Pasar al contenido principal
OpenAI

Solicitar Acceso de confianza para ciberseguridad

Trusted Access for Cyber permite a clientes empresariales verificados y a profesionales de ciberseguridad utilizar nuestros modelos más avanzados para trabajos de ciberseguridad de doble uso. Consideramos estas capacidades como potentes multiplicadores de fuerza para los defensores de redes, reconociendo al mismo tiempo que los actores maliciosos pueden intentar explotar las mismas herramientas para aumentar la escala y la sofisticación de sus operaciones.

Trusted Access for Cyber mitiga este riesgo al requerir que los miembros proporcionen identificación adicional e información sobre su caso de uso profesional. Si bien no se espera que estas medidas prevengan todo posible uso indebido, funcionan junto con nuestras protecciones cibernéticas existentes para reducir significativamente el riesgo de daño, lo cual nos permite ofrecer capacidades de mayor riesgo y mayor impacto a una comunidad más amplia de defensores.

Requisitos para unirse:

  • Completa esta solicitud de manera precisa y completa; la información incorrecta o incompleta puede causar demoras o impedir el proceso de incorporación
  • Disposición para brindar información adicional o aclaraciones solicitadas por OpenAI antes y después del acceso

Detalles del cliente/entidad

A. Identificación de la organización

B. Punto de contacto principal (persona que realiza la solicitud)

C. Relación con OpenAI

Caso de uso profesional

D. ¿Cómo planeas aprovechar Trusted Access to Cyber?

Términos legales y declaraciones

Anexo para participantes de Trusted Access for Cyber

Estos Términos de Trusted Access for Cyber (los “Términos”), junto con las respuestas de admisión y las declaraciones enviadas a través del formulario de admisión en https://openai.com/form/enterprise-trusted-access-for-cyber/ o adjunto al presente (el “Formulario de admisión” y, conjuntamente con los Términos, el “Anexo de TAC”), forman parte del Acuerdo de Servicios entre OpenAI y la entidad indicada en el Formulario de admisión (“Cliente”), y rigen el acceso del Cliente a los modelos puestos a disposición del Cliente a través del programa Trusted Access for Cyber (“TAC”). “Acuerdo de servicios” se refiere al Acuerdo de servicios de OpenAI disponible en https://openai.com/policies/services-agreement/⁠, salvo en la medida en que (a) el Cliente y OpenAI hayan firmado un Acuerdo empresarial para los Servicios de OpenAI, en cuyo caso dicho acuerdo regirá, o (b) el Cliente acceda a TAC en Amazon Bedrock, en cuyo caso el “Acuerdo de Servicios de OpenAI - Amazon Bedrock” disponible en https://aws.amazon.com/legal/bedrock/third-party-models/(se abre en una nueva ventana) regirá. Para participar en TAC, el Cliente debe enviar la información en el Formulario de admisión y recibir la aprobación de OpenAI. 

  1. Declaraciones y garantías. El Cliente declara y garantiza que la información contenida en el Formulario de Admisión es veraz y correcta, en todos los aspectos, y el Cliente notificará a OpenAI si se producen cambios sustanciales en la información enviada en el Formulario de admisión durante el plazo en que se use TAC. El Cliente reconoce y acepta que el hecho de proporcionar información falsa o engañosa en el Formulario de admisión, o de no notificar a OpenAI por escrito si cualquier información proporcionada en el Formulario de admisión ha cambiado o ha dejado de ser completa y precisa, constituirá un incumplimiento sustancial del Anexo de TAC y del Acuerdo.

  2. Casos de uso aprobados. La participación en TAC conlleva una mayor responsabilidad. El acceso a capacidades cibernéticas avanzadas se concede únicamente para fines de seguridad legítimos, defensivos y autorizados (“Casos de uso aprobados”). Los casos de uso aprobados tienen como objetivo permitir pruebas de seguridad en entornos reales, investigaciones de vulnerabilidades y preparación defensiva, y no incluyen usos que puedan causar daños, interrupciones o accesos no autorizados. El cliente solo está autorizado a usar TAC para permitir que su propio personal interactúe con casos de uso aprobados y únicamente de conformidad con las políticas de uso de OpenAI en: https://openai.com/policies/usage-policies/, así como la Política de abuso cibernético de OpenAI.

