Jäta vahele ja mine põhisisu juurde
OpenAI

Taotlege kübervaldkonna usaldusjuurdepääsu

Trusted Access for Cyber võimaldab taustakontrolli läbinud äriklientidel ja küberturbe spetsialistidel kasutada meie kõige võimekamaid mudeleid kahesuguse kasutusega küberturbe tööks. Me näeme neid võimekusi võimsate jõukordistitena võrgukaitsjatele, tunnistades samas, et pahatahtlikud tegutsejad võivad püüda samu tööriistu ära kasutada oma operatsioonide ulatuse ja keerukuse suurendamiseks.

Trusted Access for Cyber maandab seda riski, nõudes liikmetelt täiendavat identifitseerimist ja teavet professionaalse kasutusjuhu kohta. Kuigi neilt meetmetelt ei eeldata kogu võimaliku väärkasutuse ärahoidmist, töötavad need koos meie olemasolevate küberkaitsemehhanismidega, et oluliselt vähendada kahju tekkimise riski, võimaldades meil teha kõrgema riski ja suurema mõjuga võimekused kättesaadavaks laiemale kaitsjate kogukonnale.

Nõuded liitumiseks:

  • selle taotluse täpne ja täielik täitmine; ebatäpne või puudulik teave võib põhjustada viivitusi või liitumise ebaõnnestumist
  • Valmisolek anda lisateavet või selgitusi, mida OpenAI küsib enne ja pärast juurdepääsu saamist

Kliendi / juriidilise isiku andmed

A. Organisatsiooni identifitseerimine

B. Peamine kontaktisik (esitaja)

C. Suhe OpenAI-ga

Professionaalne kasutusjuht

D. Kuidas sa plaanid kasutada programmi Trusted Access to Cyber?

Juriidilised tingimused ja kinnitused

Trusted Access for Cyber Participant lisa

Need Trusted Access for Cyber'i tingimused (need „tingimused”) koos taotlusvormi kaudu aadressil https://openai.com/form/enterprise-trusted-access-for-cyber/ esitatud vastuste ja kinnitustega või käesolevale lisatuna („vastuvõtuvorm“ ning koos tingimustega „TAC lisa“) moodustavad osa OpenAI ja vastuvõtuvormis nimetatud üksuse („klient“) vahelisest teenuste lepingust ning reguleerivad kliendi juurdepääsu mudelitele, mis tehakse kliendile kättesaadavaks programmi Trusted Access for Cyber („TAC“) kaudu. "Teenuste leping" tähendab OpenAI teenuste lepingut, mis on saadaval aadressil https://openai.com/policies/services-agreement/⁠ välja arvatud juhul ja ulatuses, milles (a) klient ja OpenAI on sõlminud lepingu Enterprise Agreement for OpenAI Services, millisel juhul kohaldatakse sellist lepingut, või (b) klient kasutab TAC-i Amazon Bedrockis, millisel juhul kohaldatakse lepingut „OpenAI Services Agreement - Amazon Bedrock“, mis on saadaval aadressil https://aws.amazon.com/legal/bedrock/third-party-models/(avaneb uues aknas) . TAC-is osalemiseks peab klient esitama vastuvõtuvormis nõutud teabe ja saama OpenAI heakskiidu. 

  1. Kinnitused ja garantiid. Klient kinnitab ja tagab, et vastuvõtuvormil esitatud teave on igas mõttes tõene ja õige, ning klient teavitab OpenAI-d, kui TAC-i kasutamise ajal toimub vastuvõtuvormil esitatud teabes olulisi muudatusi. Klient mõistab ja nõustub, et vale või eksitava teabe esitamine vastuvõtuvormil või suutmatus teavitada OpenAI-d kirjalikult, kui vastuvõtuvormil esitatud teave on muutunud või ei ole enam täielik ja täpne, kujutab endast TAC-i lisa ja lepingu olulist rikkumist.

  2. Kinnitatud kasutusjuhtumid TAC-is osalemisega kaasneb suurem vastutus. Juurdepääs täiustatud kübervõimekustele antakse üksnes õiguspärastel, kaitseotstarbelistel ja volitatud turbe-eesmärkidel („heakskiidetud kasutusjuhtumid”). Heakskiidetud kasutusjuhtumid on mõeldud võimaldama tegelikes oludes turbetestimist, haavatavuste uurimist ja kaitsevalmidust ning ei hõlma kasutusviise, mis võivad põhjustada kahju, häireid või volitamata juurdepääsu. Kliendil on õigus kasutada TAC-i üksnes selleks, et võimaldada oma töötajatel osaleda heakskiidetud kasutusjuhtumites ja ainult kooskõlas OpenAI kasutuspõhimõtetega aadressil: https://openai.com/policies/usage-policies/. samuti OpenAI küberkuritarvituste poliitikaga.

  3. Küberkuritarvituste poliitika. Me ei luba oma teenuste kasutamist küberkuritarvituste hõlbustamiseks. „Küberkuritarvitus“ tähendab volitamata juurdepääsu, ärakasutamist, pääsuandmete vargust, andmete eksfiltreerimist, pahavara või hävituslikke võimekusi, sotsiaalset manipulatsiooni, kõrvalehoidmist, külgsuunalist liikumist, teenusetõkestustegevust või abi osutamist mis tahes sanktsioonide alla kuuluvatele üksustele või tuvastatud pahatahtlikele kübertoimijatele.  See ei keela heatahtlikke kaitseotstarbelisi, hariduslikke, teadusuuringutega seotud, privaatsust kaitsvaid, intsidentidele reageerimisega seotud ega volitatud turbetestimise kasutusviise, sealhulgas pahavara või haavatavuste analüüsi, vastutustundlikku avalikustamist ja punase tiimi tegevuste kavandamist, tingimusel et tegevus ei võimalda tegelikku kahju, ei sihi töötavaid süsteeme ilma loata ega paku kuritarvitamiseks rakendatavat abi.

