Liwati menyang isi utama
OpenAI

Updated: 4 September 2026

Langkah-langkah keamanan panyedhiya

Langkah-Langkah Keamanan Pemasok iki ditrapake kanggo Pemasok nalika nyedhiyakake barang, layanan, utawa piranti lunak marang OpenAI lan dilebokake ing perjanjian sing ditrapake antarane Pemasok lan OpenAI (“Perjanjian”). Istilah-istilah sing digunakake ing kene nanging ora ditegesake ing kene, ditegesake ing Perjanjian.

Pemasok bakal njaga lan ngoperasikake Program Keamanan Informasi, sing bakal ditinjau paling ora saben taun, utawa luwih awal yen dipicu dening Insiden Keamanan utawa owah-owahan material ing hukum sing ditrapake. Pangawasan tumrap Program Keamanan Informasi bakal dipasrahake marang personel senior sing nduweni kualifikasi sing cocog. 

Kanggo nyukupi kewajiban keamanan lan privasi miturut Perjanjian kasebut, Program Keamanan Informasi Pemasok bakal nyakup ing ngisor iki:

1. Kawicaksanan lan Kode Etik

  • Njaga kebijakan keamanan informasi lan kebijakan privasi sing tinulis, selaras karo Program Keamanan Informasi lan kabèh Undhang-undhang Perlindhungan Data sing ditrapaké. 
  • Komunikasèkaken kebijakan-kebijakan menika lan Kode Etik Panyedhiya dhateng sedaya personel ingkang gegayutan, sarta wajibaken pangakuwan resmi.
  • Awasi kepatuhan lan mbenerake ketidakpatuhan liwat proses sing wis didokumentasikake; pelanggaran kebijakan bakal ditangani kanthi tumindak disipliner sing cocog.

2. Manajemen Risiko

  • Njaga lan ngoperasikaké program manajemen risiko sing nyakup pambiji risiko kanthi rutin lan kontrol kanggo identifikasi, analisis, pemantauan, pelaporan risiko, lan tindakan korektif.
  • Saora-orane setaun sepisan, tindakna penilaian risiko (bisa kanthi internal utawa nggunakake sumber daya independen sing dikontrak) kanggo ngenali risiko tumrap Data OpenAI, risiko tumrap aset bisnis Pemasok (contone, infrastruktur teknis), ancaman tumrap unsur kasebut (internal lan eksternal), kemungkinan ancaman kasebut kedadeyan, lan dampake tumrap organisasi.
  • Nindakake triase risiko keamanan tumrap Data OpenAI lan menehi prioritas kanggo remediasine.

3. Personel

  • Njaga lan ngetrapake praktik standar industri kanggo mriksa kelayakan, nglatih, lan ngatur personel.
  • Nglakokake, nganti wates sing diidinake sacara hukum ing yurisdiksi saben pekerja, panyaringan latar mburi sadurunge kerja kanggo kabeh personel sing bakal ngakses Data OpenAI utawa ndhukung kinerja Pemasok.
  • Nyedhiyakake pelatihan keamanan lan privasi taunan kanggo Personel Pemasok, lan pelatihan keamanan tambahan sacocogé.
  • Mewajibake Personel Pemasok kanggo nandatangani perjanjian kerahasiaan, utawa mesthekake manawa Personel Pemasok tundhuk marang kewajiban kerahasiaan sing selaras karo kewajiban sing ditrapake tumrap Pemasok gegayutan karo kinerjane kanggo OpenAI, minangka syarat kerja utawa keterlibatan, lan netepi kebijakan babagan pangayoman data pelanggan lan data pihak katelu liyane.
  • Verifikasi identitas karyawanipun lan tenaga kerja kontingenipun.
  • Ora makaryakaké utawa njupuk Personel Pemasok sing dumunung ing negara utawa wilayah apa wae: (a) sing ditetepaké kena sanksi komprehensif déning U.S. Office of Foreign Assets Control (OFAC); (b) sing kena peringatan Tingkat 4/Aja Lelungan déning Departemen Luar Negeri AS; utawa (c) ing wilayah sing lagi ngalami konflik bersenjata aktif.
  • Ngidini OpenAI nindakake pamriksan keamanan ad-hoc marang Personel Pemasok lan kanthi enggal nuduhake informasi apa wae sing kanthi lumrah dijaluk OpenAI kanggo ndhukung pamriksan kasebut.
  • OpenAI bisa nindakake pamriksan keamanan tambahan kanggo Personel Pemasok sing kerja saka jarak jauh, anggere OpenAI nindakake kuwi ora matesi utawa ngilangi kewajiban Pemasok kanggo nindakake verifikasi latar mburi lan identifikasi dhewe miturut Langkah-Langkah Keamanan iki utawa Perjanjian.

