ಮುಖ್ಯ ವಿಷಯಕ್ಕೆ ನೇರವಾಗಿ ಹೋಗಿ
OpenAI

Updated: ಸೆಪ್ಟೆಂಬರ್ 4, 2026

ವಿತರಕರ ಭದ್ರತಾ ಕ್ರಮಗಳು

ವಿತರಕರು OpenAI ಗೆ ಸರಕುಗಳು, ಸೇವೆಗಳು ಅಥವಾ ಸಾಫ್ಟ್‌ವೇರ್ ಒದಗಿಸಿದಾಗ ಈ ವಿತರಕರ ಭದ್ರತಾ ಕ್ರಮಗಳು ವಿತರಕರಿಗೆ ಅನ್ವಯಿಸುತ್ತವೆ ಹಾಗೂ ವಿತರಕರು ಮತ್ತು OpenAI ನಡುವಿನ ಸಂಬಂಧಿತ ಒಪ್ಪಂದದಲ್ಲಿ (“ಒಪ್ಪಂದ”) ಇವುಗಳನ್ನು ಒಳಗೊಳ್ಳಲಾಗುತ್ತದೆ. ಇಲ್ಲಿ ಬಳಸಿರುವ ಆದರೆ ವ್ಯಾಖ್ಯಾನಿಸದ ಪದಗಳನ್ನು ಒಪ್ಪಂದದಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸಲಾಗಿದೆ.

ಪೂರೈಕೆದಾರರು ಮಾಹಿತಿ ಭದ್ರತಾ ಕಾರ್ಯಕ್ರಮವನ್ನು ನಿರ್ವಹಿಸುತ್ತಾರೆ ಮತ್ತು ಕಾರ್ಯಾಚರಿಸುತ್ತಾರೆ, ಇದನ್ನು ಕನಿಷ್ಠ ವರ್ಷಕ್ಕೊಮ್ಮೆ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ ಅಥವಾ ಭದ್ರತಾ ಘಟನೆ ಅಥವಾ ಅನ್ವಯವಾಗುವ ಕಾನೂನಿನಲ್ಲಿ ಮಹತ್ವದ ಬದಲಾವಣೆಯಿಂದ ಪ್ರಾಂಪ್ಟ್ ಆದರೆ ಅದಕ್ಕೂ ಮುನ್ನ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ. ಮಾಹಿತಿ ಭದ್ರತಾ ಕಾರ್ಯಕ್ರಮದ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಸೂಕ್ತ ಅರ್ಹತೆ ಹೊಂದಿರುವ ಹಿರಿಯ ಸಿಬ್ಬಂದಿಗೆ ನಿಯೋಜಿಸಲಾಗುವುದು. 

ಈ ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ ತನ್ನ ಭದ್ರತೆ ಮತ್ತು ಗೌಪ್ಯತೆ ಕುರಿತ ಬಾಧ್ಯತೆಗಳನ್ನು ಪೂರೈಸಲು, ಪೂರೈಕೆದಾರರ ಮಾಹಿತಿ ಭದ್ರತಾ ಕಾರ್ಯಕ್ರಮವು ಕೆಳಗಿನವುಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ:

1. ನಿಯಮಗಳು ಮತ್ತು ನೀತಿಸಂಹಿತೆಗಳು

  • ಮಾಹಿತಿ ಭದ್ರತಾ ಕಾರ್ಯಕ್ರಮ ಮತ್ತು ಅನ್ವಯವಾಗುವ ಎಲ್ಲಾ ಡೇಟಾ ರಕ್ಷಣಾ ಕಾನೂನುಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಲಿಖಿತ ಮಾಹಿತಿ-ಭದ್ರತೆ ಮತ್ತು ಪ್ರೈವಸಿ ಪಾಲಿಸಿಗಳನ್ನು ನಿರ್ವಹಿಸುವುದು. 
  • ಈ ನಿಯಮಗಳನ್ನು ಮತ್ತು ಪೂರೈಕೆದಾರರ ನೀತಿ ಸಂಹಿತೆಯನ್ನು ಎಲ್ಲಾ ಸಂಬಂಧಿತ ಸಿಬ್ಬಂದಿಗೆ ತಿಳಿಸಿ ಮತ್ತು ಔಪಚಾರಿಕ ಸ್ವೀಕೃತಿಯನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಿ.
  • ನಿಯಮಾನುಸರಣೆಯನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ, ದಾಖಲಿತ ಪ್ರಕ್ರಿಯೆಗಳ ಮೂಲಕ ಅನುಸರಣೆ ಇಲ್ಲದಿರುವುದನ್ನು ಸರಿಪಡಿಸಿ; ನೀತಿ ಉಲ್ಲಂಘನೆಗಳನ್ನು ಸೂಕ್ತ ಶಿಸ್ತು ಕ್ರಮದ ಮೂಲಕ ಪರಿಹರಿಸಲಾಗುವುದು.

2. ಅಪಾಯ ನಿರ್ವಹಣೆ

  • ಅಪಾಯದ ಗುರುತಿಸುವಿಕೆ, ವಿಶ್ಲೇಷಣೆ, ಮೇಲ್ವಿಚಾರಣೆ, ವರದಿ ಮಾಡುವಿಕೆ ಮತ್ತು ಸರಿಪಡಿಸುವ ಕ್ರಮಕ್ಕಾಗಿ ನಿಯಮಿತ ಅಪಾಯ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು ನಿಯಂತ್ರಣಗಳನ್ನು ಒಳಗೊಂಡಿರುವ ಅಪಾಯ ನಿರ್ವಹಣೆ ಕಾರ್ಯಕ್ರಮವನ್ನು ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ಕಾರ್ಯಾಚರಣೆ ಮಾಡುವುದು.
  • ಕಡೇಪಕ್ಷ ವರ್ಷಕ್ಕೊಮ್ಮೆ, OpenAI ಡೇಟಾಕ್ಕೆ ಇರುವ ಅಪಾಯಗಳನ್ನು, ಪೂರೈಕೆದಾರರ ವ್ಯಾಪಾರ ಸ್ವತ್ತುಗಳಿಗೆ (ಉದಾಹರಣೆಗೆ, ತಾಂತ್ರಿಕ ಮೂಲಸೌಕರ್ಯ) ಇರುವ ಅಪಾಯಗಳನ್ನು, ಆ ಅಂಶಗಳ ವಿರುದ್ಧದ ಬೆದರಿಕೆಗಳನ್ನು (ಆಂತರಿಕ ಮತ್ತು ಬಾಹ್ಯ ಎರಡೂ), ಆ ಬೆದರಿಕೆಗಳು ಸಂಭವಿಸುವ ಸಾಧ್ಯತೆಯನ್ನು ಮತ್ತು ಸಂಸ್ಥೆಯ ಮೇಲಿನ ಪರಿಣಾಮವನ್ನು ಗುರುತಿಸಲು, ಅಪಾಯ ಮೌಲ್ಯಮಾಪನಗಳನ್ನು (ಆಂತರಿಕವಾಗಿ ಅಥವಾ ಗುತ್ತಿಗೆ ಪಡೆದ ಸ್ವತಂತ್ರ ಸಂಪನ್ಮೂಲಗಳೊಂದಿಗೆ) ನಡೆಸುವುದು.
  • OpenAI ಡೇಟಾದ ಭದ್ರತಾ ಅಪಾಯಗಳನ್ನು ವರ್ಗೀಕರಿಸುವುದು ಮತ್ತು ಅವುಗಳನ್ನು ಆದ್ಯತೆಯ ಪ್ರಕಾರ ಪರಿಹರಿಸುವುದು.

