Siirry pääsisältöön
OpenAI

Pyydä OpenAI:n Trusted Access for Cyber -ohjelman pilottia

Trusted Access for Cyber -ohjelman avulla tarkistettujen yritysasiakkaiden ja kyberturvallisuuden ammattilaisten on mahdollista käyttää tehokkaimpia mallejamme kaksikäyttöiseen kyberturvallisuustyöhön. Pidämme näitä ominaisuuksia voimakkaina voimanlähteinä verkon puolustajille, mutta tunnustamme, että pahantahtoiset toimijat voivat pyrkiä hyödyntämään samoja työkaluja lisätäkseen toimintansa laajuutta ja kehittyneisyyttä.

Trusted Access for Cyber vähentää tätä riskiä vaatimalla jäseniltä lisätietoja henkilöllisyydestä ja ammatillisesta käyttötarkoituksesta. Vaikka näiden toimenpiteiden ei odoteta estävän kaikkia mahdollisia väärinkäytöksiä, ne toimivat yhdessä nykyisten kyberturvallisuustoimenpiteidemme kanssa vähentäen merkittävästi vahingon riskiä, jolloin voimme tarjota riskialttiimpia ja vaikuttavampia ominaisuuksia laajemmalle puolustajien yhteisölle.

Liittymisen ehdot:

  • Tämän hakemuksen tarkka ja täydellinen täyttäminen on tärkeää; virheelliset tai puutteelliset tiedot voivat johtaa viivästyksiin tai estää käyttöönoton.
  • Halukkuus toimittaa OpenAI:n pyytämiä lisätietoja tai selvennyksiä ennen ja jälkeen pääsyn saamista.

Asiakkaan / yksikön tiedot

A. Organisaation tunnistaminen

B. Ensisijainen yhteyshenkilö (hakemuksen lähettäjä)

C. Suhde OpenAI:hin

Ammattikäyttötapaus

D. Miten aiot hyödyntää Trusted Access for Cyber -ohjelmaa?

Oikeudelliset ehdot ja vahvistukset

Trusted Access for Cyber -ohjelman osallistujia koskeva liite

Nämä Trusted Access for Cyber -ehdot (nämä ”ehdot”), yhdessä niiden vastausten ja vahvistusten kanssa, jotka on lähetetty osoitteessa https://openai.com/form/enterprise-trusted-access-for-cyber/ olevan tai tähän liitetyn syöttölomakkeen (”syöttölomake”, ja yhdessä ehtojen kanssa ”TAC-liite”) kanssa, muodostavat osan OpenAI:n ja syöttölomakkeessa nimetyn yhteisön (”asiakas”) välistä palvelusopimusta ja säätelevät asiakkaan käyttöoikeutta malleihin, jotka asetetaan asiakkaan saataville Trusted Access for Cyber (”TAC”) -ohjelman kautta. ”Palvelusopimus” tarkoittaa OpenAI:n palvelusopimusta, joka on saatavilla osoitteessa https://openai.com/policies/services-agreement/⁠, paitsi jos ja siltä osin kuin (a) asiakas ja OpenAI ovat allekirjoittaneet OpenAI:n palveluita koskevan Enterprise-sopimuksen, jolloin kyseistä sopimusta sovelletaan, tai (b) asiakas käyttää TAC:tä Amazon Bedrockissa, jolloin sopimusta ”OpenAI:n palvelusopimus – Amazon Bedrock”, joka on saatavilla osoitteessa https://aws.amazon.com/legal/bedrock/third-party-models/(avautuu uudessa ikkunassa), sovelletaan. Jotta asiakas voi osallistua TAC:hen, hänen on toimitettava syöttölomakkeessa pyydetyt tiedot ja saatava OpenAI:n hyväksyntä. 

  1. Vakuutukset ja takuut. Asiakas vakuuttaa ja takaa, että syöttölomakkeessa olevat tiedot ovat kaikilta osin totta ja oikein, ja asiakas ilmoittaa OpenAI:lle, jos syöttölomakkeella toimitetuissa tiedoissa tapahtuu olennaisia muutoksia TAC:n käyttöaikana. Asiakas ymmärtää ja hyväksyy sen, että väärien tai harhaanjohtavien tietojen antaminen syöttölomakkeessa tai se, että OpenAI:lle ei ilmoiteta kirjallisesti, jos jokin syöttölomakkeessa annettu tieto on muuttunut tai ei enää ole täydellinen ja oikein, on TAC-liitteen ja sopimuksen olennainen rikkomus.

