Gå direkt till huvudinnehåll
OpenAI

Begär OpenAI Pilot: Trusted Access For Cyber

Trusted Access for Cyber gör det möjligt för granskade företagskunder och cybersäkerhetsexperter att använda våra mest kapabla modeller för cybersäkerhetsarbete med dubbla användningsområden. Vi ser dessa funktioner som kraftfulla kraftmultiplikatorer för nätverksförsvarare, samtidigt som vi är medvetna om att illvilliga aktörer kan försöka utnyttja samma verktyg för att öka omfattningen och sofistikationen av sina operationer.

Trusted Access for Cyber minskar denna risk genom att kräva att medlemmarna tillhandahåller ytterligare identifikationsuppgifter och information om professionellt användningsområde. Även om dessa åtgärder inte förväntas förhindra allt potentiellt missbruk, fungerar de i kombination med våra befintliga cybersäkerhetsåtgärder för att avsevärt minska risken för skada, vilket gör det möjligt för oss att göra funktioner med högre risk och större påverkan tillgängliga för en bredare grupp av försvarare.

Krav för att gå med:

  • Fyll i denna ansökan korrekt och fullständigt; felaktiga eller ofullständiga uppgifter kan leda till förseningar eller att ansökan inte kan behandlas
  • Villighet att tillhandahålla ytterligare information eller förtydliganden som OpenAI begär före och efter åtkomst

Kund-/enhetsuppgifter

A. Organisationsidentifiering

B. Primär kontaktperson (inlämnande person)

C. Förhållande till OpenAI

Professionell användningsfall

D. Hur planerar du att dra nytta av Trusted Access to Cyber?

Juridiska villkor och intyg

Tillägg för betrodd åtkomst för cyberdeltagare

Dessa villkor för betrodd åtkomst för cyberdeltagare (dessa "villkor") tillsammans med de svar och intyg som skickats in via formuläret på https://openai.com/form/enterprise-trusted-access-for-cyber/ eller bifogade härtill ("formuläret" och "TAC-tillägg" när tillsammans med villkoren) utgör en del av tjänsteavtalet mellan OpenAI och den enhet som anges i formuläret ("kunden") och reglerar kundens åtkomst till modeller som görs tillgängliga för kunden genom programmet om betrodd åtkomst för cyberdeltagare ("TAC"). "Tjänsteavtal" avser tjänsteavtalet för OpenAI som finns på https://openai.com/policies/services-agreement/⁠ såvida inte och i den utsträckning (a) kunden och OpenAI har undertecknat ett företagsavtal för OpenAI-tjänster i vilket fall ett sådant avtal ska gälla, eller (b) kunden kommer att få åtkomst till TAC via Amazon Bedrock i vilket fall "OpenAI Services Agreement - Amazon Bedrock" som finns tillgängligt på https://aws.amazon.com/legal/bedrock/third-party-models/(öppnas i ett nytt fönster) ska gälla. För att delta i TAC måste kunden skicka in informationen via formuläret och få godkännande från OpenAI. 

  1. Utfästelser och garantier. Kunden intygar och garanterar att informationen i formuläret är sann och korrekt i alla avseenden och att kunden kommer att underrätta OpenAI om det sker några väsentliga ändringar av informationen som skickas in via formuläret under perioden då TAC används. Kunden bekräftar och samtycker till att tillhandahållande av falsk och vilseledande information i formuläret samt underlåtenhet att skriftligen underrätta OpenAI om någon information som skickats in via formuläret ändrats eller inte längre är fullständig och korrekt utgör ett brott mot TAC-tillägget och avtalet.

  2. Godkända användningsfall. Att delta i TAC innebär ett ökat ansvar. Åtkomst till avancerade cyberförmågor beviljas endast för legitima, defensiva och auktoriserade säkerhetsändamål ("Godkända användningsfall"). Godkända användningsfall är avsedda att möjliggöra säkerhetstestning i verkliga miljöer, sårbarhetsforskning och defensiv beredskap, och inkluderar inte användningar som kan orsaka skada, störningar eller obehörig åtkomst. Kunden har endast behörighet att använda TAC personligen och enligt godkända användningsfall och i enlighet med OpenAI:s användningspolicyer på: https://openai.com/policies/usage-policies/ samt OpenAI:s policy mot cybermissbruk.

  3. Policy mot cybermissbruk. Vi tillåter inte användning av våra tjänster för att underlätta cybermissbruk. "Cybermissbruk" avser obehörig åtkomst, utnyttjande, stöld av inloggningsuppgifter, dataläckage, skadlig kod och destruktiva förmågor, social ingenjörskonst, kringgående, lateral förflyttning, överbelastningsattacker och tillhandahållande av hjälp till sanktionsbelagda enheter eller identifierade skadliga cyberaktörer.  Detta förbjuder inte godartad defensiv användning, utbildning, forskning, integritetsskydd, incidenthantering eller auktoriserade säkerhetstester, inklusive analys av skadlig kod och sårbarheter, ansvarsfullt offentliggörande och planering av red team-övningar förutsatt att aktiviteten inte möjliggör verklig skada, riktar sig mot aktiva system utan tillstånd eller ger praktiskt användbar hjälp för missbruk.

