გადადით მთავარ შინაარსზე
OpenAI

მოითხოვეთ OpenAI-ის საპილოტე ვერსია: Trusted Access for Cyber

Trusted Access for Cyber პროგრამა საშუალებას აძლევს სათანადოდ შემოწმებულ კორპორაციულ მომხმარებლებსა და კიბერუსაფრთხოების სპეციალისტებს, გამოიყენონ ჩვენი ყველაზე ძლიერი მოდელები ორმაგი გამოყენების კიბერუსაფრთხოების საქმიანობისთვის. ჩვენ განვიხილავთ ამ შესაძლებლობებს, როგორც მძლავრ ძალის გამამრავლებლებს ქსელის დამცველთათვის, თუმცა, ამავდროულად, ვაცნობიერებთ, რომ მავნე მოქმედმა პირებმა შესაძლოა სცადონ იგივე ინსტრუმენტების ბოროტად გამოყენება საკუთარი ოპერაციების მასშტაბებისა და დახვეწილობის გასაზრდელად.

Trusted Access for Cyber ამცირებს ამ რისკს იმით, რომ წევრებს სთხოვს დამატებითი საიდენტიფიკაციო მონაცემებისა და პროფესიული გამოყენების შემთხვევის შესახებ ინფორმაციის მიწოდებას. მიუხედავად იმისა, რომ არ არის მოსალოდნელი, რომ ეს ზომები თავიდან აიცილებს ყველა შესაძლო ბოროტად გამოყენებას, ისინი ჩვენს არსებულ კიბერუსაფრთხოების დამცავ მექანიზმებთან ერთად მოქმედებს, რათა მნიშვნელოვნად შეამციროს ზიანის რისკი და მოგვცეს შესაძლებლობა, უფრო მაღალი რისკისა და ზეგავლენის მქონე შესაძლებლობები ხელმისაწვდომი გავხადოთ დამცველთა უფრო ფართო საზოგადოებისთვის.

გაწევრიანების მოთხოვნები:

  • ამ განაცხადის სრულად და ზუსტად შევსება აუცილებელია; არაზუსტმა ან არასრულმა ინფორმაციამ შესაძლოა გამოიწვიოს პროცესის შეფერხება ან სისტემაში ჩართვის წარუმატებლობა.
  • მზაობა, მიაწოდოთ OpenAI-ის დამატებითი ინფორმაცია ან განმარტებები, რომლებიც მოთხოვნილი იქნება წვდომის მიღებამდე ან მისი მიღების შემდეგ

მომხმარებლის / სუბიექტის დეტალები

A. ორგანიზაციის იდენტიფიკაცია

B. ძირითადი საკონტაქტო პირი (წარმდგენი პირი)

C. ურთიერთობა OpenAI-სთან

პროფესიული გამოყენების შემთხვევ

D. როგორ გეგმავთ Trusted Access to Cyber-ის გამოყენებას?

სამართლებრივი პირობები და დადასტურებები

კიბერუსაფრთხოების მონაწილეთათვის სანდო წვდომის შესახებ შეთანხმების დანართი

წინამდებარე კიბერუსაფრთხოებისთვის სანდო წვდომის პირობები (წინამდებარე „პირობები“),ისევე როგორც კითხვებზე პასუხები და დასტურები, რომლებიც წარმოდგენილია სარეგისტრაციო ფორმის მეშვეობით მისამართზე:https://openai.com/form/enterprise-trusted-access-for-cyber/ ან წინამდებარე დოკუმენტს, თანდართული („შევსების ფორმა“ და პირობებთან ერთად, „TAC დანართი“), წარმოადგენს OpenAI-სა და შევსების ფორმაში დასახელებულ სუბიექტს („მომხმარებელი“) შორის დადებული მომსახურების ხელშეკრულების ნაწილს და არეგულირებს მომხმარებლის წვდომას მოდელებზე, რომლებიც მომხმარებლისთვის ხელმისაწვდომია Trusted Access for Cyber („TAC“) პროგრამის მეშვეობით. "Services Agreement" ნიშნავს OpenAI-ს მომსახურების შესახებ შეთანხმებას, რომელიც ხელმისაწვდომია მისამართზე https://openai.com/policies/services-agreement/⁠ გარდა იმ შემთხვევისა და იმ მოცულობით, როდესაც (ა) მომხმარებელმა და OpenAI-მ ხელი მოაწერეს კორპორაციულ შეთანხმებას OpenAI სერვისებისთვის, რა შემთხვევაშიც ასეთი შეთანხმება იმოქმედებს, ან (ბ) მომხმარებელი მიიღებს TAC-ზე წვდომას Amazon Bedrock-ზე, რა შემთხვევაშიც „OpenAI Services Agreement - Amazon Bedrock“, რომელიც ხელმისაწვდომია აქ: https://aws.amazon.com/legal/bedrock/third-party-models/(იხსნება ახალ ფანჯარაში) იმოქმედებს. ქართულიTAC-ში მონაწილეობის მისაღებად მომხმარებელმა უნდა წარადგინოს სააპლიკაციო ფორმით მოთხოვნილი ინფორმაცია და მიიღოს დასტური OpenAI-სგან. 

