跳至主要内容
OpenAI

Updated: 2026年9月4日

供应商安全措施

本《供应商安全措施》适用于供应商向 OpenAI 提供货物、服务或软件的情形,并纳入供应商与 OpenAI 之间的适用协议(“协议”)。本文件中使用但未在本文件中定义的术语,其定义见《协议》。

供应商将维护并运营一项信息安全计划,该计划将至少每年审查一次,或者因发生安全事件或适用法律发生重大变更而需提前审查。信息安全计划的监督职责将分配给具备相应资质的高级人员。

为履行供应商根据本协议承担的安全和隐私义务,供应商的信息安全计划将包括以下内容:

1. 政策与行为准则

  • 维护与信息安全计划及所有适用数据保护法律保持一致的书面信息安全与隐私政策。 
  • 向所有相关人员传达这些政策和《供应商行为准则》,并要求其正式确认知悉。
  • 通过有据可查的流程监督合规情况并纠正不合规行为;对于违反政策的行为,将采取适当的纪律处分。

2. 风险管理

  • 维护并运行风险管理计划,其中包括定期风险评估,以及用于风险识别、分析、监控、报告和纠正措施的控制措施。
  • 至少每年进行一次风险评估(可由内部或外聘的独立资源进行),以识别对 OpenAI 数据的风险、对供应商业务资产(例如技术基础设施)的风险、针对上述要素的威胁(包括内部和外部威胁)、该等威胁发生的可能性,以及对组织的影响。
  • 对 OpenAI 数据面临的安全风险进行分类评估,并确定其修复工作的优先级。

3. 人员

  • 维护并实施符合行业标准的人员审查、培训和管理实践。
  • 在每位工作人员所在司法管辖区法律允许的范围内,对所有将访问 OpenAI 数据或支持供应商履约的人员进行入职前背景审查。
  • 为供应商人员提供年度安全与隐私培训,并视情况提供补充安全培训。
  • 要求供应商人员签署保密协议,或确保供应商人员承担与供应商就其为 OpenAI 履约所承担的保密义务一致的保密义务,作为雇用或聘用的条件,并遵守有关保护客户数据及其他第三方数据的政策。
  • 验证其员工和临时工作人员的身份。
  • 不得雇用或招募位于以下任何国家或地区的供应商人员:(a) 被美国财政部外国资产控制办公室(OFAC)指定为受到全面制裁的国家或地区;(b) 被美国国务院列为第四级/“请勿旅行”旅行警示的国家或地区;或 (c) 正在发生武装冲突的地区。
  • 允许 OpenAI 对供应商人员进行临时性安全检查,并及时提供 OpenAI 为支持这些检查而合理要求的任何信息。
  • OpenAI 可以对远程工作的供应商人员进行补充性安全筛查,但前提是 OpenAI 此举不得限制或排除供应商根据本安全措施或协议自行开展背景调查和身份验证的义务。

4. 系统与工作站控制

供应商将通过以下方式保护所有处理 OpenAI 数据的公司笔记本电脑、移动设备、本地服务器及其他硬件的安全:

  • 通过经批准的端点管理平台,集中管理所有端点和服务器(包括本地部署基础设施)。
  • 自动在工作站服务器的操作系统、应用程序和固件上强制实施安全基线配置,并及时应用安全补丁。
  • 要求对静态数据进行加密:笔记本电脑和工作站采用全盘加密,服务器和存储设备采用卷级或存储级加密。
  • 在所有资产上禁用或严格管控便携式和可移动介质。

5. 身份、认证和授权控制

  • 维护并执行身份、身份验证和访问管理控制方面的行业标准实践。
  • 记录用于规范供应商人员和服务账户访问管理的政策和程序。
  • 维护所有拥有系统访问权限的供应商人员的准确且最新名单。 
  • 在调动或终止雇佣关系后一个工作日内禁用或撤销凭据。
  • 对支持提供服务的内部系统和第三方服务的所有交互式登录使用单点登录 (SSO)。
  • 在 SSO 登录流程中,由身份提供商强制执行多重身份验证。 
  • 实施基于角色的访问控制 (RBAC),并遵循最小权限和职责分离原则。
  • 仅在经批准的变更控制程序下因技术需要时,才使用特权 (“root”/“administrator”) 账户;禁止非特权用户执行特权功能。
  • 要求对存储 OpenAI 数据的系统的任何访问请求进行正式审查和批准,并定期(至少每季度)开展访问审计,以确认权限是否适当。
  • 建立相关程序,用于报告和吊销已泄露的凭据(例如密码、API 密钥),并在执行重置或签发临时凭据之前验证用户身份。
  • 对于 OpenAI 终端用户,依赖第三方身份和访问管理服务;供应商不存储用户提供的密码。

