Pāriet uz galveno saturu
OpenAI

Pieprasīt uzticamu piekļuvi kiberdrošības vajadzībām

Trusted Access for Cyber ļauj pārbaudītiem uzņēmumu klientiem un kiberdrošības speciālistiem izmantot mūsu visjaudīgākos modeļus divējāda lietojuma kiberdrošības darbam. Mēs uzskatām šīs iespējas par būtiskiem spēju pastiprinātājiem tīkla aizsardzības nodrošināšanai, vienlaikus atzīstot, ka ļaunprātīgi dalībnieki var tiekties izmantot šos pašus rīkus savu darbību mēroga un sarežģītības palielināšanai.

Trusted Access for Cyber mazina šo risku, pieprasot dalībniekiem sniegt papildu identifikācijas un profesionālās lietošanas informāciju. Lai gan nav sagaidāms, ka šie pasākumi novērsīs visus iespējamos ļaunprātīgas izmantošanas gadījumus, tie darbojas kopā ar mūsu esošajiem kiberdrošības pasākumiem, lai būtiski samazinātu kaitējuma risku, ļaujot mums padarīt plašākam aizstāvju lokam pieejamas lielāka riska un lielākas ietekmes iespējas.

Prasības, lai pievienotos:

  • precīza un pilnīga pieteikuma aizpildīšana; neprecīzas vai nepilnīgas informācijas sniegšana var radīt aizkavēšanos vai neiekļaušanu
  • Gatavība sniegt papildu informāciju vai precizējumus, ko pieprasījis OpenAI, pirms un pēc piekļuves

Informācija par klientu/uzņēmumu

A. Organizācijas identifikācija

B. Primārais kontaktpunkts (iesniedzējs)

C. Saistība ar OpenAI

Profesionālās lietošanas gadījums

D. Kā tu plāno izmantot programmu Trusted Access For Cyber?

Juridiskie noteikumi un apliecinājumi

Trusted Access for Cyber programmas dalībnieka papildinājums

Šie Trusted Access for Cyber noteikumi (turpmāk – “Noteikumi”) kopā ar pieteikumā sniegtajām atbildēm un apliecinājumiem, kas iesniegti, izmantojot pieteikuma veidlapu, kura pieejama vietnē https://openai.com/form/enterprise-trusted-access-for-cyber/ vai pievienota šim dokumentam (turpmāk – “Pieteikuma veidlapa”; kopā ar Noteikumiem turpmāk – “TAC papildinājums”), veido daļu no Pakalpojumu sniegšanas līguma starp OpenAI un Pieteikuma veidlapā norādīto juridisko personu (“Klients”) un reglamentē Klienta piekļuvi modeļiem, kas Klientam tiek darīti pieejami programmā Trusted Access for Cyber (“TAC”). “Pakalpojumu sniegšanas līgums” nozīmē OpenAI pakalpojumu sniegšanas līgumu, kas pieejams vietnē https://openai.com/policies/services-agreement/, izņemot gadījumus un tiktāl, ciktāl (a) Klients un OpenAI ir noslēguši Uzņēmuma līgumu par OpenAI pakalpojumiem, un tādā gadījumā piemēro šo līgumu, vai (b) Klients piekļūs TAC, izmantojot Amazon Bedrock, un tādā gadījumā ir piemērojams “OpenAI pakalpojumu sniegšanas līgums – Amazon Bedrock”, kas pieejams vietnē https://aws.amazon.com/legal/bedrock/third-party-models/(atveras jaunā logā) . Lai piedalītos TAC, Klientam jāiesniedz Pieteikuma veidlapā prasītā informācija un jāsaņem OpenAI apstiprinājums. 

  1. Apliecinājumi un garantijas. Klients apliecina un garantē, ka Pieteikuma veidlapā sniegtā informācija visādā ziņā ir patiesa un pareiza, un Klients informēs OpenAI par jebkādām būtiskām izmaiņām Pieteikuma veidlapā sniegtajā informācijā TAC izmantošanas laikā. Klients atzīst un piekrīt, ka nepatiesas vai maldinošas informācijas sniegšana Pieteikuma veidlapā vai OpenAI rakstiska neinformēšana gadījumā, ja Pieteikuma veidlapā sniegtā informācija ir mainījusies vai vairs nav pilnīga un precīza, tiks uzskatīta par būtisku TAC papildinājuma un Līguma pārkāpumu.

