Liwati menyang isi utama
OpenAI

Ajukaké Pilot OpenAI: Trusted Access for Cyber

Trusted Access for Cyber ngidini pelanggan perusahaan sing wis diverifikasi lan praktisi keamanan siber nggunakake model-model kita sing paling mumpuni kanggo pakaryan keamanan siber kanthi guna ganda. Kita nganggep kapabilitas iki minangka pangganda daya sing kuwat kanggo para pambela jaringan, sanadyan uga ngakoni manawa para pelaku sing nduwèni niat ala bisa wae nyoba ngeksploitasi piranti sing padha kanggo nambah skala lan tingkat kecanggihan operasine.

Trusted Access for Cyber nyuda risiko iki kanthi mbutuhake anggota kanggo nyedhiyakake identifikasi tambahan lan informasi babagan panggunaan profesional. Sanajan langkah-langkah iki ora diarepake bisa nyegah kabeh potensi penyalahgunaan, langkah-langkah kasebut bisa makarya bareng karo perlindhungan siber sing wis ana kanggo nyuda risiko cilaka kanthi signifikan, saéngga kita bisa nyedhiyakake kapabilitas sing luwih berisiko lan nduweni dampak luwih gedhe kanggo komunitas pembela sing luwih jembar.

Syarat kanggo gabung:

  • Pangisian aplikasi iki kudu akurat lan lengkap; informasi sing ora akurat utawa ora lengkap bisa nyebabake wektu tundha utawa kegagalan kanggo mlebu proses orientasi
  • Kasedhiyan kanggo nyedhiyakake informasi tambahan utawa klarifikasi sing dijaluk dening OpenAI sadurunge lan sawisé entuk akses

Rincian Pelanggan/Entitas

A. Identifikasi organisasi

B. Titik kontak utama (wong sing ngirim)

C. Sesambungan kaliyan OpenAI

Conto Panggunaan Profesional

D. Kepiye rencana njenengan ngoptimalake Trusted Access to Cyber?

Katentuan hukum lan pengesahan

Adendum Akses sing Dipercaya kanggo Peserta Siber

Ketentuan Akses sing Dipercaya kanggo Ketentuan Siber iki (“Ketentuan” iki), bebarengan karo wangsulan intake lan atestasi sing diajukaké liwat formulir intake ing https://openai.com/form/enterprise-trusted-access-for-cyber/ utawa sing dilampirake ing dokumen iki (“Formulir Intake” lan sacara kolektif bebarengan karo Ketentuan, “Adendum TAC”), dadi bagean saka Prajanjian Layanan antarane OpenAI lan entitas sing kasebut ing Formulir Intake (“Pelanggan”), lan ngatur akses Pelanggan menyang model sing disedhiyakake kanggo Pelanggan liwat program Trusted Access for Cyber (“TAC”). “Perjanjian Layanan” tegesé Perjanjian Layanan OpenAI sing kasedhiya ing https://openai.com/policies/services-agreement/⁠ kajaba lan nganti wates yen (a) Pelanggan lan OpenAI wis nandatangani Perjanjian Enterprise kanggo Layanan OpenAI, ing kasus kasebut perjanjian kuwi sing bakal ngatur, utawa (b) Pelanggan  bakal ngakses TAC ing Amazon Bedrock, ing kasus kasebut “OpenAI Services Agreement - Amazon Bedrock” sing kasedhiya ing https://aws.amazon.com/legal/bedrock/third-party-models/(mbukak ing jendhela anyar) bakal ngatur. Supaya bisa melu TAC, Pelanggan kudu ngirimake informasi ing Formulir Intake lan entuk persetujuan saka OpenAI. 

