ወደ ዋና ይዘት እለፍ
OpenAI

ለሳይበር የታመነ መዳረሻ ይጠይቁ

ለሳይበር ደህንነት የታመነ መዳረሻ ተገቢውን የማጣራት ሂደት ያለፉ የኢንተርፕራይዝ ደንበኞች እና የሳይበር ደኅንነት ባለሙያዎች እጅግ ችሎታ ያላቸው ሞዴሎቻችንን ለድርብ የሳይበር ደኅንነት ሥራዎች እንዲጠቀሙ ያስችላቸዋል። እኛ እነዚህን ችሎታዎች ለአውታረ መረብ ተከላካዮች ኃይል ያላቸው የኃይልን ማባዣዎች አድርገን እንመለከታቸዋለን፣ ሆኖም ግን፣ ተንኮል አዘል ተዋናዮች የሥራዎቻቸውን መጠን እና ውስብስብነት ለመጨመር እነዚህኑ መሣሪያዎች ያላግባብ ለመጠቀም ሊሞክሩ እንደሚችሉ እንገነዘባለን።

ለሳይበር የታመነ መዳረሻ አባላት ተጨማሪ መለያ እና ሙያዊ የአጠቃቀም ሁኔታ መረጃ እንዲያቀርቡ በመጠየቅ ይህንን ስጋት ይቀንሳል። እነዚህ እርምጃዎች ሁሉንም ሊከሰቱ የሚችሉ አላግባብ መጠቀምን ይከላከላሉ ተብሎ ባይጠበቅም፣ የጉዳት ስጋትን ትርጉም ባለው መልኩ ለመቀነስ አሁን ካሉን የሳይበር መከላከያዎቻችን ጋር በመተባበር ይሠራሉ፣ ይህም ከፍተኛ ተስጋት ያላቸው፣ ከፍተኛ ተጽዕኖ ያላቸውን ችሎታዎች ለሰፊው የተከላካይ ማኅበረሰብ ተደራሽ ለማድረግ ያስችለናል።

ለመቀላቀል የሚያስፈልጉ መስፈርቶች፦

  • ይህን ማመልከቻ ሙሉ በሙሉ በትክክል ማጠናቀቅ፤ ትክክል ያልሆነ ወይም ያልተሟላ መረጃ በመግባት ሂደቱ ላይ መዘግየት ወይም ውድቅ መደረግን ያስከትላል
  • መዳረሻ ከማግኘት በፊት እና በኋላ በOpenAI የሚጠየቁ ተጨማሪ መረጃዎችን ወይም ማብራሪያዎችን ለመስጠት ፈቃደኛ መሆን

የደንበኛ / የድርጅት ዝርዝሮች

ሀ. የድርጅት መታወቂያ

ለ. ዋና የመገናኛ ሰው (የሚያቀርበው ግለሰብ)

ሐ. ከOpenAI ጋር ያለው ግንኙነት

የባለሙያ አጠቃቀም ሁኔታ

መ. ለሳይበር የታመነ መዳረሻን እንዴት ለመጠቀም አቅደዋል?

ሕጋዊ ውሎች እና ማረጋገጫዎች

ለሳይበር ተሳታፊ ተጨማሪ ሰነድ የታመነ መዳረሻ

እነዚህ ለሳይበር የታመነ መዳረሻ ውሎች (እነዚህ "ውሎች")፣ በ https://openai.com/form/enterprise-trusted-access-for-cyber/ ላይ ባለው የመቀበያ ቅጽ በኩል ከቀረቡት የማስገቢያ ምላሾች እና የማረጋገጫ መግለጫዎች ጋር ወይም ከዚህ ጋር ከተያያዙት (ይህ "የመቀበያ ቅጽ" እና ከውሎቹ ጋር በአንድነት፣ "TAC አባሪ") ጋር በመሆን፣ በOpenAI እና በመቀበያ ቅጹ ውስጥ በተሰየመው አካል ("ደንበኛ") መካከል ያለው የአገልግሎት ስምምነት አካል ይሆናሉ፣ እና ደንበኛው ለሳይበር የታመነ መዳረሻ ("TAC") መርሐግብር አማካኝነት ለደንበኛው ለቀረቡ ሞዴሎች ያለውን መዳረሻ ይቆጣጠራሉ። "የአገልግሎቶች ስምምነት" ማለት በ https://openai.com/policies/services-agreement/⁠ ላይ የሚገኘው የOpenAI አገልግሎቶች ስምምነት ማለት ነው። (a) ደንበኛው እና OpenAI ለOpenAI አገልግሎቶች Enterprise ስምምነት የተፈራረሙ ከሆነ፣ በዚያ ሁኔታ ይህ ስምምነት የሚተዳደር፣ ወይም (b) ደንበኛው  TAC በAmazon Bedrock ላይ የሚደርስ ከሆነ፣ በዚያ ሁኔታ በ https://aws.amazon.com/legal/bedrock/third-party-models/(በአዲስ መስኮት ውስጥ ይክፈታል) የሚገኘው "OpenAI የአገልግሎቶች ስምምነት - Amazon Bedrock" ተፈጻሚ ይሆናል። በTAC ውስጥ ለመሳተፍ፣ ደንበኛው በመቀበያ ቅጽ ውስጥ ያለውን መረጃ ማስገባት እና ከOpenAI ማጽደቅ መቀበል አለበት። 

