Saltar para o conteúdo principal
OpenAI

Solicitar programa-piloto da OpenAI: Trusted Access For Cyber

O Trusted Access for Cyber permite que clientes empresariais e profissionais de cibersegurança verificados utilizem os nossos modelos mais avançados para trabalhos de cibersegurança de dupla utilização. Consideramos estas capacidades como poderosos multiplicadores de força para os defensores das redes, reconhecendo ao mesmo tempo que agentes maliciosos podem tentar explorar as mesmas ferramentas para aumentar a escala e a sofisticação das suas operações.

O Trusted Access for Cyber mitiga este risco ao exigir que os membros forneçam identificação adicional e informações sobre a utilização profissional. Embora não se espere que estas medidas previnam toda a potencial utilização indevida, funcionam em conjunto com as nossas medidas de segurança cibernética existentes para reduzir significativamente o risco de danos, permitindo-nos disponibilizar capacidades de maior risco e impacto a uma comunidade mais ampla de defensores.

Requisitos para participar:

  • Preenchimento rigoroso desta candidatura na sua totalidade; informações imprecisas ou incompletas podem resultar em atrasos ou na impossibilidade de admissão
  • Disponibilidade para fornecer informações adicionais ou esclarecimentos solicitados pela OpenAI antes e depois do acesso

Detalhes do Cliente/Entidade

A. Identificação da organização

B. Ponto de contacto principal (pessoa responsável pela submissão)

C. Relação com a OpenAI

Caso de utilização profissional

D. Como planeia tirar partido do Trusted Access For Cyber?

Termos legais e declarações

Adenda do Participante do Trusted Access for Cyber

Estes Termos de Trusted Access for Cyber (os “Termos”), juntamente com as respostas de admissão e declarações submetidas através do formulário de admissão em https://openai.com/form/enterprise-trusted-access-for-cyber/ ou do formulário anexo ao presente (o “Formulário de Admissão” e, em conjunto com os Termos, a “Adenda TAC”), fazem parte do Contrato de Serviços celebrado entre a OpenAI e a entidade identificada no Formulário de Admissão (“Cliente”) e regem o acesso do Cliente aos modelos que lhe são disponibilizados através do programa Trusted Access for Cyber (“TAC”). "Contrato de Serviços" designa o Contrato de Serviços da OpenAI disponível em https://openai.com/policies/services-agreement/⁠ salvo se, e na medida em que (a) o Cliente e a OpenAI tenham assinado um Acordo Empresarial para os Serviços OpenAI, caso em que esse acordo prevalecerá, ou (b) o Cliente aceder ao TAC na Amazon Bedrock, caso em que o “Contrato de Serviços da OpenAI — Amazon Bedrock” disponível em https://aws.amazon.com/legal/bedrock/third-party-models/(abre numa nova janela) prevalecerá. será regido. Para participar no TAC, o Cliente tem de apresentar as informações no Formulário de Admissão e receber aprovação da OpenAI. 

  1. Declarações e garantias. O Cliente declara e garante que as informações no Formulário de Admissão são verdadeiras e corretas em todos os aspetos, e o Cliente notificará a OpenAI se houver quaisquer alterações materiais às informações apresentadas no Formulário de Admissão durante o prazo em que o TAC é utilizado. O Cliente reconhece e aceita que a prestação de informações falsas ou enganosas no Formulário de Admissão, ou a omissão da notificação por escrito à OpenAI caso alguma informação aí fornecida tenha sido alterada ou deixado de ser completa e exata, constituirá um incumprimento substancial da Adenda TAC e do Contrato.

  2. Casos de Utilização Aprovados. A participação no TAC implica uma responsabilidade acrescida. O acesso a capacidades cibernéticas avançadas é concedido apenas para fins de segurança legítimos, defensivos e autorizados («Casos de Utilização Aprovados»). Os Casos de Utilização Aprovados destinam-se a permitir testes de segurança em contexto real, investigação de vulnerabilidades e prontidão defensiva, e não incluem utilizações que possam causar danos, perturbações ou acesso não autorizado. O cliente só está autorizado a utilizar o TAC para permitir que o seu próprio pessoal participe em Casos de Utilização Aprovados e apenas em conformidade com as políticas de utilização da OpenAI em: https://openai.com/policies/usage-policies/⁠, bem como a Política de Abuso Cibernético da OpenAI.

  3. Política de Abuso Cibernético. Não permitimos a utilização dos nossos serviços para facilitar Abuso Cibernético. «Abuso Cibernético» significa acesso não autorizado, exploração, roubo de credenciais, exfiltração de dados, malware ou capacidades destrutivas, engenharia social, evasão, movimento lateral, atividade de negação de serviço ou assistência a quaisquer entidades sancionadas ou agentes cibernéticos maliciosos identificados.  Isto não proíbe utilizações benignas defensivas, educativas, de investigação, de proteção da privacidade, de resposta a incidentes ou de testes de segurança autorizados, incluindo análise de malware ou de vulnerabilidades, divulgação responsável e planeamento de exercícios de red team, desde que a atividade não permita causar danos no mundo real, não vise sistemas em produção sem autorização nem forneça assistência acionável para uso abusivo.

