Salta al contingut principal
OpenAI

Sol·licita Trusted Access for Cyber

Trusted Access for Cyber permet als clients empresarials verificats i als professionals de la ciberseguretat utilitzar els nostres models amb més capacitats per a tasques de ciberseguretat de doble ús. Considerem aquestes capacitats com a potents multiplicadors de força per als defensors de xarxes, tot reconeixent que els actors maliciosos poden intentar fer servir les mateixes eines per augmentar l’escala i la sofisticació de les seves operacions.

Trusted Access for Cyber mitiga aquest risc requerint que els membres proporcionin informació addicional d’identificació i sobre el cas d’ús professional. Tot i que no s’espera que aquestes mesures evitin tots els possibles usos indeguts, funcionen en combinació amb les nostres salvaguardes cibernètiques existents per reduir de manera significativa el risc de danys, cosa que ens permet posar capacitats de més risc i més impacte a disposició d’una comunitat més àmplia de defensors.

Requisits per unir-s’hi:

  • Emplena correctament i completament aquesta sol·licitud; la informació inexacta o incompleta pot provocar retards o que no puguis completar la incorporació
  • Disposició a proporcionar informació addicional o aclariments sol·licitats per OpenAI abans de l’accés i després d’aquest

Detalls del client / de l'entitat

A. Identificació de l'organització

B. Punt de contacte principal (persona que presenta la sol·licitud)

C. Relació amb OpenAI

Cas d’ús professional

D. Com tens previst aprofitar Trusted Access For Cyber?

Termes legals i declaracions

Addenda per al participant de Trusted Access for Cyber

Aquestes Condicions de Trusted Access for Cyber (aquestes «Condicions»), juntament amb les respostes i certificacions enviades mitjançant el formulari d’admissió a https://openai.com/form/enterprise-trusted-access-for-cyber/ o adjunt al present document (el «Formulari d’admissió» i, conjuntament amb els Termes, l’«Addenda TAC»), formen part de l'Acord de serveis entre OpenAI i l’entitat indicada al Formulari d’admissió («Client»), i regeixen l’accés del Client als models posats a disposició del Client mitjançant el programa Trusted Access for Cyber («TAC»). «Acord de serveis» fa referència a l’Acord de serveis d’OpenAI disponible a https://openai.com/policies/services-agreement/⁠ llevat que, i en la mesura que, (a) el Client i OpenAI hagin signat un Acord empresarial per als Serveis d’OpenAI, cas en què regirà aquest acord, o (b) el Client accedeixi a TAC a Amazon Bedrock, cas en què l’“Acord de serveis d'OpenAI - Amazon Bedrock” disponible a https://aws.amazon.com/legal/bedrock/third-party-models/(s'obre en una finestra nova) regirà. Per participar en TAC, el Client ha d’enviar la informació mitjançant el Formulari d’admissió i rebre l’aprovació d’OpenAI. 

  1. Declaracions i garanties. El Client declara i garanteix que la informació del Formulari d’admissió és vertadera i correcta en tots els aspectes, i el Client notificarà a OpenAI si hi ha canvis substancials en la informació presentada al Formulari d’admissió durant el termini en què s’utilitzi el TAC. El Client reconeix i accepta que el subministrament d’informació falsa o enganyosa al Formulari d’admissió, o qualsevol omissió de notificar per escrit a OpenAI si qualsevol informació facilitada al Formulari d’admissió ha canviat o ja no és completa i precisa, constituirà un incompliment substancial de l’Addenda TAC i de l’Acord.

  2. Casos d’ús aprovats. La participació en el TAC comporta una responsabilitat més gran. L’accés a capacitats cibernètiques avançades només es concedeix per a finalitats de seguretat legítimes, defensives i autoritzades (“Casos d’ús aprovats”). Els casos d’ús aprovats tenen com a finalitat permetre proves de seguretat en entorns reals, recerca de vulnerabilitats i preparació defensiva, i no inclouen usos que puguin causar danys, interrupcions o accés no autoritzat. El client només està autoritzat a utilitzar TAC per permetre que el seu propi personal participi en casos d’ús aprovats i només de conformitat amb les polítiques d’ús d’OpenAI que es poden trobar a: https://openai.com/policies/usage-policies/⁠, així com la Política d’abús cibernètic d’OpenAI.

  3. Política d’abús cibernètic. No permetem l’ús dels nostres serveis per facilitar l’abús cibernètic. “Abús cibernètic” significa accés no autoritzat, explotació, robatori de credencials, exfiltració de dades, programari maliciós o capacitats destructives, enginyeria social, evasió, moviment lateral, activitat de denegació de servei o assistència a qualsevol entitat sancionada o actor cibernètic maliciós identificat.  Això no prohibeix els usos benignes defensius, educatius, de recerca, de protecció de la privadesa, de resposta a incidents o de proves de seguretat autoritzades, inclosa l’anàlisi de programari maliciós o de vulnerabilitats, la divulgació responsable i la planificació d’equips vermells, sempre que l’activitat no faciliti danys en el món real, no tingui com a objectiu sistemes actius sense autorització ni proporcioni ajuda pràctica per a abusos.

