Aqbeż għall-kontenut prinċipali
OpenAI

Itlob Aċċess Fdat għaċ-Ċibersigurtà

Trusted Access for Cyber jippermetti lill-klijenti tal-intrapriża vverifikati u lill-prattikanti taċ-ċibersigurtà jużaw l-aktar mudelli kapaċi tagħna għal xogħol taċ-ċibersigurtà b’użu doppju. Aħna nqisu dawn il-kapaċitajiet bħala multiplikaturi tal-forza b’saħħithom għad-difensuri tan-netwerks, filwaqt li nirrikonoxxu li atturi malizzjużi jistgħu jfittxu li jisfruttaw l-istess għodod biex iżidu l-iskala u s-sofistikazzjoni tal-operazzjonijiet tagħhom.

Trusted Access for Cyber inaqqas dan ir-riskju billi jirrikjedi li l-membri jipprovdu identifikazzjoni addizzjonali u informazzjoni dwar każ ta’ użu professjonali. Filwaqt li dawn il-miżuri mhumiex mistennija jipprevjenu kull użu ħażin potenzjali, jaħdmu flimkien mas-salvagwardji ċibernetiċi eżistenti tagħna biex inaqqsu b’mod sinifikanti r-riskju ta’ ħsara u b’hekk jippermettulna nagħmlu kapaċitajiet b’riskju ogħla u b’impatt akbar disponibbli għal komunità usa’ ta’ difensuri.

Rekwiżiti biex tingħaqad:

  • Il-mili preċiż ta’ din l-applikazzjoni kollha kemm hi; informazzjoni mhux preċiża jew mhux kompluta tista’ twassal għal dewmien jew għal nuqqas milli jitlesta l-proċess ta’ onboarding
  • Ir-rieda li tipprovdi informazzjoni addizzjonali jew kjarifiki mitluba minn OpenAI qabel u wara l-aċċess

Dettalji tal-Klijent / tal-Entità

A. Identifikazzjoni tal-organizzazzjoni

B. Punt ta’ kuntatt ewlieni (l-individwu li qed jissottometti)

C. Relazzjoni ma' OpenAI

Każ ta’ użu professjonali

D. Kif qed tippjana li tuża Trusted Access to Cyber?

Termini legali u attestazzjonijiet

Addendum għall-Parteċipanti fl-Aċċess Fdat għaċ-Ċibersigurtà

Dawn it-Termini tal-Aċċess Fdat għaċ-Ċibersigurtà (dawn it-“Termini”), flimkien mat-tweġibiet u l-attestazzjonijiet sottomessi permezz tal-formola ta’ ammissjoni fuq https://openai.com/form/enterprise-trusted-access-for-cyber/ jew mehmuża hawnhekk (il-“Formola ta’ Ammissjoni” u, flimkien mat-Termini, l-“Addendum TAC”), jagħmlu parti mill-Ftehim dwar is-Servizzi bejn OpenAI u l-entità msemmija fil-Formola ta’ Ammissjoni (il-“Klijent”), u jirregolaw l-aċċess tal-Klijent għall-mudelli li jsirulu disponibbli permezz tal-programm tal-Aċċess Fdat għaċ-Ċibersigurtà (“TAC”). “Ftehim dwar is-Servizzi” tfisser il-Ftehim ta’ OpenAI dwar is-Servizzi disponibbli fuq https://openai.com/policies/services-agreement/⁠, ħlief jekk u sal-punt li (a) il-Klijent u OpenAI jkunu ffirmaw Ftehim għall-Intrapriżi dwar is-Servizzi ta’ OpenAI, f’liema każ japplika dak il-ftehim, jew (b) il-Klijent jaċċessa TAC fuq Amazon Bedrock, f’liema każ japplika l-“Ftehim ta’ OpenAI dwar is-Servizzi - Amazon Bedrock” disponibbli fuq https://aws.amazon.com/legal/bedrock/third-party-models/(jinfetaħ f’tieqa ġdida). Biex jipparteċipa f’TAC, il-Klijent irid jissottometti l-informazzjoni fil-Formola ta’ Ammissjoni u jikseb l-approvazzjoni ta’ OpenAI. 