3. ಸಿಬ್ಬಂದಿ

  • ಸಿಬ್ಬಂದಿಯ ಪರಿಶೀಲನೆ, ಟ್ರೈನಿಂಗ್ ಮತ್ತು ನಿರ್ವಹಣೆಗಾಗಿ ಉದ್ಯಮದ ಪ್ರಮಾಣಿತ ಅಭ್ಯಾಸಗಳನ್ನು ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ಕಾರ್ಯಗತಗೊಳಿಸುವುದು.
  • ಪ್ರತಿ ಕಾರ್ಮಿಕರ ಅಧಿಕಾರ ವ್ಯಾಪ್ತಿಯಲ್ಲಿ ಕಾನೂನುಬದ್ಧವಾಗಿ ಅನುಮತಿಸಲಾದ ಮಟ್ಟಿಗೆ, OpenAI ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸುವ ಅಥವಾ ವಿತರಕರ ಕಾರ್ಯನಿರ್ವಹಣೆಯನ್ನು ಬೆಂಬಲಿಸುವ ಎಲ್ಲಾ ಸಿಬ್ಬಂದಿಗೆ ನೇಮಕಾತಿಗೆ ಮುಂಚಿನ ಹಿನ್ನೆಲೆ ಪರಿಶೀಲನೆಗಳನ್ನು ನಡೆಸುವುದು.
  • ಪೂರೈಕೆದಾರ ಸಿಬ್ಬಂದಿಗೆ ವಾರ್ಷಿಕ ಭದ್ರತಾ ಮತ್ತು ಗೌಪ್ಯತಾ ಟ್ರೈನಿಂಗ್ ಹಾಗೂ ಸೂಕ್ತವಾದಂತೆ ಪೂರಕ ಭದ್ರತಾ ಟ್ರೈನಿಂಗ್ ಅನ್ನು ನೀಡುವುದು.
  • OpenAI ಗಾಗಿ ತನ್ನ ಕಾರ್ಯನಿರ್ವಹಣೆಗೆ ಸಂಬಂಧಿಸಿದಂತೆ ವಿತರಕರಿಗೆ ಅನ್ವಯವಾಗುವ ಗೌಪ್ಯತಾ ಬಾಧ್ಯತೆಗಳಿಗೆ ಅನುಗುಣವಾಗಿ, ವಿತರಕ ಸಿಬ್ಬಂದಿಯು ಗೌಪ್ಯತಾ ಒಪ್ಪಂದಕ್ಕೆ ಸಹಿ ಹಾಕುವುದು ಅಥವಾ ಗೌಪ್ಯತಾ ಬಾಧ್ಯತೆಗಳಿಗೆ ಒಳಪಡುವುದನ್ನು ಅಗತ್ಯಪಡಿಸುವುದು. ಇದು ಉದ್ಯೋಗ ಅಥವಾ ಒಡಂಬಡಿಕೆಯ ಒಂದು ಷರತ್ತಾಗಿರಬೇಕು ಮತ್ತು ಗ್ರಾಹಕರ ಹಾಗೂ ಇತರ ಮೂರನೇ ವ್ಯಕ್ತಿ ಡೇಟಾದ ರಕ್ಷಣೆಯ ನೀತಿಗಳನ್ನು ಅನುಸರಿಸುವುದನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಬೇಕು.
  • ತನ್ನ ನೌಕರರು ಮತ್ತು ತಾತ್ಕಾಲಿಕ ಕಾರ್ಮಿಕರ ಗುರುತನ್ನು ಪರಿಶೀಲಿಸುವುದು.
  • ಕೆಳಗಿನ ಯಾವುದೇ ದೇಶ ಅಥವಾ ಪ್ರದೇಶದಲ್ಲಿ ನೆಲೆಸಿರುವ ಸರಬರಾಜುದಾರರ ಸಿಬ್ಬಂದಿಯನ್ನು ನೇಮಿಸಿಕೊಳ್ಳಬಾರದು ಅಥವಾ ಪಡೆಯಬಾರದು: (a) U.S. ವಿದೇಶಿ ಆಸ್ತಿ ನಿಯಂತ್ರಣ ಕಚೇರಿ (OFAC) ಸಮಗ್ರ ನಿರ್ಬಂಧಗಳಿಗೆ ಒಳಪಟ್ಟಿದೆ ಎಂದು ಘೋಷಿಸಿದ ದೇಶ ಅಥವಾ ಪ್ರದೇಶ; (b) U.S. ವಿದೇಶಾಂಗ ಇಲಾಖೆಯಿಂದ ಮಟ್ಟ 4/ ಪ್ರಯಾಣಿಸಬೇಡಿ ಎಂಬ ಸಲಹೆಗೆ ಒಳಪಟ್ಟಿರುವ ದೇಶ ಅಥವಾ ಪ್ರದೇಶ; ಅಥವಾ (c) ಸಕ್ರಿಯ ಸಶಸ್ತ್ರ ಸಂಘರ್ಷ ನಡೆಯುತ್ತಿರುವ ಪ್ರದೇಶಗಳು.
  • ವಿತರಕ ಸಿಬ್ಬಂದಿಯ ಮೇಲೆ OpenAI ತಾತ್ಕಾಲಿಕ ಭದ್ರತಾ ತಪಾಸಣೆಗಳನ್ನು ನಡೆಸಲು ಅನುಮತಿಸುವುದು ಮತ್ತು ಈ ತಪಾಸಣೆಗಳನ್ನು ಬೆಂಬಲಿಸಲು OpenAI ಸಮಂಜಸವಾಗಿ ವಿನಂತಿಸುವ ಯಾವುದೇ ಮಾಹಿತಿಯನ್ನು ತಕ್ಷಣ ಹಂಚಿಕೊಳ್ಳುವುದು.
  • ದೂರದಿಂದ ಕೆಲಸ ಮಾಡುವ ವಿತರಕ ಸಿಬ್ಬಂದಿಗೆ OpenAI ಪೂರಕ ಭದ್ರತಾ ತಪಾಸಣೆ ನಡೆಸಬಹುದು, ಆದರೆ ಹೀಗೆ ಮಾಡುವುದು ಈ ಭದ್ರತಾ ಕ್ರಮಗಳು ಅಥವಾ ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ ಅವರದೇ ಆದ ಹಿನ್ನೆಲೆ ಪರಿಶೀಲನೆ ಮತ್ತು ಗುರುತಿನ ಪರಿಶೀಲನೆಗಳನ್ನು ನಡೆಸುವ ವಿತರಕರ ಜವಾಬ್ದಾರಿಯನ್ನು ಮಿತಿಗೊಳಿಸಬಾರದು ಅಥವಾ ಹೊರತುಪಡಿಸಬಾರದು.

4. ಸಿಸ್ಟಮ್ ಹಾಗೂ ಕಾರ್ಯಕ್ಷೇತ್ರದ ನಿಯಂತ್ರಣ

ವಿತರಕರು OpenAI ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವ ಎಲ್ಲಾ ಕಾರ್ಪೊರೇಟ್ ಲ್ಯಾಪ್‌ಟಾಪ್‌ಗಳು, ಮೊಬೈಲ್ ಸಾಧನಗಳು, ಆನ್-ಪ್ರಿಮೈಸಸ್ ಸರ್ವರ್‌ಗಳು ಮತ್ತು ಇತರ ಹಾರ್ಡ್‌ವೇರ್‌ಗಳನ್ನು ಈ ಕೆಳಗಿನ ವಿಧಾನಗಳ ಮೂಲಕ ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತಾರೆ:

  • ತನ್ನ ಆವರಣದಲ್ಲಿರುವ ಮೂಲಸೌಕರ್ಯವೂ ಸೇರಿದಂತೆ, ಪ್ರತಿ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಮತ್ತು ಸರ್ವರ್ ಅನ್ನು ಅನುಮೋದಿತ ಎಂಡ್‌ಪಾಯಿಂಟ್-ನಿರ್ವಹಣಾ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಮೂಲಕ ಕೇಂದ್ರೀಯವಾಗಿ ನಿರ್ವಹಿಸುವುದು.
  • ಕಾರ್ಯಸ್ಥಳಗಳು ಮತ್ತು ಸರ್ವರ್‌ಗಳಲ್ಲಿನ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್‌ಗಳು, ಅಪ್ಲಿಕೇಶನ್‌ಗಳು ಮತ್ತು ಫರ್ಮ್‌ವೇರ್‌ಗಳಾದ್ಯಂತ ಮೂಲಭೂತ ಭದ್ರತಾ ಕಾನ್ಫಿಗರೇಶನ್‌ಗಳು ಮತ್ತು ಸಮಯೋಚಿತ ಪ್ಯಾಚ್‌ಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಜಾರಿಗೊಳಿಸುವುದು.
  • ವಿಶ್ರಾಂತಿಯಲ್ಲಿರುವಾಗ ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಅಗತ್ಯಪಡಿಸುವುದು: ಲ್ಯಾಪ್‌ಟಾಪ್‌ಗಳು ಮತ್ತು ಕಾರ್ಯಸ್ಥಳಗಳಲ್ಲಿ ಫುಲ್-ಡಿಸ್ಕ್ ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಹಾಗೂ ಸರ್ವರ್‌ಗಳು ಹಾಗೂ ಸ್ಟೋರೇಜ್ ಸಾಧನಗಳಲ್ಲಿ ವಾಲ್ಯೂಮ್ ಅಥವಾ ಸ್ಟೋರೇಜ್-ಮಟ್ಟದ ಎನ್‌ಕ್ರಿಪ್ಶನ್.
  • ಎಲ್ಲಾ ಆಸ್ತಿಗಳಲ್ಲಿ ಪೋರ್ಟಬಲ್ ಮತ್ತು ತೆಗೆದುಹಾಕಬಹುದಾದ ಮಾಧ್ಯಮವನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುವುದು ಅಥವಾ ಕಟ್ಟುನಿಟ್ಟಾಗಿ ನಿಯಂತ್ರಿಸುವುದು.

5. ಗುರುತು, ದೃಢೀಕರಣ ಮತ್ತು ಪ್ರಮಾಣೀಕರಣ ನಿಯಂತ್ರಣಗಳು

  • ಗುರುತು, ದೃಢೀಕರಣ ಮತ್ತು ಪ್ರವೇಶ-ನಿರ್ವಹಣಾ ನಿಯಂತ್ರಣಕ್ಕಾಗಿ ಉದ್ಯಮ-ಪ್ರಮಾಣಿತ ಅಭ್ಯಾಸಗಳನ್ನು ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ಕಾರ್ಯಗತಗೊಳಿಸುವುದು.
  • ಪೂರೈಕೆದಾರ ಸಿಬ್ಬಂದಿ ಮತ್ತು ಸೇವಾ ಖಾತೆಗಳ ಪ್ರವೇಶ ನಿರ್ವಹಣೆಯನ್ನು ನಿಯಂತ್ರಿಸುವ ನೀತಿಗಳು ಮತ್ತು ಕಾರ್ಯವಿಧಾನಗಳನ್ನು ದಾಖಲಿಸುವುದು.
  • ಸಿಸ್ಟಮ್‌ಗಳಿಗೆ ಪ್ರವೇಶ ಹೊಂದಿರುವ ಎಲ್ಲಾ ವಿತರಕ ಸಿಬ್ಬಂದಿಯ ನಿಖರ ಮತ್ತು ನವೀಕೃತ ಪಟ್ಟಿಯನ್ನು ನಿರ್ವಹಿಸುವುದು. 
  • ಉದ್ಯೋಗ ವರ್ಗಾವಣೆ ಅಥವಾ ಸೇವೆ ಮುಕ್ತಾಯಗೊಂಡ ಒಂದು ವ್ಯವಹಾರ ದಿನದೊಳಗೆ ರುಜುವಾತುಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುವುದು ಅಥವಾ ಹಿಂತೆಗೆದುಕೊಳ್ಳುವುದು.
  • ಏಕ ಸೈನ್-ಆನ್ (SSO) ಅನ್ನು ಆಂತರಿಕ ಸಿಸ್ಟಂಗಳಿಗೆ ಮತ್ತು ಸೇವೆಗಳ ವಿತರಣೆಯನ್ನು ಬೆಂಬಲಿಸುವ ಮೂರನೇ ವ್ಯಕ್ತಿ ಸೇವೆಗಳಿಗೆ ಎಲ್ಲಾ ಇಂಟರಾಕ್ಟಿವ್ ಲಾಗಿನ್‌ಗಳಿಗೆ ಬಳಸಿ.
  • SSO ಲಾಗಿನ್ ಫ್ಲೋ ಭಾಗವಾಗಿ ಗುರುತಿನ ಪೂರೈಕೆದಾರರು ಬಹು-ಅಂಶ ದೃಢೀಕರಣವನ್ನು ಜಾರಿಗೊಳಿಸಬೇಕು. 
  • ಕನಿಷ್ಠ-ವಿಶೇಷಾಧಿಕಾರ ಮತ್ತು ಕರ್ತವ್ಯಗಳ ಪ್ರತ್ಯೇಕತೆಯ ತತ್ವಗಳೊಂದಿಗೆ ರೋಲ್-ಬೇಸ್‌ಡ್ ಆಕ್ಸೆಸ್ ಕಂಟ್ರೋಲ್ (RBAC) ಅಳವಡಿಸಿ.
  • ಅನುಮೋದಿತ ಬದಲಾವಣೆ-ನಿಯಂತ್ರಣ ಕಾರ್ಯವಿಧಾನಗಳ ಅಡಿಯಲ್ಲಿ ತಾಂತ್ರಿಕವಾಗಿ ಅಗತ್ಯವಿದ್ದಾಗ ಮಾತ್ರ ಸವಲತ್ತು ಪಡೆದ ("ರೂಟ್"/"ನಿರ್ವಾಹಕ") ಖಾತೆಗಳನ್ನು ಬಳಸಿ; ಸವಲತ್ತುರಹಿತ ಬಳಕೆದಾರರು ಸವಲತ್ತು ಪಡೆದ ಕಾರ್ಯಗಳನ್ನು ನಿರ್ವಹಿಸುವುದನ್ನು ನಿಷೇಧಿಸಿ.
  • OpenAI ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸುವ ಸಿಸ್ಟಮ್‌ಗಳಿಗೆ ಪ್ರವೇಶಕ್ಕಾಗಿ ಮಾಡುವ ಯಾವುದೇ ವಿನಂತಿಗೆ ಔಪಚಾರಿಕ ವಿಮರ್ಶೆ ಮತ್ತು ಅನುಮೋದನೆ ಅಗತ್ಯಪಡಿಸಿ ಹಾಗೂ ಸವಲತ್ತುಗಳ ಸೂಕ್ತತೆಯನ್ನು ಖಚಿತಪಡಿಸಲು ನಿಯತಕಾಲಿಕವಾಗಿ (ಕನಿಷ್ಠ ಮೂರು ತಿಂಗಳಿಗೊಮ್ಮೆ) ಪ್ರವೇಶ ಆಡಿಟ್‌ಗಳನ್ನು ಅಗತ್ಯಪಡಿಸಿ.
  • ಸೋರಿಕೆಯಾದ ರುಜುವಾತುಗಳನ್ನು (ಉದಾಹರಣೆಗೆ, ಪಾಸ್‌ವರ್ಡ್‌ಗಳು, API ಕೀಗಳು) ವರದಿ ಮಾಡಲು ಮತ್ತು ರದ್ದುಗೊಳಿಸಲು ಹಾಗೂ ಮರುಹೊಂದಿಸುವಿಕೆಗಳು ಅಥವಾ ತಾತ್ಕಾಲಿಕ ರುಜುವಾತುಗಳನ್ನು ನೀಡುವ ಮೊದಲು ಬಳಕೆದಾರರ ಗುರುತನ್ನು ಪರಿಶೀಲಿಸುವ ವಿಧಾನಗಳನ್ನು ರೂಪಿಸಿ.
  • OpenAI ಯ ಅಂತಿಮ ಬಳಕೆದಾರರಿಗೆ, ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಗುರುತು ಮತ್ತು ಪ್ರವೇಶ ನಿರ್ವಹಣಾ ಸೇವೆಯ ಮೇಲೆ ಅವಲಂಬನೆ; ಪೂರೈಕೆದಾರರು ಬಳಕೆದಾರರು ಒದಗಿಸಿದ ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಸಂಗ್ರಹಿಸುವುದಿಲ್ಲ.

