Passer au contenu principal
OpenAI

Demander Trusted Access for Cyber

L’accès sécurisé pour la cybersécurité permet aux clients d’entreprise vérifiés et aux praticiens en cybersécurité d’utiliser nos modèles les plus performants pour des travaux de cybersécurité à double usage. Nous considérons ces capacités comme de puissants multiplicateurs de force pour les défenseurs des réseaux, tout en reconnaissant que des acteurs malveillants pourraient chercher à exploiter les mêmes outils pour accroître l’ampleur et la sophistication de leurs opérations.

L’accès sécurisé pour la cybersécurité atténue ce risque en exigeant que les membres fournissent une identification supplémentaire et des informations sur leur cas d’utilisation professionnelle. Bien que ces mesures ne soient pas censées prévenir tous les abus potentiels, elles fonctionnent en combinaison avec nos mesures de protection cybernétiques existantes pour réduire de manière significative le risque de préjudice, ce qui nous permet de rendre des capacités à plus haut risque et à plus fort impact disponibles à une communauté élargie de défenseurs.

Conditions pour rejoindre :

  • Remplissage de ce formulaire avec précision et dans son intégralité; des informations inexactes ou incomplètes pourraient entraîner des retards ou empêcher l'adhésion
  • Volonté de fournir des informations supplémentaires ou des clarifications demandées par OpenAI avant et après l'accès

Détails du client / de l’entité

A. Identification de l'organisation

B. Point de contact principal (individu soumettant la demande)

C. Relation avec OpenAI

Cas d’utilisation professionnel

D. Comment prévoyez-vous de tirer parti de l'accès sécurisé pour la cybersécurité?

Conditions juridiques et attestations

Addendum pour les participants de Trusted Access for Cyber

Les présentes Conditions relatives à Trusted Access for Cyber (les « Conditions »), ainsi que les réponses au formulaire d’admission et les attestations soumises au moyen du formulaire d’admission à l’adresse https://openai.com/form/enterprise-trusted-access-for-cyber/ ou joint aux présentes (le « Formulaire d’admission » et, collectivement avec les Conditions, l’« Addenda TAC »), font partie intégrante du Contrat de services entre OpenAI et l’entité nommée dans le Formulaire d’admission (le « Client »), et régissent l’accès du Client aux modèles mis à sa disposition dans le cadre du programme Trusted Access for Cyber (« TAC »). « contrat de services » désigne le contrat de services d’OpenAI accessible à l’adresse suivante : https://openai.com/policies/services-agreement/⁠ sauf si et dans la mesure où (a) le Client et OpenAI ont signé un contrat d’entreprise relatif aux Services OpenAI, auquel cas cet accord s’appliquera, ou (b) le Client accèdera à TAC sur Amazon Bedrock, auquel cas le « OpenAI Services Agreement - Amazon Bedrock » disponible à l’adresse https://aws.amazon.com/legal/bedrock/third-party-models/(s'ouvre dans une nouvelle fenêtre) prévaudra. Pour participer au TAC, le Client doit fournir les renseignements demandés dans le formulaire d’admission et obtenir l’approbation d’OpenAI. 

  1. Déclarations et garanties. Le Client déclare et garantit que les renseignements contenus dans le formulaire d’admission sont véridiques et exacts à tous égards, et le Client avisera OpenAI de tout changement important apporté aux renseignements soumis dans le Formulaire d’admission pendant la période au cours de laquelle TAC est utilisé. Le Client reconnaît et accepte que la fourniture de renseignements faux ou trompeurs dans le Formulaire d’admission, ou tout défaut d’aviser OpenAI par écrit si des renseignements fournis dans le Formulaire d’admission ont changé ou ne sont plus complets et exacts, constituera un manquement important à l’Addenda TAC et à l'Accord.

  2. Cas d’utilisation approuvés La participation au TAC s’accompagne d’une responsabilité accrue. L’accès aux capacités cybernétiques avancées est accordé uniquement à des fins de sécurité légitimes, défensives et autorisées (« Cas d’utilisation approuvés »). Les Cas d’utilisation approuvés visent à permettre les tests de sécurité en contexte réel, la recherche sur les vulnérabilités et la préparation défensive, et ne comprennent pas les utilisations susceptibles de causer des dommages, des perturbations ou un accès non autorisé. Le Client n’est autorisé à utiliser TAC que pour permettre à son propre personnel de prendre part à des Cas d’utilisation approuvés, et uniquement conformément aux politiques d’utilisation d’OpenAI à l’adresse : https://openai.com/policies/usage-policies/ ainsi que la Politique sur les abus en ligne d’OpenAI.

