ပေးသွင်းသူ လုံခြုံရေး ဆောင်ရွက်ချက်များ
ပေးသွင်းသူ လုံခြုံရေး ဆောင်ရွက်ချက်များသည် OpenAI သို့ ကုန်စည်၊ ဝန်ဆောင်မှုများ သို့မဟုတ် ဆော့ဖ်ဝဲများ ပံ့ပိုးပေးသည့်အခါ သက်ရောက်မှု ရှိပြီး ပေးသွင်းသူနှင့် OpenAI ("သဘောတူညီချက်") အကြား သက်ဆိုင်သည့် သဘောတူညီချက်တွင် ထည့်သွင်းထားသည်။ ဤနေရာတွင် အသုံးပြုသော်လည်း အဓိပ္ပါယ် မဖော်ပြထားသော စည်းကမ်းချက်များကို သဘောတူညီချက်တွင် အဓိပ္ပါယ် ဖော်ပြထားပါသည်။
ပေးသွင်းသူသည် သတင်းအချက်အလက် လုံခြုံရေးပရိုဂရမ်တစ်ခုကို ထိန်းသိမ်း ဆောင်ရွက်ရမည်ဖြစ်ပြီး လုံခြုံရေးဖြစ်ရပ်တစ်ခု သို့မဟုတ် တည်ဆဲဥပဒေရှိ ပါဝင်ပစ္စည်းပြောင်းလဲမှုကြောင့် တုံ့ပြန်ညွှန်ကြားခံရပါက အနည်းဆုံး တစ်နှစ်တစ်ကြိမ် (သို့) စောလျင်စွာ ပြန်လည်သုံးသပ်ပါမည်။ သတင်းအချက်အလက် လုံခြုံရေး အစီအစဉ်ကို ကြီးကြပ်ကွပ်ကဲရန် သင့်လျော်သော အရည်အချင်းပြည့်မီသည့် အကြီးတန်းဝန်ထမ်းများအား တာဝန်ပေးအပ်ရမည်။
သဘောတူညီချက်ပါ လုံခြုံရေးနှင့် ကိုယ်ရေးကိုယ်တာဆိုင်ရာ တာဝန်ဝတ္တရားများကို ဖြည့်ဆည်းရန် ပေးသွင်းသူ၏ သတင်းအချက်အလက် လုံခြုံရေးအစီအစဉ်တွင် အောက်ပါတို့ ပါဝင်ပါမည်-
1. မူဝါဒများနှင့် ကျင့်ထုံးများ
- သတင်းအချက်အလက် လုံခြုံရေးအစီအစဉ်အပြင် ဒေတာကာကွယ်ရေး ဥပဒေများအားလုံးနှင့်က်ဆိုင်သော ရေးသားထားသည့် အချက်အလက်လုံခြုံရေးနှင့် ကိုယ်ရေးလုံခြုံမှု မူဝါဒများကို ထိန်းသိမ်းရမည်။
- ဤမူဝါဒများနှင့် ပေးသွင်းသူကျင့်ထုံးကို သက်ဆိုင်ရာဝန်ထမ်းများအား ဆက်သွယ်ပြောဆိုပြီး တရားဝင် အသိအမှတ်ပြုမှု လိုအပ်ပါသည်။
- မှတ်တမ်းပြုစုထားသော လုပ်ငန်းစဉ်များမှတစ်ဆင့် လိုက်နာမှုကို စောင့်ကြည့်စစ်ဆေးပြီး မလိုက်နာမှုကို ပြန်လည်ပြင်ဆင်ပါ။ မူဝါဒချိုးဖောက်မှုများကို သင့်လျော်သော စည်းကမ်းပိုင်းဆိုင်ရာ အရေးယူမှုဖြင့် ကိုင်တွယ် ဖြေရှင်းမည်။
2။ အန္တရာယ် စီမံခန့်ခွဲမှု
- ဘေးအန္တရာယ် ခွဲခြားသတ်မှတ်ခြင်း၊ ခွဲခြမ်းစိတ်ဖြာခြင်း၊ စောင့်ကြည့်ခြင်း၊ အစီရင်ခံခြင်းနှင့် မှန်ကန်သော လုပ်ဆောင်မှုများအတွက် ပုံမှန်အန္တရာယ်ဆိုင်ရာ အကဲဖြတ်ခြင်းနှင့် ထိန်းချုပ်မှုများ ပါဝင်သည့် စွန့်စားစီမံခန့်ခွဲမှု အစီအစဉ်ကို ထိန်းသိမ်းဆောင်ရွက်ပါ။
- OpenAI Data အတွက် အန္တရာယ်များ၊ ပေးသွင်းသူ၏ လုပ်ငန်းပိုင်ဆိုင်မှုများအတွက် အန္တရာယ်များ (ဥပမာ၊ နည်းပညာဆိုင်ရာ အခြေခံ အုတ်မြစ်များ)၊ ၎င်းတို့၏ (အတွင်းပိုင်းနှင့် ပြင်ပ) အပေါ် ခြိမ်းခြောက်မှုများ၊ ထိုခြိမ်းခြောက်မှုများ ဖြစ်ပေါ်လာနိုင်ခြေနှင့် အဖွဲ့အစည်းအပေါ် သက်ရောက်မှုများကို ဖော်ထုတ်ရန် အနည်းဆုံး တစ်နှစ်တစ်ကြိမ် စွန့်စားအကဲဖြတ်မှုများ (ပြည်တွင်း သို့မဟုတ် စာချုပ်ချုပ်ဆိုထားသော လွတ်လပ်သည့် အရင်းအမြစ်များဖြင့်) လုပ်ဆောင်ရမည်။
- OpenAI ဒေတာ အတွက် လုံခြုံရေးအန္တရာယ်များကို စမ်းသုံးကြည့်ပြီး ပြန်လည်ပြင်ဆင်မှုကို ဦးစားပေးလုပ်ဆောင်ပါ။
၃။ ဝန်ထမ်း
- စမ်းသပ်စစ်ဆေးခြင်း၊ လေ့ကျင့်သင်ကြားခြင်းနှင့် ဝန်ထမ်းများကို စီမံခန့်ခွဲခြင်း အတွက် လုပ်ငန်းဆိုင်ရာ စံအလေ့အကျင့်များကို ထိန်းသိမ်းဆောင်ရွက်ရမည်။
- ဝန်ထမ်းတစ်ဦးစီ၏ တရားဝင် ခွင့်ပြုထားသည့် အတိုင်းအတာအထိ OpenAI ဒေတာကို ရယူမည့် သို့မဟုတ် ပေးသွင်းသူ၏ စွမ်းဆောင်ရည်ကို ပံ့ပိုးပေးမည့် ဝန်ထမ်းအားလုံးအတွက် အလုပ် မခန့်ခင် နောက်ခံစစ်ဆေးမှုများ လုပ်ဆောင်ရမည်။
- ပေးသွင်းသူ၏ ဝန်ထမ်းအတွက် နှစ်စဉ်လုံခြုံရေးနှင့် ကိုယ်ရေးလုံခြုံမှု သင်တန်းကို ပံ့ပိုးပေးပြီး လိုအပ်သလို ဖြည့်စွက်လုံခြုံရေးသင်တန်းများ ပေးရမည်။
- ပေးသွင်းသူ ဝန်ထမ်းများသည် အဆိုပါ ပေးသွင်းသူနှင့် ကိုက်ညီသော လျှို့ဝှက်ရေးဆိုင်ရာ တာဝန်ဝတ္တရားများကို သေချာလိုက်နာရန်၊ အလုပ်အကိုင် သို့မဟုတ် ထိတွေ့ဆက်ဆံမှု အခြေအနေတစ်ရပ်အနေဖြင့် OpenAI အတွက် ၎င်း၏ စွမ်းဆောင်ရည်နှင့်စပ်လျဉ်း၍ ဖောက်သည်နှင့် အခြားပြင်ပအဖွဲ့အစည်း၏ ဒေတာများ အကာအကွယ်ပေးရေးမူဝါဒများကို လိုက်နာရန် လျှို့ဝှက်ရေး သဘောတူညီချက်ကို လက်မှတ်ရေးထိုး လိုက်နာခိုင်းရမည်။