6. ಭದ್ರತಾ ಘಟನೆಗಳು

  • ಗೌಪ್ಯತೆ, ಲಭ್ಯತೆ ಅಥವಾ ವಿತರಕರ ಕಾರ್ಯಕ್ಷಮತೆ ಅಥವಾ OpenAI ಡೇಟಾದ ಸಮಗ್ರತೆಗೆ ಧಕ್ಕೆ ತರುವ ಘಟನೆಗಳಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸಲು ಮತ್ತು ಅವುಗಳನ್ನು ಪರಿಹರಿಸಲು ಭದ್ರತಾ ಘಟನೆ ಪ್ರತಿಕ್ರಿಯೆ ಪ್ಲಾನ್ ಅನ್ನು ನಿರ್ವಹಿಸಿ ಮತ್ತು ಕಾರ್ಯಗತಗೊಳಿಸಿ.
  • ಯಾವುದೇ ನಿಜವಾದ ಅಥವಾ ಶಂಕಿತ ಭದ್ರತಾ ಘಟನೆಯ ಬಗ್ಗೆ ಅರಿವಾದ ತಕ್ಷಣ, ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ ಮತ್ತು ಯಾವುದೇ ಸಂದರ್ಭದಲ್ಲಿ, ಭದ್ರತಾ ಘಟನೆಯ ಬಗ್ಗೆ ತಿಳಿದ 48 ಗಂಟೆಗಳ ಒಳಗೆ OpenAI ಗೆ security@openai.com ವಿಳಾಸಕ್ಕೆ ಲಿಖಿತ ಸೂಚನೆ ನೀಡಬೇಕು. ಸಾಧ್ಯವಿರುವಲ್ಲಿ, ಅಂತಹ ಸೂಚನೆಯು ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನುಗಳ ಅಡಿಯಲ್ಲಿ ಅಗತ್ಯವಿರುವ ಎಲ್ಲಾ ಲಭ್ಯವಿರುವ ವಿವರಗಳನ್ನು ಒಳಗೊಂಡಿರಬೇಕು. ಇದರಿಂದ, ಭದ್ರತಾ ಘಟನೆಯಿಂದ ಪ್ರಭಾವಿತರಾದ ನಿಯಂತ್ರಕ ಪ್ರಾಧಿಕಾರಗಳು ಅಥವಾ ವ್ಯಕ್ತಿಗಳಿಗೆ OpenAI ತನ್ನದೇ ಆದ ಅಧಿಸೂಚನೆ ಕಟ್ಟುಪಾಡುಗಳನ್ನು ಅನುಸರಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ.
  • ಮುಂದಿನ ಭದ್ರತಾ ಘಟನೆಗಳ ಅಪಾಯಗಳನ್ನು ತಗ್ಗಿಸಲು ಸೂಕ್ತ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಿ. ಸುರಕ್ಷತಾ ಘಟನೆಯು ಈ ವಿತರಕರ ಭದ್ರತಾ ಕ್ರಮಗಳ ಉಲ್ಲಂಘನೆಯಿಂದ ಉಂಟಾದಲ್ಲಿ, ವಿತರಕರು (ಒಪ್ಪಂದದಲ್ಲಿ ಸೇರಿಸಲಾದ ಹೊಣೆಗಾರಿಕೆಯ ಮಿತಿಗಳಿಗೆ ಒಳಪಟ್ಟು) ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನುಗಳ ಅಡಿಯಲ್ಲಿ ತೆಗೆದುಕೊಳ್ಳಬೇಕಾದ ಕ್ರಮಗಳ ಪರಿಣಾಮವಾಗಿ ಅಥವಾ ಸುರಕ್ಷತಾ ಘಟನೆಗೆ ಸಂಬಂಧಿಸಿದಂತೆ ಪಕ್ಷಗಳು ಪರಸ್ಪರ ಒಪ್ಪಿಕೊಂಡ ಕ್ರಮಗಳ ಪರಿಣಾಮವಾಗಿ ಉಂಟಾದ ವಾಸ್ತವಿಕವಾಗಿ ಸ್ವಂತವಾಗಿ ಭರಿಸಿದ ಪರಿಹಾರ ವೆಚ್ಚಗಳು ಮತ್ತು ಖರ್ಚುಗಳಿಗಾಗಿ OpenAI ಗೆ ಮರುಪಾವತಿ ಮಾಡುತ್ತಾರೆ, ಅನ್ವಯವಾಗುವಲ್ಲಿ ಇವುಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ: (i) ಬಾಧಿತ ವ್ಯಕ್ತಿಗಳಿಗೆ ಕಾನೂನುಬದ್ಧವಾಗಿ ಅಗತ್ಯವಿರುವ ಸೂಚನೆಗಳ ರಚನೆ ಮತ್ತು ರವಾನೆ; (ii) ವಿಚಾರಣೆಗಳಿಗೆ ಉತ್ತರಿಸಲು ಕಾಲ್ ಸೆಂಟರ್ ಬೆಂಬಲ; ಮತ್ತು (iii) ಬಾಧಿತ ವ್ಯಕ್ತಿಗಳಿಗೆ ಕಾನೂನುಬದ್ಧವಾಗಿ ಅಗತ್ಯವಿರುವ ಕ್ರೆಡಿಟ್‌ಗಳು ಮಾನಿಟರಿಂಗ್ ಸೇವೆಗಳು. ಈ ಪ್ಯಾರಾಗ್ರಾಫ್ ಅಡಿಯಲ್ಲಿ ಒದಗಿಸಲಾದ ಯಾವುದೇ ಸೂಚನೆಗಳ ಸಮಯ, ವಿಷಯ ಮತ್ತು ವಿಧಾನವನ್ನು ನಿಯಂತ್ರಿಸಲು OpenAI ಸಂಪೂರ್ಣ ವಿವೇಚನೆ ಹೊಂದಿರುತ್ತದೆ.

7. ಲಾಗಿಂಗ್, ಆಡಿಟ್ ಮತ್ತು ಹೊಣೆಗಾರಿಕೆ

  • ಸೇವೆಗಳನ್ನು ಒದಗಿಸಲು ಬಳಸಲಾಗುವ ಎಲ್ಲಾ ಸಿಸ್ಟಂಗಳು, ನೆಟ್‌ವರ್ಕ್‌ಗಳು ಮತ್ತು ಪೂರಕ ಮೂಲಸೌಕರ್ಯಗಳಿಗಾಗಿ ಆಡಿಟ್ ದಾಖಲೆಗಳನ್ನು ರಚಿಸಿ ಉಳಿಸಿಕೊಳ್ಳುವುದು, ಇದರಿಂದ ಕಾನೂನುಬಾಹಿರ ಅಥವಾ ಅನಧಿಕೃತ ಚಟುವಟಿಕೆಗಳ ಮೇಲ್ವಿಚಾರಣೆ, ವಿಶ್ಲೇಷಣೆ, ತನಿಖೆ ಮತ್ತು ವರದಿ ಮಾಡುವುದನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವುದು.
  • ಎಲ್ಲಾ ವಿಶೇಷಾಧಿಕಾರದ ಕ್ರಮಗಳನ್ನು ಪ್ರತಿ ಘಟನೆಯನ್ನೂ ಒಬ್ಬ ಹೆಸರಿಸಲಾದ ವ್ಯಕ್ತಿಗೆ ಸಂಪರ್ಕಿಸುವ ರೀತಿಯಲ್ಲಿ ದಾಖಲಿಸಿ.
  • ಅನುಮತಿಯಿಲ್ಲದ ಬದಲಾವಣೆಗಳು ಅಥವಾ ನೀತಿ ಉಲ್ಲಂಘನೆಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳು, ಸರ್ವರ್‌ಗಳು ಮತ್ತು ಪೂರಕ ಮೂಲಸೌಕರ್ಯಗಳಲ್ಲಿನ ವಿಶೇಷಾಧಿಕಾರ ಹೊಂದಿದ ಚಟುವಟಿಕೆಯನ್ನು ದಾಖಲಿಸುವುದು ಮತ್ತು ನಿರಂತರ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುವುದು.
  • ನೆಟ್‌ವರ್ಕ್ ಟ್ರಾಫಿಕ್ ಮತ್ತು ಸರ್ವಿಸ್ ಲಾಗ್‌ಗಳು ಸೇರಿದಂತೆ ಭದ್ರತೆ ಮತ್ತು ಲಭ್ಯತೆಯನ್ನು ನಿರಂತರವಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ ಮತ್ತು ಯಾವುದೇ ಎಚ್ಚರಿಕೆಗಳಿಗೆ ತಕ್ಷಣ ಕ್ರಮ ಕೈಗೊಳ್ಳಿ. 
  • OpenAI ಡೇಟಾದ ಗೌಪ್ಯತೆ, ಸಮಗ್ರತೆ ಅಥವಾ ಲಭ್ಯತೆಯ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಅನುಮಾನಾಸ್ಪದ ಚಟುವಟಿಕೆ, ನೀತಿ ಉಲ್ಲಂಘನೆಗಳು ಅಥವಾ ಘಟನೆಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಭದ್ರತಾ ಮತ್ತು ಕಾರ್ಯಾಚರಣೆಯ ದಾಖಲೆಗಳನ್ನು ನಿಯಮಿತವಾಗಿ ಪರಿಶೀಲಿಸಿ ವಿಶ್ಲೇಷಿಸುವುದು.
  • ಕೋರಿಕೆಯ ಮೇರೆಗೆ ಆಡಿಟ್ ದಾಖಲೆಗಳನ್ನು OpenAI ಗೆ ಒದಗಿಸುವುದು.

