پرش به محتوای اصلی
OpenAI

درخواست دسترسی قابل‌اعتماد برای امور سایبری

دسترسی مطمئن برای Cyber به مشتریان سازمانیِ تأیید شده و متخصصان امنیت سایبریِ معتبر امکان می‌دهد از توانمندترین مدل‌های ما برای کارهای دو منظوره در امنیت سایبری استفاده کنند. ما این قابلیت‌ها را به‌عنوان چند برابر کننده‌های قدرتمند نیرو برای مدافعان شبکه می‌بینیم، در حالی که اذعان داریم که عوامل مخرب ممکن است در پی سوء استفاده از همین ابزارها برای افزایش مقیاس و پیچیدگی عملیات خود باشند.

Trusted Access for Cyber با الزام اعضا به ارائه شناسایی اضافی و اطلاعات مربوط به کاربرد حرفه‌ای، این ریسک را کاهش می‌دهد. در حالی که انتظار نمی‌رود این اقدامات از همه سوء استفاده‌های بالقوه جلوگیری کنند، آن‌ها در ترکیب با تدابیر حفاظتی سایبری موجود ما عمل می‌کنند تا به طور معنا داری خطر آسیب را کاهش دهند و به ما امکان دهند قابلیت‌های پرریسک‌تر و پُر تأثیرتر را در اختیار جامعه گسترده‌تری از مدافعان قرار دهیم.

شرایط لازم برای عضویت:

  • تکمیل دقیق این درخواست به‌طور کامل؛ اطلاعات نادرست یا ناقص ممکن است باعث تأخیر یا عدم موفقیت در فرآیند ورود شود
  • تمایل به ارائه اطلاعات اضافی یا شفاف‌سازی‌های درخواست‌شده توسط OpenAI قبل و بعد از دسترسی

جزئیات مشتری / نهاد

الف. شناسایی سازمان

ب. نقطه تماس اصلی (فرد ارسال‌کننده)

ج. رابطه با OpenAI

مورد استفاده حرفه‌ای

د. چگونه برنامه‌ریزی می‌کنید از دسترسی مطمئن به امنیت سایبری بهره‌برداری کنید؟

شرایط حقوقی و گواهی‌ها

الحاقیهٔ مشارکت در برنامهٔ «دسترسی مورد اعتماد برای امور سایبری»

این شرایط دسترسی مورد اعتماد برای امور سایبری (از این پس «شرایط»)، به‌همراه پاسخ‌ها و تأییدیه‌های ارائه‌شده از طریق فرم پذیرش به نشانی https://openai.com/form/enterprise-trusted-access-for-cyber/ یا به این سند پیوست شده‌اند (که از این پس «فرم پذیرش» نامیده می‌شود و همراه با شرایط، مجموعاً «الحاقیۀ TAC» هستند)، بخشی از توافق‌نامۀ خدمات میان OpenAI و نهادی که در فرم پذیرش نام برده شده است («مشتری») تشکیل می‌دهند و بر دسترسی مشتری به مدل‌هایی که از طریق برنامۀ Trusted Access for Cyber («TAC») در اختیار مشتری قرار می‌گیرند، حاکم هستند. «توافق‌نامۀ خدمات» به معنای توافق‌نامه خدمات OpenAI است که در https://openai.com/policies/services-agreement/⁠ در دسترس است. مگر در مواردی و تا حدی که (a) مشتری و OpenAI یک توافق‌نامۀ Enterprise برای خدمات OpenAI امضا کرده باشند که در این صورت آن توافق‌نامۀ حاکم خواهد بود، یا (b) مشتری از TAC در Amazon Bedrock استفاده کند که در این صورت «توافق‌نامه خدمات OpenAI - Amazon Bedrock» موجود در https://aws.amazon.com/legal/bedrock/third-party-models/(در یک پنجره جدید باز می‌شود) حاکم خواهد بود. برای شرکت در TAC، مشتری باید اطلاعات موجود در فرم پذیرش را ارائه کند و تأیید OpenAI را دریافت کند. 

  1. اظهارات و تضمین‌ها. مشتری اظهار و تضمین می‌کند که اطلاعات مندرج در فرم درخواست از هر حیث صحیح و دقیق است و در صورت ایجاد هرگونه تغییر بااهمیت در اطلاعات ارائه‌شده در فرم درخواست طی دورهٔ استفاده از برنامهٔ «دسترسی مورد اعتماد برای امور سایبری» (TAC)، OpenAI را از آن مطلع خواهد کرد. مشتری تأیید و موافقت می‌کند که ارائهٔ اطلاعات نادرست یا گمراه‌کننده در فرم درخواست، یا عدم اطلاع‌رسانی کتبی به OpenAI دربارهٔ هرگونه تغییر در اطلاعات ارائه‌شده در این فرم یا کامل و دقیق نبودن آن، نقض اساسی الحاقیهٔ «دسترسی مورد اعتماد برای امور سایبری» (TAC) و توافق‌نامه محسوب می‌شود.

