Langkau ke kandungan utama
OpenAI

Mohon Trusted Access for Cyber

Akses Dipercayai untuk Siber membolehkan pelanggan perusahaan yang disahkan dan pengamal keselamatan siber menggunakan model kami yang paling berkemampuan untuk kerja keselamatan siber dwi-guna. Kami melihat keupayaan ini sebagai pengganda kekuatan yang kuat untuk pembela rangkaian, sambil mengakui bahawa pelaku berniat jahat mungkin berusaha mengeksploitasi alat yang sama untuk meningkatkan skala dan kecanggihan operasi mereka.

Akses Dipercayai untuk Siber mengurangkan risiko ini dengan mewajibkan ahli memberikan pengenalan tambahan dan maklumat kes penggunaan profesional. Walaupun langkah-langkah ini tidak dijangka dapat mencegah semua potensi penyalahgunaan, ia berfungsi bersama dengan perlindungan siber sedia ada kami untuk mengurangkan risiko kemudaratan dengan bermakna, membolehkan kami menyediakan keupayaan berisiko tinggi dan berimpak tinggi kepada komuniti pembela yang lebih luas.

Keperluan untuk menyertai:

  • Pengisian borang ini dengan tepat sepenuhnya; maklumat yang tidak tepat atau tidak lengkap boleh mengakibatkan kelewatan atau kegagalan untuk memulakan proses suai tugas
  • Kesediaan untuk memberikan maklumat tambahan atau penjelasan yang diminta oleh OpenAI sebelum dan selepas akses

Butiran Pelanggan / Entiti

A. Pengenalpastian Organisasi

B. Pegawai hubungan utama (individu yang menyerahkan)

C. Hubungan dengan OpenAI

Kes Penggunaan Profesional

D. Bagaimana anda merancang untuk memanfaatkan Akses Dipercayai untuk Siber?

Terma undang-undang dan pengesahan

Adendum Peserta Akses Dipercayai untuk Siber

Terma Akses Dipercayai untuk Siber (“Terma”), bersama-sama dengan respons pengambilan dan perakuan yang diserahkan melalui borang pengambilan di https://openai.com/form/enterprise-trusted-access-for-cyber/ atau dilampirkan bersama ini (“Borang Pengambilan” dan secara kolektif bersama Terma, “Adendum TAC”), merupakan sebahagian daripada Perjanjian Perkhidmatan antara OpenAI dengan entiti yang dinamakan dalam Borang Pengambilan (“Pelanggan”), dan mengawal akses Pelanggan kepada model yang disediakan kepada Pelanggan melalui program Akses Dipercayai untuk Siber (“TAC”). "Perjanjian Perkhidmatan" bermaksud Perjanjian Perkhidmatan OpenAI yang tersedia di https://openai.com/policies/services-agreement/⁠ melainkan dan setakat (a) Pelanggan dan OpenAI telah menandatangani Perjanjian Enterprise untuk Perkhidmatan OpenAI, yang dalam hal tersebut perjanjian sedemikian akan mengawal, atau (b) Pelanggan  akan mengakses TAC pada Amazon Bedrock, yang dalam hal tersebut “Perjanjian Perkhidmatan OpenAI - Amazon Bedrock” yang tersedia di https://aws.amazon.com/legal/bedrock/third-party-models/(dibuka dalam tetingkap baru) akan mengawal selia. Untuk mengambil bahagian dalam TAC, Pelanggan mesti menyerahkan maklumat dalam Borang Pengambilan dan menerima kelulusan daripada OpenAI. 

