Preskočiť na hlavný obsah
OpenAI

Požiadať o Dôveryhodný prístup pre kybernetickú bezpečnosť

Trusted Access for Cyber umožňuje overeným podnikovým zákazníkom a odborníkom na kybernetickú bezpečnosť používať naše najvýkonnejšie modely na prácu s dvojitým použitím v oblasti kybernetickej bezpečnosti. Tieto možnosti vnímame ako výrazné faktory zvyšovania efektivity obrancov sietí, pričom si uvedomujeme, že škodliví aktéri môžu využiť tie isté nástroje na zvýšenie rozsahu a sofistikovanosti svojich operácií.

Trusted Access for Cyber zmierňuje toto riziko tým, že od členov vyžaduje dodatočnú identifikáciu a informácie o profesionálnom používaní. Hoci sa neočakáva, že tieto opatrenia zabránia každému potenciálnemu zneužitiu, v kombinácii s našimi existujúcimi kybernetickými ochrannými opatreniami významne znižujú riziko škôd, čo nám umožňuje sprístupniť riskantnejšie a vplyvnejšie možnosti širšej komunite obrancov.

Požiadavky na vstup:

  • Presné vyplnenie tejto žiadosti v plnom rozsahu; nepresné alebo neúplné informácie môžu viesť k oneskoreniam alebo k neúspechu pri zaraďovaní
  • Ochota uviesť dodatočné informácie alebo vysvetlenia požadované spoločnosťou OpenAI pred udelením prístupu aj po ňom

Podrobnosti o zákazníkovi/subjekte

A. Identifikácia organizácie

B. Hlavná kontaktná osoba (podávateľ)

C. Vzťah so spoločnosťou OpenAI

Profesionálne prípady použitia

D. Ako plánujete využiť Trusted Acces for Cyber?

Právne podmienky a osvedčenia

Dodatok o dôveryhodnom prístupe pre účastníkov kybernetickej bezpečnosti

Tieto Podmienky dôveryhodného prístupu pre kybernetickú bezpečnosť (ďalej len „ Podmienky“) spolu s odpoveďami a potvrdeniami odoslanými prostredníctvom formulára na adrese https://openai.com/form/enterprise-trusted-access-for-cyber/ alebo k nemu pripojené („ Vstupný formulár“ a spoločne s Podmienkami „ Dodatok TAC“) tvoria súčasť Zmluvy o poskytovaní služieb medzi spoločnosťou OpenAI a subjektom uvedeným vo Vstupnom formulári („ Zákazník“) a upravujú prístup Zákazníka k modelom sprístupneným Zákazníkovi prostredníctvom dôveryhodného prístupu pre kybernetickú bezpečnosť („ TAC“). „Zmluva o poskytovaní služieb“ znamená Zmluvu o poskytovaní služieb OpenAI, ktorá je dostupná na adrese https://openai.com/policies/services-agreement/⁠ pokiaľ a v rozsahu, v akom a) Zákazník a OpenAI podpísali Podnikovú zmluvu pre služby OpenAI, v takom prípade sa bude uplatňovať táto zmluva, alebo b) Zákazník  bude mať prístup k TAC na Amazon Bedrock, v takom prípade sa bude uplatňovať „Zmluva o službách OpenAI – Amazon Bedrock“ dostupná na adrese https://aws.amazon.com/legal/bedrock/third-party-models/(otvorí sa v novom okne) . Na účasť v TAC musí Zákazník predložiť informácie vo Vstupnom formulári a získať schválenie od spoločnosti OpenAI. 

  1. Vyhlásenia a záruky. Zákazník vyhlasuje a zaručuje, že informácie vo Vstupnom formulári sú vo všetkých ohľadoch pravdivé a správne, a Zákazník upovedomí spoločnosť OpenAI, ak počas obdobia, v ktorom sa TAC používa, dôjde k akýmkoľvek podstatným zmenám informácií predložených vo Vstupnom formulári. Zákazník berie na vedomie a súhlasí s tým, že poskytnutie nepravdivých alebo zavádzajúcich informácií vo Vstupnom formulári, alebo akékoľvek neupovedomenie spoločnosti OpenAI písomne, ak sa akékoľvek informácie poskytnuté vo Vstupnom formulári zmenili alebo už nie sú úplné a presné, bude predstavovať podstatné porušenie dodatku TAC a zmluvy.

  2. Schválené prípady použitia. Účasť v TAC je spojená so zvýšenou zodpovednosťou. Prístup k pokročilým kybernetickým schopnostiam sa udeľuje iba na legitímne, obranné a autorizované bezpečnostné účely („Schválené prípady použitia“). Schválené prípady použitia sú určené na umožnenie testovania bezpečnosti v reálnom prostredí, výskumu zraniteľností a defenzívnej pripravenosti a nezahŕňajú použitia, ktoré môžu spôsobiť škodu, narušenie alebo neoprávnený prístup. Zákazník je oprávnený používať TAC len na to, aby umožnil svojim vlastným pracovníkom zapájať sa do Schválených prípadov použitia, a len v súlade so zásadami používania spoločnosti OpenAI na adrese: https://openai.com/policies/usage-policies/⁠, ako aj zásadami spoločnosti OpenAI týkajúcimi sa zneužívania v oblasti kybernetickej bezpečnosti.

