Overslaan naar hoofdinhoud
OpenAI

Trusted Access for Cyber aanvragen

Trusted Access for Cyber biedt geverifieerde zakelijke klanten en cybersecurityprofessionals de mogelijkheid om onze krachtigste modellen te gebruiken voor dual-use cybersecuritywerkzaamheden. Wij beschouwen deze mogelijkheden als een krachtige versterking voor verdedigers van netwerken, maar erkennen tegelijkertijd dat kwaadwillende partijen dezelfde hulpmiddelen kunnen proberen te misbruiken om de omvang en geavanceerdheid van hun operaties te vergroten.

Trusted Access for Cyber beperkt dit risico door van deelnemers te verlangen dat zij aanvullende identificatie- en gebruiksdoelinformatie verstrekken. Hoewel deze maatregelen naar verwachting niet alle mogelijke vormen van misbruik zullen voorkomen, werken ze in combinatie met onze bestaande cybersecuritymaatregelen om het risico op schade aanzienlijk te verkleinen. Zo kunnen we mogelijkheden met een hoger risico én een grotere impact beschikbaar stellen aan een bredere gemeenschap van verdedigers.

Vereisten voor deelname:

  • Volledige en correcte invulling van deze aanvraag; onjuiste of onvolledige informatie kan leiden tot vertragingen of het niet doorlopen van het onboardingproces
  • Bereidheid om aanvullende informatie of verduidelijkingen te verstrekken die OpenAI vóór en na het verlenen van toegang opvraagt

Klant-/organisatiegegevens

A. Identificatie van de organisatie

B. Primaire contactpersoon (indiener)

C. Relatie met OpenAI

Professioneel gebruiksdoel

D. Hoe ben je van plan Trusted Access voor Cyber te gebruiken?

Juridische voorwaarden en verklaringen

Addendum voor deelnemers aan Trusted Access for Cyber

Deze Voorwaarden voor Trusted Access for Cyber (deze "Voorwaarden"), samen met de antwoorden en verklaringen die zijn ingediend via het intakeformulier op https://openai.com/form/enterprise-trusted-access-for-cyber/ of hieraan gehecht (het "Intakeformulier" en, gezamenlijk met de Voorwaarden, het "TAC-addendum"), maken deel uit van de Serviceovereenkomst tussen OpenAI en de entiteit die in het Intakeformulier wordt genoemd ("Klant"), en regelen de toegang van Klant tot modellen die aan Klant beschikbaar worden gesteld via het Trusted Access for Cyber-programma ("TAC"). "Serviceovereenkomst" betekent de OpenAI Serviceovereenkomst die beschikbaar is op https://openai.com/policies/services-agreement/⁠ tenzij en voor zover (a) de Klant en OpenAI een enterprise-overeenkomst voor OpenAI-diensten hebben ondertekend, in welk geval die overeenkomst van toepassing is, of (b) Klant toegang krijgt tot TAC op Amazon Bedrock, in welk geval de "OpenAI Serviceovereenkomst - Amazon Bedrock" die beschikbaar is op https://aws.amazon.com/legal/bedrock/third-party-models/(opent in een nieuw venster) van toepassing is. Om deel te nemen aan TAC moet de Klant de informatie in het Intakeformulier indienen en goedkeuring van OpenAI ontvangen. 

  1. Verklaringen en garanties. Klant verklaart en garandeert dat de informatie in het intakeformulier in alle opzichten waarheidsgetrouw en correct is, en Klant zal OpenAI op de hoogte stellen als er gedurende de periode waarin TAC wordt gebruikt wezenlijke wijzigingen optreden in de informatie die in het intakeformulier is ingediend. Klant erkent en stemt ermee in dat het verstrekken van onjuiste of misleidende informatie in het Intakeformulier, of het nalaten om OpenAI schriftelijk op de hoogte te stellen indien informatie die in het Intakeformulier is verstrekt, is gewijzigd of niet langer volledig en juist is, een wezenlijke schending vormt van het TAC-addendum en de Overeenkomst.

  2. Goedgekeurde gebruiksscenario's. Deelname aan TAC brengt een verhoogde verantwoordelijkheid met zich mee. Toegang tot geavanceerde cybercapaciteiten wordt uitsluitend verleend voor legitieme, defensieve en geautoriseerde beveiligingsdoeleinden ("Goedgekeurde gebruiksscenario's"). Goedgekeurde gebruiksscenario's zijn bedoeld om beveiligingstests in de praktijk, onderzoek naar kwetsbaarheden en defensieve paraatheid mogelijk te maken, en omvatten geen toepassingen die schade, verstoring of ongeautoriseerde toegang kunnen veroorzaken. De Klant is alleen geautoriseerd TAC te gebruiken om het eigen personeel deel te laten nemen aan goedgekeurde gebruiksscenario's en alleen in overeenstemming met OpenAI's gebruiksbeleid op: https://openai.com/policies/usage-policies/, evenals het OpenAI-beleid inzake cybermisbruik.

  3. Beleid inzake cybermisbruik. Wij staan niet toe dat onze diensten worden gebruikt om cybermisbruik te faciliteren. "Cybermisbruik" betekent onbevoegde toegang, exploitatie, diefstal van inloggegevens, data-exfiltratie, malware of destructieve mogelijkheden, social engineering, ontwijking, laterale beweging, denial-of-service-activiteiten, of bijstand aan gesanctioneerde entiteiten of geïdentificeerde kwaadwillende cyberactoren.  Dit verbiedt geen goedaardig gebruik voor defensieve, educatieve, onderzoeks-, privacybeschermende, incidentrespons- of geautoriseerde beveiligingstestdoeleinden, waaronder malware- of kwetsbaarheidsanalyse, verantwoorde openbaarmaking en red-teamplanning, zolang de activiteit geen daadwerkelijke schade mogelijk maakt, zich niet zonder autorisatie op live-systemen richt en geen praktische hulp biedt voor misbruik.

