Ana içeriğe atla
OpenAI

OpenAI Pilot: Siber Ortam için Güvenilir Erişim Talebi

Siber Ortam için Güvenilir Erişim, onaylanmış kurumsal müşterilerin ve siber güvenlik uzmanlarının, çift kullanımlı siber güvenlik çalışmaları için en yetenekli modellerimizi kullanmalarını sağlar. Bu yetenekleri ağ savunucuları için güçlü birer kuvvet çarpanı olarak görüyoruz, ancak kötü niyetli kişilerin operasyonlarının ölçeğini ve karmaşıklığını artırmak için aynı araçları kullanmaya çalışabileceklerinin de farkındayız.

Siber Ortam için Güvenilir Erişim, üyelerden ek kimlik doğrulama ve profesyonel kullanım durumu bilgileri talep ederek bu riski azaltır. Bu önlemlerin tüm potansiyel kötüye kullanımları önlemesi beklenmemekle birlikte, bunların varlığı mevcut siber güvenlik önlemlerimizle birlikte çalışarak zarar riskini önemli ölçüde azaltır. Bu da daha yüksek risk ve etki potansiyeline sahip yetenekleri daha geniş bir savunma topluluğunun kullanımına sunmamıza imkan tanır.

Katılım için gerekenler:

  • Bu başvurunun eksiksiz ve doğru bir şekilde doldurulması gerekir; yanlış veya eksik bilgi verilmesi, gecikmelere veya katılım sürecinin başarısız sonuçlanmasına neden olabilir.
  • OpenAI'ın erişim öncesinde veya sonrasında talep edebileceği ek bilgiler veya açıklamalar sağlanmalıdır.

Müşteri/Tüzel Kişi Bilgileri

A. Kuruluş kimliği

B. Birincil irtibat kişisi (başvuru yapan kişi)

C. OpenAI ile İlişki

Profesyonel Kullanım Durumu

D. Siber Ortam için Güvenilir Erişimden nasıl yararlanmayı planlıyorsunuz?

Yasal şartlar ve beyanlar

Siber Katılımcılar için Güvenilir Erişim Eki

Bu Siber Katılımcılar için Güvenilir Erişim Şartları (bu “Şartlar”), https://openai.com/form/enterprise-trusted-access-for-cyber/ adresinde bulunan veya bu belgeye ekli olan kayıt yanıtları ve beyanlarla birlikte (“Kayıt Formu” ve Şartlar ile birlikte topluca “TAC Eki”), OpenAI ile Kayıt Formunda adı geçen tüzel kişilik (“Müşteri”) arasındaki Hizmet Sözleşmesinin bir parçasını oluşturur ve Müşterinin, Trusted Access for Cyber (“TAC”) programı aracılığıyla kendisine sunulan modellere erişimini düzenler. “Hizmet Sözleşmesi”, https://openai.com/policies/services-agreement/⁠ adresinde bulunan OpenAI Hizmet Sözleşmesi anlamına gelir; ancak aşağıdaki durumlar ve sınırlar dahilinde: (a) Müşteri ve OpenAI, OpenAI Hizmetleri için bir Kurumsal Sözleşme imzalamışsa, bu durumda söz konusu sözleşme geçerli olacaktır; veya (b) Müşteri , Amazon Bedrock üzerinden TAC'ye erişecekse, bu durumda https://aws.amazon.com/legal/bedrock/third-party-models/(yeni bir pencerede açılır) adresinde bulunan “OpenAI Hizmetleri Sözleşmesi - Amazon Bedrock” geçerli olacaktır. TAC'ye katılmak için Müşteri, Intake Form’daki bilgileri sunmalı ve OpenAI'dan onay almalıdır. 