4. Pangendhalian Sistem lan Stasiun Kerja

Pemasok bakal ngamanake kabeh laptop perusahaan, piranti seluler, server ing lokasi, lan piranti keras liyane sing ngolah Data OpenAI kanthi:

  • Ngatur saben titik pungkasan lan server—kalebu infrastruktur ing lokasi—kanthi terpusat liwat platform manajemen titik pungkasan sing disetujoni.
  • Kanthi otomatis ngetrapake konfigurasi keamanan dhasar lan tambalan sing pas wektune ing sistem operasi, aplikasi, lan firmware ing kabeh workstation lan server.
  • Mbutuhake enkripsi kanggo data sing disimpen: enkripsi disk lengkap ing laptop lan workstation, sarta enkripsi ing tingkat volume utawa panyimpenan ing server lan piranti panyimpenan.
  • Nonaktifake utawa ngendhaleni kanthi ketat media portabel lan media sing bisa dicopot ing kabeh aset.

5. Kontrol Identitas, Autentikasi, lan Otorisasi

  • Njaga lan nglakokaké praktik standar industri kanggo kontrol identitas, otèntikasi, lan manajemen akses.
  • Dokumentasikake kebijakan lan prosedur sing ngatur manajemen akses kanggo Personel Pemasok lan akun layanan.
  • Jaga dhaptar sing akurat lan paling anyar kabeh Personel Pemasok sing nduwèni akses menyang Sistem. 
  • Pateni utawa cabuta kredensial sajrone siji dina kerja sawise transfer utawa pemutusan kerja.
  • Gunakake single sign-on (SSO) kanggo kabeh login interaktif menyang sistem internal lan layanan pihak katelu sing ndhukung pangiriman Layanan.
  • Terapake autentikasi multi-faktor dening panyedhiya identitas minangka bagean saka alur login SSO. 
  • Terapna kontrol akses adhedhasar peran (RBAC) kanthi prinsip wewenang minimal lan pamisahan tugas.
  • Mung gunakake akun kanthi hak istimewa (“akar”/“administrator”) nalika pancen dibutuhake sacara teknis miturut prosedur kontrol pangowahan sing wis disetujoni; larang pangguna sing ora nduweni hak istimewa supaya ora nglakokake fungsi kanthi hak istimewa.
  • Wajibake tinjauan lan persetujuan resmi kanggo saben panjalukan akses menyang sistem sing nyimpen Data OpenAI, uga audit akses berkala (paling ora saben triwulan) kanggo mesthekake kesesuaian hak istimewa.
  • Tetepna tata cara kanggo nglaporake lan mbatalake kredensial sing kena kompromi (umpamane, sandhi, kunci API) lan kanggo verifikasi identitas pangguna sadurunge menehi reset utawa kredensial sauntara.
  • Kanggo pangguna pungkasan OpenAI, gumantung marang layanan manajemen identitas lan akses pihak katelu; Pemasok ora nyimpen sandhi sing diwenehake pangguna.