  4. Kinnitatud juurdepääsuandmed. „Kinnitatud juurdepääsuandmed“ on ühiselt mis tahes heaks kiidetud kasutusjuhtumi jaoks OpenAI poolt kinnitatud organisatsiooni ID, API-võtmed ja konkreetsed lõppkasutaja ID-d. Klient võib teha TAC-i juurdepääsu kättesaadavaks üksnes oma personalile, kellel on põhjendatud vajadus TAC-ile juurde pääseda, ning klient vastutab kõigi tegevuste eest, mis toimuvad heaks kiidetud juurdepääsuandmete kasutamisel. Kliendil ei ole lubatud: (a) jagada ega muul viisil teha kinnitatud juurdepääsuandmeid kättesaadavaks kolmandatele isikutele ega (b) ilma OpenAI selgesõnalise eelneva kirjaliku nõusolekuta jagada või müüa kolmandatele isikutele juurdepääsu kinnitatud juurdepääsuandmete alusel pakutavatele võimalustele. Klient peab OpenAI-d viivitamata teavitama, kui ta saab teada või põhjendatult kahtlustab kinnitatud juurdepääsuandmete volitamata juurdepääsu või kasutamist, sealhulgas TAC-i kasutamist eesmärgil, mis ei ole kinnitatud kasutusjuhtum.

  5. Täiendavad toimingud. OpenAI-l on õigus võtta omal äranägemisel mis tahes meetmeid, mida ta peab vajalikuks teenuste või oma äritegevuse ohutuse, turvalisuse ja terviklikkuse säilitamiseks, sealhulgas muu hulgas peatada või lõpetada kliendi juurdepääs TAC-le ilma raha tagastamata, nõuda TAC jätkamise lubamiseks täiendavaid dokumente või kinnitusi, seada TAC kasutamise tingimuseks kliendi nõustumine täiendavate nõuete või piirangutega ning kasutada kõiki kohaldatavate seadustega lubatud õiguskaitsevahendeid nii õiguse kui ka õigluse alusel.

  6. Hüvitamine. Olenemata teenuste lepingus sätestatust vastupidisest, välja arvatud juhul, kui olete valitsusasutus, kellel on seadusega keelatud käesoleva jaotisega nõustuda, hüvitate, kaitsete ja hoiate OpenAI-d ning selle sidusettevõtteid kahjutuna igasuguste vastutuste, kahjude ja kulude (sealhulgas mõistlike advokaaditasude) eest, mis on makstavad kolmandale osapoolele ja tulenevad heakskiidetud juurdepääsumandaatide mis tahes kasutamisest seda TAC-lisa rikkudes. Teenuste lepingus sätestatud teie vastutusele seatud piirangud ei kohaldu sellele TAC-lisale.

Kui OpenAI kinnitab teid Government Trusted Access for Cyber'i („GTAC“) kasutajana, kehtivad järgmised täiendavad tingimused.

  1. Juurdepääs GTAC-ile on ette nähtud ainult kinnitatud kasutajatele, kes teevad seaduslikku, volitatud kaitseotstarbelist küberturbetööd, mis toetab heakskiidetud valitsusülesannet, valitsuskeskkonda või valitsuse kinnitatud kaitstud taristut. 

  2. Kooskõlas OpenAI kasutuseeskirjadega ei tohi GTAC-i kasutada ründavateks operatsioonideks, loata juurdepääsu saamiseks, pahavara juurutamiseks või täiustamiseks, mandaatide varguseks, andmepüügiks, andmete väljaviimiseks, sabotaažiks ega teenusetõkestusründeks.

  3. GTAC ei ole saadaval üldise ettevõtte turbe, kommertstoodete arendamise, edasimüügi, proksimise, manustamise, klientidele suunatud tooteliikluse, järgneva tasandi kolmandate osapoolte kasutuse ega muu töö jaoks väljaspool heaks kiidetud GTAC-i ulatust. Töövõtjad, kaitsetööstusbaasi ettevõtted, integraatorid, küberturbe tarnijad ja muud valitsusvälised üksused võivad kasutada GTAC-i üksnes heakskiidetud GTAC-i ulatuse toetamiseks.


  1. Ma olen ankeedi üle vaadanud ning deklareerin ja kinnitan, et esitatud teave on minu parimate teadmiste ja veendumuste kohaselt pärast asjakohast kontrollimist ja hoolsust täpne ja täielik.

  2. Mul on vajalikud volitused selle ankeedi allkirjastamiseks kliendi nimel ja ma olen saanud kõik TAC-i taotlemiseks vajalikud asutusesisesed kooskõlastused.

  3. Ma teavitan OpenAI-d viivitamatult kirjalikult, kui saan teada, et mis tahes teave selles ankeedis ei ole või ei ole enam täpne ja täielik.

  4. Klient nõustub selles ankeedis toodud juriidiliste tingimustega, mis loetakse käesolevaga teenuselepingu osaks.


Märkus: Pärast esitamist läbid isikusamasuse kinnitamiseks lühikese kinnitusetapi, mis hõlmab riikliku isikut tõendava dokumendi kontrolli ja ettevõtte põhiandmete esitamist.