Үндсэн агуулга руу алгасах
OpenAI

Кибер аюулгүй байдлын итгэмжлэгдсэн нэвтрэх эрх хүсэх

Кибер аюулгүй байдлын найдвартай хандалт нь шалгагдсан байгууллагын үйлчлүүлэгчид болон кибер аюулгүй байдлын мэргэжилтнүүдэд давхар хэрэглээний кибер аюулгүй байдлын ажилд манай хамгийн чадварлаг загваруудыг ашиглах боломжийг олгодог. Бид эдгээр чадавхийг сүлжээний хамгаалагчдын хувьд хүчирхэг хүчний үржүүлэгч гэж үздэг бөгөөд хорлонтой этгээдүүд үйл ажиллагааныхаа цар хүрээ, нарийн төвөгтэй байдлыг нэмэгдүүлэхийн тулд ижил хэрэгслийг ашиглахыг эрмэлзэж болохыг хүлээн зөвшөөрч байна.

Кибер аюулгүй байдлын итгэмжлэгдсэн хандалт нь гишүүдээс нэмэлт таних тэмдэг болон мэргэжлийн хэрэглээний талаарх мэдээлэл өгөхийг шаардах замаар энэхүү эрсдэлийг бууруулдаг. Эдгээр арга хэмжээ нь бүх боломжит буруу ашиглалтыг бүрэн зогсоохгүй ч манай одоогийн кибер хамгаалалтын арга хэмжээнүүдтэй хамтран ажиллаж, хохирол учрах эрсдэлийг бодитойгоор бууруулдаг. Ингэснээр бид өндөр эрсдэлтэй, өндөр нөлөөтэй чадавхыг хамгаалагчдын илүү өргөн хүрээнд ашиглах боломжийг олгодог.

Элсэх шаардлага:

  • Энэхүү өргөдлийг бүрэн бүрэн гүйцэтгэсэн; Буруу мэдээлэл эсвэл бүрэн бус мэдээлэл нь хөлөг онгоцонд суулгах саатал эсвэл алдагдалд хүргэж болзошгүй
  • Хандалт хийхээс өмнө болон дараа нь OpenAI-ийн хүссэн нэмэлт мэдээлэл эсвэл тодруулга өгөх хүсэлтэй байх

Харилцагч / Аж ахуйн нэгжийн мэдээлэл

A. Байгууллагын таних мэдээлэл

B. Холбоо барих гол хүн (ирүүлж буй хүн)

В. OpenAI-тай харилцаа

Мэргэжлийн хэрэглээний тохиолдол

D. Та кибер сүлжээнд итгэмжлэгдсэн хандалтыг хэрхэн ашиглахаар төлөвлөж байна вэ?

Хууль эрх зүйн нөхцөл ба баталгаажуулалтууд

Кибер оролцогчдод зориулсан итгэмжлэгдсэн хандалтын нэмэлт нөхцөл

Эдгээр Кибер салбарын итгэмжлэгдсэн хандалтын нөхцөл (эдгээр “Нөхцөлүүд”), https://openai.com/form/enterprise-trusted-access-for-cyber/ хаягаар байрлах бүртгэлийн маягтаар илгээсэн мэдээлэл болон баталгаажуулалтын мэдэгдлийн хамт эсвэл үүнд хавсаргасан (“Бүртгэлийн маягт“ гэх бөгөөд нөхцөлүүдийн хамтаар “TAC нэмэлт нөхцөл“ гэх) нь OpenAI болон Бүртгэлийн маягтад дурдагдсан этгээд (“Үйлчлүүлэгч“) хоорондын үйлчилгээний гэрээний нэг хэсгийг бүрдүүлж, Trusted Access for Cyber (“TAC“) хөтөлбөрөөр дамжуулан үйлчлүүлэгчдэд ашиглах боломжтой болгосон загваруудад хандах эрхийг зохицуулна. "Үйлчилгээний гэрээ" гэдэг нь https://openai.com/policies/services-agreement/⁠ хаягт байрлах OpenAI үйлчилгээний гэрээ дараах тохиолдлоос бусад тохиолдолд болон тэдгээрийн хэмжээнд: (a) Үйлчлүүлэгч болон OpenAI нь OpenAI үйлчилгээний аж ахуйн нэгжийн гэрээнд гарын үсэг зурсан бол тухайн гэрээ үйлчилнэ, эсвэл (b) Үйлчлүүлэгч Amazon Bedrock дээрх TAC-д хандах бол https://aws.amazon.com/legal/bedrock/third-party-models/(шинэ цонхонд нээгдэнэ) хаягт байгаа “OpenAI Services Agreement - Amazon Bedrock“ зохицуулах болно. TAC-д оролцохын тулд Үйлчлүүлэгч нь Бүртгэлийн маягт дахь мэдээллээ ирүүлж, OpenAI-аас зөвшөөрөл авсан байх шаардлагатай. 