6. Insiden Keamanan

  • Njaga lan ngoperasikake rencana tanggap Insiden Keamanan kanggo nanggapi lan ngrampungake kedadeyan sing mbebayani kerahasiaan, kasedhiyan, utawa integritas kinerja Pemasok utawa Data OpenAI.
  • Sawisé ngerti anané Insiden Keamanan sing nyata utawa dicurigai, wènèhana wara-wara kanthi tulisan marang OpenAI ing security@openai.com tanpa tundha sing ora perlu lan, ing kasus apa waé, sajrone 48 jam sawisé ngerti anané Insiden Keamanan kasebut. Yen bisa, wara-wara kasebut bakal ngemot kabèh katrangan sing kasedhiya sing diwajibaké miturut Undang-Undang Perlindungan Data supaya OpenAI bisa netepi kewajiban notifikasi dhéwé marang otoritas pangaturan utawa individu sing kena pengaruh Insiden Keamanan kasebut.
  • Tindakake langkah-langkah sing wajar kanggo nyuda risiko Insiden Keamanan luwih lanjut. Yen Insiden Keamanan kasebut amarga Pelanggaran Pemasok marang Langkah-Langkah Keamanan Pemasok iki, Pemasok bakal ngganti rugi marang OpenAI (kanthi tundhuk marang watesan tanggung jawab sing kalebu ing Perjanjian) kanggo biaya lan pangeluaran remediasi nyata saka kanthong dhewe sing ditanggung minangka akibat saka tumindak sing diwajibake miturut Undang-Undang Perlindungan Data utawa disepakati antarane para pihak gegayutan karo Insiden Keamanan, kalebu, yen ditrapake: (i) nggawe lan ngirim kabar sing diwajibake miturut hukum marang individu sing kena pengaruh; (ii) dhukungan pusat panggilan kanggo nanggapi pitakon; lan (iii) layanan pemantauan kredit sing diwajibake miturut hukum kanggo individu sing kena pengaruh. OpenAI nduweni kawicaksanan tunggal kanggo ngatur wektu, isi, lan tata cara kabar apa wae sing diwenehake miturut paragraf iki.

7. Pencathetan, Audit, lan Akuntabilitas

  • Nggawe lan nyimpen rekaman audit kanggo kabeh sistem, jaringan, lan infrastruktur panyengkuyung sing digunakake kanggo nyedhiyakake Layanan, supaya bisa ngawasi, nganalisis, nyelidiki, lan nglaporake kegiyatan sing nglanggar hukum utawa tanpa wewenang.
  • Cathet ing log kabeh tumindak kanthi hak istimewa kanthi cara sing nggandhengake saben kedadeyan karo individu sing kasebut jenenge.
  • Ngrekam lan terus ngawasi aktivitas kanthi hak istimewa ing titik pungkasan, server, lan infrastruktur panyengkuyung kanggo ndeteksi owah-owahan sing ora sah utawa pelanggaran kebijakan.
  • Tansah ngawasi keamanan lan kasedhiyan—kalebu lalu lintas jaringan lan log layanan—lan enggal tindakake saben peringatan. 
  • Mriksa lan nganalisis log keamanan lan operasional kanthi rutin kanggo ndeteksi kagiyatan sing mencurigakan, pelanggaran kebijakan, utawa kedadeyan sing bisa mengaruhi kerahasiaan, integritas, utawa kasedhiyan Data OpenAI.
  • Nyedhiyakake log audit marang OpenAI nalika dijaluk.

8. Siklus urip pangembangan aman (SDLC)

  • Njaga lan ngoperasikaké proses Pangembangan Aman/Keamanan-miturut-Rancangan sing didokumentasikake, sing nyakup perencanaan, pangodean, pangujian, penerapan, lan pangopènan piranti lunak utawa layanan sing diwènèhaké marang OpenAI.
  • SDLC kudu nyakup pemodelan ancaman, tinjauan kode, pemindaian kerentanan dependensi kanthi otomatis, lan pengujian keamanan (statis, dinamis, lan pemindaian kontainer utawa IaC) sadurunge kode dipromosikaké menyang produksi. 
  • Asil saka aktivitas kasebut, bebarengan karo bukti remediasi kanggo temuan berisiko Dipikir Nemen, kudu disimpen paling ora sajrone 12 wulan lan disedhiyakake marang OpenAI yen dijaluk.