  1. Dikjarazzjonijiet u Garanziji. Il-Klijent jiddikjara u jiggarantixxi li l-informazzjoni fil-Formola ta’ Ammissjoni hija vera u korretta f’kull aspett, u għandu jinnotifika lil OpenAI jekk ikun hemm xi bidliet sostanzjali fl-informazzjoni sottomessa fil-Formola ta’ Ammissjoni matul il-perjodu li fih jintuża TAC. Il-Klijent jirrikonoxxi u jaqbel li l-għoti ta’ informazzjoni falza jew qarrieqa fil-Formola ta’ Ammissjoni, jew kwalunkwe nuqqas li jinnotifika lil OpenAI bil-miktub jekk xi informazzjoni pprovduta fil-Formola ta’ Ammissjoni tkun inbidlet jew ma tibqax kompluta u preċiża, jikkostitwixxi ksur sostanzjali tal-Addendum TAC u tal-Ftehim.

  2. Każijiet ta’ Użu Approvati. Il-parteċipazzjoni f’TAC iġġib magħha responsabbiltà akbar. L-aċċess għal kapaċitajiet ċibernetiċi avvanzati jingħata biss għal skopijiet ta’ sigurtà leġittimi, difensivi u awtorizzati (“Każijiet ta’ Użu Approvati”). Il-Każijiet ta’ Użu Approvati huma maħsuba biex jippermettu ttestjar tas-sigurtà f’kundizzjonijiet reali, riċerka dwar vulnerabbiltajiet u tħejjija difensiva, u ma jinkludux użi li jistgħu jikkawżaw ħsara, tfixkil jew aċċess mhux awtorizzat. Il-Klijent huwa awtorizzat juża TAC biss biex il-persunal tiegħu jkun jista’ jwettaq Każijiet ta’ Użu Approvati, u dan biss f’konformità mal-politiki tal-użu ta’ OpenAI fuq: https://openai.com/policies/usage-policies/⁠, kif ukoll mal-Politika ta’ OpenAI dwar l-Abbuż Ċibernetiku.

  3. Politika dwar l-Abbuż Ċibernetiku. Aħna ma nippermettux li s-Servizzi tagħna jintużaw biex jiffaċilitaw l-Abbuż Ċibernetiku. “Abbuż Ċibernetiku” tfisser aċċess mhux awtorizzat, sfruttament, serq ta’ kredenzjali, esfiltrazzjoni ta’ data, malware jew kapaċitajiet distruttivi, inġinerija soċjali, evażjoni, moviment laterali, attività ta’ ċaħda ta’ servizz, jew assistenza lil kwalunkwe entità sanzjonata jew attur ċibernetiku malizzjuż identifikat.  Dan ma jipprojbixxix użi beninni għal skopijiet difensivi, edukattivi, ta’ riċerka, ta’ protezzjoni tal-privatezza, ta’ rispons għal inċidenti jew ta’ ttestjar awtorizzat tas-sigurtà, inklużi l-analiżi ta’ malware jew vulnerabbiltajiet, l-iżvelar responsabbli u l-ippjanar ta’ red teaming, sakemm l-attività ma tippermettix ħsara fid-dinja reali, ma timmirax lejn sistemi attivi mingħajr awtorizzazzjoni u ma tipprovdix assistenza prattika għall-abbuż.

  4. Kredenzjali ta’ Aċċess Approvati. Il-“Kredenzjali ta’ Aċċess Approvati” huma, kollettivament, l-ID tal-organizzazzjoni, iċ-ċwievet tal-API u l-IDs speċifiċi tal-utenti finali approvati minn OpenAI għal kwalunkwe Każ ta’ Użu Approvat. Il-Klijent jista’ jagħti aċċess għal TAC biss lill-persunal tiegħu li jkollu ħtieġa valida li jaċċessah, u huwa responsabbli għall-attivitajiet kollha mwettqa bl-użu tal-Kredenzjali ta’ Aċċess Approvati. Il-Klijent ma jistax (a) jaqsam il-Kredenzjali ta’ Aċċess Approvati ma’ partijiet terzi jew jagħmilhom disponibbli lilhom b’xi mod ieħor, jew (b) jaqsam jew ibigħ lil partijiet terzi l-aċċess għall-kapaċitajiet ipprovduti taħt il-Kredenzjali ta’ Aċċess Approvati mingħajr il-kunsens espliċitu minn qabel u bil-miktub ta’ OpenAI. Il-Klijent għandu jinnotifika minnufih lil OpenAI jekk isir jaf jew ikollu suspett raġonevoli ta’ aċċess jew użu mhux awtorizzat tal-Kredenzjali ta’ Aċċess Approvati, inkluż kwalunkwe użu ta’ TAC għal skop li mhuwiex Każ ta’ Użu Approvat.