  1. Мэдэгдэл ба баталгаа. Үйлчлүүлэгч нь Бүртгэлийн маягт дахь мэдээлэл бүх талаар үнэн бөгөөд зөв болохыг мэдэгдэж, баталгаа гаргаж байгаа бөгөөд TAC-ийг ашиглаж буй хугацаанд Бүртгэлийн маягтад ирүүлсэн мэдээлэлд мэдэгдэхүйц өөрчлөлт орсон тохиолдолд Үйлчлүүлэгч OpenAI-д нэн даруй мэдэгдэх үүрэгтэй. Үйлчлүүлэгч нь Бүртгэлийн маягтад худал эсвэл төөрөгдүүлсэн мэдээлэл өгөх эсвэл Бүртгэлийн маягтад өгсөн аливаа мэдээлэл өөрчлөгдсөн эсвэл бүрэн бөгөөд үнэн зөв байхаа больсон тохиолдолд энэ тухай OpenAI-д бичгээр мэдэгдэхгүй байх нь TAC нэмэлт нөхцөл болон Гэрээний ноцтой зөрчилд тооцогдохыг хүлээн зөвшөөрч, үүнтэй санал нийлнэ.

  2. Зөвшөөрөгдсөн хэрэглээний тохиолдлууд. TAC-д оролцох нь өндөр түвшний хариуцлага дагуулдаг. Дэвшилтэт кибер чадамжид хандах эрхийг зөвхөн хууль ёсны, хамгаалалтын зорилготой болон зөвшөөрөгдсөн аюулгүй байдлын зорилгоор (“Зөвшөөрөгдсөн хэрэглээний тохиолдлууд”) олгоно. Зөвшөөрөгдсөн хэрэглээний тохиолдлууд нь бодит орчинд аюулгүй байдлын туршилт хийх, эмзэг байдлын судалгаа явуулах, хамгаалалтын бэлэн байдлыг хангах зорилготой бөгөөд хохирол учруулах, доголдол үүсгэх эсвэл зөвшөөрөлгүй хандалт хийхэд хүргэж болзошгүй ашиглалтыг хамрахгүй. Хэрэглэгч нь зөвхөн өөрийн ажилтнуудад Зөвшөөрөгдсөн хэрэглээний тохиолдлуудад оролцох боломж олгохын тулд TAC-ийг ашиглах эрхтэй бөгөөд зөвхөн OpenAI-ийн дараах хаяг дахь хэрэглээний бодлогуудыг: https://openai.com/policies/usage-policies/⁠, түүнчлэн OpenAI-н кибер урвуулан ашиглалтын бодлого орно.

  3. Кибер урвуулан ашиглалтын бодлого. Бид өөрсдийн Үйлчилгээг Кибер урвуулан ашиглалтыг хөнгөвчлөх, дэмжих зорилгоор ашиглахыг хориглодог. “Кибер урвуулан ашиглалт“ гэдэг нь зөвшөөрөлгүй хандалт, мөлжлөг, нэвтрэх эрхийн мэдээлэл хулгайлах, өгөгдөл гадагшлуулах, хор хөнөөлтэй программ эсвэл сүйтгэх чадвар, нийгмийн инженерчлэл, зайлсхийх, сүлжээ болон систем хооронд шилжилт хөдөлгөөн хийх, үйлчилгээ тасалдуулах үйл ажиллагаа явуулах эсвэл хориг арга хэмжээ авсан аливаа этгээд эсвэл тогтоогдсон хорлонтой кибер этгээдэд туслахыг хэлнэ.  Гэхдээ тухайн үйл ажиллагаа бодит хор хөнөөл учруулахгүй, зөвшөөрөлгүйгээр ажиллаж буй системүүдийг онилохгүй, эсвэл зүй бус ашиглалтад хэрэгжүүлж болохуйц тусламж үзүүлэхгүй нөхцөлд хор хөнөөлтэй программ эсвэл эмзэг байдлын шинжилгээ, хариуцлагатай ил тод болгох, red-team төлөвлөлт зэрэг хор хөнөөлгүй хамгаалалтын, боловсролын, судалгааны, нууцлалыг хамгаалах, ослын хариу арга хэмжээний, эсвэл зөвшөөрөгдсөн аюулгүй байдлын туршилтын хэрэглээг энэ нь хориглохгүй.