  1. განცხადებები და გარანტიები მომხმარებელი აცხადებს და იძლევა გარანტიას, რომ მიღების ფორმაში მოცემული ინფორმაცია ყველა ასპექტში ნამდვილი და სწორია და მომხმარებელი აცნობებს OpenAI-ს, თუ TAC-ის გამოყენების ვადის განმავლობაში მიღების ფორმაში წარდგენილ ინფორმაციაში რაიმე არსებითი ცვლილება მოხდება. მომხმარებელი აღიარებს და ეთანხმება, რომ მიღების ფორმაში მცდარი ან შეცდომაში შემყვანი ინფორმაციის მითითება, ან OpenAI-ისთვის წერილობითი შეტყობინების მიუწოდებლობა იმ შემთხვევაში, თუ მიღების ფორმაში წარმოდგენილი რომელიმე ინფორმაცია შეიცვალა ან აღარ არის სრული და ზუსტი, წარმოადგენს TAC-ის დანართისა და შეთანხმების არსებით დარღვევას.

  2. ნებადართული გამოყენების შემთხვევები TAC-ში მონაწილეობას თან ახლავს გაზრდილი პასუხისმგებლობა. მოწინავე კიბერშესაძლებლობებთან წვდომა დაშვებულია მხოლოდ კანონიერი, თავდაცვითი და ავტორიზებული უსაფრთხოების მიზნებისთვის („ნებადართული გამოყენების შემთხვევები“). ნებადართული გამოყენების შემთხვევები მიზნად ისახავს უსაფრთხოების პრაქტიკულ გამოცდას, მოწყვლადობების კვლევასა და თავდაცვითი მზადყოფნის უზრუნველყოფას და არ მოიცავს ისეთ ქმედებებს, რომლებმაც შესაძლოა ზიანი, შეფერხება ან უნებართვო წვდომა გამოიწვიოს. მომხმარებელს TAC-ის გამოყენების უფლება აქვს მხოლოდ საკუთარი პერსონალისთვის ნებადართული გამოყენების შემთხვევებში მონაწილეობის შესაძლებლობის უზრუნველსაყოფად და მხოლოდ OpenAI-ის გამოყენების პოლიტიკის შესაბამისად, რომელიც ხელმისაწვდომია მისამართზე: https://openai.com/policies/usage-policies/⁠, აგრეთვე OpenAI-ის კიბერუსაფრთხოების სფეროში ბოროტად გამოყენების პოლიტიკის შესაბამისად.

  3. კიბერუსაფრთხოების ბოროტად გამოყენების პოლიტიკა ჩვენ არ ვუშვებთ ჩვენი სერვისების გამოყენებას კიბერუსაფრთხოების ბოროტად გამოყენების ხელშეწყობის მიზნით. „კიბერუსაფრთხოების ბოროტად გამოყენება“ ნიშნავს უნებართვო წვდომას, ექსპლუატაციას, საავტორიზაციო მონაცემების მოპარვას, მონაცემთა გატანას, მავნე პროგრამების გამოყენებას ან დესტრუქციული შესაძლებლობების განხორციელებას, სოციალური ინჟინერიის გამოყენებას, დაცვის მექანიზმების გვერდის ავლას, ლატერალურ გადაადგილებას, მომსახურების უარყოფის (DoS) აქტივობას ან სანქცირებული სუბიექტების ან იდენტიფიცირებული მავნე კიბერსაქმიანობის განმახორციელებელი პირების დახმარებას.  ეს არ კრძალავს კეთილსაიმედო თავდაცვით, საგანმანათლებლო, კვლევით, კონფიდენციალურობის დაცვის, ინციდენტებზე რეაგირების ან უსაფრთხოების ავტორიზებულ ტესტირებასთან დაკავშირებულ გამოყენებას, მათ შორის მავნე პროგრამებისა და მოწყვლადობების ანალიზს, პასუხისმგებლიან გამჟღავნებასა და red team დაგეგმვას, იმ პირობით, რომ აღნიშნული საქმიანობა არ უწყობს ხელს რეალურ სამყაროში ზიანის მიყენებას, არ არის მიმართული მოქმედ სისტემებზე ავტორიზაციის გარეშე და არ ითვალისწინებს ბოროტად გამოყენებისთვის პრაქტიკულად გამოსადეგი ინსტრუქციების ან დახმარების მიწოდებას.

