Passer au contenu principal
OpenAI

Demander l’Accès de confiance pour la cybersécurité

Trusted Access for Cyber permet aux clients professionnels vérifiés et aux praticiens de confiance de la cybersécurité d’utiliser nos modèles les plus performants pour des activités de cybersécurité à double usage.Nous considérons ces capacités comme de puissants moyens de renforcer l'efficacité des défenseurs des réseaux, tout en reconnaissant que des acteurs malveillants pourraient chercher à exploiter ces mêmes outils pour accroître l'ampleur et la sophistication de leurs opérations.

Trusted Access for Cyber atténue ce risque en exigeant des membres qu'ils fournissent des informations supplémentaires concernant leur identité et leur utilisation professionnelle. Bien que ces mesures ne soient pas censées empêcher toutes les utilisations abusives potentielles, elles fonctionnent en complément de nos mesures de protection informatique existantes pour réduire de manière significative le risque de préjudice, ce qui nous permet de mettre des fonctionnalités à haut risque et à fort impact à la disposition d'une communauté plus large de défenseurs.

Conditions d'adhésion :

  • Remplissage de ce formulaire avec précision et dans son intégralité ; des informations inexactes ou incomplètes pourraient entraîner des retards ou empêcher l'adhésion
  • Disposition à fournir les informations supplémentaires ou les clarifications demandées par OpenAI avant et après l'accès.

Détails du client / de l'entité

A. Identification de l'organisation

B. Contact principal (personne soumettant la demande)

C. Relation avec OpenAI

Cas d’utilisation professionnel

D. Comment envisagez-vous d'exploiter Trusted Access to Cyber ?

Conditions juridiques et attestations

Addendum relatif aux participants au Trusted Access for Cyber

Les présentes Conditions générales relatives au Trusted Access for Cyber (les « Conditions »), ainsi que les réponses et attestations fournies via le formulaire d’inscription disponible à l’adresse https://openai.com/form/enterprise-trusted-access-for-cyber/ ou joint aux présentes (le « Formulaire d’admission » et, collectivement avec les Conditions, l’« Addendum TAC »), font partie intégrante du Contrat de services conclu entre OpenAI et l’entité désignée dans le Formulaire d’admission (« Client »), et régissent l’accès du Client aux modèles mis à la disposition du Client dans le cadre du programme Trusted Access for Cyber (« TAC »). « Contrat de services » désigne le Contrat de services OpenAI disponible à l’adresse https://openai.com/policies/services-agreement/⁠ sauf si et dans la mesure où (a) le Client et OpenAI aient signé un Contrat d’entreprise relatif aux services OpenAI, auquel cas ce Contrat prévaudra, ou (b) le Client accède à TAC sur Amazon Bedrock, auquel cas le « Contrat de services OpenAI – Amazon Bedrock » disponible à l’adresse https://aws.amazon.com/legal/bedrock/third-party-models/(ouverture dans une nouvelle fenêtre) prévaudra. Pour participer au programme TAC, le client doit fournir les informations demandées dans le formulaire d’inscription et obtenir l’accord d’OpenAI. 

  1. Déclarations et garanties. Le Client déclare et garantit que les informations figurant dans le Formulaire d’inscription sont véridiques et exactes à tous égards, et s’engage à informer OpenAI de tout changement significatif concernant les informations fournies dans ledit formulaire pendant la durée d’utilisation du TAC. Le Client reconnaît et accepte que la fourniture d’informations fausses ou trompeuses dans le Formulaire d’inscription, ou tout manquement à l’obligation d’informer OpenAI par écrit en cas de modification des informations fournies dans le Formulaire d’inscription ou si celles-ci ne sont plus complètes et exactes, constituera une violation substantielle de l’Addendum TAC et du Contrat.

  2. Cas d’utilisation approuvés La participation au TAC s’accompagne d’une responsabilité accrue. L’accès aux capacités informatiques avancées n’est accordé qu’à des fins légitimes, défensives et autorisées en matière de sécurité (« Cas d’utilisation approuvés »). Les Cas d’utilisation approuvés ont pour objectif de permettre la réalisation de tests de sécurité en conditions réelles, la recherche de vulnérabilités et la préparation défensive ; ils n’incluent pas les utilisations susceptibles de causer un préjudice, une perturbation ou un accès non autorisé. Le Client est uniquement autorisé à utiliser TAC pour permettre à son propre personnel de mener à bien les Cas d’utilisation approuvés, et ce, dans le strict respect des politiques d’utilisation d’OpenAI disponibles à l’adresse suivante : https://openai.com/policies/usage-policies/ , ainsi que de la politique d’OpenAI relative aux abus cybernétiques.

