मुख्य मजकूराकडे जा
OpenAI

OpenAI पायलटची विनंती करा: सायबरसाठी विश्वासार्ह प्रवेश

सायबरसाठी विश्वसनीय प्रवेशा मुळे तपासलेले एंटरप्राइझ ग्राहक आणि सायबरसिक्युरिटी व्यावसायिक आमची सर्वात सक्षम मॉडेल दुहेरी-वापराच्या सायबरसिक्युरिटी कामासाठी वापरू शकतात. आम्ही या क्षमतांकडे नेटवर्क बचावकर्त्यांसाठी शक्तिशाली फोर्स मल्टिप्लायर्स म्हणून पाहतो, परंतु हे देखील मान्य करतो की दुष्ट घटक त्याच साधनांचा वापर त्यांच्या ऑपरेशन्सचे प्रमाण आणि प्रगतता वाढवण्यासाठी करू शकतात.

सायबरसाठी विश्वसनीय प्रवेश ही जोखीम कमी करते कारण सदस्यांना अतिरिक्त ओळख आणि व्यावसायिक वापर प्रकरणाची माहिती प्रदान करणे आवश्यक आहे. या उपाययोजनांमुळे सर्व संभाव्य गैरवापर रोखला जाईल अशी अपेक्षा नसली, तरी त्या आमच्या विद्यमान सायबर सुरक्षात्मक उपायांसोबत संयोजनात कार्य करून हानीचा धोका अर्थपूर्णरीत्या कमी करतात, ज्यामुळे आम्हाला उच्च-जोखमीच्या, उच्च-प्रभावी क्षमतांना अधिक व्यापक संरक्षणकर्त्यांच्या समुदायासाठी उपलब्ध करून देता येते.

सामील होण्यासाठी आवश्यकताः

  • या अर्जाची संपूर्णपणे अचूक पूर्तता आवश्यक आहे; चुकीची किंवा अपूर्ण माहितीमुळे विलंब होऊ शकतो किंवा ऑनबोर्ड करण्यात अपयश येऊ शकते
  • प्रवेश करण्यापूर्वी आणि नंतर OpenAI द्वारे विनंती केलेली अतिरिक्त माहिती किंवा स्पष्टीकरणे प्रदान करण्याची तयारी

ग्राहक / घटक तपशील

A. संस्थेची ओळख

B. मुख्य संपर्क बिंदू (सादर करणारी व्यक्ती)

C. OpenAI सोबतचा संबंध

व्यावसायिक वापर प्रकरण

D. सायबरसाठी विश्वसनीय प्रवेशचा लाभ कसा घेणार आहात?

कायदेशीर अटी आणि प्रमाणपत्रे

सायबर सहभागींसाठी विश्वसनीय प्रवेश परिशिष्ट

सायबरसाठी विश्वसनीय प्रवेशाच्या या अटी (या “अटी”), https://openai.com/form/enterprise-trusted-access-for-cyber/ येथील इनटेक फॉर्मद्वारे सबमिट केलेले इनटेक प्रतिसाद आणि प्रमाणित विधाने यांसह किंवा यासोबत संलग्न केलेले (“प्रवेश अर्ज” आणि अटींसह एकत्रितपणे, “TAC अ‍ॅडेंडम”), OpenAI आणि Intake Form मध्ये नाव नमूद केलेल्या संस्था (“ग्राहक”) यांच्यातील सेवा कराराचा भाग बनतात आणि Trusted Access for Cyber (“TAC”) कार्यक्रमाद्वारे ग्राहकाला उपलब्ध करून दिलेल्या मॉडेल्सवरील ग्राहकाच्या प्रवेशाचे नियमन करतात. "सेवा करार" म्हणजे https://openai.com/policies/services-agreement/⁠ येथे उपलब्ध OpenAI सेवा करार जोपर्यंत आणि ज्या मर्यादेपर्यंत (a) ग्राहक आणि OpenAI यांनी OpenAI सेवांसाठी Enterprise Agreement वर स्वाक्षरी केलेली आहे, अशा परिस्थितीत तो करार लागू होईल, किंवा (b) ग्राहक Amazon Bedrock वर TAC मध्ये प्रवेश करेल, अशा परिस्थितीत https://aws.amazon.com/legal/bedrock/third-party-models/(नवीन विंडोमध्ये उघडेल) येथे उपलब्ध असलेला “OpenAI Services Agreement - Amazon Bedrock” लागू होईल. नियंत्रित करेल. TAC मध्ये सहभागी होण्यासाठी, ग्राहकाने Intake Form मधील माहिती सबमिट करणे आणि OpenAI कडून मंजुरी मिळवणे आवश्यक आहे. 

