تخطي إلى المحتوى الرئيسي
OpenAI

طلب الوصول الموثوق للأمن السيبراني

تتيح ميزة Trusted Access for Cyber لنخبة من عملاء المؤسسات والمتخصصين الذين خضعوا لعمليات تدقيق أمني من توظيف أقوى نماذجنا في مهام الأمن السيبراني ذات الطبيعة المزدوجة. ونحن نرى في هذه الإمكانات ركيزة أساسية لمضاعفة القوة لفائدة المدافعين عن الشبكات، رغم يقيننا بأن المهاجمين قد يحاولون استغلال التقنيات ذاتها بهدف توسيع حجم هجماتهم ورفع مستوى احترافيتها.

تعمل ميزة Trusted Access for Cyber على تخفيف حدة هذه المخاطر من خلال مطالبة المستخدمين بتعريف إضافي بالهوية وتفاصيل دقيقة عن طبيعة الاستخدام المهني. وبالرغم من أن هذه الإجراءات قد لا تمنع كل حالات الاستخدام الخاطئ، إلا أنها تتكامل مع ضمانات الأمان السيبرانية القائمة لدينا لخفض احتمالات الضرر بصورةٍ جوهرية، وهو ما يمنحنا القدرة على إتاحة إمكانات فائقة التأثير، رغم ما قد تكتنفه من مخاطر، لشريحة أكبر من خبراء الدفاع الرقمي.

متطلبات الانضمام:

  • الالتزام باستيفاء كافة بيانات هذا الطلب بدقة متناهية؛ إذ قد يترتب على تقديم معلومات مغلوطة أو غير مكتملة تعطل الإجراءات أو الإخفاق في إتمام مرحلة الانضمام
  • الاستعداد لتقديم معلومات إضافية أو توضيحات تطلبها OpenAI قبل منح الوصول أو بعده

تفاصيل العميل/الجهة

أ. معلومات تعريفية عن المنظمة

ب. جهة الاتصال الأساسية (الشخص مُقدِّم الطلب)

ج. العلاقة مع OpenAI

حالة الاستخدام المهنية

د. كيف تخطط للاستفادة من ميزة Trusted Access to Cyber؟

الشروط القانونية والإقرارات

ملحق الوصول الموثوق للمشاركين في الأمن السيبراني

تشكل "شروط الوصول الموثوق للأمن السيبراني" هذه (يُشار إليها بـ "الشروط")، إلى جانب استجابات استيفاء البيانات والإقرارات المقدمة من خلال نموذج الاستيفاء عبر الرابط https://openai.com/form/enterprise-trusted-access-for-cyber/‎ أو المرفقة بهذه الشروط ("نموذج الاستيفاء"، ويُشار إليها مجتمعةً مع الشروط بـ "ملحق الوصول الموثوق للأمن السيبراني")، جزءًا من "اتفاقية الخدمات" المبرمة بين OpenAI والكيان المسمى في "نموذج الاستيفاء" ("العميل")، وتحكم وصول "العميل" إلى النماذج المتاحة "للعميل" من خلال برنامج "الوصول الموثوق للأمن السيبراني" ("الوصول الموثوق للأمن السيبراني"). ويُقصد "باتفاقية الخدمات" "اتفاقية خدمات OpenAI" المتاحة على الرابط https://openai.com/policies/services-agreement/‎⁠ ما لم وبالقدر الذي: (أ) يوقع فيه "العميل" و"OpenAI" "اتفاقية المؤسسات لخدمات OpenAI"، وفي هذه الحالة تكون تلك الاتفاقية هي الحاكمة، أو (ب) يصل فيه "العميل" إلى برنامج "الوصول الموثوق للأمن السيبراني" عبر "Amazon Bedrock"، وفي هذه الحالة تكون "اتفاقية خدمات OpenAI وAmazon Bedrock" المتاحة على الرابط https://aws.amazon.com/legal/bedrock/third-party-models/‎(يفتح في نافذة جديدة) هي الحاكمة. وللمشاركة في برنامج "الوصول الموثوق للأمن السيبراني"، يجب على "العميل" تقديم المعلومات المطلوبة في "نموذج الاستيفاء" والحصول على موافقة من OpenAI. 

  1. التعهدات والضمانات. يقر "العميل" ويضمن أن المعلومات الواردة في "نموذج الاستيفاء" صحيحة ودقيقة من كافة النواحي، والتزام "العميل" بإخطار "OpenAI" في حالة وجود أي تغييرات جوهرية في المعلومات المقدمة في "نموذج الاستيفاء" خلال المدة التي يُستخدم فيها برنامج "الوصول الموثوق للأمن السيبراني". ويقر "العميل" ويوافق على أن تقديم معلومات كاذبة أو مضللة في "نموذج الاستيفاء"، أو أي إخفاق في إخطار "OpenAI" كتابةً في حالة تغيير أي معلومات مقدمة في "نموذج الاستيفاء" أو عدم اكتمالها ودقتها، سيشكل إخلالًا جوهريًا بـ "ملحق الوصول الموثوق للأمن السيبراني" و"الاتفاقية".