  4. Credenciais de Acesso Aprovadas. «Credenciais de Acesso Aprovadas» são, coletivamente, o ID da organização, as chaves API e os IDs específicos de utilizador final aprovados pela OpenAI para qualquer caso de utilização aprovado. O Cliente só pode disponibilizar o acesso ao TAC ao seu pessoal que tenha uma necessidade válida de aceder ao TAC, sendo o Cliente responsável por todas as atividades que ocorram através da utilização das Credenciais de Acesso Aprovadas. O Cliente não pode (a) partilhar nem de outra forma disponibilizar as Credenciais de Acesso Aprovadas a terceiros, nem (b) partilhar ou vender a terceiros o acesso às capacidades disponibilizadas ao abrigo das Credenciais de Acesso Aprovadas sem o consentimento prévio expresso e por escrito da OpenAI. O Cliente tem de notificar imediatamente a OpenAI caso tenha conhecimento ou suspeite razoavelmente de qualquer acesso ou utilização não autorizados das Credenciais de Acesso Aprovadas, incluindo qualquer utilização do TAC para uma finalidade que não seja um caso de utilização aprovado.

  5. Ações adicionais. A OpenAI terá o direito de tomar qualquer ação que considere necessária, ao seu exclusivo critério, para preservar a segurança, a proteção e a integridade dos Serviços ou da sua atividade, incluindo, sem limitação, suspender ou cessar o acesso do Cliente ao TAC sem reembolso, exigir documentação ou garantias adicionais para permitir a continuação do TAC, condicionar a utilização do TAC à aceitação, pelo Cliente, de requisitos ou limitações adicionais, e recorrer a todos os meios de reparação legais e equitativos permitidos pela legislação aplicável.

  6. Indemnização. Não obstante qualquer disposição em contrário no Contrato de Serviços, salvo se o Cliente for uma entidade governamental legalmente impedida de aceitar a presente Secção, o Cliente indemnizará, defenderá e isentará a OpenAI e as respetivas Afiliadas de quaisquer responsabilidades, danos e custos (incluindo honorários razoáveis de advogados) devidos a terceiros e decorrentes de qualquer utilização das Credenciais de Acesso Aprovadas em violação da presente Adenda TAC. As limitações à responsabilidade do Cliente previstas no Contrato de Serviços não se aplicam à presente Adenda TAC.

Caso a OpenAI aprove a sua organização para o Government Trusted Access for Cyber ("GTAC"), aplicam-se os seguintes termos adicionais.

  1. O acesso ao GTAC destina-se apenas a utilizadores aprovados que realizem trabalho lícito e autorizado de cibersegurança defensiva em apoio de uma missão governamental aprovada, de um ambiente governamental ou de uma infraestrutura protegida validada pelo governo. 

  2. Em conformidade com as Políticas de Utilização da OpenAI, o GTAC não pode ser utilizado para operações ofensivas, obtenção de acesso não autorizado, implementação ou aperfeiçoamento de malware, roubo de credenciais, phishing, exfiltração de dados, sabotagem ou atividade de negação de serviço.

  3. O GTAC não está disponível para segurança empresarial geral, desenvolvimento de produtos comerciais, revenda, encaminhamento por proxy, incorporação, tráfego de produtos destinados a clientes, utilização subsequente por terceiros ou outros trabalhos fora do âmbito aprovado do GTAC. Os prestadores de serviços, as empresas da base industrial de defesa, os integradores, os fornecedores de cibersegurança e outras entidades não governamentais só podem utilizar o GTAC para apoiar o âmbito aprovado do GTAC.


  1. Revi o Formulário de Admissão e declaro e confirmo que as informações fornecidas são exatas e completas, de acordo com o meu conhecimento e convicção, após a devida averiguação e diligência razoável.

  2. Tenho a autoridade necessária para assinar este formulário em nome do Cliente e obtive todas as aprovações internas necessárias para prosseguir com o TAC.

  3. Notificarei a OpenAI por escrito imediatamente caso tome conhecimento de que qualquer informação neste Formulário de Admissão não é, ou deixou de ser, exata e completa.

  4. O Cliente concorda com os termos legais deste Formulário de Admissão, que são aqui incorporados no Contrato de Serviços.


Nota: Após o envio, terá de concluir um breve processo de verificação para confirmar a sua identidade, que inclui a validação de um documento de identificação oficial e o fornecimento de informações básicas sobre a empresa.