8. ಸುರಕ್ಷಿತ ಅಭಿವೃದ್ಧಿ ಜೀವನಚಕ್ರ (SDLC)

  • OpenAI ಗೆ ಒದಗಿಸುವ ಸಾಫ್ಟ್‌ವೇರ್ ಅಥವಾ ಸೇವೆಗಳ ಯೋಜನೆ, ಕೋಡಿಂಗ್, ಪರೀಕ್ಷೆ, ನಿಯೋಜನೆ ಮತ್ತು ನಿರ್ವಹಣೆಯನ್ನು ಒಳಗೊಂಡಿರುವ ದಾಖಲಿತ ಸುರಕ್ಷಿತ ಅಭಿವೃದ್ಧಿ / ವಿನ್ಯಾಸದಿಂದಲೇ ಸುರಕ್ಷತೆ (Security-by-Design) ಪ್ರಕ್ರಿಯೆಯನ್ನು ವಿತರಕರು ನಿರ್ವಹಿಸಬೇಕು ಮತ್ತು ಕಾರ್ಯಗತಗೊಳಿಸಬೇಕು.
  • ಕೋಡ್ ಅನ್ನು ಪ್ರೊಡಕ್ಷನ್‌ಗೆ ಪ್ರೊಮೋಟ್ ಮಾಡುವ ಮೊದಲು, ಥ್ರೆಟ್ ಮಾಡೆಲಿಂಗ್, ಕೋಡ್ ರಿವ್ಯೂ, ಸ್ವಯಂಚಾಲಿತ ಡಿಪೆಂಡೆನ್ಸಿ-ವಲ್ನರಬಿಲಿಟಿ ಸ್ಕ್ಯಾನಿಂಗ್ ಮತ್ತು ಸೆಕ್ಯುರಿಟಿ ಟೆಸ್ಟಿಂಗ್ (ಸ್ಟಾಟಿಕ್, ಡೈನಾಮಿಕ್ ಮತ್ತು ಕಂಟೈನರ್ ಅಥವಾ IaC ಸ್ಕ್ಯಾನಿಂಗ್) ಅನ್ನು SDLC ಒಳಗೊಂಡಿರಬೇಕು. 
  • ಉನ್ನತ ಅಪಾಯದ ಕಂಡುಬಂದ ಅಂಶಗಳಿಗೆ ಪರಿಹಾರ ಕೈಗೊಂಡಿರುವ ಪುರಾವೆಗಳ ಸಮೇತ, ಈ ಚಟುವಟಿಕೆಗಳ ಫಲಿತಾಂಶಗಳನ್ನು ಕನಿಷ್ಠ 12 ತಿಂಗಳವರೆಗೆ ಉಳಿಸಿಕೊಳ್ಳಬೇಕು ಮತ್ತು ವಿನಂತಿಯ ಮೇರೆಗೆ OpenAI ಗೆ ಲಭ್ಯವಾಗುವಂತೆ ಮಾಡಬೇಕು.

9. ಕ್ಲೌಡ್ ಮೂಲಸೌಕರ್ಯ ಮತ್ತು ನೆಟ್‌ವರ್ಕ್ ಭದ್ರತೆ

  • ಪರಿಸರಗಳ ಪ್ರತ್ಯೇಕತೆ—ಉತ್ಪಾದನೆ ಮತ್ತು ಉತ್ಪಾದನೇತರ ಪರಿಸರಗಳನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಇರಿಸುವುದು ಮತ್ತು OpenAI ಡೇಟಾವು ಉತ್ಪಾದನಾ ಪರಿಸರಗಳಲ್ಲಿ ಮಾತ್ರ ಇರುವುದನ್ನು ಖಚಿತಪಡಿಸುವುದು.
  • OpenAI ಡೇಟಾವನ್ನು ಇತರ ಎಲ್ಲ ಗ್ರಾಹಕ ಡೇಟಾದಿಂದ ತಾರ್ಕಿಕವಾಗಿ ಬೇರ್ಪಡಿಸುವುದು ಮತ್ತು ಪ್ರತಿ OpenAI ಗ್ರಾಹಕ ಸಂಸ್ಥೆಯೊಳಗೆ ವಿಶಿಷ್ಟ ಬಳಕೆದಾರ-ಮಟ್ಟದ ಮಿತಿಗಳನ್ನು ಜಾರಿಗೊಳಿಸುವುದು.
  • ಪ್ರಾಥಮಿಕ ಬ್ಯಾಕೆಂಡ್ ಸಂಪನ್ಮೂಲಗಳನ್ನು ಖಾಸಗಿ ನೆಟ್‌ವರ್ಕ್ ನಿಯಂತ್ರಣಗಳ (VPN, ಪ್ರೈವೇಟ್ ಲಿಂಕ್ ಅಥವಾ ಅಂತಹದೇ ಶೂನ್ಯ-ನಂಬಿಕೆಯ ರಚನೆ) ಹಿಂದೆ ನಿಯೋಜಿಸಲಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.
  • ನೆಟ್‌ವರ್ಕ್ ಭದ್ರತಾ ನೀತಿಗಳು ಮತ್ತು ಫೈರ್‌ವಾಲ್‌ಗಳನ್ನು ಪೂರ್ವ-ಸ್ಥಾಪಿತ ಅನುಮತಿಸಲಾದ ಟ್ರಾಫಿಕ್ ಹರಿವುಗಳ ಸಮೂಹದ ಆಧಾರದ ಮೇಲೆ ಕನಿಷ್ಠ-ವಿಶೇಷಾಧಿಕಾರ ಪ್ರವೇಶಕ್ಕಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾಗಿದೆ. 
  • ಅನುಮತಿಯಿಲ್ಲದ ಟ್ರಾಫಿಕ್ ಹರಿವುಗಳನ್ನು ನಿರ್ಬಂಧಿಸಲಾಗಿದೆ.

10. ದುರ್ಬಲತೆ ನಿರ್ವಹಣೆ

  • ಪೂರೈಕೆದಾರರು ಒದಗಿಸುವ ಸೇವೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ದೋಷಗಳನ್ನು ಪ್ರಾಂಪ್ಟ್ ಸರಿಪಡಿಸುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ಉದ್ಯಮ-ಪ್ರಮಾಣಿತ ದೋಷ ನಿರ್ವಹಣಾ ಕಾರ್ಯಕ್ರಮ ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ಕಾರ್ಯಗತಗೊಳಿಸುವುದು.
  • ದುರ್ಬಲತೆಗಳಿಗಾಗಿ ನಿಯಮಿತವಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡುವ, ದುರ್ಬಲತೆ ಅಧಿಸೂಚನೆ ಸೇವೆಗೆ ಚಂದಾದಾರಿಕೆ ಹೊಂದಿರುವ, ಅಪಾಯದ ಆಧಾರದ ಮೇಲೆ ಪರಿಹಾರಕ್ಕೆ ಆದ್ಯತೆ ನೀಡುವ ಮತ್ತು ಅಪಾಯದ ರೇಟಿಂಗ್ ಆಧಾರದ ಮೇಲೆ ಪರಿಹಾರದ ಸಮಯಾವಧಿಗಳನ್ನು ನಿಗದಿಪಡಿಸುವ ದುರ್ಬಲತೆ ನಿರ್ವಹಣಾ ಕಾರ್ಯಕ್ರಮವನ್ನು ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ಜಾರಿಗೊಳಿಸುವುದು.
  • ಪ್ಯಾಚ್ ಬಿಡುಗಡೆಯಾದ ನಂತರ ಮತ್ತು ಸಂಬಂಧಿತ ಭದ್ರತಾ ದೋಷವನ್ನು ಅದರ ಅನ್ವಯಿಕತೆ ಮತ್ತು ಪ್ರಾಮುಖ್ಯತೆಗಾಗಿ ಪರಿಶೀಲಿಸಿ ಮೌಲ್ಯಮಾಪನ ಮಾಡಿದ ನಂತರ, ಸಿಸ್ಟಮ್‌ಗಳಿಗೆ ಉಂಟಾಗುವ ಅಪಾಯಕ್ಕೆ ಅನುಗುಣವಾಗಿರುವ ಸಮಯದ ಚೌಕಟ್ಟಿನಲ್ಲಿ ಪ್ಯಾಚ್ ಅನ್ನು ಅನ್ವಯಿಸಿ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ.
  • ಲಾಗ್ ನಿರ್ವಹಣಾ ಪರಿಹಾರವನ್ನು ನಿಯೋಜಿಸಿ ಮತ್ತು ಒಳನುಗ್ಗುವಿಕೆ ಪತ್ತೆ ವ್ಯವಸ್ಥೆಗಳಿಂದ ಉತ್ಪತ್ತಿಯಾಗುವ ದಾಖಲೆಗಳನ್ನು ಕನಿಷ್ಠ ಒಂದು ವರ್ಷದ ಅವಧಿಗೆ ಉಳಿಸಿಕೊಳ್ಳಿ.

