स्किप करके मेन कंटेंट पर जाऍं
OpenAI

साइबर के लिए Trusted Access की रिक्वेस्ट करें

Trusted Access for Cyber वेरिफ़ाइड एंटरप्राइज़ ग्राहकों और साइबरसिक्योरिटी विशेषज्ञों को ड्यूल-यूज़ साइबरसिक्योरिटी कार्य के लिए हमारे सबसे सक्षम मॉडल का उपयोग करने की अनुमति देता है. हम इन क्षमताओं को नेटवर्क रक्षकों के लिए शक्तिशाली बल गुणक के रूप में देखते हैं, जबकि यह भी मानते हैं कि दुर्भावनापूर्ण तत्व अपने संचालन के पैमाने और परिष्कार को बढ़ाने के लिए उन्हीं उपकरणों का दुरुपयोग करने की कोशिश कर सकते हैं.

Cyber के लिए ट्रस्टेड एक्सेस, सदस्यों से अतिरिक्त पहचान और प्रोफेशनल यूज़-केस जानकारी प्रदान करने की आवश्यकता करके इस जोखिम को कम करता है. हालांकि इन उपायों से सभी संभावित दुरुपयोग को रोकने की उम्मीद नहीं है, ये हमारे मौजूदा साइबर सुरक्षा उपायों के साथ मिलकर नुकसान के जोखिम को सार्थक रूप से कम करते हैं, जिससे हम उच्च-जोखिम और उच्च-प्रभाव वाली क्षमताओं को रक्षकों के एक व्यापक समुदाय के लिए उपलब्ध करा सकते हैं.

शामिल होने की आवश्यकताएँ:

  • इस आवेदन को पूरी तरह से सही-सही भरें; गलत या अधूरी जानकारी से देरी हो सकती है या ऑनबोर्डिंग में विफलता हो सकती है
  • एक्सेस से पहले और बाद में OpenAI द्वारा मांगी गई अतिरिक्त जानकारी या स्पष्टीकरण प्रदान करने की इच्छा

ग्राहक / इकाई के विवरण

A. ए. संगठन की पहचान

B. प्राथमिक संपर्क बिंदु (प्रस्तुत करने वाला व्यक्ति)

C. OpenAI के साथ संबंध

पेशेवर उपयोग का मामला

D. तुम Trusted Access to Cyber का लाभ कैसे उठाने की योजना बना रहे हो?

कानूनी शर्तें और एटेस्टेशन्स

साइबर प्रतिभागी के लिए Trusted Access एडेंडम

साइबर शर्तों के लिए ये Trusted Access (ये “शर्तें”), https://openai.com/form/enterprise-trusted-access-for-cyber/ पर स्थित Intake Form के माध्यम से सबमिट किए गए इनटेक जवाबों और अनुप्रमाणनों के साथ हैं. या इसके साथ संलग्न ("Intake Form" और शर्तों के साथ सामूहिक रूप से, "TAC परिशिष्ट"), OpenAI और Intake Form में नामित इकाई ("ग्राहक") के बीच सेवा अनुबंध का हिस्सा हैं, और साइबर के लिए Trusted Access ("TAC") कार्यक्रम के माध्यम से ग्राहक को उपलब्ध कराए गए मॉडल तक ग्राहक की एक्सेस को नियंत्रित करते हैं. "Services Agreement" का अर्थ है OpenAI Services Agreement, जो https://openai.com/policies/services-agreement/⁠ पर उपलब्ध है. सिवाय इसके कि और उस सीमा तक कि (a) ग्राहक और OpenAI ने OpenAI Services के लिए एक Enterprise Agreement पर हस्ताक्षर किए हों, जिस स्थिति में ऐसा समझौता नियंत्रित करेगा, या (b) ग्राहक Amazon Bedrock पर TAC का एक्सेस करेगा, जिस स्थिति में https://aws.amazon.com/legal/bedrock/third-party-models/(एक नई विंडो में खुलेगा) पर उपलब्ध “OpenAI Services Agreement - Amazon Bedrock” लागू होगा. नियंत्रित करेगा. TAC में भाग लेने के लिए, ग्राहक को Intake Form में जानकारी जमा करनी होगी और OpenAI से अनुमोदन प्राप्त करना हो. 

  1. प्रतिनिधित्व और वारंटी. ग्राहक प्रतिनिधित्व करता है और वारंटी देता है कि Intake Form में दी गई जानकारी सभी दृष्टियों से सत्य और सही है, और TAC के उपयोग की अवधि के दौरान यदि Intake Form में प्रस्तुत जानकारी में कोई महत्वपूर्ण परिवर्तन होता है, तो ग्राहक OpenAI को सूचित करेगा. ग्राहक स्वीकार करता है और सहमत है कि Intake Form में झूठी या भ्रामक जानकारी प्रदान करना, या यदि Intake Form में दी गई कोई भी जानकारी बदल गई है या अब पूर्ण और सटीक नहीं रही है तो OpenAI को लिखित रूप में सूचित करने में कोई भी विफलता, TAC Addendum और Agreement का एक महत्वपूर्ण उल्लंघन होगा.

