieben Monaten öffentlich.

Die Vereinbarung über klassifizierte Netzwerke, in ihrer tatsächlichen zeitlichen Abfolge

Die als geheim eingestufte Bereitstellung ist kein Gerücht und kein Versehen. Reuters berichtete am 28. Februar 2026 darüber und zitierte Altman direkt: Die Vereinbarung habe vorgesehen, die KI-Modelle des Unternehmens in klassifizierten Cloud-Netzwerken einzusetzen. OpenAI veröffentlichte am folgenden Tag seine eigene Darstellung („Unsere Vereinbarung mit dem Department of War“). Am 1. Mai veröffentlichte das Department of War eine Mitteilung mit dem Titel „KI-Vereinbarungen für klassifizierte Netzwerke“, die acht Frontier-KI-Unternehmen umfasste – nicht nur OpenAI. Zu diesem Zeitpunkt war die Ausgestaltung des Programms öffentlich: mehrere Anbieter, Bereitstellung in klassifizierten Netzwerken, rechtmäßige operative Nutzung, wobei jeweils die eigene Nutzungsrichtlinie des Anbieters zusätzlich darübergelegt wurde.

OpenAI sah sich dann öffentlicher Kritik darüber ausgesetzt, was die ursprüngliche Vereinbarung erlaubte, und verhandelte neu. Die BBC berichtete am 3. März, dass OpenAI „vereinbarte Änderungen“ an einer Vereinbarung vorgenommen habe, die Kritiker als „opportunistisch und schlampig“ bezeichneten, was die Nutzung seiner Technologie in geheimen militärischen Operationen betrifft. Altman sagte gegenüber Mitarbeitern, die Regierung sei für operative Entscheidungen zuständig, und sagte Anfang April vor einem breiteren Publikum, er habe die Stimmung des Misstrauens „fehlkalibriert“. Im August berichtete Nextgov über das praktische Ergebnis: GPT-5.6-Modelle, die Regierungsnutzern über ChatGPT Enterprise zur Verfügung stehen, auf FedRAMP-Moderate-Niveau.

A screenshot of a Nextgov/FCW article page. The headline reads 'OpenAI's advanced models have gone live for government use', above a subheading stating that OpenAI's latest GPT-5.6 models were made available for government work via the FedRAMP-authorized ChatGPT Enterprise offering, weeks after one of the advanced models was involved in executing an autonomous digital attack. The byline is 'By Alexandra Kelley, Staff Correspondent, Nextgov/FCW', dated AUGUST 4, 2026, with a photo credit line reading SAMUEL BOIVIN/NURPHOTO VIA GETTY IMAGES. Below it, the article's opening text reports that federal agencies have gotten access to OpenAI's latest advanced models, with the ChatGPT-5.6 series — Sol, Terra and Luna — available through the ChatGPT Enterprise suite, authorized under the Federal Risk and Authorization Management Program.

Setzt man die beiden Zeitlinien nebeneinander, kehrt sich die Behauptung des Beitrags um. Der Einsatz im klassifizierten Netzwerk ist eine sieben Monate alte Beschaffungsgeschichte, hinter der ein öffentlicher Reuters-Bericht, eine OpenAI-Erklärung und eine DoW-Pressemitteilung stehen. Nichts daran wurde diese Woche „durchsickern gelassen“. Das Einzige, was zuvor nicht öffentlich war, ist der Name GPT Gov — und der Name ist der Teil, für den es keine Bestätigung gibt.

Warum „GPT Gov“ die falsche Form für einen OpenAI-Modellnamen ist

Das ist der Teil, der die Vermischung wahrscheinlicher macht als die Enthüllung. OpenAI benennt Modelle nicht nach Kunden. Die Namensoberfläche ist GPT-<version> plus ein Tier-Wort — die aktuelle Familie ist GPT-5.6 (Sol, Terra, Luna) mit GPT-6 Astra darüber — und eine separate, ältere Produktlinie namens ChatGPT <audience>, wo ChatGPT Gov, ChatGPT Enterprise, ChatGPT Team und ChatGPT Edu beheimatet sind. „GPT Gov" leiht sich das Modellpräfix und das Produktsuffix und erzeugt etwas, das weder das eine noch das andere ist.

Es gibt ein teilweises Gegenargument, das es wert ist, genannt statt verschwiegen zu werden: Es gab Hinweise auf regierungsspezifische Modellvarianten. Anfang September tauchte ein Pentagon-Dokument auf, das OpenAIs „Mission Models" beschrieb, definiert durch minimale Verweigerungsraten. Wenn OpenAI das Modellverhalten für Verteidigungskunden abstimmt, ist ein eigener Bereitstellungsname nicht undenkbar. Doch ein Beschaffungsdokument des Pentagons, das Bewertungskriterien beschreibt, ist kein OpenAI-Produktname, und keine OpenAI-Quelle hat den Begriff übernommen. Betrachte das Mission-Models-Dokument als Beleg dafür, dass das Unternehmen regierungsspezifisches Tuning betreibt; es ist kein Beleg dafür, dass „GPT Gov" der Name für dieses Tuning ist.

