Fara beint í aðalefni
OpenAI

Sækja um Traustan aðgang fyrir netöryggi

Trusted Access for Cyber gerir viðurkenndum fyrirtækjaviðskiptavinum og netöryggissérfræðingum kleift að nota öflugustu líkönin okkar fyrir tvíþætta netöryggisvinnu. Við lítum á þessa eiginleika sem öfluga margfaldara fyrir varnaraðila netkerfa, en viðurkennum að illgjarnir aðilar gætu reynt að nýta sömu verkfæri til að auka umfang og flækjustig aðgerða sinna.

Trusted Access for Cyber dregur úr þessari áhættu með því að krefjast þess að meðlimir gefi upp viðbótarauðkenningu og upplýsingar um fagleg notkunartilvik. Þótt ekki sé búist við að þessar ráðstafanir komi í veg fyrir alla mögulega misnotkun, vinna þær með núverandi netöryggisráðstöfunum okkar til að draga verulega úr hættu á skaða, sem gerir okkur kleift að veita víðara samfélagi varnaraðila aðgang að getu sem felur í sér meiri áhættu og áhrif.

Skilyrði til að ganga í hópinn:

  • Nákvæm útfylling þessarar umsóknar í heild sinni; ónákvæmar eða ófullnægjandi upplýsingar geta leitt til tafa eða þess að ekki takist að skrá þig
  • Vilji til að veita viðbótarupplýsingar eða skýringar sem OpenAI biður um fyrir og eftir aðgang

Upplýsingar um viðskiptavin/aðila

A. Auðkenning stofnunar

B. Aðaltengiliður (sá sem sendir inn)

C. Tengsl við OpenAI

Faglegt notkunartilvik

D. Hvernig ætlarðu að nýta Trusted Access to Cyber?

Lagaskilmálar og staðfestingar

Viðauki fyrir þátttakendur í Trusted Access for Cyber

Þessir skilmálar um Trusted Access for Cyber (þessir „skilmálar“), ásamt svörum og staðfestingum sem sendar eru inn í gegnum umsóknareyðublaðið á https://openai.com/form/enterprise-trusted-access-for-cyber/ eða fylgir þessu skjali sem viðhengi („inntökueyðublaðið“ og, ásamt skilmálunum, „TAC-viðaukinn“), eru hluti af þjónustusamningnum milli OpenAI og lögaðilans sem tilgreindur er í inntökueyðublaðinu („viðskiptavinur“), og gilda um aðgang viðskiptavinar að líkönum sem gerð eru aðgengileg í gegnum Trusted Access for Cyber („TAC“) áætlunina. „Þjónustusamningur“ þýðir þjónustusamning OpenAI sem er aðgengilegur á https://openai.com/policies/services-agreement/ nema og að því marki sem (a) viðskiptavinur og OpenAI hafa undirritað Enterprise samning um OpenAI þjónustu, sem þá gildir, eða (b) viðskiptavinur mun fá aðgang að TAC á Amazon Bedrock, „OpenAI-þjónustusamningur - Amazon Bedrock“ sem er aðgengilegur á https://aws.amazon.com/legal/bedrock/third-party-models/(opnast í nýjum glugga) mun þá gilda. Til að taka þátt í TAC verður viðskiptavinur að leggja fram upplýsingarnar í inntökueyðublaðinu og fá samþykki frá OpenAI. 

  1. Yfirlýsingar og ábyrgðir Viðskiptavinur lýsir því yfir og ábyrgist að upplýsingarnar í inntökueyðublaðinu séu sannar og réttar að öllu leyti, og viðskiptavinur mun tilkynna OpenAI ef verulegar breytingar verða á upplýsingunum sem lagðar voru fram í inntökueyðublaðinu á því tímabili sem TAC er notað. Viðskiptavinur viðurkennir og samþykkir að veiting falskra eða villandi upplýsinga í inntökueyðublaðinu, eða vanræksla á að tilkynna OpenAI skriflega ef einhverjar upplýsingar sem veittar eru í inntökueyðublaðinu hafa breyst eða eru ekki lengur fullkomnar og nákvæmar, teljist verulegt brot á TAC-viðaukanum og samningnum.

  2. Samþykkt notkunartilvik Með þátttöku í TAC fylgir aukin ábyrgð. Aðgangur að háþróaðri netgetu er aðeins veittur í lögmætum, varnarlegum og heimiluðum öryggistilgangi („samþykkt notkunartilvik“). Samþykkt notkunartilvik eru ætluð til að gera öryggisprófanir við raunverulegar aðstæður, rannsóknir á veikleikum og varnarviðbúnað möguleg og ná ekki til notkunar sem kann að valda tjóni, röskun eða óheimilum aðgangi. Viðskiptavinur hefur aðeins heimild til að nota TAC til að gera eigin starfsfólki kleift að taka þátt í samþykktum notkunartilvikum og aðeins í samræmi við notkunarreglur OpenAI á: https://openai.com/policies/usage-policies/⁠ ásamt stefnu OpenAI um netmisnotkun.

  3. Stefna um netmisnotkun Við leyfum ekki notkun þjónustunnar okkar til að auðvelda misnotkun á netinu. „Netmisnotkun“ merkir óheimilan aðgang, hagnýtingu, þjófnað á aðgangsupplýsingum, óheimilan útflutning gagna, spilliforrit eða eyðileggjandi getu, félagslega verkfræði, sniðgöngu, hliðarhreyfingu, þjónustuneitunarstarfsemi eða aðstoð við aðila sem sæta þvingunaraðgerðum eða tilgreinda illgjarna netógnaraðila.  Þetta bannar ekki skaðlausa varnartengda, fræðslutengda, rannsóknartengda, persónuverndandi, atvikaviðbragða- eða heimilaða öryggisprófunarnotkun, þar á meðal greiningu á spilliforritum eða veikleikum, ábyrga upplýsingagjöf og áætlanagerð fyrir rautt teymi, svo framarlega sem starfsemin gerir ekki raunverulegt tjón mögulegt, beinist ekki að virkum kerfum án heimildar eða veitir hagnýta aðstoð við misnotkun.

