跳至主要內容
OpenAI

申請 OpenAI 試點計畫:網路防禦的受信任存取

Cyber 的受信任存取讓經過審核的企業客戶和資安從業人員能使用我們最強大的模型,進行雙重用途的網路安全工作。我們認為這些能力對網路防禦者而言是強大的力量倍增器,但也認識到惡意行為者可能會試圖利用相同的工具來擴大其行動規模並提高其精密程度。

Trusted Access for Cyber 透過要求成員提供額外的身分識別和專業使用案例資訊來降低此風險。雖然這些措施無法預防所有潛在的濫用,但它們與我們現有的網路安全防護措施相結合,能夠實質降低危害風險,使我們能夠將高風險、高影響力的能力提供給更廣泛的防禦者社群。

加入的要求:

  • 請務必完整且正確地填寫本申請表;不正確或不完整的資訊可能會導致延遲或無法完成上線
  • 願意在 OpenAI 存取前後提供其要求的補充資訊或澄清

客戶 / 實體資料

A. 組織識別

B. 主要聯絡人(提交者)

C. 與 OpenAI 的關係

專業用例

D. 您計劃如何運用 Trusted Access to Cyber?

法律條款與聲明

網路安全可信任存取參與者附錄

本網路安全可信任存取條款 (下稱「條款」),連同透過 https://openai.com/form/enterprise-trusted-access-for-cyber/ 的受理表提交的受理回覆及證明文件或隨附於本文件 (「受理表」,並與本條款合稱為「TAC 增補條款」),構成 OpenAI 與受理表中所列實體 (「客戶」) 之間服務協議的一部分,並規範客戶透過網路安全可信任存取 (「TAC」) 計劃對提供予客戶之模型的存取。「服務協議」係指可於 https://openai.com/policies/services-agreement/⁠取得的 OpenAI 服務協議。除非且僅限於 (a) 客戶與 OpenAI 已簽署 OpenAI 服務的企業協議,在此情況下,該協議將適用;或 (b) 客戶將透過 Amazon Bedrock 存取 TAC,在此情況下,將以載於 https://aws.amazon.com/legal/bedrock/third-party-models/(在新視窗中開啟) 的「OpenAI 服務協議 - Amazon Bedrock」為準。若要參與 TAC,客戶必須提交受理表中所要求的資訊,並取得 OpenAI 核准。

  1. 聲明與保證。客戶聲明並保證,受理表中的資訊在所有方面均屬真實且正確;若在使用 TAC 的期間內,受理表中提交的資訊有任何重大變更,客戶將通知 OpenAI。客戶確認並同意,若在受理表中提供不實或具誤導性的資訊,或若受理表中提供的任何資訊已變更或不再完整且準確,而未以書面形式通知 OpenAI,將構成對 TAC 附錄及協議的重大違約。

  2. 已核准的使用案例。參與 TAC 表示需要承擔更高的責任。僅可基於合法、防禦性且經授權的安全目的 (「核准使用案例」),授予進階網路能力的存取權限。核准使用案例旨在促進現實的安全測試、漏洞研究及防禦準備能力,且不包括可能造成傷害、中斷或未經授權存取的使用方式。客戶僅獲授權使用 TAC,以使其自身人員從事核准使用案例,且僅限於遵守 OpenAI 的使用政策,網址為:https://openai.com/policies/usage-policies/⁠,以及 OpenAI 的網路濫用政策。

  3. 網路濫用政策。我們禁止利用我們的服務促成網路濫用行為。「網路濫用」係指未經授權的存取、利用、憑證竊取、資料竊出、惡意軟體或破壞性能力、社交工程、規避、橫向移動、阻斷服務活動,或協助任何受制裁實體或已識別之惡意網路行為者。這並不禁止良性的防禦性、教育、研究、保護隱私、事件應變或經授權的安全測試用途,包括惡意軟體或漏洞分析、負責任揭露,以及紅隊規劃,前提是該活動不會導致實際危害、不會在未經授權的情況下鎖定即時系統,或為濫用行為提供可採取行動的協助。

  4. 核准存取憑證。「核准存取憑證」統稱為 OpenAI 針對任何核准使用案例所核准的組織 ID、API 金鑰及特定終端使用者 ID。客戶僅得向具有存取 TAC 之正當需求的人員提供 TAC 存取權限,且客戶應對使用經核准的存取憑證所進行的所有活動負責。客戶不得在未取得 OpenAI 事先明確書面同意的情況下,(a) 與第三方分享核准存取憑證,或以其他方式將其提供給第三方,或 (b) 與第三方分享或向第三方出售核准存取憑證所提供功能的存取權限。若客戶知悉或合理懷疑核准存取憑證遭未經授權存取或使用,包括將 TAC 用於非核准使用案例之任何用途,客戶必須立即通知 OpenAI。

  5. 其他動作。OpenAI 有權依其自行裁量,採取其認為為維護服務或其業務之安全性、保障性及完整性所必要的任何行動,包括但不限於暫停或終止客戶對 TAC 的存取且不予退款、要求提供額外文件或保證以允許繼續使用 TAC、以客戶接受額外要求或限制作為使用 TAC 的條件,以及尋求適用法律所允許的一切法律和衡平法救濟。

  6. 賠償。儘管服務協議中有任何相反規定,除非客戶是依法不得同意本節的政府實體,否則客戶將賠償、辯護並使 OpenAI 及其附屬公司免受因任何違反本 TAC 附錄而使用經核准存取憑證所產生的應支付給第三方的任何責任、損害和費用 (包括合理的律師費)。服務協議中對客戶責任的限制不適用於本 TAC 附錄。

如果 OpenAI 核准您取得政府網路安全信任存取權限 (「GTAC」),則以下附加條款適用。

  1. GTAC 存取權限僅供經核准的使用者使用,且僅限於執行合法且經授權的防禦性網路安全工作,以支援經核准的政府任務、政府環境,或經政府驗證的受保護基礎設施。

  2. 為符合 OpenAI 使用政策,GTAC 不得用於攻擊性行動、取得未經授權的存取權限、部署或改進惡意軟體、竊取憑證、網路釣魚、資料竊出、破壞,或阻斷服務活動。

  3. GTAC 不適用於一般企業安全、商業產品開發、轉售、代理、嵌入、針對客戶的產品流量、下游第三方使用,或經核准的 GTAC 範圍以外的其他工作。承包商、國防工業基礎企業、整合商、網路安全供應商及其他非政府實體,僅可使用 GTAC 以支援經核准的 GTAC 範圍。


  1. 我已審閱《填寫表單》,並聲明及確認,經過適當查證並盡合理注意義務後,據我所知所信,所提供的資訊均準確且完整。

  2. 本人具備代表客戶簽署此表單的必要授權,並已獲得所有推進 TAC 所需的內部批准。

  3. 如果我發現本受理表單中的任何資訊不正確或不再正確且完整,我會立即以書面形式通知 OpenAI。

  4. 客戶同意本收件表單中的法律條款,這些條款已納入服務協議。


注意:提交後,你需要完成簡短的驗證步驟來確認身分,包括政府核發的身分證件檢查,以及提供基本業務資訊。