مرکزی مواد پر جائیں
OpenAI

Trusted Access for Cyber کی درخواست کریں

سائبر کے لیے بااعتماد رسائی تصدیق شدہ انٹرپرائز صارفین اور سائبر سیکیورٹی ماہرین کو دوہرے استعمال کے سائبر سیکیورٹی کام کے لیے ہمارے سب سے قابل ماڈلز استعمال کرنے کی اجازت دیتا ہے. ہم ان صلاحیتوں کو نیٹ ورک محافظوں کے لیے طاقتور فورس ملٹی پلائرز کے طور پر دیکھتے ہیں، جبکہ یہ بھی تسلیم کرتے ہیں کہ بدنیتی پر مبنی عناصر انہی ٹولز کا استحصال کرنے کی کوشش کر سکتے ہیں تاکہ اپنی کارروائیوں کے پیمانے اور نفاست میں اضافہ کر سکیں.

سائبر کے لیے بااعتماد رسائی اس خطرے کو کم کرتا ہے کہ اراکین سے اضافی شناخت اور پیشہ ورانہ استعمال کے کیس کی معلومات فراہم کرنے کی ضرورت ہوتی ہے. اگرچہ ان اقدامات سے تمام ممکنہ غلط استعمال کو روکنے کی توقع نہیں ہے، یہ ہمارے موجودہ سائبر حفاظتی اقدامات کے ساتھ مل کر نقصان کے خطرے کو بامعنی طور پر کم کرتے ہیں، جس سے ہم زیادہ خطرے والی، زیادہ اثر انگیز صلاحیتوں کو محافظین کی ایک وسیع تر کمیونٹی کے لیے دستیاب بنا سکتے ہیں.

شمولیت کے تقاضے:

  • اس درخواست کو مکمل اور درست طریقے سے پُر کریں؛ غلط یا نامکمل معلومات کے نتیجے میں تاخیر یا آن بورڈنگ میں ناکامی ہو سکتی ہے
  • OpenAI کی جانب سے رسائی سے پہلے اور بعد میں درخواست کردہ اضافی معلومات یا وضاحتیں فراہم کرنے پر آمادگی

کسٹمر / ادارے کی تفصیلات

A. تنظیم کی شناخت

B. رابطے کا بنیادی نقطہ (جمع کرانے والا فرد)

C. OpenAI کے ساتھ تعلقات

پیشہ ورانہ استعمال کا معاملہ

D. آپ سائبر کے لیے بااعتماد رسائی کا فائدہ اٹھانے کا کیا پلان رکھتے ہیں؟

قانونی شرائط اور توثیقات

سائبر شرکاء کے لیے قابلِ اعتماد رسائی کا ضمیمہ

Trusted Access for Cyber کی یہ شرائط (یہ "شرائط")، انٹیک فارم https://openai.com/form/enterprise-trusted-access-for-cyber/ کے ذریعے جمع کرائے گئے جوابات اور تصدیقات کے ساتھ. یا اس کے ساتھ منسلک ("انٹیک فارم" اور شرائط کے ساتھ مجموعی طور پر، "TAC ضمیمہ")، OpenAI اور انٹیک فارم میں نامزد ادارے ("کسٹمر") کے درمیان خدمات کے معاہدے کا حصہ بنتے ہیں، اور Trusted Access for Cyber ("TAC") پروگرام کے ذریعے کسٹمر کو دستیاب کرائے گئے ماڈلز تک کسٹمر کی رسائی کو منظم کرتے ہیں. "خدمات کے معاہدہ" سے مراد OpenAI خدمات کا معاہدہ ہے جو https://openai.com/policies/services-agreement/⁠ پر دستیاب ہے. ماسوائے یہ کہ اور اس حد تک کہ (a) کسٹمر اور OpenAI نے OpenAI خدمات کے لیے ایک انٹرپرائز معاہدہ پر دستخط کیے ہوں، جس صورت میں ایسا معاہدہ نافذ ہوگا، یا (b) کسٹمر Amazon Bedrock پر TAC تک رسائی حاصل کرے گا، جس صورت میں https://aws.amazon.com/legal/bedrock/third-party-models/(نئی ونڈو میں کھلتا ہے) پر دستیاب "OpenAI Services Agreement - Amazon Bedrock" لاگو ہوگا. TAC میں شرکت کرنے کے لیے، کسٹمر کو انٹیک فارم میں معلومات جمع کرانی ہوں گی اور OpenAI سے منظوری حاصل کرنی ہوگی. 

  1. نمائندگی اور ضمانتیں. کسٹمر یہ نمائندگی کرتا ہے اور ضمانت دیتا ہے کہ انٹیک فارم میں موجود معلومات ہر لحاظ سے درست اور صحیح ہیں اور اگر TAC کے استعمال کی مدت کے دوران انٹیک فارم میں جمع کرائی گئی معلومات میں کوئی اہم تبدیلی ہو تو کسٹمر OpenAI کو مطلع کرے گا. کسٹمر اس بات کا اقرار کرتا ہے اور اس سے اتفاق کرتا ہے کہ انٹیک فارم میں غلط یا گمراہ کن معلومات فراہم کرنا یا اگر انٹیک فارم میں فراہم کردہ کوئی بھی معلومات تبدیل ہو گئی ہوں یا اب مکمل اور درست نہ رہیں تو OpenAI کو تحریری طور پر مطلع کرنے میں کوئی ناکامی، TAC Addendum اور معاہدے کی ایک اہم خلاف ورزی تصور ہوگی.