  1. प्रतिनिधित्व आणि हमी. ग्राहक प्रतिनिधित्व करतो आणि हमी देतो की Intake Form मधील माहिती सर्व बाबतीत खरी आणि योग्य आहे, आणि TAC वापरल्या जाणाऱ्या कालावधीत Intake Form मध्ये सादर केलेल्या माहितीमध्ये कोणतेही महत्त्वपूर्ण बदल झाल्यास ग्राहक OpenAI ला सूचित करेल. ग्राहक कबूल करतो आणि सहमत आहे की Intake Form मध्ये खोटी किंवा दिशाभूल करणारी माहिती देणे, किंवा Intake Form मध्ये प्रदान केलेली कोणतीही माहिती बदलली असल्यास किंवा आता पूर्ण आणि अचूक राहिलेली नसल्यास OpenAI ला लेखी स्वरूपात सूचित करण्यात कोणतेही अपयश, TAC अ‍ॅडेंडम आणि कराराचे महत्त्वपूर्ण उल्लंघन ठरेल.

  2. मंजूर वापर प्रकरणे. TAC मधील सहभागासोबत वाढीव जबाबदारी येते. प्रगत सायबर क्षमतांमध्ये प्रवेश केवळ वैध, संरक्षणात्मक आणि अधिकृत सुरक्षा उद्देशांसाठीच दिला जातो (“मंजूर वापर प्रकरणे”). मान्यताप्राप्त वापर-प्रकरणे ही प्रत्यक्ष जगातील सुरक्षा चाचणी, असुरक्षा संशोधन आणि बचावात्मक तयारी सक्षम करण्याच्या उद्देशाने आहेत आणि त्यामध्ये हानी, व्यत्यय किंवा अनधिकृत प्रवेशास कारणीभूत ठरू शकणारे वापर समाविष्ट नाहीत. ग्राहकाला TAC वापरण्याची परवानगी फक्त त्याच्या स्वतःच्या कर्मचाऱ्यांना मंजूर वापर प्रकरणांमध्ये सहभागी होण्यासाठी सक्षम करण्यासाठीच आहे आणि फक्त OpenAI च्या येथे असलेल्या वापर पॉलिसीांच्या अनुपालनात: https://openai.com/policies/usage-policies/⁠, तसेच OpenAI चे सायबर गैरवापर पॉलिसी.

  3. सायबर गैरवर्तन पॉलिसी. सायबर गैरवापरास मदत करण्यासाठी आमच्या सेवांचा वापर करण्यास आम्ही मनाई करतो. “सायबर गैरवापर” म्हणजे अनधिकृत प्रवेश, शोषण, प्रमाणपत्र चोरी, डेटा अनधिकृतपणे बाहेर काढणे, मालवेअर किंवा विध्वंसक क्षमता, सोशल इंजिनिअरिंग, चुकवणूक, पार्श्वगामी हालचाल, सेवा नाकारण्याची क्रिया, किंवा कोणत्याही निर्बंधित संस्थांना किंवा ओळखल्या गेलेल्या दुर्भावनापूर्ण सायबर घटकांना सहाय्य करणे.  हे निरुपद्रवी संरक्षणात्मक, शैक्षणिक, संशोधनात्मक, गोपनीयता-संरक्षणात्मक, घटना-प्रतिसाद किंवा अधिकृत सुरक्षा चाचणीसाठीच्या वापरांना प्रतिबंध करत नाही, ज्यामध्ये मालवेअर किंवा असुरक्षितता विश्लेषण, जबाबदार प्रकटीकरण आणि रेड-टीम नियोजन यांचा समावेश आहे, जोपर्यंत ती क्रिया वास्तविक जगातील हानी सक्षम करत नाही, परवानगीशिवाय प्रत्यक्ष कार्यरत प्रणालींना लक्ष्य करत नाही किंवा गैरवापरासाठी कृतीयोग्य सहाय्य पुरवत नाही.

