Zum Hauptinhalt springen
OpenAI

OpenAI-Pilot anfordern: Trusted Access for Cyber

Trusted Access for Cyber ermöglicht es geprüften Unternehmenskunden und Cybersicherheitspraktikern, unsere leistungsstärksten Modelle für die Arbeit im Bereich der Dual-Use-Cybersicherheit zu nutzen. Wir sehen diese Fähigkeiten als mächtige Verstärker für Netzwerkverteidiger und erkennen gleichzeitig an, dass böswillige Akteure versuchen könnten, dieselben Tools auszunutzen, um den Umfang und die Komplexität ihrer Operationen zu steigern.

Trusted Access for Cyber mindert dieses Risiko, indem es von Mitgliedern verlangt, zusätzliche Informationen zur Identifikation und zum professionellen Anwendungsfall bereitzustellen. Auch wenn diese Maßnahmen nicht jeden potenziellen Missbrauch verhindern können, arbeiten sie zusammen mit unseren bestehenden Cyber-Schutzmaßnahmen, um das Risiko von Schäden erheblich zu reduzieren. Dadurch können wir risikoreichere und wirkungsvollere Fähigkeiten einer breiteren Gemeinschaft von Verteidigern zugänglich machen.

Voraussetzungen für die Teilnahme:

  • Sorgfältiges Ausfüllen dieses Antrags in seiner Gesamtheit; ungenaue oder unvollständige Angaben können zu Verzögerungen beim oder zum Fehlschlagen des Onboardings führen
  • Bereitschaft, zusätzliche Informationen oder von OpenAI angeforderte Klarstellungen vor und nach dem Zugriff bereitzustellen

Kundendetails / Details zur juristischen Person

A. Identifizierung der Organisation

B. Primärer Kontaktstelle (einreichende Person)

C. Beziehung zu OpenAI

Professioneller Anwendungsfall

D. Wie planst du, Trusted Access for Cyber zu nutzen?

Rechtliche Bestimmungen und Erklärungen

Zusatz zur Teilnahme am Trusted Access for Cyber

Diese Bedingungen für „Trusted Access for Cyber“ (im Folgenden „Bedingungen“) bilden zusammen mit den über das Anmeldeformular unter https://openai.com/form/enterprise-trusted-access-for-cyber/ eingereichten oder diesem Dokument beigefügten Antworten und Erklärungen (das „Anmeldeformular“ und zusammen mit den Bedingungen, der „Zusatz zum TAC“), einen Teil der Dienstleistungsvereinbarung zwischen OpenAI und dem im Anmeldeformular genannten Unternehmen („Kunde“) und regeln den Zugriff des Kunden auf Modelle, die dem Kunden im Rahmen des „Trusted Access for Cyber“-Programms (im Folgenden „TAC“) zur Verfügung gestellt werden. „Dienstleistungsvereinbarung“ bezeichnet die Dienstleistungsvereinbarung von OpenAI, die unter https://openai.com/policies/services-agreement/⁠ verfügbar ist, sofern und soweit nicht (a) der Kunde und OpenAI eine Unternehmensvereinbarung für OpenAI-Dienste unterzeichnet haben; in diesem Fall ist diese Vereinbarung maßgebend, oder (b) der Kunde auf TAC über Amazon Bedrock zugreift; in diesem Fall ist die „Dienstleistungsvereinbarung von OpenAI – Amazon Bedrock“ maßgebend, die unter https://aws.amazon.com/legal/bedrock/third-party-models/(wird in einem neuen Fenster geöffnet) verfügbar ist. Zur Teilnahme am TAC-Programm muss der Kunde die Angaben im Anmeldeformular einreichen und die Genehmigung von OpenAI erhalten. 

  1. Zusicherungen und Gewährleistungen. Der Kunde versichert und gewährleistet, dass die Angaben im Anmeldeformular in jeder Hinsicht wahrheitsgemäß und korrekt sind. Der Kunde wird OpenAI benachrichtigen, falls sich während der Laufzeit der Nutzung von TAC wesentliche Änderungen an den im Anmeldeformular übermittelten Angaben ergeben sollten. Der Kunde nimmt zur Kenntnis und erklärt sich damit einverstanden, dass die Angabe falscher oder irreführender Informationen im Anmeldeformular sowie das Versäumnis, OpenAI schriftlich zu benachrichtigen, falls sich die im Anmeldeformular gemachten Angaben geändert haben oder nicht mehr vollständig und korrekt sind, einen wesentlichen Verstoß gegen den Zusatz zum TAC und die Vereinbarung darstellen.

