Überblick
Daybreak Access ist das Programm Trusted Access for Cyber von OpenAI. Daybreak Blue und Daybreak Red sind Zugriffsstufen.
Trusted Access for Cyber ist das Governance-Modell für OpenAI Daybreak. Das Programm hilft qualifizierten Unternehmenskunden und Fachleuten für Cybersicherheit, OpenAI-Modelle effektiver für autorisierte Cybersicherheitsaufgaben einzusetzen. Präzisere Schutzmaßnahmen verringern dabei unnötige Hürden und unterstützen legitime Sicherheitsabläufe. Die Nutzungsrichtlinien von OpenAI sowie weitere Schutzmaßnahmen und Zugriffskontrollen gelten weiterhin.
Trusted Access ist für autorisierte defensive Cybersicherheitsaufgaben an Systemen, Anwendungen, Konten, Netzwerken oder Daten vorgesehen, die dir gehören, von dir betrieben werden oder zu deren Test oder Analyse du ausdrücklich berechtigt bist.
Kundenabläufe fallen im Allgemeinen in drei Kategorien:
Sicherer SDLC/AppSec: kontinuierliche Code-Scans, Scans von Testumgebungen, Validierung von Sicherheitsbefunden, automatisierte Sicherheitspatches, sichere Codeprüfungen und Fehlerbehebungen.
Defensive Maßnahmen: Blue Teaming, Bedrohungsmodellierung, Bedrohungsinformationen, Threat Hunting, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Priorisierung von Schwachstellen und Validierung von Patches.
Autorisierte offensive Tests: Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits, Malwareanalyse, Reverse Engineering und kontrollierte Validierung in autorisierten Umgebungen.
Die folgende Tabelle beschreibt die derzeitigen Trusted-Access-Stufen:
| Zugriff | Was sich ändert | Vorgesehene Anwendungsfälle |
|---|---|---|
| Daybreak Blue (GPT-5.6 Sol) | Präzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten Umgebungen. | Priorisierung von Schwachstellen, sichere Codeprüfung, Malwareanalyse, Entwicklung von Erkennungsmechanismen, Reaktion auf Sicherheitsvorfälle und Validierung von Patches. |
| Daybreak Red (GPT-5.6 Cyber) | Spezialisierte Funktionen für fortgeschrittene, autorisierte Abläufe mit zusätzlicher Genehmigung, strengerer Verifizierung und Zugriffskontrollen. | Autorisierte Penetrationstests, Red Teaming, Validierung oder Entwicklung von Exploits und kontrollierte Schwachstellenforschung. |
| GPT-5.5 (Standard) | Standardmäßige Schutzmaßnahmen für die allgemeine Nutzung | Sicherer SDLC und Abläufe für Anwendungssicherheit, darunter Bedrohungsmodellierung, sichere Codeprüfungen und Fehlerbehebungen sowie allgemeines Blue Teaming |
| GPT-5.5 mit Trusted Access for Cyber | Präzisere Schutzmaßnahmen für verifizierte defensive Aufgaben in autorisierten Umgebungen | Priorisierung und Validierung von Schwachstellen, Malwareanalyse, Entwicklung von Erkennungsmechanismen und Validierung von Patches |
| GPT-5.5-Cyber | Speziell für autorisierte Fachabläufe entwickelt, kombiniert mit strengerer Verifizierung und Kontrollen auf Kontoebene | Autorisierte offensive Tests, darunter Red Teaming, Exploit-Entwicklung, Penetrationstests und Threat Hunting |
Daybreak Blue ist für die meisten Sicherheitsteams der empfohlene Einstieg. Daybreak Blue basiert auf GPT-5.6 Sol mit Trusted Access for Cyber und unterstützt genehmigte defensive Abläufe, darunter sichere Codeprüfungen, die Priorisierung von Schwachstellen, die Entwicklung von Erkennungsmechanismen, die Reaktion auf Sicherheitsvorfälle, Malwareanalysen und die Validierung von Patches. Bestehende Schutzmaßnahmen, Zugriffskontrollen und Nutzungsrichtlinien gelten weiterhin.
Daybreak Red nutzt GPT-5.6 Cyber und ist für fortgeschrittene, autorisierte Abläufe vorgesehen, darunter die Entwicklung von Proof-of-Concept-Exploits, die Validierung von Exploit-Ketten, Penetrationstests und Red Teaming. Der Zugriff erfordert eine zusätzliche Genehmigung und unterliegt strengerer Verifizierung, Überwachung, Zugriffskontrollen und menschlicher Aufsicht.
Unternehmen mit einer bestehenden Genehmigung für GPT-5.5 oder GPT-5.5-Cyber sollten weiterhin die Zugriffs- und Bereitstellungsanweisungen für ihr genehmigtes Modell befolgen. Eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber umfasst nicht automatisch Daybreak Red.
Einschränkungen
Trusted Access for Cyber bewirkt nicht Folgendes:
Alle Schutzmaßnahmen oder alle Ablehnungen entfernen.
