Перейти до основного вмісту
OpenAI

Подати запит на довірений доступ для кібербезпеки

У межах програми Trusted Access for Cyber перевірені корпоративні клієнти та фахівці з кібербезпеки отримують доступ до найпередовіших моделей OpenAI для виконання завдань у сфері кібербезпеки подвійного призначення. Ми вважаємо ці можливості значущим чинником підвищення ефективності засобів мережевого захисту, водночас визнаючи, що недобросовісні суб'єкти можуть намагатися використовувати ці самі інструменти для розширення масштабів і ускладнення своїх операцій.

Trusted Access for Cyber мінімізує цей ризик, зобов'язуючи учасників надавати додаткову інформацію для ідентифікації, а також відомості про професійні сценарії використання. Хоча зазначені заходи не призначені для запобігання всім потенційним випадкам зловживань, у поєднанні з наявними механізмами кіберзахисту вони забезпечують істотне зниження ризику заподіяння шкоди, що дає змогу надавати ширшому колу фахівців із захисту доступ до можливостей із підвищеним рівнем ризику та потенційного впливу.

Вимоги для участі:

  • Заявка має бути заповнена правильно, достовірно та в повному обсязі; надання неточної або неповної інформації може призвести до затримок або відмови в участі в програмі
  • Готовність надавати додаткову інформацію або роз'яснення на запит OpenAI як до надання доступу, так і після нього

Відомості про Клієнта/ юридичну особу

A. Ідентифікація організації

Б. Основна контактна особа (особа, що подає заявку)

В. Взаємодія з OpenAI

Професійний сценарій використання

Г. У який спосіб ви плануєте використовувати програму Trusted Access for Cyber?

Юридичні умови та засвідчення

Додаток для учасників програми Trusted Access for Cyber

Ці Умови Trusted Access for Cyber (далі — «Умови») разом із відповідями та підтвердженнями, поданими через форму за адресою https://openai.com/form/enterprise-trusted-access-for-cyber/ або доданими до цього документа (далі — «Форма заявки», а разом з Умовами — «Додаток TAC») є частиною Угоди про надання послуг між OpenAI та юридичною особою, зазначеною у Формі заявки (далі — «Клієнт»), і регулюють доступ Клієнта до моделей, доступних йому в межах програми Trusted Access for Cyber («TAC»). «Угода про надання послуг» означає Угоду OpenAI про надання послуг, доступну за адресою https://openai.com/policies/services-agreement/⁠ за винятком випадків і тією мірою, коли (a) Клієнт і OpenAI підписали Корпоративну угоду щодо Послуг OpenAI, і тоді застосовується така угода, або (b) Клієнт отримуватиме доступ до TAC через Amazon Bedrock, і тоді застосовується «Угода OpenAI про надання послуг - Amazon Bedrock», доступна за адресою https://aws.amazon.com/legal/bedrock/third-party-models/(відкривається у новому вікні) . Для участі в TAC Клієнт повинен подати інформацію у Формі заявки й отримати схвалення OpenAI.

  1. Заяви та гарантії. Клієнт заявляє та гарантує, що інформація у Формі заявки є правдивою й правильною в усіх аспектах, і зобов’язується повідомляти OpenAI про будь-які суттєві зміни в інформації, поданій у Формі заявки, протягом строку використання TAC. Клієнт визнає та погоджується, що надання неправдивої або оманливої інформації у Формі заявки чи неповідомлення OpenAI в письмовій формі про зміну будь-якої інформації, наданої у Формі заявки, або про те, що вона більше не є повною й точною, становитиме істотне порушення Додатка TAC та Угоди.

  2. Схвалені варіанти використання. Участь у TAC передбачає підвищену відповідальність. Доступ до розширених можливостей у сфері кібербезпеки надається лише для законних, захисних і санкціонованих цілей безпеки (далі — «Схвалені варіанти використання»). Схвалені варіанти використання призначені для реального тестування безпеки, дослідження вразливостей і забезпечення готовності до захисту та не охоплюють використання, яке може спричинити шкоду, порушення роботи або несанкціонований доступ. Клієнт має право використовувати TAC лише для того, щоб його власний персонал працював у межах Схвалених варіантів використання, і лише відповідно до правил використання OpenAI за адресою: https://openai.com/policies/usage-policies/⁠, а також Політики OpenAI щодо зловживань у сфері кібербезпеки.

  3. Політика щодо зловживань у сфері кібербезпеки. Ми забороняємо використовувати наші Послуги для сприяння Зловживанням у сфері кібербезпеки. «Зловживання у сфері кібербезпеки» означає несанкціонований доступ, експлуатацію вразливостей, викрадення облікових даних, виведення даних, використання шкідливого програмного забезпечення або руйнівних можливостей, соціальну інженерію, обхід засобів захисту, бокове переміщення в мережі, атаки типу «відмова в обслуговуванні» або допомогу будь-яким підсанкційним організаціям чи виявленим зловмисним кіберсуб’єктам. Це не забороняє добросовісне використання для захисту, навчання, досліджень, захисту конфіденційності, реагування на інциденти або санкціонованого тестування безпеки, зокрема аналіз шкідливого програмного забезпечення чи вразливостей, відповідальне розкриття інформації та планування red team, за умови що така діяльність не створює можливостей для заподіяння реальної шкоди, не спрямована на активні системи без дозволу й не надає практичної допомоги для зловживань.

