Przejdź do treści głównej
OpenAI

Wniosek o dostęp do Trusted Access for Cyber

Program Trusted Access for Cyber enables umożliwia sprawdzonym klientom korporacyjnym i specjalistom ds. cyberbezpieczeństwa korzystanie z naszych najbardziej zaawansowanych modeli do zadań związanych z cyberbezpieczeństwem o podwójnym zastosowaniu. Postrzegamy te możliwości jako skuteczne narzędzie zwiększające potencjał specjalistów ds. ochrony sieci. Zdajemy sobie jednak sprawę, że cyberprzestępcy mogą próbować wykorzystać te same narzędzia, aby zwiększyć skalę i stopień zaawansowania swoich działań.

Trusted Access for Cyber ogranicza to ryzyko, wymagając od członków podania dodatkowych danych identyfikacyjnych oraz informacji dotyczących profesjonalnego zastosowania. Środki te nie zapobiegną wszystkim potencjalnym nadużyciom, jednak w połączeniu z naszymi obecnymi zabezpieczeniami cybernetycznymi znacznie zmniejszają ryzyko szkód, umożliwiając nam udostępnienie funkcji o wyższym ryzyku i większym wpływie szerszej społeczności ekspertów ds. zabezpieczeń.

Wymagania dotyczące przystąpienia do programu:

  • Dokładne wypełnienie całego wniosku; podanie nieprawidłowych lub niekompletnych informacji może spowodować opóźnienia lub uniemożliwić przyjęcie do pracy
  • Gotowość do udzielenia dodatkowych informacji lub wyjaśnień wymaganych przez OpenAI przed uzyskaniem dostępu oraz po jego uzyskaniu

Szczegóły dotyczące klienta/podmiotu

A. Identyfikacja organizacji

B. Główny punkt kontaktu (osoba zgłaszająca)

C. Relacja z OpenAI

Przypadek profesjonalnego użycia

D. Jak planujesz korzystać z programu Trusted Access for Cyber?

Warunki prawne i oświadczenia

Dodatek dla uczestnika programu Trusted Access for Cyber

Niniejsze Warunki programu Trusted Access for Cyber (niniejsze „Warunki”), wraz ze zgłoszeniami i oświadczeniami przesłanymi za pośrednictwem formularza zgłoszeniowego pod adresem https://openai.com/form/enterprise-trusted-access-for-cyber/ lub dołączonymi do niniejszego dokumentu („Formularz zgłoszeniowy” oraz łącznie z Warunkami „Dodatek TAC”), stanowią część Umowy o świadczenie usług pomiędzy OpenAI a podmiotem wskazanym w Formularzu zgłoszeniowym („Klient”) i regulują dostęp Klienta do modeli udostępnianych Klientowi w ramach programu Trusted Access for Cyber („TAC”). „Umowa o świadczenie usług” oznacza Umowę o świadczenie usług OpenAI dostępną pod adresem https://openai.com/policies/services-agreement/⁠, chyba że i w zakresie, w jakim (a) Klient i OpenAI podpisali Umowę Enterprise o świadczenie usług OpenAI, w którym to przypadku będzie obowiązywać taka umowa, lub (b) Klient uzyska dostęp do TAC w serwisie Amazon Bedrock, w którym to przypadku obowiązuje „Umowa o świadczenie usług OpenAI — Amazon Bedrock” dostępna pod adresem https://aws.amazon.com/legal/bedrock/third-party-models/(otwiera nowe okno). Aby wziąć udział w programie TAC, Klient musi przesłać informacje zawarte w Formularzu zgłoszeniowym i uzyskać zgodę od OpenAI. 

  1. Oświadczenia i zapewnienia. Klient oświadcza i zapewnia, że informacje zawarte w Formularzu zgłoszeniowym są prawdziwe i poprawne pod każdym względem, oraz że powiadomi OpenAI o wszelkich istotnych zmianach w informacjach przekazanych w Formularzu zgłoszeniowym w okresie korzystania z TAC. Klient przyjmuje do wiadomości i zgadza się, że podanie fałszywych lub wprowadzających w błąd informacji w Formularzu zgłoszeniowym lub brak pisemnego powiadomienia OpenAI w przypadku, gdy jakiekolwiek informacje podane w Formularzu zgłoszeniowym uległy zmianie lub przestały być kompletne i dokładne, będzie stanowić istotne naruszenie Dodatku TAC oraz Umowy.