  1. Beyanlar ve Garantiler. Müşteri, Alım formundaki bilgilerin her bakımdan gerçek ve doğru olduğunu beyan ve garanti eder; TAC'nin kullanıldığı süre boyunca Alım formunda sunulan bilgilerde önemli değişiklikler olması halinde OpenAI'a bildirimde bulunacaktır. Müşteri, Alım Formunda yanlış veya yanıltıcı bilgi verilmesinin ya da Alım Formunda sağlanan herhangi bir bilginin değişmesi veya artık eksiksiz ve doğru olmaması halinde OpenAI'a yazılı olarak bildirimde bulunulmamasının, TAC Zeyilnamesi ve Sözleşmenin esaslı ihlalini teşkil edeceğini kabul ve beyan eder.

  2. Onaylanmış Kullanım Senaryoları. TAC'ye katılım artırılmış sorumluluk getirir. Gelişmiş siber yeteneklere erişim, yalnızca meşru, savunmaya yönelik ve yetkilendirilmiş güvenlik amaçları için verilir (“Onaylanmış Kullanım Senaryoları”). Onaylı Kullanım Durumları, gerçek dünya güvenlik testlerini, güvenlik açığı araştırmalarını ve savunmaya hazır olma özelliğini sağlamayı amaçlamaktadır ve zarar, kesintiye veya yetkisiz erişime neden olabilecek kullanımları içermez. Müşteri, TAC’yi yalnızca kendi personelinin Onaylı Kullanım Senaryoları kapsamında faaliyet göstermesini sağlamak amacıyla ve yalnızca https://openai.com/policies/usage-policies/⁠ adresinde yer alan OpenAI kullanım politikalarına ve OpenAI’ın Siber Suistimal Politikasına uygun olarak kullanma yetkisine sahiptir.

  3. Siber Suistimal Politikası. Hizmetlerimizin Siber Suistimali kolaylaştırmak için kullanılmasına izin vermeyiz. “Siber Suistimal” yetkisiz erişim, istismar, kimlik bilgisi hırsızlığı, veri sızması, kötü amaçlı yazılım veya yıkıcı yetenekler, sosyal mühendislik, kaçakçılık, yanal hareket, hizmet reddi etkinliği veya herhangi bir yaptırım uygulanan kuruluşlara veya tanımlanmış kötü niyetli siber aktörlere yardım anlamına gelir.  Bu, kötü amaçlı yazılım veya güvenlik açığı analizi, sorumlu bildirim ve kırmızı takım planlaması dahil olmak üzere, iyi niyetli savunma, eğitim, araştırma, gizlilik koruma, olay müdahalesi veya yetkili güvenlik testi amaçlı kullanımları yasaklamaz; ancak söz konusu faaliyetin gerçek dünyada zarara yol açmaması, yetkisiz olarak canlı sistemleri hedef almaması veya kötüye kullanım için somut yardım sağlamaması şartıyla.

  4. Onaylı Erişim Kimlik Bilgileri. “Onaylı Erişim Kimlik Bilgileri”, OpenAI tarafından herhangi bir Onaylı Kullanım Durumu için onaylanan Org ID, API anahtarları ve belirli son kullanıcı kimliklerini kapsar. Müşteri, TAC erişimini yalnızca TAC’ye erişmek için geçerli bir ihtiyacı olan personeline sağlayabilir ve Müşteri, Onaylı Erişim Kimlik Bilgileri kullanılarak gerçekleştirilen tüm faaliyetlerden sorumludur. Müşteri, OpenAI'ın açık önceden yazılı izni olmadan (a) Onaylı Erişim Kimlik Bilgilerini üçüncü taraflarla paylaşamaz veya başka bir şekilde üçüncü tarafların kullanımına sunamaz, (b) Onaylı Erişim Kimlik Bilgileri kapsamında sağlanan yeteneklere erişimi üçüncü taraflarla paylaşamaz veya üçüncü taraflara satamaz. Müşteri, Onaylı Erişim Kimlik Bilgilerine yetkisiz erişim veya kullanım olduğunun farkına varırsa ya da bundan makul şekilde şüphelenirse, Onaylı Kullanım Durumu dışındaki amaçlarla TAC'nin herhangi bir şekilde kullanılması da dahil olmak üzere, derhal OpenAI'ı bilgilendirmelidir.