  2. موارد استفادهٔ تأییدشده. مشارکت در برنامهٔ «دسترسی مورد اعتماد برای امور سایبری» (TAC) مسئولیت سنگین‌تری را به همراه دارد. دسترسی به قابلیت‌های پیشرفتهٔ سایبری صرفاً برای اهداف امنیتی مشروع، دفاعی و مجاز اعطا می‌شود («موارد استفادهٔ تأییدشده»). موارد استفادهٔ تأییدشده با هدف فراهم‌کردن امکان انجام آزمون‌های امنیتی در شرایط واقعی، پژوهش دربارهٔ آسیب‌پذیری‌ها و آمادگی دفاعی در نظر گرفته شده‌اند و موارد استفاده‌ای را که ممکن است موجب آسیب، اختلال یا دسترسی غیرمجاز شوند، دربرنمی‌گیرند. مشتری صرفاً مجاز است از برنامهٔ «دسترسی مورد اعتماد برای امور سایبری» (TAC) برای فراهم‌کردن امکان مشارکت کارکنان خود در موارد استفادهٔ تأییدشده استفاده کند و این استفاده نیز باید با رعایت سیاست‌های استفادهٔ OpenAI به نشانی https://openai.com/policies/usage-policies/ و نیز سیاست OpenAI دربارهٔ سوءاستفادهٔ سایبری صورت گیرد.

  3. خط‌مشی مقابله با سوءاستفاده‌های سایبری.. استفاده از خدمات ما برای تسهیل سوءاستفادهٔ سایبری ممنوع است. «سوءاستفادهٔ سایبری» به هر یک از موارد زیر گفته می‌شود: دسترسی غیرمجاز، بهره‌برداری از آسیب‌پذیری‌ها، سرقت اطلاعات و ابزارهای احراز هویت، استخراج و انتقال غیرمجاز داده‌ها، استفاده از بدافزار یا قابلیت‌های تخریبی، مهندسی اجتماعی، دور زدن سازوکارهای شناسایی یا امنیتی، گسترش نفوذ به دیگر سامانه‌های یک شبکه، اقدام برای از کار انداختن یا از دسترس خارج‌کردن خدمات، یا کمک به هر نهاد مشمول تحریم یا هر عامل مخرب سایبری که شناسایی شده باشد.  این حکم استفاده‌های بی‌ضرر با اهداف دفاعی، آموزشی، پژوهشی، حفاظت از حریم خصوصی یا پاسخ به رخدادهای امنیتی و نیز آزمون‌های امنیتی مجاز را ممنوع نمی‌کند؛ از جمله تحلیل بدافزارها یا آسیب‌پذیری‌ها، افشای مسئولانه و برنامه‌ریزی فعالیت‌های تیم قرمز، مشروط بر آنکه فعالیت موردنظر موجب آسیب واقعی نشود یا چنین آسیبی را تسهیل نکند، سامانه‌های در حال بهره‌برداری را بدون مجوز هدف قرار ندهد و راهنمایی عملی برای سوءاستفاده ارائه نکند.

  4. اعتبارنامه‌های مورد تأیید برای دسترسی. «اعتبارنامه‌های مورد تأیید برای دسترسی» به مجموع Org ID، کلیدهای API و شناسه‌های معین کاربران نهایی اطلاق می‌شود که OpenAI آن‌ها را برای هر مورد استفادهٔ تأییدشده مجاز شناخته است. مشتری صرفاً مجاز است دسترسی به TAC را برای آن دسته از کارکنان خود فراهم کند که نیاز موجهی به دسترسی به TAC دارند؛ همچنین، مشتری مسئول تمامی فعالیت‌هایی است که با استفاده از اعتبارنامه‌های مورد تأیید برای بررسی انجام می‌شوند. مشتری مجاز نیست (الف) اعتبارنامه‌های دسترسی مورد تأیید را با اشخاص ثالث به اشتراک بگذارد یا به هر نحو دیگری در اختیار آنان قرار دهد؛ یا (ب) بدون رضایت کتبی صریح و قبلی OpenAI، دسترسی به قابلیت‌های ارائه‌شده از طریق اعتبارنامه‌های دسترسی مورد تأیید را در اختیار اشخاص ثالث قرار دهد یا به آنان بفروشد. مشتری باید در صورتی که از هرگونه دسترسی غیرمجاز به اعتبارنامه‌های دسترسی مورد تأیید یا استفادهٔ غیرمجاز از آن‌ها آگاه شود یا بنا بر دلایل معقول به چنین دسترسی یا استفاده‌ای مشکوک شود، فوراً OpenAI را مطلع کند؛ این موارد شامل هرگونه استفاده از TAC برای هدفی است که مورد استفادهٔ تأییدشده محسوب نمی‌شود.