  2. Zatwierdzone przypadki użycia. Uczestnictwo w programie TAC wiąże się ze zwiększoną odpowiedzialnością. Dostęp do zaawansowanych możliwości cybernetycznych jest przyznawany wyłącznie w prawnie uzasadnionych, defensywnych i autoryzowanych celach związanych z bezpieczeństwem („ Zatwierdzone przypadki użycia”). Zatwierdzone przypadki użycia mają na celu umożliwienie przeprowadzania testów bezpieczeństwa w warunkach rzeczywistych, badań nad podatnościami i gotowością defensywną. Nie obejmują one zastosowań, które mogą powodować szkody, zakłócenia lub nieautoryzowany dostęp. Klient jest upoważniony do korzystania z programu TAC wyłącznie w celu umożliwienia własnemu personelowi angażowania się w Zatwierdzone przypadki użycia i wyłącznie zgodnie z zasadami użytkowania OpenAI dostępnymi pod adresem: https://openai.com/policies/usage-policies/, a także Zasadami dotyczącymi nadużyć cyfrowych OpenAI.

  3. Zasady dotyczące nadużyć cyfrowych. Nie zezwalamy na korzystanie z naszych usług w celu ułatwiania Nadużyć cyfrowych. „Nadużycie cyfrowe” oznacza nieautoryzowany dostęp, wykorzystywanie podatności, kradzież danych uwierzytelniających, eksfiltrację danych, złośliwe oprogramowanie lub zdolności destrukcyjne, socjotechnikę, unikanie wykrycia, przemieszczanie się wewnątrz sieci, działania powodujące odmowę usługi (DoS) lub udzielanie pomocy jakimkolwiek podmiotom objętym sankcjami bądź zidentyfikowanym złośliwym podmiotom działającym w cyberprzestrzeni.  Powyższe postanowienia nie zabraniają bezpiecznych zastosowań o charakterze defensywnym, edukacyjnym, badawczym, chroniącym prywatność, związanym z reagowaniem na incydenty lub autoryzowanymi testami bezpieczeństwa, w tym analizy złośliwego oprogramowania lub podatności, odpowiedzialnego ujawniania informacji oraz planowania działań zespołu red-team, o ile działalność ta nie powoduje realnych szkód, nie uderza w systemy produkcyjne bez upoważnienia ani nie zapewnia praktycznej pomocy w popełnianiu nadużyć.

  4. Zatwierdzone dane uwierzytelniające dostęp. „Zatwierdzone dane uwierzytelniające dostęp” oznaczają łącznie identyfikator organizacji, klucze API oraz określone identyfikatory użytkowników końcowych zatwierdzone przez OpenAI w odniesieniu do każdego Zatwierdzonego przypadku użycia. Klient może udzielać dostępu do TAC wyłącznie swojemu personelowi, który ma uzasadnioną potrzebę dostępu do TAC, a Klient ponosi odpowiedzialność za wszystkie działania podejmowane z użyciem Zatwierdzonych danych uwierzytelniających dostęp. Klient nie może (a) udostępniać ani w inny sposób przekazywać Zatwierdzonych danych uwierzytelniających dostęp osobom trzecim ani (b) udostępniać ani sprzedawać osobom trzecim dostępu do funkcji zapewnianych w ramach Zatwierdzonych danych uwierzytelniających dostęp bez wyraźnej uprzedniej pisemnej zgody OpenAI. Klient jest zobowiązany niezwłocznie powiadomić OpenAI, jeśli dowie się o nieautoryzowanym dostępie do Zatwierdzonych danych uwierzytelniających dostęp lub ich użyciu bądź ma uzasadnione podejrzenie takiego dostępu lub użycia, w tym jakiegokolwiek użycia TAC w celu, który nie stanowi Zatwierdzonego przypadku użycia.