6. 安全事件

  • 维护并执行一项安全事件响应计划,用于响应和解决危及供应商履约或 OpenAI 数据的机密性、可用性或完整性的事件。
  • 一旦知悉实际发生或疑似的安全事件,应以书面形式通知 OpenAI (security@openai.com),不得无故拖延,并且在任何情况下均应在知悉该安全事件后的 48 小时内通知。在可行的情况下,该通知将包括数据保护法律要求的所有可用详细信息,以便 OpenAI 履行其自身向监管机构或受安全事件影响的个人发出通知的义务。
  • 采取合理措施,降低进一步发生安全事件的风险。如果安全事件是由于供应商违反本供应商安全措施所致,供应商将(受《协议》中所载责任限制的约束)向 OpenAI 偿付其因根据数据保护法律要求采取的行动,或双方就安全事件约定采取的行动而实际发生的自付补救成本和费用,包括在适用情况下:(i) 编制并发送法律要求向受影响个人提供的通知;(ii) 提供呼叫中心支持以回应相关询问;以及 (iii) 为受影响个人提供法律要求的信用监测服务。OpenAI 可自行酌情决定根据本段发出的任何通知的时间、内容和方式。

7. 日志记录、审计和问责

  • 创建并保留用于提供服务的所有系统、网络及支持性基础设施的审计记录,以便对非法或未经授权的活动进行监控、分析、调查和报告。
  • 以能够将每个事件关联至具体个人姓名的方式记录所有特权操作。
  • 记录并持续监控端点、服务器及支撑性基础设施上的特权活动,以检测未经授权的变更或违反政策的行为。
  • 持续监控安全性和可用性 — 包括网络流量和服务日志 — 并对任何告警及时采取行动。
  • 定期审查和分析安全和运营日志,以检测可疑活动、政策违规行为,或可能影响 OpenAI 数据的机密性、完整性或可用性的事件。
  • 应要求向 OpenAI 提供审计日志。

8. 安全开发生命周期 (SDLC)

  • 维护并执行一套有文档记录的安全开发/安全设计流程,涵盖其向 OpenAI 提供的软件或服务的规划、编码、测试、部署和维护。
  • 软件开发生命周期 (SDLC) 必须包含威胁建模、代码审查、自动化依赖项漏洞扫描以及安全测试(静态、动态以及容器或 IaC 扫描),并且这些活动必须在代码发布到生产环境之前完成。 
  • 这些活动的结果,以及高风险发现的补救证据,应至少保留 12 个月,并应在 OpenAI 请求时向其提供。

9. 云基础设施和网络安全

  • 隔离环境 — 将生产环境与非生产环境分开,并确保 OpenAI 数据仅驻留在生产环境中。
  • 在逻辑上将 OpenAI 数据与所有其他客户数据隔离,并在每个 OpenAI 客户组织内强制实施不同的用户级边界。
  • 确保主要后端资源部署在私有网络控制措施的保护下(VPN、Private Link 或等效的零信任架构)。
  • 网络安全策略和防火墙配置为最小特权访问,允许预设的流量通过。 
  • 非许可流量被阻止。

10. 漏洞管理

  • 维护并运营符合行业标准的漏洞管理计划,旨在确保及时修复影响供应商所提供服务的漏洞。
  • 维护并实施漏洞管理计划,定期扫描漏洞,订阅漏洞通知服务,根据风险确定修复优先级,并根据风险等级制定修复时限。
  • 补丁发布后,在对相关安全漏洞进行审查并评估其适用性和重要性后,应在与该漏洞对系统构成的风险相匹配的时限内应用并验证该补丁。
  • 部署日志管理解决方案,并将入侵检测系统生成的日志至少保留一年。

11. 物理与环境安全

  • 在 OpenAI 数据可能存储或访问的每个地点维护物理安全。
  • 通过门禁卡、生物识别或等效身份验证控制对办公室和数据中心的访问。
  • 登记并陪同所有访客。
  • 运行 24 × 7 视频监控和物理入侵检测系统。
  • 安全地处理和处置物理介质,采用加锁存放、可追踪转移和认证销毁等措施。

