Pereiti prie pagrindinio turinio
OpenAI

Prašyti patikimos prieigos kibernetiniam saugumui

„Trusted Access for Cyber“ suteikia galimybę patikrintiems įmonių klientams ir kibernetinio saugumo specialistams naudotis mūsų pajėgiausiais modeliais dvejopo naudojimo kibernetinio saugumo darbams. Šias galimybes laikome galingais jėgos daugikliais tinklo gynėjams, pripažindami, kad piktavaliai gali siekti išnaudoti tuos pačius įrankius, kad padidintų savo operacijų mastą ir sudėtingumą.

Patikima prieiga prie kibernetinio saugumo mažina šią riziką, reikalaudama, kad nariai pateiktų papildomą tapatybės patvirtinimą ir profesinio naudojimo atvejo informaciją. Nors nesitikima, kad šios priemonės užkirs kelią visam galimam piktnaudžiavimui, jos kartu su mūsų esamomis kibernetinėmis apsaugos priemonėmis reikšmingai sumažina žalos riziką, leidžiančios mums suteikti didesnės rizikos ir didesnio poveikio galimybes platesnei gynėjų bendruomenei.

Reikalavimai prisijungimui:

  • Tikslus šios paraiškos užpildymas visa apimtimi; netiksli arba neišsami informacija gali lemti vėlavimus arba nesėkmingą įtraukimą
  • Noras pateikti papildomą informaciją ar paaiškinimus, kurių „OpenAI“ prašo prieš prieigą ir po jos

Kliento / subjekto informacija

A. Organizacijos identifikavimas

B. Pagrindinis kontaktinis asmuo (pateikiantis asmuo)

C. Ryšys su „OpenAI“

Profesionalus naudojimo atvejis

D. Kaip planuojate pasinaudoti patikima prieiga prie kibernetinių sistemų?

Teisinės sąlygos ir patvirtinimai

Patikimos prieigos kibernetinio saugumo dalyvio priedas

Šios patikimos prieigos kibernetiniam saugumui sąlygos (toliau – šios Sąlygos), kartu su paraiškos formoje adresu https://openai.com/form/enterprise-trusted-access-for-cyber/ pateiktais atsakymais ir patvirtinimais, arba pridedama prie šio dokumento (toliau – Priėmimo forma, o kartu su sąlygomis – TAC priedas), sudaro „OpenAI“ ir Priėmimo formoje nurodyto subjekto (toliau – Klientas) Paslaugų sutarties dalį ir reglamentuoja Kliento prieigą prie modelių, kurie Klientui pateikiami per Patikimos prieigos kibernetinę (toliau –TAC) programą. Paslaugų sutartis reiškia „OpenAI“ paslaugų sutartį, pateiktą adresu https://openai.com/policies/services-agreement/⁠, išskyrus atvejus ir tiek, kiek (a) Klientas ir „OpenAI“ yra pasirašę „Enterprise“ sutartį dėl „OpenAI“ paslaugų, kuriuo atveju ta sutartis bus taikoma, arba (b) Klientas  gaus prieigą prie TAC per „Amazon Bedrock“, „OpenAI Services Agreement - Amazon Bedrock“, pateikta adresu https://aws.amazon.com/legal/bedrock/third-party-models/(atsidaro naujame lange), bus taikytina teisė. Norėdamas dalyvauti TAC, Klientas turi pateikti Priėmimo formoje nurodytą informaciją ir gauti „OpenAI“ patvirtinimą. 

  1. Pareiškimai ir garantijos. Klientas pareiškia ir garantuoja, kad Priėmimo formoje pateikta informacija visais atžvilgiais yra teisinga ir tiksli, ir praneš „OpenAI“, jei TAC naudojimo laikotarpiu bus esminių Priėmimo formoje pateiktos informacijos pakeitimų. Klientas pripažįsta ir sutinka, kad melagingos ar klaidinančios informacijos pateikimas Priėmimo formoje arba nepranešimas „OpenAI“ raštu, jei Priėmimo formoje pateikta informacija pasikeitė arba nebėra išsami ir tiksli, bus laikomas esminiu TAC priedo ir Sutarties pažeidimu.

  2. Patvirtinti naudojimo atvejai. Dalyvavimas TAC susijęs su didesne atsakomybe. Prieiga prie pažangių kibernetinių galimybių suteikiama tik teisėtais, gynybiniais ir leidžiamais saugumo tikslais (toliau – patvirtinti naudojimo atvejai). Patvirtinti naudojimo atvejai yra skirti sudaryti sąlygas realiomis sąlygomis atliekamam saugumo testavimui, pažeidžiamumų tyrimams ir gynybinei parengčiai, ir neapima naudojimo būdų, kurie gali sukelti žalą, sutrikdymą ar neteisėtą prieigą. Klientui leidžiama naudoti TAC tik tam, kad jo darbuotojai galėtų vykdyti patvirtintus naudojimo atvejus, ir tik laikantis OpenAI naudojimo politikų, esančių adresu https://openai.com/policies/usage-policies/⁠, taip pat „OpenAI“ kibernetinio piktnaudžiavimo politika.

  3. Kibernetinio piktnaudžiavimo politika. Draudžiame naudotis mūsų paslaugomis kibernetiniam piktnaudžiavimui. Kibernetinis piktnaudžiavimas reiškia neteisėtą prieigą, išnaudojimą, prisijungimo duomenų vagystę, duomenų eksfiltravimą, kenkėjišką programinę įrangą arba destruktyvias priemones, socialinę inžineriją, aptikimo vengimą, lateralinį judėjimą, paslaugų teikimo trikdymo veiklą arba pagalbą subjektams, kuriems taikomos sankcijos, ar nustatytiems kenkėjiškiems kibernetiniams veikėjams.  Tai nedraudžia nekenksmingo gynybinio pobūdžio, švietimo, mokslinių tyrimų, privatumo apsaugos, reagavimo į incidentus ar įgalioto saugumo testavimo naudojimo atvejų, įskaitant kenkėjiškų programų ar pažeidžiamumų analizę, atsakingą atskleidimą ir raudonosios komandos planavimą, jei tokia veikla nesudaro sąlygų realiai žalai, nėra nukreipta į veikiančias sistemas be leidimo ir nesuteikia praktiškai pritaikomos pagalbos piktnaudžiavimui.

