ข้ามไปยังเนื้อหาหลัก
OpenAI

ขอสิทธิ์ Trusted Access for Cyber

Trusted Access for Cyber ช่วยให้ลูกค้าองค์กรที่ผ่านการตรวจสอบและผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ สามารถใช้โมเดลที่มีศักยภาพสูงสุดของเรา สำหรับงานด้านความปลอดภัยไซเบอร์ที่มีการใช้งานสองวัตถุประสงค์ เรามองว่าความสามารถเหล่านี้เป็นตัวทวีคูณพลังที่ทรงประสิทธิภาพสำหรับผู้ป้องกันเครือข่าย ขณะเดียวกันก็ยอมรับว่าผู้ไม่หวังดีอาจพยายามใช้ประโยชน์จากเครื่องมือเดียวกันเพื่อเพิ่มขนาดและความซับซ้อนของการดำเนินการของพวกเขา

Trusted Access for Cyber ช่วยลดความเสี่ยงนี้โดยกำหนดให้สมาชิกต้องแสดงหลักฐานยืนยันตัวตนเพิ่มเติมและข้อมูลการใช้งานในเชิงวิชาชีพ แม้มาตรการเหล่านี้จะไม่ได้คาดหวังว่าจะป้องกันการใช้งานที่ไม่เหมาะสมทั้งหมด แต่เมื่อทำงานร่วมกับมาตรการป้องกันด้านความมั่นคงปลอดภัยไซเบอร์ที่เรามีอยู่แล้ว ก็จะช่วยลดความเสี่ยงของอันตรายได้อย่างมีนัยสำคัญ ทำให้เราสามารถเปิดให้ความสามารถที่มีความเสี่ยงสูงและมีผลกระทบสูงเข้าถึงได้สำหรับชุมชนผู้ปกป้องในวงกว้างยิ่งขึ้น

ข้อกำหนดในการเข้าร่วม

  • โปรดกรอกใบสมัครนี้ให้ถูกต้องและครบถ้วน ข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนอาจทำให้เกิดความล่าช้าหรือไม่สามารถเริ่มต้นใช้งานได้
  • ความเต็มใจที่จะให้ข้อมูลหรือคำชี้แจงเพิ่มเติมตามที่ OpenAI ร้องขอ ทั้งก่อนและหลังการเข้าถึง

รายละเอียดลูกค้า / ข้อมูลนิติบุคคล

A. การระบุตัวตนขององค์กร

B. ผู้ติดต่อหลัก (บุคคลที่ยื่นคำร้อง)

C. ความสัมพันธ์กับ OpenAI

กรณีการใช้งานระดับมืออาชีพ

D. คุณวางแผนจะใช้ประโยชน์จาก Trusted Access to Cyber อย่างไร

ข้อกำหนดทางกฎหมายและคำรับรอง

ภาคผนวกเพิ่มเติมสำหรับผู้เข้าร่วม Trusted Access for Cyber

ข้อกำหนด Trusted Access for Cyber เหล่านี้ (ซึ่งต่อไปนี้เรียกว่า “ข้อกำหนด”) พร้อมด้วยคำตอบในแบบฟอร์มรับข้อมูลและคำรับรองที่ส่งผ่านแบบฟอร์มรับข้อมูลที่ https://openai.com/form/enterprise-trusted-access-for-cyber/ หรือแนบมากับเอกสารฉบับนี้ (“แบบฟอร์มการรับข้อมูล” และเมื่อรวมกับข้อกำหนดแล้ว เรียกว่า “ภาคผนวก TAC”) ถือเป็นส่วนหนึ่งของข้อตกลงการให้บริการระหว่าง OpenAI กับนิติบุคคลที่ระบุชื่อไว้ในแบบฟอร์มการรับข้อมูล (“ลูกค้า”) และกำกับดูแลการเข้าถึงของลูกค้าต่อโมเดลที่เปิดให้ลูกค้าใช้งานผ่านโปรแกรม Trusted Access for Cyber (“TAC”) "Services Agreement" หมายถึง ข้อตกลงการให้บริการของ OpenAI ที่มีอยู่ที่ https://openai.com/policies/services-agreement/⁠ เว้นแต่และในขอบเขตที่ (a) ลูกค้าและ OpenAI ได้ลงนามในข้อตกลง Enterprise สำหรับบริการ OpenAI ซึ่งในกรณีนั้นให้ข้อตกลงดังกล่าวเป็นข้อบังคับ หรือ (b) ลูกค้า จะเข้าถึง TAC บน Amazon Bedrock ซึ่งในกรณีนั้น “ข้อตกลงการใช้บริการ OpenAI - Amazon Bedrock” ที่มีอยู่ที่ https://aws.amazon.com/legal/bedrock/third-party-models/(เปิดในหน้าต่างใหม่) จะมีผลใช้บังคับ เพื่อเข้าร่วม TAC ลูกค้าต้องส่งข้อมูลในแบบฟอร์มรับข้อมูลและได้รับการอนุมัติจาก OpenAI 