  4. मंजूर प्रवेश क्रेडेन्शियल्स. “मंजूर प्रवेश क्रेडेन्शियल्स” म्हणजे, एकत्रितपणे, कोणत्याही मंजूर वापर प्रकरणासाठी OpenAI ने मंजूर केलेले Org ID, API keys, आणि विशिष्ट अंतिम वापरकर्ता IDs. ग्राहक केवळ TAC मध्ये प्रवेश करण्याची वैध आवश्यकता असलेल्या तुमच्या कर्मचाऱ्यांनाच TAC प्रवेश उपलब्ध करून देऊ शकतो, आणि मंजूर प्रवेश क्रेडेन्शियल्स वापरून होणाऱ्या सर्व क्रियाकलापांसाठी ग्राहक जबाबदार आहे. ग्राहक (a) मंजूर प्रवेश क्रेडेन्शियल्स तृतीय पक्षांसोबत शेअर करू शकत नाही किंवा अन्यथा त्यांना उपलब्ध करून देऊ शकत नाही, किंवा (b) OpenAI च्या स्पष्ट पूर्व लेखी संमतीशिवाय मंजूर प्रवेश क्रेडेन्शियल्स अंतर्गत प्रदान केलेल्या क्षमतांमध्ये प्रवेश तृतीय पक्षांना शेअर किंवा विकू शकत नाही. ग्राहकाला मंजूर प्रवेश क्रेडेन्शियल्स चा अनधिकृत प्रवेश किंवा वापर झाल्याची जाणीव झाल्यास किंवा तसा वाजवी संशय आल्यास, त्यात TAC चा मंजूर वापर प्रकरण नसलेल्या उद्देशासाठी कोणताही वापर समाविष्ट आहे, तर त्याने OpenAI ला त्वरित सूचित करणे आवश्यक आहे.

  5. अतिरिक्त क्रिया. OpenAI ला, तुमच्या स्वतःच्या विवेकबुद्धीनुसार, सेवांची किंवा तुमच्या व्यवसायाची सुरक्षितता, संरक्षा आणि अखंडता जपण्यासाठी आवश्यक वाटणारी कोणतीही क्रिया करण्याचा अधिकार असेल, ज्यात, मर्यादेशिवाय, परतावा न देता ग्राहकाचा TAC वरील प्रवेश निलंबित करणे किंवा समाप्त करणे, TAC सुरू ठेवण्यास परवानगी देण्यासाठी अतिरिक्त दस्तऐवज किंवा आश्वासने मागवणे, ग्राहकाने अतिरिक्त आवश्यकता किंवा मर्यादा स्वीकारण्याच्या अटीवर TAC चा वापर सशर्त करणे, आणि लागू कायद्यांद्वारे अनुमत सर्व कायदेशीर आणि न्यायसंगत उपायांचा अवलंब करणे यांचा समावेश आहे.

