Bỏ qua nội dung chính
OpenAI

Yêu cầu OpenAI Pilot: Truy cập đáng tin cậy cho mạng

Trusted Access for Cyber cho phép các khách hàng doanh nghiệp đã được kiểm tra và các chuyên gia an ninh mạng sử dụng các mô hình có khả năng nhất của chúng tôi cho công việc an ninh mạng sử dụng kép. Chúng tôi xem những khả năng này là nhân lực mạnh mẽ cho những người bảo vệ mạng, đồng thời nhận ra rằng các tác nhân độc hại có thể tìm cách khai thác các công cụ tương tự để tăng quy mô và độ tinh vi của hoạt động của họ.

Trusted Access for Cyber giảm thiểu rủi ro này bằng cách yêu cầu các thành viên cung cấp thêm thông tin nhận dạng và trường hợp sử dụng chuyên nghiệp. Mặc dù các biện pháp này không được kỳ vọng sẽ ngăn chặn tất cả việc lạm dụng tiềm ẩn, nhưng chúng hoạt động kết hợp với các biện pháp bảo vệ mạng hiện có của chúng tôi để giảm nguy cơ gây hại một cách có ý nghĩa, cho phép chúng tôi cung cấp các khả năng có rủi ro cao hơn, tác động cao hơn cho một cộng đồng bảo vệ rộng lớn hơn.

Các yêu cầu để tham gia:

  • Hoàn thành chính xác toàn bộ đơn đăng ký này; thông tin không chính xác hoặc không đầy đủ có thể dẫn đến sự chậm trễ hoặc không thể lên tàu
  • Sẵn sàng cung cấp thêm thông tin hoặc giải thích được OpenAI yêu cầu trước và sau khi truy cập

Chi tiết khách hàng/đơn vị

A. Nhận dạng tổ chức

B. Người liên hệ chính (cá nhân nộp đơn)

C. Mối quan hệ với OpenAI

Trường hợp sử dụng chuyên nghiệp

D. Bạn có kế hoạch tận dụng truy cập tin cậy vào mạng như thế nào?

Điều khoản pháp lý và xác nhận

Phụ lục về Quyền truy cập đáng tin cậy cho Bên tham gia An ninh mạng

Các Điều khoản Truy cập Tin cậy cho An ninh mạng này (sau đây gọi là “Điều khoản”), cùng với các phản hồi và xác nhận được gửi qua biểu mẫu tại https://openai.com/form/enterprise-trusted-access-for-cyber/ hoặc được đính kèm theo đây (gọi là “Mẫu tiếp nhận thông tin” và cùng với các Điều khoản, gọi chung là “Phụ lục TAC”), tạo thành một phần của Thỏa thuận Dịch vụ giữa OpenAI và thực thể được nêu tên trong Mẫu tiếp nhận thông tin (“Khách hàng”), và điều chỉnh quyền truy cập của Khách hàng vào các mô hình được cung cấp cho Khách hàng thông qua chương trình Truy cập Tin cậy cho An ninh mạng (“TAC”). "Thỏa thuận Dịch vụ" có nghĩa là Thỏa thuận Dịch vụ của OpenAI, có thể xem tại https://openai.com/policies/services-agreement/ trừ khi và trong phạm vi (a) Khách hàng và OpenAI đã ký kết Thỏa thuận Doanh nghiệp về Dịch vụ OpenAI, trong trường hợp đó, thỏa thuận này sẽ có hiệu lực, hoặc (b) Khách hàng sẽ truy cập TAC trên Amazon Bedrock, trong trường hợp đó, “Thỏa thuận Dịch vụ OpenAI - Amazon Bedrock” có sẵn tại https://aws.amazon.com/legal/bedrock/third-party-models/(mở trong cửa sổ mới) sẽ được áp dụng. Để tham gia TAC, Khách hàng phải điền đầy đủ thông tin vào Biểu mẫu đăng ký và nhận được sự chấp thuận từ OpenAI. 