  4. დამტკიცებული წვდომის მონაცემებიდამტკიცებული წვდომის მონაცემები“ ერთობლივად ნიშნავს Org ID-ს (ორგანიზაციის ID), API გასაღებებსა და საბოლოო მომხმარებლის კონკრეტულ ID-ებს, რომლებიც OpenAI-ს მიერ დამტკიცებულია ნებისმიერი ნებადართული გამოყენების შემთხვევისთვის. მომხმარებელს TAC-ზე წვდომის უფლება შეუძლია მიანიჭოს მხოლოდ იმ პერსონალს, რომელსაც TAC-თან წვდომის დასაბუთებული საჭიროება გააჩნია. ამასთან, მომხმარებელი პასუხისმგებელია ნებისმიერ საქმიანობაზე, რომელიც ხორციელდება დამტკიცებული წვდომის მონაცემების გამოყენებით. მომხმარებელს არ აქვს უფლება OpenAI-ს წინასწარი წერილობითი თანხმობის გარეშე: (ა) მესამე პირებს გაუზიაროს ან სხვაგვარად ხელმისაწვდომი გახადოს დამტკიცებული წვდომის მონაცემები, ან (ბ) მესამე პირებს გაუზიაროს ან მიყიდოს დამტკიცებული წვდომის მონაცემების საფუძველზე უზრუნველყოფილ შესაძლებლობებზე წვდომა. ქართულიმომხმარებელმა დაუყოვნებლივ უნდა შეატყობინოს OpenAI-ს, თუ მისთვის ცნობილი გახდება ან საფუძვლიანი ეჭვი გაუჩნდება ავტორიზებული წვდომის მონაცემების უნებართვო გამოყენების ან მათზე არასანქცირებული წვდომის შესახებ, მათ შორის, ტექნიკური მხარდაჭერის ცენტრის (TAC) ნებისმიერი ისეთი მიზნით გამოყენების თაობაზე, რომელიც დამტკიცებულ მიზნობრივ სფეროს არ წარმოადგენს.

  5. დამატებითი მოქმედებები OpenAI-ს ექნება უფლება, საკუთარი შეხედულებისამებრ, მიიღოს ნებისმიერი ზომა, რომელსაც საჭიროდ მიიჩნევს სერვისების ან თავისი საქმიანობის უსაფრთხოების, დაცულობისა და მთლიანობის შესანარჩუნებლად. ეს ზომები, ყოველგვარი შეზღუდვის გარეშე, მოიცავს: მომხმარებლისთვის TAC-ზე წვდომის შეჩერებას ან შეწყვეტას თანხის დაბრუნების გარეშე; დამატებითი დოკუმენტაციის ან გარანტიების მოთხოვნას TAC-ით სარგებლობის გასაგრძელებლად; TAC-ის გამოყენების პირობად დამატებითი მოთხოვნების ან შეზღუდვების დაწესებას; ასევე, მოქმედი კანონმდებლობით ნებადართული ყველა სამართლებრივი საშუალების გამოყენებას.

