Přeskoč na hlavní obsah
OpenAI

Požádat o Důvěryhodný přístup pro kybernetickou bezpečnost

Program Trusted Access for Cyber umožňuje prověřeným firemním zákazníkům a odborníkům na kybernetickou bezpečnost používat naše nejschopnější modely pro práci s dvojím využitím. Považujeme tyto schopnosti za mocný multiplikátor síly pro obránce sítí, přičemž si uvědomujeme, že útočníci se mohou snažit využít stejné nástroje ke zvýšení rozsahu a sofistikovanosti svých operací.

Trusted Access for Cyber zmírňuje toto riziko tím, že vyžaduje, aby členové poskytli dodatečnou identifikaci a informace o profesionálním využití. Ačkoli se neočekává, že tato opatření zabrání veškerému možnému zneužití, v kombinaci s našimi stávajícími kybernetickými ochrannými opatřeními významně snižují riziko škod a umožňují nám zpřístupnit schopnosti s vyšším rizikem a vyšším dopadem širší komunitě obránců.

Požadavky pro zapojení:

  • Přesné vyplnění této žádosti v celém rozsahu; nepřesné nebo neúplné informace mohou mít za následek zpoždění nebo nepřijetí do programu
  • Ochota poskytnout dodatečné informace nebo upřesnění, které si OpenAI vyžádá před i po získání přístupu

Podrobnosti o zákazníkovi / subjektu

A. Identifikace organizace

B. Hlavní kontaktní osoba (osoba podávající žádost)

C. Vztah s OpenAI

Profesionální případy použití

D. Jak plánujete využít Trusted Access for Cyber?

Právní podmínky a osvědčení

Dodatek pro účastníky programu Trusted Access for Cyber

Tyto podmínky programu Trusted Access for Cyber (tyto „podmínky“), společně s odpověďmi a prohlášeními předloženými prostřednictvím vstupního formuláře na adrese https://openai.com/form/enterprise-trusted-access-for-cyber/ nebo přiloženého k tomuto dokumentu („Vstupní formulář“ a společně s podmínkami „dodatek TAC“), tvoří součást Smlouvy o poskytování služeb uzavřené mezi společností OpenAI a subjektem uvedeným ve vstupním formuláři („zákazník“) a upravují přístup zákazníka k modelům zpřístupněným zákazníkovi prostřednictvím programu Trusted Access for Cyber („TAC“). „Smlouva o poskytování služeb“ znamená smlouvu o poskytování služeb OpenAI dostupnou na https://openai.com/policies/services-agreement/⁠ pokud a v rozsahu, v jakém (a) zákazník a OpenAI podepsali smlouvu enterprise agreement pro služby OpenAI, v takovém případě se bude řídit touto smlouvou, nebo (b) zákazník bude přistupovat k TAC na Amazon Bedrock, v takovém případě „OpenAI Services Agreement - Amazon Bedrock“ dostupná na adrese https://aws.amazon.com/legal/bedrock/third-party-models/(otevře se v novém okně) bude se uplatňovat. Pro účast v TAC musí zákazník předložit informace ve vstupním formuláři a získat schválení od OpenAI. 

  1. Prohlášení a záruky. Zákazník prohlašuje a zaručuje, že údaje uvedené v registračním formuláři jsou ve všech ohledech pravdivé a správné, a že v případě jakýchkoli podstatných změn v údajích předložených v registračním formuláři během období, v němž je služba TAC využívána, o tom společnost OpenAI informuje. Zákazník bere na vědomí a souhlasí s tím, že uvedení nepravdivých nebo zavádějících informací v registračním formuláři, resp. jakékoli opomenutí písemně informovat společnost OpenAI v případě, že se jakékoli informace uvedené v registračním formuláři změnily nebo již nejsou úplné a přesné, bude představovat podstatné porušení Dodatku k TAC a Smlouvy.

  2. Schválené případy použití Účast v TAC s sebou nese zvýšenou odpovědnost. Přístup k pokročilým kybernetickým schopnostem je udělován pouze k legitimním, obranným a autorizovaným bezpečnostním účelům („Schválené případy použití“). Schválené případy použití mají umožnit bezpečnostní testování v reálném prostředí, výzkum zranitelností a obrannou připravenost a nezahrnují způsoby použití, které mohou způsobit škodu, narušení nebo neoprávněný přístup. Zákazník je oprávněn používat TAC pouze k tomu, aby umožnil svým vlastním pracovníkům zapojit se do schválených případů použití, a pouze v souladu se zásadami používání OpenAI na adrese: https://openai.com/policies/usage-policies/⁠, a také zásady OpenAI proti kybernetickému zneužívání.

  3. Zásady proti kybernetickému zneužívání. Zakazujeme používání našich služeb k usnadňování kybernetického zneužívání. „Kybernetické zneužití“ znamená neoprávněný přístup, zneužití, krádež přihlašovacích údajů, exfiltraci dat, malware nebo destruktivní schopnosti, sociální inženýrství, vyhýbání se detekci, laterální pohyb, činnost typu odepření služby nebo pomoc jakýmkoli sankcionovaným subjektům či identifikovaným škodlivým kybernetickým aktérům.  To nezakazuje neškodné defenzivní, vzdělávací, výzkumné, soukromí chránící, reakci na incidenty ani autorizované bezpečnostní testování, včetně analýzy malwaru nebo zranitelností, odpovědného zveřejňování informací a plánování red team aktivit, pokud daná činnost neumožňuje škody v reálném světě, necílí na živé systémy bez oprávnění ani neposkytuje prakticky využitelnou pomoc ke zneužití.