  2. Genehmigte Anwendungsfälle. Die Teilnahme an TAC geht mit erhöhter Verantwortung einher. Der Zugriff auf fortschrittliche Cyber-Funktionen wird ausschließlich für legitime, defensive und genehmigte Sicherheitszwecke („Genehmigte Anwendungsfälle“ ) gewährt. Genehmigte Anwendungsfälle dienen der Durchführung von Sicherheitstests unter realistischen Bedingungen, der Erforschung von Sicherheitslücken sowie der Vorbereitung auf Verteidigungsmaßnahmen und umfassen keine Verwendungszwecke, die Schaden, Störungen oder unbefugten Zugriff verursachen könnten. Der Kunde ist ausschließlich dazu berechtigt, TAC zur Durchführung genehmigter Anwendungsfälle durch sein eigenes Personal unter Einhaltung der Nutzungsrichtlinien von OpenAI unter: https://openai.com/policies/usage-policies/⁠ sowie der Richtlinie zum Cybermissbrauch von OpenAI zu nutzen.

  3. Richtlinie zum Cybermissbrauch. Wir untersagen die Nutzung unserer Dienste zur Ermöglichung von Cybermissbrauch. „Cybermissbrauch“ bezeichnet unbefugten Zugriff, Ausnutzung, Diebstahl von Zugangsdaten, Datenexfiltration, Malware oder zerstörerische Funktionen, Social Engineering, Umgehung von Sicherheitsmaßnahmen, laterale Bewegung, Denial-of-Service-Aktivitäten oder die Unterstützung von sanktionierten Einrichtungen oder identifizierten böswilligen Cyberakteuren.  Dies schließt jedoch harmlose Anwendungen zu Verteidigungs-, Bildungs-, Forschungs-, Datenschutz-, Vorfallreaktions- oder autorisierten Sicherheitstestzwecken nicht aus, einschließlich der Analyse von Malware oder Sicherheitslücken, der verantwortungsvollen Offenlegung und der Red-Team-Planung, sofern die Aktivität keinen tatsächlichen Schaden verursacht, nicht ohne Genehmigung auf live geschaltete Systeme abzielt und keine konkrete Unterstützung für Missbrauch leistet.

  4. Genehmigte Zugangsdaten. „Genehmigte Zugangsdaten“ sind gemeinsam die Organisations-ID, die API-Schlüssel und die spezifischen Endbenutzer-IDs, die von OpenAI für einen zugelassenen Anwendungsfall genehmigt wurden. Der Kunde darf den Zugriff auf TAC nur seinen Mitarbeitern gewähren, die einen berechtigten Grund für den Zugriff auf TAC haben, und der Kunde ist für alle Aktivitäten verantwortlich, die unter Verwendung der genehmigten Zugangsdaten erfolgen. Der Kunde darf ohne die ausdrückliche vorherige schriftliche Zustimmung von OpenAI (a) die genehmigten Zugangsdaten nicht an Dritte weitergeben oder diesen anderweitig zugänglich machen oder (b) den Zugang zu den im Rahmen der genehmigten Zugangsdaten bereitgestellten Funktionen nicht an Dritte weitergeben oder verkaufen. Der Kunde muss OpenAI unverzüglich benachrichtigen, wenn er Kenntnis von einem unbefugten Zugriff auf oder einer unbefugten Nutzung von genehmigten Zugangsdaten erhält oder einen begründeten Verdacht hierfür hat, einschließlich jeglicher Nutzung von TAC für einen Zweck, der kein genehmigter Anwendungsfall ist.

