Անցնել հիմնական բովանդակությանը
OpenAI

Դիմել Կիբեռանվտանգության վստահելի հասանելիության համար

«Կիբերանվտանգության համար վստահելի մուտքը» հնարավորություն է տալիս ստուգված ձեռնարկությունների հաճախորդներին և կիբերանվտանգության մասնագետներին օգտագործել մեր ամենահզոր մոդելները՝ երկակի օգտագործման կիբերանվտանգության աշխատանքի համար։ Մենք այս հնարավորությունները դիտարկում ենք որպես հզոր ուժի բազմապատկիչներ ցանցի պաշտպանների համար՝ միաժամանակ ընդունելով, որ չարամիտ անձինք կարող են փորձել օգտագործել նույն գործիքները՝ իրենց գործողությունների մասշտաբն ու բարդությունը մեծացնելու համար։

Վստահելի հասանելիությունը Կիբերանվտանգության համար նվազեցնում է այս ռիսկը՝ պահանջելով անդամներից ներկայացնել լրացուցիչ նույնականացման և մասնագիտական օգտագործման դեպքի վերաբերյալ տեղեկություններ։ Թեև ակնկալվում չէ, որ այս միջոցները կկանխեն հնարավոր բոլոր չարաշահումները, դրանք մեր առկա կիբեր պաշտպանական միջոցների հետ համակցված էականորեն նվազեցնում են վնասի ռիսկը՝ հնարավորություն տալով մեզ ավելի բարձր ռիսկային և ազդեցիկ հնարավորությունները հասանելի դարձնել պաշտպանների ավելի լայն համայնքին։

Միանալու պահանջներ:

  • Այս դիմումը ամբողջությամբ և ճշգրիտ լրացնելը կարևոր է. ոչ ճշգրիտ կամ թերի տեղեկատվությունը կարող է հանգեցնել ուշացումների կամ գրանցման ձախողման
  • Պատրաստակամություն՝ տրամադրելու OpenAI-ի կողմից մուտքից առաջ և հետո պահանջվող լրացուցիչ տեղեկություններ կամ պարզաբանումներ

Հաճախորդի / Սուբյեկտի մանրամասներ

A. Կազմակերպության նույնականացում

B. Հիմնական կոնտակտային անձ (ներկայացնող անձը)

C. OpenAI-ի հետ հարաբերություններ

Մասնագիտական կիրառման դեպք

D. Ինչպե՞ս եք նախատեսում օգտագործել վստահելի մուտքը կիբեր ոլորտում:

Իրավական պայմաններ և վկայագրեր

Կիբեր մասնակցի համար վստահելի հասանելիության հավելված

Կիբեռանվտանգության համար վստահելի հասանելիության սույն պայմանները (սույն «Պայմանները»), ինչպես նաև https://openai.com/form/enterprise-trusted-access-for-cyber/ հասցեում գտնվող հայտի ձևի միջոցով ներկայացված պատասխաններն ու հավաստումները կամ սույնին կից (այսուհետ՝ «Մուտքագրման ձևաթուղթ», իսկ Պայմանների հետ միասին՝ «TAC Հավելում»), կազմում են OpenAI-ի և Մուտքագրման ձևաթղթում նշված իրավաբանական անձի (այսուհետ՝ «Հաճախորդ») միջև կնքված Ծառայությունների համաձայնագրի մասը և կարգավորում են Հաճախորդի հասանելիությունը այն մոդելներին, որոնք Հաճախորդին հասանելի են դարձվում Trusted Access for Cyber («TAC») ծրագրի միջոցով։ "Services Agreement" նշանակում է OpenAI ծառայությունների մատուցման համաձայնագիրը, որը հասանելի է https://openai.com/policies/services-agreement/⁠ եթե և այն չափով, որով (a) Հաճախորդը և OpenAI-ը ստորագրել են Ձեռնարկությունների համաձայնագիր OpenAI ծառայությունների համար, որի դեպքում կգործի այդ համաձայնագիրը, կամ (b) Հաճախորդը  TAC մուտք կգործի Amazon Bedrock-ում, որի դեպքում https://aws.amazon.com/legal/bedrock/third-party-models/(բացվում է նոր պատուհանում) հասցեում հասանելի «OpenAI ծառայությունների համաձայնագիր - Amazon Bedrock»-ը կկարգավորի։ TAC-ին մասնակցելու համար Հաճախորդը պետք է ներկայացնի Մուտքային ձևաթղթում նշված տեղեկությունները և ստանա OpenAI-ի հաստատումը։ 