  2. منظور شدہ استعمال کی صورتیں. TAC میں شرکت زیادہ ذمہ داری کا تقاضا کرتی ہے. اعلیٰ درجے کی سائبر صلاحیتوں تک رسائی صرف جائز، دفاعی، اور مجاز سیکیورٹی مقاصد کے لیے دی جاتی ہے ("منظور شدہ استعمال کی صورتیں"). منظور شدہ استعمال کے معاملات کا مقصد حقیقی دنیا کی سیکیورٹی ٹیسٹنگ، کمزوریوں کی تحقیق اور دفاعی تیاری کو ممکن بنانا ہے اور ان میں ایسے استعمال شامل نہیں ہیں جو نقصان، خلل، یا غیر مجاز رسائی کا سبب بن سکتے ہوں. کسٹمر کو صرف TAC استعمال کرنے کی اجازت ہے تاکہ وہ اپنے اہلکاروں کو منظور شدہ استعمال کے معاملات میں شامل ہونے کے قابل بنا سکے اور صرف OpenAI کی استعمال کی پالیسیوں کی تعمیل میں: https://openai.com/policies/usage-policies/. نیز OpenAI کی سائبر بدسلوکی کی پالیسی.

  3. سائبر بدسلوکی کی پالیسی. ہم اپنی سروسز کو سائبر بدسلوکی میں سہولت فراہم کرنے کے لیے استعمال کرنے کی اجازت نہیں دیتے. "سائبر بدسلوکی" سے مراد غیر مجاز رسائی، استحصال، اسناد کی چوری، ڈیٹا کا غیر مجاز اخراج، میل ویئر یا تباہ کن صلاحیتیں، سوشل انجینئرنگ، گریز، لیٹرل موومنٹ، ڈینائل آف سروس سرگرمی یا کسی بھی پابندی عائد شدہ اداروں یا شناخت شدہ بدنیتی پر مبنی سائبر عاملین کو معاونت فراہم کرنا ہے.  یہ بے ضرر دفاعی، تعلیمی، تحقیقی، رازداری کے تحفظ سے متعلق، واقعاتی ردِعمل، یا مجاز سیکیورٹی ٹیسٹنگ کے استعمالات کو ممنوع نہیں بناتا، جن میں میل ویئر یا کمزوریوں کا تجزیہ، ذمہ دارانہ انکشاف اور ریڈ ٹیم منصوبہ بندی شامل ہیں، بشرطیکہ یہ سرگرمی حقیقی دنیا میں نقصان کو ممکن نہ بنائے، اجازت کے بغیر لائیو سسٹمز کو نشانہ نہ بنائے یا غلط استعمال کے لیے قابلِ عمل معاونت فراہم نہ کرے.

  4. منظور شدہ رسائی کی اسناد. "منظور شدہ رسائی کی اسناد" سے اجتماعی طور پر مراد Org ID، API keys، اور وہ مخصوص حتمی صارف IDs ہیں جنہیں OpenAI نے کسی بھی منظور شدہ استعمال کے معاملے کے لیے منظور کیا ہے. کسٹمر صرف اپنے ایسے اہلکاروں کو TAC تک رسائی فراہم کر سکتا ہے جنہیں TAC تک رسائی کی جائز ضرورت ہو اور منظور شدہ رسائی اسناد استعمال کرتے ہوئے ہونے والی تمام سرگرمیوں کے لیے کسٹمر ذمہ دار ہے. کسٹمر OpenAI کی واضح پیشگی تحریری رضامندی کے بغیر (a) منظور شدہ رسائی کی اسناد کا تیسرے فریقوں کے ساتھ اشتراک نہیں کر سکتا یا بصورت دیگر انہیں ان کے لیے دستیاب نہیں بنا سکتا، یا (b) منظور شدہ رسائی کی اسناد کے تحت فراہم کردہ صلاحیتوں تک رسائی کا تیسرے فریقوں کے ساتھ اشتراک یا انہیں فروخت نہیں کر سکتا. اگر کسٹمر کو منظور شدہ رسائی کی اسناد تک غیر مجاز رسائی یا ان کے استعمال کا علم ہو جائے یا اس کا معقول شبہ ہو، بشمول TAC کے کسی ایسے مقصد کے لیے کسی بھی استعمال کے جو منظور شدہ استعمال کا معاملہ نہ ہو، تو اسے فوراً OpenAI کو مطلع کرنا ہوگا.