- ဝန်ထမ်းများနှင့် ဆက်စပ်လုပ်သားများ၏ အိုင်ဒီအထောက်အထားကို အတည်ပြုပါ။
- အောက်ပါ နိုင်ငံ သို့မဟုတ် နယ်မြေတစ်ခုခုတွင် တည်ရှိသော ပေးသွင်းသူ ဝန်ထမ်းများကို အလုပ်ခန့်ထားခြင်း သို့မဟုတ် ရှာဖွေစုဆောင်းအသုံးပြုခြင်း မပြုရ- (က) အမေရိကန် နိုင်ငံခြားပိုင်ဆိုင်မှု ထိန်းချုပ်ရေးရုံး (OFAC) က အလုံးစုံ ပိတ်ဆို့အရေးယူမှု ချမှတ်ထားသည်ဟု သတ်မှတ်ထားသော နိုင်ငံ သို့မဟုတ် နယ်မြေ၊ (ခ) အမေရိကန် နိုင်ငံခြားရေးဝန်ကြီးဌာနက အဆင့် ၄/ခရီးမသွားရန် အကြံပြုချက် ထုတ်ပြန်ထားသော နိုင်ငံ သို့မဟုတ် နယ်မြေ၊ သို့မဟုတ် (ဂ) လက်ရှိ လက်နက်ကိုင်ပဋိပက္ခ ဖြစ်ပွားနေသော ဒေသများ။
- ပေးသွင်းသူ ဝန်ထမ်းများအတွက် အထူးသီးသန့် လုံခြုံရေး စစ်ဆေးမှုများ လုပ်ဆောင်ရန် OpenAI အား ခွင့်ပြုပြီး ထိုစစ်ဆေးမှုကို ပံ့ပိုးပေးနိုင်ရန် OpenAI ၏ ကျိုးကြောင်းဆီလျော်စွာ တောင်းဆိုမှုများအပေါ် အချက်အလက်များ ချက်ချင်း မျှဝေခွင့်ပြုပါ။
- OpenAI သည် အွန်လိုင်းမှ အလုပ်လုပ်သော ဝန်ထမ်းများအတွက် ဖြည့်စွက်လုံခြုံရေး စစ်ဆေးမှုများကို ပြုလုပ်နိုင်သော်လည်း OpenAI မှ ထိုသို့လုပ်ဆောင်ပေးသောကြောင့် ပေးသွင်းသူ၏ တာဝန်ဝတ္တရား ဖြစ်သော ဤလုံခြုံရေးဆောင်ရွက်မှုများ သို့မဟုတ် သဘောတူညီချက်အရ ၎င်း၏ ကိုယ်ပိုင်နောက်ခံစစ်ဆေးမှုနှင့် သက်သေခံအထောက်အထား စိစစ်မှုများကို အကန့်အသတ်မရှိ ဆောင်ရွက်ရမည်။
၄။ စနစ်နှင့် အလုပ်ခွင် ထိန်းချုပ်မှု
ပေးသွင်းသူသည် ကော်ပိုရိတ် လက်တော့ပ်များ၊ မိုဘိုင်းဖုန်းများ၊ စက်ရုံတွင်းရှိ ဆာဗာများနှင့် OpenAI ဒေတာကို လုပ်ဆောင်သည့် အခြားသော ဟာ့ဒ်ဝဲလ်အားလုံးကို လုံခြုံစေပါမည်-
- အတည်ပြုထားသော အဆုံးမှတ်စီမံခန့်ခွဲမှု ပလပ်ဖောင်းမှတဆင့်—အကြို အခြေခံအုတ်မြစ်များ အပါအဝင်- အဆုံးမှတ်နှင့် ဆာဗာတိုင်းကို ဗဟိုမှ စီမံခန့်ခွဲခြင်း။
- အလုပ်ရုံများ နှင့် ဆာဗာများ တစ်လျှောက် လည်ပတ်မှုစနစ်များ၊ အပလီကေးရှင်းများနှင့် Firmware များတွင် အခြေခံ လုံခြုံရေးဖွဲ့စည်းပုံများကို အချိန်နှင့်တစ်ပြေးညီ ဖာထေးမှုများ အလိုအလျောက် ပြုလုပ်ရမည်။
- အနားယူချိန်တွင် ကုဒ်ဝှက်ခြင်း လိုအပ်သည်- လက်တော့ပ်များနှင့် အလုပ်ရုံများတွင် ဒစ်ခ်အပြည့်ဖြင့် ကုဒ်ဝှက်ခြင်း၊ ဆာဗာများနှင့် သိုလှောင်ကိရိယာများတွင် ပမာဏ သို့မဟုတ် သိုလှောင်မှုအဆင့် ကုဒ်ဝှက်ခြင်း။
- ပိုင်ဆိုင်မှုအားလုံးတွင် သယ်ဆောင်ရ လွယ်ကူပြီး ဖြုတ်တပ်နိုင်သော မီဒီယာကို ပိတ်ခြင်း သို့မဟုတ် တင်းကြပ်စွာ ထိန်းချုပ်ခြင်း။
၅။ ကိုယ်ပိုင်အတည်ပြုခြင်း၊ အတည်ပြုခြင်းနှင့် ခွင့်ပြုချက် ထိန်းချုပ်မှုများ
- အိုင်ဒီအထောက်အထား၊ စစ်မှန်ကြောင်းနှင့် ဝင်သုံးခွင့်-စီမံခန့်ခွဲမှု ထိန်းချုပ်ခြင်း အတွက် လုပ်ငန်းဆိုင်ရာ စံကျင့်ထုံးများကို ထိန်းသိမ်းဆောင်ရွက်ပါ။
- ပေးသွင်းသူ ဝန်ထမ်းနှင့် ဝန်ဆောင်မှု အကောင့်များအတွက် ဝင်သုံးခွင့်-စီမံခန့်ခွဲမှု ထိန်းချုပ်သည့် မူဝါဒများနှင့် လုပ်ထုံးလုပ်နည်းများကို စာရွက်စာတမ်းဖြင့် ပြုစုပါ။
- စနစ်အတွင်း ဝင်သုံးခွင့် ရှိသော ပေးသွင်းသူ ဝန်ထမ်းအားလုံး၏ တိကျသည့် လက်ရှိစာရင်းကို ထိန်းသိမ်းပါ။
- လွှဲပြောင်းခြင်း သို့မဟုတ် အလုပ်ထုတ်ပြီး တစ်ရက်အတွင်း အထောက်အထားများ ပိတ်ခြင်း သို့မဟုတ် ရုပ်သိမ်းခြင်း။
- ဝန်ဆောင်မှုများ ပေးပို့မှုကို ပံ့ပိုးပေးသည့် စက်တွင်းစနစ်များနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ အပြန်အလှန် ဝင်ရောက်မှုအားလုံးအတွက် အကောင့်တစ်ခုတည်းနှင့် ဝင်ရောက်ခြင်း (SSO) ကို သုံးပါ။
- SSO အကောင့်ဝင်ခြင်း၏ တစ်စိတ်တစ်ပိုင်းအနေဖြင့် အထောက်အထားပေးသူမှ အဆင့်ဆင့် အထောက်အထားစိစစ်ခြင်းကို သုံးပါ။
- အခွင့်ထူး အနည်းဆုံးနှင့် တာဝန်ခွဲဝေမှုဆိုင်ရာ အခြေခံမူများဖြင့် အခန်းကဏ္ဍ အခြေပြု ဝင်သုံးခွင့် ထိန်းချုပ်မှု (RBAC) ကို အကောင်အထည်ဖော်ပါ။
- အတည်ပြုထားသော ပြောင်းလဲမှု ထိန်းချုပ်ရေးလုပ်ထုံးလုပ်နည်းများအရ နည်းပညာပိုင်း လိုအပ်သည့်အခါ အခွင့်ထူးခံ (“root”/“စီမံခန့်ခွဲသူ”) အကောင့်များကိုသာ သုံးပါ။ အခွင့်ထူးခံ မဟုတ်သော သုံးစွဲသူများအား အခွင့်ထူးခံ လုပ်ဆောင်ချက်များကို လုပ်ဆောင်ခြင်းမှ တားမြစ်သည်။