  2. अनुमोदित उपयोग मामले. TAC में भागीदारी के साथ बढ़ी हुई ज़िम्मेदारी आती है. उन्नत साइबर क्षमताओं तक पहुंच केवल वैध, रक्षात्मक और अधिकृत सुरक्षा उद्देश्यों (“स्वीकृत उपयोग मामले”) के लिए ही प्रदान की जाती है. स्वीकृत उपयोग मामलों का उद्देश्य वास्तविक परिस्थितियों में सुरक्षा परीक्षण, भेद्यता अनुसंधान और रक्षात्मक तैयारी को इनेबल करना है, और इनमें ऐसे उपयोग शामिल नहीं हैं जिनसे हानि, व्यवधान या अनधिकृत पहुंच हो सकती है. ग्राहक केवल TAC का उपयोग अपने स्वयं के कर्मियों को अनुमोदित उपयोग मामलों में शामिल होने में इनेबल करने के लिए और केवल OpenAI की इस्तेमाल से जुड़ी पॉलिसियों के अनुपालन में करने के लिए अधिकृत है: https://openai.com/policies/usage-policies/. साथ ही OpenAI की साइबर दुरुपयोग पॉलिसी.

  3. साइबर दुरुपयोग नीति. हम साइबर दुरुपयोग में सहायता करने के लिए अपनी सेवाओं के उपयोग की अनुमति नहीं देते. “साइबर दुरुपयोग” से आशय अनधिकृत पहुँच, शोषण, क्रेडेंशियल चोरी, डेटा एक्सफ़िल्ट्रेशन, मैलवेयर या विध्वंसक क्षमताएँ, सोशल इंजीनियरिंग, इवेज़न, लेटरल मूवमेंट, सेवा-अस्वीकृति गतिविधि, या किसी भी प्रतिबंधित संस्था अथवा पहचाने गए दुर्भावनापूर्ण साइबर तत्वों को सहायता प्रदान करना है.  यह हानिरहित रक्षात्मक, शैक्षिक, अनुसंधान, गोपनीयता-संरक्षण, घटना प्रतिक्रिया, या अधिकृत सुरक्षा परीक्षण संबंधी उपयोगों को प्रतिबंधित नहीं करता, जिनमें मैलवेयर या भेद्यता विश्लेषण, जिम्मेदार प्रकटीकरण, और रेड-टीम योजना शामिल हैं, बशर्ते गतिविधि वास्तविक दुनिया में नुकसान को सक्षम न करे, बिना अनुमति सक्रिय प्रणालियों को लक्षित न करे, या दुरुपयोग के लिए क्रियान्वयन योग्य सहायता प्रदान न करे.

  4. स्वीकृत एक्सेस क्रेडेंशियल्स. “स्वीकृत एक्सेस क्रेडेंशियल्स” सामूहिक रूप से Org ID, API keys, और OpenAI द्वारा किसी भी स्वीकृत उपयोग मामले के लिए स्वीकृत विशिष्ट एंड यूज़र IDs हैं. ग्राहक TAC तक एक्सेस केवल अपने उन कर्मियों को ही उपलब्ध करा सकता है जिन्हें TAC तक पहुँचने की वैध आवश्यकता हो, और ग्राहक स्वीकृत एक्सेस क्रेडेंशियल्स का उपयोग करके होने वाली सभी गतिविधियों के लिए उत्तरदायी है. कस्टमर (a) स्वीकृत एक्सेस क्रेडेंशियल्स को तृतीय पक्षों के साथ साझा नहीं कर सकता या अन्यथा उन्हें उपलब्ध नहीं करा सकता, या (b) OpenAI की स्पष्ट पूर्व लिखित सहमति के बिना स्वीकृत एक्सेस क्रेडेंशियल्स के तहत प्रदान की गई क्षमताओं तक एक्सेस को तृतीय पक्षों के साथ साझा या बेच नहीं सकता. यदि कस्टमर को स्वीकृत एक्सेस क्रेडेंशियल्स के अनधिकृत एक्सेस या उपयोग के बारे में पता चलता है या उचित रूप से ऐसा संदेह होता है, जिसमें TAC का ऐसा कोई भी उपयोग शामिल है जो स्वीकृत उपयोग मामला नहीं है, तो कस्टमर को तुरंत OpenAI को सूचित करना होगा.