  4. Schválené přístupové údajeSchválené přístupové údaje“ jsou souhrnně ID organizace, klíče API a konkrétní ID koncových uživatelů schválené společností OpenAI pro jakýkoli schválený případ použití. Zákazník může zpřístupnit přístup k TAC pouze svým pracovníkům, kteří mají oprávněnou potřebu přistupovat k TAC, a zákazník odpovídá za veškeré činnosti, k nimž dojde za použití schválených přístupových údajů. Zákazník nesmí (a) sdílet schválené přístupové údaje ani je jinak zpřístupnit třetím stranám, ani (b) bez výslovného předchozího písemného souhlasu OpenAI sdílet s třetími stranami nebo jim prodávat přístup ke schopnostem poskytovaným v rámci schválených přístupových údajů. Zákazník musí okamžitě oznámit společnosti OpenAI, pokud se dozví o neoprávněném přístupu ke schváleným přístupovým údajům nebo jejich neoprávněném použití nebo má na takový přístup či použití důvodné podezření, včetně jakéhokoli použití TAC k účelu, který není schváleným případem použití.

  5. Další akce Společnost OpenAI bude mít právo podniknout jakékoli kroky, které považuje za nezbytné, a to podle svého výhradního uvážení, za účelem zachování bezpečnosti, zabezpečení a integrity Služeb nebo svého podnikání, včetně, avšak nikoli výlučně, pozastavení nebo ukončení přístupu Zákazníka k TAC bez nároku na vrácení peněz, vyžádání si dodatečné dokumentace nebo záruk za účelem umožnění dalšího využívání TAC, podmiňování využívání TAC souhlasem Zákazníka s dodatečnými požadavky nebo omezeními a uplatnění všech právních a spravedlivých opravných prostředků povolených platnými zákony.

  6. Odškodnění. Bez ohledu na jakékoli opačné ustanovení ve Smlouvě o poskytování služeb a pokud zákazník není státním subjektem, jemuž zákon zakazuje souhlasit s tímto článkem, je zákazník povinen odškodnit, hájit a zbavit společnost OpenAI a její přidružené společnosti veškeré odpovědnosti za jakékoli závazky, škody a náklady (včetně přiměřených nákladů na právní zastoupení) splatné třetí straně, které vzniknou v důsledku jakéhokoli použití schválených přístupových údajů v rozporu s tímto dodatkem k Podmínkám používání. Omezení odpovědnosti zákazníka uvedená ve smlouvě o poskytování služeb se nevztahují na tento dodatek k podmínkám používání.

Pokud vás OpenAI schválí pro Government Trusted Access for Cyber ("GTAC"), platí následující dodatečné podmínky.

  1. Přístup ke GTAC je určen pouze schváleným uživatelům vykonávajícím zákonné, autorizované defenzivní činnosti v oblasti kybernetické bezpečnosti na podporu schválené vládní mise, vládního prostředí nebo chráněné infrastruktury ověřené vládou. 

  2. V souladu se zásadami používání OpenAI nesmí být GTAC využíván k útočným operacím, získávání neoprávněného přístupu, šíření či vylepšování škodlivého softwaru, krádeži přihlašovacích údajů, phishingu, exfiltraci dat, sabotáži ani k aktivitám typu „denial-of-service“.

  3. GTAC není k dispozici pro obecné zabezpečení společnosti, komerční vývoj produktů, další prodej, proxyování, vkládání, provoz produktů určených pro zákazníky, následné použití třetími stranami ani jinou práci mimo schválený rozsah GTAC. Smluvní dodavatelé, společnosti z obranné průmyslové základny, integrátoři, dodavatelé řešení kybernetické bezpečnosti a další nestátní subjekty mohou GTAC používat pouze za účelem podpory schváleného rozsahu GTAC.


  1. Prostudoval(a) jsem si Vstupní formulář a potvrzuji, že poskytnuté informace jsou podle mého nejlepšího vědomí a svědomí po náležitém ověření a s vynaložením přiměřené péče přesné a úplné.

  2. Mám potřebné oprávnění podepsat tento formulář jménem Zákazníka a získal(a) jsem všechna interní schválení požadovaná k zahájení TAC.

  3. Neprodleně písemně uvědomím OpenAI, pokud zjistím, že jakékoli informace v tomto Vstupním formuláři nejsou nebo již nejsou přesné a úplné.

  4. Zákazník souhlasí s právními podmínkami v tomto Vstupním formuláři, které se tímto začleňují do Smlouvy o poskytování služeb.


Poznámka: Po odeslání projdeš krátkým ověřovacím krokem k potvrzení své totožnosti, který zahrnuje ověření dokladu totožnosti vydaného státem a poskytnutí základních údajů o firmě.