  3. Política de abuso cibernético. No permitimos el uso de nuestros servicios para facilitar el abuso cibernético. “Abuso cibernético” significa acceso no autorizado, explotación, robo de credenciales, exfiltración de datos, malware o capacidades destructivas, ingeniería social, evasión, movimiento lateral, actividad de denegación de servicio o asistencia a cualquier entidad sancionada o actor cibernético malicioso que se identifique.  Esto no prohíbe los usos benignos defensivos, educativos, de investigación, de protección de la privacidad, de respuesta a incidentes o de pruebas de seguridad autorizadas, incluidos el análisis de malware o vulnerabilidades, la divulgación responsable y la planificación de actividades de equipo rojo, siempre que la actividad no permita causar daños en el mundo real, no apunte a sistemas activos sin autorización ni proporcione asistencia práctica para fines abusivos.

  4. Credenciales de acceso aprobadas. “Credenciales de acceso aprobadas” son, en conjunto, el ID de la organización, las claves de API y los ID específicos de usuarios finales aprobados por OpenAI para cualquier Caso de uso aprobado. El Cliente solo podrá poner el acceso a TAC a disposición de su personal con una necesidad válida de acceder a TAC, y el Cliente es responsable de todas las actividades que se produzcan mediante el uso de las Credenciales de acceso aprobadas. El Cliente no podrá (a) compartir ni poner de otro modo las Credenciales de acceso aprobadas a disposición de terceros, ni (b) compartir o vender a terceros el acceso a las capacidades proporcionadas en virtud de las Credenciales de acceso aprobadas sin el consentimiento previo, expreso y por escrito de OpenAI. El Cliente debe notificar a OpenAI de inmediato si tiene conocimiento o sospecha razonablemente de un acceso o uso no autorizado de las Credenciales de acceso aprobadas, incluido cualquier uso de TAC para un fin que no sea un Caso de uso aprobado.

  5. Acciones adicionales. OpenAI tendrá derecho a tomar cualquier medida que considere necesaria, a su entera discreción, para preservar la seguridad, protección e integridad de los Servicios o de su negocio, incluyendo, entre otras medidas, la suspensión o la cancelación del acceso del cliente a TAC sin reembolso, exigir documentación o garantías adicionales para permitir la continuación de TAC, condicionar el uso de TAC a la aceptación de requisitos o limitaciones adicionales por parte del Cliente, y ejercer todos los recursos legales y de equidad permitidos por las leyes aplicables.

  6. Indemnización. No obstante cualquier disposición contraria en el Acuerdo de servicios, a menos que el Cliente sea una entidad gubernamental a la que la ley le prohíba aceptar esta Sección, el Cliente indemnizará, defenderá y eximirá a OpenAI y sus entidades afiliadas de cualquier responsabilidad, daños y costos (incluidos los honorarios razonables de abogados) que deban pagarse a un tercero como consecuencia de cualquier uso de las Credenciales de acceso aprobadas que infrinja este Anexo de TAC. Las limitaciones de responsabilidad del Cliente establecidas en el Acuerdo de servicios no se aplican a este Anexo de TAC.

Si OpenAI te aprueba para Government Trusted Access for Cyber (“GTAC”), se aplican los siguientes términos adicionales.

  1. El acceso a GTAC está destinado únicamente a usuarios aprobados que realicen trabajo de ciberseguridad defensiva legal y autorizado en apoyo de una misión gubernamental aprobada, un entorno gubernamental o una infraestructura protegida validada por el gobierno. 

  2. De conformidad con las políticas de uso de OpenAI, GTAC no podrá utilizarse para operaciones ofensivas, obtener acceso no autorizado, implementar o mejorar malware, robar credenciales, realizar phishing, exfiltrar datos, sabotear o llevar a cabo actividades de denegación de servicio.

  3. GTAC no está disponible para cuestiones de seguridad corporativa general, desarrollo de productos comerciales, reventa, uso como proxy, incrustación, tráfico de productos orientados al cliente, uso posterior por parte de terceros ni otros trabajos fuera del alcance aprobado de GTAC. Los contratistas, las empresas de la base industrial de defensa, los integradores, los proveedores de ciberseguridad y otras entidades no gubernamentales solo pueden usar GTAC para respaldar el alcance aprobado de GTAC.


  1. He revisado el Formulario de Admisión y declaro y confirmo que la información proporcionada es precisa y completa a mi leal saber y entender, tras la debida indagación y diligencia razonable.

  2. Tengo la autoridad necesaria para firmar este formulario en nombre del cliente y he obtenido todas las aprobaciones internas necesarias para proceder con TAC.

  3. Notificaré a OpenAI por escrito de inmediato si me entero de que alguna información en este Formulario de Admisión no es, o ya no es, precisa y completa.

  4. El cliente acepta los términos legales de este Formulario de Admisión, que se incorporan al contrato de servicios.


Nota: Después del envío, completarás un breve paso de verificación para confirmar tu identidad, que incluye validar una identificación oficial y proporcionar información básica de la empresa.