  4. Goedgekeurde Toegangsgegevens. "Goedgekeurde Toegangsgegevens" zijn, gezamenlijk, de organisatie-ID, API-sleutels en specifieke eindgebruikers-ID's die door OpenAI zijn goedgekeurd voor een goedgekeurd gebruiksdoel. Klant mag TAC-toegang uitsluitend beschikbaar stellen aan diens personeel dat een gerechtvaardigde noodzaak heeft om toegang te krijgen tot TAC, en Klant is verantwoordelijk voor alle activiteiten die plaatsvinden met gebruikmaking van de Goedgekeurde Toegangsgegevens. Klant mag niet (a) de goedgekeurde toegangsgegevens delen met of anderszins beschikbaar stellen aan derden, of (b) toegang tot de mogelijkheden die onder de Goedgekeurde Toegangsgegevens worden geboden, delen met of verkopen aan derden zonder de uitdrukkelijke voorafgaande schriftelijke toestemming van OpenAI. De Klant moet OpenAI onmiddellijk op de hoogte stellen als hij kennis krijgt van of redelijkerwijs vermoedt dat sprake is van onbevoegde toegang tot of onbevoegd gebruik van Goedgekeurde Toegangsgegevens, met inbegrip van elk gebruik van TAC voor een doel dat geen Goedgekeurd Gebruiksdoel is.

  5. Aanvullende acties. OpenAI heeft het recht om elke maatregel te nemen die zij naar eigen goeddunken noodzakelijk acht om de veiligheid, beveiliging en integriteit van de Services of haar bedrijf te waarborgen, met inbegrip van, maar niet beperkt tot, het opschorten of beëindigen van de toegang van de Klant tot TAC zonder terugbetaling, het vragen van aanvullende documentatie of waarborgen om voortzetting van TAC toe te staan, het afhankelijk stellen van het gebruik van TAC van de aanvaarding door de Klant van aanvullende vereisten of beperkingen, en het nastreven van alle wettelijke en billijke rechtsmiddelen die op grond van toepasselijke wetgeving zijn toegestaan.

  6. Vrijwaring. Niettegenstaande enige andersluidende bepaling in de Serviceovereenkomst zal de Klant, tenzij de Klant een overheidsinstantie is waaraan het bij wet verboden is met dit artikel in te stemmen, OpenAI en zijn gelieerde ondernemingen vrijwaren, verdedigen en schadeloosstellen voor alle aansprakelijkheden, schadevergoedingen en kosten (met inbegrip van redelijke advocatenkosten) die aan een derde verschuldigd zijn en voortvloeien uit enig gebruik van de Goedgekeurde Toegangsgegevens in strijd met dit TAC-addendum. Beperkingen van de aansprakelijkheid van de Klant in de Serviceovereenkomst zijn niet van toepassing op dit TAC-addendum.

Als OpenAI jou goedkeurt voor Government Trusted Access for Cyber ("GTAC"), zijn de volgende aanvullende voorwaarden van toepassing.

  1. GTAC-toegang is uitsluitend bedoeld voor goedgekeurde gebruikers die wettige, geautoriseerde defensieve cybersecuritywerkzaamheden uitvoeren ter ondersteuning van een goedgekeurde overheidsmissie, overheidsomgeving of door de overheid gevalideerde beschermde infrastructuur. 

  2. In overeenstemming met het OpenAI-gebruiksbeleid mag GTAC niet worden gebruikt voor offensieve operaties, het verkrijgen van ongeautoriseerde toegang, het implementeren of verbeteren van malware, diefstal van inloggegevens, phishing, gegevens-exfiltratie, sabotage of denial-of-service-activiteiten.

  3. GTAC is niet beschikbaar voor algemene bedrijfsbeveiliging, commerciële productontwikkeling, wederverkoop, proxygebruik, embedding, klantgericht productverkeer, downstreamgebruik door derden of ander werk buiten de goedgekeurde reikwijdte van GTAC. Opdrachtnemers, bedrijven binnen de defensie-industrie, integrators, cybersecurityleveranciers en andere niet-overheidsentiteiten mogen GTAC uitsluitend gebruiken ter ondersteuning van de goedgekeurde reikwijdte van GTAC.


  1. Ik heb het Aanvraagformulier doorgenomen en verklaar en bevestig dat de verstrekte informatie naar mijn beste weten en overtuiging (na zorgvuldig onderzoek en redelijke zorgvuldigheid) juist en volledig is.

  2. Ik ben bevoegd dit formulier namens de Klant te ondertekenen en heb alle benodigde interne goedkeuringen verkregen om TAC aan te vragen.

  3. Ik zal OpenAI onmiddellijk schriftelijk op de hoogte stellen als ik ontdek dat informatie in dit Aanvraagformulier niet (langer) juist en volledig is.

  4. De Klant stemt in met de juridische voorwaarden in dit Aanvraagformulier, die hierbij worden opgenomen in de Dienstverleningsovereenkomst.


Let op: Na het indienen doorloop je een korte verificatiestap om je identiteit te bevestigen, waaronder controle van een identiteitsbewijs en het verstrekken van basisgegevens over je bedrijf.