Hopp til hovedinnhold
OpenAI

Be om Trusted Access for Cyber

Pålitelig tilgang for nett, gir godkjente bedriftskunder og nettsikkerhetsfagfolk muligheten til å bruke våre mest avanserte modeller for tosidig nettsikkerhetsarbeid. Vi ser på disse funksjonene som kraftige forsterkere for nettverksforsvarere, samtidig som vi erkjenner at ondsinnede aktører kan forsøke å utnytte de samme verktøyene for å øke omfanget og sofistikeringen av operasjonene sine.

Pålitelig tilgang for nett reduserer denne risikoen ved å kreve at medlemmene oppgir ytterligere identifikasjon og informasjon om profesjonelle brukstilfeller. Selv om disse tiltakene ikke forventes å forhindre all potensiell misbruk, fungerer de sammen med våre eksisterende nettsikkerhetstiltak for å redusere risikoen for skade på en meningsfull måte, slik at vi kan gjøre kapasiteter med høyere risiko og større påvirkning tilgjengelige for et bredere forsvarsfellesskap.

Krav for å bli med:

  • Nøyaktig utfylling av denne søknaden i sin helhet; unøyaktig eller ufullstendig informasjon kan føre til forsinkelser eller at introduksjonen mislykkes
  • Villighet til å gi tilleggsinformasjon eller avklaringer som OpenAI ber om før og etter tilgang

Kunde- / enhetsdetaljer

A. Organisasjonsidentifikasjon

B. Primær kontaktperson (den som sender inn)

C. Forholdet til OpenAI

Tilfelle av profesjonell bruk

D. Hvordan planlegger du å utnytte pålitelig tilgang til nett?

Juridiske vilkår og attesteringer

Tillegg for deltakere i Trusted Access for Cyber

Disse vilkårene for Trusted Access for Cyber (disse «vilkårene»), sammen med inntakssvarene og bekreftelsene som er sendt inn via inntaksskjemaet på https://openai.com/form/enterprise-trusted-access-for-cyber/ eller vedlagt dette dokumentet («inntaksskjemaet» og sammen med vilkårene, «TAC-tillegget»), utgjør en del av tjenesteavtalen mellom OpenAI og enheten som er angitt i inntaksskjemaet («kunden»), og regulerer kundens tilgang til modeller som gjøres tilgjengelige for kunden gjennom programmet Trusted Access for Cyber («TAC»). «Tjensteavtale» betyr OpenAI-tjenesteavtalen som er tilgjengelig på https://openai.com/policies/services-agreement/⁠ med mindre og i den utstrekning at (a) kunden og OpenAI har inngått en Enterprise-avtale for OpenAI-tjenester, i så fall skal en slik avtale gjelde, eller (b) kunden  vil få tilgang til TAC på Amazon Bedrock, i så fall gjelder «OpenAI Services Agreement - Amazon Bedrock», som er tilgjengelig på https://aws.amazon.com/legal/bedrock/third-party-models/(åpnes i et nytt vindu) skal gjelde. For å delta i TAC må kunden sende inn informasjonen i inntaksskjemaet og motta godkjenning fra OpenAI. 

  1. Erklæringer og garantier Kunden erklærer og garanterer at informasjonen i inntaksskjemaet er sann og korrekt i alle henseender, og kunden skal varsle OpenAI dersom det er vesentlige endringer i informasjonen som er sendt inn i inntaksskjemaet i løpet av perioden TAC brukes. Kunden erkjenner og samtykker i at det å gi falsk eller villedende informasjon i inntaksskjemaet, eller unnlatelse av å varsle OpenAI skriftlig dersom informasjon oppgitt i inntaksskjemaet har endret seg eller ikke lenger er fullstendig og nøyaktig, vil utgjøre et vesentlig brudd på TAC-tillegget og avtalen.

  2. Godkjente brukstilfeller Deltakelse i TAC innebærer et økt ansvar. Tilgang til avanserte cyberkapasiteter gis kun for legitime, defensive og autoriserte sikkerhetsformål («Godkjente brukstilfeller»). Godkjente bruksområder er ment å muliggjøre sikkerhetstesting i virkelige miljøer, sårbarhetsforskning og defensiv beredskap, og omfatter ikke bruk som kan forårsake skade, forstyrrelser eller uautorisert tilgang. Kunden er kun autorisert til å bruke TAC for å gjøre det mulig for eget personell å delta i godkjente bruksområder og kun i samsvar med OpenAI’s retningslinjer for bruk på: https://openai.com/policies/usage-policies/⁠, samt OpenAI’s retningslinjer for cybermisbruk.

  3. Retningslinjer for digitalt misbruk Vi tillater ikke bruk av tjenestene våre til å legge til rette for cybermisbruk. «Cybermisbruk» betyr uautorisert tilgang, utnyttelse, tyveri av påloggingsinformasjon, dataeksfiltrering, skadelig programvare eller destruktive kapabiliteter, sosial ingeniørkunst, omgåelse, lateral forflytning, tjenestenektaktivitet eller bistand til enhver sanksjonert enhet eller identifisert ondsinnet cyberaktør.  Dette forbyr ikke harmløs defensiv bruk, utdannings-, forsknings-, personvernbeskyttende eller hendelseshåndteringsformål, eller autorisert sikkerhetstesting, inkludert analyse av skadelig programvare eller sårbarheter, ansvarlig offentliggjøring og red-team-planlegging, så lenge aktiviteten ikke muliggjør skade i den virkelige verden, retter seg mot aktive systemer uten autorisasjon eller gir handlingsrettet hjelp til misbruk.