  1. Pernyataan lan Jaminan. Pelanggan nyatakaké lan njamin yèn informasi ing Formulir Intake punika bener lan trep ing sadaya bab, lan Pelanggan badhé ngabari OpenAI menawi wonten owah-owahan material dhateng informasi ingkang sampun dipun ajeng-ajeng wonten ing Formulir Intake sajroning wekdal panggunaan TAC. Pelanggan ngakeni lan sarujuk yèn panyedhiyaan informasi palsu utawi ngapusi ing Formulir Intake, utawi kegagalan kanggé ngabari OpenAI kanthi tinulis menawi wonten informasi ingkang sampun dipun paringaken ing Formulir Intake ingkang sampun owah utawi boten mantep lan trep malih, badhé kalebet pelanggaran material dhateng Adendum TAC lan Perjanjian.

  2. Conto Panggunaan sing Disetujoni. Partisipasi ing TAC mbutuhake tanggung jawab sing luwih gedhe. Akses menyang kapabilitas siber tingkat lanjut mung diwènèhaké kanggo tujuan keamanan sing sah, defensif, lan diotorisasi (“Conto Panggunaan sing Disetujoni”). Conto Penggunaan sing Disetujoni dimaksudake kanggo ndhukung pangujian keamanan ing kahanan nyata, riset kerentanan, lan kesiapan pertahanan, lan ora kalebu panggunaan sing bisa nyebabake cilaka, gangguan, utawa akses tanpa wewenang. Pelanggan mung diwènèhi wewenang kanggo nggunakake TAC supaya personelé dhéwé bisa melu ing Conto Panggunaan sing Disetujoni lan mung kanthi manut marang kabijakan panggunaan OpenAI ing: https://openai.com/policies/usage-policies/ uga Kabijakan Penyalahgunaan Siber OpenAI.

  3. Kawicaksanan Penyalahgunaan Siber. Kita ora ngidinaké panggunaan Layanan kita kanggo nggampangaké Penyalahgunaan Siber. “Penyalahgunaan Siber” tegesé akses tanpa wewenang, eksploitasi, nyolong kredensial, eksfiltrasi data, malware utawa kapabilitas ngrusak, rekayasa sosial, pengelakan, gerakan lateral, aktivitas penolakan layanan, utawa pitulungan marang entitas apa wae sing kena sanksi utawa aktor siber jahat sing wis diidentifikasi.  Iki ora nglarang panggunaan defensif sing ora mbebayani, pendhidhikan, panliten, pangayoman privasi, tanggap insiden, utawa pangujian keamanan sing wis diwènèhi wewenang, kalebu analisis malware utawa kerentanan, panyampèkaké temuan kanthi tanggung jawab, lan perencanaan red-team, anggere aktivitas kasebut ora ndadèkaké cilaka nyata ing donya nyata, ora narget sistem aktif tanpa wewenang, utawa ora nyedhiyakaké pitulungan sing bisa langsung ditindakaké kanggo penyalahgunaan.

  4. Kredensial Akses sing Disetujoni. “Kredensial Akses sing Disetujoni” yaiku, sacara bebarengan, Org ID, kunci API, lan ID pangguna pungkasan tartamtu sing disetujoni dening OpenAI kanggo Conto Panggunaan sing Disetujoni apa wae. Pelanggan mung kena nyedhiyakake akses TAC marang personel sing nduweni kabutuhan sah kanggo ngakses TAC, lan Pelanggan tanggung jawab marang kabeh kegiatan sing kedadeyan nggunakake Kredensial Akses sing Disetujoni. Pelanggan ora pareng (a) nuduhake utawa kanthi cara liya ndadèkaké Kredensial Akses sing Disetujoni kasedhiya kanggo pihak katelu, utawa (b) nuduhake utawa ngedol akses menyang kapabilitas sing diwenehake miturut Kredensial Akses sing Disetujoni marang pihak katelu tanpa idin tinulis sadurunge kanthi tegas saka OpenAI. Pelanggan wajib enggal ngandhani OpenAI yen ngerti utawa kanthi wajar nyangka ana akses utawa panggunaan sing ora sah marang Kredensial Akses sing Disetujoni, kalebu panggunaan TAC kanggo tujuan sing dudu Conto Panggunaan sing Disetujoni.