  1. Tuyên bố và bảo đảm. Khách hàng cam đoan và bảo đảm rằng thông tin trong Biểu mẫu tiếp nhận là đúng sự thật và chính xác về mọi phương diện, và Khách hàng sẽ thông báo cho OpenAI nếu có bất kỳ thay đổi trọng yếu nào đối với thông tin đã gửi trong Biểu mẫu tiếp nhận trong thời hạn sử dụng TAC. Khách hàng thừa nhận và đồng ý rằng việc cung cấp thông tin sai lệch hoặc gây hiểu lầm trong Biểu mẫu tiếp nhận, hoặc bất kỳ việc không thông báo bằng văn bản cho OpenAI nếu bất kỳ thông tin nào được cung cấp trong Biểu mẫu tiếp nhận đã thay đổi hoặc không còn đầy đủ và chính xác, sẽ cấu thành một vi phạm nghiêm trọng đối với Phụ lục TAC và Thỏa thuận.

  2. Các trường hợp sử dụng được phê duyệt. Việc tham gia TAC đi kèm với trách nhiệm cao hơn. Quyền truy cập vào các năng lực mạng tiên tiến chỉ được cấp cho các mục đích bảo mật hợp pháp, mang tính phòng thủ và được ủy quyền (“Trường hợp sử dụng được phê duyệt”). Các trường hợp sử dụng được phê duyệt nhằm cho phép kiểm thử bảo mật trong thực tế, nghiên cứu lỗ hổng và khả năng sẵn sàng phòng vệ và không bao gồm các mục đích sử dụng có thể gây hại, gián đoạn hoặc truy cập trái phép. Khách hàng chỉ được phép sử dụng TAC để cho phép nhân sự của chính mình tham gia vào Các trường hợp sử dụng được phê duyệt và chỉ khi tuân thủ các chính sách sử dụng của OpenAI tại: https://openai.com/policies/usage-policies/⁠, cũng như Chính sách về Lạm dụng Mạng của OpenAI.

  3. Chính sách về lạm dụng mạng. Chúng tôi không cho phép sử dụng Dịch vụ của mình để tạo điều kiện cho Hành vi Lạm dụng mạng. “Lạm dụng mạng” có nghĩa là truy cập trái phép, khai thác, đánh cắp thông tin xác thực, lấy cắp dữ liệu, phần mềm độc hại hoặc năng lực phá hoại, kỹ nghệ xã hội, né tránh, di chuyển ngang, hoạt động từ chối dịch vụ hoặc hỗ trợ cho bất kỳ thực thể bị trừng phạt nào hoặc các tác nhân mạng độc hại đã được xác định.  Điều này không cấm các mục đích sử dụng lành tính nhằm phòng vệ, giáo dục, nghiên cứu, bảo vệ quyền riêng tư, ứng phó sự cố hoặc kiểm thử bảo mật được cho phép, bao gồm phân tích phần mềm độc hại hoặc lỗ hổng, tiết lộ có trách nhiệm và lập kế hoạch red-team, miễn là hoạt động đó không tạo điều kiện cho tác hại trong thế giới thực, nhắm mục tiêu vào các hệ thống đang hoạt động mà không được cho phép hoặc cung cấp hỗ trợ có thể hành động được cho hành vi lạm dụng.

  4. Thông tin xác thực truy cập đã được phê duyệt. “Thông tin xác thực truy cập được phê duyệt” bao gồm Org ID, khóa API và ID người dùng cuối cụ thể được OpenAI phê duyệt cho bất kỳ Trường hợp sử dụng được phê duyệt nào. Khách hàng chỉ có thể cấp quyền truy cập TAC cho nhân sự của mình có nhu cầu hợp lệ cần truy cập TAC, và Khách hàng chịu trách nhiệm đối với tất cả các hoạt động xảy ra khi sử dụng Thông tin xác thực truy cập được phê duyệt. Khách hàng không được (a) chia sẻ hoặc bằng cách khác cung cấp Thông tin xác thực truy cập được phê duyệt cho bên thứ ba, hoặc (b) chia sẻ hoặc bán quyền truy cập vào các tính năng được cung cấp theo Thông tin xác thực truy cập được phê duyệt cho bên thứ ba khi chưa có sự đồng ý rõ ràng trước bằng văn bản của OpenAI. Khách hàng phải thông báo ngay cho OpenAI nếu Khách hàng biết được hoặc có cơ sở hợp lý để nghi ngờ về việc truy cập hoặc sử dụng trái phép Thông tin xác thực truy cập được phê duyệt, bao gồm bất kỳ việc sử dụng TAC nào cho mục đích không phải là Trường hợp sử dụng được phê duyệt.