  4. Godkjente tilgangslegitimasjoner «Godkjente tilgangslegitimasjoner» er samlet sett organisasjons-ID-en, API-nøkler og spesifikke sluttbruker-ID-er godkjent av OpenAI for enhver godkjent brukssak. Kunden kan bare gjøre TAC-tilgang tilgjengelig for sitt personell som har et berettiget behov for tilgang til TAC, og kunden er ansvarlig for alle aktiviteter som skjer ved bruk av godkjente tilgangslegitimasjoner. Kunden kan ikke (a) dele eller på annen måte gjøre de godkjente tilgangslegitimasjonene tilgjengelige for tredjeparter, eller (b) dele eller selge tilgang til funksjonene som leveres under de godkjente tilgangslegitimasjonene til tredjeparter uten uttrykkelig skriftlig forhåndssamtykke fra OpenAI. Kunden må umiddelbart varsle OpenAI hvis vedkommende blir klar over eller med rimelighet mistenker uautorisert tilgang til eller bruk av godkjente tilgangslegitimasjoner, inkludert enhver bruk av TAC til et formål som ikke er en godkjent brukssak.

  5. Ytterligere handlinger OpenAI skal ha rett til å iverksette enhver handling som det etter eget skjønn anser som nødvendig for å bevare tjenestenes eller virksomhetens sikkerhet, trygghet og integritet, inkludert, uten begrensning, å suspendere eller avslutte kundens tilgang til TAC uten refusjon, å kreve ytterligere dokumentasjon eller forsikringer for å tillate fortsatt TAC, å betinge bruk av TAC av kundens aksept av ytterligere krav eller begrensninger, og å forfølge alle rettslige og billighetsbaserte rettsmidler som er tillatt i henhold til gjeldende lovgivning.

  6. Skadesløsholdelse Uten hensyn til noe som måtte stride mot dette i Tjenesteavtalen, med mindre Kunden er en statlig enhet som ved lov er forhindret fra å godta dette avsnittet, vil Kunden holde OpenAI og dets tilknyttede selskaper skadesløse mot ethvert ansvar, skade og kostnad (inkludert rimelige advokathonorarer) som skal betales til en tredjepart, som oppstår fra enhver bruk av de godkjente tilgangsopplysningene i strid med dette TAC-tillegget. Ansvarsbegrensninger for Kunden i Tjenesteavtalen gjelder ikke for dette TAC-tillegget.

Hvis OpenAI godkjenner deg for Government Trusted Access for Cyber («GTAC»), gjelder følgende ytterligere vilkår.

  1. GTAC-tilgang er kun ment for godkjente brukere som utfører lovlig, autorisert defensivt cybersikkerhetsarbeid til støtte for et godkjent myndighetsoppdrag, et myndighetsmiljø eller myndighetsvalidert beskyttet infrastruktur. 

  2. I samsvar med OpenAIs retningslinjer for bruk kan GTAC ikke brukes til offensive operasjoner, å skaffe uautorisert tilgang, distribusjon eller forbedring av skadelig programvare, tyveri av legitimasjon, nettfiske, dataeksfiltrering, sabotasje eller tjenestenektaktivitet.

  3. GTAC er ikke tilgjengelig for generell virksomhetssikkerhet, kommersiell produktutvikling, videresalg, proxying, innebygging, kundevendt produkttrafikk, nedstrøms tredjepartsbruk eller annet arbeid utenfor det godkjente GTAC-omfanget. Kontraktører, forsvarsindustrielle virksomheter, integratorer, cybersikkerhetsleverandører og andre ikke-statlige enheter kan bare bruke GTAC til å støtte det godkjente GTAC-omfanget.


  1. Jeg har gjennomgått inntaksskjemaet og erklærer og bekrefter at opplysningene som er gitt, er nøyaktige og fullstendige etter beste evne og overbevisning etter behørig undersøkelse og rimelig aktsomhet.

  2. Jeg har nødvendig fullmakt til å signere dette skjemaet på vegne av kunden og har innhentet alle interne godkjenninger som kreves for å fortsette med TAC.

  3. Jeg vil umiddelbart varsle OpenAI skriftlig hvis jeg finner ut at noen opplysninger i dette inntaksskjemaet ikke er, eller ikke lenger er, korrekte og fullstendige.

  4. Kunden godtar de juridiske vilkårene i dette inntaksskjemaet, som herved innlemmes i tjenesteavtalen.


Merk: Når du har sendt søknaden må du gjennom en kort verifisering for å bekrefte identiteten din. Dette innebærer kontroll av offentlig utstedt ID og at du oppgir grunnleggende virksomhetsinformasjon.