12. 可用性、业务连续性和灾难恢复

供应商将通过以下方式保护服务以及任何 OpenAI 数据的机密性、完整性和可用性:

  • 可用性管理
    • 持续监控、分析和评估系统性能与可用性。
    • 及时检测并报告故障,并在发生中断后迅速恢复服务。
    • 跟踪、自行声明并记录服务正常运行时间、事件以及对约定服务级别目标的遵循情况。
    • 在 OpenAI 提出请求时,向 OpenAI 提供相关性能指标,以证明符合服务级别要求。
  • 业务连续性和灾难恢复 (BC/DR)
    • 维护成文的 BC/DR(业务连续性和灾难恢复)计划,以应对可能中断服务或危及 OpenAI 数据安全的紧急情况或其他事件。
    • 按照与 BC/DR 计划一致的定期安排备份关键系统和数据。
    • 必须至少每年测试一次 BC/DR 计划,并对测试期间发现的任何重大不足进行整改。
    • 在作出任何会实质性降低这些计划所提供保护的变更之前,应取得 OpenAI 的事先书面同意,且 OpenAI 不会无理拒绝给予该同意。

13. 第三方与技术供应链风险管理

  • 为所有有权访问 OpenAI 数据或支持软件或服务的子处理方、分包商和关键次级供应商,维护并运行符合行业标准的风险管理计划
  • 与每个第三方签订书面协议,要求其采取的安全保障措施至少与本《供应商安全措施》同等严格。
  • 应在引入第三方之前以及此后定期,要求所有第三方接受供应商的正式安全评估,并保留由此产生的相关文档记录。
  • 应 OpenAI 要求,列明每个关键分包供应商、其来源国以及与供应商履约相关的任何关键依赖关系。
  • 维护相关流程,以评估信息通信技术(ICT)和产品供应链风险,并在出现任何可能危及软件、服务、供应商履约或 OpenAI 数据的保密性、完整性或可用性的中断、漏洞或新兴威胁时,及时通知 OpenAI。

14. 数据加密

  • 使用强健且行业认可的加密协议(TLS 1.2 或更高版本、SSH 2、IPsec 或等效协议),保护通过任何公共或专用网络传输的 OpenAI 数据。旧版或不安全的协议(例如,SSL v3、TLS 1.0/1.1)必须禁用。
  • 使用强大的、业界认可的算法(例如 AES-256 或同等算法)以及经 FIPS 140-2/3、ISO/IEC 19790 或同等标准验证的加密模块,对存储在任何持久性介质上的所有 OpenAI 数据进行加密,包括数据库、对象存储、文件系统、端点设备和备份。
  • 使用专用密钥管理系统管理加密密钥;密钥访问权限应仅限经授权人员,密钥至少每年轮换一次,或在疑似泄露时进行轮换。供应商应确保快照、副本和离线备份受到相同控制措施的保护。

15. 数据留存

协议到期或终止时,供应商应根据 OpenAI 的选择,删除或返还所有 OpenAI 数据(不包括任何备份或存档副本,该等副本应根据供应商的数据保留计划予以删除),但如适用法律要求供应商保留副本,则供应商应隔离并保护该等 OpenAI 数据,避免对其进行任何进一步处理,但适用法律要求的范围除外。如果适用于供应商所提供的服务,供应商将向 OpenAI 提供在产品内配置数据保留期限的能力。

16. 安全处置

  • 实施旨在确保根据适用法律并结合可用技术安全处置 OpenAI 数据的控制措施,使 OpenAI 数据无法被读取或重构。
  • 在处置电子介质或将其重新分配给另一个系统之前,应按照 NIST SP 800-88 标准或等效标准中所述的方法,通过覆写、消磁或物理销毁的方式安全擦除电子介质。

17. 内部安全评估和变更通知

  • 定期通过自动化扫描、人工审查和政策合规性检查,依据行业标准框架及其自身政策,评估其安全控制措施的有效性。 
  • 如其基础设施、架构、第三方依赖项、数据流或安全态势发生任何重大变更,且该变更有合理可能影响 OpenAI 数据的机密性、完整性或可用性,应提前通知 OpenAI。

18. 独立审计与认证

供应商应至少每年一次:

