Негізгі мазмұнға өту
OpenAI

Киберқауіпсіздікке арналған сенімді қолжетімділікке өтініш беру

Trusted Access for Cyber тексеруден өткен корпоративтік клиенттер мен киберқауіпсіздік мамандарына қосарлы мақсаттағы киберқауіпсіздік жұмыстарында ең мүмкіндігі жоғары модельдерімізді пайдалануға мүмкіндік береді. Біз бұл мүмкіндіктерді желіні қорғаушылар үшін қуатты күш еселегіш факторлар ретінде қарастырамыз, сонымен қатар зиянды әрекет етушілер дәл осы құралдарды өз операцияларының ауқымы мен күрделілік деңгейін арттыру үшін пайдалануға тырысуы мүмкін екенін мойындаймыз.

Trusted Access for Cyber мүшелерден қосымша сәйкестендіру деректері мен кәсіби қолдану жағдайы туралы ақпаратты ұсынуды талап ету арқылы осы тәуекелді азайтады. Бұл шаралар ықтимал теріс пайдаланудың бәрін болдырмайды деп күтілмесе де, олар қолданыстағы киберқорғаныс тетіктерімен бірге жұмыс істеп, зиян келтіру қаупін елеулі түрде азайтады және тәуекелі жоғары әрі ықпалы зор мүмкіндіктерді қорғаушылардың кең қауымдастығына қолжетімді етуге мүмкіндік береді.

Қосылу үшін қойылатын талаптар:

  • Осы өтінішті толық әрі дәл толтыру; дәл емес немесе толық емес ақпарат кідірістерге немесе қабылданбауына әкелуі мүмкін
  • Қол жеткізгенге дейін және одан кейін OpenAI сұраған қосымша ақпаратты немесе түсіндірмелерді беруге дайындық

Тұтынушы / Тұлға мәліметтері

A. Ұйымды сәйкестендіру

B. Негізгі байланыс тұлғасы (өтінішті жіберуші тұлға)

C. OpenAI-мен қарым-қатынас

Кәсіби пайдалану жағдайы

D. Trusted Access to Cyber қызметін қалай тиімді пайдалануды жоспарлап отырсыз?

Құқықтық шарттар мен растаулар

Trusted Access for Cyber бағдарламасына қатысушыға арналған қосымша

Осы Trusted Access for Cyber шарттары (осы «Шарттар»), https://openai.com/form/enterprise-trusted-access-for-cyber/ мекенжайындағы өтінім нысаны арқылы жіберілген өтінім жауаптарымен және растауларымен бірге немесе осы құжатқа қоса тіркелген («Қабылдау формасы» және Шарттармен бірге «TAC қосымшасы»), OpenAI мен Қабылдау формасында аталған ұйым («Тапсырыс беруші») арасындағы Қызметтер туралы келісімнің бір бөлігін құрайды және тапсырыс берушінің Trusted Access for Cyber («TAC») бағдарламасы арқылы тапсырыс берушіге қолжетімді етілген модельдерге қол жеткізуін реттейді. «Қызметтерді көрсету туралы келісім» дегеніміз https://openai.com/policies/services-agreement/⁠мекенжайында қолжетімді OpenAI қызметтерін көрсету туралы келісімді білдіреді. егер және мынадай дәрежеде: (a) Тапсырыс беруші мен OpenAI OpenAI қызметтеріне арналған Enterprise келісіміне қол қойған болса, ондай жағдайда сол келісім қолданылады, немесе (b) Тапсырыс беруші  TAC-қа Amazon Bedrock арқылы қол жеткізетін болса, ондай жағдайда https://aws.amazon.com/legal/bedrock/third-party-models/(жаңа терезеде ашылады) мекенжайында қолжетімді «OpenAI қызметтер келісімі - Amazon Bedrock» қолданылады реттейді. TAC-қа қатысу үшін тапсырыс беруші «Қабылдау формасындағы» ақпаратты ұсынуы және OpenAI-дан мақұлдау алуы тиіс. 

  1. Өкілдіктер мен кепілдіктер. Тапсырыс беруші Өтінім формасында көрсетілген ақпараттың барлық жағынан шынайы әрі дұрыс екенін мәлімдейді және оған кепілдік береді, сондай-ақ TAC пайдаланылатын мерзім ішінде Өтінім формасы арқылы берілген ақпаратта елеулі өзгерістер болған жағдайда, OpenAI-ға бұл туралы хабарлайды. Тапсырыс беруші Өтінім формасында жалған немесе жаңылыстыратын ақпарат беру, сондай-ақ Өтінім формасында берілген қандай да бір ақпарат өзгерген немесе бұдан былай толық әрі нақты болмаған жағдайда, бұл туралы OpenAI-ға жазбаша түрде хабарламау TAC қосымшасы мен Келісімді елеулі түрде бұзу болып табылатынын мойындайды және онымен келіседі.