- OpenAI ဒေတာ သိုလှောင်စနစ်များသို့ ဝင်ရောက်ခွင့် တောင်းဆိုမှုတိုင်းအတွက် တရားဝင် ပြန်လည်သုံးသပ်ခြင်းနှင့် ခွင့်ပြုချက်အပြင် အခွင့်ထူးခံများ၏ သင့်လျော်မှုကို အတည်ပြုရန် ကာလ (အနည်းဆုံး သုံးလတစ်ကြိမ်) ဝင်ရောက် စစ်ဆေးမှုများ လိုအပ်ပါသည်။
- ပြန်လည် သတ်မှတ်ခြင်း သို့မဟုတ် ယာယီအထောက်အထားများ မပေးမီ သုံးစွဲသူ၏ အိုင်ဒီအထောက်အထားကို အတည်ပြုရန်နှင့် စိတ်မချရသော အထောက်အထားများ(ဥပမာ၊ စကားဝှက်များ၊ API ကီးများ)ကို အစီရင်ခံရန်နှင့် ရုပ်သိမ်းရန် လုပ်ငန်းစဉ်များ ထူထောင်ပါ။
- OpenAI နောက်ဆုံး သုံးစွဲသူများအတွက် ပြင်ပအဖွဲ့အစည်း အထောက်အထား-ဝင်ရောက်ခွင့်စီမံရေး ဝန်ဆောင်မှု သုံးပါ။ ပေးသွင်းသူသည် သုံးစွဲသူပေးသော စကားဝှက်များကို သိမ်းဆည်း မထားရပါ။
၆။ လုံခြုံရေး ဖြစ်ရပ်များ
- ပေးသွင်းသူ၏ စွမ်းဆောင်ရည် သို့မဟုတ် OpenAI Data ၏ လျှို့ဝှက်မှု၊ ရရှိနိုင်မှု၊ သို့မဟုတ် ခိုင်မာမှုတို့ကို စိတ်မချရစေသော ဖြစ်ရပ်များကို တုံ့ပြန်ဖြေရှင်းရန်အတွက် လုံခြုံရေးဆိုင်ရာ တုံ့ပြန်မှု အစီအစဉ်ကို ထိန်းသိမ်း ဆောင်ရွက်ပါ။
- အမှန်တကယ် သို့မဟုတ် သံသယဖြစ်ဖွယ် လုံခြုံရေးဖြစ်ရပ်တစ်ခုကို သိရှိလာသောအခါ OpenAI ကို security@openai.com သို့ မလိုအပ်သည့် ကြန့်ကြာခြင်းမရှိဘဲ စာဖြင့် အသိပေးရမည်ဖြစ်သလို မည်သို့ပင်ရှိစေ လုံခြုံရေးဖြစ်ရပ်ကို သိရှိသည်နှင့် 48 နာရီအတွင်း အသိပေးရမည်။ ဖြစ်နိုင်ပါက အဆိုပါ အသိပေးချက်တွင် OpenAI အတွက် ဒေတာ ကာကွယ်ရေးဥပဒေများအောက်တွင် လိုအပ်သော အသေးစိတ်အချက်အလက်များကို စည်းကမ်းထိန်းသိမ်းရေး အာဏာပိုင်များ သို့မဟုတ် လုံခြုံရေးဖြစ်ရပ်ကြောင့် ထိခိုက် နစ်နာရသူများထံ ကိုယ်ပိုင် အကြောင်းကြားရန် တာဝန်ရှိပါသည်။
- နောက်ထပ် လုံခြုံရေး ဖြစ်ရပ်များ၏ အန္တရာယ်များကို လျော့ပါးစေရန် ကျိုးကြောင်းဆီလျော်သော အစီအမံများ ပြုလုပ်ပါ။ ပေးသွင်းသူမှ လုံခြုံရေး ဆောင်ရွက်မှုများကို ချိုးဖောက်ခြင်းကြောင့် လုံခြုံရေးဖြစ်ရပ် ဖြစ်လာပါက ပေးသွင်းသူသည် (သဘောတူညီချက်တွင် ပါရှိသော ကန့်သတ်ချက်များ အပေါ် မူတည်၍) ဒေတာကာကွယ်ရေး ဥပဒေများအရ လိုအပ်သည့် လုပ်ဆောင်မှုများကြောင့် သို့မဟုတ် လုံခြုံရေး ဖြစ်ရပ်များကြောင့် (i) ထိခိုက်နစ်နာသူများထံသို့ တရားဝင်လိုအပ်သော သတိပေးချက်များ ဖန်တီးခြင်းနှင့် ပေးပို့ခြင်း၊(ii) စုံစမ်းမေးမြန်းမှုများကို တုံ့ပြန်ရန် ခေါ်ဆိုမှုစင်တာ (iii) ဥပဒေအရ လိုအပ်သော ခရက်ဒစ် စောင့်ကြပ် ကြည့်ရှုခြင်း ဝန်ဆောင်မှုများ အပါအဝင် လုံခြုံရေးကိစ္စရပ်နှင့်စပ်လျဉ်း၍ ပါတီများအကြား သဘောတူညီမှုအရ လုပ်ဆောင်မှုများအတွက် OpenAI ၏ အိတ်စိုက် ပြင်ဆင်စရိတ်နှင့် ကုန်ကျစရိတ်များကို ပြန်ပေးရပါမည်။ OpenAI သည် ဤစာပိုဒ်အောက်တွင် ဖော်ပြထားသော မည်သည့် သတိပေးချက်မဆို အချိန်၊ အကြောင်းအရာနှင့် ပုံစံတို့ကို ထိန်းချုပ်ရန် အပြည့်အဝ ဆုံးဖြတ်ပိုင်ခွင့်ရှိသည်။
၇။ မှတ်တမ်းတင်ခြင်း၊ စာရင်းစစ်ခြင်းနှင့် တာဝန်ခံမှု
- ဝန်ဆောင်မှုများ ပေးအပ်ရန် ပံ့ပိုးပေးသော၊ စောင့်ကြည့်နိုင်စေသော၊ ခွဲခြမ်းစိတ်ဖြာ နိုင်စေသော၊ စုံစမ်း စစ်ဆေးနိုင်စေသော စနစ်များ၊ ကွန်ရက်များနှင့် ပံ့ပိုးပေးသော အခြေခံအုတ်မြစ်များအားလုံးအတွက် စာရင်းစစ်မှတ်တမ်းများကို ဖန်တီး ထိန်းသိမ်းကာ ဥပဒေမဲ့ သို့မဟုတ် ခွင့်ပြုချက်မဲ့ လုပ်ဆောင်မှုများကို အစီရင်ခံပါ။
- ဖြစ်ရပ်တိုင်းကို အမည်ပေးထားသော ပုဂ္ဂိုလ်တစ်ဦးနှင့် ချိတ်ဆက်ပေးသည့် နည်းလမ်းဖြင့် အခွင့်ထူးခံ လုပ်ဆောင်မှုများအားလုံးကို မှတ်တမ်းတင်ပါ။
- ခွင့်ပြုချက်မဲ့ ပြောင်းလဲမှုများ သို့မဟုတ် မူဝါဒ ချိုးဖောက်မှုများကို ရှာဖွေတွေ့ရှိနိုင်ရန် အဆုံးမှတ်များ၊ ဆာဗာများနှင့် ပံ့ပိုးမှုဆိုင်ရာ အခြေခံ အုတ်မြစ်များတွင် အခွင့်ထူးခံလုပ်ဆောင်မှုများကို မှတ်တမ်းတင်ပြီး စဉ်ဆက်မပြတ်စောင့်ကြည့်ပါ။
