跳至主要内容
OpenAI

申请网络安全可信访问

网络安全受信访问支持经过审查的企业客户和网络安全从业者使用 OpenAI 功能最强大的模型,开展双重用途网络安全工作。我们认为这些功能可显著提升网络防御者的能力,同时也意识到不法分子可能会利用相同的工具来扩大其攻击范围并提高其复杂性。

网络安全受信访问通过要求成员提供额外的身份验证和专业用例信息来降低这一风险。虽然这些措施无法预防所有潜在的滥用行为,但其能够与我们现有的网络安全防护措施相结合,有效降低危害风险,确保我们能够面向更广泛的防御者社区提供风险防御能力更强、影响更大的功能。

加入要求:

  • 准确填写本申请表的全部内容;不准确或不完整的信息可能会导致延误或无法加入
  • 自愿在访问前后根据 OpenAI 的要求提供额外信息或说明

客户/实体详情

A. 组织标识

B. 主要联系人(提交者)

C. 与 OpenAI 的关系

专业用例

D. 你计划如何利用网络安全受信访问?

法律条款与证明

Trusted Access for Cyber 参与者附录

本《Trusted Access for Cyber 条款》(以下简称“本条款”),连同通过 https://openai.com/form/enterprise-trusted-access-for-cyber/ 所示登记表提交或随附于本文件的申请回复及证明声明(以下简称“登记表”,与本条款合称“TAC 附录”),构成 OpenAI 与登记表中列明的实体(以下简称“客户”)之间《服务协议》的一部分,并就客户访问通过 Trusted Access for Cyber(“TAC”)计划向其提供的模型作出规定。“服务协议”是指可通过 https://openai.com/policies/services-agreement/ 获取的《OpenAI 服务协议》,但在以下情形及相应范围内,应以相应协议为准:(a) 客户与 OpenAI 已签署《OpenAI 服务企业协议》,在此情况下,应以该协议为准;或 (b) 客户将通过 Amazon Bedrock 访问 TAC,在此情况下,应以可通过 https://aws.amazon.com/legal/bedrock/third-party-models/(在新窗口中打开) 获取的《OpenAI Services Agreement - Amazon Bedrock》为准。如需参与 TAC,客户必须提交登记表中要求的信息并获得 OpenAI 批准。

  1. 陈述与保证。客户陈述并保证,登记表中的信息在所有方面均真实、准确;如果在使用 TAC 期间,登记表中提交的信息发生任何重大变更,客户应通知 OpenAI。客户确认并同意,如在登记表中提供虚假或误导性信息,或登记表中提供的任何信息发生变化或不再完整、准确,而客户未以书面形式通知 OpenAI,则将构成对 TAC 附录和协议的重大违约。

  2. 获批准的使用场景。参与 TAC 需要承担更高的责任。仅可出于正当、防御性且经授权的安全目的访问高级网络安全能力(“获批准的使用场景”)。滥用政策》的情况下使用 TAC。获批准的使用场景旨在支持真实环境中的安全测试、漏洞研究和防御准备,不包括可能造成损害、中断或未经授权访问的用途。客户仅获授权使用 TAC,以支持其自身人员在获批准的使用场景下开展活动,且仅可在遵守 OpenAI 的《使用政策》(https://openai.com/policies/usage-policies/)以及 OpenAI 的《网络滥用政策》的情况下使用 TAC。

  3. 网络滥用政策。我们禁止使用我们的服务协助实施网络滥用。“网络滥用”是指未经授权的访问、漏洞利用、凭据窃取、数据外泄、恶意软件或破坏性能力、社会工程、规避、横向移动、拒绝服务活动,或向任何受制裁实体或已识别的恶意网络行为者提供协助。统为目标,也不会为滥用行为提供可直接付诸实施的协助。这并不禁止无害的防御、教育、研究、隐私保护、事件响应或经授权的安全测试用途,包括恶意软件或漏洞分析、负责任披露以及红队测试规划,前提是相关活动不会促成现实危害,不会在未经授权的情况下以实际运行中的系

  4. 获批准的访问凭据。“获批准的访问凭据”统指经 OpenAI 批准用于任何获批准使用场景的组织 ID、API 密钥和特定最终用户 ID。客户仅可向其确有合理需要访问 TAC 的人员提供 TAC 访问权限,并应对使用获批准的访问凭据开展的所有活动负责。客户不得:(a) 与第三方共享获批准的访问凭据,或以其他方式向第三方提供该等凭据;或 (b) 未经 OpenAI 事先明确书面同意,与第三方共享或向第三方出售对通过获批准的访问凭据所提供能力的访问权限。如果客户知悉或有合理理由怀疑获批准的访问凭据遭到未经授权的访问或使用,包括将 TAC 用于任何不属于获批准使用场景的目的,则客户必须立即通知 OpenAI。

  5. 其他措施OpenAI 有权自行决定采取其认为必要的任何措施,以维护服务或其业务的安全性、安全保障及完整性,包括但不限于:暂停或终止客户对 TAC 的访问且不予退款;要求提供额外文件或保证,以允许继续使用 TAC;以客户接受额外要求或限制作为使用 TAC 的条件;以及寻求适用法律允许的所有法律和衡平法救济。

  6. 赔偿。尽管《服务协议》中有任何相反规定,除非客户属于法律禁止其同意本条的政府实体,否则,对于因以违反本 TAC 附录的方式使用获批准的访问凭据而产生、且应向第三方承担或支付的任何责任、损害赔偿和费用(包括合理的律师费),客户应赔偿 OpenAI 及其关联方、为其抗辩并使其免受损害。《服务协议》中对客户责任的限制不适用于本 TAC 附录。

如果 OpenAI 批准您使用 Government Trusted Access for Cyber(“GTAC”),则适用以下附加条款。

  1. GTAC 访问权限仅供获批准的用户用于开展合法、经授权的防御性网络安全工作,以支持获批准的政府任务、政府环境或经政府验证的受保护基础设施。

  2. 根据 OpenAI 的《使用政策》,GTAC 不得用于进攻性行动、获取未经授权的访问权限、部署或改进恶意软件、凭据窃取、网络钓鱼、数据外泄、破坏活动或拒绝服务活动。

  3. GTAC 不适用于一般性企业安全工作、商业产品开发、转售、代理、嵌入、面向客户的产品流量、下游第三方使用,或获批准的 GTAC 范围之外的其他工作。承包商、国防工业基础企业、集成商、网络安全供应商及其他非政府实体仅可使用 GTAC 为获批准的 GTAC 范围内的工作提供支持。


  1. 本人已审阅受理表,特此声明和确认:经适当质询并尽合理审慎义务后,据我所知所信,我所提供的信息准确、完整。

  2. 我已获得代表客户签署本表单的必要授权,并已获得申请 TAC 所需的所有内部批准。

  3. 如果我发现本受理表中的任何信息不准确或不完整,我将立即以书面形式通知 OpenAI。

  4. 客户同意本受理表中的法律条款,这些条款特此并入服务协议。


注意:提交后,你将完成一个简短的验证步骤,以确认你的身份,包括进行政府签发的身份证件核验,以及提供基本企业信息。