  • 聘请合格且独立的审计师,依据公认的行业标准(例如 SOC 2 Type 2 或 ISO 27001 监督审核/再认证)审查其安全控制措施。  
  • 应要求向 OpenAI 提供摘要或完整报告(视情况而定)。

19. 渗透测试

如果供应商提供托管服务或在线服务,供应商将:

  • 安排年度第三方渗透测试,覆盖:(i) 托管服务或服务;(ii) 面向互联网的整个边界;以及 (iii) 供应商的内部企业网络。
  • 在保密协议(NDA)约束下,分享测试已进行的证据,以及测试发现的执行摘要。 
  • 在发现影响 OpenAI 数据的严重和高危漏洞后 60 天内修复这些漏洞,或及时告知 OpenAI 相关补偿性控制措施和剩余风险。

20. OpenAI 的核查权

  • 在本协议有效期内及其后一年内,OpenAI 或其指定审计方可在发出合理通知后,审查相关账簿、记录和设施,以确认是否遵守这些《供应商安全措施》审查将仅限于为此目的所合理必要的信息,并在保密义务约束下进行。 
  • 供应商还将尽商业上合理的努力,完成 OpenAI 可能不时提交的安全问卷。

21. 美国境外的数据访问

供应商确认,美国司法部为实施第14117号行政令而发布的《最终规则》禁止或限制受关注国家或受涵盖人员访问大量涵盖数据(本段中使用的此类术语及其他首字母大写术语的含义以《最终规则》中的定义为准)。

  • 如果供应商提供的服务涉及访问 OpenAI 或其关联方的受涵盖数据,则供应商声明并保证:(i) 其自身及其任何关联方均未且不会在受关注国家组建或取得特许设立,均未且不会将其主要营业地设在受关注国家,且均未且不会由一个或多个受关注国家或受涵盖人员直接或间接、单独或合计拥有 50% 或以上的权益;以及 (ii) 供应商、其任何关联方,以及对该等受涵盖数据拥有访问权限的供应商员工或承包商,均未且不会位于受关注国家,均未被美国司法部长认定为受涵盖人员,亦未或不会以其他方式符合受涵盖人员的定义。如果 (a) 或 (b) 发生变化,供应商将立即通知 OpenAI。
  • 供应商及其关联公司不得与受关注国家或受涵盖人员进行任何涉及 OpenAI 涵盖数据的涵盖数据交易。如果供应商参与涉及 OpenAI 涵盖数据的受限交易,则供应商将向 OpenAI 提供为使 OpenAI 遵守《最终规则》要求所必需的任何信息。

22. 定义

  • 涵盖数据是指大量美国敏感数据或美国政府相关数据,其具体含义可根据美国司法部发布的实施第 14117 号行政命令的《最终规则》作进一步界定。
  • 数据保护法律是指适用于供应商在本协议项下履行义务的所有数据保护法律。
  • 托管服务是指软件即服务、平台即服务,或供应商向 OpenAI 提供的任何类似托管或在线服务。
  • 信息安全计划是指由政策、程序和控制措施构成的结构化框架,其中包括符合行业标准的管理、技术和物理控制措施,所有这些措施均旨在保护 OpenAI 数据的机密性、完整性和可用性。
  • OpenAI 数据是指供应商在为 OpenAI 履约过程中,从 OpenAI 接收或代表 OpenAI 收集的信息。OpenAI 数据包括但不限于个人数据。
  • 个人数据具有适用的数据保护法律赋予“个人数据”或“个人信息”的含义。
  • 处理是指对数据执行的任何操作,无论是否通过自动化方式进行,包括收集、记录、组织、存储、使用、披露或销毁。
  • 安全事件是指在供应商或子处理方系统内,涉及未经授权访问、使用、披露、变更或销毁 OpenAI 数据,或导致其可用性或完整性受到干扰的任何实际或疑似事件。
  • 供应商行为准则是指以下链接中的 OpenAI 供应商行为准则:https://openai.com/policies/supplier-code/.
  • 供应商人员是指执行供应商在与 OpenAI 的合作中任何方面履约工作的所有人员,包括员工、承包商、临时工作人员和分包商。
  • 系统指供应商或其子处理方用于处理、传输或存储 OpenAI 数据的信息系统。这包括用于支持这些功能的集成硬件、软件、人员和流程。