  1. Հավաստիացումներ և երաշխիքներ։ Հաճախորդը հավաստիացնում և երաշխավորում է, որ Մուտքագրման ձևում ներկայացված տեղեկատվությունը բոլոր առումներով ճշմարիտ և ճիշտ է, և Հաճախորդը կծանուցի OpenAI-ին, եթե TAC-ի օգտագործման ժամկետի ընթացքում Մուտքագրման ձևում ներկայացված տեղեկատվության մեջ լինեն որևէ էական փոփոխություններ։ Հաճախորդը ընդունում և համաձայնում է, որ Մուտքագրման ձևում կեղծ կամ մոլորեցնող տեղեկատվության տրամադրումը, կամ OpenAI-ին գրավոր չծանուցելը, եթե Մուտքագրման ձևում տրամադրված որևէ տեղեկատվություն փոխվել է կամ այլևս ամբողջական և ճշգրիտ չէ, կհամարվի TAC հավելվածի և Համաձայնագրի էական խախտում։

  2. Հաստատված կիրառման դեպքեր։ TAC-ին մասնակցությունը ենթադրում է ավելի մեծ պատասխանատվություն։ Առաջադեմ կիբեր հնարավորություններին հասանելիությունը տրամադրվում է միայն օրինական, պաշտպանական և լիազորված անվտանգության նպատակներով («Հաստատված օգտագործման դեպքեր»)। Հաստատված օգտագործման դեպքերը նախատեսված են իրական պայմաններում անվտանգության թեստավորումը, խոցելիությունների հետազոտությունը և պաշտպանական պատրաստվածությունն ապահովելու համար և չեն ներառում այնպիսի կիրառումներ, որոնք կարող են առաջացնել վնաս, խափանում կամ չարտոնված մուտք։ Հաճախորդը լիազորված է օգտագործել TAC-ը միայն իր անձնակազմին Հաստատված օգտագործման դեպքերում ներգրավվելու հնարավորություն տալու համար և միայն OpenAI-ի օգտագործման կանոններին համապատասխան՝ https://openai.com/policies/usage-policies/։ ինչպես նաև OpenAI-ի կիբեր չարաշահման քաղաքականությունը։

  3. Կիբեր չարաշահման քաղաքականություն։ Մենք արգելում ենք մեր ծառայությունների օգտագործումը՝ կիբեր չարաշահմանը նպաստելու համար։ «Կիբեր չարաշահում» նշանակում է չարտոնված մուտք, շահագործում, նույնականացման տվյալների գողություն, տվյալների գաղտնի դուրսբերում, վնասաբեր ծրագրակազմ կամ ավերիչ հնարավորություններ, սոցիալական ինժեներիա, խուսափողական մեթոդներ, կողմնային տեղաշարժ, ծառայության մերժման գործողություն կամ օժանդակություն պատժամիջոցների ենթակա ցանկացած սուբյեկտի կամ բացահայտված վնասամիտ կիբեռդերակատարների։  Սա չի արգելում բարեխիղճ պաշտպանական, կրթական, հետազոտական, գաղտնիությունը պաշտպանող, միջադեպերի արձագանքման կամ լիազորված անվտանգության փորձարկման նպատակներով օգտագործումները, ներառյալ չարամիտ ծրագրերի կամ խոցելիությունների վերլուծությունը, պատասխանատու բացահայտումը և «կարմիր թիմի» պլանավորումը, քանի դեռ այդ գործունեությունը չի նպաստում իրական աշխարհում վնաս պատճառելուն, չի թիրախավորում գործող համակարգերը առանց լիազորության և չի տրամադրում գործնականորեն կիրառելի աջակցություն չարաշարման համար։

  4. Հաստատված մուտքի հավատարմագրեր։ «Հաստատված հասանելիության մուտքային տվյալներ»-ը հավաքականորեն ներառում են ցանկացած հաստատված օգտագործման դեպքի համար OpenAI-ի կողմից հաստատված Org ID-ն, API բանալիները և վերջնական օգտատերերի հատուկ ID-ները։ Հաճախորդը կարող է TAC-ի հասանելիությունը տրամադրել միայն իր այն անձնակազմին, որն ունի TAC մուտք գործելու հիմնավորված անհրաժեշտություն, և Հաճախորդը պատասխանատվություն է կրում հաստատված մուտքի հավատարմագրերի օգտագործմամբ կատարվող բոլոր գործողությունների համար։ Հաճախորդը չի կարող (a) փոխանցել կամ այլ կերպ հաստատված հասանելիության մուտքային տվյալները հասանելի դարձնել երրորդ կողմերին, կամ (b) OpenAI-ի հստակ նախնական գրավոր համաձայնության բացակայության դեպքում երրորդ կողմերին փոխանցել կամ վաճառել հաստատված հասանելիության մուտքային տվյալների ներքո տրամադրվող հնարավորությունների հասանելիությունը։ Հաճախորդը պետք է անհապաղ տեղեկացնի OpenAI-ին, եթե տեղեկանա կամ ողջամտորեն կասկածի հաստատված հասանելիության մուտքային տվյալներին չարտոնված հասանելիության կամ օգտագործման մասին, ներառյալ TAC-ի ցանկացած օգտագործում այնպիսի նպատակով, որը հաստատված օգտագործման դեպք չէ։

