Langsung ke konten utama
OpenAI

Ajukan Trusted Access for Cyber

Trusted Access for Cyber memungkinkan pelanggan perusahaan yang telah diverifikasi serta praktisi keamanan siber untuk menggunakan model kami yang paling canggih dalam pekerjaan keamanan siber dengan penggunaan ganda. Kami memandang kemampuan ini sebagai pengganda kekuatan yang signifikan bagi para pembela jaringan, sekaligus mengakui bahwa aktor jahat dapat berupaya mengeksploitasi alat yang sama untuk meningkatkan skala dan kecanggihan operasi mereka.

Trusted Access for Cyber mengurangi risiko ini dengan mewajibkan anggota memberikan identifikasi tambahan serta informasi mengenai penggunaan profesional. Meskipun langkah-langkah ini tidak diharapkan dapat mencegah seluruh potensi penyalahgunaan, langkah-langkah tersebut bekerja bersama dengan pengamanan siber kami yang sudah ada untuk secara signifikan menurunkan risiko bahaya, sehingga memungkinkan kami menyediakan kemampuan dengan risiko lebih tinggi dan dampak yang lebih besar kepada komunitas pembela yang lebih luas.

Persyaratan untuk bergabung:

  • Pengisian aplikasi ini harus dilakukan secara akurat dan lengkap; informasi yang tidak akurat atau tidak lengkap dapat menyebabkan penundaan atau kegagalan dalam proses orientasi
  • Kesediaan untuk memberikan informasi tambahan atau klarifikasi yang diminta oleh OpenAI sebelum maupun setelah akses

Detail Pelanggan/Entitas

A. Identifikasi organisasi

B. Kontak utama (individu yang mengajukan)

C. Hubungan dengan OpenAI

Contoh Penggunaan Profesional

D. Bagaimana Anda berencana memanfaatkan Trusted Access ke Cyber?

Ketentuan hukum dan pengesahan

Adendum Akses Tepercaya untuk Peserta Siber

Ketentuan Akses Tepercaya untuk Siber ini (“Ketentuan” ini), bersama dengan jawaban penerimaan dan pernyataan yang disampaikan melalui formulir intake di https://openai.com/form/enterprise-trusted-access-for-cyber/ atau dilampirkan pada dokumen ini (“Formulir Penerimaan” dan secara bersama-sama dengan Ketentuan, “Adendum TAC”), merupakan bagian dari Perjanjian Layanan antara OpenAI dan entitas yang disebutkan dalam Formulir Penerimaan (“Pelanggan”), dan mengatur akses Pelanggan ke model yang disediakan bagi Pelanggan melalui program Akses Tepercaya untuk Siber (“TAC”). "Perjanjian Layanan" berarti Perjanjian Layanan OpenAI yang tersedia di https://openai.com/policies/services-agreement/⁠ kecuali dan sepanjang (a) Pelanggan dan OpenAI telah menandatangani Perjanjian Enterprise untuk Layanan OpenAI, dalam hal ini perjanjian tersebut yang akan berlaku, atau (b) Pelanggan  akan mengakses TAC di Amazon Bedrock, dalam hal ini “Perjanjian Layanan OpenAI - Amazon Bedrock” tersedia di https://aws.amazon.com/legal/bedrock/third-party-models/(terbuka di jendela baru) akan berlaku. Untuk berpartisipasi dalam TAC, Pelanggan harus menyerahkan informasi dalam Formulir Penerimaan dan menerima persetujuan dari OpenAI. 

  1. Pernyataan dan Jaminan. Pelanggan menyatakan dan menjamin bahwa informasi dalam Formulir Intake adalah benar dan tepat dalam segala hal, dan Pelanggan akan memberi tahu OpenAI jika ada perubahan material pada informasi yang disampaikan dalam Formulir Intake selama jangka waktu TAC digunakan. Pelanggan mengakui dan menyetujui bahwa pemberian informasi yang salah atau menyesatkan dalam Formulir Penerimaan, atau kegagalan apa pun untuk memberi tahu OpenAI secara tertulis jika informasi apa pun yang diberikan dalam Formulir Intake telah berubah atau tidak lagi lengkap dan akurat, akan merupakan pelanggaran material terhadap Adendum TAC dan Perjanjian.

  2. Contoh Penggunaan yang Disetujui. Partisipasi dalam TAC disertai tanggung jawab yang lebih besar. Akses ke kemampuan siber tingkat lanjut diberikan hanya untuk tujuan keamanan yang sah, defensif, dan diizinkan (“Contoh Penggunaan yang Disetujui”). Contoh Penggunaan yang Disetujui dimaksudkan untuk memungkinkan pengujian keamanan di dunia nyata, penelitian kerentanan, dan kesiapan defensif, serta tidak mencakup penggunaan yang dapat menyebabkan kerugian, gangguan, atau akses tidak sah. Pelanggan hanya diizinkan menggunakan TAC untuk memungkinkan personelnya sendiri terlibat dalam Contoh Penggunaan yang Disetujui dan hanya dengan mematuhi kebijakan penggunaan OpenAI di: https://openai.com/policies/usage-policies/⁠, serta Kebijakan Penyalahgunaan Siber OpenAI.