  1. การรับรองและการรับประกัน ลูกค้ารับรองและรับประกันว่าข้อมูลในแบบฟอร์ม Intake เป็นความจริงและถูกต้องทุกประการ และลูกค้าจะแจ้ง OpenAI หากมีการเปลี่ยนแปลงสาระสำคัญใดๆ ต่อข้อมูลที่ส่งในแบบฟอร์ม Intake ในระหว่างระยะเวลาที่มีการใช้ TAC ลูกค้ารับทราบและตกลงว่าการให้ข้อมูลอันเป็นเท็จหรือทำให้เข้าใจผิดในแบบฟอร์ม Intake หรือการไม่แจ้ง OpenAI เป็นลายลักษณ์อักษรหากข้อมูลใดๆ ที่ให้ไว้ในแบบฟอร์ม Intake มีการเปลี่ยนแปลงหรือไม่ครบถ้วนและถูกต้องอีกต่อไป จะถือเป็นการละเมิดสาระสำคัญต่อภาคผนวก TAC และข้อตกลง

  2. กรณีการใช้งานที่ได้รับอนุมัติ การเข้าร่วม TAC มาพร้อมกับความรับผิดชอบที่สูงยิ่งขึ้น การเข้าถึงขีดความสามารถทางไซเบอร์ขั้นสูงจะได้รับอนุญาตเฉพาะเพื่อวัตถุประสงค์ด้านความปลอดภัยที่ชอบด้วยกฎหมาย เป็นไปเพื่อการป้องกัน และได้รับอนุญาตเท่านั้น (“กรณีการใช้งานที่ได้รับอนุมัติ”) กรณีการใช้งานที่ได้รับอนุมัติมีวัตถุประสงค์เพื่อสนับสนุนการทดสอบความปลอดภัยในสถานการณ์จริง การวิจัยช่องโหว่ และความพร้อมด้านการป้องกัน และไม่รวมถึงการใช้งานที่อาจก่อให้เกิดอันตราย การหยุดชะงัก หรือการเข้าถึงโดยไม่ได้รับอนุญาต ลูกค้าได้รับอนุญาตให้ใช้ TAC เพียงเพื่อให้บุคลากรของตนเองมีส่วนร่วมในกรณีการใช้งานที่ได้รับอนุมัติ และต้องปฏิบัติตามนโยบายการใช้งานของ OpenAI ที่: https://openai.com/policies/usage-policies/⁠ รวมถึงนโยบายการใช้ไซเบอร์ในทางที่ผิดของ OpenAI

  3. นโยบายการละเมิดทางไซเบอร์ เราไม่อนุญาตให้ใช้บริการของเราเพื่อเอื้อให้เกิดการละเมิดทางไซเบอร์ “การละเมิดทางไซเบอร์” หมายถึง การเข้าถึงโดยไม่ได้รับอนุญาต การใช้ประโยชน์จากช่องโหว่ การโจรกรรมข้อมูลรับรอง การลักลอบนำข้อมูลออก มัลแวร์หรือความสามารถในการทำลายล้าง วิศวกรรมสังคม การหลบเลี่ยง การเคลื่อนย้ายภายในเครือข่าย กิจกรรมการปฏิเสธการให้บริการ หรือการให้ความช่วยเหลือแก่หน่วยงานใด ๆ ที่อยู่ภายใต้มาตรการคว่ำบาตรหรือผู้กระทำการทางไซเบอร์ที่เป็นอันตรายซึ่งได้รับการระบุไว้  ข้อนี้ไม่ได้ห้ามการใช้งานที่ไม่เป็นอันตรายเพื่อการป้องกัน การศึกษา การวิจัย การคุ้มครองความเป็นส่วนตัว การตอบสนองต่อเหตุการณ์ หรือการทดสอบความปลอดภัยที่ได้รับอนุญาต รวมถึงการวิเคราะห์มัลแวร์หรือช่องโหว่ การเปิดเผยข้อมูลอย่างมีความรับผิดชอบ และการวางแผนสำหรับทีมแดง ตราบใดที่กิจกรรมนั้นไม่เอื้อให้เกิดอันตรายในโลกจริง ไม่มุ่งเป้าไปที่ระบบที่ใช้งานจริงโดยไม่ได้รับอนุญาต หรือไม่ให้ความช่วยเหลือที่นำไปปฏิบัติได้เพื่อการนำไปใช้ในทางที่ผิด