Zugriff auf jedes cyber-spezialisierte Modell garantieren.
Keine Datenaufbewahrung standardmäßig gewähren.
Weiterverkauf, Proxying, Einbettung oder nachgelagerten Zugriff für Drittanbieter-Kund:innen oder externe Nutzer:innen erlauben.
Aktivitäten außerhalb von Systemen autorisieren, die dir gehören oder für deren Tests du ausdrücklich berechtigt bist.
Der Zugriff ist nur für genehmigte interne Nutzer:innen und genehmigte interne Workflows vorgesehen. Die für Trusted Access verwendete Organisation oder der Workspace sollte ausschließlich interner Sicherheitsarbeit vorbehalten sein und nicht gleichzeitig kundenseitige Anwendungen, nachgelagerten Produkt-Traffic oder Zugriff für Dritte unterstützen.
Trusted Access for Cyber beantragen
So beantragst du Trusted Access for Cyber:
Im Rahmen der Prüfung wirst du möglicherweise um folgende Angaben gebeten:
Deine Organisation und ihre Kompetenzen im Bereich Cybersicherheit.
Die defensiven Cybersicherheits-Workflows, die du unterstützen möchtest.
Die OpenAI-Organisation oder den Workspace, die bzw. den du voraussichtlich verwenden wirst.
Die zur Beurteilung der Zugangsberechtigung erforderlichen Verifizierungs- oder Vertrauensnachweise.
OpenAI prüft Anträge, bevor der Zugang freigeschaltet wird. Die Genehmigung erfolgt nicht automatisch.
Um als Einzelperson Zugang zu Daybreak erhalten zu können, musst du mindestens 18 Jahre alt sein.
Welche Vorteile dir Trusted Access for Cyber bietet, hängt vom genehmigten Zugang für deinen Antrag ab. OpenAI bewertet dabei Faktoren wie die Identitäts- und Vertrauensprüfung, Risikoerwägungen, den vorgesehenen Anwendungsfall und die Fähigkeit der antragstellenden Person, das gesamte Cybersicherheitsökosystem zu stärken.
Trusted Access verantwortungsvoll nutzen
Du bist dafür verantwortlich, sicherzustellen, dass deine Nutzung im genehmigten Umfang bleibt und den Bedingungen von OpenAI sowie den Nutzungsrichtlinien entspricht.
Wenn du zugelassen wirst, nutze Trusted Access nur für rechtmäßige, autorisierte Cybersecurity-Arbeit. Außerdem musst du unserer Cyber Abuse Policy zustimmen: Wir untersagen die Nutzung unserer Dienste zur Erleichterung von Cybermissbrauch, also zur Beeinträchtigung der Integrität, Vertraulichkeit oder Verfügbarkeit eines Informationssystems – einschließlich „Dual-Use“-Cyberaktivitäten, die in böswilliger Absicht, ohne ordnungsgemäße Autorisierung oder über die erteilte Autorisierung hinaus durchgeführt werden.
Du solltest außerdem sicherstellen, dass die für Trusted Access verwendete Organisation oder der Workspace für interne Sicherheitsarbeit geeignet ist. Wenn dieselbe Organisation kundenseitigen Traffic oder nachgelagerte Produkt-Workflows unterstützt, wende dich vor der Antragstellung an deine OpenAI-Ansprechperson. Trusted Access for Cyber darf nicht auf Drittanbieter-Kund:innen, externe Nutzer:innen, kundenseitige Workflows oder nachgelagerten Produkt-Traffic ausgeweitet werden.
Fehlerbehebung
Lies: Trusted Access for Cyber – Häufige Probleme und Fehlerbehebung
FAQ
Was ändert sich nach der Genehmigung?
Zugelassene Unternehmen können die für ihre Konten freigegebenen Modelle und Produktoberflächen nutzen. Daybreak Blue verwendet GPT-5.6 Sol und unterstützt genehmigte defensive Cybersicherheits-Workflows. Daybreak Red verwendet GPT-5.6 Cyber und erfordert für fortgeschrittene, autorisierte Aufgaben eine separate Genehmigung. Für einen bestehenden Zugang zu GPT-5.5 oder GPT-5.5-Cyber gilt weiterhin die ursprüngliche Genehmigung. Andere Schutzmaßnahmen, Nutzungsrichtlinien und Zugangsbeschränkungen gelten weiterhin.
Umfasst die Genehmigung auch GPT-5.5-Cyber?
Nicht automatisch. Trusted Access for Cyber kann mit GPT-5.5 viele defensive Cybersicherheits-Workflows unterstützen. GPT-5.5-Cyber ist für eine kleinere Auswahl spezialisierter, autorisierter Workflows vorgesehen, etwa Red Teaming sowie die Validierung oder Entwicklung von Exploits. Dafür können zusätzliche Genehmigungen und Kontrollen erforderlich sein.
