Kalo te përmbajtja kryesore
OpenAI

Kërko akses të besuar për sigurinë kibernetike

Trusted Access for Cyber u mundëson klientëve të verifikuar të ndërmarrjeve dhe praktikuesve të sigurisë kibernetike të përdorin modelet tona më të afta për punë të sigurisë kibernetike me përdorim të dyfishtë. Ne i shohim këto aftësi si përforcues të fuqishëm për mbrojtësit e rrjetit, ndërkohë që pranojmë se aktorët keqdashës mund të përpiqen të shfrytëzojnë të njëjtat mjete për të rritur shkallën dhe sofistikimin e operacioneve të tyre.

Trusted Access for Cyber e zbut këtë rrezik duke kërkuar nga anëtarët të japin identifikim shtesë dhe informacion për rastin e përdorimit profesional. Ndërsa nuk pritet që këto masa të parandalojnë të gjitha keqpërdorimet e mundshme, ato funksionojnë së bashku me masat tona ekzistuese mbrojtëse kibernetike për të reduktuar në mënyrë domethënëse rrezikun e dëmit, duke na mundësuar të ofrojmë aftësi me rrezik dhe ndikim më të lartë për një komunitet më të gjerë mbrojtësish.

Kërkesat për t'u bashkuar:

  • Plotësimi i saktë i këtij aplikacioni në tërësinë e tij; informacioni i pasaktë ose i paplotë mund të rezultojë në vonesa ose dështim të integrimit
  • Gatishmëria për të ofruar informacion shtesë ose sqarime të kërkuara nga OpenAI para dhe pas dhënies së aksesit

Detajet e klientit / entitetit

A. Identifikimi i organizatës

B. Pika kryesore e kontaktit (individi dërgues)

C. Marrëdhënia me OpenAI

Rast përdorimi profesional

D. Si planifikon ta shfrytëzosh Trusted Access to Cyber?

Kushtet ligjore dhe vërtetimet

Shtojcë për pjesëmarrësin në qasjen e besuar për sigurinë kibernetike

Këto kushte të qasjes së besuar për sigurinë kibernetike (këto “Kushte”), së bashku me përgjigjet dhe deklarimet e dorëzuara përmes formularit të pranimit në https://openai.com/form/enterprise-trusted-access-for-cyber/ ose bashkëlidhur këtij dokumenti (“Formulari i pranimit” dhe, së bashku me kushtet, “Shtojca TAC”), përbëjnë pjesë të marrëveshjes së shërbimeve midis OpenAI dhe subjektit të emërtuar në formularin e pranimit (“Klienti”), dhe rregullojnë aksesin e klientit në modelet e vëna në dispozicion të klientit përmes programit Trusted Access for Cyber (“TAC”). "Marrëveshja e shërbimeve" nënkupton marrëveshjen e shërbimeve të OpenAI të disponueshme në https://openai.com/policies/services-agreement/⁠ përveçse në rastin dhe në masën që (a) Klienti dhe OpenAI kanë nënshkruar një marrëveshje ndërmarrjeje për shërbimet e OpenAI, rast në të cilin do të zbatohet ajo marrëveshje, ose (b) Klienti do të aksesojë TAC në Amazon Bedrock, rast në të cilin “Marrëveshja e shërbimeve të OpenAI - Amazon Bedrock” e disponueshme në https://aws.amazon.com/legal/bedrock/third-party-models/(hapet në një dritare të re) do të rregullojë. Për të marrë pjesë në TAC, klienti duhet të dorëzojë informacionin në formularin e pranimit dhe të marrë miratim nga OpenAI. 

  1. Deklarimet dhe garancitë Klienti deklaron dhe garanton se informacioni në formularin e pranimit është i vërtetë dhe i saktë në të gjitha aspektet, dhe Klienti do të njoftojë OpenAI nëse ka ndonjë ndryshim material në informacionin e paraqitur në formularin e pranimit gjatë afatit në të cilin përdoret TAC. Klienti pranon dhe pajtohet se dhënia e informacionit të rremë ose mashtrues në formularin e pranimit, ose çdo mosnjoftim me shkrim i OpenAI nëse ndonjë informacion i dhënë në formularin e pranimit ka ndryshuar ose nuk është më i plotë dhe i saktë, do të përbëjë një shkelje materiale të shtojcës TAC dhe marrëveshjes.

