ბიზნეს მონაცემთა კონფიდენციალურობა, უსაფრთხოება და შესაბამისობა
ნდობა, უსაფრთხოება და კონფიდენციალურობა OpenAI-ის მისიის საფუძველს წარმოადგენს. თქვენი ორგანიზაციის მონაცემები ყოველთვის რჩება კონფიდენციალური, დაცული და სრულად თქვენს საკუთრებაში — ChatGPT Enterprise-ის, ChatGPT Business-ის, ChatGPT Edu-ს, ChatGPT ჯანდაცვისთვის, ChatGPT მასწავლებლებისთვის და ჩვენი API პლატფორმის მასშტაბით.
OpenAI-ს ენდობიან
OpenAI-ის უსაფრთხოება და კონფიდენციალურობა
ჩვენ ნაგულისხმევად არ ვწვრთნით ჩვენს მოდელებს თქვენი ორგანიზაციის მონაცემებზე.
ნაგულისხმევად, ჩვენ არ ვიყენებთ მონაცემებს ChatGPT Enterprise-დან, ChatGPT Business-დან, ChatGPT Edu-დან, ChatGPT ჯანდაცვისთვის-დან, ChatGPT‑დან მასწავლებლებისთვის ან ჩვენი API პლატფორმიდან — მათ შორის, შეყვანილ ან გამოტანილ მონაცემებს — ჩვენი მოდელების გასაწვრთნელად ან გასაუმჯობესებლად. ჩვენი მოდელი გაწვრთნილია ინტერნეტში საჯაროდ ხელმისაწვდომი ცოდნის, მესამე მხარეებთან პარტნიორობის ფარგლებში მოწოდებული მონაცემებისა და იმ ინფორმაციის საფუძველზე, რომელსაც ჩვენი მკვლევრები აწვდიან ან ქმნიან. თუ დაინტერესებული ხართ ჩვენი მოდელების გაუმჯობესებაში დახმარებით, ამის გაკეთება შეგიძლიათ API მართვის პანელში მკაფიო თანხმობის მიცემით(იხსნება ახალ ფანჯარაში).
გაიგეთ, როგორ ვითარდება ChatGPT და ჩვენი მოდელი ↗ (იხსნება ახალ ფანჯარაში)
თქვენი მონაცემები დაშიფრულია როგორც შენახვისას, ასევე გადაცემისას — თქვენსა და OpenAI-ს შორის და OpenAI-სა და მის სერვისის პროვაიდერებს შორის.
მიუხედავად იმისა, აგზავნით შემავალ მონაცემებს თუ იღებთ გამომავალ მონაცემებს, თქვენი ბიზნესის მონაცემები დაცულია უნებართვო წვდომისგან. თქვენი მონაცემების დასაცავად ვიყენებთ ძლიერ, ინდუსტრიული სტანდარტების შესაბამის კრიპტოგრაფიას. ეს მოიცავს AES-256 დაშიფვრის გამოყენებას შენახვისას და TLS 1.2 ან უფრო მაღალი ვერსიის გამოყენებას გადაცემისას.
Enterprise Key Management (EKM)(იხსნება ახალ ფანჯარაში)-ის საშუალებით მომხმარებლებს შეუძლიათ აკონტროლონ საკუთარი დაშიფვრის გასაღებები, რაც უსაფრთხოებისა და შესაბამისობის დამატებით დონეს უზრუნველყოფს.
უფლებამოსილ ორგანიზაციებს მონაცემთა შენახვის მართვის მექანიზმებს ვთავაზობთ, რათა დაგეხმაროთ მოთხოვნების დაცვაში.
უფლებამოსილ ორგანიზაციებს შეუძლიათ კონფიგურირება იმისა თუ რამდენ ხანს შეინახავს OpenAI ბიზნეს მონაცემებს, მათ შორის API პლატფორმაზე ჩვენი მონაცემთა ნულოვანი შენარჩუნების პოლიტიკის არჩევით.
შეიტყვეთ მეტი ჩვენი მონაცემთა შენარჩუნების პოლიტიკების შესახებ ChatGPT Enterprise-ისთვის, Business, Edu-სთვის, ChatGPT ჯანდაცვისთვის და API-პლატფორმისთვის(იხსნება ახალ ფანჯარაში).
ჩვენ უსაფრთხოებას ჩვენს პროდუქტებსა და ინფრასტრუქტურაში ვნერგავთ.