  5. Dodatkowe działania. OpenAI ma prawo podjąć wszelkie działania, jakie uzna za konieczne, według własnego uznania, w celu zachowania bezpieczeństwa, ochrony i integralności Usług lub swojej działalności, w tym między innymi zawiesić lub zakończyć dostęp Klienta do TAC bez zwrotu kosztów, zażądać dodatkowej dokumentacji lub zapewnień, aby umożliwić dalsze korzystanie z TAC, uzależnić korzystanie z TAC od zaakceptowania przez Klienta dodatkowych wymagań lub ograniczeń oraz skorzystać ze wszystkich środków przysługujących z mocy prawa lub na zasadzie słuszności dozwolonych przez obowiązujące przepisy prawa.

  6. Ochrona przed odpowiedzialnością. Niezależnie od wszelkich postanowień Umowy o świadczenie usług stanowiących inaczej, o ile Klient nie jest podmiotem rządowym, któremu prawo zabrania wyrażenia zgody na niniejszą sekcję, Klient zgadza się zabezpieczyć, bronić i chronić OpenAI oraz jej podmioty powiązane przed odpowiedzialnością za wszelkie zobowiązania, odszkodowania i koszty (w tym uzasadnione koszty obsługi prawnej) należne osobie trzeciej, wynikające z jakiegokolwiek korzystania z Zatwierdzonych danych uwierzytelniających dostęp z naruszeniem postanowień niniejszego Dodatku TAC. Ograniczenia odpowiedzialności Klienta określone w Umowie o świadczenie usług nie mają zastosowania do niniejszego Dodatku TAC.

Jeśli OpenAI zatwierdzi udział użytkownika w programie Government Trusted Access for Cyber („GTAC”), obowiązują następujące dodatkowe warunki.

  1. Dostęp do GTAC jest przeznaczony wyłącznie dla zatwierdzonych użytkowników wykonujących zgodne z prawem, autoryzowane działania defensywne w zakresie cyberbezpieczeństwa wspierające zatwierdzoną misję rządową, środowisko rządowe lub chronioną infrastrukturę zatwierdzoną przez rząd. 

  2. Zgodnie z Zasadami użytkowania OpenAI, program GTAC nie może być używany do operacji ofensywnych, uzyskiwania nieautoryzowanego dostępu, wdrażania lub ulepszania złośliwego oprogramowania, kradzieży danych uwierzytelniających, phishingu, eksfiltracji danych, sabotażu ani działań powodujących odmowę usługi.

  3. Program GTAC nie jest dostępny do ogólnych zastosowań związanych z bezpieczeństwem korporacyjnym, komercyjnego opracowywania produktów, odsprzedaży, pośredniczenia, osadzania, obsługi ruchu produktów skierowanych do klientów, dalszego wykorzystania przez osoby trzecie ani innych prac wykraczających poza zatwierdzony zakres GTAC. Wykonawcy, firmy z sektora bazy przemysłowo-obronnej, integratorzy, dostawcy rozwiązań cyberbezpieczeństwa oraz inne podmioty nierządowe mogą korzystać z programu GTAC wyłącznie w celu wsparcia zatwierdzonego zakresu GTAC.


  1. Potwierdzam zapoznanie się z formularzem zgłoszeniowym oraz potwierdzam, że podane informacje są prawdziwe i kompletne zgodnie z moją najlepszą wiedzą i przekonaniem po dokonaniu odpowiednich ustaleń z zachowaniem należytej staranności.

  2. Posiadam uprawnienia niezbędne do podpisania niniejszego formularza w imieniu klienta i uzyskałem wszystkie wewnętrzne zgody wymagane do udziału w programie TAC.

  3. Poinformuję OpenAI na piśmie niezwłocznie, jeśli dowiem się, że jakiekolwiek informacje zawarte w niniejszym formularzu zgłoszeniowym są nieprawdziwe lub nieaktualne.

  4. Klient akceptuje warunki prawne zawarte w niniejszym formularzu zgłoszeniowym, które zostają niniejszym włączone do umowy o świadczenie usług.


Uwaga: Po przesłaniu formularza należy przeprowadzić krótką weryfikację w celu potwierdzenia tożsamości, która obejmuje między innymi sprawdzenie dokumentu tożsamości oraz podanie podstawowych informacji o firmie.