- ကွန်ရက် အသွားအလာနှင့် ဝန်ဆောင်မှုမှတ်တမ်းများ အပါအဝင် လုံခြုံရေးနှင့် ရရှိနိုင်မှုကို အဆက်မပြတ် စောင့်ကြည့်ပြီး သတိပေးချက်များကို ချက်ချင်းလုပ်ဆောင်ပါ။
- သံသယဖြစ်ဖွယ် လုပ်ဆောင်ချက်၊ မူဝါဒချိုးဖောက်မှုများ သို့မဟုတ် OpenAI Data ၏ လျှို့ဝှက်မှု၊ ခိုင်မာမှု၊ သို့မဟုတ် ရရှိမှုတို့ကို ထိခိုက်စေနိုင်သည့် ဖြစ်ရပ်များကို ရှာဖွေနိုင်ရန် လုံခြုံရေးနှင့် လုပ်ငန်းဆောင်ရွက်မှုမှတ်တမ်းများကို ပုံမှန်စစ်ဆေးပြီး ပိုင်းခြားစိတ်ဖြာပါ။
- တောင်းဆိုပါက OpenAI သို့ စာရင်းစစ်မှတ်တမ်းများ ပေးပါ။
၈။ လုံခြုံသော ဖွံ့ဖြိုးတိုးတက်မှု ဘဝသံသရာ (SDLC)
- OpenAI မှ ပံ့ပိုးပေးသော ဆော့ဖ်ဝဲလ် သို့မဟုတ် ဝန်ဆောင်မှုများကို ပြင်ဆင်ခြင်း၊ ကုဒ်ရေးခြင်း၊ စမ်းသပ်ခြင်း၊ အကောင်အထည် ဖော်ခြင်းနှင့် ပြုပြင် ထိန်းသိမ်းခြင်းတို့ကို မှတ်တမ်း တင်ထားသော Secure Development/ Security-by-Design လုပ်ငန်းစဉ်ကို ထိန်းသိမ်းဆောင်ရွက်ပါ။
- ကုဒ်ကို ထုတ်လုပ်မှုသို့ မပို့ဆောင်ခင် SDLC တွင် ခြိမ်းခြောက်မှု ပုံစံထုတ်ခြင်း၊ ကုဒ်ပြန်လည်သုံးသပ်ခြင်း၊ အားနည်းချက်ကို အလိုအလျောက် စကင်န်ဖတ်စစ်ဆေးခြင်းနှင့် လုံခြုံရေး စမ်းသပ်ခြင်း (တည်ငြိမ်၊ ဒိုင်နမစ်နှင့် ကွန်တိန်နာ သို့မဟုတ် IaC စကင်န်ဖတ်ခြင်း) တို့ ပါဝင်ရပါမည်။
- အန္တရာယ်များသော တွေ့ရှိချက်များအတွက် ပြန်လည်ပြင်ဆင်ခြင်းဆိုင်ရာ အထောက်အထားများကို ဤလုပ်ဆောင်ချက်များ၏ ရလဒ်များနှင့်အတူ အနည်းဆုံး 12 လကြာ ထိန်းသိမ်းထားမည်ဖြစ်ပြီး တောင်းဆိုပါက OpenAI ထံ ပေးရမည်။
၉။ ကလောက်ဒ် အခြေခံ အဆောက်အအုံနှင့် ကွန်ရက် လုံခြုံရေး
- သီးခြားပတ်ဝန်းကျင်များ- OpenAI ဒေတာသည် ထုတ်လုပ်မှု ပတ်ဝန်းကျင်တွင်သာ ရှိနေစေရန် ထုတ်လုပ်မှုနှင့် ထုတ်လုပ်မှုမဟုတ်သော ပတ်ဝန်းကျင်များကို ခွဲခြားပေးသည်။
- OpenAI ဒေတာကို အခြား သုံးစွဲသူ ဒေတာအားလုံးမှ ယုတ္တိနည်းကျကျ ခွဲထုတ်ပြီး OpenAI သုံးစွဲသူ အဖွဲ့အစည်းတစ်ခုစီအတွင်း ကွဲပြားသော သုံးစွဲသူ အဆင့် နယ်နိမိတ်များ သတ်မှတ်သည်။
- ပင်မ နောက်ကွယ် ရင်းမြစ်များကို သီးသန့်ကွန်ရက်ထိန်းချုပ်မှုများ (VPN၊ သီးသန့်လင့်ခ် သို့မဟုတ် အတည်ပြုရန် လိုအပ်သည့် တည်ဆောက်ပုံ) ကို နောက်ကွယ်တွင် သုံးသည်။
- ကွန်ရက်လုံခြုံရေးမူဝါဒများနှင့် Firewall များကို ကြိုတင်သတ်မှတ်ထားသော ခွင့်ပြုထားသော အသွားအလာများအပေါ် အနည်းဆုံး အခွင့်ထူးခံ ဝင်ရောက်ခွင့်အရ ဖွဲ့စည်းထားပါသည်။
- ခွင့်မပြုသော အသွားအလာလမ်းကြောင်းများကို ပိတ်ပင်ထားသည်။
၁၀။ အားနည်းချက် စီမံခန့်ခွဲမှု
- ပေးသွင်းသူမှ ပံ့ပိုးပေးသော ဝန်ဆောင်မှုများအပေါ် သက်ရောက်မှုရှိသော အားနည်းချက်များကို ချက်ခြင်း တုံ့ပြန်ညွှန်ကြားနိုင်စေရန် ဒီဇိုင်းထုတ်ထားသည့် စက်မှုစံနှုန်းအားနည်းချက် စီမံခန့်ခွဲမှု အစီအစဉ်ကို ထိန်းသိမ်း ဆောင်ရွက်ပါ။
- အားနည်းချက်များ အတွက် ပုံမှန် စကင်န်ဖတ်ခြင်း၊ အားနည်းချက် သတိပေး ဝန်ဆောင်မှုသို့ စာရင်းသွင်းခြင်း၊ အန္တရာယ်အပေါ် အခြေခံ၍ ပြန်လည်ပြင်ဆင်ခြင်းကို ဦးစားပေး လုပ်ဆောင်ခြင်းနှင့် အန္တရာယ် အဆင့်သတ်မှတ်ချက်အပေါ် အခြေခံ၍ ပြန်လည်ပြုပြင်ရေး အချိန်ဘောင်များကို သတ်မှတ်ပေးသည့် အားနည်းချက် စီမံခန့်ခွဲမှု အစီအစဉ်ကို အကောင်အထည်ဖော်ပါ။
- ပြင်ဆင်ချက်တစ်ခု ထုတ်ပြီးသည်နှင့် ဆက်စပ်လုံခြုံရေး အားနည်းချက် အသုံးချနိုင်မှုနှင့် အရေးပါမှုကို ပြန်လည်သုံးသပ် အကဲဖြတ်ပြီးပါက ပြင်ဆင်ချက်ကို အသုံးချပြီး စနစ်များအတွက် ဖြစ်ပေါ်နိုင်သော အန္တရာယ်နှင့်ကိုက်ညီသည့် အချိန်ဘောင်တစ်ခုတွင် အတည်ပြုသည်။
- မှတ်တမ်း စီမံခန့်ခွဲမှုဖြေရှင်းချက်ကို သုံးပြီး ကျူးကျော်ဝင်ရောက်မှု ရှာဖွေရေးစနစ်များမှ ထုတ်လုပ်သော မှတ်တမ်းများကို အနည်းဆုံး တစ်နှစ် သိမ်းဆည်းပါ။
၁၄။ ရုပ်ပိုင်းဆိုင်ရာနှင့် ပတ်ဝန်းကျင် လုံခြုံရေး
- OpenAI ဒေတာကို သိမ်းဆည်းထားနိုင် သို့မဟုတ် ဝင်ရောက်ကြည့်ရှုနိုင်သည့် နေရာတိုင်းတွင် ရုပ်ပိုင်းဆိုင်ရာလုံခြုံရေးကို ထိန်းသိမ်းပါ။
