Pular para o conteúdo principal
OpenAI

Solicitação do Projeto Piloto OpenAI: Acesso Confiável para a Cibersegurança

O Trusted Access for Cyber permite que clientes corporativos selecionados e profissionais de cibersegurança usem nossos modelos mais avançados para trabalhos de cibersegurança de uso duplo. Consideramos essas capacidades como poderosos multiplicadores de força para os defensores de rede, ao mesmo tempo que reconhecemos que agentes maliciosos podem tentar explorar as mesmas ferramentas para aumentar a escala e a sofisticação de suas operações.

O Trusted Access for Cyber mitiga esse risco exigindo que os membros forneçam identificação adicional e informações sobre o uso profissional do produto. Embora não se espere que essas medidas impeçam todos os possíveis usos indevidos, elas funcionam em conjunto com nossas salvaguardas cibernéticas existentes para reduzir significativamente o risco de danos, permitindo-nos disponibilizar recursos de maior risco e maior impacto a uma comunidade mais ampla de defensores.

Requisitos para participar:

  • O preenchimento correto e completo deste formulário é essencial; informações incorretas ou incompletas podem resultar em atrasos ou na impossibilidade de admissão.
  • Disposição para fornecer informações adicionais ou esclarecimentos solicitados pela OpenAI antes e depois do acesso.

Detalhes do cliente / entidade

A. Identificação da organização

B. Ponto de contato principal (pessoa que submete o pedido)

C. Relação com a OpenAI

Caso de Uso Profissional

D. Como você planeja aproveitar o Acesso Confiável à Segurança Cibernética?

Termos jurídicos e declarações

Acesso Confiável para Participantes Cibernéticos - Adendo

Estes Termos de Acesso Confiável para Cibersegurança (estes “Termos”), juntamente com as respostas e declarações enviadas através do formulário de inscrição em https://openai.com/form/enterprise-trusted-access-for-cyber/ ou anexado a este documento (o “Formulário de Admissão” e, em conjunto com os Termos, o “Adendo TAC”), fazem parte do Contrato de Serviços entre a OpenAI e a entidade nomeada no Formulário de Admissão (“Cliente”) e regem o acesso do Cliente aos modelos disponibilizados ao Cliente por meio do programa Trusted Access for Cyber (“TAC”). "Acordo de Serviços" significa o Acordo de Serviços da OpenAI disponível em https://openai.com/policies/services-agreement/ a menos que e na medida em que (a) o Cliente e a OpenAI tenham assinado um Contrato Empresarial para Serviços OpenAI, caso em que tal contrato prevalecerá, ou (b) o Cliente acesse o TAC no Amazon Bedrock, caso em que o “Contrato de Serviços OpenAI - Amazon Bedrock” disponível em https://aws.amazon.com/legal/bedrock/third-party-models/(abre em uma nova janela) prevalecerá. Para participar do TAC, o Cliente deve enviar as informações do Formulário de Admissão e receber a aprovação da OpenAI. 

  1. Declarações e Garantias. O Cliente declara e garante que as informações contidas no Formulário de Admissão são verdadeiras e corretas em todos os aspectos, e notificará a OpenAI caso haja alguma alteração substancial nas informações enviadas no Formulário de Admissão durante o período de vigência do TAC. O Cliente reconhece e concorda que o fornecimento de informações falsas ou enganosas no Formulário de Admissão, ou qualquer falha em notificar a OpenAI por escrito caso alguma informação fornecida no Formulário de Admissão tenha sido alterada ou não esteja mais completa e precisa, constituirá uma violação material do Adendo TAC e do Contrato.

  2. Casos de uso aprovados. A participação no TAC acarreta maior responsabilidade. O acesso a recursos cibernéticos avançados é concedido apenas para fins legítimos, defensivos e de segurança autorizados (“Casos de Uso Aprovados”). Os casos de uso aprovados têm como objetivo permitir testes de segurança no mundo real, pesquisa de vulnerabilidades e preparação para defesa, e não incluem usos que possam causar danos, interrupções ou acesso não autorizado. O cliente está autorizado a usar o TAC somente para permitir que seu próprio pessoal execute Casos de Uso Aprovados e apenas em conformidade com as políticas de uso da OpenAI, disponíveis em: https://openai.com/policies/usage-policies/⁠. bem como a Política de Abuso Cibernético da OpenAI.

