Преминаване към основното съдържание
OpenAI

Заявете доверен достъп за киберсигурност

Trusted Access for Cyber позволява на проверени корпоративни клиенти и специалисти по киберсигурност да използват нашите най-способни модели за работа с двойна употреба в областта на киберсигурността. Ние разглеждаме тези възможности като мощни усилватели на капацитета за защитниците на мрежи, като същевременно признаваме, че злонамерени агенти може да се стремят да използват същите инструменти, за да увеличат мащаба и сложността на своите операции.

Trusted Access for Cyber смекчава този риск, като изисква от членовете да предоставят допълнителна идентификация и информация за професионалната употреба. Въпреки че не се очаква тези мерки да предотвратят всяка потенциална злоупотреба, те работят в съчетание с нашите съществуващи предпазни мерки за киберсигурност, за да намалят значително риска от вреда, което ни позволява да направим възможности с по-висок риск и по-голямо въздействие достъпни за по-широка общност от защитници.

Изисквания за присъединяване:

  • Точното попълване на това заявление в неговата цялост; неточната или непълна информация може да доведе до забавяния или неуспешно включване
  • Готовност за предоставяне на допълнителна информация или разяснения, поискани от OpenAI преди и след достъпа

Данни за Клиент / Субект

A. Идентификация на организация

B. Основно лице за контакт (подаващо лице)

C. Връзка с OpenAI

Професионален случай на употреба

D. Как планирате да използвате Trusted Access for Cyber?

Правни условия и удостоверения

Допълнение за участници в Trusted Access for Cyber

Настоящите условия за Trusted Access for Cyber („Условия“), заедно с отговорите и декларациите, подадени чрез формуляра за регистрация на адрес https://openai.com/form/enterprise-trusted-access-for-cyber/ или приложен към настоящия документ („Формуляр за регистрация“ и заедно с условията — „Допълнение TAC“), съставляват част от Споразумението за услуги между OpenAI и юридическото лице, посочено във формуляра за регистрация („Клиент“), и уреждат достъпа на клиента до моделите, предоставени на клиента чрез програмата Trusted Access for Cyber („TAC“). „Споразумение за услуги“ означава споразумението за услуги на OpenAI, достъпно на адрес https://openai.com/policies/services-agreement/⁠, освен ако и доколкото (a) клиентът и OpenAI са подписали споразумение за Enterprise за услугите на OpenAI, в който случай това споразумение ще има предимство, или (б) клиентът ще осъществява достъп до TAC в Amazon Bedrock, в който случай „Споразумението за услуги на OpenAI - Amazon Bedrock“, достъпно на https://aws.amazon.com/legal/bedrock/third-party-models/(отваря се в нов прозорец) ще бъде в сила. За да участва в TAC, клиентът трябва да предостави информацията във формуляра за регистрация и да получи одобрение от OpenAI. 

  1. Декларации и гаранции. Клиентът декларира и гарантира, че информацията във формуляра за регистрация е вярна и точна във всяко отношение, и клиентът ще уведоми OpenAI, ако има съществени промени в информацията, подадена във формуляра за регистрация, в рамките на срока, по време на който се използва TAC. Клиентът потвърждава и се съгласява, че предоставянето на невярна или подвеждаща информация във формуляра за регистрация, или непредоставянето на писмено уведомление до OpenAI, ако предоставена във формуляра за регистрация информация е променена или вече не е пълна и точна, ще представлява съществено нарушение на Допълнението за TAC и Споразумението.

  2. Одобрените случаи на употреба. Участието в TAC е свързано с повишена отговорност. Достъпът до усъвършенствани киберспособности се предоставя само за легитимни, отбранителни и разрешени цели, свързани със сигурността („Одобрени случаи на употреба“). Одобрените случаи на употреба имат за цел да позволят тестване на сигурността в реални условия, изследване на уязвимости и готовност за защита и не включват употреби, които могат да причинят вреда, прекъсване или неоторизиран достъп. Клиентът е упълномощен да използва TAC единствено за да позволи на собствения си персонал да участва в одобрените случаи на употреба и само в съответствие с политиките за използване на OpenAI на адрес: https://openai.com/policies/usage-policies/, както и Политиката на OpenAI относно киберзлоупотребите.