Umfasst eine bestehende Genehmigung für Trusted Access for Cyber oder GPT-5.5-Cyber auch Daybreak Red?
Nein. Daybreak Red erfordert eine zusätzliche Genehmigung und Aktivierung. Ein bestehender Zugang zu Trusted Access for Cyber oder GPT-5.5-Cyber gewährt nicht automatisch Zugang zu Daybreak Red.
Kann ich Trusted Access für meine Kunden oder externe Personen nutzen?
Nein. Trusted Access ist ausschließlich für die genehmigte interne Nutzung vorgesehen. Der Zugang darf nicht auf Kunden von Drittunternehmen, externe Personen, kundenorientierte Workflows oder nachgelagerten Produktdatenverkehr ausgeweitet werden. Für externe Workflows kannst du dich über das Daybreak Partner Program informieren.
Umfasst Trusted Access auch keine Datenaufbewahrung?
Nein. Trusted Access und keine Datenaufbewahrung sind voneinander getrennt. Wenn du Beratung zur Datenaufbewahrung oder Einrichtung deiner Organisation benötigst, wende dich bitte an deine Ansprechperson bei OpenAI.
Kann ich Trusted Access für Systeme nutzen, die mir nicht gehören?
Nur, wenn du ausdrücklich berechtigt bist, sie zu testen oder zu analysieren. Du darfst den TAC-Zugang weder an Dritte weitergeben oder verkaufen noch TAC verwenden, um Systeme zu testen, die dir nicht gehören oder für deren Test oder Analyse du keine ausdrückliche Genehmigung hast.
Können Daybreak-Modelle oder GPT-5.5 mit Trusted Access for Cyber außerhalb von Codex verwendet werden?
Ja, sofern der genehmigte Zugangsweg dies unterstützt. Diese Modelle können in genehmigten internen Sicherheitstools und Workflows verwendet werden, sofern die Aufgaben im autorisierten defensiven Rahmen des Kontos bleiben.
Welche API-Kennungen sollte ich verwenden?
In der OpenAI API verwendet Daybreak Blue den stabilen Alias gpt-daybreak-blue-latest und die Modell-ID gpt-5.6-sol. Daybreak Red verwendet den stabilen Alias gpt-daybreak-red-latest und die Modell-ID gpt-5.6-cyber.
Auf Amazon Bedrock verwendet Daybreak Blue gpt-daybreak-blue-5.6-sol und Daybreak Red gpt-5.6-cyber. Die Aliasse gpt-daybreak-blue und gpt-daybreak-red sind auf Amazon Bedrock nicht verfügbar.
Wie sollten wir Trusted Access einrichten, wenn unsere derzeitige OpenAI-Organisation kundenorientierten API-Datenverkehr verarbeitet?
Verwende eine Organisation oder einen Workspace, die bzw. der genehmigten internen Sicherheitsaufgaben vorbehalten ist. Trusted Access sollte nicht für eine Organisation aktiviert werden, über die kundenorientierte Anwendungen, Zugänge für Dritte oder nachgelagerter Produktdatenverkehr laufen. Stimme die geeignete Einrichtung vor der Antragstellung oder Aktivierung des Zugangs mit deiner Ansprechperson bei OpenAI ab.
Kann ein Vertrag oder Kauf den Zugang zu GPT-5.5-Cyber garantieren?
Nein. Der Zugang zu GPT-5.5-Cyber ist begrenzt und genehmigungspflichtig. Eine kommerzielle Vereinbarung oder ein Kauf allein garantiert keinen Zugang. Wenn dein Antrag genehmigt wird, bestätigt OpenAI den verfügbaren Zugangsweg und alle geltenden Bedingungen.
Was sollte ich prüfen, wenn nach der Genehmigung weiterhin ein Sicherheitshinweis zur Cybernutzung angezeigt wird?
Vergewissere dich, dass du die genehmigte Organisation oder den genehmigten Workspace, das genehmigte Modell oder den genehmigten Zugangsweg sowie die vorgesehene Produktoberfläche verwendest. Einige Schutzmaßnahmen können auch nach der Genehmigung weiterhin gelten. Wenn eine eindeutig defensive Anfrage unerwartet blockiert wird, wende dich an den Support. Gib dabei die genaue Meldung, das Modell, die Produktoberfläche, den Zeitstempel und, sofern verfügbar, die Anfrage-ID sowie eine kurze, anonymisierte Beschreibung der Aufgabe an. Weitere Informationen: Trusted Access for Cyber – häufige Probleme und Fehlerbehebung
Wie kann eine Organisation Trusted Access auf die richtigen Beschäftigten beschränken?
Trusted Access sollte nur genehmigten internen Personen zur Verfügung stehen, die an autorisierten Sicherheitsaufgaben arbeiten. Wenn du den Zugang beschränken musst, richte gemeinsam mit deiner Ansprechperson bei OpenAI eine ausschließlich intern verwendete Organisation oder einen entsprechenden Workspace ein und statte nur die vorgesehenen Personen mit Zugängen aus.