  4. ข้อมูลรับรองการเข้าถึงที่ได้รับอนุมัติข้อมูลประจำตัวการเข้าถึงที่ได้รับอนุมัติ” ได้แก่ Org ID, คีย์ API และ ID ผู้ใช้ปลายทางที่เฉพาะเจาะจงซึ่ง OpenAI อนุมัติสำหรับกรณีการใช้งานที่ได้รับอนุมัติใดๆ โดยรวม ลูกค้าอาจอนุญาตให้เฉพาะบุคลากรของตนที่มีความจำเป็นอันสมควรในการเข้าถึง TAC สามารถเข้าถึง TAC ได้เท่านั้น และลูกค้าต้องรับผิดชอบต่อกิจกรรมทั้งหมดที่เกิดขึ้นจากการใช้ข้อมูลประจำตัวสำหรับการเข้าถึงที่ได้รับอนุมัติ ลูกค้าไม่อาจ (a) แบ่งปันหรือทำให้ข้อมูลประจำตัวการเข้าถึงที่ได้รับอนุมัติพร้อมใช้งานแก่บุคคลภายนอก หรือ (b) แบ่งปันหรือขายการเข้าถึงความสามารถที่มีให้ภายใต้ข้อมูลประจำตัวการเข้าถึงที่ได้รับอนุมัติแก่บุคคลภายนอก โดยไม่ได้รับความยินยอมเป็นลายลักษณ์อักษรล่วงหน้าโดยชัดแจ้งจาก OpenAI ลูกค้าต้องแจ้ง OpenAI ทราบทันที หากทราบหรือสงสัยโดยสมเหตุสมผลว่ามีการเข้าถึงหรือการใช้ข้อมูลประจำตัวการเข้าถึงที่ได้รับอนุญาติโดยไม่ได้รับอนุญาต รวมถึงการใช้ TAC เพื่อวัตถุประสงค์ที่ไม่ใช่กรณีการใช้งานที่ได้รับอนุมัติ

  5. การดำเนินการเพิ่มเติม OpenAI มีสิทธิ์ดำเนินการใดๆ ที่เห็นว่าจำเป็น ตามดุลยพินิจของ OpenAI แต่เพียงผู้เดียว เพื่อรักษาความปลอดภัย ความมั่นคง และความสมบูรณ์ของบริการหรือธุรกิจของตน ซึ่งรวมถึงแต่ไม่จำกัดเพียง การระงับหรือยุติการเข้าถึง TAC ของลูกค้าโดยไม่มีการคืนเงิน การกำหนดให้มีเอกสารหรือคำรับรองเพิ่มเติมเพื่ออนุญาตให้ใช้ TAC ต่อไป การกำหนดเงื่อนไขการใช้ TAC ให้ขึ้นอยู่กับการที่ลูกค้ายอมรับข้อกำหนดหรือข้อจำกัดเพิ่มเติม และการใช้สิทธิ์เยียวยาทางกฎหมายและตามหลักความเป็นธรรมทั้งหมดที่กฎหมายที่ใช้บังคับอนุญาต

  6. การชดใช้ค่าเสียหาย แม้จะมีข้อกำหนดใดๆ ในข้อตกลงการให้บริการที่ระบุไว้เป็นอย่างอื่น เว้นแต่ลูกค้าจะเป็นหน่วยงานของรัฐที่กฎหมายห้ามมิให้ตกลงตามข้อกำหนดข้อนี้ ลูกค้าจะต้องชดใช้ค่าเสียหาย แก้ต่าง และปกป้อง OpenAI และบริษัทในเครือของ OpenAI ให้พ้นจากความรับผิด ความเสียหาย และค่าใช้จ่ายใดๆ (รวมถึงค่าทนายความที่สมเหตุสมผล) ที่ต้องชำระแก่บุคคลที่สาม อันเกิดจากการใช้ข้อมูลประจำตัวสำหรับการเข้าถึงที่ได้รับอนุมัติในลักษณะที่ละเมิดภาคผนวก TAC ฉบับนี้ ข้อจำกัดเกี่ยวกับความรับผิดของลูกค้าในข้อตกลงการให้บริการจะไม่ใช้บังคับกับภาคผนวก TAC ฉบับนี้