  2. Rastet e miratuara të përdorimit. Pjesëmarrja në TAC shoqërohet me përgjegjësi të shtuar. Qasja në aftësitë e avancuara kibernetike jepet vetëm për qëllime sigurie legjitime, mbrojtëse dhe të autorizuara (“Rastet e miratuara të përdorimit”). Rastet e miratuara të përdorimit synojnë të mundësojnë testimin e sigurisë në kushte reale, kërkimin mbi cenueshmëritë dhe gatishmërinë mbrojtëse, dhe nuk përfshijnë përdorime që mund të shkaktojnë dëm, ndërprerje ose qasje të paautorizuar. Klienti autorizohet të përdorë TAC vetëm për t’i mundësuar personelit të vet të angazhohet në rastet e miratuara të përdorimit dhe vetëm në përputhje me politikat e përdorimit të OpenAI në: https://openai.com/policies/usage-policies/⁠, si dhe politika e OpenAI për abuzimin kibernetik.

  3. Politika për abuzimin kibernetik. Ne nuk lejojmë përdorimin e shërbimeve tona për të lehtësuar abuzimin kibernetik. “Abuzim kibernetik” nënkupton akses të paautorizuar, shfrytëzim, vjedhje të kredencialeve, eksfiltrim të të dhënave, softuer keqdashës ose aftësi shkatërruese, inxhinieri sociale, shmangie, lëvizje laterale, aktivitet të mohimit të shërbimit, ose ndihmë ndaj çdo subjekti të sanksionuar ose aktori kibernetik keqdashës të identifikuar.  Kjo nuk ndalon përdorime të padëmshme mbrojtëse, edukative, kërkimore, mbrojtëse të privatësisë, për reagim ndaj incidenteve ose për testime të autorizuara të sigurisë, duke përfshirë analizën e maluerëve ose të cenueshmërive, zbulimin e përgjegjshëm dhe planifikimin e red-team, për sa kohë që veprimtaria nuk mundëson dëme në botën reale, nuk synon sisteme aktive pa autorizim dhe nuk ofron ndihmë të zbatueshme për abuzim.

  4. Kredencialet e miratuara të aksesit. “Kredencialet e miratuara të aksesit” janë, së bashku, ID-ja e Org, çelësat API dhe ID-të specifike të përdoruesve fundorë të miratuara nga OpenAI për çdo rast përdorimi të miratuar. Klienti mund t’ua vërë aksesin në TAC në dispozicion vetëm personelit të tij që ka një nevojë të vlefshme për të aksesuar TAC, dhe Klienti është përgjegjës për të gjitha aktivitetet që kryhen duke përdorur kredencialet e miratuara të aksesit. Klienti nuk mund (a) t’i ndajë, ose në ndonjë mënyrë tjetër t’ua vërë kredencialet e miratuara të aksesit në dispozicion palëve të treta, ose (b) të ndajë ose të shesë akses në kapacitetet e ofruara sipas kredencialeve të miratuara të aksesit palëve të treta pa pëlqimin paraprak të shprehur me shkrim të OpenAI. Klienti duhet të njoftojë menjëherë OpenAI nëse vihet në dijeni ose dyshon në mënyrë të arsyeshme për akses ose përdorim të paautorizuar të kredencialeve të miratuara të aksesit, duke përfshirë çdo përdorim të TAC për një qëllim që nuk është një rast përdorimi i miratuar.