  1. Pernyataan dan Jaminan. Pelanggan menyatakan dan menjamin bahawa maklumat dalam Borang Pengambilan adalah benar dan tepat dalam semua aspek, dan Pelanggan akan memaklumkan OpenAI jika terdapat apa-apa perubahan material pada maklumat yang diserahkan dalam Borang Pengambilan sepanjang tempoh TAC digunakan. Pelanggan mengakui dan bersetuju bahawa pemberian maklumat palsu atau mengelirukan dalam Borang Pengambilan, atau apa-apa kegagalan untuk memaklumkan OpenAI secara bertulis jika apa-apa maklumat yang diberikan dalam Borang Pengambilan telah berubah atau tidak lagi lengkap dan tepat, akan merupakan pelanggaran material terhadap Adendum TAC dan Perjanjian.

  2. Kes Penggunaan Diluluskan. Penyertaan dalam TAC disertai dengan tanggungjawab yang lebih tinggi. Akses kepada keupayaan siber lanjutan diberikan hanya untuk tujuan keselamatan yang sah, bersifat defensif, dan dibenarkan (“Kes Penggunaan Diluluskan”). Kes Penggunaan Diluluskan bertujuan untuk membolehkan ujian keselamatan dalam situasi sebenar, penyelidikan kerentanan, dan kesiapsiagaan pertahanan, dan tidak termasuk penggunaan yang boleh menyebabkan kemudaratan, gangguan, atau akses tanpa kebenaran. Pelanggan hanya dibenarkan menggunakan TAC untuk membolehkan kakitangannya sendiri terlibat dalam Kes Penggunaan Diluluskan dan hanya dengan mematuhi dasar penggunaan OpenAI di: https://openai.com/policies/usage-policies/⁠, serta Dasar Penyalahgunaan Siber OpenAI.

  3. Dasar Penyalahgunaan Siber. Kami melarang penggunaan Perkhidmatan kami untuk memudahkan Penyalahgunaan Siber. “Penyalahgunaan Siber” bermaksud akses tanpa kebenaran, eksploitasi, pencurian kelayakan, eksfiltrasi data, perisian hasad atau keupayaan pemusnah, kejuruteraan sosial, pengelakan, pergerakan lateral, aktiviti penafian perkhidmatan, atau bantuan kepada mana-mana entiti yang dikenakan sekatan atau pelaku siber berniat jahat yang dikenal pasti.  Ini tidak melarang penggunaan yang bersifat pertahanan tidak berbahaya, pendidikan, penyelidikan, perlindungan privasi, tindak balas insiden, atau ujian keselamatan yang dibenarkan, termasuk analisis perisian hasad atau kerentanan, pendedahan bertanggungjawab, dan perancangan red-team, selagi aktiviti tersebut tidak membolehkan kemudaratan di dunia sebenar, menyasarkan sistem langsung tanpa kebenaran, atau memberikan bantuan praktikal yang boleh digunakan untuk penyalahgunaan.

  4. Kelayakan Akses Diluluskan. “Kelayakan Akses Diluluskan” ialah, secara kolektif, ID Org, kunci API, dan ID pengguna akhir khusus yang diluluskan oleh OpenAI untuk mana-mana Kes Penggunaan Diluluskan. Pelanggan hanya boleh menyediakan akses TAC kepada kakitangannya yang mempunyai keperluan sah untuk mengakses TAC, dan Pelanggan bertanggungjawab terhadap semua aktiviti yang berlaku menggunakan Kelayakan Akses Diluluskan. Pelanggan tidak boleh (a) berkongsi atau sebaliknya menyediakan Kelayakan Akses Diluluskan kepada pihak ketiga, atau (b) berkongsi atau menjual akses kepada keupayaan yang disediakan di bawah Kelayakan Akses Diluluskan kepada pihak ketiga tanpa kebenaran bertulis nyata terlebih dahulu daripada OpenAI. Pelanggan mesti segera memberitahu OpenAI jika menyedari atau secara munasabah mengesyaki akses atau penggunaan tanpa kebenaran terhadap Kelayakan Akses Diluluskan, termasuk sebarang penggunaan TAC untuk tujuan yang bukan Kes Penggunaan Diluluskan.

