Vai al contenuto principale
OpenAI

Richiedi l’Accesso attendibile per la cybersicurezza

Trusted Access for Cyber consente ai clienti aziendali verificati e ai professionisti della sicurezza informatica di utilizzare i nostri modelli più avanzati per attività di cybersecurity a duplice uso. Riteniamo che queste capacità possano rappresentare potenti moltiplicatori di forza per i difensori della rete, pur riconoscendo che esistono attori malintenzionati che potrebbero tentare di sfruttare gli stessi strumenti per aumentare portata e sofisticatezza delle proprie operazioni.

Trusted Access for Cyber mitiga questo rischio richiedendo ai membri di fornire ulteriori informazioni di identificazione e informazioni sui casi d'uso professionali. Sebbene queste misure non possano prevenire ogni possibile uso improprio, esse operano in combinazione con le nostre attuali misure di sicurezza informatica per ridurre significativamente il rischio di danni, consentendoci di offrire capacità ad alto rischio e ad alto impatto a una comunità più ampia di difensori.

Requisiti per la partecipazione:

  • Compila accuratamente questa domanda in ogni sua parte; informazioni imprecise o incomplete potrebbero causare ritardi o l'impossibilità di completare l'onboarding
  • Disponibilità a fornire ulteriori informazioni o chiarimenti richiesti da OpenAI prima e dopo l'accesso

Dettagli cliente/entità

A. Identificazione dell'organizzazione

B. Punto di contatto principale (richiedente)

C. Relazione con OpenAI

Caso d'uso professionale

D. Come prevedi di sfruttare Trusted Access to Cyber?

Termini legali e attestazioni

Addendum per i partecipanti al programma Trusted Access for Cyber

I presenti termini di Trusted Access for Cyber (i "Termini"), unitamente alle risposte e alle dichiarazioni fornite tramite il modulo di adesione disponibile all'indirizzo https://openai.com/form/enterprise-trusted-access-for-cyber/ o allegate al presente documento (il "Modulo di raccolta dati" e congiuntamente con i Termini, l'"Addendum TAC"), costituiscono parte integrante dell'Accordo sui servizi tra OpenAI e l'entità indicata nel Modulo di raccolta dati ("Cliente") e regolano l'accesso del Cliente ai modelli messi a sua disposizione tramite il programma Trusted Access for Cyber ("TAC"). Per "Accordo sui servizi" si intende il l'Accordo sui servizi di OpenAI disponibile all'indirizzo https://openai.com/policies/services-agreement/⁠ salvo e nella misura in cui (a) il Cliente e OpenAI abbiano sottoscritto un Accordo aziendale per i servizi di OpenAI, nel qual caso prevarrà tale accordo, oppure (b) il Cliente  acceda al TAC su Amazon Bedrock, nel qual caso prevarrà l'"Accordo sui servizi di OpenAI - Amazon Bedrock" disponibile all'indirizzo https://aws.amazon.com/legal/bedrock/third-party-models/(si apre in una nuova finestra). Per partecipare a TAC, il Cliente deve fornire le informazioni richieste nel Modulo di raccolta dati e ricevere l'approvazione di OpenAI. 

  1. Dichiarazioni e garanzie Il Cliente dichiara e garantisce che le informazioni contenute nel Modulo di raccolta dati sono veritiere e corrette sotto ogni aspetto, e il Cliente informerà OpenAI qualora si verifichino modifiche sostanziali alle informazioni inviate nel Modulo di raccolta dati durante il periodo di utilizzo di TAC. Il Cliente riconosce e accetta che la comunicazione di informazioni false o fuorvianti nel Modulo di raccolta dati, ovvero la mancata comunicazione scritta a OpenAI di eventuali modifiche alle informazioni fornite nel Modulo di raccolta dati o del fatto che tali informazioni non siano più complete e accurate, costituisce una violazione sostanziale dell'Addendum TAC e dell'Accordo.

  2. Casi d'uso approvati La partecipazione a TAC comporta una maggiore responsabilità. L'accesso a funzionalità avanzate per la sicurezza informatica è concesso esclusivamente per finalità di sicurezza legittime, difensive e autorizzate ("Casi d'uso approvati"). I Casi d'uso approvati sono finalizzati a consentire attività di test di sicurezza nel mondo reale, ricerca sulle vulnerabilità e preparazione a fini difensivi e non comprendono utilizzi che possano causare danni, interruzioni o accessi non autorizzati. Il Cliente è autorizzato a utilizzare TAC esclusivamente per consentire al proprio personale di operare nell'ambito dei Casi d'uso approvati e solo in conformità alle politiche sull'utilizzo di OpenAI disponibili all'indirizzo: https://openai.com/policies/usage-policies/⁠, nonché della Politica di OpenAI in materia di abusi informatici.