  4. Схвалені облікові дані для доступу. «Схвалені облікові дані для доступу» означають у сукупності ідентифікатор організації (Org ID), ключі API та конкретні ідентифікатори кінцевих користувачів, схвалені OpenAI для будь-якого Схваленого варіанта використання. Клієнт може надавати доступ до TAC лише тим працівникам, яким він обґрунтовано необхідний, і несе відповідальність за всі дії, що виконуються з використанням Схвалених облікових даних для доступу. Клієнт не має права (a) передавати чи іншим чином надавати Схвалені облікові дані для доступу третім особам або (b) передавати чи продавати третім особам доступ до можливостей, що надаються за допомогою Схвалених облікових даних для доступу, без попередньої прямої письмової згоди OpenAI. Клієнт повинен негайно повідомити OpenAI, якщо йому стане відомо про несанкціонований доступ до Схвалених облікових даних для доступу чи їх використання або якщо він обґрунтовано підозрюватиме такий доступ чи використання, зокрема використання TAC з метою, яка не належить до Схвалених варіантів використання.

  5. Додаткові заходи. OpenAI має право на власний розсуд уживати будь-яких заходів, які вважатиме необхідними для збереження безпеки, захищеності й цілісності Послуг або своєї діяльності, зокрема, без обмежень, призупиняти чи припиняти доступ Клієнта до TAC без повернення коштів, вимагати додаткові документи або підтвердження для продовження використання TAC, обумовлювати використання TAC прийняттям Клієнтом додаткових вимог чи обмежень і застосовувати всі засоби правового та справедливого захисту, дозволені застосовним законодавством.

  6. Відшкодування збитків. Незалежно від будь-яких положень Угоди про надання послуг, що передбачають інше, якщо Клієнт не є державним органом, якому закон забороняє погоджуватися з цим Розділом, Клієнт зобов’язується відшкодовувати OpenAI та її афілійованим особам збитки, захищати їх від претензій і звільняти від відповідальності за будь-які зобов’язання, збитки та витрати (зокрема обґрунтовані витрати на адвокатів), що підлягають сплаті третій особі внаслідок будь-якого використання Схвалених облікових даних для доступу з порушенням цього Додатка TAC. Обмеження відповідальності Клієнта, передбачені Угодою про надання послуг, не застосовуються до цього Додатка TAC.

Якщо OpenAI схвалить вашу участь у Government Trusted Access for Cyber ("GTAC"), застосовуватимуться наведені нижче додаткові умови.

  1. Доступ GTAC призначений виключно для схвалених користувачів, які виконують законні, санкціоновані роботи із захисної кібербезпеки на підтримку схваленої державної місії, державного середовища або захищеної інфраструктури, підтвердженої державним органом.

  2. Відповідно до Правил використання OpenAI GTAC не можна використовувати для наступальних операцій, отримання несанкціонованого доступу, розгортання або вдосконалення шкідливого програмного забезпечення, викрадення облікових даних, фішингу, виведення даних, саботажу чи атак типу «відмова в обслуговуванні».

  3. GTAC не призначений для загальної корпоративної безпеки, комерційної розробки продуктів, перепродажу, проксіювання, вбудовування, обробки трафіку продуктів для клієнтів, подальшого використання третіми особами або іншої діяльності поза межами схваленої сфери GTAC. Підрядники, компанії оборонно-промислової бази, інтегратори, постачальники рішень із кібербезпеки та інші недержавні організації можуть використовувати GTAC лише для підтримки схваленої сфери GTAC.


  1. Я ознайомився(лася) з цією Формою та запевняю і підтверджую, що надана інформація є точною та повною в межах моїх знань і переконань, сформованих за результатами належної перевірки та прояву розумної обачності.

  2. Я маю необхідні повноваження для підписання цієї Форми від імені Клієнта та отримав(ла) всі внутрішні погодження, необхідні для участі в TAC.

  3. Я зобов’язуюся негайно повідомити OpenAI в письмовій формі, якщо мені стане відомо, що будь-яка інформація, що міститься в цій Формі, є недостовірною або перестала бути точною та повною.

  4. Клієнт погоджується з юридичними умовами, викладеними в цій Формі, які є складовою частиною Угоди про надання послуг.


Примітка: Після надсилання вам потрібно буде пройти короткий етап верифікації, щоб підтвердити вашу особу, зокрема перевірку посвідчення особи, виданого державним органом, і надати основну інформацію про компанію.