- တံဆိပ်၊ ဇီဝမက်ထရစ် သို့မဟုတ် ညီမျှသော အထောက်အထားစိစစ်မှုဖြင့် ရုံးများနှင့် ဒေတာစင်တာများသို့ ဝင်ရောက်ခွင့်ကို ထိန်းချုပ်ပါ။
- ဧည့်သည် အားလုံးကို မှတ်တမ်းဝင်ပြီး စောင့်ကြပ်ပါ။
- 24နာရီ × 7ရက် ဗီဒီယိုစောင့်ကြည့်ခြင်းနှင့် ရုပ်ပိုင်းဆိုင်ရာ ဝင်ရောက်မှု-ထောက်လှမ်းရေးစနစ်များကို လုပ်ဆောင်ပါ။
- လော့ခ်ချထားသော သိုလှောင်မှု၊ ခြေရာခံ လွှဲပြောင်းမှုများနှင့် အသိအမှတ်ပြုထားသော ဖျက်ဆီးမှုများကို အသုံးပြု၍ အလုံးအထည်ပြနိုင်သော မီဒီယာများကို လုံခြုံစွာ ကိုင်တွယ်စွန့်ပစ်ပါ။
၁၂။ ရရှိနိုင်မှု၊ လုပ်ငန်းအချိတ်အဆက်မှန်မှုနှင့် သဘာဝဘေးအန္တရာယ်မှ ပြန်လည်ထူထောင်ရေး
ပေးသွင်းသူသည် ဝန်ဆောင်မှုများနှင့် OpenAI ဒေတာ၏ လျှို့ဝှက်ထားမှု၊ ခိုင်မာမှုနှင့် ရရှိနိုင်မှုတို့ကို အောက်ပါအတိုင်း အကာအကွယ်ပေးလိမ့်မည်-
- အသင့်ရရှိနိုင်သည့် စီမံခန့်ခွဲမှု
- စနစ်စွမ်းဆောင်ရည်နှင့် ရရှိနိုင်မှုကို အဆက်မပြတ် စောင့်ကြည့်၊ ခွဲခြမ်းစိတ်ဖြာပြီး အကဲဖြတ်ပါ။
- အမှားအယွင်းများကို အချိန်နှင့်တပြေးညီ ရှာဖွေ အစီရင်ခံပြီး အနှောင့်အယှက် တစ်ခုပြီးနောက် ဝန်ဆောင်မှုများကို ချက်ချင်းပြန်လည်ရယူခြင်း။
- ဝန်ဆောင်မှုဖွင့်ချိန်၊ အဖြစ်အပျက်များကို ခြေရာခံ၍ ကိုယ်တိုင်သက်သေပြုရန်အပြင် သဘောတူထားသော ဝန်ဆောင်မှုအဆင့် ရည်မှန်းချက်များအား လိုက်နာစောင့်ထိန်းပါ။
- ဝန်ဆောင်မှု အဆင့်များနှင့် လိုက်လျောညီထွေဖြစ်ကြောင်း ပြသသော သက်ဆိုင်ရာ စွမ်းဆောင်ရည် တိုင်းတာမှုများကို တောင်းဆိုပါက OpenAI ကို ပေးပါ။
- လုပ်ငန်းအချိတ်အဆက်မှန်မှုနှင့် သဘာဝ ဘေးအန္တရာယ် ပြန်လည်ထူထောင်ရေး (BC/DR)
- အရေးပေါ်အခြေအနေများ သို့မဟုတ် ဝန်ဆောင်မှုများကို အနှောက်အယှက်ဖြစ်စေနိုင်သော သို့မဟုတ် OpenAI ဒေတာကို အပေးအယူဖြစ်စေနိုင်သော အခြားဖြစ်ရပ်များကို ကိုင်တွယ်ဖြေရှင်းပေးသည့် မှတ်တမ်းတင်ပြီးသား BC/DR အစီအစဉ်များကို ထိန်းသိမ်းပါ။
- BC/DR အစီအစဉ်များနှင့် ကိုက်ညီသော ပုံမှန်အချိန်ဇယားအလိုက် အရေးကြီးသော စနစ်များနှင့် ဒေတာများကို အရန်သိမ်းဆည်းပါ။
- BC/DR အစီအစဉ်များကို အနည်းဆုံး တစ်နှစ်တစ်ကြိမ် စမ်းသပ်ပြီး စမ်းသပ်နေစဉ်အတွင်း တွေ့ရှိထားသော ပစ္စည်းကွာဟချက်ကို ပြန်လည်ပြုပြင်ပါ။
- အဆိုပါ အစီအစဉ်များအား ပေးထားသည့် အကာအကွယ်ကို သိသိသာသာ လျှော့ချပေးမည့် ပြောင်းလဲမှုတစ်စုံတစ်ရာ မပြုလုပ်မီ OpenAI ၏ ကြိုတင်ရေးသားထားသော သဘောတူညီချက်ကို ရယူပါ။ ထိုသဘောတူညီချက်ကို အကြောင်းမဲ့ ဆုပ်ကိုင်ထားမည်မဟုတ်ပါ။
၁၆။ ပြင်ပ အဖွဲ့အစည်းနှင့် နည်းပညာ ထောက်ပံ့ရေးကွင်းဆက် အန္တရာယ်စီမံခန့်ခွဲမှု
- OpenAI ဒေတာဖြစ်စေ၊ ဆော့ဖ်ဝဲလ် သို့မဟုတ် ဝန်ဆောင်မှုများကို ပံ့ပိုးပေးသော လုပ်ငန်းခွဲများ၊ ကန်ထရိုက်ခွဲများနှင့် အရေးပါသော လုပ်ငန်းခွဲပေးသွင်းသူများအားလုံးအတွက် စက်မှုလုပ်ငန်းစံအန္တရာယ် စီမံခန့်ခွဲမှု အစီအစဉ်ကို ထိန်းသိမ်း ဆောင်ရွက်ပါ
- စာဖြင့်ရေးသားထားသော သဘောတူညီချက်များ၌ ဤပေးသွင်းသူ၏ လုံခြုံရေးဆောင်ရွက်မှုများတွင် အနည်းဆုံး လုံခြုံရေး အကာအကွယ်များ တင်းတင်းကျပ်ကျပ် လိုအပ်သည့် ပြင်ပအဖွဲ့အစည်းတစ်ခုစီ ထည့်သွင်းပါ။
- စတင်မလုပ်ဆောင်မီ ပေးသွင်းသူ၏ တရားဝင် လုံခြုံရေး အကဲဖြတ်ခြင်းလုပ်ငန်းစဉ်အတွက် ပြင်ပအဖွဲ့အစည်းအားလုံးကို ထည့်သွင်းစဉ်းစားပြီး၊ ကြားကာလတွင် ပုံမှန်စစ်ဆေးမှုများ လုပ်ဆောင်ပြီးနောက် ထွက်ပေါ်လာသော စာရွက်စာတမ်းများကို ဆက်လက်ထိန်းသိမ်းထားပါ။
- OpenAI ၏ တောင်းဆိုမှုအရ၊ အရေးကြီးသော ခွဲဝေပေးသွင်းသူတစ်ဦးစီ၊ ၎င်းတို့၏ မူရင်းနိုင်ငံနှင့် ပေးသွင်းသူ၏ စွမ်းဆောင်ရည်နှင့် သက်ဆိုင်သည့် အဓိကမှီခိုမှုကို ခွဲခြားသတ်မှတ်ပါ။
- ICT နှင့် ထုတ်ကုန်ပံ့ပိုးရေး ကွင်းဆက်အန္တရာယ်များကို အကဲဖြတ်သည့် လုပ်ငန်းစဉ်များကို ထိန်းသိမ်းထားပြီး ဆော့ဖ်ဝဲလ်၊ ဝန်ဆောင်မှုများ၊ ပေးသွင်းသူ၏ စွမ်းဆောင်ရည် သို့မဟုတ် OpenAI Data ၏ လျှို့ဝှက်မှု၊ ခိုင်မာမှု သို့မဟုတ် ရရှိနိုင်မှုကို စိတ်မချရစေနိုင်သည့် မည်သည့်အနှောင့်အယှက်၊ အားနည်းချက် သို့မဟုတ် ပေါ်ပေါက်လာသော ခြိမ်းခြောက်မှုတို့ကိုမဆို OpenAI ထံသို့ ချက်ချင်း အကြောင်းကြားပါ။