  3. Politica in materia di abusi informatici Non è consentito utilizzare i nostri Servizi per agevolare attività di abuso informatico. Per "Abuso informatico" si intendono l'accesso non autorizzato, lo sfruttamento di vulnerabilità, il furto di credenziali, l'esfiltrazione di dati, l'utilizzo di malware o di funzionalità distruttive, l'ingegneria sociale, l'elusione delle misure di sicurezza, il movimento laterale, le attività di denial-of-service o l'assistenza a entità soggette a sanzioni o ad attori informatici malevoli identificati.  Ciò non vieta gli utilizzi legittimi a fini difensivi, didattici, di ricerca, di tutela della privacy, di risposta agli incidenti o di test di sicurezza autorizzati, inclusi l'analisi di malware o delle vulnerabilità, la divulgazione responsabile delle vulnerabilità e la pianificazione di attività di red team, purché tali attività non consentano di causare danni nel mondo reale, non prendano di mira sistemi attivi senza autorizzazione né forniscano assistenza concreta per commettere abusi.

  4. Credenziali di accesso approvate Per "Credenziali di accesso approvate" si intendono, complessivamente, l'ID dell'organizzazione, le chiavi API e gli specifici ID degli utenti finali approvati da OpenAI per qualsiasi Caso d'uso approvato. Il Cliente può rendere disponibile l'accesso a TAC esclusivamente al proprio personale che abbia una legittima necessità di accedere a TAC ed è responsabile di tutte le attività effettuate utilizzando le Credenziali di accesso approvate. Il Cliente non può (a) condividere o rendere in altro modo disponibili a terzi le Credenziali di accesso approvate, né (b) condividere o vendere a terzi l'accesso alle funzionalità fornite mediante le Credenziali di accesso approvate senza il previo espresso consenso scritto di OpenAI. Il Cliente deve informare immediatamente OpenAI qualora venga a conoscenza o abbia ragionevoli motivi per sospettare un accesso o un utilizzo non autorizzato delle Credenziali di accesso approvate, incluso qualsiasi utilizzo di TAC per una finalità che non costituisca un Caso d'uso approvato.

  5. Ulteriori azioni OpenAI avrà il diritto di intraprendere qualsiasi azione che ritenga necessaria, a sua esclusiva discrezione, per tutelare la sicurezza, la protezione e l'integrità dei Servizi o della propria attività, inclusi, a titolo esemplificativo e non esaustivo, sospendere o interrompere l'accesso del Cliente a TAC senza alcun rimborso, richiedere ulteriore documentazione o garanzie per consentire la prosecuzione dell'accesso a TAC, subordinare l'utilizzo di TAC da parte del Cliente all'accettazione di ulteriori requisiti o limitazioni e avvalersi di tutti i rimedi legali ed equitativi consentiti dalle leggi applicabili.

  6. Indennizzo Fatto salvo quanto diversamente previsto nell'Accordo sui servizi, a meno che il Cliente non sia un ente governativo a cui la legge vieti di accettare la presente Sezione, il Cliente si impegna a manlevare, difendere e tenere indenni OpenAI e le sue società affiliate da qualsiasi responsabilità, danno e costo (incluse le ragionevoli spese legali) dovuti a terzi e derivanti da qualsiasi utilizzo delle Credenziali di accesso approvate in violazione del presente Addendum TAC. Le limitazioni di responsabilità del Cliente previste dall'Accordo sui servizi non si applicano al presente Addendum TAC.

Se OpenAI approva la partecipazione dell'utente al programma Government Trusted Access for Cyber ("GTAC"), si applicano i seguenti termini aggiuntivi.

  1. L'accesso a GTAC è destinato esclusivamente agli utenti approvati che svolgono attività lecite e autorizzate di sicurezza informatica a fini difensivi a supporto di una missione governativa approvata, di un ambiente governativo o di un'infrastruttura protetta convalidata da un'autorità governativa. 

  2. In conformità con le Politiche di utilizzo di OpenAI, GTAC non può essere utilizzato per attività offensive, per ottenere accessi non autorizzati, per la distribuzione o il potenziamento di malware, per il furto di credenziali, il phishing, l'esfiltrazione di dati, il sabotaggio o attività di denial-of-service.

  3. GTAC non è disponibile per attività generiche di sicurezza aziendale, per lo sviluppo di prodotti commerciali, per la rivendita, l'utilizzo come proxy, l'integrazione in altri prodotti o servizi, il traffico verso prodotti destinati ai clienti, l'utilizzo da parte di terzi a valle o altre attività che esulino dall'ambito GTAC approvato. Appaltatori, aziende della base industriale della difesa, integratori, fornitori di servizi di sicurezza informatica e altre entità non governative possono utilizzare GTAC esclusivamente per supportare l'ambito GTAC approvato.


  1. Avendo esaminato il Modulo di registrazione, dichiaro e confermo che le informazioni fornite sono esatte e complete al meglio delle mie conoscenze e convinzioni, a seguito di adeguate verifiche e della ragionevole diligenza.

  2. Dispongo dell'autorità necessaria per firmare il presente modulo per conto del Cliente e ho ottenuto tutte le approvazioni interne necessarie per richiedere la partecipazione a TAC.

  3. Informerò tempestivamente OpenAI per iscritto qualora venga a conoscenza che una qualsiasi informazione contenuta nel presente Modulo di registrazione non sia, o non sia più, accurata e completa.

  4. Il Cliente accetta i termini legali del presente Modulo di registrazione, che sono qui incorporati nel Contratto di fornitura di servizi.


Nota: dopo l'invio, completerai un breve passaggio di verifica per confermare la tua identità, inclusi il controllo di un documento d'identità e l'inserimento di informazioni aziendali di base.