  6. ზარალის ანაზღაურება მომსახურების ხელშეკრულებაში არსებული ნებისმიერი საწინააღმდეგო დებულების მიუხედავად, გარდა იმ შემთხვევისა, როდესაც დამკვეთი წარმოადგენს სახელმწიფო უწყებას, რომელსაც კანონმდებლობა უზღუდავს წინამდებარე მუხლზე თანხმობის გაცხადებას, დამკვეთი აანაზღაურებს ზარალს, დაიცავს და დაიფარავს OpenAI-სა და მის შვილობილ კომპანიებს ნებისმიერი იმ ვალდებულებისგან, ზიანისა და ხარჯისგან (გონივრული საადვოკატო ხარჯების ჩათვლით), რომელიც მესამე მხარის სასარგებლოდ წარმოიშობა დამტკიცებული წვდომის მონაცემების წინამდებარე TAC დანართის დარღვევით გამოყენების შედეგად. მომხმარებლის პასუხისმგებლობის შეზღუდვები, რომლებიც გათვალისწინებულია „მომსახურების შეთანხმებაში“, არ ვრცელდება TAC-ის წინამდებარე დანართზე.

თუ OpenAI დაგიმტკიცებთ წვდომას პროგრამაზე „სამთავრობო სანდო წვდომა კიბერუსაფრთხოებისათვის“ („GTAC“), იმოქმედებს შემდეგი დამატებითი პირობები.

  1. GTAC-ზე წვდომა განკუთვნილია მხოლოდ იმ ავტორიზებული მომხმარებლებისთვის, რომლებიც ახორციელებენ კანონიერ, ნებადართულ თავდაცვით საქმიანობას კიბერუსაფრთხოების სფეროში და მხარს უჭერენ დამტკიცებულ სამთავრობო მისიას, სამთავრობო გარემოს ან მთავრობის მიერ ვერიფიცირებულ დაცულ ინფრასტრუქტურას. 

  2. OpenAI-ის გამოყენების პოლიტიკებთან შესაბამისობაში, GTAC არ შეიძლება გამოყენებულ იქნას შეტევითი ოპერაციებისთვის, არაავტორიზებული წვდომის მოსაპოვებლად, მავნე პროგრამული უზრუნველყოფის განთავსებისთვის ან გაუმჯობესებისთვის, ავტორიზაციის მონაცემების ქურდობისთვის, ფიშინგისთვის, მონაცემთა ექსფილტრაციისთვის, საბოტაჟისთვის ან მომსახურების უარყოფის აქტივობისთვის.

  3. GTAC არ გამოიყენება ზოგადი კორპორაციული უსაფრთხოების უზრუნველსაყოფად, კომერციული პროდუქტების შესაქმნელად, გადასაყიდად, პროქსირებისთვის, სხვა სისტემებში ინტეგრირებისთვის, მომხმარებელზე მიმართული პროდუქტების ტრაფიკის სამართავად, მესამე მხარის მიერ შემდგომი გამოყენებისთვის ან ნებისმიერი სხვა საქმიანობისთვის, რომელიც სცილდება GTAC-ის დამტკიცებულ ფარგლებს. Contractors, defense industrial base companies, integrators, cybersecurity vendors, and other non-government entities may use GTAC only to support the approved GTAC scope.


  1. მე გავეცანი მიღების ფორმა და ვაცხადებ და ვადასტურებ, რომ მოწოდებული ინფორმაცია არის ზუსტი და სრული ჩემი საუკეთესო ცოდნითა და რწმენით, სათანადო მოკვლევისა და გონივრული შესწავლის საფუძველზე.

  2. მე მაქვს სათანადო უფლებამოსილება, ხელი მოვაწერო ამ ფორმას კლიენტის სახელით და მოპოვებული მაქვს ყველა შიდა დასტური, რომელიც საჭიროა TAC-ის განხორციელებისთვის.

  3. დაუყოვნებლივ წერილობით შევატყობინებ OpenAI-ს, თუ გავიგებ, რომ ამ პირველადი ინფორმაციის ფორმაში მითითებული ინფორმაცია არ არის, ან აღარ არის, ზუსტი და სრული.

  4. კლიენტი ეთანხმება ამ მიღების ფორმაში მოცემულ სამართლებრივ პირობებს, რომლებიც ამავდროულად ხდება მომსახურების ხელშეკრულების განუყოფელი ნაწილი.


შენიშვნა: გაგზავნის შემდეგ, თქვენი ვინაობის დასადასტურებლად გაივლით მოკლე ვერიფიკაციის ეტაპს, რომელიც მოიცავს სახელმწიფო პირადობის დამადასტურებელი დოკუმენტის შემოწმებას და ბიზნესის ძირითადი ინფორმაციის მოწოდებას.