  5. Zusätzliche Maßnahmen. OpenAI ist berechtigt, nach eigenem Ermessen alle Maßnahmen zu ergreifen, die zur Wahrung der Sicherheit und Integrität der Dienste oder des Geschäfts als notwendig erachtet werden, einschließlich, aber nicht beschränkt auf die Aussetzung oder Beendigung des Zugangs des Kunden zu TAC ohne Rückerstattung, die Anforderung zusätzlicher Unterlagen oder Zusicherungen zur Ermöglichung der fortgesetzten Nutzung von TAC, die Verknüpfung der Nutzung von TAC mit der Zustimmung des Kunden zu zusätzlichen Anforderungen oder Einschränkungen sowie die Durchsetzung aller nach geltendem Recht zulässigen gesetzlichen und billigkeitsrechtlichen Rechtsbehelfe.

  6. Freistellung. Ungeachtet anderslautender Bestimmungen in der Dienstleistungsvereinbarung wird der Kunde – sofern er keine staatliche Stelle ist, der es gesetzlich untersagt ist, diesem Abschnitt zuzustimmen – OpenAI und seine verbundenen Unternehmen von jeglicher Haftung, allen Schäden und Kosten (einschließlich angemessener Anwaltskosten) freistellen, verteidigen und schadlos halten, die gegenüber Dritten aufgrund einer Nutzung der genehmigten Zugangsdaten unter Verstoß gegen diesen Zusatz zum TAC entstehen. Die Haftungsbeschränkungen des Kunden in der Dienstleistungsvereinbarung gelten nicht für diesen Zusatz zum TAC.

Falls OpenAI Ihnen den „Government Trusted Access for Cyber“ („GTAC“) gewährt, gelten die folgenden zusätzlichen Bedingungen.

  1. Der Zugriff auf GTAC ist ausschließlich für zugelassene Benutzer vorgesehen, die rechtmäßige und autorisierte Maßnahmen zur defensiven Cybersicherheit durchführen, die einen genehmigten staatlichen Auftrag, eine staatliche Umgebung oder eine von der Regierung validierte geschützte Infrastruktur unterstützen. 

  2. In Übereinstimmung mit den Nutzungsrichtlinien von OpenAI darf GTAC nicht für Angriffsoperationen, den unbefugten Zugriff, die Verbreitung oder Weiterentwicklung von Malware, den Diebstahl von Zugangsdaten, Phishing, Datenexfiltration, Sabotage oder Denial-of-Service-Angriffe verwendet werden.

  3. GTAC darf nicht für allgemeine Unternehmenssicherheit, die Entwicklung kommerzieller Produkte, den Weiterverkauf, die Nutzung als Proxy, die Einbettung, den Datenverkehr von kundenorientierten Produkten, die Nutzung durch nachgelagerte Dritte oder andere Tätigkeiten außerhalb des genehmigten GTAC-Anwendungsbereichs verwendet werden. Auftragnehmer, Unternehmen der Verteidigungsindustrie, Systemintegratoren, Anbieter von Cybersicherheitslösungen und andere nichtstaatliche Einrichtungen dürfen GTAC ausschließlich zur Unterstützung des genehmigten GTAC-Anwendungsbereichs nutzen.


  1. Ich habe das Aufnahmeformular geprüft und erkläre und bestätige, dass die bereitgestellten Informationen nach bestem Wissen und Gewissen nach gebührender Prüfung und angemessener Sorgfalt wahrheitsgemäß, korrekt und vollständig sind.

  2. Ich habe die erforderliche Befugnis, dieses Formular im Namen des Kunden zu unterzeichnen, und habe alle internen Genehmigungen eingeholt, die erforderlich sind, um TAC weiterzuverfolgen.

  3. Ich werde OpenAI umgehend schriftlich benachrichtigen, wenn ich erfahre, dass Informationen in diesem Aufnahmeformular nicht oder nicht mehr korrekt und vollständig sind.

  4. Der Kunde stimmt den rechtlichen Bedingungen in diesem Aufnahmeformular zu, die hiermit in die Dienstleistungsvereinbarung aufgenommen werden.


Hinweis: Nach dem Absenden schließt du einen kurzen Verifizierungsschritt ab, um deine Identität zu bestätigen. Dazu gehören die Überprüfung eines amtlichen Ausweises und die Angabe grundlegender Unternehmensinformationen.