  5. Tumindak Tambahan. OpenAI bakal nduwèni hak kanggo njupuk tindakan apa waé sing dianggep perlu, miturut kawicaksanané dhéwé, kanggo njaga kaslametan, keamanan, lan integritas Layanan utawa bisnisé, kalebu, tanpa watesan, nggantungaké utawa mungkasi akses Pelanggan menyang TAC tanpa mbalèkaké dana, njaluk dokumentasi utawa jaminan tambahan supaya TAC bisa terus diidinaké, netepaké panggunaan TAC gumantung marang panriman Pelanggan marang syarat utawa watesan tambahan, lan ngupayakaké kabèh remedi hukum lan remedi ekuitas sing diidinaké déning hukum sing ditrapaké.

  6. Ganti Rugi. Sanajan ana ketentuan apa wae sing bertentangan ing Perjanjian Layanan, kajaba Pelanggan minangka entitas pamrentah sing miturut hukum dilarang nyetujoni Bagian iki, Pelanggan bakal menehi ganti rugi, mbela, lan mbebasake OpenAI lan afiliasiné saka tanggung jawab, kerugian, lan biaya apa wae (kalebu biaya pengacara sing wajar) sing kudu dibayar marang pihak katelu sing muncul saka panggunaan Kredensial Akses sing Disetujoni kanthi nglanggar Adendum TAC iki. Watesan tumrap tanggung jawab Pelanggan ing Prajanjian Layanan ora ditrapake kanggo Adendum TAC iki.

Yen OpenAI nyetujoni kanggo Akses sing Dipercaya Pemerintah kanggo Siber ("Government Trusted Access for Cyber/GTAC"), ketentuan tambahan ing ngisor iki ditrapake.

  1. Akses GTAC mung ditujokake kanggo panganggo sing wis disetujoni sing nindakake pakaryan keamanan siber defensif sing sah lan duwe wewenang kanggo ndhukung misi pamaréntah sing wis disetujoni, lingkungan pamaréntah, utawa infrastruktur sing dilindhungi lan wis divalidasi pamaréntah. 

  2. Selaras karo Kabijakan Panggunaan OpenAI, GTAC ora kena digunakake kanggo operasi ofensif, entuk akses tanpa wewenang, panyebaran utawa pangapikan malware, nyolong kredensial, phishing, eksfiltrasi data, sabotase, utawa kagiyatan penolakan layanan.

  3. GTAC ora kasedhiya kanggo keamanan korporat umum, pangembangan produk komersial, adol maneh, tumindak minangka proksi, nyematake, lalu lintas produk sing diadhepaké marang pelanggan, panggunaan hilir dening pihak katelu, utawa pakaryan liya ing njaba cakupan GTAC sing wis disetujoni. Para kontraktor, perusahaan basis industri pertahanan, integrator, vendor keamanan siber, lan entitas non-pamaréntah liyané mung éntuk nggunakake GTAC kanggo ndhukung cakupan GTAC sing wis disetujoni.


  1. Kula wis mriksa Formulir Intake lan nyatakke uga ngonfirmasi yen informasi sing diwenehke kuwi bener lan lengkap sakpengetahuanku sawise tak teliti lan tak priksa kanthi cukup.

  2. Kula nduwèni wewenang sing dibutuhake kanggo nandatangani formulir iki atas jeneng Pelanggan lan wis entuk kabèh persetujuan internal sing dibutuhake kanggo ngupayakake TAC.

  3. Kula bakal langsung menehi kabar tertulis marang OpenAI yen aku ngerti ana informasi ing Formulir Intake iki sing ora utawa wis ora akurat lan lengkap maneh.

  4. Pelanggan setuju karo syarat hukum ing Formulir Intake iki, sing kanthi resmi dilebokake menyang Prajanjian Layanan.


Cathetan: Sawisé ngirim, njenengan bakal ngrampungaké langkah verifikasi ringkes kanggo ngonfirmasi identitas njenengan, kalebu pamriksan ID saka pamaréntah lan nyedhiyakake informasi bisnis dhasar.