11. ಭೌತಿಕ ಮತ್ತು ಪರಿಸರ ಭದ್ರತೆ

  • OpenAI ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಬಹುದಾದ ಅಥವಾ ಪ್ರವೇಶಿಸಬಹುದಾದ ಪ್ರತಿ ಸ್ಥಳದಲ್ಲಿಯೂ ಭೌತಿಕ ಸುರಕ್ಷತೆಯನ್ನು ಕಾಪಾಡುವುದು.
  • ಕಚೇರಿಗಳಿಗೆ ಮತ್ತು ಡೇಟಾ ಕೇಂದ್ರಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಬ್ಯಾಡ್ಜ್, ಬಯೋಮೆಟ್ರಿಕ್ ಅಥವಾ ತತ್ಸಮಾನ ದೃಢೀಕರಣದ ಮೂಲಕ ನಿಯಂತ್ರಿಸುವುದು.
  • ಎಲ್ಲಾ ಸಂದರ್ಶಕರ ವಿವರಗಳನ್ನು ದಾಖಲಿಸಿ ಮತ್ತು ಅವರನ್ನು ಜೊತೆಯಲ್ಲಿ ಕರೆದೊಯ್ಯಿರಿ.
  • 24 × 7 ವಿಡಿಯೋ ಕಣ್ಗಾವಲು ಮತ್ತು ಭೌತಿಕ ಒಳನುಗ್ಗುವಿಕೆ-ಪತ್ತೆ ವ್ಯವಸ್ಥೆಗಳನ್ನು ನಿರ್ವಹಿಸಿ.
  • ಬೀಗ ಹಾಕಿದ ಸಂಗ್ರಹಣೆ ವ್ಯವಸ್ಥೆ, ಟ್ರ್ಯಾಕ್ ಮಾಡಿದ ವರ್ಗಾವಣೆಗಳು ಮತ್ತು ಪ್ರಮಾಣೀಕೃತ ವಿನಾಶ ವಿಧಾನ ಬಳಸಿ ಭೌತಿಕ ಮಾಧ್ಯಮವನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ನಿರ್ವಹಿಸಿ ಮತ್ತು ವಿಲೇವಾರಿ ಮಾಡಿ.

12. ಲಭ್ಯತೆ, ವ್ಯವಹಾರ ನಿರಂತರತೆ ಮತ್ತು ವಿಪತ್ತು ಪುನಶ್ಚೇತನ

ಸೇವೆಗಳು ಮತ್ತು ಯಾವುದೇ OpenAI ಡೇಟಾದ ಗೌಪ್ಯತೆ, ಸಮಗ್ರತೆ ಮತ್ತು ಲಭ್ಯತೆಯನ್ನು ವಿತರಕರು ಈ ಕೆಳಗಿನವುಗಳ ಮೂಲಕ ರಕ್ಷಿಸುತ್ತಾರೆ:

  • ಲಭ್ಯತೆ ನಿರ್ವಹಣೆ
    • ನಿರಂತರವಾಗಿ ಸಿಸ್ಟಮ್ ಕಾರ್ಯಕ್ಷಮತೆ ಮತ್ತು ಲಭ್ಯತೆಯ ಮೇಲ್ವಿಚಾರಣೆ, ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವುದು.
    • ದೋಷಗಳನ್ನು ಸಕಾಲಿಕವಾಗಿ ಪತ್ತೆಹಚ್ಚಿ ವರದಿ ಮಾಡುವುದು ಮತ್ತು ಅಡಚಣೆಯ ನಂತರ ಸೇವೆಗಳನ್ನು ತ್ವರಿತವಾಗಿ ಮರುಸ್ಥಾಪಿಸುವುದು.
    • ಸೇವಾ ಲಭ್ಯತೆ, ಘಟನೆಗಳು ಮತ್ತು ಒಪ್ಪಿದ ಸೇವಾ ಮಟ್ಟದ ಉದ್ದೇಶಗಳ ಅನುಸರಣೆಯನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡುವುದು, ಸ್ವಯಂ ದೃಢೀಕರಿಸುವುದು ಮತ್ತು ದಾಖಲಿಸುವುದು.
    • ಕೋರಿಕೆಯ ಮೇರೆಗೆ, ಸೇವಾ ಮಟ್ಟಗಳ ಅನುಸರಣೆಯನ್ನು ಪ್ರದರ್ಶಿಸುವ ಸಂಬಂಧಿತ ಕಾರ್ಯಕ್ಷಮತೆಯ ಅಂಕಿಅಂಶ‌ಗಳನ್ನು OpenAI ಗೆ ಒದಗಿಸುವುದು.
  • ವ್ಯವಹಾರ ನಿರಂತರತೆ ಮತ್ತು ವಿಪತ್ತು ಪುನಶ್ಚೇತನ (BC/DR)
    • ಸೇವೆಗಳಿಗೆ ಅಡ್ಡಿಪಡಿಸುವ ಅಥವಾ OpenAI ಡೇಟಾಗೆ ಧಕ್ಕೆ ಉಂಟುಮಾಡುವ ತುರ್ತುಸ್ಥಿತಿಗಳು ಅಥವಾ ಇತರ ಘಟನೆಗಳನ್ನು ನಿಭಾಯಿಸುವ ದಾಖಲಿತ BC/DR ಯೋಜನೆಗಳನ್ನು ನಿರ್ವಹಿಸುವುದು.
    • BC/DR ಪ್ಲಾನ್‌ಗಳಿಗೆ ಅನುಗುಣವಾದ ನಿಯಮಿತ ವೇಳಾಪಟ್ಟಿಯಲ್ಲಿ ಪ್ರಮುಖ ಸಿಸ್ಟಮ್‌ಗಳು ಮತ್ತು ಡೇಟಾವನ್ನು ಬ್ಯಾಕಪ್ ಮಾಡಿ.
    • BC/DR ಪ್ಲಾನ್‌ಗಳನ್ನು ಕನಿಷ್ಠ ವರ್ಷಕ್ಕೊಮ್ಮೆ ಪರೀಕ್ಷಿಸಿ ಮತ್ತು ಪರೀಕ್ಷಿಸುವಾಗ ಗುರುತಿಸಲಾದ ಯಾವುದೇ ಪ್ರಮುಖ ಲೋಪದೋಷಗಳನ್ನು ಸರಿಪಡಿಸಿ.
    • ಆಯಾ ಪ್ಲಾನ್‌ಗಳು ಒದಗಿಸುವ ರಕ್ಷಣೆಯನ್ನು ಗಮನಾರ್ಹವಾಗಿ ಕಡಿಮೆ ಮಾಡುವ ಯಾವುದೇ ಬದಲಾವಣೆಯನ್ನು ಮಾಡುವ ಮೊದಲು, OpenAI ಯ ಪೂರ್ವ ಲಿಖಿತ ಅನುಮತಿಯನ್ನು ಪಡೆಯಬೇಕು ಮತ್ತು ಈ ಅನುಮತಿಯನ್ನು ವಿನಾಕಾರಣ ತಡೆಹಿಡಿಯಲಾಗುವುದಿಲ್ಲ.

13. ಮೂರನೇ ಪಕ್ಷ ಮತ್ತು ತಂತ್ರಜ್ಞಾನ ಪೂರೈಕೆ ಸರಪಳಿ ಅಪಾಯ ನಿರ್ವಹಣೆ

  • OpenAI ಡೇಟಾಗೆ ಪ್ರವೇಶ ಹೊಂದಿರುವ ಅಥವಾ ಸಾಫ್ಟ್‌ವೇರ್ ಅಥವಾ ಸೇವೆಗಳನ್ನು ಬೆಂಬಲಿಸುವ ಎಲ್ಲಾ ಉಪ-ಪ್ರೊಸೆಸರ್‌ಗಳು, ಉಪಗುತ್ತಿಗೆದಾರರು ಮತ್ತು ಪ್ರಮುಖ ಉಪ-ವಿತರಕರಿಗೆ ಕೈಗಾರಿಕಾ ಗುಣಮಟ್ಟದ ಅಪಾಯ-ನಿರ್ವಹಣಾ ಕಾರ್ಯಕ್ರಮವನ್ನು ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ಕಾರ್ಯನಿರ್ವಹಿಸುವುದು
  • ಪ್ರತಿ ಮೂರನೇ ಪಕ್ಷದೊಂದಿಗೆ ಲಿಖಿತ ಒಪ್ಪಂದಗಳನ್ನು ಮಾಡಿಕೊಳ್ಳಿ; ಅವುಗಳಲ್ಲಿ ಈ ಪೂರೈಕೆದಾರರ ಭದ್ರತಾ ಕ್ರಮಗಳಲ್ಲಿ ಇರುವಷ್ಟಾದರೂ ಕಠಿಣವಾದ ಭದ್ರತಾ ರಕ್ಷಣಾ ಕ್ರಮಗಳನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಬೇಕು.
  • ಸೇರ್ಪಡೆಗೊಳಿಸುವ ಮೊದಲು ಮತ್ತು ನಂತರ ನಿಯಮಿತ ಮಧ್ಯಂತರಗಳಲ್ಲಿ ಎಲ್ಲಾ ತೃತೀಯ ಪಕ್ಷಗಳನ್ನು ಪೂರೈಕೆದಾರರ ಔಪಚಾರಿಕ ಭದ್ರತಾ ಮೌಲ್ಯಮಾಪನ ಪ್ರಕ್ರಿಯೆಗೆ ಒಳಪಡಿಸುವುದು ಮತ್ತು ಅದರಿಂದ ಉಂಟಾಗುವ ದಾಖಲಾತಿಗಳನ್ನು ನಿರ್ವಹಿಸುವುದು.
  • OpenAI ನ ಕೋರಿಕೆಯ ಮೇರೆಗೆ, ಪ್ರತಿ ನಿರ್ಣಾಯಕ ಉಪ-ವಿತರಕರನ್ನು, ಅದರ ಮೂಲ ದೇಶವನ್ನು ಮತ್ತು ಪೂರೈಕೆದಾರರ ಕಾರ್ಯಕ್ಷಮತೆಗೆ ಸಂಬಂಧಿಸಿದ ಯಾವುದೇ ಪ್ರಮುಖ ಅವಲಂಬನೆಯನ್ನು ಗುರುತಿಸುವುದು.
  • ICT ಮತ್ತು ಉತ್ಪನ್ನ ಪೂರೈಕೆ-ಸರಪಳಿ ಅಪಾಯಗಳನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವ ಪ್ರಕ್ರಿಯೆಗಳನ್ನು ನಿರ್ವಹಿಸುವುದು ಮತ್ತು ಸಾಫ್ಟ್‌ವೇರ್, ಸೇವೆಗಳು, ಪೂರೈಕೆದಾರರ ಕಾರ್ಯಕ್ಷಮತೆ ಅಥವಾ OpenAI ಡೇಟಾದ ಗೌಪ್ಯತೆ, ಸಮಗ್ರತೆ ಅಥವಾ ಲಭ್ಯತೆಯನ್ನು ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿಸುವ ಯಾವುದೇ ಅಡಚಣೆ, ದುರ್ಬಲತೆ ಅಥವಾ ಬೆದರಿಕೆಯ ಬಗ್ಗೆ OpenAI ಗೆ ತಕ್ಷಣವೇ ತಿಳಿಸುವುದು.

