跳到主要內容
OpenAI

申請網絡可信存取

網絡可信存取 (Trusted Access for Cyber) 讓經審核的企業客戶及網絡安全從業員,可將我們能力最強的模型用於具雙重用途的網絡安全工作。我們視這些能力為可大幅提升網絡防禦者能力的重要工具,同時亦明白惡意行為者可能試圖利用同樣工具,擴大其行動規模並提高複雜程度。

「網絡可信存取」透過要求成員提供額外身份資料及專業用途資料,減輕這項風險。雖然這些措施未必能完全防止所有潛在濫用情況,但配合我們現有的網絡安全保障措施,能實質降低造成損害的風險,讓我們可以把風險較高但影響力更大的能力,提供予更廣泛的防守方社群使用。

申請加入的要求:

  • 完整而準確地填妥本申請表;資料如有不準確或不完整,可能會導致延誤,或未能完成啟用流程
  • 願意在獲得存取權限之前及之後,按 OpenAI 要求提供額外資料或作出澄清

客戶/實體詳情

A. 組織識別

B. 主要聯絡人(提交者)

C. 與 OpenAI 的關係

專業用例

D. 你計劃如何利用「網絡可信存取」?

法律條款及確認聲明

網絡可信存取參與者附錄

本網絡可信存取條款(本「條款」),連同透過 https://openai.com/form/enterprise-trusted-access-for-cyber/ 上的申請表提交或附於本條款的申請回覆與聲明(「申請表」,連同本條款統稱為「TAC 附錄」),構成 OpenAI 與申請表中所列實體(「客戶」)之間服務協議的一部分,並規管客戶存取透過網絡可信存取(「TAC」)計劃向客戶提供的模型。「服務協議」指載於 https://openai.com/policies/services-agreement/⁠ 的 OpenAI 服務協議,除非及倘 (a) 客戶與 OpenAI 已就 OpenAI 服務簽署企業協議,在此情況下,則以該協議為準;或 (b) 客戶將透過 Amazon Bedrock 存取 TAC,在此情況下,則以 https://aws.amazon.com/legal/bedrock/third-party-models/(在新視窗中開啟) 上的「OpenAI 服務 - Amazon Bedrock」為準。如欲參與 TAC,客戶必須在申請表中提交資料,並獲得 OpenAI 批准。

  1. 陳述及保證。客戶陳述及保證,申請表中的資料在各方面均屬真實及準確,如在使用 TAC 的期限內,申請表中提交的資料有任何重大變更,客戶將通知 OpenAI。客戶確認並同意,如在申請表中提供虛假或具誤導性的資料,或如申請表中所提供的任何資料已變更或不再完整及準確,但未有以書面形式通知 OpenAI,均構成對 TAC 附錄及本協議的重大違反情況。

  2. 已批准使用案例。參與 TAC 代表承擔更多責任。只有出於合法、防禦及經授權的保安用途,方會獲授對進階網絡能力的存取權限(「已批准使用案例」)。已批准使用案例旨在支援現實世界中的安全測試、漏洞研究及防禦準備能力,並不包括任何可能造成傷害、中斷或未經授權存取的用途。客戶僅獲授權使用 TAC,以使其本身人員從事已批准使用案例,且僅限於遵守載於 https://openai.com/policies/usage-policies/ 的 OpenAI 的使用政策,以及 OpenAI 的網絡濫用政策。

  3. 網絡濫用政策。我們不允許使用我們的服務來助長網絡濫用。「網絡濫用」指未經授權存取、利用漏洞、憑證盜竊、數據外洩、惡意軟件或破壞性能力、社交工程、規避、橫向移動、拒絕服務活動,或向任何受制裁實體或已識別的惡意網絡行為者提供協助。這並不禁止良性的防禦、教育、研究、私隱保護、事故應變或經授權的安全測試用途,包括惡意軟件或漏洞分析、負責任披露,以及紅隊規劃,前提是該活動不會造成現實世界傷害、在未經授權情況下針對運作中的系統,或就濫用行為提供可操作的協助。

  4. 已批准存取憑證。「已批准存取憑證」指 OpenAI 批准用於任何已批准使用案例的組織 ID、API 金鑰及特定最終用戶 ID 的統稱。客戶僅可向有正當需要存取 TAC 的人員提供 TAC 存取權限,而客戶須對使用已批准存取憑證所進行的一切活動負責。在未取得 OpenAI 明確事先書面同意的情況下,客戶不得 (a) 與第三方分享或以其他方式向第三方提供已批准存取憑證;或 (b) 與第三方分享或向其出售已批准存取憑證下所提供功能的存取權限。如客戶知悉或有合理理由懷疑已批准存取憑證遭未經授權存取或使用,包括將 TAC 用於並非已批准使用案例的任何用途,客戶必須立即通知 OpenAI。

  5. 其他行動。OpenAI 有權全權酌情採取其認為必要的任何行動,以保障服務或其業務的安全、保安及完整性,包括但不限於暫停或終止客戶對 TAC 的存取且不予退款、要求提供額外文件或保證以允許繼續使用 TAC、以客戶接受額外要求或限制作為使用 TAC 的條件,以及採取適用法律允許的所有法律及衡平法補救措施。

  6. 彌償。儘管服務協議中有任何相反規定,除非客戶是依法被禁止同意本部分的政府實體,否則客戶將就在違反本 TAC 附錄的情況下使用已批准存取憑證所引起並應付第三方的任何責任、損害賠償和費用(包括合理的律師費),向 OpenAI 及其聯屬公司作出彌償、辯護並使其免受損害。服務協議中對客戶責任的限制不適用於本 TAC 附錄。

如果 OpenAI 批准您獲得政府網絡可信存取(「GTAC」),則以下附加條款適用。

  1. GTAC 存取權限僅供已批准用戶使用,以執行合法、經授權的防禦性網絡安全工作,支援已批准的政府任務、政府環境或經政府驗證的受保護基礎設施。 

  2. 根據 OpenAI 使用政策,GTAC 不得用於攻擊性行動、取得未經授權的存取權限、部署或改良惡意軟件、盜取憑證、網絡釣魚、數據外洩、破壞或拒絕服務活動。

  3. GTAC 不得用於一般企業安全、商業產品開發、轉售、代理、嵌入、面向客戶的產品流量、下游第三方使用,或已批准 GTAC 範圍以外的其他工作。承包商、國防工業基礎公司、整合商、網絡安全供應商及其他非政府實體,僅可使用 GTAC 以支援已批准的 GTAC 範圍。


  1. 我已審閱此登記表格,並在作出適當查詢及合理審慎核實後,謹此聲明並確認,據我所知及所信,所提供的資料均屬準確及完整。

  2. 我具備所需授權,可代表客戶簽署此表格,並已取得申請 TAC 所需的一切內部批准。

  3. 如我得悉此登記表格內任何資料並非準確及完整,或其後不再準確及完整,我將立即以書面通知 OpenAI。

  4. 客戶同意此登記表格中的法律條款,而該等條款現納入服務協議之中。


注意:提交後,你需要完成一個簡短的驗證步驟,以確認你的身份,包括政府簽發的身份證明文件檢查及提供基本業務資料。