უსაფრთხოება დაპროექტების ეტაპიდან იწყება. ჩვენ ვიყენებთ ნულოვანი ნდობისა და სიღრმისეული დაცვის მიდგომებს ჩვენი საერთო უსაფრთხოების პროგრამის წარმართვისთვის. ჩვენი პროგრამული უზრუნველყოფის განვითარების სასიცოცხლო ციკლი უზრუნველყოფს, რომ უსაფრთხოება ჩვენს პროდუქტებში საწყისი ეტაპიდანვე, დიზაინისა და არქიტექტურის დონეზე იყოს ჩაშენებული და რომ სათანადოდ ვმართავდეთ ჩვენი მიწოდების ჯაჭვის რისკებს. ჩვენ ვნერგავთ მრავალშრიან უსაფრთხოების მართვის საშუალებებს ჩვენს საბოლოო წერტილებზე, ინფრასტრუქტურაში, ქსელებსა და აპლიკაციებში. ასევე მნიშვნელოვან ინვესტიციას ვახორციელებთ მომავალი თაობის ტექნოლოგიების, როგორიცაა აგენტები, კვლევასა და უსაფრთხოებაში.
ჩვენ ვიცავთ თქვენს მონაცემებს საფუძვლიანი ტესტირებითა და მონიტორინგით.
ჩვენს OpenAI უსაფრთხოების გუნდს 24/7, წელიწადში 365 დღე მორიგეობა აქვს პოტენციური უსაფრთხოების ინციდენტების შემთხვევაში; საეჭვო აქტივობაზე რეაგირებისთვის დანერგილია ავტომატური გაფრთხილებები და მანუალური გამოძიების პროცედურები. OpenAI-ს ინფრასტრუქტურა რეგულარულად გადის აუდიტებს, მათ შორის, წითელი გუნდისა და თავდასხმის ტესტირებას, დამოუკიდებელი მესამე მხარეების მიერ, უსაფრთხოების უმაღლეს სტანდარტებთან შესაბამისობის უზრუნველსაყოფად.
შესაბამისობა და მართვა

ჩვენ ვიცავთ ინდუსტრიის სტანდარტებსა და მარეგულირებელი ორგანოების შესაბამისობის მოთხოვნებს.
OpenAI-ის მონაცემთა დაცვის პრაქტიკა მხარს უჭერს თქვენს შესაბამისობას GDPR-თან, CCPA-სთან და სხვა კონფიდენციალურობის კანონებთან და შეესაბამება CSA STAR(იხსნება ახალ ფანჯარაში)-ს, SOC 2 Type 2 Trust Services Criteria(იხსნება ახალ ფანჯარაში)-სა და ISO/IEC 27001(იხსნება ახალ ფანჯარაში), 27017(იხსნება ახალ ფანჯარაში), 27018(იხსნება ახალ ფანჯარაში), 27701(იხსნება ახალ ფანჯარაში) სერტიფიკაციებს. ჩვენ ვთავაზობთ ბიზნეს პარტნიორის ხელშეკრულებას (BAA) (იხსნება ახალ ფანჯარაში)OpenAI-სთან ChatGPT ჯანდაცვისთვის და API-ის ჯანდაცვის მომხმარებლებს, რათა ხელი შევუწყოთ მათი HIPAA-სთან შესაბამისობის მოთხოვნების დაკმაყოფილებას. ჩვენ ასევე ვეხმარებით მომხმარებლებს მონაცემთა დამუშავების დანართის ხელმოწერაში, რათა ხელს შევუწყოთ საწარმოს დონის მონაცემთა დამუშავების მოთხოვნების დაკმაყოფილებას.
ჩვენ გთავაზობთ მონაცემთა ადგილმდებარეობას, რათა დავეხმაროთ თქვენს ორგანიზაციას რეგიონული შესაბამისობის მოთხოვნების დაკმაყოფილებაში.
ChatGPT Enterprise-ის, ChatGPT Edu-ის, ChatGPT ჯანდაცვისთვის და API პლატფორმის უფლებამოსილ მომხმარებლებს შეუძლიათ სენსიტიური მომხმარებლის კონტენტის მშვიდად შენახვა აშშ-ში, ევროპაში, გაერთიანებულ სამეფოში, იაპონიაში, კანადაში, სამხრეთ კორეაში, სინგაპურში, ავსტრალიაში, ინდოეთში და არაბთა გაერთიანებულ საამიროებში, რათა უზრუნველყონ ადგილობრივი მონაცემთა სუვერენიტეტის მოთხოვნებთან შესაბამისობა.
მონაცემთა ადგილმდებარეობის გარდა, შესაბამის მომხმარებლებს შეუძლიათ აირჩიონ რეგიონში GPU-ინფერენსი აშშ-ში ან ევროპაში, ხოლო API-ის მომხმარებლებს მხარდაჭერილ API-ის საბოლოო წერტილებზე მონაცემთა დამუშავებისთვის (GPU-ინფერენსი და GPU-ს გარეშე დამუშავება) ასევე შეუძლიათ ღიად აირჩიონ აშშ ან ევროპა.
დაწვრილებით ChatGPT(იხსნება ახალ ფანჯარაში)-ისა და API(იხსნება ახალ ფანჯარაში)-ს მონაცემთა ადგილმდებარეობის შესახებ.