  3. Zásady týkajúce sa zneužívania v oblasti kybernetickej bezpečnosti. Nepovoľujeme používanie našich Služieb na napomáhanie zneužívaniu v oblasti kybernetickej bezpečnosti. „Zneužívanie v oblasti kybernetickej bezpečnosti“ znamená neoprávnený prístup, zneužívanie, krádež prihlasovacích údajov, exfiltráciu údajov, malvér alebo deštruktívne schopnosti, sociálne inžinierstvo, obchádzanie, laterálny pohyb, aktivity odmietnutia služby alebo pomoc akýmkoľvek subjektom podliehajúcim sankciám alebo identifikovaným škodlivým kybernetickým aktérom.  Toto nezakazuje neškodné obranné, vzdelávacie, výskumné, ochranné, súkromné, reakcie na incidenty alebo autorizované bezpečnostné testovanie vrátane analýzy škodlivého softvéru alebo zraniteľností, zodpovedného zverejňovania informácií a plánovania v rámci red-teamu, pokiaľ táto aktivita neumožňuje poškodenie v reálnom svete, nezameriava sa na živé systémy bez povolenia alebo neposkytuje akčnú pomoc pri zneužívaní.

  4. Schválené prístupové údaje. „Schválené prístupové údaje“ sú spoločne Org ID, kľúče API a konkrétne ID koncových používateľov schválené spoločnosťou OpenAI pre akýkoľvek Schválený prípad použitia. Zákazník môže sprístupniť prístup k TAC iba svojim pracovníkom, ktorí majú oprávnenú potrebu pristupovať k TAC, a Zákazník zodpovedá za všetky aktivity, ku ktorým dôjde s použitím Schválených prístupových údajov. Zákazník nesmie a) zdieľať Schválené prístupové údaje s tretími stranami ani im ich inak sprístupniť alebo b) zdieľať alebo predávať tretím stranám prístup k možnostiam poskytovaným na základe Schválených prístupových údajov bez výslovného predchádzajúceho písomného súhlasu spoločnosti OpenAI. Zákazník musí okamžite informovať spoločnosť OpenAI, ak sa dozvie o neoprávnenom prístupe k Schváleným prístupovým údajom alebo ich neoprávnenom použití alebo ak má na to dôvodné podozrenie vrátane akéhokoľvek použitia TAC na účel, ktorý nie je Schváleným prípadom použitia.

  5. Dodatočné opatrenia. Spoločnosť OpenAI bude mať právo prijať akékoľvek opatrenie, ktoré podľa vlastného uváženia považuje za potrebné na zachovanie bezpečnosti, zabezpečenia a integrity Služieb alebo svojho podnikania, vrátane pozastavenia alebo ukončenia prístupu zákazníka k TAC bez vrátenia peňazí, vyžadovania dodatočnej dokumentácie alebo záruk na povolenie pokračujúceho TAC, podmienenia používania TAC tým, že Zákazník prijme dodatočné požiadavky alebo obmedzenia, a uplatnenia všetkých právnych a spravodlivých prostriedkov nápravy povolených platnými zákonmi.

  6. Odškodnenie. Bez ohľadu na akékoľvek protichodné ustanovenia v Zmluve o poskytovaní služieb, pokiaľ Zákazník nie je vládnym subjektom, ktorému zákon zakazuje súhlasiť s touto časťou, Zákazník odškodní, bude brániť a chrániť spoločnosť OpenAI a jej pridružené spoločnosti pred akoukoľvek zodpovednosťou, škodami a nákladmi (vrátane primeraných poplatkov za právne zastúpenie) splatnými tretej strane vyplývajúcimi z akéhokoľvek použitia Schválených prístupových údajov v rozpore s týmto dodatkom TAC. Obmedzenia zodpovednosti Zákazníka v Zmluve o poskytovaní služieb sa na tento dodatok TAC nevzťahujú.

Ak vám spoločnosť OpenAI schváli program Government Trusted Access for Cyber („GTAC“), platia nasledujúce dodatočné podmienky.

  1. Prístup k GTAC je určený výlučne pre schválených používateľov vykonávajúcich zákonnú, oprávnenú defenzívnu prácu v oblasti kybernetickej bezpečnosti na podporu schválenej vládnej misie, vládneho prostredia alebo vládou overenej chránenej infraštruktúry. 

  2. V súlade so zásadami používania spoločnosti OpenAI sa GTAC nesmie používať na útočné operácie, získavanie neoprávneného prístupu, nasadenie alebo vylepšovanie malvéru, krádež prihlasovacích údajov, phishing, exfiltráciu údajov, sabotáž alebo aktivity odmietnutia služby.

  3. GTAC nie je k dispozícii pre všeobecnú firemnú bezpečnosť, vývoj komerčných produktov, ďalší predaj, sprostredkovanie cez proxy, vkladanie, prevádzku produktov orientovanú na zákazníka, následné použitie tretími stranami alebo inú prácu mimo schváleného rozsahu GTAC. Dodávatelia, spoločnosti obranného priemyslu, integrátori, dodávatelia kybernetickej bezpečnosti a iné mimovládne subjekty môžu používať GTAC iba na podporu schváleného rozsahu GTAC.


  1. Preštudoval/-a som si vstupný formulár a týmto vyhlasujem a potvrdzujem, že uvedené informácie sú presné a úplné podľa môjho najlepšieho vedomia a svedomia na základe náležitého preverenia a po vynaložení primeranej starostlivosti.

  2. Mám potrebné oprávnenie podpísať tento formulár v mene zákazníka a získal/-a som všetky interné súhlasy potrebné na pokračovanie v programe TAC.

  3. Okamžite písomne upovedomím spoločnosť OpenAI, ak zistím, že akékoľvek informácie v tomto vstupnom formulári nie sú (alebo už nie sú) presné a úplné.

  4. Zákazník súhlasí s právnymi podmienkami v tomto vstupnom formulári, ktoré sú týmto začlenené do dohody o poskytovaní služieb.


Poznámka: Po odoslaní absolvuješ krátky krok overenia na potvrdenie svojej totožnosti vrátane kontroly dokladu totožnosti vydaného štátnym orgánom a poskytnutia základných informácií o firme.