  2. Apstiprinātie izmantošanas gadījumi. Dalība TAC ir saistīta ar paaugstinātu atbildību. Piekļuve progresīvām kiberspējām tiek piešķirta tikai leģitīmiem, aizsardzības rakstura un atļautiem drošības nolūkiem (“Apstiprinātie izmantošanas gadījumi”). Apstiprinātie izmantošanas gadījumi ir paredzēti, lai nodrošinātu drošības testēšanu reālos apstākļos, ievainojamību izpēti un gatavību aizsardzībai, un neietver tādus izmantošanas veidus, kas var nodarīt kaitējumu, radīt traucējumus vai nodrošināt neatļautu piekļuvi. Klients drīkst izmantot TAC vienīgi, lai tā personāls varētu veikt darbības Apstiprināto izmantošanas gadījumu ietvaros, un vienīgi saskaņā ar OpenAI lietošanas politiku, kas pieejama vietnē https://openai.com/policies/usage-policies/⁠, kā arī OpenAI politiku par ļaunprātīgām darbībām kibertelpā.

  3. Politika par ļaunprātīgām darbībām kibertelpā. Mēs aizliedzam izmantot mūsu Pakalpojumus, lai veicinātu ļaunprātīgas darbības kibertelpā. “Ļaunprātīgas darbības kibertelpā” nozīmē neatļautu piekļuvi, ļaunprātīgu izmantošanu, piekļuves datu zādzību, datu eksfiltrāciju, ļaunprogrammatūru vai destruktīvas spējas, sociālo inženieriju, izvairīšanos no atklāšanas, laterālu pārvietošanos, pakalpojumatteices darbības vai palīdzības sniegšanu jebkuriem sankcijām pakļautiem subjektiem vai identificētiem ļaunprātīgiem kiberaktoriem.  Tas neaizliedz nekaitīgu izmantošanu aizsardzības, izglītības, pētniecības, privātuma aizsardzības, reaģēšanas uz incidentiem vai atļautas drošības testēšanas nolūkos, tostarp ļaunprogrammatūras vai ievainojamību analīzi, atbildīgu ievainojamību izpaušanu un sarkanās komandas pārbaužu plānošanu, ja vien darbība nerada iespēju nodarīt kaitējumu reālajā pasaulē, nav bez atļaujas vērsta pret darbībā esošām sistēmām un nesniedz praktiski izmantojamu palīdzību ļaunprātīgām darbībām.

  4. Apstiprinātie piekļuves akreditācijas dati. “Apstiprinātie piekļuves akreditācijas dati” kopā ietver Org ID, API atslēgas un konkrētu galalietotāju ID, ko OpenAI ir apstiprinājis izmantošanai jebkurā Apstiprinātajā izmantošanas gadījumā. Klients drīkst nodrošināt piekļuvi TAC tikai savam personālam, kuram ir pamatota nepieciešamība piekļūt TAC, un Klients ir atbildīgs par visām darbībām, kas tiek veiktas, izmantojot Apstiprinātos piekļuves akreditācijas datus. Klients nedrīkst (a) kopīgot Apstiprinātos piekļuves akreditācijas datus ar trešajām personām vai citādi darīt tos pieejamus trešajām personām vai (b) bez OpenAI skaidras iepriekšējas rakstiskas piekrišanas kopīgot vai pārdot trešajām personām piekļuvi iespējām, kas pieejamas, izmantojot Apstiprinātos piekļuves akreditācijas datus. Klientam nekavējoties jāpaziņo OpenAI, ja tas uzzina vai tam rodas pamatotas aizdomas par neatļautu piekļuvi Apstiprinātajiem piekļuves akreditācijas datiem vai to izmantošanu, tostarp par TAC izmantošanu mērķim, kas nav Apstiprināts izmantošanas gadījums.