  5. Ek Eylemler. OpenAI, Hizmetlerin veya kendi işinin emniyetini, güvenliğini ve bütünlüğünü korumak için, kendi takdirine bağlı olarak gerekli gördüğü her türlü eylemi gerçekleştirme hakkına sahip olacaktır. Bunlar arasında, sınırlama olmaksızın, müşterinin TAC’ye erişimini geri ödeme yapmaksızın askıya almak veya sona erdirmek; TAC’nin devamına izin vermek için ek belgeler veya güvenceler talep etmek; TAC kullanımını müşterinin ek gereklilikleri veya sınırlamaları kabul etmesine bağlamak ve yürürlükteki yasaların izin verdiği tüm yasal ve hakkaniyete dayalı yollara başvurmak yer alır.

  6. Tazminat. Hizmet Sözleşmesindeki aksine herhangi bir hükme bakılmaksızın, müşteri bu bölümü kabul etmesi kanunen yasaklanmış bir kamu kurumu olmadığı sürece, onaylanmış erişim kimlik bilgilerinin bu TAC ekine aykırı herhangi bir kullanımından kaynaklanan ve üçüncü tarafa ödenmesi gereken her türlü yükümlülük, zarar ve masrafa (makul avukatlık ücretleri dahil) karşı OpenAI ve bağlı şirketlerini tazmin etmeyi, savunmayı ve zarara uğratmamayı kabul eder. Hizmetler Sözleşmesi’nde müşteri’nin sorumluluğuna ilişkin sınırlamalar, bu TAC eki için geçerli değildir.

OpenAI, size Siber Güvenlik için Devlet Onaylı Erişim (“GTAC”) izni verirse, aşağıdaki ek koşullar geçerlidir.

  1. GTAC erişimi, yalnızca onaylanmış bir devlet misyonunu, devlet ortamını veya devlet tarafından onaylanmış korumalı altyapıyı destekleyen, yasal ve yetkili savunma amaçlı siber güvenlik çalışmaları yürüten onaylanmış kullanıcılar için tasarlanmıştır. 

  2. OpenAI Kullanım Politikaları doğrultusunda GTAC; saldırı operasyonları, yetkisiz erişim sağlama, kötü amaçlı yazılım dağıtma veya iyileştirme, kimlik bilgisi hırsızlığı, kimlik avı, veri sızdırma, sabotaj veya hizmet reddi faaliyeti için kullanılamaz.

  3. GTAC, genel kurumsal güvenlik, ticari ürün geliştirme, yeniden satış, proxy kullanımı, gömme, müşteriye dönük ürün trafiği, sonraki aşamalardaki üçüncü taraf kullanımı ve onaylanmış GTAC kapsamı dışındaki diğer işler için kullanılamaz. Yükleniciler, savunma sanayi üssü şirketleri, entegratörler, siber güvenlik tedarikçileri ve diğer devlet dışı kuruluşlar, GTAC’yi yalnızca onaylanmış GTAC kapsamını desteklemek amacıyla kullanabilirler.


  1. Başvuru Formunu inceledim ve gerekli incelemeyi yapıp makul ölçüde özen gösterdikten sonra, verdiğim bilgilerin bilgim ve inancım dahilinde doğru ve eksiksiz olduğunu beyan ve teyit ederim.

  2. Müşteri adına bu formu imzalama yetkisine sahibim ve TAC katılım sürecini yürütmek için gerekli tüm kurum içi onayları aldım.

  3. Bu Başvuru Formundaki herhangi bir bilginin doğru ve eksiksiz olmadığını veya artık doğru ve eksiksiz olmadığını öğrenirsem bunu OpenAI'a derhal yazılı olarak bildireceğim.

  4. Müşteri, işbu Başvuru Formunda yer alan ve Hizmet Sözleşmesine dahil edilen yasal şartları kabul eder.


Not: Formu gönderdikten sonra kısa bir doğrulama adımını tamamlamanız gerekir. Bu adımda resmi kimlik kontrolünden geçmeniz ve temel işletme bilgilerinizi paylaşmanız istenecektir.