Lumaktaw sa pangunahing content
OpenAI

Humiling ng OpenAI Pilot: Pinagkakatiwalaang Pag-access sa Cyber

Ang Pinagkakatiwalaang Pag-access sa Cyber ay nagbibigay-daan sa mga na-verify na enterprise customer at mga practitioner ng cybersecurity na gamitin ang aming pinakamakapangyarihang mga modelo para sa dual-use na gawain sa cybersecurity. Tinitingnan namin ang mga kakayahang ito bilang makapangyarihang mga pampalakas na puwersa para sa mga tagapagtanggol ng network, habang kinikilala na maaaring subukang samantalahin ng mga masasamang aktor ang parehong mga kasangkapan upang mapalaki ang saklaw at pagiging sopistikado ng kanilang mga operasyon.

Pinapababa ng Pinagkakatiwalaang Pag-access sa Cyber ang panganib na ito sa pamamagitan ng pag-aatas sa mga miyembro na magbigay ng karagdagang pagkakakilanlan at impormasyon tungkol sa propesyonal na paggamit. Bagama't hindi inaasahang mapipigilan ng mga hakbang na ito ang lahat ng posibleng maling paggamit, gumagana ang mga ito kasabay ng aming mga umiiral na cyber na pananggalang upang makabuluhang mabawasan ang panganib ng pinsala, na nagbibigay-daan sa amin na gawing mas malawak na magagamit ng komunidad ng mga tagapagtanggol ang mga kakayahang may mas mataas na panganib at epekto.

Mga kinakailangan upang makasali:

  • Tumpak na pagkumpleto sa aplikasyon na ito sa kabuuan nito; ang hindi tumpak o hindi kumpletong impormasyon ay maaaring magresulta sa mga pagkaantala o pagkabigo sa pag-onboard
  • Kahandaang magbigay ng karagdagang impormasyon o mga paglilinaw na hinihiling ng OpenAI bago at pagkatapos ng access

Mga Detalye ng Customer / Entidad

A. Pagkakakilanlan ng Organisasyon

B. Pangunahing punto ng kontak (indibidwal na nagsusumite)

C. Kaugnayan sa OpenAI

Propesyonal na Kaso sa Paggamit

D. Paano ninyo planong gamitin ang Pinagkakatiwalaang Pag-access sa Cyber?

Mga legal na tuntunin at pagpapatunay

Addendum para sa Kalahok ng Trusted Access for Cyber

Ang Mga Tuntunin para sa Trusted Access for Cyber na ito (ang “Mga Tuntunin” na ito), kasama ang mga tugon sa intake at mga pagpapatunay na isinumite sa pamamagitan ng intake form sa https://openai.com/form/enterprise-trusted-access-for-cyber/ o nakalakip dito (ang “Intake Form” at kasama ng Mga Tuntunin, ang “Addendum sa TAC”), ay bumubuo ng bahagi ng Kasunduan sa Mga Serbisyo sa pagitan ng OpenAI at ng entity na pinangalanan sa Intake Form (“Customer”), at namamahala sa pag-access ng Customer sa mga modelo na ipinagkaloob sa Customer sa pamamagitan ng programang Trusted Access for Cyber (“TAC”). Ang ibig sabihin ng "Kasunduan sa mga Serbisyo" ay ang Kasunduan sa mga Serbisyo ng OpenAI na magagamit sa https://openai.com/policies/services-agreement/⁠ maliban kung at saklaw na (a) lumagda ang customer at OpenAI sa isang Kasunduan ng Enterprise para sa Mga Serbisyo ng OpenAI, kung saan ang naturang kasunduan ang mangingibabaw, o (b) ia-access ng Customer ang TAC sa Amazon Bedrock, kung saan ang “Kasunduan sa Mga Serbisyo ng OpenAI - Amazon Bedrock” na makukuha sa https://aws.amazon.com/legal/bedrock/third-party-models/(magbubukas sa bagong window) ang mangingibabaw. Upang makilahok sa TAC, dapat isumite ng Customer ang impormasyon sa Intake Form at makatanggap ng pag-apruba mula sa OpenAI. 