  4. Patvirtinti prieigos kredencialai. Patvirtinti prieigos kredencialai kartu yra Org ID, API raktai ir konkretūs galutinio naudotojo ID, kuriuos „OpenAI“ patvirtino bet kokiam Patvirtintam naudojimo atvejui. Klientas gali suteikti prieigą prie TAC tik savo darbuotojams, turintiems pagrįstą poreikį pasiekti TAC, ir Klientas atsako už visą veiklą, vykdomą naudojant Patvirtintus prieigos kredencialus. Klientas negali (a) bendrinti Patvirtintų prieigos kredencialų su trečiosiomis šalimis ar kitaip padaryti jų joms prieinamų arba (b) be aiškaus išankstinio rašytinio „OpenAI“ sutikimo bendrinti su trečiosiomis šalimis prieigą prie galimybių, teikiamų pagal Patvirtintus prieigos kredencialus, arba ją parduoti. Klientas privalo nedelsdamas pranešti „OpenAI“, jei sužino arba pagrįstai įtaria neteisėtą prieigą prie Patvirtintų prieigos kredencialų ar jų naudojimą, įskaitant bet kokį TAC naudojimą tikslui, kuris nėra Patvirtintas naudojimo atvejis.

  5. Papildomi veiksmai. „OpenAI“ turės teisę savo nuožiūra imtis veiksmų, kuriuos ji laiko būtinais, kad išsaugotų Paslaugų ar savo verslo saugą, saugumą ir vientisumą, įskaitant, be apribojimų, Kliento prieigos prie TAC sustabdymą arba nutraukimą be pinigų grąžinimo, papildomų dokumentų ar garantijų reikalavimą, kad būtų leista toliau naudotis TAC, TAC naudojimo susiejimą su Kliento sutikimu dėl papildomų reikalavimų ar apribojimų ir visų pagal taikomus įstatymus leidžiamų teisinių ir teisingumo gynimo priemonių taikymą.

  6. Žalos atlyginimas. Nepaisant priešingų Paslaugų sutarties nuostatų, išskyrus atvejus, kai Klientas yra valdžios subjektas, kuriam įstatymai draudžia sutikti su šiuo Skyriumi, Klientas sutinka atlyginti žalą, ginti ir apsaugoti „OpenAI“ bei jos filialus nuo atsakomybės, žalos ir išlaidų (įskaitant pagrįstus advokatų honorarus), mokėtinų trečiajai šaliai dėl Patvirtintų prieigos kredencialų naudojimo pažeidžiant šį TAC priedą. Paslaugų sutartyje nustatyti Kliento atsakomybės apribojimai šiam TAC priedui netaikomi.

Jei „OpenAI“ patvirtina jums vyriausybės patikimą prieigą kibernetikai (toliau – GTAC, Government Trusted Access for Cyber), taikomos šios papildomos sąlygos.

  1. GTAC prieiga skirta tik patvirtintiems naudotojams, atliekantiems teisėtus, įgaliotus gynybinio kibernetinio saugumo darbus, kuriais remiama patvirtinta vyriausybės misija, vyriausybinė aplinka arba vyriausybės patvirtinta saugoma infrastruktūra. 

  2. Laikantis „OpenAI“ naudojimo politikų, GTAC negali būti naudojama puolamosioms operacijoms, neteisėtai prieigai gauti, kenkėjiškoms programoms diegti ar tobulinti, prisijungimo duomenims vogti, sukčiavimui naudojant apgaulingus el. laiškus, duomenims išgauti, sabotažui ar paslaugos trikdymo veiklai.

  3. GTAC negalima naudoti bendrajam įmonės saugumui, komercinių produktų kūrimui, perpardavimui, tarpininkavimui, įterpimui, klientams skirtų produktų srautui, paskesniam trečiųjų šalių naudojimui ar kitam darbui, nepatenkančiam į patvirtintą GTAC taikymo sritį. Rangovai, gynybos pramoninės bazės įmonės, integratoriai, kibernetinio saugumo tiekėjai ir kiti nevalstybiniai subjektai gali naudoti GTAC tik patvirtintai GTAC apimčiai palaikyti.


  1. Peržiūrėjau Priėmimo formą ir pareiškiu bei patvirtinu, kad pateikta informacija yra tiksli ir išsami, kiek man žinoma ir kiek tikiu, atlikus reikiamą patikrinimą ir pagrįstą rūpestingumą.

  2. Turiu reikiamus įgaliojimus pasirašyti šią formą Kliento vardu ir esu gavęs visus vidinius patvirtinimus, reikalingus siekti TAC.

  3. Nedelsdamas raštu pranešiu „OpenAI“, jei sužinosiu, kad šioje priėmimo formoje pateikta informacija yra netiksli ir neišsami arba nebepasiekiama.

  4. Klientas sutinka su šiame Priėmimo formoje nurodytomis teisinėmis sąlygomis, kurios šiuo dokumentu įtraukiamos į Paslaugų sutartį.


Pastaba. Pateikę duomenis atliksite trumpą patikrą tapatybei patvirtinti: bus patikrintas jūsų valstybinis asmens tapatybės dokumentas ir paprašyta pateikti pagrindinę verslo informaciją.