  3. Kebijakan Penyalahgunaan Siber. Kami tidak mengizinkan penggunaan layanan kami untuk memfasilitasi Penyalahgunaan Siber. “Penyalahgunaan Siber” berarti akses tidak sah, eksploitasi, pencurian kredensial, eksfiltrasi data, malware atau kemampuan destruktif, rekayasa sosial, penghindaran, pergerakan lateral, serangan penolakan layanan, atau bantuan kepada entitas yang dikenai sanksi atau pelaku siber jahat yang teridentifikasi.  Hal ini tidak melarang penggunaan yang tidak berbahaya untuk tujuan defensif, pendidikan, penelitian, perlindungan privasi, respons insiden, atau pengujian keamanan yang berwenang, termasuk analisis malware atau kerentanan, pengungkapan yang bertanggung jawab, dan perencanaan red-team, selama aktivitas tersebut tidak memungkinkan terjadinya bahaya di dunia nyata, menargetkan sistem aktif tanpa otorisasi, atau memberikan bantuan yang dapat langsung digunakan untuk penyalahgunaan.

  4. Kredensial Akses yang Disetujui. “Kredensial Akses yang Disetujui” secara kolektif adalah Org ID, kunci API, dan ID pengguna akhir tertentu yang disetujui oleh OpenAI untuk setiap Contoh Penggunaan yang Disetujui. Pelanggan hanya boleh menyediakan akses TAC kepada personelnya yang memiliki kebutuhan yang sah untuk mengakses TAC, dan Pelanggan bertanggung jawab atas semua aktivitas yang terjadi dengan menggunakan Kredensial Akses yang Disetujui. Pelanggan tidak boleh (a) membagikan atau dengan cara lain menyediakan Kredensial Akses yang Disetujui kepada pihak ketiga, atau (b) membagikan atau menjual akses ke kapabilitas yang disediakan berdasarkan Kredensial Akses yang Disetujui kepada pihak ketiga tanpa persetujuan tertulis sebelumnya yang tegas dari OpenAI. Pelanggan harus segera memberitahukan kepada OpenAI jika mengetahui atau secara wajar mencurigai adanya akses atau penggunaan tidak sah atas Kredensial Akses yang Disetujui, termasuk setiap penggunaan TAC untuk tujuan yang bukan merupakan Contoh Penggunaan yang Disetujui.

  5. Tindakan Tambahan. OpenAI berhak untuk mengambil tindakan apa pun yang dianggap perlu, atas kebijakannya sendiri, untuk menjaga keselamatan, keamanan, dan integritas Layanan atau bisnisnya, termasuk, tanpa batasan, menangguhkan atau mengakhiri akses Pelanggan ke TAC tanpa pengembalian dana, mewajibkan dokumentasi atau jaminan tambahan untuk mengizinkan TAC berlanjut, mensyaratkan penggunaan TAC pada penerimaan Pelanggan atas persyaratan atau batasan tambahan, dan menempuh semua upaya hukum dan upaya berdasarkan keadilan yang diizinkan oleh hukum yang berlaku.

  6. Ganti Rugi. Meskipun terdapat ketentuan yang bertentangan dalam Perjanjian Layanan, kecuali jika Pelanggan adalah entitas pemerintah yang dilarang oleh hukum untuk menyetujui Bagian ini, Pelanggan akan memberikan ganti rugi, membela, dan membebaskan OpenAI dan afiliasinya dari segala tanggung jawab, kerugian, dan biaya (termasuk biaya pengacara yang wajar) yang dibayarkan kepada pihak ketiga yang timbul dari setiap penggunaan Kredensial Akses yang Disetujui yang melanggar Adendum TAC ini. Pembatasan atas tanggung jawab Pelanggan dalam Perjanjian Layanan tidak berlaku untuk Adendum TAC ini.

Jika OpenAI menyetujui Anda untuk Akses Tepercaya Pemerintah untuk Siber ("GTAC"), ketentuan tambahan berikut berlaku.

  1. Akses GTAC hanya ditujukan bagi pengguna yang disetujui yang melakukan pekerjaan keamanan siber defensif yang sah dan diotorisasi untuk mendukung misi pemerintah yang disetujui, lingkungan pemerintah, atau infrastruktur terlindungi yang divalidasi pemerintah. 

  2. Sesuai dengan Kebijakan Penggunaan OpenAI, GTAC tidak boleh digunakan untuk operasi ofensif, mendapatkan akses tanpa izin, penyebaran atau peningkatan malware, pencurian kredensial, phishing, pengambilan data, sabotase, atau aktivitas penolakan layanan.

  3. GTAC tidak tersedia untuk keamanan korporat umum, pengembangan produk komersial, penjualan kembali, proksi, penyematan, lalu lintas produk yang berhadapan dengan pelanggan, penggunaan oleh pihak ketiga hilir, atau pekerjaan lain di luar cakupan GTAC yang telah disetujui. Kontraktor, perusahaan basis industri pertahanan, integrator, vendor keamanan siber, dan entitas nonpemerintah lainnya hanya boleh menggunakan GTAC untuk mendukung cakupan GTAC yang disetujui.


  1. Saya telah meninjau Formulir Intake dan menyatakan serta mengonfirmasi bahwa informasi yang diberikan akurat dan lengkap sejauh pengetahuan dan keyakinan saya, setelah melakukan penelusuran yang semestinya dan ketelitian yang wajar.

  2. Saya memiliki wewenang yang diperlukan untuk menandatangani formulir ini atas nama Pelanggan dan telah memperoleh seluruh persetujuan internal yang diperlukan untuk melanjutkan TAC.

  3. Saya akan segera memberi tahu OpenAI secara tertulis apabila saya mengetahui bahwa informasi apa pun dalam Formulir Penerimaan ini tidak, atau tidak lagi, akurat dan lengkap.

  4. Pelanggan menyetujui ketentuan hukum dalam Intake Form ini, yang dengan ini dimasukkan ke dalam Perjanjian Layanan.


Catatan: Setelah mengirimkan permintaan, Anda akan menyelesaikan langkah verifikasi singkat untuk mengonfirmasi identitas Anda, termasuk pemeriksaan identitas resmi pemerintah dan menyediakan informasi dasar bisnis.