Was das bedeutet, wenn du baust, statt zu briefen

Für alle außerhalb einer sicherheitsüberprüften Einrichtung ändert sich die praktische Antwort überhaupt nicht. Regierungsspezifische Bereitstellungen laufen auf denselben zugrunde liegenden Gewichten wie die kommerzielle API; wenn Sie das wollen, was Regierungsnutzer bekommen, sind die Modelle, die zu bepreisen sind, GPT-5.6 Sol, GPT-5.6 Terra und GPT-5.6 Luna, und jedes von ihnen steigt jenseits von 272.000 Tokens Kontext auf eine höhere Preisstufe. Sol kostet $4.00 / $20.00 pro Million unterhalb dieser Grenze und $8.00 / $30.00 oberhalb davon, Terra $2.00 / $12.00 und dann $4.00 / $18.00, und Luna $0.20 / $1.20 und dann $0.40 / $1.80. Zwischengespeicherte Eingabe ist der Punkt, an dem die Rechnung wirklich kippt – $0.40 pro Million bei Sol gegenüber $4.00 für frische Eingabe ist ein Zehnfach-Rabatt, und bei Luna sind es $0.02 gegenüber $0.20 – und das ist die Zeile, die entscheidet, was eine lang laufende, dokumentenintensive Arbeitslast tatsächlich kostet. Für Klassifizierung oder Extraktion statt Reasoning, Luna mit einem Zehntel des Eingabetarifs von Sol ist die erste Wahl.

A screenshot of the OrcaRouter model page for openai/gpt-5.6-sol. The page header shows the vendor slug 'openai/gpt-5.6-sol', a '1M tokens' context badge, 'Max output 128K', 'Input text + image + file', and capability chips reading Vision, Tools, JSON and Reasoning, with the attribution 'by OpenAI - 2026-07-09'. The stat strip beneath the model description shows the headline price pair '$4.00 $20.00' alongside time-to-first-token and throughput figures of 10.60 s, 10.00 s and 16.7M. Buttons reading 'Get the GPT-5.6 Sol API', 'Try in playground' and 'Use via API' sit below, above tab links for Capabilities, Benchmarks, Pricing, Using the API and Comparison, a 'What is GPT-5.6 Sol?' summary paragraph citing a 1,050,000-token context window and 128,000 maximum output tokens, and a code-samples block showing the OpenAI-compatible base URL https://api.orcarouter.ai/v1 with cURL, Python, TypeScript and Go tabs. The page navigation reads Models, Leaderboard, Offers, Playground, Developers, Solutions, EN, Sign in.

Diese Preise sind die eigenen Listenpreise des Anbieters, ohne Aufschlag weitergegeben, und alle drei sind heute mit einem einzigen API-Schlüssel abrufbar. Wenn Ihre eigene Frage die ist, die der Beitrag aufwirft — was würde es kosten, Workloads in Regierungsform zu bedienen, und kann man das, ohne sich auf ein Modell festzulegen —, dann ist die Antwort eine Routing-Schicht, nicht eine Beschaffung. Sie möchten dieselbe Anfrage an Sol senden können, wenn Denkarbeit gefragt ist, und an Luna, wenn nicht, bei Schwankungen eines Anbieters automatisch ein Failover durchführen, und nächsten Monat Ihre Meinung ändern können, ohne einen zweiten Vertrag. Das ist der Teil dieser Geschichte, auf den ein Leser reagieren kann, und er ist völlig unberührt davon, wie das Modell heißt.

Was sich ändern sollte, ist, wie man den nächsten Beitrag wie diesen liest. Ein Zitat, das einer namentlich genannten Führungskraft zugeschrieben wird, ohne Bühne, ohne Transkript und ohne Link, ist eine Behauptung aus einer einzigen Quelle über eine Person statt über ein Dokument. Der richtige Schritt ist der, den das Radar hätte tun sollen, bevor es diesen Beitrag in die Warteschlange gestellt hat, und den es nicht getan hat: die exakte Zeichenfolge suchen. Null von OpenAI stammende Verwendungen von „GPT Gov“ gegenüber Dutzenden von „ChatGPT Gov“ – das ist keine knappe Entscheidung.

Worauf man achten sollte

Drei Dinge würden die Sache klären. Eine OpenAI-Produktseite oder ein Preiseintrag, der den Namen GPT Gov verwendet – nichts davon existiert im Newsroom, auf der Seite „Lösungen für den Regierungsbereich“ oder im API-Katalog. Eine Aufzeichnung oder ein Transkript des Baker-Auftritts, den der Beitrag zitiert, mit identifizierbarer Bühne und identifizierbarem Datum. Oder eine neue DoW- oder OpenAI-Ankündigung, die ein regierungsspezifisches Modell nennt und damit die Februar-Vereinbarung ablösen würde, statt sie nur erneut zu beschreiben. Wenn eines davon eintrifft, ist dieser Artikel falsch und es lohnt sich, ihn zu korrigieren; der Name wird real, und aus der Geschichte wird eine Produkteinführung.

Bis dahin ist die zutreffende Version die langweilige. OpenAI-Modelle laufen in US-amerikanischen klassifizierten Netzwerken im Rahmen einer am 28. Februar 2026 unterzeichneten Vereinbarung, zusammen mit sieben weiteren Anbietern. OpenAI verkauft Regierungskunden eine selbstgehostete ChatGPT-Mandantenumgebung namens ChatGPT Gov, die im August für FedRAMP-Moderate-Workloads auf der GPT-5.6-Serie allgemein verfügbar wurde. Und der Ausdruck „GPT Gov“ – das konkrete Detail, das den Beitrag dieser Woche wie einen Scoop klingen ließ – scheint eine Verdichtung der zweiten Tatsache zu sein, nicht die Entdeckung einer dritten.