9. Infrastruktur Cloud lan Keamanan Jaringan

  • Pisahaké lingkungan—kanthi njaga lingkungan produksi lan non-produksi tetep kapisah lan mesthèkaké data OpenAI mung ana ing lingkungan produksi.
  • Misahaké kanthi logis Data OpenAI saka kabèh data pelanggan liyané lan ngetrapaké watesan tingkat pangguna sing béda ing saben organisasi pelanggan OpenAI.
  • Pesthekake sumber daya backend utama dideploy ing mburi kontrol jaringan privat (VPN, private link, utawa arsitektur zero-trust sing padha).
  • Kebijakan keamanan jaringan lan firewall dikonfigurasi kanggo akses kanthi hak istimewa minimal adhedhasar sakumpulan aliran trafik sing diidini lan wis ditemtokake sadurunge. 
  • Aliran lalu lintas sing ora diidinaké diblokir.

10. Manajemen Kerentanan

  • Njaga lan ngoperasikake program manajemen kerentanan sing miturut standar industri, sing dirancang kanggo njamin remediasi prompt tumrap kerentanan sing mengaruhi Layanan sing diwenehake Supplier.
  • Njaga lan ngetrapake program manajemen kerentanan sing mindhai kerentanan kanthi rutin, langganan layanan notifikasi kerentanan, ngutamakake remediasi adhedhasar risiko, lan netepake jangka wektu remediasi adhedhasar peringkat risiko.
  • Sawisé patch dirilis, lan kerentanan keamanan sing gegandhengan wis ditinjau lan ditaksir babagan relevansi lan wigatiné, patch kasebut ditrapaké lan diverifikasi sajroning jangka wektu sing sepadan karo risiko sing ditimbulaké marang Sistem.
  • Terapake solusi manajemen log lan simpen log sing diasilake dening sistem deteksi intrusi paling ora suwene setaun.

11. Keamanan Fisik lan Lingkungan

  • Njaga keamanan fisik ing saben lokasi sing Data OpenAI bisa disimpen utawa diakses.
  • Kontrol akses menyang kantor lan pusat data liwat autentikasi kanthi kertu akses, biometrik, utawa cara sing setara.
  • Cathet lan dampingi kabeh pengunjung.
  • Ngoperasèkaké pangawasan video 24×7 lan sistem deteksi penyusupan fisik.
  • Tangani lan buwang media fisik kanthi aman, nggunakake panyimpenan sing dikunci, transfer sing dilacak, lan pemusnahan sing disertifikasi.

12. Kasedhiyan, Kelangsungan Bisnis, lan Pemulihan Bencana

Pemasok badhe njagi kerahasiaan, integritas, lan kasedhiyan Layanan lan Data OpenAI punapa kemawon kanthi:

  • Manajemen Kasedhiyan
    • Ngawasi, nganalisis, lan ngevaluasi kinerja lan kasedhiyan sistem kanthi terus-terusan.
    • Ndeteksi lan nglaporake kerusakan kanthi tepat wektu, lan mulihake layanan kanthi cepet sawisé ana gangguan.
    • Lacak, nyatakaké kanthi mandiri, lan dokumentasikaké wektu aktif layanan, insiden, lan kepatuhan marang sasaran tingkat layanan sing wis disepakati.
    • Yen dijaluk, nyedhiyakake marang OpenAI metrik kinerja sing relevan sing nuduhake kepatuhan marang tingkat layanan.
  • Kelangsungan Bisnis lan Pemulihan Bencana (BC/DR)
    • Njaga rencana BC/DR sing didokumentasikake kanggo nangani kahanan darurat utawa kedadeyan liyane sing bisa ngganggu Layanan utawa mbebayani Data OpenAI.
    • Gawe serep sistem lan data kritis kanthi jadwal ajeg sing selaras karo rencana BC/DR.
    • Tes rencana BC/DR paling ora setaun pisan lan tindakake remediasi marang kekurangan penting sing ditemokake sajrone pengujian.
    • Entuk persetujuan tinulis sadurungé saka OpenAI sadurungé nindakake owah-owahan apa waé sing kanthi material bakal nyuda pangayoman sing diwènèhaké déning rencana-rencana kasebut, lan persetujuan kasebut ora bakal ditahan tanpa alesan sing wajar.