  1. ውክልናዎች እና ዋስትናዎች። ደንበኛው በመቀበያ ቅጽ ውስጥ ያለው መረጃ በሁሉም ረገድ እውነተኛና ትክክለኛ መሆኑን ይወክላል እና በTAC ጥቅም ላይ በሚውልበት ጊዜ ውስጥ በመቀበያ ቅጽ ውስጥ ለቀረበው መረጃ ማንኛውም ጉልህ ለውጦች ካሉ OpenAI እንዲያሳውቅ ይገባል። ደንበኛው በመቀበያ ቅጽ ውስጥ ሐሰተኛ ወይም አሳሳች መረጃ መስጠት፣ ወይም በመቀበያ ቅጽ ውስጥ የቀረበ መረጃ ከተቀየረ ወይም ከእንግዲህ ወዲህ የተሟላና ትክክለኛ ካልሆነ እንደሆነ OpenAI በጽሑፍ ማሳወቅ እንዳለበት ይህ የTAC ተጨማሪ ሰነድ እና የስምምነቱ ጉልህ ጥሰት እንደሚሆን ደንበኛው ያስታውቃልና ይስማማል።

  2. የተፈቀዱ የአጠቃቀም ሁኔታዎች። በTAC ውስጥ መሳተፍ ከፍ ያለ ኃላፊነትን ያስከትላል። የላቁ የሳይበር አቅሞችን የመድረስ ፈቃድ የሚሰጠው ሕጋዊ፣ መከላከያዊ እና ፈቃድ ለተሰጣቸው የደህንነት ዓላማዎች ብቻ ነው ("የተፈቀዱ የአጠቃቀም ጉዳዮች")። የተፈቀዱ የአጠቃቀም ጉዳዮች ተግባራዊ የደህንነት ሙከራን፣ የተጋላጭነት ምርምርን እና የመከላከያ ዝግጁነትን ለማስቻል የታሰቡ ሲሆኑ፣ ጉዳት፣ ረብሻ ወይም ያልተፈቀደ መዳረሻ ሊያስከትሉ የሚችሉ አጠቃቀሞችን አያካትቱም። ደንበኛው TACን ለመጠቀም ፈቃድ ያለው የራሱ ሠራተኞች በተፈቀዱ የአጠቃቀም ሁኔታዎች እንዲሳተፉ ለማስቻል ብቻ ሲሆን ይህም በOpenAI የአጠቃቀም ፖሊሲዎች፦ https://openai.com/policies/usage-policies/⁠፣ እንዲሁም የOpenAI የሳይበር አላግባብ መጠቀም ፖሊሲ።

  3. የሳይበር አላግባብ ፖሊሲ። የሳይበር በደልን ለማመቻቸት አገልግሎቶቻችንን መጠቀምን አንፈቅድም። "የሳይበር አላግባብ" ማለት ያልተፈቀደ መዳረሻ፣ ብዝበዛ፣ የማረጋገጫ መረጃዎች ስርቆት፣ ውሂብን ያለፈቃድ ማውጣት፣ ማልዌር ወይም አጥፊ ችሎታዎች፣ ማህበራዊ ምህንድስና፣ ከመታወቅ መሸሽ፣ ጎንዮሽ እንቅስቃሴ፣ የአገልግሎት መከልከል እንቅስቃሴ፣ ወይም ማዕቀብ ለተጣለባቸው ማናቸውም አካላት ወይም ተለይተው ለታወቁ ጎጂ የሳይበር ተዋናዮች የሚደረግ እርዳታ ማለት ነው።  ይህ ጉዳት የማያስከትሉ የመከላከያ፣ የትምህርት፣ የምርምር፣ ግላዊነትን የሚጠብቁ፣ የክስተት ምላሽ፣ ወይም ፈቃድ የተሰጣቸው የደህንነት ሙከራ አጠቃቀሞችን አይከለክልም፤ ይህም የማልዌር ወይም የተጋላጭነት ትንተና፣ በኃላፊነት ይፋ ማድረግ፣ እና የሬድ-ቲም ዕቅድ ማውጣትን ያካትታል፤ ነገር ግን እንቅስቃሴው በእውነተኛው ዓለም ጉዳት እንዲደርስ ካላስቻለ፣ በሥራ ላይ ያሉ ሥርዓቶችን ያለፈቃድ ካላነጣጠረ፣ ወይም ለአላግባብ ጥቅም ላይ ማዋል በተግባር የሚውል እርዳታ ካልሰጠ ብቻ ነው።