၁၄။ ဒေတာ ကုဒ်ဝှက်ခြင်း
- ခိုင်မာသော၊ စက်မှုလုပ်ငန်း အသိအမှတ်ပြု လျှို့ဝှက်စာဝှက်ပရိုတိုကောများ (TLS 1.2 နှင့်အထက်၊ SSH 2၊ IPsec သို့မဟုတ် ၎င်းတို့နှင့်တူညီသော) ကို အသုံးပြု၍ အများသုံး သို့မဟုတ် ပုဂ္ဂလိက ကွန်ရက် သွားလာမှုအတွက် OpenAI ဒေတာကို ကာကွယ်ပါ။ အမွေအနှစ် သို့မဟုတ် မလုံခြုံသော ပရိုတိုကောများ (ဥပမာ၊ SSL v3၊ TLS 1.0/1.1) ကို ပိတ်ရပါမည်။
- ဒေတာဘေ့စ်များ၊ အရာဝတ္ထု စတိုးများ၊ ဖိုင်စနစ်များ၊ အဆုံးမှတ် ကိရိယာများနှင့် အရန်သိမ်းဆည်းမှုများ အပါအဝင် ခိုင်မာသော၊ စက်မှုလုပ်ငန်း အသိအမှတ်ပြု အယ်လဂိုရီသမ်များ (ဥပမာ၊ AES-256 သို့မဟုတ် ညီမျှသော) နှင့် FIPS 140-2/3၊ ISO/IEC 19790 (သို့) ပေါင်းစပ်နိုင်သော စံနှုန်းများအား သက်သေပြပေးသည့် ဝှက်စာရေးနည်းသုံး မော်လီကျူးများကို အသုံးပြု၍ သိမ်းဆည်းထားသော OpenAI ဒေတာ အားလုံးကို ကြားခံစနစ်ပေါ်တွင် ကုဒ်ဝှက်ပါ။
- ထည့်သွင်းထားသော ကီးစီမံခန့်ခွဲမှုစနစ်ကို သုံး၍ ကုဒ်ဝှက်ကီးများကို စီမံပါ။ ဝင်သုံးခွင့်ကီးများကို ခွင့်ပြုချက်ရ ဝန်ထမ်းများအတွက် ကန့်သတ်ထားမည်ဖြစ်ပြီး အနည်းဆုံး တစ်နှစ်တစ်ကြိမ် သို့မဟုတ် ဖောက်ထွင်းခံရသည်ဟု သံသယဖြစ် သောအခါတွင် အလှည့်ကျ လှည့်လည်ရမည်။ ပေးသွင်းသူသည် လျှပ်တစ်ပြက် ဓာတ်ပုံများ၊ ပုံတူများနှင့် အော့ဖ်လိုင်း အရန်သိမ်းဆည်းမှုများကို တူညီသော ထိန်းချုပ်မှုများအောက်တွင် သေချာကာကွယ်ထားရမည်။
၁၅။ ဒေတာ ထိန်းသိမ်းမှု
သဘောတူညီချက်၏ သက်တမ်းကုန်ဆုံးချိန် သို့မဟုတ် ရပ်စဲချိန်တွင် ပေးသွင်းသူသည် OpenAI ၏ရွေးချယ်မှုအရ (ပေးသွင်းသူ၏ ဒေတာထိန်းသိမ်းမှုအချိန်ဇယားအရ ဖျက်ပစ်ရမည့် မည်သည့်အရန်သိမ်းခြင်း သို့မဟုတ် မှတ်တမ်းမိတ္တူမှအပ) OpenAI ဒေတာအားလုံးကို ဖျက်မည် (သို့) ပြန်ပေးမည်။ ပေးသွင်းသူသည် တည်ဆဲဥပဒေများအောက်တွင် မိတ္တူများကို ထိန်းသိမ်းထားရန် လိုအပ်သည်မှလွဲ၍ ယင်းအခြေအနေတွင် ပေးသွင်းသူသည် အဆိုပါ OpenAI ဒေတာကို တည်ဆဲဥပဒေများမှ လိုအပ်သည့် အတိုင်းအတာမှလွဲ၍ နောက်ထပ်လုပ်ဆောင်မှုမျိုးမှ ခွဲထုတ်ပြီး ကာကွယ်မည်။ ပေးသွင်းသူက ပံ့ပိုးပေးသည့် ဝန်ဆောင်မှုများနှင့် သက်ဆိုင်ပါက ထုတ်ကုန်အတွင်း ဒေတာထိန်းသိမ်းမှုကာလများကို သတ်မှတ်ရန် OpenAI ကို ပံ့ပိုးပေးမည်။
၁၆။ လုံခြုံစွာ စွန့်ပစ်ခြင်း
- OpenAI ဒေတာကို ဖတ်ရှုခြင်း သို့မဟုတ် ပြန်လည်တည်ဆောက်ခြင်း မပြုနိုင်စေရန် သက်ဆိုင်ရာဥပဒေနှင့်အညီ ရရှိနိုင်သော နည်းပညာအရ OpenAI ဒေတာကို လုံခြုံစွာ စွန့်ပစ်နိုင်စေရန် ဒီဇိုင်းထုတ်ထားသော ထိန်းချုပ်မှုများကို အကောင်အထည်ဖော်ပါ။
- ထပ်ရေးခြင်း သို့မဟုတ် ဖြုန်းတီးခြင်း သို့မဟုတ် အခြားစနစ်တစ်ခုသို့ စွန့်ပစ်ခြင်း သို့မဟုတ် ပြန်လည်သတ်မှတ်ခြင်းမပြုမီ ရုပ်သွင်ပိုင်း ဖျက်ဆီးပစ်ခြင်းဖြင့် NIST SP 800-88 စံ သို့မဟုတ် တူညီသော နည်းလမ်းများကို အသုံးပြု၍ မစွန့်ပစ်မီ အီလက်ထရွန်နစ် မီဒီယာကို လုံခြုံစွာ ဖျက်ပါ။
၁၇။ ပြည်တွင်းလုံခြုံရေး အကဲဖြတ်ခြင်းနှင့် ပြောင်းလဲခြင်း အသိပေးချက်
- အလိုအလျောက် စကင်န်ဖတ်ခြင်း၊ လူကိုယ်တိုင်ပြန်လည်သုံးသပ်ခြင်းနှင့် မူဝါဒလိုက်နာမှုစစ်ဆေးခြင်းများမှတစ်ဆင့် စက်မှုလုပ်ငန်းစံသတ်မှတ်ချက်ဘောင်များနှင့် ၎င်း၏ကိုယ်ပိုင်မူဝါဒများကို ဆန့်ကျင်သည့် လုံခြုံရေးထိန်းချုပ်မှုများ၏ ထိရောက်မှုကို ပုံမှန်အကဲဖြတ်ပါ။
- OpenAI ဒေတာ၏ လျှို့ဝှက်မှု၊ ခိုင်မာမှု သို့မဟုတ် ရရှိနိုင်မှုကို ကျိုးကြောင်းဆီလျော်စွာ ထိခိုက်စေနိုင်သည့် အခြေခံအုတ်မြစ်များ၊ တည်ဆောက်ပုံ၊ ပြင်ပမှီခိုမှုများ၊ ဒေတာစီးဆင်းမှုများ သို့မဟုတ် လုံခြုံရေးအနေအထားတို့အတွက် မည်သည့်ပစ္စည်းပြောင်းလဲမှုမဆို OpenAI ကို ကြိုတင်အကြောင်းကြားပါ။
၁၈။ လွတ်လပ်သော စာရင်းစစ်များနှင့် လက်မှတ်များ
ပေးသွင်းသူသည် အောက်ပါတို့ကို အနည်းဆုံး တစ်နှစ်တစ်ကြိမ် ဆောင်ရွက်ရမည်-