  2. Бекітілген пайдалану жағдайлары. TAC-қа қатысу жоғары жауапкершілікті талап етеді. Озық кибер мүмкіндіктерге қол жеткізу тек заңды, қорғаныстық және рұқсат етілген қауіпсіздік мақсаттары үшін ғана беріледі («Бекітілген пайдалану жағдайлары»). Бекітілген пайдалану жағдайлары нақты ортадағы қауіпсіздікті тестілеуге, осалдықтарды зерттеуге және қорғанысқа дайындықты қамтамасыз етуге арналған және зиян келтіруі, іркіліс тудыруы немесе рұқсатсыз қол жеткізуге әкелетін қолдануларды қамтымайды. Тапсырыс берушіге TAC-ті тек өзінің персоналына бекітілген пайдалану жағдайларына қатысуға мүмкіндік беру үшін және тек OpenAI-дың https://openai.com/policies/usage-policies/мекенжайындағы пайдалану саясатына сәйкес пайдалануға ғана рұқсат етіледі, сондай-ақ OpenAI-дың киберді теріс пайдалану саясаты.

  3. Киберқиянат саясаты. Біз қызметтерімізді киберқиянатқа жәрдемдесуге пайдалануға тыйым саламыз. «Киберқиянат» рұқсатсыз қол жеткізу, осалдықтарды пайдалану, тіркелгі деректерін ұрлау, деректерді сыртқа шығару, зиянды бағдарламалар немесе деструктивті мүмкіндіктер, әлеуметтік инженерия, айналып өту, желі ішінде көлденең жылжу, қызмет көрсетуден бас тарту әрекеті немесе санкция салынған кез келген субъектілерге немесе анықталған зиянды киберәрекет етушілерге көмек көрсету дегенді білдіреді.  Бұл зиянсыз қорғаныс, білім беру, зерттеу, құпиялықты қорғау, оқиғаларға әрекет ету немесе рұқсат етілген қауіпсіздікті тестілеу мақсаттарындағы қолданыстарға, соның ішінде зиянды бағдарламаларды немесе осалдықтарды талдауға, жауапты түрде жария етуге және ред-команда жоспарлауына тыйым салмайды, егер мұндай әрекет нақты әлемде зиян келтіруге мүмкіндік бермесе, рұқсатсыз жұмыс істеп тұрған жүйелерді нысанаға алмаса немесе теріс пайдалану үшін іс жүзінде қолдануға болатын көмек ұсынбаса.

  4. Мақұлданған қол жеткізу тіркелгі деректері. «Мақұлданған қол жеткізу тіркелгі деректері» — бұл кез келген мақұлданған пайдалану жағдайы үшін OpenAI мақұлдаған ұйым идентификаторы, API кілттері және нақты соңғы пайдаланушы идентификаторларының жиынтығы. Тапсырыс беруші TAC жүйесіне қолжетімділікті тек TAC жүйесіне кіруге негізді қажеттілігі бар өз қызметкерлеріне ғана бере алады және тапсырыс беруші мақұлданған қол жеткізу тіркелгі деректерін пайдалану арқылы жүзеге асырылатын барлық әрекеттер үшін жауапты болады. Тұтынушыға мақұлданған қол жеткізу тіркелгі деректерін үшінші тараптармен бөлісуге немесе өзгеше түрде оларға қолжетімді етуге немесе (b) OpenAI-дың нақты алдын ала жазбаша келісімінсіз мақұлданған қол жеткізу тіркелгі деректері бойынша берілетін мүмкіндіктерге қол жеткізуді үшінші тараптармен бөлісуге немесе сатуға болмайды. Тұтынушы мақұлданған қол жеткізу тіркелгі деректеріне рұқсатсыз қол жеткізу немесе оларды рұқсатсыз пайдалану, соның ішінде TAC-ты мақұлданған пайдалану жағдайы болып табылмайтын мақсатта кез келген пайдалану туралы білген немесе оған негізді күмәнданған жағдайда, OpenAI-ға дереу хабарлауы тиіс.