  4. Godkända åtkomstuppgifter. "Godkända åtkomstuppgifter" är organisations-ID:n, API-nycklar och specifika slutanvändar-ID:er som godkänts av OpenAI för godkända användningsfall. Kunden får endast göra TAC-åtkomst tillgänglig för personal som har ett berättigat behov av att få åtkomst till TAC, och kunden ansvarar för alla aktiviteter som sker via användning av de godkända åtkomstuppgifterna. Kunden får inte (a) dela med sig av eller på annat sätt göra de godkända åtkomstuppgifterna tillgängliga för tredje parter, eller (b) dela eller sälja åtkomst till de funktioner som tillhandahålls med hjälp av de godkända åtkomstuppgifterna till tredje parter utan OpenAI:s uttryckliga skriftliga medgivande. Kunden ska omedelbart meddela OpenAI vid kännedom eller rimliga misstankar om obehörig åtkomst till eller användning av godkända åtkomstuppgifter, inklusive användning av TAC för ett annat syfte än de godkända användningsfallen.

  5. Ytterligare åtgärder. OpenAI ska ha rätt att vidta nödvändiga åtgärder efter eget gottfinnande för att bevara tjänsternas eller sin verksamhets säkerhet, trygghet och integritet, inklusive och utan begränsning att stänga av eller avsluta kundens åtkomst till TAC utan återbetalning, krav på ytterligare dokumentation eller försäkringar för fortsatt tillhandahållande av TAC, villkora användning av TAC med kundens godkännande av ytterligare krav eller begränsningar, samt vidta alla rättsliga och nödvändiga åtgärder som tillåts enligt tillämplig lag.

  6. Skadestånd. Utan hinder av något annat i tjänsteavtalet ska kunden (såvida inte kunden är en statlig enhet som enligt lag är förbjuden att godkänna detta avsnitt) ersätta, försvara och hålla OpenAI och dess dotterbolag skadeslösa mot allt skadeståndsansvar, alla skador och kostnader (däribland rimliga advokatarvoden) till tredje parter på grund av användning av de godkända åtkomstuppgifterna i strid med detta TAC-tillägg. Begränsningar av kundens ansvar i tjänsteavtalet gäller inte för detta TAC-tillägg.

Om OpenAI godkänner dig för betrodd åtkomst för myndigheter för cybersäkerhet ("GTAC") gäller följande ytterligare villkor.

  1. Åtkomst till GTAC är endast avsedd för godkända användare som utför lagligt, auktoriserat defensivt cybersäkerhetsarbete till stöd för ett godkänt myndighetsuppdrag, myndighetsmiljö eller statligt validerad skyddad infrastruktur. 

  2. GTAC får endast användas i enlighet med OpenAI:s användningspolicyer och inte för offensiva operationer, obehörig åtkomst, driftsättning eller förbättring av skadlig programvara, stöld av inloggningsuppgifter, nätfiske, dataläckage, sabotage eller överbelastningsattacker.

  3. GTAC är inte tillgängligt för allmän företagssäkerhet, kommersiell produktutveckling, återförsäljning, proxyhantering, inbäddning, kundriktad produkttrafik, användning av tredje parter nedströms eller annat arbete utanför GTAC:s godkända omfattning. Entreprenörer, försvarsindustriella basföretag, integratörer, cybersäkerhetsleverantörer och andra icke-statliga enheter får endast använda GTAC för att stödja GTAC:s godkända omfattning.


  1. Jag har granskat intagningsformuläret och intygar och bekräftar att uppgifterna är korrekta och fullständiga enligt min bästa vetskap och övertygelse efter noggrann undersökning och rimlig aktsamhet.

  2. Jag har erforderlig behörighet att underteckna detta formulär på kundens vägnar och har erhållit alla interna godkännanden som krävs för att genomföra TAC.

  3. Jag kommer omedelbart att meddela OpenAI skriftligen om jag får kännedom om att någon information i detta intagningsformulär inte är, eller inte längre är, korrekt och fullständig.

  4. Kunden godkänner de juridiska villkoren i detta intagsformulär, som härmed införlivas i serviceavtalet.


Obs! Efter att du har skickat in din begäran slutför du ett kort verifieringssteg för att bekräfta din identitet, inklusive en legitimationskontroll och kontroll av grundläggande företagsinformation.