  5. Tindakan Tambahan. OpenAI akan mempunyai hak untuk mengambil sebarang tindakan yang dianggapnya perlu, menurut budi bicara tunggalnya, untuk memelihara keselamatan, sekuriti dan integriti Perkhidmatan atau perniagaannya, termasuk, tanpa had, menggantung atau menamatkan akses Pelanggan kepada TAC tanpa bayaran balik, menghendaki dokumentasi atau jaminan tambahan untuk membenarkan TAC diteruskan, menjadikan penggunaan TAC tertakluk pada penerimaan Pelanggan terhadap keperluan atau batasan tambahan, dan mengambil semua remedi undang-undang dan ekuiti yang dibenarkan oleh undang-undang yang terpakai.

  6. Ganti Rugi. Walau apa pun yang bercanggah dalam Perjanjian Perkhidmatan, melainkan Pelanggan ialah entiti kerajaan yang dilarang oleh undang-undang daripada bersetuju dengan Seksyen ini, Pelanggan akan melindungi, membela, dan menanggung liabiliti OpenAI serta sekutunya daripada sebarang liabiliti, kerosakan, dan kos (termasuk yuran peguam yang munasabah) yang perlu dibayar kepada pihak ketiga yang timbul daripada sebarang penggunaan Kelayakan Akses Diluluskan yang melanggar Adendum TAC ini. Pengehadan liabiliti Pelanggan dalam Perjanjian Perkhidmatan tidak terpakai kepada Adendum TAC ini.

Jika OpenAI meluluskan untuk Akses Dipercayai untuk Siber Kerajaan ("GTAC"), terma tambahan berikut terpakai.

  1. Akses GTAC hanya untuk pengguna yang diluluskan yang menjalankan kerja keselamatan siber defensif yang sah dan diberi kuasa bagi menyokong misi kerajaan yang diluluskan, persekitaran kerajaan, atau infrastruktur terlindung yang disahkan oleh kerajaan. 

  2. Selaras dengan Dasar Penggunaan OpenAI, GTAC tidak boleh digunakan untuk operasi ofensif, mendapatkan akses tanpa kebenaran, penyebaran atau penambahbaikan perisian hasad, kecurian kelayakan, pancingan data, pengekstrakan data, sabotaj atau aktiviti penafian perkhidmatan.

  3. GTAC tidak tersedia untuk keselamatan korporat umum, pembangunan produk komersial, penjualan semula, pemproksian, pembenaman, trafik produk yang berhadapan dengan pelanggan, penggunaan oleh pihak ketiga hiliran, atau kerja lain di luar skop GTAC yang diluluskan. Kontraktor, syarikat pangkalan industri pertahanan, penyepadu, vendor keselamatan siber dan entiti bukan kerajaan lain boleh menggunakan GTAC hanya untuk menyokong skop GTAC yang diluluskan.


  1. Saya telah menyemak Borang Kemasukan dan saya mengisytiharkan serta mengesahkan bahawa maklumat yang diberikan adalah tepat dan lengkap setakat pengetahuan dan kepercayaan saya selepas membuat pertanyaan yang sewajarnya dan menjalankan usaha wajar yang munasabah.

  2. Saya mempunyai kuasa yang diperlukan untuk menandatangani borang ini bagi pihak Pelanggan dan telah memperoleh semua kelulusan dalaman yang diperlukan untuk meneruskan TAC.

  3. Saya akan memaklumkan kepada OpenAI secara bertulis dengan segera jika saya mendapati bahawa sebarang maklumat dalam Borang Pengambilan ini tidak, atau tidak lagi, tepat dan lengkap.

  4. Pelanggan bersetuju dengan terma undang-undang yang terdapat dalam Borang Pengambilan ini, yang dengan ini dimasukkan ke dalam Perjanjian Perkhidmatan.


Nota: Selepas menyerahkan, anda akan melengkapkan langkah pengesahan ringkas untuk mengesahkan identiti anda, termasuk semakan ID kerajaan dan memberikan maklumat asas perniagaan.