Прескокни до главната содржина
OpenAI

Побарајте доверлив пристап за сајбер-безбедност

Trusted Access for Cyber им овозможува на проверените корпоративни клиенти и практичари за компјутерска безбедност да ги користат нашите најспособни модели за работа со двојна употреба во компјутерската безбедност. Ги гледаме овие способности како моќни засилувачи за бранителите на мрежата, додека признаваме дека злонамерни актери може да се обидат да ги искористат истите алатки за да го зголемат обемот и софистицираноста на нивните операции.

Trusted Access for Cyber го намалува овој ризик барајќи од членовите да обезбедат дополнителна идентификација и информации за професионалната употреба. Иако не се очекува овие мерки да спречат целосна потенцијална злоупотреба, тие функционираат заедно со нашите постојни компјутерски заштити за значително да го намалат ризикот од штета, овозможувајќи ни да ги направиме достапни способностите со поголем ризик и поголемо влијание за поширока заедница на бранители.

Барања за приклучување:

  • Точно пополнување на оваа апликација во целост; неточни или нецелосни информации може да предизвикаат доцнења или неуспех при вклучување
  • Подготвеност да се обезбедат дополнителни информации или појаснувања побарани од OpenAI пред и по добивањето на пристапот

Детали за клиент/ентитет

A. Идентификација на организација

Б. Примарно лице за контакт (лице што поднесува)

C. Однос со OpenAI

Професионална употреба

D. Како планираш да го искористиш Trusted Access for Cyber?

Правни услови и потврди

Додаток за учесници во Trusted Access for Cyber

Овие услови за Trusted Access for Cyber (овие „услови“), заедно со одговорите и потврдите доставени преку образецот за прием на https://openai.com/form/enterprise-trusted-access-for-cyber/ или приложени со овој документ („Образец за прием“ и заедно со условите, „Додаток за TAC“), претставуваат дел од Договорот за услуги помеѓу OpenAI и субјектот наведен во Образецот за прием („клиент“) и го регулираат пристапот на клиентот до модели што му се ставени на располагање преку програмата Trusted Access for Cyber („TAC“). „Договор за услуги“ значи договорот за услуги на OpenAI достапен на https://openai.com/policies/services-agreement/⁠ освен ако и до оној степен до кој (a) клиентот и OpenAI имаат потпишано договор за enterprise за услугите на OpenAI, во кој случај таквиот договор ќе важи, или (b) клиентот  ќе пристапи до TAC на Amazon Bedrock, во кој случај ќе се применува „Договорот за услуги на OpenAI - Amazon Bedrock“, достапен на https://aws.amazon.com/legal/bedrock/third-party-models/(се отвора во нов прозорец). За да учествува во TAC, клиентот мора да ги достави информациите во Образецот за прием и да добие одобрение од OpenAI. 

  1. Изјави и гаранции. Клиентот изјавува и гарантира дека информациите во Образецот за прием се вистинити и точни во секој поглед, и клиентот ќе го извести OpenAI доколку има какви било материјални промени на информациите доставени во Образецот за прием за време на периодот во кој се користи TAC. Клиентот потврдува и се согласува дека доставувањето лажни или погрешни информации во Образецот за прием, или каков било пропуст писмено да го извести OpenAI ако некоја информација дадена во Образецот за прием е променета или повеќе не е целосна и точна, ќе претставува материјално прекршување на додатокот за TAC и на договорот.

  2. Одобрени случаи на употреба. Учеството во TAC носи зголемена одговорност. Пристапот до напредни сајбер способности се доделува само за легитимни, одбранбени и овластени безбедносни цели („Одобрени случаи на употреба“). Одобрените случаи на употреба се наменети да овозможат безбедносно тестирање во реални услови, истражување на ранливости и одбранбена подготвеност, и не вклучуваат употреби што може да предизвикаат штета, нарушување или неовластен пристап. Клиентот е овластен да го користи TAC само за да му овозможи на својот персонал да учествува во одобрени случаи на употреба и само во согласност со политиките за користење на OpenAI на: https://openai.com/policies/usage-policies/, како и со политиката на OpenAI против сајбер-злоупотреба.

  3. Политика против сајбер-злоупотреба. Не дозволуваме користење на нашите услуги за овозможување сајбер-злоупотреба. „Сајбер-злоупотреба“ значи неовластен пристап, експлоатација, кражба на податоци за пристап, ексфилтрација на податоци, малициозен софтвер или деструктивни способности, социјален инженеринг, заобиколување, латерално движење, активност за ускратување на услуга или помош на кои било санкционирани субјекти или идентификувани злонамерни сајбер-актери.  Ова не забранува бенигни одбранбени, образовни, истражувачки активности, активности за заштита на приватноста, одговор на инциденти или овластено безбедносно тестирање, вклучително и анализа на злонамерен софтвер или ранливости, одговорно објавување и планирање на активности на тимот за тестирање на отпорноста, сè додека активноста не овозможува штета во реалниот свет, не таргетира активни системи без овластување или не обезбедува применлива помош за злоупотреба.