  2. Hyväksytyt käyttötapaukset. TAC:hen osallistumiseen liittyy tavallista suurempi vastuu. Edistyneiden kyberominaisuuksien käyttöoikeus myönnetään vain laillisiin, puolustuksellisiin ja valtuutettuihin tietoturvatarkoituksiin (”hyväksytyt käyttötapaukset”). Hyväksyttyjen käyttötapausten tarkoituksena on mahdollistaa tosielämän tietoturvatestaus, haavoittuvuustutkimus ja puolustuksellinen valmius, eivätkä ne sisällä käyttötapoja, jotka voivat aiheuttaa haittaa, häiriötä tai luvatonta pääsyä. Asiakkaalla on oikeus käyttää TAC:tä vain mahdollistaakseen oman henkilöstönsä osallistumisen hyväksyttyihin käyttötapauksiin ja vain OpenAI:n käyttöä koskevien käytäntöjen, jotka ovat saatavilla osoitteessa https://openai.com/policies/usage-policies/, sekä OpenAI:n verkkohäirintää koskevan käytännön mukaisesti.

  3. Verkkohäirintää koskeva käytäntö. Emme salli palveluidemme käyttöä verkkohäirinnän edistämiseen. ”Verkkohäirintä” tarkoittaa luvatonta pääsyä, hyödyntämistä, käyttäjätunnusten varastamista, tietojen viemistä, haittaohjelmia tai tuhoavia ominaisuuksia, käyttäjän manipulointia, suojauksen kiertämistä, sivuttaisliikettä, palvelunestotoimintaa tai avunantoa pakotteiden alaisille yhteisöille tai tunnistetuille haitallisille kybertoimijoille.  Tämä ei kiellä hyväntahtoista puolustuksellista, opetuksellista, tutkimuksellista, yksityisyyttä suojaavaa, tietoturvapoikkeamiin reagoimiseen liittyvää tai valtuutettua tietoturvatestaukseen liittyvää käyttöä, mukaan lukien haittaohjelmien tai haavoittuvuuksien analysointi, vastuullinen ilmoittaminen ja red team -suunnittelu, kunhan toiminta ei mahdollista todellista haittaa, kohdistu käytössä oleviin järjestelmiin ilman valtuutusta tai tarjoa toteuttamiskelpoista apua väärinkäyttöön.

  4. Hyväksytyt käyttöoikeustunnukset. ”Hyväksytyt käyttöoikeustunnukset” tarkoittavat yhdessä mitä tahansa hyväksyttyä käyttötapausta koskevia OpenAI:n hyväksymiä organisaatiotunnuksia, API-avaimia ja tiettyjä loppukäyttäjätunnuksia. Asiakas saa antaa TAC:n käyttöoikeuden vain sellaisille henkilöstönsä jäsenille, joilla on perusteltu tarve käyttää TAC:tä, ja asiakas vastaa kaikista hyväksyttyjä käyttöoikeustunnuksia käyttämällä tapahtuvista toimista. Asiakas ei saa (a) jakaa hyväksyttyjä käyttöoikeustunnuksia kolmansille osapuolille tai muutoin asettaa niitä näiden saataville tai (b) jakaa tai myydä hyväksyttyjen käyttöoikeustunnusten nojalla tarjottavien ominaisuuksien käyttöoikeutta kolmansille osapuolille ilman OpenAI:n nimenomaista etukäteen antamaa kirjallista suostumusta. Asiakkaan on ilmoitettava OpenAI:lle välittömästi, jos se saa tiedon hyväksyttyjen käyttöoikeustunnusten luvattomasta pääsystä tai käytöstä tai epäilee sellaista perustellusti, mukaan lukien TAC:n käyttö tarkoitukseen, joka ei ole hyväksytty käyttötapaus.

