پرش به محتوای اصلی
OpenAI

امنیت و حریم خصوصی

OpenAI متعهد به حفاظت از داده‌های مشتریان و کاربران، مدل‌ها و محصولات خود است. پلتفرم‌های ما با در نظر گرفتن امنیت و حریم خصوصی شما طراحی شده‌اند و توسط تیمی از متخصصان امنیت آزمایش شده‌اند.

حفظ امنیت داده‌های شما

برای افراد

شما تعیین می‌کنید داده‌های شما چگونه استفاده شوند.

  • تنظیمات قابل‌سفارشی‌سازی امنیت و حریم خصوصی برای محافظت از مکالمات شما طراحی شده است.

  • امنیت پیشرفته حساب محافظت‌های قوی‌تری در برابر دسترسی غیرمجاز اضافه می‌کند، همراه با تدابیر حفاظتی تقویت‌شده برای ورود به حساب و بازیابی آن.

  • شما تصمیم می‌گیرید که آیا از داده‌های شما برای آموزش و بهبود مدل استفاده شود.

  • خاطرات، مکالمات و داده‌های حساب کاربری شما هر زمان که بخواهید قابل حذف هستند.

  • ما فعالیت‌های مشکوک را پیش از آنکه بر داده‌های شما تأثیر بگذارند، رصد می‌کنیم.

  • محتوای شما در حالت ذخیره‌سازی و در حین انتقال بین شما و OpenAI، و بین OpenAI و ارائه‌دهندگان خدمات آن رمزگذاری می‌شود.

درباره کنترل‌های حریم خصوصی داده‌های خود در صفحه حریم خصوصی مصرف‌کننده ما بیشتر بدانید.

پس‌زمینه‌ای با گرادیان آبی با یک مربع سفید گرد در مرکز که یک آیکون استوانه پایگاه داده مشکی با یک چرخ‌دنده کوچک را نشان می‌دهد.

برای کسب و کارها

محافظت چندلایه از داده‌های کسب‌وکار شما.

  • ما به‌طور پیش‌فرض مدل‌های خود را با داده‌های سازمان شما آموزش نمی‌دهیم.

  • کنترل‌های پیشرفته نگهداری داده به شما کمک می‌کنند مطابق با قوانین بمانید.

  • ما از داده‌های شما با آزمایش و نظارت جامع که توسط حسابرسان مستقل اعتبارسنجی شده‌اند محافظت می‌کنیم.

  • محتوای شما در حالت ذخیره‌سازی و در حین انتقال بین شما و OpenAI و بین OpenAI و ارائه‌دهندگان خدمات آن رمزگذاری می‌شود.

درباره اینکه چگونه داده‌های سازمانی را در صفحه امنیت داده‌های Business و صفحه حریم خصوصی Enterprise ما ایمن می‌کنیم، بیشتر بدانید.

پس‌زمینه گرادیان آبی با یک مربع سفید گرد در مرکز که حاوی یک آیکون مشکی از خطوط روی هم است.

انطباق و اعتباربخشی امنیتی

OpenAI از رعایت قوانین حفظ حریم خصوصی توسط مشتریان ما، از جمله GDPR، CCPA، HIPAA و FERPA، پشتیبانی می‌کند و برای مشتریان، ضمیمه پردازش داده و توافق‌نامه همکار تجاری ارائه می‌دهد. زیرساخت پشتیبان API و محصولات ChatGPT Enterprise، Business، Edu، for Teachers و for Healthcare توسط یک حسابرس مستقل شخص ثالث ارزیابی شده است تا تأیید شود که کنترل‌های ما با استانداردهای صنعتی در زمینه امنیت و محرمانگی هم‌راستا هستند. 

برای آشنایی بیشتر با کنترل‌های امنیتی و فعالیت‌های انطباقی ما، به درگاه امنیتی ما مراجعه کنید.

گواهی‌ها و تأییدیه‌های ما

SOC 2 نوع 2

OpenAI تحت یک بررسی مستقل SOC 2 Type 2 از کنترل‌های مرتبط با امنیت، دسترس‌پذیری، محرمانگی و حریم خصوصی برای خدمات API و خدمات محصولات تجاری ChatGPT خود قرار گرفته است.

ISO 27001، 27017، 27018، و 27701

OpenAI گواهینامه‌های ISO/IEC 27001:2022 و ISO/IEC 27701:2019 را برای سامانه‌های مدیریت امنیت اطلاعات و مدیریت حریم خصوصی که از خدمات OpenAI API، ChatGPT Enterprise و ChatGPT Edu پشتیبانی می‌کنند، حفظ می‌کند.

ISO 42001

OpenAI یک سیستم مدیریت هوش مصنوعی ISO/IEC 42001:2023 را نگهداری می‌کند که محصولات و مدل‌های هوش مصنوعی مصرفی و تجاری OpenAI را در نقش آن به عنوان تولیدکننده هوش مصنوعی و ارائه‌دهنده هوش مصنوعی پوشش می‌دهد.

PCI-DSS

OpenAI انطباق با PCI-DSS را برای مؤلفه‌های ChatGPT که از پردازش پرداختِ واگذارشده پشتیبانی می‌کنند، حفظ می‌کند.

CSA Star سطح 1

خدمات محصولات تجاری ChatGPT و پلتفرم API توسط سامانه ثبت Security Trust Assurance and Risk (STAR) متعلق به Cloud Security Alliance، از نظر اصول کلیدی شفافیت و بهترین شیوه‌های امنیت ابری ارزیابی شده‌اند.

امنیت در هر قدم

نماد یک سپر و قفل

دفاع در عمق

زیرساختی که محصولات ما را پشتیبانی می‌کند، بر ارائه‌دهندگان ابرِی مورد اعتماد و با استفاده از بهترین شیوه‌های رایج در صنعت اجرا می‌شود؛ از جمله رمزگذاری در حین انتقال و در حالت سکون، مدیریت تغییرات و کنترل‌های دسترسی سختگیرانه. گزارش سفید امنیتی ChatGPT ما را بخوانید(در یک پنجره جدید باز می‌شود).

آیکون نشان‌دهنده متن روی یک بلوک کد

توسعه مسئولانه مدل‌ها

مدل‌ها و سیستم‌های ما به طور منظم از طریق ارزیابی با معیارهای صنعت، آزمون‌های خصمانه و پایش مداوم ایمنی ارزیابی می‌شوند. درباره رویکرد OpenAI نسبت به ایمنی مدل، بیشتر بخوانید.

آیکون یک باگ

گزارش مشکلات امنیتی

OpenAI از پژوهشگران امنیتی و هکرهای اخلاق‌مدار دعوت می‌کند تا به ما کمک کنند سیستم‌های خود را ایمن نگه داریم. برنامه باگ باونتی ما برای آزمون با حسن نیت، مصونیت قانونی فراهم می‌کند و بر اساس شدت و تأثیر مشکلات گزارش‌شده، پاداش نقدی ارائه می‌دهد. بیشتر بدانید و مشارکت کنید.