  1. Mga Representasyon at Garantiya. Ipinapahayag at ginagarantiyahan ng Customer na ang impormasyon sa Intake Form ay totoo at tama sa lahat ng aspeto, at aabisuhan ng Customer ang OpenAI kung may anumang mahahalagang pagbabago sa impormasyong isinumite sa Intake Form sa panahon kung kailan ginagamit ang TAC. Kinikilala at sinasang-ayunan ng Customer na ang pagbibigay ng mali o mapanlinlang na impormasyon sa Intake Form, o anumang hindi pag-abiso sa OpenAI nang nakasulat kung ang anumang impormasyong ibinigay sa Intake Form ay nagbago na o hindi na kumpleto at tumpak, ay bubuo ng isang mahalagang paglabag sa TAC Addendum at sa Kasunduan.

  2. Mga Aprubadong Kaso ng Paggamit. May kaakibat na mas mataas na pananagutan ang pakikilahok sa TAC. Ibinibigay lamang ang access sa mga advanced na kakayahan sa cyber para sa lehitimo, depensibo, at awtorisadong layuning panseguridad (“Mga Aprubadong Kaso ng Paggamit”). Inilaan ang Mga Aprubadong Kaso ng Paggamit upang paganahin ang pagsusuri sa seguridad sa totoong mundo, pananaliksik sa mga kahinaan, at kahandaang pandepensa, at hindi kabilang ang mga paggamit na maaaring magdulot ng pinsala, pagkaantala, o hindi awtorisadong pag-access. Awtorisado lamang na gumamit ng TAC ang Customer upang bigyang-daan ang sarili nitong mga tauhan na makibahagi sa Mga Aprubadong Kaso ng Paggamit at alinsunod lamang sa mga patakaran sa paggamit ng OpenAI sa: https://openai.com/policies/usage-policies/⁠, pati na rin ang Patakaran sa Pang-aabuso sa Cyber ng OpenAI.

  3. Patakaran sa Pang-aabuso sa Cyber. Hindi namin pinapayagan ang paggamit ng aming Mga Serbisyo upang magsagawa ng Pang-aabuso sa Cyber. Ang “Pang-aabuso sa Cyber” ay nangangahulugang hindi awtorisadong pag-access, pagsasamantala, pagnanakaw ng kredensyal, pagkuha ng datos, malware o mga kakayahang mapanira, panlipunang inhinyeriya, pag-iwas, paggalaw sa loob ng sistema, aktibidad na pagtanggi ng serbisyo, o pagtulong sa anumang mga entidad na napatawan ng mga parusa o natukoy na mapaminsalang mga cyber aktor.  Hindi nito ipinagbabawal ang mga hindi nakapipinsalang depensibo, pang-edukasyon, pananaliksik, nagpapanatili ng pribasiya, pagtugon sa insidente, o awtorisadong paggamit para sa pagsusuri sa seguridad, kabilang ang pagsusuri ng malware o kahinaan, responsableng pagbubunyag, at pagpaplano ng red-team, hangga’t ang aktibidad ay hindi nagbibigay-daan sa pinsala sa totoong mundo, hindi nagta-target ng mga aktibong sistema nang walang awtorisasyon, o hindi nagbibigay ng praktikal na tulong para sa pang-aabuso.

  4. Mga Aprubadong Kredensyal sa Pag-access. Ang “Mga Aprubadong Kredensyal sa Pag-access” ay sama-samang tumutukoy sa Org ID, mga API key, at partikular na end user ID na inaprubahan ng OpenAI para sa anumang Aprubadong Kaso ng Paggamit. Maaari lamang magbigay ang Customer ng access sa TAC sa mga tauhan nito na may lehitimong pangangailangang i-access ang TAC, at responsable ang Customer para sa lahat ng aktibidad na nagaganap gamit ang Mga Aprubadong Kredensyal sa Pag-access. Hindi maaaring (a) ibahagi ng Customer o kung hindi man ay ipagamit ang Mga Aprubadong Kredensyal sa Pag-access sa mga ikatlong partido, o (b) ibahagi o ibenta ang access sa mga kakayahang ibinibigay sa ilalim ng Mga Aprubadong Kredensyal sa Pag-access sa mga ikatlong partido nang walang hayagang paunang nakasulat na pahintulot ng OpenAI. Dapat agad na abisuhan ng Customer ang OpenAI kung nalalaman nito o may makatwirang hinala ito sa hindi awtorisadong pag-access o paggamit ng Mga Aprubadong Kredensyal sa Pag-access, kabilang ang anumang paggamit ng TAC para sa layuning hindi isang Aprubadong Kaso ng Paggamit.