  5. اقدامات بیشتر. OpenAI حق خواهد داشت بنا به صلاحدید انحصاری خود، هر اقدامی را که برای صیانت از ایمنی، امنیت و یکپارچگی خدمات یا کسب‌وکار خود ضروری تشخیص دهد، اتخاذ کند. این اقدامات، بدون آنکه محدود به موارد زیر باشند، شامل تعلیق یا خاتمهٔ دسترسی مشتری به TAC بدون استرداد وجه، مطالبهٔ مدارک یا تضمین‌های تکمیلی برای موافقت با ادامهٔ استفاده از TAC، مشروط کردن استفاده از TAC به پذیرش الزامات یا محدودیت‌های اضافی از سوی مشتری و پیگیری تمامی راهکارهای جبرانی قانونی و مبتنی بر انصافِ مجاز به موجب قوانین قابل‌اعمال می‌شوند.

  6. جبران خسارت. صرف‌نظر از هرگونه حکم مغایر در توافق‌نامهٔ خدمات، مگر آنکه مشتری نهادی دولتی باشد که قانوناً از موافقت با این بند منع شده است، مشتری موظف است در قبال هرگونه مسئولیت، خسارت و هزینه‌ای (از جمله حق‌الوکالهٔ معقول وکلا) که در نتیجهٔ استفاده از اعتبارنامه‌های دسترسی مورد تأیید برخلاف این الحاقیهٔ TAC به شخص ثالث قابل پرداخت باشد، از OpenAI و شرکت‌های وابستهٔ آن دفاع کند، خسارات آنان را جبران کند و آنان را از هرگونه مسئولیت مصون بدارد. محدودیت‌هایی که توافق‌نامهٔ خدمات برای مسئولیت مشتری در نظر گرفته است، در مورد این الحاقیهٔ TAC اعمال نمی‌شوند.

در صورتی که OpenAI مشارکت شما در برنامهٔ «دسترسی دولتی مورد اعتماد برای امور سایبری» («GTAC») را تأیید کند، شرایطتکمیلی زیر در مورد شما اعمال خواهند شد.

  1. «دسترسی دولتی مورد اعتماد برای امور سایبری» («GTAC») صرفاً به کاربران مورد تأییدی اختصاص دارد که در راستای پشتیبانی از یک مأموریت دولتی مورد تأیید، یک محیط دولتی یا زیرساخت حفاظت‌شدهٔ مورد تأیید دولت، به فعالیت‌های دفاعی قانونی و مجاز در حوزهٔ امنیت سایبری می‌پردازند.

  2. مطابق با سیاست‌های استفاده OpenAI، «دسترسی دولتی مورد اعتماد برای امور سایبری» («GTAC») نباید برای عملیات تهاجمی، کسب دسترسی غیرمجاز، استقرار یا ارتقای بدافزار، سرقت اعتبارنامه‌ها، فیشینگ، خارج‌سازی غیرمجاز داده‌ها، خرابکاری یا فعالیت‌های محروم‌سازی از سرویس استفاده شود.

  3. «دسترسی دولتی مورد اعتماد برای امور سایبری» («GTAC») برای امور عمومی امنیت سایبری شرکت‌ها، توسعهٔ محصولات تجاری، فروش مجدد، ارائهٔ دسترسی به‌صورت واسطه‌ای، تعبیه در محصولات یا خدمات، پردازش ترافیک محصولات ارائه‌شده به مشتریان، استفادهٔ بعدی اشخاص ثالث یا هرگونه فعالیت دیگری خارج از دامنهٔ مورد تأیید GTAC در دسترس نیست. پیمانکاران، شرکت‌های صنایع دفاعی، شرکت‌های یکپارچه‌ساز، ارائه‌دهندگان خدمات امنیت سایبری و سایر نهادهای غیردولتی، فقط برای پشتیبانی از فعالیت‌هایی مجاز به استفاده از «دسترسی دولتی مورد اعتماد برای امور سایبری» («GTAC») هستند که در دامنهٔ مورد تأیید GTAC قرار دارند.


  1. فرم پذیرش را بررسی کرده‌ام و اعلام و تأیید می‌کنم که اطلاعات ارائه‌شده پس از بررسی لازم و با اعمال دقت متعارف، تا حد بهترین دانسته‌ها و باورم صحیح و کامل است.

  2. من اختیار لازم برای امضای این فرم از طرف مشتری را دارم و تمام تأییدیه‌های داخلی لازم برای پیگیری TAC را دریافت کرده‌ام.

  3. در صورتی که متوجه شوم هرگونه اطلاعاتی در این فرم پذیرش صحیح و کامل نیست یا دیگر صحیح و کامل نیست، فوراً OpenAI را به‌صورت کتبی مطلع خواهم کرد.

  4. مشتری با شرایط قانونی این فرم پذیرش موافقت می‌کند که به این وسیله در قرارداد خدمات گنجانده می‌شوند.


نکته: پس از ارسال، یک مرحله کوتاه تأیید را برای احراز هویت خود تکمیل می‌کنید که شامل بررسی مدرک هویتی دولتی و ارائه اطلاعات پایه کسب‌وکار می‌شود.