  4. የጸደቁ የመዳረሻ ማረጋገጫዎች። "የጸደቁ የመዳረሻ ምስክርነቶች" በአጠቃላይ፣ ለማንኛውም የጸደቀ የአጠቃቀም ሁኔታ በOpenAI የጸደቁት Org ID፣ API ቁልፎች እና የተወሰኑ የመጨረሻ ተጠቃሚ መታወቂያዎች ናቸው። ደንበኛው TAC ለመዳረስ ትክክለኛ ፍላጎት ላላቸው የራሱ ሠራተኞች ብቻ የTAC መዳረሻን ማቅረብ ይችላል፣ እና ደንበኛው የተፈቀዱ የመዳረሻ ምስክርነቶችን በመጠቀም ለሚከናወኑ ሁሉም እንቅስቃሴዎች ኃላፊነት አለበት። ደንበኛው (ሀ) የጸደቁ የመዳረሻ ምስክርነቶችን ለሦስተኛ ወገኖች ማጋራት ወይም በሌላ መንገድ እንዲገኙ ማድረግ፣ ወይም (ለ) በOpenAI ግልጽ አስቀድሞ የተሰጠ የጽሑፍ ፈቃድ ሳይኖረው በጸደቁ የመዳረሻ ምስክርነቶች ስር የቀረቡትን ችሎታዎች መዳረሻ ለሦስተኛ ወገኖች ማጋራት ወይም መሸጥ አይችልም። ደንበኛው ያልተፈቀደ የጸደቁ የመዳረሻ ምስክርነቶች መዳረሻ ወይም አጠቃቀም መኖሩን ካወቀ ወይም በምክንያታዊነት ከተጠራጠረ፣ የጸደቀ የአጠቃቀም ሁኔታ ላልሆነ ዓላማ TAC የሚደረግ ማንኛውንም አጠቃቀም ጨምሮ፣ ወዲያውኑ ለOpenAI ማሳወቅ አለበት።

  5. ተጨማሪ እርምጃዎች። OpenAI በአገልግሎቶቹ ወይም በንግዱ ደህንነት፣ ደህንነት እና ታማኝነት ለመጠበቅ፣ በራሱ ብቸኛ ውሳኔ፣ አስፈላጊ ነው ብሎ የሚያምነውን ማንኛውንም እርምጃ የመውሰድ መብት ይኖረዋል፣ ይህም ያለ ገደብ፣ የደንበኛውን ወደ TAC ያለ ተመላሽ ገንዘብ መዳረሻ ማገድ ወይም ማቋረጥ፣ ቀጣይ የTAC ፍቃድ ለመፍቀድ ተጨማሪ ሰነዶች ወይም ማረጋገጫዎች መጠየቅ፣ የTAC አጠቃቀምን ደንበኛው ተጨማሪ መስፈርቶችን ወይም ገደቦችን በመቀበሉ ላይ መመሥረት፣ እና በተፈጻሚ ሕጎች የተፈቀዱ ሁሉንም የሕግ እና የፍትሃዊነት መፍትሔዎች መከታተልን ያካትታል።

  6. የካሳ ክፍያ ግዴታ። በአገልግሎቶቹ ስምምነት ውስጥ ከዚህ ጋር የሚቃረን ማንኛውም ነገር ቢኖርም፣ ደንበኛው በሕግ ይህን ክፍል ለመስማማት የተከለከለ የመንግሥት አካል ካልሆነ በስተቀር፣ ደንበኛው ይህን TAC ተጨማሪ በሚጥስ መልኩ የጸደቁ የመዳረሻ ማረጋገጫዎችን ከማንኛውም አጠቃቀም የሚነሱ እና ለሦስተኛ ወገን የሚከፈሉ ማንኛውም እዳዎች፣ ኪሣራዎች እና ወጪዎች (ተመጣጣኝ የጠበቃዎች ክፍያዎችን ጨምሮ) OpenAI እና ተባባሪዎቹን ለማካካስ፣ ለመከላከል እና ጉዳት ሳይደርስባቸው ለመያዝ ተስማምቷል። በየአገልግሎቶች ስምምነት ውስጥ በደንበኛው ኃላፊነት ላይ የተቀመጡ ገደቦች በዚህ የTAC ተጨማሪ ስምምነት ላይ ተፈጻሚ አይሆኑም።

