Gå til hovedindhold
OpenAI

Anmod om OpenAI Pilot: Trusted Access For Cyber

Trusted Access for Cyber gør det muligt for godkendte virksomhedskunder og cybersikkerhedsspecialister at bruge vores mest kapable modeller til cybersikkerhedsarbejde med dobbelt anvendelse. Vi betragter disse kapaciteter som stærke kraftmultiplikatorer for netværksforsvarere, samtidig med at vi erkender, at ondsindede aktører kan forsøge at udnytte de samme værktøjer til at øge omfanget og sofistikeringen af deres operationer.

Trusted Access for Cyber reducerer denne risiko ved at kræve, at medlemmerne giver yderligere identifikation og oplysninger om professionel brug. Selvom disse foranstaltninger ikke forventes at forhindre alt potentielt misbrug, virker de i kombination med vores eksisterende cybersikkerhedsforanstaltninger for at reducere risikoen for skade betydeligt, hvilket gør det muligt for os at tilbyde kapaciteter med højere risiko og større effekt for et bredere fællesskab af forsvarere.

Krav for at blive medlem:

  • Nøjagtig udfyldelse af denne ansøgning i sin helhed. Unøjagtige eller ufuldstændige oplysninger kan medføre forsinkelser eller manglende accept
  • Villighed til at give yderligere oplysninger eller afklaringer, som OpenAI anmoder om, før og efter adgang

Oplysninger om kunde/enhed

A. Identifikation af organisation

B. Primær kontaktperson (den person, der indsender)

C. Forhold til OpenAI

Professionelt brugsscenarie

D. Hvordan har du til hensigt at benytte Trusted Access til Cyber?

Juridiske vilkår og attestationer

Deltagertillæg til Trusted Access for Cyber

Disse vilkår for Trusted Access for Cyber (disse “Vilkår”) sammen med de svar og attestationer, der indsendes via indsendelsesformularen på https://openai.com/form/enterprise-trusted-access-for-cyber/ eller vedhæftet hertil (“Indtagelsesformularen” og sammen med Vilkårene udgør “TAC-tillægget”), og er en del af Tjenesteaftalen mellem OpenAI og den enhed, der er angivet i Indtagelsesformularen (“Kunden”), og regulerer kundens adgang til modeller, der stilles til rådighed for kunden gennem Trusted Access for Cyber-programmet (“TAC”). "Tjenesteaftale" betyder OpenAI Tjenesteaftalen, der er tilgængelig på https://openai.com/policies/services-agreement/⁠ medmindre og i det omfang, som (a) kunden og OpenAI har underskrevet en Enterprise-aftale for OpenAI-tjenester, i hvilket tilfælde en sådan aftale er gældende, eller (b) Kunden vil få adgang til TAC på Amazon Bedrock, i hvilket tilfælde “OpenAI Tjenesteaftale - Amazon Bedrock” som er tilgængelig på https://aws.amazon.com/legal/bedrock/third-party-models/(åbner i et nyt vindue) vil være gældende. For at deltage i TAC skal kunden indsende oplysningerne i Indtagelsesformularen og modtage godkendelse fra OpenAI. 

  1. Erklæringer og Garantier Kunden erklærer og garanterer, at oplysningerne i Indtagelsesformularen er sande og korrekte i alle henseender, og Kunden vil underrette OpenAI, hvis der er væsentlige ændringer i de oplysninger, der er indsendt i Indtagelsesformularen, i den periode, hvor TAC anvendes. Kunden anerkender og accepterer, at afgivelse af falske eller vildledende oplysninger i Indtagelsesformularen, eller manglende skriftlig underretning til OpenAI, hvis nogen oplysninger i Indtagelsesformularen er ændret eller ikke længere er fuldstændige og korrekte, vil udgøre en væsentlig misligholdelse af TAC-tillægget og Aftalen.

  2. Godkendte brugsscenarier. Deltagelse i TAC medfører et øget ansvar. Adgang til avancerede cyberkapaciteter gives kun til legitime, defensive og autoriserede sikkerhedsformål (“Godkendte brugsscenarier”). Godkendte brugsscenarierhar til formål at muliggøre sikkerhedstest i den virkelige verden, sårbarhedsforskning og defensivt beredskab og omfatter ikke anvendelser, der kan forårsage skade, forstyrrelser eller uautoriseret adgang. Kunden er kun autoriseret til at bruge TAC til at sætte sit eget personale i stand til at deltage i Godkendte brugsscenarier og kun i overensstemmelse med OpenAI’s brugspolitikker på: https://openai.com/policies/usage-policies/⁠, samt OpenAI's politik om cybermisbrug.