  3. Политика за киберзлоупотреби. Не разрешаваме използването на нашите услуги за улесняване на киберзлоупотреби. „Киберзлоупотреба“ означава неоторизиран достъп, експлоатиране на уязвимости, кражба на идентификационни данни, извличане на данни, използване на зловреден софтуер или средства за причиняване на щети, социално инженерство, заобикаляне на защитни механизми, странично придвижване в мрежата, дейности за отказ на услуга или оказване на съдействие на санкционирани субекти или идентифицирани злонамерени лица, извършващи кибердейности.  Това не забранява добронамерени защитни, образователни, изследователски, защитаващи поверителността дейности, реагиране при инциденти или разрешено тестване на сигурността, включително анализ на злонамерен софтуер или уязвимости, отговорно разкриване и планиране на дейности тип „червен отбор“, при условие че дейността не позволява причиняване на вреди в реалния свят, не е насочена към работещи системи без разрешение и не предоставя практически приложима помощ за злоупотреби.

  4. Одобрени идентификационни данни за достъп. „Одобрените идентификационни данни за достъп“ са общо Org ID, API ключовете и конкретните идентификатори на крайни потребители, одобрени от OpenAI за всеки одобрен случай на употреба. Клиентът може да предоставя достъп до TAC само на своя персонал, който има обоснована необходимост от достъп до TAC, и клиентът носи отговорност за всички дейности, извършени чрез използване на одобрените идентификационни данни за достъп. Клиентът не може (а) да споделя или по друг начин да предоставя одобрените идентификационни данни за достъп на трети страни, или (б) да споделя или продава на трети страни достъп до възможностите, предоставяни съгласно одобрените идентификационни данни за достъп, без изричното предварително писмено съгласие на OpenAI. Клиентът трябва незабавно да уведоми OpenAI, ако узнае или има основателно подозрение за неоторизиран достъп до или използване на одобрени идентификационни данни за достъп, включително всяко използване на TAC за цел, която не е одобрен случай на употреба.

  5. Допълнителни действия. OpenAI ще има правото да предприеме всяко действие, което счете за необходимо, по свое собствено усмотрение, за да запази безопасността, сигурността и целостта на услугите или на своята дейност, включително, без ограничение, да спре или прекрати достъпа на клиента до TAC без възстановяване на суми, да изиска допълнителна документация или уверения, за да позволи продължаването на TAC, да обвърже използването на TAC с приемането на допълнителни изисквания или ограничения от страна на клиента и да търси всички правни и справедливи средства за защита, разрешени от приложимото законодателство.

  6. Обезщетение. Независимо от всяка разпоредба в Споразумението за услугите, която предвижда друго, освен ако клиентът не е държавен орган, на който законът забранява да се съгласи с настоящия раздел, клиентът ще обезщети, защити и освободи OpenAI и нейните филиали от всякаква отговорност, щети и разходи (включително разумни адвокатски хонорари), дължими на трета страна, произтичащи от всяко използване на одобрените идентификационни данни за достъп в нарушение на настоящото Допълнение за TAC. Ограниченията на отговорността на клиента в Споразумението за услуги не важат за настоящото Допълнение за TAC.

Ако OpenAI Ви одобри за Government Trusted Access for Cyber ("GTAC"), в сила влизат следните допълнителни условия.

  1. Достъпът до GTAC е предназначен само за одобрени потребители, извършващи законосъобразна, упълномощена защитна дейност в областта на киберсигурността в подкрепа на одобрена държавна мисия, държавна среда или защитена инфраструктура, валидирана от държавата. 

  2. В съответствие с Политиките за употреба на OpenAI, GTAC не може да се използва за нападателни операции, получаване на неразрешен достъп, внедряване или подобряване на зловреден софтуер, кражба на идентификационни данни, фишинг, извличане на данни, саботаж или дейности по отказ на услуга.

  3. GTAC не е достъпен за обща корпоративна сигурност, разработване на търговски продукти, препродажба, проксиране, вграждане, продуктов трафик, насочен към клиенти, последващо използване от трети страни или друга работа извън одобрения обхват на GTAC. Изпълнители, компании от отбранителната индустриална база, интегратори, доставчици на решения за киберсигурност и други недържавни субекти могат да използват GTAC само в подкрепа на одобрения обхват на GTAC.


  1. Прегледах Формуляра за прием и декларирам и потвърждавам, че предоставената информация е точна и пълна, доколкото ми е известно и след надлежно проучване и разумна грижа.

  2. Имам необходимите правомощия да подпиша този формуляр от името на Клиента и разполагам с всички вътрешни одобрения, необходими за предприемане на действия по TAC.

  3. Ще уведомя OpenAI незабавно в писмена форма, ако науча, че каквато и да е информация в този Формуляр за прием не е или вече не е точна и пълна.

  4. Клиентът се съгласява с правните условия в този Формуляр за прием, които с настоящото се включват в Споразумението за услуги.


Забележка: След изпращането ще преминете през кратка стъпка за проверка, за да потвърдите самоличността си, която включва проверка на официален документ за самоличност и предоставяне на основна информация за фирмата.