OpenAI ለመንግሥት የታመነ የሳይበር መዳረሻ ("GTAC") እርስዎን ካጸደቀዎት፣ የሚከተሉት ተጨማሪ ውሎች ተፈጻሚ ይሆናሉ።

  1. የGTAC መዳረሻ የታሰበው የተፈቀደ የመንግስት ተልዕኮን፣ የመንግስት አካባቢን ወይም በመንግስት የተረጋገጠ የተጠበቀ መሠረተ ልማትን ለመደገፍ ሕጋዊና ፈቃድ የተሰጠውን የመከላከያ ሳይበር ደህንነት ሥራ ለሚያከናውኑ የተፈቀደላቸው ተጠቃሚዎች ብቻ ነው። 

  2. ከOpenAI የአጠቃቀም ፖሊሲዎች ጋር በተስማማ መልኩ፣ GTAC ለጥቃት ክወናዎች፣ ያልተፈቀደ መዳረሻ ለማግኘት፣ ማልዌር ለማሰማራት ወይም ለማሻሻል፣ የማረጋገጫ መረጃ ስርቆት፣ ፊሺንግ፣ ውሂብን ለማውጣት፣ ማበላሸት፣ ወይም የአገልግሎት መከልከል እንቅስቃሴ ሊውል አይችልም።

  3. GTAC ለአጠቃላይ የኮርፖሬት ደህንነት፣ ለንግድ ምርት ልማት፣ ለዳግም ሽያጭ፣ ለፕሮክሲ አጠቃቀም፣ ለማካተት፣ ወደ ደንበኞች ለሚቀርብ የምርት ትራፊክ፣ ለቀጣይ የሦስተኛ ወገን አጠቃቀም፣ ወይም ከተፈቀደው የGTAC ወሰን ውጭ ለሆነ ሌላ ሥራ አይገኝም። ተቋራጮች፣ የመከላከያ ኢንዱስትሪያዊ መሠረት ኩባንያዎች፣ ኢንተግሬተሮች፣ የሳይበር ደህንነት አቅራቢዎች፣ እና ሌሎች መንግሥታዊ ያልሆኑ አካላት፣ GTACን መጠቀም የሚችሉት የተፈቀደውን የGTAC ወሰን ለመደገፍ ብቻ ነው።


  1. የመግቢያ ቅጹን ገምግሜያለሁ እና እንዲሁም ተገቢውን ማጣራት እና ጥንቃቄ ካደረግሁ በኋላ፣ እኔ እስከማውቀው እና እስከማምነው ድረስ የቀረበው መረጃ ትክክለኛ እና የተሟላ መሆኑን እገልጻለሁ እና አረጋግጣለሁ።

  2. ይህንን ቅጽ በደንበኛው ስም ለመፈረም አስፈላጊው ሥልጣን አለኝ እንዲሁም TACን መጠቀም ለመቀጠል የሚያስፈልጉትን ሁሉንም የውስጥ ፈቃዶች አግኝቻለሁ።

  3. በዚህ የመግቢያ ቅጽ ውስጥ ያለ ማንኛውም መረጃ ትክክለኛ እና የተሟላ አለመሆኑን፣ ወይም ከዚህ በኋላ ትክክለኛ እና ያልተሟላ መሆኑን ካወቅኩ፣ ወዲያውኑ ለOpenAI በጽሑፍ አሳውቃለሁ።

  4. ደንበኛው በዚህ የመግቢያ ቅጽ ውስጥ ባሉት የሕግ ደንቦች ተስማምቷል፣ እነዚህም በአገልግሎት ስምምነቱ ውስጥ ተካትተዋል።


ማስታወሻ፦ካስገቡ በኋላ፣ ማንነትዎን ለማረጋገጥ የመንግሥት መታወቂያን ማረጋገጥ እና መሠረታዊ የንግድ መረጃ ማቅረብን ጨምሮ አጭር የማረጋገጫ እርምጃዎችን ያጠናቅቃሉ።