Sari la conținutul principal
OpenAI

Solicită acces la Trusted Access for Cyber

Trusted Access for Cyber le permite clienților corporativi autorizați și specialiștilor în securitate cibernetică să utilizeze cele mai performante modele ale noastre pentru activități de securitate cibernetică cu utilizare duală. Considerăm aceste capacități ca fiind factori puternici de multiplicare a eforturilor de apărare a rețelelor, recunoscând totodată că persoanele rău intenționate pot încerca să exploateze aceleași instrumente pentru a-și spori amploarea și sofisticarea operațiunilor.

Trusted Access for Cyber atenuează acest risc solicitându-le membrilor să furnizeze informații suplimentare de identificare și informații despre cazurile de utilizare profesională. Deși nu ne așteptăm ca aceste măsuri să prevină toate cazurile potențiale de utilizare abuzivă, ele funcționează în combinație cu măsurile noastre de protecție cibernetică existente pentru a reduce semnificativ riscul de prejudiciu, permițându-ne să oferim capacități cu risc mai ridicat și impact mai mare unei comunități mai largi de apărători.

Cerințe pentru înscriere:

  • Completarea corectă a întregii cereri; informațiile inexacte sau incomplete pot duce la întârzieri sau la respingerea cererii.
  • Disponibilitatea de a furniza informații suplimentare sau clarificări solicitate de OpenAI înainte și după acordarea accesului

Detalii despre client / entitate

A. Identificarea organizației

B. Persoana de contact principală (persoana care trimite cererea)

C. Relația cu OpenAI

Caz de utilizare profesională

D. Cum intenționezi să valorifici Trusted Access to Cyber?

Termene legale și atestări

Act adițional pentru participanții la Trusted Access for Cyber

Acești Termeni privind Trusted Access for Cyber (acești „Termeni”), împreună cu răspunsurile și atestările transmise prin formularul de solicitare de la https://openai.com/form/enterprise-trusted-access-for-cyber/ sau anexat la prezentul document („Formularul de înscriere” și, împreună cu Termenii, „Actul adițional TAC”), fac parte din Contractul de servicii dintre OpenAI și entitatea indicată în Formularul de înscriere („Clientul”) și reglementează accesul Clientului la modelele puse la dispoziția Clientului prin programul Trusted Access for Cyber („TAC”). „Acord de servicii” înseamnă Acordul de servicii OpenAI disponibil la https://openai.com/policies/services-agreement/⁠ cu excepția cazului și în măsura în care (a) Clientul și OpenAI au semnat un Acord Enterprise pentru Serviciile OpenAI, caz în care respectivul acord va prevala sau (b) Clientul  va accesa TAC pe Amazon Bedrock, caz în care „Acordul de servicii OpenAI - Amazon Bedrock” disponibil la https://aws.amazon.com/legal/bedrock/third-party-models/(se deschide într-o fereastră nouă) se va aplica. Pentru a participa la TAC, Clientul trebuie să transmită informațiile din Formularul de înscriere și să primească aprobarea OpenAI. 

  1. Declarații și garanții. Clientul declară și garantează că informațiile din Formularul de înscriere sunt adevărate și corecte din toate punctele de vedere, iar Clientul va notifica OpenAI dacă există modificări semnificative ale informațiilor transmise în Formularul de înscriere pe durata în care este utilizat TAC. Clientul recunoaște și este de acord că furnizarea de informații false sau înșelătoare în Formularul de înscriere sau orice neîndeplinire a obligației de a notifica OpenAI în scris dacă orice informație furnizată în Formularul de înscriere s-a modificat sau nu mai este completă și exactă va constitui o încălcare semnificativă a Actului adițional TAC și a Acordului.

  2. Cazuri de utilizare aprobate. Participarea la TAC implică o responsabilitate sporită. Accesul la capabilități cibernetice avansate este acordat numai în scopuri de securitate legitime, defensive și autorizate („Cazuri de utilizare aprobate”). Cazurile de utilizare aprobate au scopul de a permite testarea securității în condiții reale, cercetarea vulnerabilităților și pregătirea defensivă și nu includ utilizări care pot cauza daune, perturbări sau acces neautorizat. Clientul este autorizat să utilizeze TAC numai pentru a permite propriului său personal să se angajeze în Cazuri de utilizare aprobate și numai în conformitate cu Politicile de utilizare OpenAI de la: https://openai.com/policies/usage-policies/⁠, precum și cu Politica OpenAI privind abuzul cibernetic.

  3. Politica privind abuzul cibernetic. Interzicem utilizarea serviciilor noastre pentru facilitarea abuzului cibernetic. „Abuz cibernetic” înseamnă acces neautorizat, exploatare, furt de acreditări, exfiltrare de date, malware sau capabilități distructive, inginerie socială, eludare, mișcare laterală, activitate de tip refuz al serviciului sau acordarea de asistență oricăror entități sancționate ori actori cibernetici rău-intenționați identificați.  Aceasta nu interzice utilizările benigne defensive, educaționale, de cercetare, de protejare a confidențialității, de răspuns la incidente sau de testare de securitate autorizată, inclusiv analiza programelor malware sau a vulnerabilităților, divulgarea responsabilă și planificarea exercițiilor red-team, atât timp cât activitatea nu facilitează producerea de prejudicii în lumea reală, nu vizează sisteme active fără autorizare și nu oferă asistență aplicabilă pentru abuz.