  4. Зөвшөөрөгдсөн хандалтын эрхийн мэдээлэл. “Зөвшөөрөгдсөн хандалтын эрхийн мэдээлэл” гэж аливаа Зөвшөөрөгдсөн хэрэглээний тохиолдолд OpenAI-аас баталсан Org ID, API түлхүүрүүд болон тодорхой эцсийн хэрэглэгчийн ID-уудыг хамтад нь хэлнэ. Үйлчлүүлэгч нь TAC-д хандах үндэслэлтэй хэрэгцээ бүхий өөрийн ажилтнуудад л TAC-ийн хандалтыг олгож болох бөгөөд Үйлчлүүлэгч нь Зөвшөөрөгдсөн хандалтын эрхийн мэдээллийг ашиглан хийгдэж буй бүх үйл ажиллагаанд хариуцлага хүлээнэ. Харилцагч нь OpenAI-ийн урьдчилсан тодорхой бичгээр өгсөн зөвшөөрөлгүйгээр, (a) Зөвшөөрөгдсөн хандалтын эрхийн мэдээллийг гуравдагч этгээдтэй хуваалцах, эсвэл өөр байдлаар тэдэнд ашиглах боломжтой болгох, эсвэл (b) Зөвшөөрөгдсөн хандалтын эрхийн мэдээллийн дагуу олгогдсон чадамжид хандах эрхийг гуравдагч этгээдтэй хуваалцах эсвэл худалдах эрхгүй. Үйлчлүүлэгч нь Зөвшөөрөгдсөн хандалтын эрхийн мэдээлэлд зөвшөөрөлгүй хандсан, түүнийг зөвшөөрөлгүй ашигласан талаар мэдсэн эсвэл үндэслэлтэйгээр сэжиглэсэн тохиолдолд, үүнд Зөвшөөрөгдсөн хэрэглээний тохиолдол биш зорилгоор TAC-ийг ашигласан аливаа хэрэглээ багтах бөгөөд үүнийг OpenAI-д нэн даруй мэдэгдэх үүрэгтэй.

  5. Нэмэлт арга хэмжээ. OpenAI нь Үйлчилгээ болон өөрийн үйл ажиллагааны аюулгүй байдал, хамгаалалт, бүрэн бүтэн байдлыг хадгалах зорилгоор шаардлагатай гэж үзсэн аливаа арга хэмжээг өөрийн бүрэн эрхийн хүрээнд авах эрхтэй. Үүнд, үүгээр хязгаарлагдахгүйгээр, Үйлчлүүлэгчийн TAC-д хандах эрхийг төлбөр буцаан олголгүйгээр түдгэлзүүлэх эсвэл цуцлах, TAC-ийг үргэлжлүүлэн ашиглахыг зөвшөөрөхийн тулд нэмэлт баримт бичиг, нотолгоо эсвэл баталгаа шаардах, TAC-ийн ашиглалтыг Үйлчлүүлэгч нэмэлт шаардлага буюу хязгаарлалтыг хүлээн зөвшөөрөх нөхцөлтэй болгох, мөн холбогдох хууль тогтоомжоор зөвшөөрөгдсөн бүх хууль зүйн болон бусад хамгаалалтын арга хэрэгслийг хэрэгжүүлэх зэрэг багтана.