- အသိအမှတ်ပြု စက်မှုလုပ်ငန်းစံနှုန်းအတိုင်း လုံခြုံရေးထိန်းချုပ်မှုများကို ပြန်လည်သုံးသပ်ရန် အရည်အချင်းပြည့်မီပြီး လွတ်လပ်သော စာရင်းစစ်တစ်ဦးကို ခန့်အပ်ပါ (ဥပမာ၊ SOC 2 အမျိုးအစား 2 သို့မဟုတ် ISO 27001 စောင့်ကြည့်ခြင်း / ပြန်လည်အတည်ပြုခြင်း)။
- တောင်းဆိုချက်အရ OpenAI သို့ အကျဉ်းချုပ် သို့မဟုတ် အစီရင်ခံစာအပြည့်အစုံ (သင့်လျော်သလို) ပေးပါ။
၁၉။ ထိုးဖောက်မှုစမ်းသပ်ခြင်း
ပေးသွင်းသူသည် လက်ခံဆောင်ရွက်ပေးသော ဝန်ဆောင်မှုများ သို့မဟုတ် အွန်လိုင်းဝန်ဆောင်မှုများ ပေးပါက ပေးသွင်းသူသည် အောက်ပါတို့ကို ဆောင်ရွက်ရမည်-
- နှစ်စဉ်ပြင်ပမှ ထိုးဖောက် စမ်းသပ်မှုများကို စီစဉ်ပါ- (i) လက်ခံဆောင်ရွက်ပေးသော ဝန်ဆောင်မှုများ သို့မဟုတ် ဝန်ဆောင်မှုများ၊ (ii) အင်တာနက်-မျက်နှာစာ ပတ်ဝန်းကျင်တစ်ခုလုံးနှင့် (iii) ပေးသွင်းသူ၏ အတွင်းပိုင်း ကော်ပိုရိတ်ကွန်ရက်။
- စစ်ဆေးမှုများ ပြုလုပ်ခဲ့ကြောင်း အထောက်အထားများနှင့် NDA လက်အောက်ရှိ တွေ့ရှိချက်များ၏ လုပ်ဆောင်ချက်အနှစ်ချုပ်များကို မျှဝေပါ။
- OpenAI ဒေတာကို တွေ့ရှိပြီး ရက်ပေါင်း 60 အတွင်း ထိခိုက်နိုင်သော အရေးပါပြီး ပြင်းထန်သော အားနည်းချက်များကို ပြန်လည်ပြုပြင်ပါ သို့မဟုတ် ပြန်လည် ထိန်းချုပ်နိုင်ရန်နှင့် ကျန်ရှိနေသော အန္တရာယ်အတွက် OpenAI သို့ ချက်ချင်း အကြောင်းကြားပါ။
၂၀။ OpenAI ၏ စိစစ်အတည်ပြုခွင့်များ
- သဘောတူညီချက် သက်တမ်းအတွင်း နောက်တစ်နှစ်တာအတွက် OpenAI (သို့မဟုတ် သတ်မှတ်ထားသော စာရင်းစစ်) သည် သက်ဆိုင်ရာ စာအုပ်များ၊ မှတ်တမ်းများနှင့် အထောက်အကူပြုပစ္စည်းများကို ဤပေးသွင်းသူ၏ လုံခြုံရေးဆောင်ရွက်မှုများကို လိုက်နာကြောင်း အတည်ပြုရန်အတွက် ကျိုးကြောင်းဆီလျော်သော သတိပေးချက်ဖြင့် စစ်ဆေးနိုင်ပါသည်။ စစ်ဆေးချက်များသည် ထိုရည်ရွယ်ချက်အတွက် ကျိုးကြောင်းဆီလျော်စွာ လိုအပ်သော အချက်အလက်များကိုသာ ကန့်သတ် စစ်ဆေးမည်ဖြစ်ပြီး လျှို့ဝှက်ရေးဆိုင်ရာ တာဝန်များအတိုင်း လုပ်ဆောင်မည်။
- ပေးသွင်းသူသည် OpenAI မှ အခါအားလျော်စွာ တင်ပြနိုင်သော လုံခြုံရေးမေးခွန်းလွှာများကို ပြီးမြောက်ရန် စီးပွားရေးအရ ကျိုးကြောင်းဆီလျော်သော ကြိုးပမ်းအားထုတ်မှုများလည်း ပြုလုပ်ရမည်။
၂၁။ အမေရိကန်ပြည်ထောင်စု ပြင်ပမှ ဒေတာ ဝင်ရောက်အသုံးပြုခွင့်
ပေးသွင်းသူသည် အမေရိကန် တရားရေးဌာနမှ ထုတ်ပြန်ပြီး အမှုဆောင်အမိန့် 14117 ကို အကောင်အထည်ဖော်ထားသည့် နောက်ဆုံးစည်းမျဉ်းသည် စိုးရိမ်ရသော နိုင်ငံများ သို့မဟုတ် အကျုံးဝင် ပုဂ္ဂိုလ်များထံသို့ အမြောက်အမြားသော အကျုံးဝင် ဒေတာကို ဝင်သုံးခွင့်အား တားမြစ် သို့မဟုတ် ကန့်သတ်ထားကြောင်း အသိအမှတ်ပြုသည် (ထိုအသုံးအနှုန်းများနှင့် ဤစာပိုဒ်တွင် အသုံးပြုထားသည့် အခြားသော စာလုံးအကြီး အသုံးအနှုန်းများကို နောက်ဆုံးစည်းမျဉ်းတွင် အဓိပ္ပါယ် သတ်မှတ်ထားသည်)။
- ပေးသွင်းသူ ပံ့ပိုးပေးသော ဝန်ဆောင်မှုများတွင် OpenAI သို့မဟုတ် ၎င်းတို့လုပ်ငန်းခွဲများမှ အကျုံးဝင် ဒေတာများ ဝင်သုံးခွင့် ပါဝင်နေပါက ပေးသွင်းသူအနေဖြင့် အောက်ပါတို့ကို မလုပ်ဆောင်ရပါ- (i) စိုးရိမ်ရသော နိုင်ငံတစ်ခုတွင် ၎င်း သို့မဟုတ် ၎င်း၏ မည်သည့်လုပ်ငန်းခွဲမဆို ဖွဲ့စည်းမထားရပါ (သို့) ဖွဲ့စည်းရလိမ့်မည် မဟုတ်ပါ။ စိုးရိမ်ရသော နိုင်ငံတစ်ခုတွင် ပင်မစီးပွားရေးလုပ်ငန်း ရှိမထားရပါ (သို့) ရှိလာလိမ့်မည် မဟုတ်ပါ။ စိုးရိမ်ရသော နိုင်ငံ သို့မဟုတ် တားမြစ်ခံရသူမှ တစ်ဦးတည်းပိုင် သော်လည်းကောင်း၊ လုပ်ငန်းစုဖြင့် သော်လည်းကောင်း၊ တိုက်ရိုက်ဖြစ်စေ၊ သွယ်ဝိုက်၍ဖြစ်စေ၊ လုပ်ငန်း၏ 50% နှင့်အထက် ပိုင်ဆိုင်ထားခြင်း မရှိရပါ (သို့) ရှိလာမည် မဟုတ်ပါ။ (ii) အကျုံးဝင် ဒေတာသို့ ဝင်သုံးခွင့်ရှိသည့် ပေးသွင်းသူ သို့မဟုတ် တွဲဖက်လုပ်ကိုင်သူများ၊ ဝန်ထမ်း သို့မဟုတ် ကန်ထရိုက်တာတို့သည် စိုးရိမ်ရသော နိုင်ငံတွင် ရှိမနေရပါ၊ အမေရိကန်ပြည်ထောင်စု ရှေ့နေချုပ်က အကျုံးဝင်သူအဖြစ် သတ်မှတ်ထားခြင်း မရှိပါ၊ သို့မဟုတ် အခြားနည်းဖြင့် အကျုံးဝင်သူအဖြစ် အရည်အချင်းပြည့်မီခြင်း သို့မဟုတ် ပြည့်မီလာခြင်း မရှိပါ။ (က) သို့မဟုတ် (ခ) ပြောင်းလဲပါက ပေးသွင်းသူသည် OpenAI ကို ချက်ချင်းအကြောင်းကြားပါမည်။