  5. Lisätoiminnot. OpenAI:lla on oikeus ryhtyä oman harkintansa mukaan mihin tahansa tarpeelliseksi katsomaansa toimen palvelujen tai liiketoimintansa turvallisuuden, tietoturvan ja eheyden säilyttämiseksi, mukaan lukien rajoituksetta asiakkaan TAC-käyttöoikeuden keskeyttäminen tai päättäminen ilman hyvitystä, lisäasiakirjojen tai -vakuutusten vaatiminen TAC:n käytön jatkamisen sallimiseksi, TAC:n käytön asettaminen riippuvaiseksi siitä, että asiakas hyväksyy lisävaatimuksia tai -rajoituksia, sekä kaikkien sovellettavien lakien sallimien oikeudellisten ja kohtuullisten oikeussuojakeinojen käyttäminen.

  6. Vahingonkorvaus. Sen estämättä, mitä palvelusopimuksessa on toisin määrätty, ellei asiakas ole valtionhallinnon yksikkö, jota laki kieltää hyväksymästä tätä kohtaa, asiakas sitoutuu korvaamaan OpenAI:lle ja sen sidosyhtiöille kaikki kolmannelle osapuolelle maksettavat vastuut, vahingot ja kustannukset (mukaan lukien kohtuulliset asianajopalkkiot), jotka johtuvat hyväksyttyjen käyttöoikeustunnusten käytöstä tämän TAC-liitteen vastaisesti. Palvelusopimuksessa mainitut asiakkaan vastuuta koskevat rajoitukset eivät koske tätä TAC-liitettä.

Jos OpenAI hyväksyy sinut Government Trusted Access for Cyber -ohjelmaan (”GTAC”), seuraavat lisäehdot ovat voimassa.

  1. GTAC on tarkoitettu vain sellaisten hyväksyttyjen käyttäjien käyttöön, jotka suorittavat laillista, valtuutettua puolustuksellista kyberturvallisuustyötä, joka tukee hyväksyttyä valtiollista tehtävää, valtiollista ympäristöä tai valtionhallinnon vahvistamaa suojattua infrastruktuuria. 

  2. OpenAI:n käyttöä koskevien käytäntöjen mukaisesti GTAC:tä ei saa käyttää hyökkäystoimiin, luvattoman pääsyn hankkimiseen, haittaohjelmien levittämiseen tai parantamiseen, käyttäjätunnusten varastamiseen, tietojenkalasteluun, tietojen viemiseen, sabotaasiin tai palvelunestotoimintaan.

  3. GTAC ei ole saatavilla yleiseen yritysturvallisuuteen, kaupallisten tuotteiden kehittämiseen, jälleenmyyntiin, välittämiseen, upottamiseen tai asiakkaille suunnattuun tuoteliikenteeseen, myöhempään kolmansien osapuolten käyttöön tai muuhun hyväksytyn GTAC-laajuuden ulkopuoliseen työhön. Alihankkijat, puolustusteollisuusperustan yritykset, integroijat, kyberturvallisuustoimittajat ja muut ei-valtiolliset yhteisöt saavat käyttää GTAC:tä vain tukemaan hyväksyttyä GTAC-laajuutta.


  1. Olen tarkistanut syöttölomakkeen ja vakuutan, että annetut tiedot ovat tarkkoja ja täydellisiä parhaan tietämykseni mukaan asianmukaisen selvityksen ja kohtuullisen huolellisuuden jälkeen.

  2. Minulla on tarvittava valtuutus allekirjoittaa tämä lomake asiakkaan puolesta ja olen saanut kaikki sisäiset hyväksynnät, jotka tarvitaan TAC:n toteuttamiseksi.

  3. Ilmoitan OpenAI:lle välittömästi kirjallisesti, jos saan tietää, että jokin tämän syöttölomakkeen tieto ei ole tai ei enää ole paikkansapitävä ja täydellinen.

  4. Asiakas hyväksyy tämän syöttölomakkeen oikeudelliset ehdot, jotka on täten sisällytetty palvelusopimukseen.


Huomautus: lähettämisen jälkeen suoritat lyhyen vahvistusvaiheen henkilöllisyytesi vahvistamiseksi, mukaan lukien viranomaisen myöntämän henkilöllisyystodistuksen tarkistus ja yrityksen perustietojen antaminen.