  3. Politique relative aux abus en ligne. Nous interdisons l’utilisation de nos services pour faciliter des abus en ligne. « Abus en ligne » désigne l’accès non autorisé, l’exploitation, le vol d’identifiants, l’exfiltration de données, les logiciels malveillants ou toute capacité destructrice, toute ingénierie sociale, toute manœuvre de contournement, tout déplacement latéral, toute activité de déni de service, ou toute assistance apportée à des entités soumises à des sanctions ou à des auteurs de cyberattaques malveillants identifiés.  Cette définition n’interdit pas les utilisations à des fins défensives, éducatives, de recherche, de protection de la vie privée, de réponse aux incidents ou de tests de sécurité autorisés, y compris l’analyse du logiciel malveillant ou des vulnérabilités, la divulgation responsable et la planification d’opérations de type « red team », à condition que ces activités ne causent pas de préjudice dans le monde réel, ne ciblent pas de systèmes en production sans autorisation et ne fournissent pas d’aide concrète en vue d’un abus.

  4. Identifiants d’accès approuvés. Les « Identifiants d’accès approuvés » désignent, collectivement, l’ID d’organisation, les clés API et les ID d’utilisateurs finaux spécifiques approuvés par OpenAI pour tout Cas d’utilisation approuvé. Le Client ne peut mettre l’accès au TAC à disposition que de son personnel ayant un besoin légitime d’accéder au TAC, et le Client est responsable de toutes les activités effectuées au moyen des Identifiants d’accès approuvés. Le Client ne peut pas (a) partager les Identifiants d’accès approuvés ni les mettre autrement à la disposition de tiers, ou (b) partager ou vendre à des tiers l’accès aux fonctionnalités fournies au titre des Identifiants d’accès approuvés sans le consentement écrit préalable exprès d’OpenAI. Le Client doit immédiatement informer OpenAI s’il prend connaissance de tout accès non autorisé aux Identifiants d’accès approuvés ou de toute utilisation non autorisée de ceux-ci, ou s’il les soupçonne raisonnablement, y compris toute utilisation de TAC à une fin qui ne constitue pas un Cas d’utilisation approuvé.

  5. Actions supplémentaires OpenAI se réserve le droit de prendre toute mesure qu’elle jugera nécessaire, à sa seule discrétion, afin de préserver la sûreté, la sécurité et l’intégrité des Services ou de ses activités, y compris, sans s’y limiter, suspendre ou résilier l’accès du Client au TAC sans remboursement, exiger des documents ou garanties supplémentaires pour autoriser la poursuite de l’utilisation du TAC, subordonner l’utilisation du TAC à l’acceptation par le Client d’exigences ou de restrictions supplémentaires, et exercer tous les recours légaux et équitables autorisés par les lois applicables.

  6. Indemnisation. Nonobstant toute disposition contraire figurant dans le Contrat de services, à moins que le Client ne soit une entité publique à laquelle la loi interdit d’accepter les termes de la présente Section, le Client s’engage à indemniser, à défendre et à dégager OpenAI et ses sociétés affiliées de toute responsabilité concernant les obligations, dommages-intérêts et frais (y compris les honoraires d’avocat raisonnables) dus à un tiers et découlant de toute utilisation des Identifiants d’accès approuvés en violation du présent Addendum TAC. Les limitations de responsabilité du Client prévues dans le Contrat de services ne s’appliquent pas au présent Addendum TAC.

Si OpenAI approuve votre accès au Government Trusted Access for Cyber (« GTAC »), les conditions supplémentaires suivantes s’appliquent.

  1. L’accès au GTAC est réservé aux utilisateurs agréés effectuant des missions légales et autorisées en matière de cybersécurité défensive, dans le cadre d’une mission gouvernementale agréée, d’un environnement gouvernemental ou d’une infrastructure protégée validée par les pouvoirs publics. 

  2. Conformément aux politiques d’utilisation d’OpenAI, le GTAC ne doit pas être utilisé à des fins d’opérations offensives, d’accès non autorisé, de déploiement ou de perfectionnement de logiciels malveillants, de vol d’identifiants, d’hameçonnage, d’exfiltration de données, de sabotage ou d’activités de déni de service.

  3. Le GTAC n’est pas disponible pour la sécurité générale des entreprises, le développement de produits commerciaux, la revente, l’utilisation en tant que proxy, l’intégration, le trafic lié aux produits destinés aux clients, l’utilisation par des tiers en aval ou toute autre activité ne relevant pas du champ d’application approuvé du GTAC. Les prestataires, les entreprises du secteur de la défense, les intégrateurs, les fournisseurs de cybersécurité et les autres entités non gouvernementales ne peuvent utiliser le GTAC que dans le cadre du champ d’application approuvé.


  1. J'ai examiné le formulaire de demande et je déclare que les informations fournies sont exactes et complètes, au meilleur de ma connaissance et de bonne foi, après avoir effectué les vérifications nécessaires.

  2. Je dispose pleinement de l'autorité nécessaire pour signer ce formulaire au nom du Client et j'ai obtenu toutes les autorisations internes requises pour utiliser TAC.

  3. Je m'engage à informer OpenAI par écrit immédiatement si je constate que les informations fournies dans ce Formulaire de demande ne sont pas ou ne sont plus exactes et complètes.

  4. Le Client accepte les conditions légales figurant dans le présent Formulaire de demande, qui sont intégrées au Contrat de service.


Remarque : après avoir envoyé le formulaire, vous devrez effectuer une brève étape de vérification pour confirmer votre identité, notamment en soumettant une pièce d’identité officielle et quelques informations de base sur votre entreprise.