  4. Samþykkt aðgangsskilríkiSamþykkt aðgangsskilríki“ eru, sameiginlega, Org ID, API-lyklar og tiltekin auðkenni endanotenda sem OpenAI hefur samþykkt fyrir sérhvert samþykkt notkunartilvik. Viðskiptavinur má aðeins veita starfsfólki sínu aðgang að TAC ef það hefur réttmæta þörf fyrir aðgang að TAC, og viðskiptavinur ber ábyrgð á allri starfsemi sem fer fram með notkun samþykktra aðgangsskilríkja. Viðskiptavinur má ekki (a) deila eða á annan hátt gera samþykkt aðgangsskilríki aðgengileg þriðju aðilum, eða (b) deila eða selja þriðju aðilum aðgang að þeirri virkni sem veitt er samkvæmt samþykktum aðgangsskilríkjum án skýrs, fyrirfram skriflegs samþykkis OpenAI. Viðskiptavinur skal tafarlaust tilkynna OpenAI ef hann verður var við eða hefur rökstuddan grun um óheimilan aðgang að eða notkun á samþykktum aðgangsskilríkjum, þar á meðal hvers kyns notkun TAC í tilgangi sem er ekki samþykkt notkunartilvik.

  5. Viðbótaraðgerðir OpenAI mun hafa rétt til að grípa til allra þeirra aðgerða sem það telur nauðsynlegar, að eigin ákvörðun, til að varðveita öryggi, vernd og heilindi þjónustunnar eða starfsemi sinnar, þar á meðal án takmörkunar að loka tímabundið fyrir eða segja upp aðgangi viðskiptavinar að TAC án endurgreiðslu, krefjast viðbótargagna eða trygginga til að heimila áframhaldandi TAC, gera notkun TAC háða samþykki viðskiptavinar á viðbótarkröfum eða takmörkunum og leita allra þeirra réttarúrræða að lögum og lögmætri málsmeðferð sem heimil eru samkvæmt gildandi lögum.

  6. Skaðleysi Þrátt fyrir allt sem kann að vera andstætt í þjónustusamningnum, nema viðskiptavinur sé ríkisaðili sem er samkvæmt lögum óheimilt að samþykkja þennan kafla, mun viðskiptavinur halda OpenAI og samstarfsaðilum þess skaðlausum gegn hvers kyns skaðabótaskyldu, tjóni og kostnaði (þar á meðal sanngjörnum lögfræðikostnaði) sem greiða þarf þriðja aðila vegna hvers kyns notkunar á samþykktum aðgangsheimildum í andstöðu við þennan TAC-viðauka. Takmarkanir á ábyrgð viðskiptavinarins í þjónustusamningnum gilda ekki um þennan TAC-viðauka.

Ef OpenAI samþykkir þig fyrir Government Trusted Access for Cyber („GTAC“), gilda eftirfarandi viðbótarskilmálar.

  1. Aðgangur á GTAC er eingöngu ætlaður samþykktum notendum sem sinna lögmætri, heimilaðri varnarvinnu á sviði netöryggis til stuðnings samþykktu verkefni stjórnvalda, stjórnvaldaumhverfi eða vernduðum innviðum sem stjórnvöld hafa staðfest. 

  2. Í samræmi við notkunarstefnur OpenAI má ekki nota GTAC til sóknaraðgerða, til að fá óheimilan aðgang, til dreifingar eða endurbóta á spilliforritum, til auðkennastuldar, netveiða, gagnaútflutnings, skemmdarverka eða þjónustusynjunarárása.

  3. GTAC er ekki tiltækt fyrir almennt fyrirtækjaöryggi, þróun viðskiptavara, endursölu, umboð, innbyggingu, vöruumferð sem beinist að viðskiptavinum, afleidda notkun þriðja aðila eða aðra vinnu utan samþykkts verksviðs GTAC. Verktakar, fyrirtæki í varnariðnaðargrunni, samþættingaraðilar, netöryggisbirgjar og aðrir aðilar utan hins opinbera mega aðeins nota GTAC til að styðja við samþykkt verksvið GTAC.


  1. Ég hef farið yfir inntökueyðublaðið og staðfesti að upplýsingarnar sem veittar eru séu réttar og fullnægjandi eftir bestu vitund minni og trú, eftir viðeigandi eftirgrennslan og eðlilega kostgæfni.

  2. Ég hef nauðsynlegt umboð til að undirrita þetta eyðublað fyrir hönd viðskiptavinarins og hef fengið öll innri samþykki sem krafist er til að halda áfram með TAC.

  3. Ég mun tilkynna OpenAI skriflega um leið og ég kemst að því að einhverjar upplýsingar í þessu inntökueyðublaði eru ekki, eða eru ekki lengur, réttar og fullkomnar.

  4. Viðskiptavinurinn samþykkir lagaskilmálana í þessu inntökueyðublaði, sem eru hér með felldir inn í þjónustusamninginn.


Athugið: Eftir að þú sendir inn þarftu að ljúka stuttu staðfestingarskrefi til að staðfesta hver þú ert, þar á meðal athugun á opinberum skilríkjum og veitingu grunnupplýsinga um fyrirtæki.