หาก OpenAI อนุมัติให้คุณใช้ Government Trusted Access for Cyber ("GTAC") ข้อกำหนด เพิ่มเติม ต่อไปนี้ให้มีผลบังคับใช้

  1. การเข้าถึง GTAC มีไว้เฉพาะสำหรับผู้ใช้ที่ได้รับอนุมัติซึ่งปฏิบัติงานด้านความมั่นคงปลอดภัยไซเบอร์เชิงป้องกันที่ถูกต้องตามกฎหมายและได้รับอนุญาต เพื่อสนับสนุนภารกิจของรัฐบาลที่ได้รับอนุมัติ สภาพแวดล้อมของรัฐบาล หรือโครงสร้างพื้นฐานที่ได้รับการคุ้มครองซึ่งผ่านการรับรองจากรัฐบาลเท่านั้น 

  2. เพื่อให้สอดคล้องกับนโยบายการใช้งานของ OpenAI ห้ามใช้ GTAC สำหรับปฏิบัติการเชิงรุก การเข้าถึงโดยไม่ได้รับอนุญาต การติดตั้งหรือพัฒนามัลแวร์ การขโมยข้อมูลรับรอง การฟิชชิง การลักลอบนำข้อมูลออกไป การก่อวินาศกรรม หรือกิจกรรมปฏิเสธการให้บริการ

  3. GTAC ไม่พร้อมให้ใช้งานสำหรับการรักษาความปลอดภัยขององค์กรทั่วไป การพัฒนาผลิตภัณฑ์เชิงพาณิชย์ การจำหน่ายต่อ การทำพร็อกซี การฝัง ทราฟฟิกของผลิตภัณฑ์ที่ผู้ใช้หรือลูกค้าใช้งานโดยตรง การใช้งานโดยบุคคลที่สามในลำดับถัดไป หรือการทำงานอื่นใดที่อยู่นอกขอบเขต GTAC ที่ได้รับอนุมัติ ผู้รับเหมา บริษัทในฐานอุตสาหกรรมป้องกันประเทศ ผู้บูรณาการระบบ ผู้จำหน่ายด้านความปลอดภัยทางไซเบอร์ และหน่วยงานอื่น ๆ ที่ไม่ใช่ภาครัฐ อาจใช้ GTAC ได้เฉพาะเพื่อสนับสนุนขอบเขตของ GTAC ที่ได้รับอนุมัติเท่านั้น


  1. ฉันได้ตรวจสอบแบบฟอร์มการรับข้อมูลแล้ว และขอยืนยันว่าข้อมูลที่ให้ไว้นั้นถูกต้องและครบถ้วนตามความรู้และความเชื่อของฉัน หลังจากการตรวจสอบและใช้ความรอบคอบอย่างเหมาะสม

  2. ฉันมีอำนาจที่จำเป็นในการลงนามในแบบฟอร์มนี้ในนามของลูกค้า และได้รับการอนุมัติภายในทั้งหมดที่จำเป็นเพื่อดำเนินการตาม TAC แล้ว

  3. ฉันจะแจ้งให้ OpenAI ทราบเป็นลายลักษณ์อักษรทันที หากฉันทราบว่าข้อมูลใดๆ ในแบบฟอร์มการรับข้อมูลนี้ไม่ถูกต้อง หรือไม่ครบถ้วนอีกต่อไป

  4. ลูกค้ายอมรับข้อกำหนดทางกฎหมายในแบบฟอร์มการรับข้อมูลนี้ ซึ่งถือว่าได้ถูกรวมไว้เป็นส่วนหนึ่งของข้อตกลงการให้บริการแล้ว


หมายเหตุ: หลังจากส่งคำขอแล้ว คุณจะต้องทำการยืนยันตัวตนในขั้นตอนสั้นๆ ซึ่งรวมถึงการตรวจสอบเอกสารประจำตัวที่ออกโดยหน่วยงานภาครัฐ และการให้ข้อมูลพื้นฐานเกี่ยวกับธุรกิจ