  4. Одобрени акредитиви за пристап. „Одобрени акредитиви за пристап“ се, збирно, Org ID, API клучевите и специфичните идентификатори на крајни корисници одобрени од OpenAI за кој било одобрен случај на употреба. Клиентот може да овозможи пристап до TAC само на својот персонал кој има оправдана потреба за пристап до TAC, а клиентот е одговорен за сите активности што се случуваат со користење на одобрените акредитиви за пристап. Клиентот не смее (а) да ги споделува или на друг начин да ги направи одобрените акредитиви за пристап достапни на трети лица, или (б) да споделува или продава пристап до можностите обезбедени според одобрените акредитиви за пристап на трети лица без изречна претходна писмена согласност од OpenAI. Клиентот мора веднаш да го извести OpenAI ако дознае или ако разумно се сомнева за неовластен пристап до или користење на одобрените акредитиви за пристап, вклучувајќи какво било користење на TAC за цел што не е одобрен случај на употреба.

  5. Дополнителни дејства. OpenAI ќе има право да преземе какво било дејство што ќе го смета за неопходно, по своја единствена дискреција, за да ги зачува безбедноста, сигурноста и интегритетот на услугите или на своето работење, вклучувајќи, без ограничување, суспендирање или прекинување на пристапот на клиентот до TAC (Услови за користење на услугата) без поврат на средства, барање дополнителна документација или уверувања за да се дозволи продолжено користење на TAC, условување на користењето на TAC со прифаќање од страна на клиентот на дополнителни барања или ограничувања, и остварување на сите правни и правични правни средства дозволени со важечките закони.

  6. Обесштетување. Без оглед на какви било спротивни одредби во Договорот за услуги, освен ако клиентот е државен субјект кому со закон му е забрането да се согласи со овој дел, клиентот ќе ги обесштети, брани и заштити OpenAI и неговите подружници од какви било обврски, штети и трошоци (вклучувајќи разумни адвокатски надоместоци) што треба да се платат на трето лице, а кои произлегуваат од какво било користење на одобрените акредитиви за пристап со прекршување на овој Додаток на TAC. Ограничувањата на одговорноста на клиентот во Договорот за услуги не се применуваат на овој Додаток на TAC.

Ако OpenAI ве одобри за Government Trusted Access for Cyber („GTAC“), важат следниве дополнителни услови.

  1. Пристапот до GTAC е наменет само за одобрени корисници кои извршуваат законска, овластена одбранбена работа во областа на сајбер-безбедноста за поддршка на одобрена владина мисија, владина средина или заштитена инфраструктура потврдена од владата. 

  2. Во согласност со Политиките за користење на OpenAI, GTAC не смее да се користи за офанзивни операции, добивање неовластен пристап, распоредување или подобрување на злонамерен софтвер, кражба на акредитиви, фишинг, извлекување податоци, саботажа или активности за одбивање на услуга.

  3. GTAC не е достапен за општа корпоративна безбедност, развој на комерцијални производи, препродажба, проксирање, вградување, сообраќај од производи наменети за клиенти, понатамошна употреба од трети лица или друга работа надвор од одобрениот опфат на GTAC. Изведувачите, компаниите од одбранбената индустриска база, интеграторите, снабдувачите на решенија за сајбер-безбедност и другите недржавни субјекти смеат да го користат GTAC само за поддршка на одобрениот опфат на GTAC.


  1. Го прегледав формуларот за прием и изјавувам и потврдувам дека дадените информации се точни и целосни според моето најдобро знаење и уверување, по соодветна проверка и разумна внимателност.

  2. Имам соодветно овластување да го потпишам овој формулар во име на клиентот и ги имам добиено сите внатрешни одобренија потребни за да продолжам со TAC.

  3. Ќе го известам OpenAI писмено веднаш штом дознаам дека некои информации во овој формулар за прием не се, или повеќе не се, точни и целосни.

  4. Клиентот се согласува со правните услови во овој формулар за прием, кои со ова се вклучуваат во договорот за услуги.


Напомена: По поднесувањето, ќе направиш краток чекор за верификација за да го потврдиш твојот идентитет, вклучувајќи проверка на документ за идентификација издаден од државен орган и давање основни деловни информации.