  5. Қосымша әрекеттер. OpenAI Қызметтердің немесе өз бизнесінің қауіпсіздігі, қорғанысы және тұтастығын сақтау үшін, өз қалауы бойынша қажет деп санайтын кез келген әрекетті жасауға құқылы болады. Бұл әрекеттерге, шектеусіз, Тапсырыс берушінің TAC-қа қолжетімділігін ақшаны қайтарусыз тоқтату немесе тоқтата тұру, TAC-ты одан әрі пайдалануға рұқсат беру үшін қосымша құжаттаманы немесе кепілдіктерді талап ету, TAC-ты пайдалануды Тапсырыс берушінің қосымша талаптар мен шектеулерді қабылдауына байланыстыру және қолданылатын заңдармен рұқсат етілген барлық заңдық және әділеттік қорғау құралдарын қолдану кіреді.

  6. Өтемақы. Қызметтер туралы келісімдегі қайшы келетін кез келген ережеге қарамастан, егер тұтынушы осы Бөліммен келісуге заң бойынша тыйым салынған мемлекеттік орган болмаса, тұтынушы осы TAC қосымшасын бұза отырып Бекітілген қол жеткізу тіркелгі деректерін кез келген пайдаланудан туындайтын, үшінші тарапқа төленуге жататын кез келген міндеттемелер, залалдар және шығындар (соның ішінде ақылға қонымды адвокаттық төлемдер) бойынша OpenAI мен оның филиалдарын өтеуге, қорғауға және зиянсыз ұстауға міндетті. Қызметтер туралы келісімде көзделген тапсырыс берушінің жауапкершілігіне қойылатын шектеулер осы TAC қосымшасына қолданылмайды.

Егер OpenAI сіздің Government Trusted Access for Cyber («GTAC») бағдарламасына қатысуыңызды мақұлдаса, төмендегі қосымша шарттар қолданылады.

  1. GTAC-қа қол жеткізу тек бекітілген мемлекеттік миссияны, мемлекеттік ортаны немесе үкімет растаған қорғалатын инфрақұрылымды қолдайтын заңды, рұқсат етілген қорғаныс бағытындағы киберқауіпсіздік жұмыстарын орындайтын бекітілген пайдаланушыларға ғана арналған. 

  2. OpenAI Қолдану саясаттарына сәйкес, GTAC шабуыл операциялары, рұқсатсыз қол жеткізу, зиянды бағдарламаларды орналастыру немесе жетілдіру, тіркелгі деректерін ұрлау, фишинг, деректерді сыртқа шығару, саботаж немесе қызмет көрсетуден бас тарту әрекеттері үшін пайдалануға болмайды.

  3. GTAC жалпы корпоративтік қауіпсіздікке, коммерциялық өнімдерді әзірлеуге, қайта сатуға, прокси ретінде пайдалануға, ендіруге, клиенттерге бағытталған өнім трафигіне, кейінгі буындағы үшінші тараптардың пайдалануына немесе мақұлданған GTAC аясынан тыс басқа жұмыстарға қолжетімді емес. Мердігерлер, қорғаныс өнеркәсіптік базасының компаниялары, интеграторлар, киберқауіпсіздік жеткізушілері және басқа да мемлекеттік емес субъектілер GTAC-ты тек бекітілген GTAC ауқымын қолдау мақсатында ғана пайдалана алады.


  1. Мен қабылдау нысанын қарап шықтым және тиісті тексеру мен орынды мұқияттылықтан кейін берілген ақпараттың өз білімім мен сенімімше дәл әрі толық екенін мәлімдеймін және растаймын.

  2. Мен тұтынушының атынан осы нысанға қол қоюға қажетті өкілеттігім бар және TAC-ты жүзеге асыру үшін барлық ішкі мақұлдауларды алдым.

  3. Осы қабылдау формасындағы қандай да бір ақпараттың дәл әрі толық емес екенін немесе енді дәл әрі толық болмай қалғанын білсем, OpenAI-ға бұл туралы жазбаша түрде дереу хабарлаймын.

  4. Тұтынушы осы қабылдау нысанында көрсетілген құқықтық шарттармен келіседі, олар осымен қызмет көрсету келісімінің құрамына енгізіледі.


Ескерту: жібергеннен кейін жеке басыңызды растау үшін қысқа тексеру қадамынан өтесіз, оған мемлекеттік жеке басын куәландыратын құжатты тексеру және бизнес туралы негізгі ақпаратты беру кіреді.