13. Manajemen Risiko Pihak Katelu lan Rantai Pasokan Teknologi

  • Njaga lan ngoperasikake program manajemen risiko standar industri kanggo kabeh sub-prosesor, subkontraktor, lan sub-pemasok kritis sing nduweni akses menyang Data OpenAI utawa sing ndhukung piranti lunak utawa layanan
  • Mlebu perjanjian tinulis karo saben pihak katelu sing ngewajibake pangamanan paling ora padha ketate karo pangamanan sing ana ing Langkah-langkah Keamanan Pemasok iki.
  • Sedaya pihak katelu kedah dipuntundhukaken dhateng proses pambiji keamanan resmi Pemasok sadèrèngipun mlebet lan kanthi interval rutin salajengipun, kanthi nyimpen dokumentasi asilipun.
  • Ngenali, adhedhasar panyuwunan OpenAI, saben sub-pemasok kritis, negara asale, lan dependensi utama apa wae sing relevan kanggo kinerja Pemasok.
  • Njaga proses sing ngevaluasi risiko ICT lan rantai pasok produk lan enggal ngabari OpenAI babagan gangguan, kerentanan, utawa ancaman anyar sing lagi muncul sing bisa mbebayani kerahasiaan, integritas, utawa kasedhiyan piranti lunak, layanan, kinerja Pemasok, utawa Data OpenAI.

14. Enkripsi Data

  • Lindhungi Data OpenAI nalika ditransmisikake liwat jaringan umum utawa privat apa wae nganggo protokol kriptografis sing kuwat lan diakoni industri (TLS 1.2 utawa luwih dhuwur, SSH 2, IPsec, utawa sing padha). Protokol lawas utawa ora aman (contone, SSL v3, TLS 1.0/1.1) kudu dipateni. 
  • Enkripsi kabeh Data OpenAI sing disimpen ing media persisten apa wae—kalebu basis data, panyimpenan objek, sistem berkas, piranti titik pungkasan, lan salinan cadangan—nggunakake algoritma sing kuwat lan diakoni industri (contone, AES-256 utawa sing padha) lan modul kriptografis sing divalidasi miturut FIPS 140-2/3, ISO/IEC 19790, utawa standar sing padha. 
  • Ngatur kunci enkripsi liwat sistem manajemen kunci khusus; akses menyang kunci kudu diwatesi mung kanggo personel sing nduwèni wewenang lan dirotasi paling ora saben taun utawa nalika ana dugaan kompromi. Panyedhiya kudu mesthekake manawa snapshot, replika, lan serep offline dilindhungi miturut kontrol sing padha.

15. Penyimpenan Data

Nalika Perjanjian kadaluwarsa utawa dipungkasi, Pemasok bakal, miturut pilihan OpenAI, mbusak utawa mbalekake kabeh Data OpenAI (ora kalebu salinan serep utawa arsip sing bakal dibusak miturut jadwal retensi data Pemasok), kajaba yen Pemasok diwajibake nyimpen salinan miturut hukum sing ditrapake, ing kasus kasebut Pemasok bakal ngisolasi lan nglindhungi Data OpenAI kasebut saka Pangolahan luwih lanjut kajaba sakwatesé sing diwajibake dening hukum sing ditrapake. Pemasok bakal menehi OpenAI kemampuan kanggo ngatur periode retensi data ing sajroning produk, yen ditrapake tumrap layanan sing disedhiyakake Pemasok.

16. Pembuangan kanthi Aman

  • Ngetrapake kontrol sing dirancang kanggo njamin pemusnahan Data OpenAI kanthi aman miturut hukum sing ditrapake kanthi nimbang teknologi sing kasedhiya, saéngga Data OpenAI ora bisa diwaca utawa direkonstruksi. 
  • Media elektronik kudu disirnakake kanthi aman sadurunge dibuwang nggunakake metode sing diterangake ing standar NIST SP 800-88 utawa sing padha, yaiku kanthi overwriting utawa degaussing/demagnetisasi, utawa dirusak sacara fisik sadurunge dibuwang utawa dialihake menyang sistem liyane.