  4. Credencials d'accés aprovades. Les “Credencials d’accés aprovades” són, col·lectivament, l’ID de l’organització, les claus de l’API i els ID específics d’usuari final aprovats per OpenAI per a qualsevol Cas d’ús aprovat. El Client només pot posar l’accés a TAC a disposició del seu personal que tingui una necessitat vàlida d’accedir a TAC, i el Client és responsable de totes les activitats que es duguin a terme mitjançant les credencials d’accés aprovades. El Client no pot (a) compartir o posar d’una altra manera les Credencials d’accés aprovades a disposició de tercers, o (b) compartir o vendre a tercers l’accés a les capacitats proporcionades sota les Credencials d’accés aprovades sense el consentiment exprés previ per escrit d’OpenAI. El Client ha de notificar immediatament a OpenAI si descobreix o sospita raonablement qualsevol accés o ús no autoritzat de les Credencials d’accés aprovades, inclòs qualsevol ús de TAC per a una finalitat que no sigui un Cas d’ús aprovat.

  5. Accions addicionals. OpenAI tindrà el dret de prendre qualsevol acció que consideri necessària, segons el seu criteri exclusiu, per preservar la seguretat, la protecció i la integritat dels Serveis o del seu negoci, incloent-hi, entre d’altres, suspendre o rescindir l’accés del Client a TAC sense reemborsament, exigir documentació o garanties addicionals per permetre la continuïtat de TAC, condicionar l’ús de TAC a l’acceptació per part del Client de requisits o limitacions addicionals, i exercir tots els recursos legals i equitatius permesos per la legislació aplicable.

  6. Indemnització. Sense perjudici de qualsevol disposició en contrari de l’Acord de serveis, llevat que el Client sigui una entitat governamental que tingui prohibit per llei acceptar aquesta Secció, el Client defensarà, indemnitzarà i mantindrà indemne OpenAI i els seus afiliats contra qualsevol càrrec, dany i cost (inclosos els honoraris d’advocat raonables) que s’hagin de pagar a tercers derivats de qualsevol ús de les Credencials d’accés aprovades que infringeixi aquesta Addenda TAC. Les limitacions de la responsabilitat del Client establertes a l’Acord de serveis no s’apliquen a aquesta Addenda TAC.

Si OpenAI t’aprova per a l’Accés de confiança governamental per a ciberseguretat ("GTAC"), s'apliquen les condicions addicionals següents.

  1. L’accés a GTAC està destinat únicament a usuaris aprovats que duguin a terme tasques de ciberseguretat defensiva lícites i autoritzades en suport d’una missió governamental aprovada, d’un entorn governamental o d’una infraestructura protegida validada pel govern. 

  2. D’acord amb les Polítiques d’ús d’OpenAI, GTAC no es pot utilitzar per a operacions ofensives, obtenir accés no autoritzat, desplegament o millora de programari maliciós, robatori de credencials, phishing, exfiltració de dades, sabotatge o activitat de denegació de servei.

  3. GTAC no està disponible per a seguretat corporativa general, desenvolupament de productes comercials, revenda, intermediació, integració, trànsit de productes de cara al client, ús posterior per part de tercers ni altres treballs fora de l’abast aprovat de GTAC. Els contractistes, les empreses de la base industrial de defensa, els integradors, els proveïdors de ciberseguretat i altres entitats no governamentals poden utilitzar GTAC únicament per donar suport a l’abast aprovat de GTAC.


  1. He revisat el formulari d’admissió i declaro i confirmo que la informació facilitada és exacta i completa, segons el meu lleial saber i entendre, després d’haver dut a terme les indagacions oportunes i amb una diligència raonable.

  2. Tinc l’autoritat necessària per signar aquest formulari en nom del Client i he obtingut totes les aprovacions internes necessàries per tirar endavant TAC.

  3. Notificaré immediatament per escrit a OpenAI si descobreixo que qualsevol informació d’aquest Formulari d’admissió no és, o ha deixat de ser, exacta i completa.

  4. El Client accepta les condicions legals d’aquest formulari d’admissió, que queden incorporades al contracte de serveis.


Nota: Després d’enviar-ho, completaràs un breu pas de verificació per confirmar la teva identitat, que inclou una comprovació d’un document d’identitat oficial i facilitar informació bàsica de l’empresa.