  5. Mga Karagdagang Aksyon. Magkakaroon ang OpenAI ng karapatang gumawa ng anumang hakbang na itinuturing nitong kinakailangan, sa sarili nitong pagpapasya, upang mapanatili ang kaligtasan, seguridad, at integridad ng mga Serbisyo o ng negosyo nito, kabilang ang, walang limitasyon, pagsuspindi o pagwawakas sa access ng Customer sa TAC nang walang pagbabalik ng bayad, paghingi ng karagdagang dokumentasyon o mga katiyakan na pahihintulutan ang patuloy na TAC, pagkondisyon sa paggamit ng TAC sa pagtanggap ng Costumer sa mga karagdagang kinakailangan o limitasyon, at paghahabol sa lahat ng legal at patas na remedyo na pinapahintulutan ng mga naaangkop na batas.

  6. Indemnipikasyon. Sa kabila ng anumang salungat na probisyon sa Kasunduan sa Mga Serbisyo, maliban kung ang Customer ay isang entidad ng pamahalaan na ipinagbabawal ng batas na sumang-ayon sa Section na ito, babayaran ng Customer ang danyos, ipagtatanggol, at pananatilihing ligtas ang OpenAI at ang mga kaakibat nito laban sa anumang pananagutan, danyos, at gastos (kabilang ang makatwirang bayarin sa abogado) na babayaran sa ikatlong partido na nagmumula sa anumang paggamit ng Mga Aprubadong Kredensyal sa Pag-access na lumalabag sa TAC Addendum na ito. Ang mga limitasyon sa pananagutan ng Customer sa Kasunduan sa Mga Serbisyo ay hindi nalalapat sa TAC Addendum na ito.

Kung inaprubahan ka ng OpenAI para sa Government Trusted Access for Cyber ("GTAC"), nalalapat ang mga sumusunod na karagdagang tuntunin.

  1. Ang pag-access sa GTAC ay inilaan lamang para sa mga aprubadong user na nagsasagawa ng legal at awtorisadong depensibong gawain sa cybersecurity na sumusuporta sa isang aprubadong misyon ng pamahalaan, kapaligiran ng pamahalaan, o protektadong imprastrakturang beripikado ng pamahalaan. 

  2. Alinsunod sa Mga Patakaran sa Paggamit ng OpenAI, hindi maaaring gamitin ang GTAC para sa mga opensibong operasyon, pagkuha ng hindi awtorisadong pag-access, pag-deploy o pagpapahusay ng malware, pagnanakaw ng kredensyal, phishing, ilegal na pagkuha ng data, sabotahe, o aktibidad na denial-of-service.

  3. Hindi magagamit ang GTAC para sa pangkalahatang seguridad ng korporasyon, pagbuo ng komersyal na produkto, muling pagbebenta, pag-proxy, pag-embed, trapiko ng produktong nakaharap sa kustomer, downstream na paggamit ng third-party, o iba pang gawain na nasa labas ng aprubadong saklaw ng GTAC. Maaari gumamit ng GTAC ang mga contractor, kumpanyang bahagi ng defense industrial base, integrator, vendor ng cybersecurity, at iba pang entidad na hindi pampamahalaan para lamang suportahan ang naaprubahang saklaw ng GTAC.


  1. Nasuri ko na ang Form sa Pagtanggap at ipinapahayag at pinapatunayan ko na ang impormasyong ibinigay ay tumpak at kumpleto sa abot ng aking kaiyasat at makatuwalaman at paniniwala matapos ang nararapat na pagsisirang pagsusumikap.

  2. Mayroon akong kinakailangang awtoridad upang lagdaan ang form na ito sa ngalan ng Customer at nakuha ko na ang lahat ng kinakailangang internal na pag-apruba upang ituloy ang TAC.

  3. Aabisuhan ko ang OpenAI sa pamamagitan ng sulat kaagad kung malaman ko na ang anumang impormasyon sa Form sa Pagtanggap na ito ay hindi, o hindi na, tumpak at kumpleto.

  4. Sumasang-ayon ang Customer sa mga legal na tuntunin sa Form sa Pagtanggap na ito, na sa pamamagitan nito ay isinasama sa Kasunduan sa Serbisyo.


Paalala: Pagkatapos magsumite, kukumpletuhin mo ang maikling hakbang sa pag-verify para kumpirmahin ang iyong pagkakakilanlan, kabilang ang pagsusuri sa ID na ibinigay ng pamahalaan at pagbibigay ng pangunahing impormasyon ng negosyo.