17. Evaluasi Keamanan Internal lan Notifikasi Owah-owahan

  • Kanthi rutin, evaluasi efektivitas kontrol keamanané—liwat pemindaian otomatis, tinjauan manual, lan pamriksa kepatuhan marang kebijakan—miturut kerangka kerja standar industri lan kebijakané dhewe. 
  • Menehi kabar marang OpenAI luwih dhisik babagan owah-owahan materiil apa wae marang infrastruktur, arsitektur, dependensi pihak katelu, alur data, utawa postur keamanan sing kanthi wajar bisa mengaruhi kerahasiaan, integritas, utawa kasedhiyan Data OpenAI.

18. Audit lan Sertifikasi Independen

Paling ora saben taun, Pemasok bakal:

  • Nglibatake auditor independen sing nduwèni kualifikasi kanggo mriksa kontrol keamanané miturut standar industri sing diakoni (umpamané, SOC 2 Type 2 utawa pengawasan/sertifikasi ulang ISO 27001).  
  • Nyedhiyakake ringkesan utawa laporan lengkap (yen cocog) marang OpenAI yen dijaluk.

19. Pangujian Penetrasi

Yen Pemasok nyedhiyakake Layanan sing Dihosting utawa layanan online, Pemasok bakal:

  • Atur tes penetrasi taunan dening pihak katelu sing nyakup: (i) Layanan Hosted utawa layanan; (ii) kabeh perimeter sing madhep internet; lan (iii) jaringan korporat internal Pemasok.
  • Maringaken bukti bilih pengujian sampun dipuntindakaken, saha ringkesan eksekutif babagan temuan, miturut NDA. 
  • Nindakake remediasi kerentanan tingkat Kritis lan Dipikir Nemen sing mengaruhi Data OpenAI sajrone 60 dina sawise ditemokake utawa enggal ngandhani OpenAI babagan kontrol kompensasi lan risiko residual.

20. Hak Verifikasi OpenAI

  • Sajrone jangka wektu Perjanjian lan nganti setaun sawisé kuwi, OpenAI (utawa auditor sing ditunjuk) bisa, kanthi kabar sadurungé sing cukup, mriksa buku, cathetan, lan fasilitas sing relevan kanggo ngonfirmasi kepatuhan marang Langkah-Langkah Keamanan Pemasok iki. Tinjauan bakal diwatesi mung kanggo informasi sing kanthi wajar dibutuhake kanggo tujuan kasebut lan ditindakake kanthi tundhuk marang kewajiban kerahasiaan. 
  • Pemasok uga bakal nggunakake upaya sing wajar sacara komersial kanggo ngrampungake kuesioner keamanan sing bisa diajukake dening OpenAI saka wektu menyang wektu.

21. Akses Data Non-AS

Supplier ngakoni manawa Aturan Akhir sing ngetrapake Perintah Eksekutif 14117 sing diterbitake dening Departemen Kehakiman AS nglarang utawa mbatesi Akses menyang Data sing Dilindhungi akeh menyang Negara-negara sing Dikarepake utawa Wong sing Dilindhungi (kaya sing kasebut lan istilah huruf kapital liyane sing digunakake ing paragraf iki ditetepake ing Aturan Akhir).