  5. Լրացուցիչ գործողություններ։ OpenAI-ը իրավունք կունենա, իր միանձնյա հայեցողությամբ, ձեռնարկել ցանկացած գործողություն, որն անհրաժեշտ կհամարի Ծառայությունների կամ իր բիզնեսի անվտանգությունը, պաշտպանվածությունը և ամբողջականությունը պահպանելու համար, ներառյալ, առանց սահմանափակման, Հաճախորդի մուտքը TAC (Տեխնիկական Աջակցման Ծառայություն) առանց փոխհատուցման կասեցնելը կամ դադարեցնելը, TAC-ի շարունակական օգտագործումը թույլատրելու համար լրացուցիչ փաստաթղթեր կամ երաշխիքներ պահանջելը, TAC-ի օգտագործումը պայմանավորելը Հաճախորդի կողմից լրացուցիչ պահանջների կամ սահմանափակումների ընդունմամբ, և կիրառելի օրենքներով թույլատրված բոլոր իրավական և արդարացի պաշտպանության միջոցների հետապնդումը։։

  6. Փոխհատուցման պարտավորություն։ Անկախ Ծառայությունների համաձայնագրում հակառակ որևէ դրույթից, եթե Հաճախորդը պետական մարմին չէ, որին օրենքով արգելվում է համաձայնել սույն Բաժնին, Հաճախորդը կփոխհատուցի, կպաշտպանի և կազատի OpenAI-ին և նրա դուստր ընկերություններին ցանկացած պատասխանատվությունից, վնասից և ծախսերից (ներառյալ փաստաբանական ողջամիտ վճարները), որոնք երրորդ կողմին վճարվող են և առաջացել են Հաստատված մուտքի հավատարմագրերի՝ սույն TAC հավելվածը խախտող ցանկացած օգտագործումից։ Ծառայությունների համաձայնագրում Հաճախորդի պատասխանատվության սահմանափակումները չեն տարածվում սույն TAC հավելվածի վրա։

Եթե OpenAI-ը ձեզ հաստատի Government Trusted Access for Cyber («GTAC»)-ի համար, կիրառվում են հետևյալ լրացուցիչ պայմանները։

  1. GTAC-ի հասանելիությունը նախատեսված է միայն հաստատված օգտատերերի համար, որոնք իրականացնում են օրինական, լիազորված պաշտպանական կիբեռանվտանգության աշխատանքներ՝ աջակցելու հաստատված պետական առաքելությանը, պետական միջավայրին կամ կառավարության կողմից վավերացված պաշտպանված ենթակառուցվածքին։ 

  2. OpenAI-ի օգտագործման քաղաքականություններին համապատասխան՝ GTAC-ը չի կարող օգտագործվել հարձակողական գործողությունների, չարտոնված հասանելիություն ստանալու, վնասաբեր ծրագրերի տեղակայման կամ կատարելագործման, նույնականացման տվյալների գողության, ֆիշինգի, տվյալների արտահոսքի, սաբոտաժի կամ ծառայության մերժման գործունեության համար։

  3. GTAC-ը հասանելի չէ ընդհանուր կորպորատիվ անվտանգության, առևտրային արտադրանքի մշակման, վերավաճառքի, պրոքսիավորման, ներդրման, հաճախորդներին ուղղված արտադրանքի տրաֆիկի, հետագա երրորդ կողմերի օգտագործման կամ հաստատված GTAC շրջանակից դուրս այլ աշխատանքների համար։ Կապալառուները, պաշտպանական արդյունաբերական բազայի ընկերությունները, ինտեգրատորները, կիբեռանվտանգության մատակարարները և այլ ոչ կառավարական սուբյեկտները կարող են օգտագործել GTAC-ը միայն հաստատված GTAC շրջանակին աջակցելու նպատակով։


  1. Ես վերանայել եմ Ընդունման ձևը և հայտարարում ու հաստատում եմ, որ տրամադրված տեղեկատվությունը ճշգրիտ և ամբողջական է՝ իմ ունեցած տեղեկությունների և համոզմունքի համաձայն՝ պատշաճ հարցումից և ողջամիտ ջանասիրությունից հետո։

  2. Ես ունեմ անհրաժեշտ լիազորություն՝ այս ձևաթուղթը ստորագրելու Հաճախորդի անունից և ստացել եմ TAC-ին դիմելու համար պահանջվող բոլոր ներքին հաստատումները։

  3. Ես անմիջապես գրավոր կտեղեկացնեմ OpenAI-ին, եթե իմանամ, որ այս ընդունման ձևում որևէ տեղեկատվություն ճշգրիտ և ամբողջական չէ կամ այլևս այդպիսին չէ։

  4. Հաճախորդը համաձայնում է այս Ընդունման ձևաթղթում նշված իրավական պայմաններին, որոնք սույնով ներառվում են Ծառայությունների մատուցման պայմանագրում։


Նշում․ Ներկայացնելուց հետո դուք կանցնեք հաստատման կարճ քայլ՝ ձեր ինքնությունը հաստատելու համար, ներառյալ պետական անձը հաստատող փաստաթղթի ստուգումը և բիզնեսի հիմնական տեղեկատվության տրամադրումը։