  6. Нөхөн төлбөр. Үйлчилгээний гэрээнд үүнээс өөрөөр заасан аливаа нөхцөлөөс үл хамааран Үйлчлүүлэгч нь хуулиар энэ хэсгийг зөвшөөрөхийг хориглосон төрийн байгууллага биш бол, Үйлчлүүлэгч нь энэхүү TAC Нэмэлтийг зөрчин Зөвшөөрөгдсөн хандалтын эрхийн мэдээллийг аливаа байдлаар ашигласнаас үүдэн гуравдагч этгээдэд төлөх аливаа хариуцлага, хохирол, зардал (өмгөөлөгчийн боломжит хөлсийг оруулаад)-аас OpenAI болон түүний салбар байгууллагуудыг хамгаалж, өмгөөлөн, нөхөн төлөх үүрэгтэй. Үйлчилгээний гэрээнд заасан Үйлчлүүлэгчийн хариуцлагын хязгаарлалтууд нь энэхүү TAC нэмэлт нөхцөлд хамаарахгүй.

Хэрэв OpenAI таныг Government Trusted Access for Cyber ("GTAC")-д зөвшөөрвөл дараах нэмэлт нөхцөлүүд хэрэгжинэ.

  1. GTAC хандалт нь зөвхөн батлагдсан төрийн чиг үүрэг, төрийн орчин, эсвэл төрөөс баталгаажуулсан хамгаалагдсан дэд бүтцийг дэмжих хууль ёсны, зөвшөөрөгдсөн хамгаалалтын кибер аюулгүй байдлын ажлыг гүйцэтгэж буй зөвхөн батлагдсан хэрэглэгчдэд зориулагдсан. 

  2. OpenAI-ийн Хэрэглээний бодлоготой нийцүүлэн, GTAC-ийг халдлагын шинжтэй үйл ажиллагаа явуулах, зөвшөөрөлгүй хандалт олж авах, хор хөнөөлтэй программ байршуулалт эсвэл сайжруулалт, нэвтрэх эрхийн мэдээлэл хулгайлах, фишинг хийх, өгөгдөл зөвшөөрөлгүйгээр гадагшлуулах, хорлон сүйтгэх үйл ажиллагаа явуулах эсвэл үйлчилгээ тасалдуулах үйл ажиллагаанд ашиглахыг хориглоно.

  3. GTAC нь ерөнхий байгууллагын аюулгүй байдал, арилжааны бүтээгдэхүүн хөгжүүлэлт, дахин худалдах, зуучлан дамжуулах, нэгтгэн суулгах, хэрэглэгчид чиглэсэн бүтээгдэхүүний урсгал, дараах гуравдагч этгээдийн хэрэглээ, эсвэл зөвшөөрөгдсөн GTAC хүрээнээс гадуурх бусад ажилд ашиглах боломжгүй. Гэрээт гүйцэтгэгчид, батлан хамгаалахын үйлдвэрлэлийн салбарын компаниуд, систем нэгтгэгчид, кибер аюулгүй байдлын үйлчилгээ үзүүлэгчид болон бусад төрийн бус байгууллагууд GTAC-ийг зөвхөн батлагдсан GTAC-ийн үйл ажиллагааг дэмжих зорилгоор ашиглаж болно.


  1. Би Бүртгэлийн маягтыг хянаж үзсэн бөгөөд зохих ёсоор лавлагаа, зохих ёсны нягт нямбай шалгалт хийсний дараа өгсөн мэдээлэл нь миний мэдлэг, итгэл үнэмшлийн дагуу үнэн зөв, бүрэн гүйцэд болохыг баталж байна.

  2. Би энэ маягтыг Үйлчлүүлэгчийн өмнөөс гарын үсэг зурах шаардлагатай эрх мэдэлтэй бөгөөд TAC-г хэрэгжүүлэхэд шаардлагатай бүх дотоод зөвшөөрлийг авсан.

  3. Энэхүү маягт дахь аливаа мэдээлэл үнэн зөв, бүрэн гүйцэд биш эсвэл цаашид тийм байхаа больсон гэдгийг мэдсэн тохиолдолд би OpenAI-д нэн даруй бичгээр мэдэгдэнэ.

  4. Үйлчлүүлэгч нь энэхүү Үйлчилгээний гэрээнд тусгагдсан энэхүү Маягт дахь хууль ёсны нөхцөлийг зөвшөөрч байна.


Тэмдэглэл: Илгээсний дараа та засгийн газрын үнэмлэхний шалгалт болон бизнесийн үндсэн мэдээллийг өгөх зэрэг өөрийн үнэмлэхийг баталгаажуулахын тулд богино хугацааны баталгаажуулалтын алхамыг гүйцэтгэнэ.