  • Yen layanan sing diwenehake Supplier kalebu Akses menyang Data sing Dicakup milik OpenAI utawa afiliasiné, mula Supplier nyatakake lan njamin manawa: (i) Supplier utawa salah siji afiliasiné dudu lan ora bakal diadegaké utawa diwènèhi piagam ing Negara sing Dadi Kawigatèn, ora nduwèni lan ora bakal nduwèni panggonan usaha utama ing Negara sing Dadi Kawigatèn, utawa dudu lan ora bakal diduwèni 50% utawa luwih, kanthi langsung utawa ora langsung, kanthi individu utawa sacara gabungan, déning siji utawa luwih Negara sing Dadi Kawigatèn utawa Pihak sing Kalebu; lan (ii) Supplier, salah siji afiliasiné, utawa karyawan utawa kontraktor Supplier sing nduwèni Akses menyang Data sing Dicakup kasebut dudu lan ora bakal dumunung ing Negara sing Dadi Kawigatèn, wis ditemtokake déning Jaksa Agung AS minangka Pihak sing Kalebu, utawa ora kanthi cara liya nduwèni utawa bakal nduwèni kualifikasi minangka Pihak sing Kalebu. Yen (a) utawa (b) owah, Supplier bakal langsung menehi kabar marang OpenAI.
  • Pemasok lan Afiliasiné ora bakal melu ing Transaksi Data sing Dicakup apa wae sing nglibatake Data OpenAI sing Dicakup karo Negara sing Dadi Kawigaten utawa Wong sing Dicakup. Yen Pemasok melu Transaksi sing Diwatesi sing gegayutan karo Data OpenAI sing Dicakup, mula Pemasok bakal nyedhiyakake marang OpenAI informasi apa wae sing dibutuhake supaya OpenAI bisa netepi syarat-syarat Aturan Final.

22. Definisi

  • Data sing Dicakup tegesé data sensitif A.S. kanthi jumlah gedhé utawa data sing ana gandhengane karo pamaréntah A.S., kaya sing bisa ditetepaké luwih lanjut miturut Aturan Final sing ngleksanakake Prentah Eksekutif 14117 sing diterbitaké dening Departemen Kehakiman A.S.
  • Undhang-undhang Pangayoman Data tegesé kabèh undhang-undhang pangayoman data sing ditrapaké tumrap kinerja Pemasok miturut Perjanjian.
  • Layanan Di-host tegesé piranti lunak minangka layanan, platform minangka layanan, utawa layanan di-host utawa online sing padha sing diwenehake Supplier marang OpenAI.
  • Program Keamanan Informasi tegesé kerangka kebijakan, tata cara, lan kontrol sing kabentuk, sing kalebu kontrol administratif, teknis, lan fisik sing selaras karo standar industri, kabeh dirancang kanggo njaga kerahasiaan, integritas, lan kasedhiyan Data OpenAI.
  • Data OpenAI tegesé informasi sing ditampa utawa diklumpukake déning Pemasok saka utawa atas jeneng OpenAI gegayutan karo pelaksanaan déning Pemasok kanggo OpenAI. Data OpenAI kalebu, nanging ora diwatesi mung ing Data Pribadi. 
  • Data Pribadi nduweni makna sing diwenehake marang istilah “data pribadi” utawa “informasi pribadi” miturut Undhang-Undhang Perlindungan Data sing ditrapake.
  • Pengolahan tegesé operasi apa wae sing ditindakake marang data, kanthi cara otomatis utawa ora, kalebu pangumpulan, pencatatan, pangaturan, panyimpenan, penggunaan, pembocoran, utawa pangrusakan.
  • Insiden Keamanan tegesé saben kedadeyan nyata utawa sing dicurigai sing nglibatake akses, penggunaan, pembocoran, pangowahan, utawa pemusnahan Data OpenAI tanpa wewenang, utawa gangguan marang kasedhiyan utawa integritase, ing sajrone Sistem Pemasok utawa subprosesor.
  • Kode Etik Pemasok tegesé Kode Etik Pemasok OpenAI ing: https://openai.com/policies/supplier-code/.
  • Personel Pemasok tegesé kabèh personel sing nindakake aspek apa waé saka kinerja Pemasok sajrone keterlibatané karo OpenAI, lan kalebu karyawan, kontraktor, pekerja kontingen, lan subkontraktor.
  • Sistem tegesé sistem informasi sing digunakake dening Pemasok utawa subprosesoré kanggo ngolah, ngirim, utawa nyimpen Data OpenAI. Iki kalebu piranti keras, piranti lunak, personel, lan prosedur sing terintegrasi kanggo ndhukung fungsi-fungsi kasebut.