14. ಡೇಟಾ ಎನ್‌ಕ್ರಿಪ್ಶನ್

  • ಬಲವಾದ, ಉದ್ಯಮ-ಮಾನ್ಯತೆ ಪಡೆದ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಪ್ರೋಟೋಕಾಲ್‌ಗಳನ್ನು (TLS 1.2 ಅಥವಾ ಹೆಚ್ಚಿನದು, SSH 2, IPsec ಅಥವಾ ತತ್ಸಮಾನ) ಬಳಸಿಕೊಂಡು OpenAI ಡೇಟಾವನ್ನು ಯಾವುದೇ ಸಾರ್ವಜನಿಕ ಅಥವಾ ಖಾಸಗಿ ನೆಟ್‌ವರ್ಕ್‌ನಾದ್ಯಂತ ಸಾಗಣೆ ಮಾಡುವಾಗ ರಕ್ಷಿಸುವುದು. ಲೆಗಸಿ ಅಥವಾ ಅಸುರಕ್ಷಿತ ಪ್ರೋಟೋಕಾಲ್‌ಗಳನ್ನು (ಉದಾಹರಣೆಗೆ, SSL v3, TLS 1.0/1.1) ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಬೇಕು. 
  • ಯಾವುದೇ ಸತತವಾದ ಮೀಡಿಯಂನಲ್ಲಿ ಸಂಗ್ರಹವಾಗಿರುವ—ಡೇಟಾಬೇಸ್‌ಗಳು, ಆಬ್ಜೆಕ್ಟ್ ಸ್ಟೋರ್‌ಗಳು, ಫೈಲ್ ಸಿಸ್ಟಮ್‌ಗಳು, ಎಂಡ್‌ಪಾಯಿಂಟ್ ಸಾಧನಗಳು ಮತ್ತು ಬ್ಯಾಕಪ್‌ಗಳನ್ನು ಒಳಗೊಂಡಂತೆ – ಎಲ್ಲಾ OpenAI ಡೇಟಾವನ್ನು ಬಲವಾದ, ಉದ್ಯಮ-ಮಾನ್ಯತೆ ಪಡೆದ ಅಲ್ಗಾರಿದಮ್‌ಗಳನ್ನು (ಉದಾಹರಣೆಗೆ, AES-256 ಅಥವಾ ತತ್ಸಮಾನ) ಮತ್ತು FIPS 140-2/3, ISO/IEC 19790 ಅಥವಾ ತತ್ಸಮಾನ ಮಾನದಂಡಗಳಿಗೆ ಮೌಲ್ಯೀಕರಿಸಿದ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಮಾಡ್ಯೂಲ್‌ಗಳನ್ನು ಬಳಸಿ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡುವುದು. 
  • ಎನ್‌ಕ್ರಿಪ್ಷನ್ ಕೀಲಿಗಳನ್ನು ಸಮರ್ಪಿತ ಕೀ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಯನ್ನು ಬಳಸಿ ನಿರ್ವಹಿಸಬೇಕು; ಕೀಲಿಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಅಧಿಕೃತ ಸಿಬ್ಬಂದಿಗೆ ಮಾತ್ರ ಸೀಮಿತಗೊಳಿಸಬೇಕು ಮತ್ತು ಕೀಲಿಗಳನ್ನು ಕನಿಷ್ಠ ವರ್ಷಕ್ಕೊಮ್ಮೆ ಅಥವಾ ಸಂಶಯಾಸ್ಪದ ಭಂಗದ ಸಂದರ್ಭದಲ್ಲಿ ಪರಿವರ್ತಿಸಬೇಕು. ಪೂರೈಕೆದಾರರು ಸ್ನ್ಯಾಪ್‌ಶಾಟ್‌ಗಳು, ಪ್ರತಿಕೃತಿಗಳು ಮತ್ತು ಆಫ್‌ಲೈನ್ ಬ್ಯಾಕಪ್‌ಗಳನ್ನು ಅದೇ ನಿಯಂತ್ರಣಗಳ ಅಡಿಯಲ್ಲಿ ರಕ್ಷಿಸಲಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು.

15. ಡೇಟಾ ಉಳಿಕೆ

ಒಪ್ಪಂದದ ಅವಧಿ ಮುಗಿದಾಗ ಅಥವಾ ಮುಕ್ತಾಯಗೊಂಡಾಗ, ವಿತರಕರು OpenAI ನ ಆದ್ಯತೆಯ ಮೇರೆಗೆ, ಎಲ್ಲಾ OpenAI ಡೇಟಾವನ್ನು (ವಿತರಕರ ಡೇಟಾ ಧಾರಣ ವೇಳಾಪಟ್ಟಿಯ ಪ್ರಕಾರ ಅಳಿಸಬೇಕಾದ ಯಾವುದೇ ಬ್ಯಾಕಪ್ ಅಥವಾ ಆರ್ಕೈವಲ್ ಪ್ರತಿಗಳನ್ನು ಹೊರತುಪಡಿಸಿ) ಅಳಿಸಬೇಕು ಅಥವಾ ಹಿಂತಿರುಗಿಸಬೇಕು. ಅನ್ವಯವಾಗುವ ಕಾನೂನುಗಳ ಅಡಿಯಲ್ಲಿ ಪ್ರತಿಗಳನ್ನು ಉಳಿಸಿಕೊಳ್ಳಲು ವಿತರಕರಿಗೆ ಅಗತ್ಯವಿದ್ದಲ್ಲಿ, ಅಂತಹ ಸಂದರ್ಭಗಳಲ್ಲಿ ಅನ್ವಯವಾಗುವ ಕಾನೂನುಗಳಿಂದ ಅಗತ್ಯವಿರುವ ಮಟ್ಟಿಗೆ ಹೊರತುಪಡಿಸಿ, ವಿತರಕರು ಆ OpenAI ಡೇಟಾವನ್ನು ಯಾವುದೇ ಹೆಚ್ಚಿನ ಪ್ರಕ್ರಿಯೆಯಿಂದ ಪ್ರತ್ಯೇಕಿಸಬೇಕು ಮತ್ತು ರಕ್ಷಿಸಬೇಕು. OpenAI ಗೆ ವಿತರಕರು ಒದಗಿಸುವ ಸೇವೆಗಳಿಗೆ ಅನ್ವಯಿಸಿದರೆ, ಉತ್ಪನ್ನದೊಳಗೆ ಡೇಟಾ ಧಾರಣ ಅವಧಿಗಳನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವ ಸಾಮರ್ಥ್ಯವನ್ನು ವಿತರಕರು ಒದಗಿಸಬೇಕು.

16. ಸುರಕ್ಷಿತ ವಿಲೇವಾರಿ

  • OpenAI ಡೇಟಾವನ್ನು ಓದಲು ಅಥವಾ ಪುನರ್ನಿರ್ಮಿಸಲು ಸಾಧ್ಯವಾಗದಂತೆ, ಅನ್ವಯವಾಗುವ ಕಾನೂನಿಗೆ ಅನುಸಾರವಾಗಿ ಲಭ್ಯವಿರುವ ತಂತ್ರಜ್ಞಾನವನ್ನು ಪರಿಗಣಿಸಿ, OpenAI ಡೇಟಾದ ಸುರಕ್ಷಿತ ವಿಲೇವಾರಿಯನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ನಿಯಂತ್ರಣಗಳನ್ನು ಅಳವಡಿಸುವುದು. 
  • ಎಲೆಕ್ಟ್ರಾನಿಕ್ ಮಾಧ್ಯಮವನ್ನು ವಿಲೇವಾರಿ ಮಾಡುವ ಮೊದಲು ಸುರಕ್ಷಿತವಾಗಿ ಅಳಿಸುವುದು ಮತ್ತು ಇದಕ್ಕಾಗಿ NIST SP 800-88 ಮಾನದಂಡದಲ್ಲಿ ವಿವರಿಸಿದ ವಿಧಾನಗಳನ್ನು ಅಥವಾ ಅದಕ್ಕೆ ಸಮನಾದ ವಿಧಾನಗಳನ್ನು ಬಳಸುವುದು, ಅಂದರೆ ಡೇಟಾವನ್ನು ಓವರ್‌ರೈಟ್ ಮಾಡುವ ಮೂಲಕ ಅಥವಾ ಡಿಗಾಸಿಂಗ್ ಮಾಡುವ ಮೂಲಕ ಅಥವಾ ವಿಲೇವಾರಿ ಮಾಡುವ ಮೊದಲು ಅಥವಾ ಇನ್ನೊಂದು ಸಿಸ್ಟಮ್‌ಗೆ ಮರುಹಂಚಿಕೆ ಮಾಡುವ ಮೊದಲು ಭೌತಿಕವಾಗಿ ನಾಶಪಡಿಸುವುದು.

17. ಆಂತರಿಕ ಭದ್ರತಾ ಮೌಲ್ಯಮಾಪನಗಳು ಮತ್ತು ಬದಲಾವಣೆ ಅಧಿಸೂಚನೆ

  • ಉದ್ಯಮ-ಪ್ರಮಾಣಿತ ಫ್ರೇಮ್‌ವರ್ಕ್‌ಗಳು ಮತ್ತು ಅದರದೇ ಆದ ನೀತಿಗಳ ವಿರುದ್ಧ ಸ್ವಯಂಚಾಲಿತ ಸ್ಕ್ಯಾನಿಂಗ್, ಮ್ಯಾನುವಲ್ ರಿವ್ಯೂಗಳು ಮತ್ತು ಪಾಲಿಸಿ ಕಂಪ್ಲೈಯನ್ಸ್ ಚೆಕ್‌ಗಳ ಮೂಲಕ ಅದರ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳ ಪರಿಣಾಮಕಾರಿತ್ವವನ್ನು ನಿಯಮಿತವಾಗಿ ನಿರ್ಣಯಿಸುವುದು. 
  • OpenAI ಡೇಟಾದ ಗೌಪ್ಯತೆ, ಸಮಗ್ರತೆ ಅಥವಾ ಲಭ್ಯತೆಯ ಮೇಲೆ ಸಮಂಜಸವಾಗಿ ಪರಿಣಾಮ ಬೀರುವ ಮೂಲಸೌಕರ್ಯ, ರಚನೆ, ಮೂರನೇ ವ್ಯಕ್ತಿ ಅವಲಂಬನೆಗಳು, ಡೇಟಾ ಹರಿವುಗಳು ಅಥವಾ ಭದ್ರತಾ ಸ್ಥಿತಿಯಲ್ಲಿನ ಯಾವುದೇ ಮಹತ್ವದ ಬದಲಾವಣೆಯ ಬಗ್ಗೆ OpenAI ಗೆ ಮುಂಚಿತವಾಗಿ ತಿಳಿಸುವುದು.