  4. Acreditări de acces aprobate. „Acreditări de acces aprobate” sunt, în mod colectiv, ID-ul organizației, cheile API și ID-urile specifice ale utilizatorilor finali aprobate de OpenAI pentru orice Caz de utilizare aprobat. Clientul poate pune accesul la TAC numai la dispoziția personalului său care are o nevoie justificată de a accesa TAC, iar Clientul este responsabil pentru toate activitățile care au loc prin utilizarea Acreditărilor de acces aprobate. Clientul nu poate (a) partaja sau pune în alt mod Acreditările de acces aprobate la dispoziția unor terțe părți sau (b) partaja sau vinde unor terțe părți accesul la capacitățile furnizate în baza Acreditărilor de acces aprobate fără consimțământul scris expres prealabil al OpenAI. Clientul trebuie să notifice imediat OpenAI dacă ia cunoștință sau suspectează în mod rezonabil accesul neautorizat la sau utilizarea neautorizată a Acreditărilor de acces aprobate, inclusiv orice utilizare a TAC într-un scop care nu reprezintă un Caz de utilizare aprobat.

  5. Acțiuni suplimentare OpenAI va avea dreptul de a lua orice măsură pe care o consideră necesară, la discreția sa exclusivă, pentru a menține siguranța, securitatea și integritatea Serviciilor sau a activității sale, inclusiv, fără limitare, suspendarea sau încetarea accesului Clientului la TAC fără rambursare, solicitarea de documentație sau garanții suplimentare pentru a permite continuarea TAC, condiționarea utilizării TAC de acceptarea de către Client a unor cerințe sau limitări suplimentare și exercitarea tuturor căilor de atac legale și echitabile permise de legislația aplicabilă.

  6. Despăgubiri. Fără a aduce atingere oricăror dispoziții contrare din Acordul privind serviciile, cu excepția cazului în care Clientul este o entitate guvernamentală căreia îi este interzis prin lege să accepte această Secțiune, Clientul va despăgubi, apăra și exonera OpenAI și afiliații săi de orice răspunderi, daune și costuri (inclusiv onorariile rezonabile ale avocaților) plătibile unei terțe părți, care decurg din orice utilizare a Acreditărilor de acces aprobate cu încălcarea prezentei Anexe TAC. Limitările răspunderii Clientului din Acordul privind serviciile nu se aplică prezentului Act adițional TAC.

Dacă OpenAI vă aprobă pentru Government Trusted Access for Cyber ("GTAC"), se aplică următorii termeni suplimentari.

  1. Accesul la GTAC este destinat numai utilizatorilor aprobați care desfășoară activități legale, autorizate, de securitate cibernetică defensivă, în sprijinul unei misiuni guvernamentale aprobate, al unui mediu guvernamental sau al unei infrastructuri protejate validate de guvern. 

  2. În conformitate cu Politicile de utilizare OpenAI, GTAC nu poate fi folosit pentru operațiuni ofensive, obținerea accesului neautorizat, implementarea sau îmbunătățirea malware-ului, furtul de acreditări, phishing, exfiltrarea datelor, sabotaj sau activități de tip refuz al serviciului.

  3. GTAC nu este disponibil pentru securitatea corporativă generală, dezvoltarea de produse comerciale, revânzare, utilizare ca proxy, încorporare, trafic aferent produselor destinate clienților, utilizare ulterioară de către terți sau alte activități din afara domeniului de aplicare GTAC aprobat. Contractorii, companiile din baza industrială de apărare, integratorii, furnizorii de securitate cibernetică și alte entități neguvernamentale pot utiliza GTAC numai pentru a sprijini domeniul de aplicare aprobat pentru GTAC.


  1. Am revizuit Formularul de înscriere și declar și confirm că informațiile furnizate sunt corecte și complete, după cunoștința și convingerea mea, în urma unei anchete corespunzătoare și a unei cercetări rezonabile.

  2. Dețin autoritatea necesară pentru a semna acest formular în numele Clientului și am obținut toate aprobările interne necesare pentru a solicita TAC.

  3. Voi notifica OpenAI în scris imediat dacă voi constata că orice informație din acest Formular de înscriere nu este sau nu mai este corectă și completă.

  4. Clientul este de acord cu condițiile legale prevăzute în acest Formular de înscriere, care sunt incluse în prezentul Contract de servicii.


Observație: După trimitere, vei parcurge o scurtă etapă de verificare pentru a-ți confirma identitatea, inclusiv verificarea unui act de identitate oficial și furnizarea unor informații de bază despre afacere.