  5. अतिरिक्त कार्रवाइयाँ. OpenAI को अपने एकमात्र विवेक में, सेवाओं या अपने व्यवसाय की सुरक्षा, सुरक्षा और अखंडता को बनाए रखने के लिए आवश्यक समझी जाने वाली कोई भी कार्रवाई करने का अधिकार होगा, जिसमें, बिना किसी सीमा के, बिना रिफंड के TAC तक ग्राहक की एक्सेस को निलंबित या समाप्त करना, TAC को जारी रखने की अनुमति देने के लिए अतिरिक्त दस्तावेज़ीकरण या आश्वासन की मांग करना, TAC के उपयोग को ग्राहक द्वारा अतिरिक्त आवश्यकताओं या सीमाओं की स्वीकृति पर सशर्त बनाना, और लागू कानूनों द्वारा अनुमत सभी कानूनी और न्यायसंगत उपायों का अनुसरण करना शामिल है.

  6. क्षतिपूर्ति. सेवाओं के समझौते में इसके विपरीत किसी भी बात के बावजूद, जब तक कि ग्राहक कोई ऐसी सरकारी इकाई न हो जिसे कानून द्वारा इस अनुभाग से सहमत होने से प्रतिबंधित किया गया हो, ग्राहक इस TAC ऐडेंडम के उल्लंघन में स्वीकृत एक्सेस क्रेडेंशियल्स के किसी भी उपयोग से उत्पन्न किसी तीसरे पक्ष को देय किसी भी देनदारियों, क्षतियों और लागतों (उचित वकीलों की फीस सहित) के लिए OpenAI और उसके सहयोगियों को क्षतिपूर्ति, बचाव और हानिरहित रखने के लिए सहमत होगा. सेवा अनुबंध में ग्राहक की देयता पर लगाई गई सीमाएँ इस TAC ऐडेंडम पर लागू नहीं होती हैं.

यदि OpenAI आपको Government Trusted Access for Cyber ("GTAC") के लिए स्वीकृत करता है, तो निम्नलिखित अतिरिक्त शर्तें लागू होती हैं.

  1. GTAC एक्सेस केवल उन अनुमोदित यूज़र्स के लिए अभिप्रेत है जो किसी अनुमोदित सरकारी मिशन, सरकारी परिवेश, या सरकार द्वारा सत्यापित संरक्षित अवसंरचना का समर्थन करने वाला वैध, अधिकृत रक्षात्मक साइबर सुरक्षा कार्य कर रहे हों. 

  2. OpenAI की उपयोग नीतियों के अनुरूप, GTAC का उपयोग आक्रामक कार्रवाइयों, अनधिकृत एक्सेस प्राप्त करने, मैलवेयर की तैनाती या सुधार, क्रेडेंशियल चोरी, फ़िशिंग, डेटा चोरी, तोड़फोड़, या डिनायल-ऑफ-सर्विस गतिविधि के लिए नहीं किया जा सकता है.

  3. GTAC सामान्य कॉर्पोरेट सुरक्षा, वाणिज्यिक उत्पाद विकास, पुनर्विक्रय, प्रॉक्सीकरण, एम्बेडिंग, ग्राहक-उन्मुख उत्पाद ट्रैफ़िक, डाउनस्ट्रीम तृतीय-पक्ष उपयोग, या स्वीकृत GTAC दायरे से बाहर के अन्य कार्यों के लिए उपलब्ध नहीं है. ठेकेदार, रक्षा औद्योगिक आधार कंपनियाँ, इंटीग्रेटर, साइबर सुरक्षा विक्रेता और अन्य गैर-सरकारी संस्थाएँ केवल स्वीकृत GTAC कार्यक्षेत्र का समर्थन करने के लिए ही GTAC का उपयोग कर सकती हैं.


  1. मैंने इनटेक फॉर्म की समीक्षा कर ली है और मैं घोषणा करता/ती हूं और पुष्टि करता/ती हूं कि उचित पूछताछ और उचित परिश्रम के बाद, मेरी जानकारी और विश्वास के अनुसार, दी गई जानकारी सटीक और पूरी है.

  2. मेरे पास ग्राहक की ओर से इस फॉर्म पर हस्ताक्षर करने का आवश्यक अधिकार है और TAC को आगे बढ़ाने के लिए सभी आंतरिक अनुमोदन प्राप्त कर लिए हैं.

  3. अगर मुझे पता चलता है कि इस इनटेक फॉर्म में दी गई कोई भी जानकारी सही और पूरी नहीं है, या अब सही और पूरी नहीं रही है, तो मैं तुरंत OpenAI को लिखित रूप में सूचित करूंगा.

  4. ग्राहक इस इनटेक फॉर्म में दी गई कानूनी शर्तों से सहमत है, जो अब सेवा अनुबंध में शामिल हैं.


नोट: सबमिट करने के बाद, आप अपनी पहचान की पुष्टि के लिए एक छोटा वेरिफिकेशन स्टेप पूरा करेंगे, जिसमें सरकारी ID चेक और बेसिक बिज़नेस जानकारी देना शामिल है.