18. ಸ್ವತಂತ್ರ ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳು ಮತ್ತು ಪ್ರಮಾಣೀಕರಣಗಳು

ಕಡೇಪಕ್ಷ ವರ್ಷಕ್ಕೊಮ್ಮೆ, ವಿತರಕರು ಇದನ್ನು ಮಾಡುತ್ತಾರೆ:

  • ಮಾನ್ಯತೆ ಪಡೆದ ಉದ್ಯಮದ ಮಾನದಂಡಕ್ಕೆ (ಉದಾಹರಣೆಗೆ, SOC 2 Type 2 ಅಥವಾ ISO 27001 ಕಣ್ಗಾವಲು / ಮರು-ಪ್ರಮಾಣೀಕರಣ) ಅನುಗುಣವಾಗಿ ತನ್ನ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ಅರ್ಹ, ಸ್ವತಂತ್ರ ಆಡಿಟರ್ ಅನ್ನು ನೇಮಿಸುವುದು.  
  • OpenAI ಯ ಕೋರಿಕೆಯ ಮೇರೆಗೆ ಸಾರಾಂಶ ಅಥವಾ ಪೂರ್ಣ ವರದಿಗಳನ್ನು (ಸೂಕ್ತವಾದಂತೆ) ಒದಗಿಸುವುದು.

19. ನುಸುಳುವಿಕೆ ಪರೀಕ್ಷೆ

ವಿತರಕರು ಹೋಸ್ಟ್ ಮಾಡಿದ ಸೇವೆಗಳು ಅಥವಾ ಆನ್‌ಲೈನ್ ಸೇವೆಗಳನ್ನು ಒದಗಿಸಿದರೆ, ವಿತರಕರು ಹೀಗೆ ಮಾಡಬೇಕು:

  • ವಾರ್ಷಿಕ ಮೂರನೇ ಪಕ್ಷದ ಪೆನೆಟ್ರೇಶನ್ ಟೆಸ್ಟಿಂಗ್‌ಗಳನ್ನು ಏರ್ಪಡಿಸಬೇಕು ಹಾಗೂ ಅವು ಇವುಗಳನ್ನು ಒಳಗೊಂಡಿರಬೇಕು: (i) ಹೋಸ್ಟ್ ಮಾಡಿದ ಸೇವೆಗಳು ಅಥವಾ ಸೇವೆಗಳು; (ii) ಇಂಟರ್ನೆಟ್‌ಗೆ ಮುಖಾಮುಖಿಯಾಗಿರುವ ಸಂಪೂರ್ಣ ಪರಿಧಿ; ಮತ್ತು (iii) ಪೂರೈಕೆದಾರರ ಆಂತರಿಕ ಕಾರ್ಪೊರೇಟ್ ನೆಟ್‌ವರ್ಕ್.
  • ಪರೀಕ್ಷೆಗಳು ನಡೆದಿವೆ ಎಂಬುದಕ್ಕೆ ಪುರಾವೆಗಳನ್ನು, ಜೊತೆಗೆ ಕಂಡುಬಂದ ವಿಷಯಗಳ ಕಾರ್ಯಕಾರಿ ಸಾರಾಂಶಗಳನ್ನು NDA ಅಡಿಯಲ್ಲಿ ಹಂಚಿಕೊಳ್ಳಿ. 
  • OpenAI ಡೇಟಾವನ್ನು ಬಾಧಿಸುವ ನಿರ್ಣಾಯಕ ಮತ್ತು ಹೈ ತೀವ್ರತೆಯ ದೋಷಗಳು ಪತ್ತೆಯಾದ 60 ದಿನಗಳೊಳಗೆ ಪರಿಹರಿಸಬೇಕು ಅಥವಾ ಪರಿಹಾರ ನಿಯಂತ್ರಣಗಳು ಮತ್ತು ಉಳಿದಿರುವ ಅಪಾಯದ ಬಗ್ಗೆ OpenAI ಗೆ ತಕ್ಷಣವೇ ತಿಳಿಸಬೇಕು.

20. OpenAI ಪರಿಶೀಲನಾ ಹಕ್ಕುಗಳು

  • ಒಪ್ಪಂದದ ಅವಧಿಯಲ್ಲಿ ಮತ್ತು ತದನಂತರ ಒಂದು ವರ್ಷದವರೆಗೆ, OpenAI (ಅಥವಾ ಅದರ ಗೊತ್ತುಪಡಿಸಿದ ಆಡಿಟರ್), ಸಮಂಜಸವಾದ ಸೂಚನೆಯೊಂದಿಗೆ, ಈ ವಿತರಕರ ಭದ್ರತಾ ಕ್ರಮಗಳ ಅನುಸರಣೆಯನ್ನು ದೃಢೀಕರಿಸಲು ಸಂಬಂಧಿತ ಪುಸ್ತಕಗಳು, ದಾಖಲೆಗಳು ಮತ್ತು ಸೌಲಭ್ಯಗಳನ್ನು ಪರಿಶೀಲಿಸಬಹುದು. ಪರಿಶೀಲನೆಗಳು ಆ ಉದ್ದೇಶಕ್ಕಾಗಿ ಯುಕ್ತವಾಗಿ ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿಗೆ ಸೀಮಿತವಾಗಿರುತ್ತವೆ ಮತ್ತು ಗೌಪ್ಯತಾ ಬಾಧ್ಯತೆಗಳ ಅಡಿಯಲ್ಲಿ ನಡೆಸಲಾಗುತ್ತವೆ. 
  • ಕಾಲಕಾಲಕ್ಕೆ OpenAI ಸಲ್ಲಿಸಬಹುದಾದ ಭದ್ರತಾ ಪ್ರಶ್ನಾವಳಿಗಳನ್ನು ಪೂರೈಕೆದಾರರು ಪೂರ್ಣಗೊಳಿಸಲು ವಾಣಿಜ್ಯಿಕವಾಗಿ ಸಮಂಜಸವಾದ ಪ್ರಯತ್ನಗಳನ್ನು ಸಹ ಮಾಡಬೇಕು.

21. U.S. ಹೊರಗಿನ ಡೇಟಾ ಪ್ರವೇಶ

ವಿತರಕರು, U.S. ನ್ಯಾಯ ಇಲಾಖೆಯಿಂದ ಹೊರಡಿಸಲಾದ ಕಾರ್ಯನಿರ್ವಾಹಕ ಆದೇಶ 14117 ಅನ್ನು ಜಾರಿಗೊಳಿಸುವ ಅಂತಿಮ ನಿಯಮವು, ಕಳವಳಕಾರಿ ದೇಶಗಳು ಅಥವಾ ಕವರ್ ಮಾಡಲಾದ ವ್ಯಕ್ತಿಗಳಿಗೆ (ಈ ಪ್ಯಾರಾಗ್ರಾಫ್‌ನಲ್ಲಿ ಬಳಸಲಾದ ಅಂತಹ ಪದಗಳು ಮತ್ತು ಇತರ ದೊಡ್ಡಕ್ಷರ ಪದಗಳನ್ನು ಅಂತಿಮ ನಿಯಮದಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸಿರುವಂತೆ) ಬೃಹತ್ ಕವರ್ ಮಾಡಲಾದ ಡೇಟಾಗೆ ಪ್ರವೇಶವನ್ನು ನಿಷೇಧಿಸುತ್ತದೆ ಅಥವಾ ನಿರ್ಬಂಧಿಸುತ್ತದೆ ಎಂದು ಅಂಗೀಕರಿಸುತ್ತಾರೆ.

  • ವಿತರಕರು ಒದಗಿಸುವ ಸೇವೆಗಳು OpenAI ಅಥವಾ ಅದರ ಅಂಗಸಂಸ್ಥೆಗಳ ಕವರ್ಡ್ ಡೇಟಾಗೆ ಪ್ರವೇಶವನ್ನು ಒಳಗೊಂಡಿದ್ದರೆ, ವಿತರಕರು ಈ ಕೆಳಗಿನವುಗಳನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತಾರೆ ಮತ್ತು ಭರವಸೆ ನೀಡುತ್ತಾರೆ: (i) ಅದು ಅಥವಾ ಅದರ ಯಾವುದೇ ಅಂಗಸಂಸ್ಥೆಗಳು ಕಳವಳದ ದೇಶದಲ್ಲಿ ಸಂಘಟಿತವಾಗಿಲ್ಲ ಅಥವಾ ಸಂಘಟಿತವಾಗಿರುವುದಿಲ್ಲ ಅಥವಾ ಚಾರ್ಟರ್ ಮಾಡಲ್ಪಟ್ಟಿಲ್ಲ ಅಥವಾ ಚಾರ್ಟರ್ ಮಾಡಲ್ಪಡುವುದಿಲ್ಲ, ಕಳವಳದ ದೇಶದಲ್ಲಿ ತಮ್ಮ ಪ್ರಧಾನ ವ್ಯವಹಾರ ಸ್ಥಳವನ್ನು ಹೊಂದಿಲ್ಲ ಅಥವಾ ಹೊಂದಿರುವುದಿಲ್ಲ ಅಥವಾ ಒಂದು ಅಥವಾ ಹೆಚ್ಚಿನ ಕಳವಳದ ದೇಶಗಳು ಅಥವಾ ಕವರ್ಡ್ ವ್ಯಕ್ತಿಗಳಿಂದ ನೇರವಾಗಿ ಅಥವಾ ಪರೋಕ್ಷವಾಗಿ, ಪ್ರತ್ಯೇಕವಾಗಿ ಅಥವಾ ಒಟ್ಟಾಗಿ 50% ಅಥವಾ ಅದಕ್ಕಿಂತ ಹೆಚ್ಚು ಮಾಲೀಕತ್ವವನ್ನು ಹೊಂದಿಲ್ಲ ಅಥವಾ ಹೊಂದಿರುವುದಿಲ್ಲ; ಮತ್ತು (ii) ವಿತರಕರು, ಅದರ ಯಾವುದೇ ಅಂಗಸಂಸ್ಥೆಗಳು ಅಥವಾ ಅಂತಹ ಕವರ್ಡ್ ಡೇಟಾಗೆ ಪ್ರವೇಶವನ್ನು ಹೊಂದಿರುವ ವಿತರಕರ ಯಾವುದೇ ಉದ್ಯೋಗಿ ಅಥವಾ ಗುತ್ತಿಗೆದಾರರು ಕಳವಳದ ದೇಶದಲ್ಲಿ ಇಲ್ಲ ಅಥವಾ ಇರುವುದಿಲ್ಲ, U.S. ಅಟಾರ್ನಿ ಜನರಲ್‌ನಿಂದ ಕವರ್ಡ್ ವ್ಯಕ್ತಿ ಎಂದು ನಿರ್ಧರಿಸಲ್ಪಟ್ಟಿಲ್ಲ ಅಥವಾ ಬೇರೆ ರೀತಿಯಲ್ಲಿ ಕವರ್ಡ್ ವ್ಯಕ್ತಿಯಾಗಿ ಅರ್ಹರಾಗಿಲ್ಲ ಅಥವಾ ಅರ್ಹರಾಗುವುದಿಲ್ಲ. (a) ಅಥವಾ (b) ಬದಲಾದಲ್ಲಿ, ವಿತರಕರು ತಕ್ಷಣವೇ OpenAI ಗೆ ತಿಳಿಸಬೇಕು.
  • ವಿತರಕರು ಮತ್ತು ಅದರ ಅಂಗಸಂಸ್ಥೆಗಳು ಯಾವುದೇ ಕವರ್ಡ್ ಡೇಟಾ ವಹಿವಾಟುಗಳಲ್ಲಿ ಕಳಕಳಿಯ ದೇಶ ಅಥವಾ ಕವರ್ಡ್ ವ್ಯಕ್ತಿಯೊಂದಿಗೆ OpenAI ನ ಕವರ್ಡ್ ಡೇಟಾವನ್ನು ಬಳಸಬಾರದು. OpenAI ನ ಕವರ್ಡ್ ಡೇಟಾಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ನಿರ್ಬಂಧಿತ ವಹಿವಾಟುಗಳಲ್ಲಿ ವಿತರಕರು ತೊಡಗಿಸಿಕೊಂಡರೆ, OpenAI ಸಂಸ್ಥೆಯು ಅಂತಿಮ ನಿಯಮದ ಅವಶ್ಯಕತೆಗಳನ್ನು ಅನುಸರಿಸಲು ಅಗತ್ಯವಿರುವ ಯಾವುದೇ ಮಾಹಿತಿಯನ್ನು ವಿತರಕರು OpenAI ಗೆ ಒದಗಿಸಬೇಕು.