  6. नुकसानभरपाई. सेवा करारातील कोणत्याही विरोधी तरतुदी असूनही, ग्राहक जर कायद्याने या विभागास सहमती देण्यास प्रतिबंधित नसलेली सरकारी संस्था नसेल, तर ग्राहक या TAC परिशिष्टाचे उल्लंघन करून मंजूर प्रवेश प्रमाणपत्रांच्या वापरामुळे उद्भवणाऱ्या तृतीय पक्षाला देय असलेल्या कोणत्याही दायित्वे, नुकसान आणि खर्चांपासून (वाजवी वकिलांच्या शुल्कासह) OpenAI आणि त्याच्या सहयोगींना अभयदान देईल, त्यांचे रक्षण करील आणि त्यांना हानीमुक्त ठेवेल. सेवा करारातील ग्राहकाच्या दायित्वावरील मर्यादा या TAC परिशिष्टाला लागू होत नाहीत.

जर OpenAI तुम्हाला Government Trusted Access for Cyber ("GTAC") साठी मंजुरी देत असेल, तर खालील अतिरिक्त अटी लागू होतात.

  1. GTAC प्रवेश केवळ मंजूर वापरकर्त्यांसाठी आहे, जे मंजूर शासकीय मिशन, शासकीय वातावरण किंवा शासन-मान्यताप्राप्त संरक्षित पायाभूत सुविधांना समर्थन देणारे कायदेशीर, अधिकृत बचावात्मक सायबरसुरक्षा कार्य करीत आहेत. 

  2. OpenAI वापर पॉलिसीांनुसार, GTAC चा वापर आक्रमक कारवायांसाठी, अनधिकृत प्रवेश मिळवण्यासाठी, मालवेअर तैनात करण्यासाठी किंवा सुधारण्यासाठी, क्रेडेन्शियल चोरी, फिशिंग, डेटा बाहेर काढणे, विध्वंस किंवा सेवा-नकार क्रियाकलापांसाठी केला जाऊ शकत नाही.

  3. GTAC सर्वसाधारण कॉर्पोरेट सुरक्षा, व्यावसायिक उत्पादन विकास, पुनर्विक्री, प्रॉक्सींग, एम्बेडिंग, ग्राहकाभिमुख उत्पादन ट्रॅफिक, डाउनस्ट्रीम तृतीय-पक्ष वापर किंवा मंजूर GTAC कार्यकक्षेबाहेरील इतर कामांसाठी उपलब्ध नाही. कंत्राटदार, संरक्षण औद्योगिक आधार कंपन्या, इंटिग्रेटर्स, सायबर सुरक्षा विक्रेते आणि इतर गैर-सरकारी घटक GTAC चा वापर केवळ मंजूर GTAC व्याप्तीला समर्थन देण्यासाठी करू शकतात.


  1. मी प्रवेश अर्ज चे पुनरावलोकन केले आहे आणि मी घोषित करतो व पुष्टी करतो की योग्य चौकशी आणि वाजवी परिश्रमानंतर, माझ्या ज्ञान आणि विश्वासानुसार दिलेली माहिती अचूक आणि संपूर्ण आहे.

  2. ग्राहकाच्या वतीने हा फॉर्म स्वाक्षरी करण्यासाठी माझ्याकडे आवश्यक अधिकार आहेत आणि TAC पुढे नेण्यासाठी आवश्यक असलेल्या सर्व अंतर्गत मंजुरी मी प्राप्त केल्या आहेत.

  3. या प्रवेश अर्ज मधील कोणतीही माहिती अचूक आणि संपूर्ण नाही, किंवा आता अचूक आणि संपूर्ण राहिलेली नाही, असे मला कळल्यास मी OpenAI ला त्वरित लेखी स्वरूपात सूचित करीन.

  4. ग्राहक या प्रवेश अर्ज मधील कायदेशीर अटींना सहमती देतो, ज्या याद्वारे सेवा करारामध्ये समाविष्ट केल्या जात आहेत.


टीप: सबमिट केल्यानंतर, आपण आपली ओळख पुष्टी करण्यासाठी एक संक्षिप्त पडताळणी टप्पा पूर्ण कराल, ज्यात सरकारी ओळखपत्राची तपासणी आणि मूलभूत व्यवसाय माहिती प्रदान करणे यांचा समावेश असेल.