  2. حالات الاستخدام المعتمدة. تقترن المشاركة في برنامج "الوصول الموثوق للأمن السيبراني" بمسؤولية مشددة. ولا يُمنح الوصول إلى القدرات السيبرانية المتقدمة إلا لأغراضٍ أمنية مشروعة ودفاعية ومصرح بها ("حالات الاستخدام المعتمدة"). وتهدف "حالات الاستخدام المعتمدة" إلى تمكين اختبارات الأمان الحقيقية، وبحوث الثغرات الأمنية، والجاهزية الدفاعية، ولا تشمل الاستخدامات التي قد تسبب ضررًا، أو تعطيلًا، أو وصولًا غير مصرح به. ويُصرح "للعميل" فقط باستخدام برنامج "الوصول الموثوق للأمن السيبراني" لتمكين موظفيه من المشاركة في "حالات الاستخدام المعتمدة"، وذلك حصرًا وفقًا "لسياسات الاستخدام" لدى OpenAI المتاحة على الرابط: https://openai.com/policies/usage-policies/‎⁠، بالإضافة إلى "سياسة إساءة الاستخدام السيبراني" لدى OpenAI.

  3. سياسة إساءة الاستخدام السيبراني. نحظر استخدام "خدماتنا" لتسهيل "إساءة الاستخدام السيبراني". ويُقصد "بإساءة الاستخدام السيبراني" الوصول غير المصرح به، أو الاستغلال، أو سرقة الاعتمادات، أو تسريب البيانات، أو البرمجيات الخبيثة أو القدرات التدميرية، أو الهندسة الاجتماعية، أو التملص، أو التحرك الجانبي، أو أنشطة حجب الخدمة، أو تقديم المساعدة لأي كيانات مفروض عليها عقوبات أو أطراف سيبرانية خبيثة محددة.  ولا يحظر هذا الاستخدامات الحميدة الدفاعية، أو التعليمية، أو البحثية، أو الخصوصية الوقائية، أو الاستجابة للحوادث، أو اختبارات الأمان المصرح بها، بما في ذلك تحليل البرمجيات الخبيثة أو الثغرات، والإفصاح المسؤول، والتخطيط لاختبارات تقييم المخاطر، طالما أن النشاط لا يمكن من أضرارٍ واقعية، أو يستهدف أنظمةً حية دون تصريح، أو يقدم مساعدةً قابلة للتنفيذ للإساءة.

  4. بيانات اعتماد الوصول المعتمدة. يُقصد "ببيانات اعتماد الوصول المعتمدة"، مجتمعةً، معرف المؤسسة، ومفاتيح واجهة برمجة التطبيقات (API)، ومعرفات المستخدم النهائي المحددة المعتمدة من "OpenAI" لأي "حالة استخدام معتمدة". ويجوز "للعميل" فقط إتاحة الوصول إلى برنامج "الوصول الموثوق للأمن السيبراني" لموظفيه الذين لديهم حاجة صريحة للوصول إلى برنامج "الوصول الموثوق للأمن السيبراني"، ويكون "العميل" مسؤولًا عن كافة الأنشطة التي تتم باستخدام "بيانات اعتماد الوصول المعتمدة". ولا يجوز "للعميل": (أ) مشاركة "بيانات اعتماد الوصول المعتمدة" أو إتاحتها بأي طريقة أخرى لأطراف خارجية، أو (ب) مشاركة أو بيع الوصول إلى القدرات المقدمة بموجب "بيانات اعتماد الوصول المعتمدة" لأطراف خارجية دون موافقة كتابية صريحة ومسبقة من "OpenAI". ويجب على "العميل" إخطار "OpenAI" فورًا إذا علم أو اشتبه بشكل معقول في وجود وصول غير مصرح به أو استخدام "لبيانات اعتماد الوصول المعتمدة"، بما في ذلك أي استخدام لبرنامج "الوصول الموثوق للأمن السيبراني" لغرض لا يشكل "حالة استخدام معتمدة".