  5. Azzjonijiet Addizzjonali. OpenAI għandha d-dritt tieħu, fid-diskrezzjoni esklużiva tagħha, kwalunkwe azzjoni li tqis meħtieġa biex tħares is-sikurezza, is-sigurtà u l-integrità tas-Servizzi jew tan-negozju tagħha, inkluż, mingħajr limitazzjoni, li tissospendi jew ittemm l-aċċess tal-Klijent għal TAC mingħajr rifużjoni, titlob dokumentazzjoni jew garanziji addizzjonali biex tippermetti t-tkomplija ta’ TAC, tissuġġetta l-użu ta’ TAC għall-aċċettazzjoni mill-Klijent ta’ rekwiżiti jew limitazzjonijiet addizzjonali, u tfittex ir-rimedji legali u ekwi kollha permessi mil-liġijiet applikabbli.

  6. Indennizz. Minkejja kwalunkwe dispożizzjoni kuntrarja fil-Ftehim dwar is-Servizzi, sakemm il-Klijent ma jkunx entità governattiva li l-liġi tipprojbixxiha milli taqbel ma’ din it-Taqsima, il-Klijent għandu jindennizza, jiddefendi u jeħles minn kull responsabbiltà lil OpenAI u lill-affiljati tagħha fir-rigward ta’ kwalunkwe obbligazzjoni, dannu u spiża (inklużi onorarji raġonevoli tal-avukati) pagabbli lil parti terza u li jirriżultaw minn kwalunkwe użu tal-Kredenzjali ta’ Aċċess Approvati bi ksur ta’ dan l-Addendum TAC. Il-limitazzjonijiet tar-responsabbiltà tal-Klijent fil-Ftehim dwar is-Servizzi ma japplikawx għal dan l-Addendum TAC.

Jekk OpenAI tapprovak għall-Aċċess Fdat Governattiv għaċ-Ċibersigurtà (“GTAC”), japplikaw it-termini addizzjonali li ġejjin.

  1. L-aċċess għal GTAC huwa maħsub biss għal utenti approvati li jwettqu xogħol difensiv taċ-ċibersigurtà legali u awtorizzat b’appoġġ għal missjoni governattiva approvata, ambjent governattiv jew infrastruttura protetta vvalidata mill-gvern. 

  2. F’konformità mal-Politiki tal-Użu ta’ OpenAI, GTAC ma jistax jintuża għal operazzjonijiet offensivi, il-kisba ta’ aċċess mhux awtorizzat, l-iskjerament jew it-titjib ta’ malware, is-serq ta’ kredenzjali, il-phishing, l-esfiltrazzjoni ta’ data, is-sabotaġġ jew attività ta’ ċaħda ta’ servizz.

  3. GTAC mhuwiex disponibbli għal sigurtà korporattiva ġenerali, żvilupp ta’ prodotti kummerċjali, bejgħ mill-ġdid, użu bħala proxy, inkorporazzjoni, traffiku ta’ prodotti għall-klijenti, użu minn partijiet terzi downstream jew xogħol ieħor barra mill-ambitu approvat ta’ GTAC. Kuntratturi, kumpaniji tal-bażi industrijali tad-difiża, integraturi, fornituri taċ-ċibersigurtà u entitajiet oħra mhux governattivi jistgħu jużaw GTAC biss biex jappoġġjaw l-ambitu approvat ta’ GTAC.


  1. Jiena eżaminajt il-Formola tad-Dħul u niddikjara u nikkonferma li l-informazzjoni pprovduta hija preċiża u kompleta skont l-aħjar għarfien u twemmin tiegħi, wara li għamilt stħarriġ xieraq u eżerċitajt diliġenza raġonevoli.

  2. Għandi l-awtorità meħtieġa biex niffirma din il-formola f’isem il-Klijent u ksibt l-approvazzjonijiet interni kollha meħtieġa biex nipproċedi b’TAC.

  3. Jien se ninforma lil OpenAI bil-miktub minnufih jekk insir naf li xi informazzjoni f’din il-Formola tad-Dħul mhijiex jew m’għadhiex preċiża u kompluta.

  4. Il-Klijent jaqbel mat-termini legali f’din il-Formola ta’ Intake, li b’dan jiġu inkorporati fil-Ftehim tas-Servizz.


Nota: Wara li tissottometti, inti ser tlesti pass qasir ta’ verifika biex tikkonferma l-identità tiegħek, inkluż kontroll ta’ dokument tal-identità maħruġ mill-gvern u l-għoti ta’ informazzjoni bażika dwar in-negozju tiegħek.