  5. Hành động bổ sung. OpenAI sẽ có quyền thực hiện bất kỳ hành động nào mà họ cho là cần thiết, theo quyết định riêng của mình, để bảo toàn sự an toàn, bảo mật và toàn vẹn của Dịch vụ hoặc hoạt động kinh doanh của mình, bao gồm nhưng không giới hạn ở việc đình chỉ hoặc chấm dứt quyền truy cập của Khách hàng vào TAC mà không hoàn tiền, yêu cầu thêm tài liệu hoặc bảo đảm để cho phép tiếp tục TAC, quy định việc sử dụng TAC phụ thuộc vào việc Khách hàng chấp nhận các yêu cầu hoặc hạn chế bổ sung, và theo đuổi mọi biện pháp khắc phục theo luật định và công bằng được pháp luật hiện hành cho phép.

  6. Bồi thường. Bất kể bất kỳ quy định nào trái ngược trong Thỏa thuận Dịch vụ, trừ khi Khách hàng là một cơ quan chính phủ bị pháp luật cấm chấp thuận Mục này, Khách hàng sẽ bồi thường, bảo vệ và giữ cho OpenAI và các công ty liên kết của OpenAI không bị thiệt hại đối với mọi trách nhiệm pháp lý, thiệt hại và chi phí (bao gồm cả phí luật sư hợp lý) phải trả cho bên thứ ba phát sinh từ bất kỳ việc sử dụng nào đối với Thông tin xác thực truy cập được phê duyệt vi phạm Phụ lục bổ sung TAC này. Các giới hạn về trách nhiệm pháp lý của Khách hàng trong Thỏa thuận Dịch vụ không áp dụng cho Phụ lục TAC này.

Nếu OpenAI phê duyệt cho bạn tham gia Government Trusted Access for Cyber ("GTAC"), các điều khoản bổ sung sau đây sẽ được áp dụng.

  1. Quyền truy cập GTAC chỉ dành cho người dùng đã được phê duyệt thực hiện công việc an ninh mạng phòng thủ hợp pháp, được ủy quyền để hỗ trợ một nhiệm vụ chính phủ đã được phê duyệt, môi trường chính phủ hoặc cơ sở hạ tầng được bảo vệ đã được chính phủ xác thực. 

  2. Phù hợp với Chính sách sử dụng của OpenAI, GTAC không được sử dụng cho các hoạt động tấn công, truy cập trái phép, triển khai hoặc cải tiến phần mềm độc hại, đánh cắp thông tin xác thực, lừa đảo giả mạo, trích xuất dữ liệu trái phép, phá hoại hoặc hoạt động từ chối dịch vụ.

  3. GTAC không khả dụng cho an ninh doanh nghiệp chung, phát triển sản phẩm thương mại, bán lại, làm trung gian, nhúng, lưu lượng sản phẩm hướng tới khách hàng, việc sử dụng của bên thứ ba ở hạ nguồn hoặc công việc khác ngoài phạm vi GTAC đã được phê duyệt. Nhà thầu, các công ty thuộc nền tảng công nghiệp quốc phòng, đơn vị tích hợp, nhà cung cấp an ninh mạng và các thực thể phi chính phủ khác chỉ có thể sử dụng GTAC để hỗ trợ phạm vi GTAC đã được phê duyệt.


  1. Tôi đã xem xét Mẫu tuyển sinh và tôi tuyên bố và xác nhận rằng thông tin được cung cấp là chính xác và đầy đủ theo kiến thức và niềm tin tốt nhất của tôi sau khi được điều tra kỹ lưỡng và siêng năng hợp lý.

  2. Tôi có thẩm quyền cần thiết để ký vào biểu mẫu này thay mặt Khách hàng và đã nhận được tất cả các phê duyệt nội bộ cần thiết để theo đuổi TAC.

  3. Tôi sẽ thông báo cho OpenAI bằng văn bản ngay lập tức nếu tôi biết rằng bất kỳ thông tin nào trong Mẫu Nhập học này không, hoặc không còn, chính xác và đầy đủ.

  4. Khách hàng đồng ý với các điều khoản pháp lý trong Mẫu Nhập học này, được đưa vào Thỏa thuận Dịch vụ.


Lưu ý: Sau khi gửi, bạn sẽ hoàn tất một bước xác minh ngắn gọn để xác nhận danh tính của mình, bao gồm kiểm tra giấy tờ tùy thân do chính phủ cấp và cung cấp thông tin cơ bản về doanh nghiệp.