  5. Papildu darbības. OpenAI ir tiesības pēc saviem ieskatiem veikt jebkādas darbības, ko tā uzskata par nepieciešamām, lai saglabātu Pakalpojumu vai savas uzņēmējdarbības drošumu, drošību un integritāti, tostarp bez ierobežojumiem apturēt vai izbeigt Klienta piekļuvi TAC, neatmaksājot samaksātās summas, pieprasīt papildu dokumentāciju vai apliecinājumus, lai atļautu turpināt TAC izmantošanu, padarīt TAC izmantošanu atkarīgu no tā, vai Klients pieņem papildu prasības vai ierobežojumus, un izmantot visus piemērojamajos tiesību aktos atļautos tiesiskās aizsardzības un taisnīguma nodrošināšanas līdzekļus.

  6. Zaudējumu atlīdzināšana. Neatkarīgi no Pakalpojumu sniegšanas līguma noteikumiem par pretējo, ja vien Klients nav valsts iestāde, kurai tiesību akti aizliedz piekrist šai sadaļai, Klients atlīdzinās zaudējumus OpenAI un tās saistītajiem uzņēmumiem, aizstāvēs tos un pasargās no jebkādām saistībām, zaudējumu atlīdzībām un izmaksām (tostarp saprātīgiem advokātu honorāriem), kas maksājamas trešajai personai un izriet no Apstiprināto piekļuves akreditācijas datu izmantošanas, ar kuru tiek pārkāpts šis TAC papildinājums. Pakalpojumu sniegšanas līgumā noteiktie Klienta atbildības ierobežojumi neattiecas uz šo TAC papildinājumu.

Ja OpenAI apstiprina Klienta dalību programmā Government Trusted Access for Cyber (“GTAC”), piemēro šādus papildu noteikumus.

  1. Piekļuve GTAC ir paredzēta tikai apstiprinātiem lietotājiem, kuri veic likumīgu un atļautu kiberdrošības darbu aizsardzības nolūkos, lai atbalstītu apstiprinātu valdības uzdevumu, valdības vidi vai valdības apstiprinātu aizsargātu infrastruktūru. 

  2. Atbilstoši OpenAI lietošanas politiku GTAC nedrīkst izmantot uzbrukuma operācijām, neatļautas piekļuves iegūšanai, ļaunprogrammatūras izvietošanai vai uzlabošanai, piekļuves datu zādzībai, pikšķerēšanai, datu eksfiltrācijai, sabotāžai vai pakalpojumatteices darbībām.

  3. GTAC nav pieejams vispārīgiem uzņēmuma drošības mērķiem, komerciālu produktu izstrādei, tālākpārdošanai, starpniekpakalpojumu sniegšanai, integrēšanai, klientiem paredzētu produktu datplūsmas apkalpošanai, turpmākai trešo personu izmantošanai vai citam darbam ārpus apstiprinātā GTAC tvēruma. Darbuzņēmēji, aizsardzības rūpniecības bāzes uzņēmumi, integratori, kiberdrošības risinājumu piegādātāji un citas nevalstiskas struktūras drīkst izmantot GTAC tikai apstiprinātajā GTAC tvērumā paredzēto darbību atbalstam.


  1. Esmu pārskatījis Pieteikuma veidlapu, apliecinu un apstiprinu, ka sniegtā informācija, ciktāl man zināms, ir precīza un pilnīga, tā ir sniegta pēc pienācīgas izpētes un pārbaudes.

  2. Man ir nepieciešamās pilnvaras parakstīt šo veidlapu Klienta vārdā, un esmu saņēmis visus iekšējos apstiprinājumus, kas nepieciešami, lai īstenotu TAC.

  3. Es nekavējoties rakstiski paziņošu OpenAI, ja uzzināsim, ka šajā Pieteikuma veidlapā sniegtā informācija nav vai vairs nav precīza un pilnīga.

  4. Klients piekrīt šajā Pieteikuma veidlapā ietvertajiem juridiskajiem noteikumiem, kas ar šo tiek iekļauti Pakalpojuma līgumā.


Piezīme: Pēc iesniegšanas tu veiksi īsu verifikācijas soli, lai apstiprinātu savu identitāti, tostarp valsts izsniegta personu apliecinoša dokumenta pārbaudi un pamatinformācijas sniegšanu par uzņēmumu.