პროდუქტის უსაფრთხოების მართვის საშუალებები
ჩვენ გთავაზობთ კორპორაციული დონის წვდომის მართვას, რათა თქვენს IT გუნდს მომხმარებლებისა და ნებართვების ეფექტურად მართვა შეეძლოს. ეს ფუნქციები ხელს უწყობს იმის უზრუნველყოფას, რომ თქვენს სისტემებზე წვდომა მხოლოდ უფლებამოსილ პერსონალს ჰქონდეს, რაც თქვენს ორგანიზაციას ანიჭებს სრულ კონტროლს იმაზე, თუ ვის შეუძლია სენსიტიურ ინფორმაციაზე წვდომა.
გაიგეთ, როგორ შეგიძლიათ მართოთ წვდომის კონტროლი API(იხსნება ახალ ფანჯარაში)-სა და ChatGPT-ში.
მრავალფაქტორიანი ავთენტიფიკაცია (MFA)(იხსნება ახალ ფანჯარაში) უსაფრთხოების დამატებითი შრის უზრუნველსაყოფად (მხარს უჭერს TOTP ავთენტიფიკაციას
როლები(იხსნება ახალ ფანჯარაში) მომხმარებლების სამი ტიპის განსასაზღვრად: წევრი, ადმინისტრატორი და მფლობელი
GPT‑ის მართვის პარამეტრები მესამე მხარის GPT‑ებზე წვდომის ჩართვისა და გამორთვის ფუნქციები
ერთიანი ავთენტიფიკაციით შესვლა (SAML SSO) მომხმარებლებს საშუალებას აძლევს შეუფერხებლად მიიღონ წვდომა მრავალ აპლიკაციაზე ავტორიზაციის მონაცემების ერთი ნაკრებით
ძირითადი ანალიტიკა თქვენს სამუშაო სივრცეში მოდელებისა და შესაძლებლობების გამოყენების მონიტორინგისთვის
მოიცავს ყველაფერს, რაც ბიზნეს პაკეტში შედის
SCIM(იხსნება ახალ ფანჯარაში) IT ადმინისტრატორებს აძლევს მომხმარებლის ანგარიშებზე წვდომის ავტომატური შექმნის და გაუქმების საშუალებას
როლებზე დაფუძნებული წვდომის კონტროლი(იხსნება ახალ ფანჯარაში) ჯგუფების მიხედვით მორგებული როლების შესაქმნელად და მისანიჭებლად, ასევე ChatGPT Work-ის, Codex-ის, დაკავშირებული ინსტრუმენტების, სამუშაო სივრცის აგენტების და სხვა ნებართვების დასაყენებლად
ცენტრალიზებული ხარჯვის კონტროლის საშუალებები Codex-ისა და ChatGPT Work-ის გამოყენების მართვისთვის სამუშაო სივრცის ნაგულისხმევი პარამეტრებით, ჯგუფური ლიმიტებით, ინდივიდუალური გამონაკლისებით და დამატებითი კრედიტების მოთხოვნების განხილვით
მომხმარებლების ანალიტიკა ათვისების, ჩართულობისა და გამოყენების ტენდენციების რეალურ დროში ხილვადობისთვის
iOS/iPadOS-ზე Microsoft Intune-ის მხარდაჭერა მობილური წვდომის მართვისთვის Intune აპების დაცვის წესებისა და პირობითი წვდომის მეშვეობით
მრავალფაქტორიანი ავთენტიფიკაცია (MFA)(იხსნება ახალ ფანჯარაში) უსაფრთხოების დამატებითი შრის უზრუნველსაყოფად (მხარს უჭერს TOTP ავთენტიფიკაციას)
SAML ერთიანი ავთენტიფიკაციით შესვლა მომხმარებლებს საშუალებას აძლევს შეუფერხებლად მიიღონ წვდომა მრავალ აპლიკაციაზე ავტორიზაციის მონაცემების ერთი ნაკრებით
პროექტები და პროექტის ლიმიტები(იხსნება ახალ ფანჯარაში) თქვენს სამუშაო სივრცეში დეტალური წვდომის, მოხმარებისა და ხარჯების მართვისთვის
Admin API(იხსნება ახალ ფანჯარაში), რომელიც ორგანიზაციის მფლობელებსა და უსაფრთხოების გუნდებს აძლევს წვდომისა და ნებართვების მართვის შესაძლებლობას
აუდიტის ჟურნალების API(იხსნება ახალ ფანჯარაში) უსაფრთხოებისა და შესაბამისობის რისკებზე სრული ხილვადობის უზრუნველსაყოფად
გამოყენების საინფორმაციო დაფა(იხსნება ახალ ფანჯარაში) API-ის გამოყენებისთვის თვალყურის სადევნებლად ფუნქციის, პროდუქტის, გუნდის ან პროექტის დონეზე