  3. Política de Abuso Cibernético Proibimos o uso de nossos Serviços para facilitar o abuso cibernético. "Abuso cibernético " significa acesso não autorizado, exploração, roubo de credenciais, exfiltração de dados, malware ou capacidades destrutivas, engenharia social, evasão, movimentação lateral, atividade de negação de serviço ou assistência a quaisquer entidades sancionadas ou agentes cibernéticos maliciosos identificados.  Isso não proíbe usos benignos defensivos, educacionais, de pesquisa, de proteção de privacidade, de resposta a incidentes ou de testes de segurança autorizados, incluindo análise de malware ou vulnerabilidades, divulgação responsável e planejamento de equipes vermelhas, desde que a atividade não possibilite danos no mundo real, não vise sistemas em produção sem autorização ou não forneça assistência prática para abusos.

  4. Credenciais de acesso aprovadas. As “Credenciais de Acesso Aprovadas” são, coletivamente, o ID da organização, as chaves de API e os IDs de usuário final específicos aprovados pela OpenAI para qualquer Caso de Uso Aprovado. O cliente poderá disponibilizar o acesso ao TAC apenas aos seus funcionários que tenham uma necessidade válida de acesso ao TAC, sendo o cliente responsável por todas as atividades que ocorrerem utilizando as credenciais de acesso aprovadas. O Cliente não poderá (a) compartilhar ou disponibilizar as Credenciais de Acesso Aprovadas a terceiros, nem (b) compartilhar ou vender o acesso às funcionalidades fornecidas pelas Credenciais de Acesso Aprovadas a terceiros sem o consentimento prévio e expresso por escrito da OpenAI. O cliente deve notificar imediatamente a OpenAI caso tome conhecimento ou suspeite razoavelmente de acesso ou uso não autorizado das Credenciais de Acesso Aprovadas, incluindo qualquer uso do TAC para uma finalidade que não seja um Caso de Uso Aprovado.

  5. Ações adicionais. A OpenAI terá o direito de tomar qualquer medida que julgar necessária, a seu exclusivo critério, para preservar a segurança e a integridade dos Serviços ou de seus negócios, incluindo, sem limitação, a suspensão ou o encerramento do acesso do Cliente ao TAC sem reembolso, a exigência de documentação ou garantias adicionais para permitir a continuidade do uso do TAC, a condição do uso do TAC à aceitação, pelo Cliente, de requisitos ou limitações adicionais e a busca de todos os recursos legais e equitativos permitidos pelas leis aplicáveis.

  6. Indenização. Não obstante qualquer disposição em contrário no Contrato de Serviços, a menos que o Cliente seja uma entidade governamental proibida por lei de concordar com esta Seção, o Cliente indenizará, defenderá e isentará a OpenAI e suas afiliadas de quaisquer responsabilidades, danos e custos (incluindo honorários advocatícios razoáveis) devidos a terceiros decorrentes de qualquer uso das Credenciais de Acesso Aprovadas em violação deste Adendo TAC. As limitações de responsabilidade do Cliente previstas no Contrato de Serviços não se aplicam a este Adendo TAC.

Se a OpenAI aprovar sua participação no Government Trusted Access for Cyber ("GTAC"), os seguintes termos adicionais se aplicarão.

  1. O acesso ao GTAC destina-se exclusivamente a usuários autorizados que realizam trabalhos legais e autorizados de segurança cibernética defensiva, em apoio a uma missão governamental aprovada, ambiente governamental ou infraestrutura protegida validada pelo governo. 

  2. Em conformidade com as Políticas de Uso da OpenAI, o GTAC não pode ser usado para operações ofensivas, obtenção de acesso não autorizado, implantação ou aprimoramento de malware, roubo de credenciais, phishing, exfiltração de dados, sabotagem ou atividades de negação de serviço.

  3. O GTAC não está disponível para segurança corporativa geral, desenvolvimento de produtos comerciais, revenda, proxy, incorporação, tráfego de produtos voltado para o cliente, uso subsequente por terceiros ou outros trabalhos fora do escopo aprovado do GTAC. Empresas contratadas, empresas da base industrial de defesa, integradores, fornecedores de cibersegurança e outras entidades não governamentais podem usar o GTAC somente para dar suporte ao escopo aprovado do GTAC.


  1. Analisei o Formulário de Admissão e declaro e confirmo que as informações fornecidas são precisas e completas, de acordo com o meu melhor conhecimento e convicção, após devida apuração e diligência razoável.

  2. Tenho a autoridade necessária para assinar este formulário em nome do Cliente e obtive todas as aprovações internas necessárias para prosseguir com o TAC.

  3. Notificarei a OpenAI imediatamente por escrito caso tome conhecimento de que qualquer informação neste Formulário de Inscrição não seja, ou deixe de ser, precisa e completa.

  4. O Cliente concorda com os termos legais deste Formulário de Admissão, os quais são aqui incorporados ao Contrato de Prestação de Serviços.


Observação: Após o envio, você passará por uma breve etapa de verificação para confirmar sua identidade, incluindo a verificação de um documento de identidade oficial e o fornecimento de informações básicas sobre a empresa.