  3. Politique sur les abus en ligne. Nous interdisons l’utilisation de nos Services pour faciliter les Abus en ligne. « Abus en ligne » désigne l’accès non autorisé, l’exploitation, le vol d’identifiants, l’exfiltration de données, les logiciels malveillants ou les capacités destructrices, l’ingénierie sociale, l’évasion, le mouvement latéral, l’activité de déni de service, ou l’assistance à toute entité visée par des sanctions ou à tout cyberacteur malveillant identifié.  Cela n’interdit pas les utilisations bénignes à des fins défensives, éducatives, de recherche, de protection de la vie privée, d’intervention en cas d’incident ou de tests de sécurité autorisés, y compris l’analyse de logiciels malveillants ou de vulnérabilités, la divulgation responsable et la planification d’activités d’équipe rouge, pourvu que l’activité ne permette pas de causer des préjudices dans le monde réel, ne cible pas des systèmes actifs sans autorisation et ne fournisse pas d’aide exploitable à des fins abusives.

  4. Identifiants d’accès approuvés. « Identifiants d’accès approuvés » désignent, collectivement, l’identifiant de l’organisation, les clés API et les identifiants d’utilisateurs finaux spécifiques approuvés par OpenAI pour tout Cas d’utilisation approuvé. Le Client ne peut donner accès au TAC qu’aux membres de son personnel ayant un besoin légitime d’y accéder, et le Client est responsable de toutes les activités effectuées au moyen des Identifiants d’accès approuvés. Le Client ne doit pas (a) partager les Identifiants d’accès approuvés ni les mettre autrement à la disposition de tiers, ou (b) partager ou vendre à des tiers l’accès aux fonctionnalités fournies au titre des Identifiants d’accès approuvés sans le consentement écrit préalable exprès d’OpenAI. Le Client doit aviser immédiatement OpenAI s’il constate ou soupçonne raisonnablement tout accès non autorisé aux Identifiants d’accès approuvés ou toute utilisation non autorisée de ceux-ci, y compris toute utilisation de TAC à une fin qui n’est pas un Cas d’utilisation approuvé.

  5. Actions supplémentaires OpenAI aura le droit de prendre toute mesure qu’elle juge nécessaire, à son entière discrétion, pour préserver la sûreté, la sécurité et l’intégrité des Services ou de ses activités, notamment, sans toutefois s’y limiter, de suspendre ou résilier l’accès du Client à TAC sans remboursement, d’exiger des documents ou garanties supplémentaires pour permettre la poursuite de TAC, de subordonner l’utilisation de TAC à l’acceptation par le Client d’exigences ou de limitations supplémentaires, et d’exercer tous les recours en droit et en équité permis par les lois applicables.

  6. Indemnisation. Nonobstant toute disposition contraire de l'Accord de services, sauf si le Client est une entité gouvernementale à qui la loi interdit d’accepter le présent article, le Client indemnisera, défendra et dégagera OpenAI et ses sociétés affiliées de toute responsabilité, de tous dommages-intérêts et de tous coûts (y compris les honoraires raisonnables d’avocats) payables à un tiers découlant de toute utilisation des identifiants d’Accès approuvés en violation du présent Addenda TAC. Les limites de responsabilité du Client prévues à l'Accord de services ne s’appliquent pas au présent Addenda TAC.

Si OpenAI vous approuve pour Government Trusted Access for Cyber (« GTAC »), les conditions supplémentaires suivantes s’appliquent.

  1. L’accès au GTAC est destiné uniquement aux utilisateurs approuvés effectuant des travaux de cybersécurité défensive légaux et autorisés à l’appui d’une mission gouvernementale approuvée, d’un environnement gouvernemental ou d’une infrastructure protégée validée par le gouvernement. 

  2. Conformément aux Politiques d’utilisation d’OpenAI, GTAC ne peut pas être utilisé pour mener des opérations offensives, obtenir un accès non autorisé, déployer ou améliorer des logiciels malveillants, voler des identifiants, pratiquer l’hameçonnage, exfiltrer des données, commettre des actes de sabotage ou mener des activités de déni de service.

  3. GTAC n’est pas disponible pour la sécurité générale de l’entreprise, le développement de produits commerciaux, la revente, l’utilisation comme proxy, l’intégration, le trafic de produits destinés à la clientèle, l’utilisation en aval par des tiers ou tout autre travail en dehors de la portée approuvée de GTAC. Les entrepreneurs, les entreprises de la base industrielle de défense, les intégrateurs, les fournisseurs de cybersécurité et les autres entités non gouvernementales ne peuvent utiliser GTAC que pour appuyer la portée approuvée de GTAC.


  1. J’ai examiné le formulaire d'accueil et je déclare et confirme que les renseignements fournis sont, à ma connaissance et selon ma conviction, exacts et complets après vérification et une diligence raisonnable.

  2. J’atteste avoir l’autorité requise pour signer ce formulaire au nom du client et avoir obtenu toutes les approbations internes requises pour poursuivre le TAC.

  3. Je notifierai OpenAI par écrit immédiatement si j’apprends que des informations dans ce formulaire d'accueil ne sont pas, ou ne sont plus, exactes et complètes.

  4. Le client accepte les conditions juridiques du présent formulaire d'accueil, lesquelles sont par les présentes intégrées à l'Accord de services.


Remarque : Après l’envoi, vous devrez effectuer une brève étape de vérification pour confirmer votre identité, ce qui comprend la vérification d’une pièce d’identité délivrée par le gouvernement et la transmission de renseignements de base sur l’entreprise.