  5. الإجراءات الإضافية. تحتفظ OpenAI بالحق في اتخاذ أي إجراء تراه ضروريًا، وفقًا لتقديرها المفرّد، للحفاظ على سلامة "الخدمات" أو أعمالها وأمنها ونزاهتها، بما في ذلك، على سبيل المثال لا الحصر، تعليق وصول "العميل" إلى برنامج "الوصول الموثوق للأمن السيبراني" أو إنهائه دون رد أي مبالغ، والمطالبة بمستندات أو ضمانات إضافية للسماح بالاستمرار في برنامج "الوصول الموثوق للأمن السيبراني"، واشتراط قبول "العميل" لمتطلبات أو قيود إضافية لمواصلة استخدام برنامج "الوصول الموثوق للأمن السيبراني"، ومباشرة كافة الجبريات القانونية والعدلية التي تجيزها القوانين المطبقة.

  6. التعويض. بصرف النظر عن أي نص مخالف في "اتفاقية الخدمات"، وما لم يكن "العميل" كيانًا حكوميًا يحظر عليه القانون الموافقة على هذا القسم، يتعهد "العميل" بتعويض OpenAI وشركاتها التابعة ودفع الضرر عنها وحمايتها من أي التزامات، وأضرار، وتكاليف (بما في ذلك أتعاب المحاماة المعقولة) مستحقة الدفع لطرفٍ خارجي وناشئة عن أي استخدام "لبيانات اعتماد الوصول المعتمدة" على نحو يخالف "ملحق الوصول الموثوق للأمن السيبراني" هذا. ولا تُطبق القيود المترتبة على مسؤولية "العميل" الواردة في "اتفاقية الخدمات" على "ملحق الوصول الموثوق للأمن السيبراني" هذا.

إذا وافقت OpenAI على منحك خدمة "الوصول الحكومي الموثوق للأمن السيبراني" ("الوصول الحكومي الموثوق للأمن السيبراني") فستسري الشروط الإضافية التالية.

  1. يُقصد بإتاحة الوصول إلى الوصول الحكومي الموثوق للأمن السيبراني أن تكون مخصصة فقط للمستخدمين المعتمدين الذين يؤدون أعمال الأمن السيبراني الدفاعية القانونية والمصرّح بها دعماً لمهمة حكومية معتمدة، أو بيئة حكومية، أو بنية تحتية محمية تم التحقق منها حكومياً. 

  2. بما يتوافق مع سياسات استخدام OpenAI، لا يجوز استخدام الوصول الحكومي الموثوق للأمن السيبراني في العمليات الهجومية، أو الحصول على وصول غير مصرح به، أو نشر البرامج الخبيثة أو تحسينها، أو سرقة بيانات الاعتماد، أو التصيد الاحتيالي، أو استخراج البيانات، أو التخريب، أو أنشطة حجب الخدمة.

  3. لا يتوفر الوصول الحكومي الموثوق للأمن السيبراني للاستخدام في الأمن المؤسسي العام، أو تطوير المنتجات التجارية، أو إعادة البيع، أو التوسيط، أو التضمين، أو حركة البيانات الخاصة بالمنتجات الموجّهة للعملاء، أو الاستخدام اللاحق من قِبل أطراف ثالثة، أو أي عمل آخر خارج نطاق الوصول الحكومي الموثوق للأمن السيبراني المعتمد. يجوز للمتعاقدين، وشركات القاعدة الصناعية الدفاعية، وجهات تكامل الأنظمة، ومورّدي حلول الأمن السيبراني، وغيرها من الكيانات غير الحكومية، استخدام الوصول الحكومي الموثوق للأمن السيبراني فقط لدعم النطاق المعتمد للوصول الحكومي الموثوق للأمن السيبراني.


  1. بأنني راجعت نموذج الطلب، وأقر وأؤكد بأن المعلومات المقدمة فيه دقيقة وكاملة وفقًا لما يمليه عليه علمي واعتقادي، وذلك بعد إجراء التحريات اللازمة وبذل العناية الواجبة والمعقولة.

  2. بأنني أملك الصلاحية القانونية الكافية للتوقيع على هذا النموذج بالنيابة عن العميل، وأنني قد استوفيت بالفعل جميع الموافقات الداخلية والإجراءات اللازمة للسعي وراء الحصول على ميزة Trusted Access for Cyber.

  3. بأنني سوف أخطر OpenAI خطيًا وعلى الفور إذا تبيّن لي أن أي معلومات واردة في نموذج الطلب هذا غير دقيقة أو غير مكتملة، أو أنها لم تعد كذلك.

  4. بأن العميل يوافق على الشروط القانونية الواردة في نموذج الطلب هذا، والتي تُعد بموجب هذا النص مُلحقة باتفاقية الخدمة وجزءًا لا يتجزأ منها.


ملاحظة: بعد الإرسال، ستُكمل خطوة تحقق موجزة لتأكيد هويتك، تشمل التحقق من هوية حكومية وتقديم معلومات أساسية عن النشاط التجاري.