  5. Veprime shtesë OpenAI do të ketë të drejtën të ndërmarrë çdo veprim që e konsideron të nevojshëm, sipas gjykimit të vet të vetëm, për të ruajtur sigurinë, mbrojtjen dhe integritetin e Shërbimeve ose të biznesit të tij, duke përfshirë, pa kufizim, pezullimin ose ndërprerjen e aksesit të klientëve në TAC pa rimbursim, kërkimin e dokumentacionit ose garancive shtesë për të lejuar vazhdimin e TAC, kushtëzimin e përdorimit të TAC me pranimin nga klientët e kërkesave ose kufizimeve shtesë, dhe ndjekjen e të gjitha mjeteve juridike dhe atyre sipas barazisë të lejuara nga ligjet në fuqi.

  6. Dëmshpërblim. Pavarësisht çdo dispozite të kundërt në marrëveshjen e shërbimeve, përveç rasteve kur klienti është një entitet qeveritar të cilit i ndalohet me ligj të pranojë këtë nen, klienti do të dëmshpërblejë, mbrojë dhe mbajë të padëmshëm OpenAI dhe filialet e saj nga çdo detyrim, dëm dhe kosto (duke përfshirë tarifat e arsyeshme të avokatëve) të pagueshme ndaj një pale të tretë që rrjedhin nga çdo përdorim i kredencialeve të miratuara të hyrjes në shkelje të kësaj shtojce TAC. Kufizimet mbi përgjegjësinë e Klientit në marrëveshjen e shërbimeve nuk zbatohen për këtë shtojcë TAC.

Nëse OpenAI ju miraton për Government Trusted Access for Cyber ("GTAC"), zbatohen kushtet shtesë të mëposhtme.

  1. Qasja në GTAC është e destinuar vetëm për përdoruesit e miratuar që kryejnë punë të ligjshme, të autorizuar dhe mbrojtëse të sigurisë kibernetike në mbështetje të një misioni qeveritar të miratuar, një mjedisi qeveritar ose një infrastrukture të mbrojtur të validuar nga qeveria. 

  2. Në përputhje me politikat e përdorimit të OpenAI, nuk lejohet që GTAC të përdoret për operacione sulmuese, për fitimin e aksesit të paautorizuar, vendosjen ose përmirësimin e softuerit të dëmshëm, vjedhjen e kredencialeve, sulme phishing, nxjerrjen e të dhënave, sabotim ose aktivitet të mohimit të shërbimit.

  3. GTAC nuk është i disponueshëm për sigurinë e përgjithshme korporative, zhvillimin e produkteve komerciale, rishitjen, ndërmjetësimin si proxy, integrimin, trafikun e produkteve që u drejtohen klientëve, përdorimin e mëtejshëm nga palë të treta, ose punë të tjera jashtë fushëveprimit të miratuar të GTAC. Kontraktorët, kompanitë e bazës industriale të mbrojtjes, integratorët, ofruesit e sigurisë kibernetike dhe subjektet e tjera joqeveritare mund ta përdorin GTAC vetëm për të mbështetur fushëveprimin e miratuar të GTAC.


  1. Kam shqyrtuar Formularin e pranimit dhe deklaroj e konfirmoj se informacioni i dhënë është i saktë dhe i plotë sipas njohurive dhe bindjes sime, pas verifikimit të duhur dhe kujdesit të arsyeshëm.

  2. Kam autoritetin e nevojshëm për ta nënshkruar këtë formular në emër të klientit dhe i kam marrë të gjitha miratimet e brendshme të nevojshme për të ndjekur TAC.

  3. Do ta njoftoj OpenAI me shkrim menjëherë nëse mësoj se ka informacione në këtë Formular pranimi që nuk është, ose nuk është më, i saktë dhe i plotë.

  4. Klienti pranon kushtet ligjore në këtë Formular pranimi, të cilat janë të përfshira në Marrëveshjen e shërbimit.


Shënim: Pas dërgimit, do të kryesh një hap të shkurtër verifikimi për të konfirmuar identitetin tënd, duke përfshirë kontrollin e një dokumenti identifikimi të lëshuar nga qeveria dhe dhënien e informacionit bazë për biznesin.