  3. Politik om cybermisbrug Vi tillader ikke brug af vores tjenester til at muliggøre cybermisbrug. “Cybermisbrug” betyder uautoriseret adgang, udnyttelse, tyveri af legitimationsoplysninger, dataeksfiltration, malware eller destruktive kapaciteter, social engineering, omgåelse, lateral bevægelse, denial-of-service-aktivitet eller bistand til enheder, der er omfattet af sanktioner, eller identificerede ondsindede cyberaktører.  Dette forbyder ikke godartede defensive, uddannelsesmæssige, forskningsmæssige, privatlivsbeskyttende, hændelseshåndteringsmæssige eller autoriserede sikkerhedstestmæssige anvendelser, herunder malware- eller sårbarhedsanalyse, ansvarlig offentliggørelse og red-team-planlægning, så længe aktiviteten ikke muliggør skade i den virkelige verden, retter sig mod aktive systemer uden autorisation eller giver handlingsrettet hjælp til misbrug.

  4. Godkendte adgangsoplysninger "Godkendte adgangsoplysninger" er samlet set det Org ID, de API-nøgler og de specifikke slutbruger-ID'er, som er godkendt af OpenAI til enhver godkendt brugssag. Kunden må kun give sit personale adgang til TAC, hvis de har et gyldigt behov for at få adgang til TAC, og Kunden er ansvarlig for alle aktiviteter, der finder sted ved brug af de Godkendte adgangsoplysninger. Kunden må ikke (a) dele eller på anden måde gøre de Godkendte adgangsoplysninger tilgængelige for tredjeparter eller (b) dele eller sælge adgang til de funktioner, der leveres under de Godkendte adgangsoplysninger, til tredjeparter uden OpenAI's udtrykkelige forudgående skriftlige samtykke. Kunden skal straks underrette OpenAI, hvis kunden bliver opmærksom på eller med rimelighed mistænker uautoriseret adgang til eller brug af Godkendte adgangsoplysninger, herunder enhver brug af TAC til et formål, der ikke er et godkendt brugsscenarie.

  5. Yderligere handlinger OpenAI har ret til efter eget skøn at træffe enhver handling, som OpenAI anser for nødvendig for at bevare tjenesternes eller virksomhedens sikkerhed og integritet, herunder, uden begrænsning, at suspendere eller opsige kundens adgang til TAC uden refundering, at kræve yderligere dokumentation eller garantier for at tillade fortsat TAC, at betinge brugen af TAC af kundens accept af yderligere krav eller begrænsninger og at forfølge alle juridiske og billighedsbaserede retsmidler, som er tilladt i henhold til gældende lovgivning.

  6. Skadesløsholdelse. Uanset eventuelle bestemmelser om det modsatte i Tjenesteaftalen vil kunden, medmindre kunden er en offentlig myndighed, som ved lov er forhindret i at acceptere dette afsnit, skadesløsholde, forsvare og holde OpenAI og dets samarbejdspartnere skadesløse for ethvert ansvar, skader og omkostninger (herunder rimelige advokatsalærer), der skal betales til en tredjepart som følge af enhver brug af de godkendte adgangsoplysninger i strid med dette TAC-tillæg. Begrænsningerne af kundens ansvar i Tjenesteaftalen finder ikke anvendelse på dette TAC-tillæg.

Hvis OpenAI godkender dig til Government Trusted Access for Cyber ("GTAC"), gælder følgende yderligere vilkår.

  1. Adgang til GTAC er kun beregnet til godkendte brugere, der udfører lovligt, autoriseret defensivt cybersikkerhedsarbejde til støtte for en godkendt offentlig myndighedsmission, et offentligt myndighedsmiljø eller en myndighedsvalideret beskyttet infrastruktur. 

  2. I overensstemmelse med OpenAI's politik for brug må GTAC ikke anvendes til offensive operationer, uautoriseret adgang, udbredelse eller forbedring af malware, tyveri af loginoplysninger, phishing, dataeksfiltration, sabotage eller denial-of-service-aktivitet.

  3. GTAC må ikke anvendes til generel virksomhedssikkerhed, kommerciel produktudvikling, videresalg, proxying, indlejring, kundevendt produkttrafik, efterfølgende tredjepartsbrug eller andet arbejde uden for det godkendte GTAC-omfang. Kontrahenter, virksomheder i den forsvarsindustrielle base, integratorer, cybersikkerhedsleverandører og andre ikke-statslige enheder må kun bruge GTAC til at understøtte det godkendte GTAC-omfang.


  1. Jeg har gennemgået Ansøgningsformularen og erklærer og bekræfter, at de angivne oplysninger er korrekte og fyldestgørende efter min bedste viden og overbevisning efter behørig undersøgelse og rimelig omhu.

  2. Jeg har den nødvendige bemyndigelse til at underskrive denne formular på vegne af kunden og har indhentet alle interne godkendelser, der kræves for at overholde TAC.

  3. Jeg vil straks underrette OpenAI skriftligt, hvis jeg opdager, at nogen oplysninger i denne Ansøgningsformular ikke er, eller ikke længere er, korreke og fyldestgørende.

  4. Kunden accepterer de juridiske vilkår i denne Ansøgningsformular, som hermed indarbejdes i Tjenesteaftalen.


Bemærk: Efter indsendelse skal du gennemføre et kort bekræftelsestrin for at bekræfte din identitet, herunder en kontrol af et offentligt udstedt ID og angivelse af grundlæggende virksomhedsoplysninger.