- စိုးရိမ်ရသောနိုင်ငံ သို့မဟုတ် တားမြစ်ခံ ပုဂ္ဂိုလ်များထံသို့ ပေးသွင်းသူနှင့် တွဲဖက်လုပ်ကိုင်သူများသည် OpenAI ၏ အကျုံးဝင် ဒေတာ အပါအဝင် ကာကွယ်ပေးထားသော မည်သည့် ဒေတာလွှဲပြောင်းမှုမျှ မပြုလုပ်ရပါ။ ပေးသွင်းသူသည် OpenAI ၏ အကျုံးဝင် ဒေတာလွှဲပြောင်းမှုတွင် ပါဝင်ပါက၊ ပေးသွင်းသူသည် OpenAI အတွက် လိုအပ်သော အချက်အလက်မှန်သမျှကို OpenAI ၏ နောက်ဆုံး စည်းမျဉ်း သတ်မှတ်ချက်များနှင့် ကိုက်ညီစေရန် ပံ့ပိုးပေးရမည်။
၂၂။ အဓိပ္ပါယ်ဖွင့်ဆိုချက်များ
- အကျုံးဝင် ဒေတာ ဆိုသည်မှာ U.S. တရားရေးဌာနမှ ထုတ်ပြန်သည့် စီမံခန့်ခွဲရေးအမိန့် 14117 ကို အကောင်အထည်ဖော်သည့် နောက်ဆုံးစည်းမျဉ်းအောက်တွင် ထပ်မံသတ်မှတ်ဖော်ပြနိုင်သည့်အတိုင်း၊ အစုလိုက်အပြုံလိုက်ဖြစ်သော U.S. အကဲဆတ်ဒေတာ သို့မဟုတ် U.S. အစိုးရနှင့်သက်ဆိုင်သော ဒေတာကို ဆိုလိုသည်။
- ဒေတာ ကာကွယ်ရေး ဥပဒေများ ဆိုသည်မှာ သဘောတူညီချက်အောက်တွင် ပေးသွင်းသူ၏ စွမ်းဆောင်ရည်အတွက် သက်ဆိုင်သည့် ဒေတာကာကွယ်ရေး ဥပဒေများအားလုံးကို ဆိုလိုသည်။
- လက်ခံ ဆောင်ရွက်ပေးသော ဝန်ဆောင်မှု ဆိုသည်မှာ ဆော့ဖ်ဝဲလ်ကို ဝန်ဆောင်မှုအသွင်၊ ပလပ်ဖောင်းကို ဝန်ဆောင်မှုအသွင် သို့မဟုတ် ပေးသွင်းသူမှ OpenAI အား ပေးဆောင်သည့် အလားတူ ဝန်ဆောင်မှုများ သို့မဟုတ် အွန်လိုင်းဝန်ဆောင်မှုများကို ဆိုလိုသည်။
- သတင်းအချက်အလက် လုံခြုံရေးပရိုဂရမ် ဆိုသည်မှာ OpenAI ဒေတာ၏ လျှို့ဝှက်မှု၊ ခိုင်မာမှုနှင့် ရရှိနိုင်မှုတို့ကို ကာကွယ်ရန် ဒီဇိုင်းထုတ်ထားသည့် စီမံခန့်ခွဲရေး၊ နည်းပညာပိုင်းနှင့် ရုပ်ပိုင်းဆိုင်ရာ ထိန်းချုပ်မှုများ ပါဝင်ပြီး လုပ်ငန်းဆိုင်ရာ စံနှုန်းများနှင့် ကိုက်ညီသော မူဝါဒများ၊ လုပ်ထုံးလုပ်နည်းများနှင့် ထိန်းချုပ်မှုဆိုင်ရာ အခြေခံမူဘောင် ဖြစ်သည်။
- OpenAI ဒေတာ ဆိုသည်မှာ OpenAI အတွက် ပေးသွင်းသူ၏ စွမ်းဆောင်ရည်နှင့် ဆက်စပ်၍ OpenAI ၏ ကိုယ်စားဖြစ်စေ၊ ၎င်းထံမှဖြစ်စေ၊ ပေးသွင်းသူမှ လက်ခံ ရရှိထားသော သို့မဟုတ် စုဆောင်းရရှိသည့် အချက်အလက်များကို ဆိုသည်။ OpenAI ဒေတာတွင် ကိုယ်ရေးကိုယ်တာဒေတာများ အကန့်အသတ်မရှိ ပါဝင်ပါသည်။
- ကိုယ်ရေးကိုယ်တာဒေတာ သည် သက်ဆိုင်ရာ ဒေတာကာကွယ်ရေး ဥပဒေများအရ “ကိုယ်ရေးကိုယ်တာဒေတာ” သို့မဟုတ် “ပုဂ္ဂိုလ်ရေးရာ အချက်အလက်” ဟူသော ဝေါဟာရအတွက် သတ်မှတ်ထားသော အဓိပ္ပာယ်ရှိသည်။
- စီမံဆောင်ရွက်ခြင်း ဆိုသည်မှာ စုဆောင်းခြင်း၊ မှတ်တမ်းတင်ခြင်း၊ စီစဉ်ဖွဲ့စည်းခြင်း၊ သိမ်းဆည်းခြင်း၊ အသုံးပြုခြင်း၊ ထုတ်ဖော်ခြင်း သို့မဟုတ် ဖျက်ဆီးခြင်းတို့ အပါအဝင် အလိုအလျောက်နည်းလမ်းဖြင့် ဖြစ်စေ၊ အခြားနည်းလမ်းဖြင့် ဖြစ်စေ ဒေတာအပေါ် ပြုလုပ်သော လုပ်ဆောင်ချက်တစ်ခုခုကို ဆိုလိုသည်။
- လုံခြုံရေး ဖြစ်ရပ် ဆိုသည်မှာ OpenAI ဒေတာကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်း၊ အသုံးပြုခြင်း၊ ထုတ်ဖော်ခြင်း၊ ပြောင်းလဲခြင်း၊ ဖျက်ဆီးခြင်း၊ ပေးသွင်းသူ သို့မဟုတ် ပရိုဆက်ဆာစနစ်များအတွင်း ရရှိနိုင်စွမ်း သို့မဟုတ် ခိုင်မာမှုအား အနှောင့်အယှက်ဖြစ်စေခြင်းတို့ အပါအဝင် အမှန်တကယ် သို့မဟုတ် သံသယဖြစ်ဖွယ် ဖြစ်ရပ်ကို ဆိုသည်။
- ပေးသွင်းသူကျင့်ထုံး ဆိုသည်မှာ https://openai.com/policies/supplier-code/ရှိ OpenAI ပေးသွင်းသူကျင့်ထုံးဥပဒေ ဖြစ်သည်။
- ပေးသွင်းသူ ဝန်ထမ်း ဆိုသည်မှာ OpenAI နှင့် လုပ်ငန်းဆောင်ရွက်မှုအတွင်း ပေးသွင်းသူ၏ စွမ်းဆောင်နိုင်မှု ရှုထောင့်တစ်ခုခုကို လုပ်ဆောင်ပေးသည့် ဝန်ထမ်းများ၊ ကန်ထရိုက်တာများ၊ ဆက်နွှယ်ရာ အလုပ်သမားများနှင့် ထပ်ဆင့် ကန်ထရိုက်တာများ ပါဝင်သည်။
- စနစ်များ ဆိုသည်မှာ OpenAI ဒေတာကို စီမံဆောင်ရွက်ခြင်း၊ ပို့လွှတ်ခြင်း သို့မဟုတ် သိမ်းဆည်းရန် ပေးသွင်းသူ သို့မဟုတ် လုပ်ငန်းခွဲများမှ အသုံးပြုသည့် သတင်းအချက်အလက်စနစ်များ ဖြစ်သည်။ ၎င်းတွင် ပေါင်းစည်းထားသော ဟာ့ဒ်ဝဲလ်၊ ဆော့ဖ်ဝဲလ်၊ ဝန်ထမ်းများနှင့် အဆိုပါ လုပ်ဆောင်ချက်များကို ပံ့ပိုးပေးသည့် လုပ်ထုံးလုပ်နည်းများ ပါဝင်သည်။