  5. اضافی اقدامات. OpenAI کو یہ حق حاصل ہوگا کہ وہ خدمات یا اپنے کاروبار کی حفاظت، سیکیورٹی اور سالمیت کو برقرار رکھنے کے لیے، اپنی واحد صوابدید میں، کوئی بھی ایسی کارروائی کرے جسے وہ ضروری سمجھے، بشمول، بلا محدودیت، بغیر ریفنڈ کے TAC تک کسٹمر کی رسائی کو معطل یا ختم کرنا، TAC کے مسلسل استعمال کی اجازت دینے کے لیے اضافی دستاویزات یا یقین دہانیاں طلب کرنا، TAC کے استعمال کو کسٹمر کی جانب سے اضافی تقاضوں یا حدود کی قبولیت سے مشروط کرنا اور قابل اطلاق قوانین کے تحت اجازت یافتہ تمام قانونی اور منصفانہ چارہ جوئی اختیار کرنا.

  6. ہرجانہ. سروسز معاہدے میں اس کے برخلاف کسی بھی بات کے باوجود، جب تک کہ کسٹمر کوئی سرکاری ادارہ نہ ہو جسے قانون کے تحت اس سیکشن سے اتفاق کرنے سے روکا گیا ہو، کسٹمر اس TAC ضمیمہ کی خلاف ورزی میں منظور شدہ رسائی کی اسناد کے کسی بھی استعمال سے پیدا ہونے والی کسی بھی ذمہ داریوں، نقصانات اور اخراجات (بشمول معقول وکلاء کی فیس) کے خلاف، جو کسی تیسرے فریق کو قابل ادائیگی ہوں، OpenAI اور اس کے ملحقہ اداروں کو معاوضہ دے گا، دفاع کرے گا اور بے ضرر رکھے گا. سروسز معاہدے میں کسٹمر کی ذمہ داری پر عائد حدود اس TAC ضمیمہ پر لاگو نہیں ہوتی ہیں.

اگر OpenAI آپ کی Government Trusted Access for Cyber ("GTAC") کے لیے منظوری دیتا ہے، تو درج ذیل اضافی شرائط لاگو ہوں گی.

  1. GTAC تک رسائی صرف ایسے منظور شدہ صارفین کے لیے ہے جو کسی منظور شدہ سرکاری مشن، سرکاری ماحول، یا حکومت سے توثیق شدہ محفوظ انفراسٹرکچر کی معاونت میں قانونی، مجاز دفاعی سائبر سیکیورٹی کا کام انجام دے رہے ہوں. 

  2. OpenAI کی استعمال کی پالیسیوں کے مطابق، GTAC کو جارحانہ کارروائیوں، غیر مجاز رسائی حاصل کرنے، میلویئر کی تعیناتی یا بہتری، اسناد کی چوری، فشنگ، ڈیٹا کو باہر منتقل کرنے، تخریب کاری یا سروس سے انکار کی سرگرمی کے لیے استعمال نہیں کیا جا سکتا.

  3. GTAC عمومی کارپوریٹ سیکیورٹی، کمرشل پروڈکٹ ڈیولپمنٹ، دوبارہ فروخت، پراکسی کے طور پر استعمال، ایمبیڈنگ، کسٹمر-فیسنگ پروڈکٹ ٹریفک، ڈاؤن اسٹریم تھرڈ پارٹی استعمال، یا منظور شدہ GTAC دائرہ کار سے باہر کسی بھی دیگر کام کے لیے دستیاب نہیں ہے. ٹھیکیدار، دفاعی صنعتی بنیاد کی کمپنیاں، انٹیگریٹرز، سائبر سیکیورٹی وینڈرز اور دیگر غیر سرکاری ادارے GTAC کا استعمال صرف منظور شدہ GTAC دائرۂ کار کی معاونت کے لیے کر سکتے ہیں.


  1. میں نے انٹیک فارم کا جائزہ لیا ہے اور میں اعلان اور تصدیق کرتا ہوں کہ فراہم کردہ معلومات میری بہترین معلومات اور یقین کے مطابق، مناسب جانچ پڑتال اور معقول تندہی/مستعدی کے بعد، درست اور مکمل ہیں.

  2. میرے پاس کسٹمر کی جانب سے اس فارم پر دستخط کرنے کا مطلوبہ اختیار ہے اور میں نے TAC کو آگے بڑھانے کے لیے درکار تمام اندرونی منظوریوں کو حاصل کر لیا ہے.

  3. اگر مجھے معلوم ہو کہ اس انٹیک فارم میں کوئی بھی معلومات درست اور مکمل نہیں ہے، یا اب مزید درست اور مکمل نہیں رہی ہے، تو میں فوراً تحریری طور پر OpenAI کو مطلع کروں گا.

  4. کسٹمر اس انٹیک فارم میں موجود قانونی شرائط سے اتفاق کرتا/کرتی ہے، جو بذریعہ ہذا سروس معاہدے میں شامل کی جاتی ہیں.


نوٹ: جمع کرانے کے بعد، آپ کو اپنی شناخت کی تصدیق کے لیے ایک مختصر مرحلہ مکمل کرنا ہوگا، جس میں سرکاری شناختی دستاویز کی جانچ اور کاروبار کی بنیادی معلومات فراہم کرنا شامل ہوگا۔