22. ವ್ಯಾಖ್ಯಾನಗಳು

  • ಆವರಿತ ಡೇಟಾ ಎಂದರೆ ಬೃಹತ್ ಪ್ರಮಾಣದ U.S. ಸೂಕ್ಷ್ಮ ಡೇಟಾ ಅಥವಾ U.S. ಸರ್ಕಾರ-ಸಂಬಂಧಿತ ಡೇಟಾ, ಇದನ್ನು U.S. ನ್ಯಾಯ ಇಲಾಖೆ ಹೊರಡಿಸಿರುವ, ಕಾರ್ಯನಿರ್ವಾಹಕ ಆದೇಶ 14117 ಅನ್ನು ಜಾರಿಗೊಳಿಸುವ ಅಂತಿಮ ನಿಯಮದ ಅಡಿಯಲ್ಲಿ ಇನ್ನಷ್ಟು ವ್ಯಾಖ್ಯಾನಿಸಬಹುದು.
  • ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನುಗಳು ಎಂದರೆ, ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ ಪೂರೈಕೆದಾರರ ಕಾರ್ಯನಿರ್ವಹಣೆಗೆ ಅನ್ವಯಿಸುವ ಎಲ್ಲಾ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನುಗಳು.
  • ಹೋಸ್ಟ್ ಮಾಡಿದ ಸೇವೆ ಎಂದರೆ ಸಾಫ್ಟ್‌ವೇರ್-ಯಾಸ್-ಎ-ಸರ್ವಿಸ್, ಪ್ಲಾಟ್‌ಫಾರ್ಮ್-ಯಾಸ್-ಎ-ಸರ್ವಿಸ್ ಅಥವಾ OpenAI ಗೆ ಪೂರೈಕೆದಾರರು ಒದಗಿಸುವಂತಹುದೇ ಯಾವುದೇ ಹೋಸ್ಟ್ ಮಾಡಿದ ಅಥವಾ ಆನ್‌ಲೈನ್ ಸೇವೆಗಳು.
  • ಮಾಹಿತಿ ಭದ್ರತಾ ಕಾರ್ಯಕ್ರಮ ಎಂದರೆ OpenAI ಡೇಟಾದ ಗೌಪ್ಯತೆ, ಸಮಗ್ರತೆ ಮತ್ತು ಲಭ್ಯತೆಯನ್ನು ರಕ್ಷಿಸಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ನೀತಿಗಳು, ಕಾರ್ಯವಿಧಾನಗಳು ಮತ್ತು ನಿಯಂತ್ರಣಗಳ ಸಂರಚಿತ ಚೌಕಟ್ಟಾಗಿದ್ದು, ಇದು ಆಡಳಿತಾತ್ಮಕ, ತಾಂತ್ರಿಕ ಮತ್ತು ಭೌತಿಕ ನಿಯಂತ್ರಣಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ, ಇವು ಉದ್ಯಮದ ಮಾನದಂಡಗಳಿಗೆ ಅನುಗುಣವಾಗಿರುತ್ತವೆ.
  • OpenAI ಡೇಟಾ ಎಂದರೆ, OpenAI ಗಾಗಿ ವಿತರಕರು ತಮ್ಮ ಕಾರ್ಯನಿರ್ವಹಣೆಗೆ ಸಂಬಂಧಿಸಿದಂತೆ OpenAI ನಿಂದ ಅಥವಾ ಅದರ ಪರವಾಗಿ ವಿತರಕರು ಪಡೆದ ಅಥವಾ ಸಂಗ್ರಹಿಸಿದ ಮಾಹಿತಿ. OpenAI ಡೇಟಾದಲ್ಲಿ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಇರುತ್ತದೆ, ಆದರೆ ಅಷ್ಟಕ್ಕೇ ಸೀಮಿತವಾಗಿರುವುದಿಲ್ಲ. 
  • ವೈಯಕ್ತಿಕ ಡೇಟಾ ಎಂದರೆ ಅನ್ವಯವಾಗುವ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನುಗಳ ಅಡಿಯಲ್ಲಿ “ವೈಯಕ್ತಿಕ ಡೇಟಾ” ಅಥವಾ “ವೈಯಕ್ತಿಕ ಮಾಹಿತಿ” ಎಂಬ ಪದಕ್ಕೆ ನಿಗದಿಪಡಿಸಲಾದ ಅರ್ಥವನ್ನು ಹೊಂದಿದೆ.
  • ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವಿಕೆ ಎಂದರೆ ಸಂಗ್ರಹಿಸುವಿಕೆ, ದಾಖಲಿಸುವಿಕೆ, ಸಂಘಟಿಸುವಿಕೆ, ಸಂಗ್ರಹಿಸಿಡುವಿಕೆ, ಬಳಕೆ, ಬಹಿರಂಗಪಡಿಸುವಿಕೆ ಅಥವಾ ನಾಶಪಡಿಸುವಿಕೆ ಸೇರಿದಂತೆ, ಸ್ವಯಂಚಾಲಿತ ವಿಧಾನಗಳಿಂದ ಆಗಲಿ ಅಥವಾ ಇಲ್ಲದಿರಲಿ, ಡೇಟಾ ಮೇಲೆ ನಿರ್ವಹಿಸುವ ಯಾವುದೇ ಕಾರ್ಯಾಚರಣೆ.
  • ಭದ್ರತಾ ಘಟನೆ ಎಂದರೆ ಪೂರೈಕೆದಾರ ಅಥವಾ ಉಪ-ಸಂಸ್ಕಾರಕ ಸಿಸ್ಟಮ್‌ಗಳಲ್ಲಿ OpenAI ಡೇಟಾಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶ, ಬಳಕೆ, ಬಹಿರಂಗಪಡಿಸುವಿಕೆ, ಬದಲಾವಣೆ ಅಥವಾ ನಾಶ ಅಥವಾ ಅದರ ಲಭ್ಯತೆ ಅಥವಾ ಸಮಗ್ರತೆಗೆ ತೊಂದರೆಯಾಗುವ ಯಾವುದೇ ನೈಜ ಅಥವಾ ಶಂಕಿತ ಘಟನೆ.
  • ವಿತರಕರ ನೀತಿ ಸಂಹಿತೆ ಎಂದರೆ ಈ ವೆಬ್‌ಸೈಟ್‌ನಲ್ಲಿ ಇರುವ OpenAI ಯ ವಿತರಕರ ನೀತಿ ಸಂಹಿತೆ: https://openai.com/policies/supplier-code/.
  • ವಿತರಕ ಸಿಬ್ಬಂದಿ ಎಂದರೆ OpenAI ಜೊತೆಗಿನ ಒಪ್ಪಂದದಲ್ಲಿ ವಿತರಕರ ಕಾರ್ಯಾಚರಣೆಯ ಯಾವುದೇ ಅಂಶವನ್ನು ನಿರ್ವಹಿಸುವ ಎಲ್ಲಾ ಸಿಬ್ಬಂದಿ ಮತ್ತು ಇದು ಉದ್ಯೋಗಿಗಳು, ಗುತ್ತಿಗೆದಾರರು, ತಾತ್ಕಾಲಿಕ ಕಾರ್ಮಿಕರು ಮತ್ತು ಉಪಗುತ್ತಿಗೆದಾರರನ್ನು ಒಳಗೊಂಡಿದೆ.
  • ಸಿಸ್ಟಮ್‌ಗಳು ಎಂದರೆ ಪೂರೈಕೆದಾರರು ಅಥವಾ ಅವರ ಉಪ-ಸಂಸ್ಕರಣಕಾರರು OpenAI ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲು, ರವಾನಿಸಲು ಅಥವಾ ಸಂಗ್ರಹಿಸಲು ಬಳಸುವ ಮಾಹಿತಿ ವ್ಯವಸ್ಥೆಗಳು. ಇದು ಸಮಗ್ರ ಹಾರ್ಡ್‌ವೇರ್, ಸಾಫ್ಟ್‌ವೇರ್‌, ಸಿಬ್ಬಂದಿ ಮತ್ತು ಆ ಕಾರ್ಯಗಳನ್ನು ಬೆಂಬಲಿಸುವ ಕಾರ್ಯವಿಧಾನಗಳನ್ನು ಒಳಗೊಂಡಿದೆ.