OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

OpenAI Daybreak – Trusted Access for Cyber -yleiskatsaus

Lue, mitä Trusted Access for Cyber on, mitä se tukee ja miten käyttöoikeutta pyydetään.

Päivitetty: 21 hours ago

Yleiskatsaus

Daybreak Access on OpenAI:n Trusted Access for Cyber -ohjelma. Daybreak Blue ja Daybreak Red ovat Daybreakin käyttöoikeustasoja.

Daybreakin avulla vaatimukset täyttävät yritysasiakkaat ja kyberturvallisuuden ammattilaiset voivat käyttää OpenAI:n malleja entistä tehokkaammin valtuutettuun kyberturvallisuustyöhön. Se tukee asianmukaisia tietoturvan työnkulkuja vähentämällä tarpeettomia esteitä tarkemmin kohdennetuilla suojauksilla. OpenAI:n käyttökäytännöt, muut suojaukset ja käyttöoikeuksien hallinta koskevat edelleen kaikkea Daybreakin käyttöä.

Daybreak on tarkoitettu valtuutettuun puolustavaan kyberturvallisuustyöhön, joka kohdistuu omistamiisi tai ylläpitämiisi järjestelmiin, sovelluksiin, tileihin, verkkoihin tai tietoihin tai joiden testaamiseen tai analysointiin sinulla on nimenomainen lupa. Älä ota Daybreakia käyttöön asiakkaille suunnatuissa sovelluksissa, jatkokäyttöön tarkoitettujen tuotteiden liikenteessä tai kolmansien osapuolten käyttöä varten.

Asiakkaiden työnkulut jakautuvat yleensä kolmeen luokkaan:

  • Turvallinen ohjelmistokehityksen elinkaari (SDLC) / sovellusturvallisuus (AppSec): jatkuva koodin skannaus, testiympäristöjen skannaus, tietoturvahavaintojen varmentaminen, tietoturvakorjausten automatisointi, koodin tietoturvakatselmointi ja korjaaminen.

  • Puolustava toiminta: puolustava tietoturvatestaus, uhkamallinnus, uhkatiedustelu, uhkien metsästys, haittaohjelma-analyysi, uhkien tunnistusmenetelmien kehittäminen, haavoittuvuuksien arviointi ja priorisointi sekä korjausten varmentaminen.

  • Valtuutettu hyökkäävä testaus: tunkeutumistestaus, hyökkäävä tietoturvatestaus, hyväksikäyttömenetelmien varmentaminen tai kehittäminen, haittaohjelma-analyysi, takaisinmallinnus ja hallittu varmentaminen ympäristöissä, joiden testaamiseen on lupa.

Alla olevassa taulukossa kuvataan nykyiset luotetun käytön käyttöoikeustasot:

KäyttöoikeusMallit ja suojauksetSuunnitellut käyttötapaukset
Perusmallien tavanomainen käyttöTuetut perusmallit, kuten GPT-5.5, GPT-5.6 Sol, GPT-6 Sol, GPT-6 Luna ja Astra, yleiskäyttöön tarkoitetuilla vakiosuojauksilla. Ei pääsyä kyberturvallisuuteen erikoistuneisiin malleihin.Turvallisen ohjelmistokehityksen elinkaaren ja sovellusturvallisuuden työnkulut, kuten uhkamallinnus, koodin tietoturvakatselmointi ja korjaaminen sekä yleinen puolustava tietoturvatestaus
Daybreak BlueVähemmän kieltäytymisiä tuetuissa perusmalleissa, kuten GPT-5.5, GPT-5.6 Sol, GPT-6 Sol ja GPT-6 Luna, varmennetussa puolustavassa työssä ympäristöissä, joiden testaamiseen on lupa. Astrassa säilyvät vakiosuojaukset. Ei pääsyä kyberturvallisuuteen erikoistuneisiin malleihin.Haavoittuvuuksien arviointi ja priorisointi, koodin tietoturvakatselmointi, haittaohjelma-analyysi, uhkien tunnistusmenetelmien kehittäminen, tietoturvapoikkeamiin reagointi ja korjausten varmentaminen.
Daybreak RedGPT-5.5-Cyber sekä vähemmän kieltäytymisiä tuetuissa perusmalleissa, myös Astrassa. Edellyttää erillistä Red-hyväksyntää, vahvempaa varmennusta ja käyttöoikeuksien hallintaa.Valtuutettu tunkeutumistestaus, hyökkäävä tietoturvatestaus, hyväksikäyttömenetelmien varmentaminen tai kehittäminen ja hallittu haavoittuvuustutkimus.
Daybreak Red ja mallikohtainen lisähyväksyntäGPT-5.6-Cyber sekä Daybreak Rediin sisältyvät mallit ja vähennetyt kieltäytymiset. Edellyttää mallikohtaista lisähyväksyntää.Valtuutettu tunkeutumistestaus, hyökkäävä tietoturvatestaus, hyväksikäyttömenetelmien varmentaminen tai kehittäminen ja hallittu haavoittuvuustutkimus.

Daybreak Blue on suositeltu aloitustaso useimmille tietoturvatiimeille. Se tukee hyväksyttyjä puolustavia työnkulkuja, kuten koodin tietoturvakatselmointia, haavoittuvuuksien arviointia ja priorisointia, uhkien tunnistusmenetelmien kehittämistä, tietoturvapoikkeamiin reagointia, haittaohjelma-analyysiä ja korjausten varmentamista. Useimmat nykyiset suojaukset ja käyttökäytännöt ovat edelleen voimassa.

Daybreak Red on tarkoitettu vaativiin, valtuutettuihin työnkulkuihin, kuten haavoittuvuuden hyväksikäytön osoittavien toteutusten kehittämiseen, hyväksikäyttöketjujen varmentamiseen, tunkeutumistestaukseen ja hyökkäävään tietoturvatestaukseen. 

Daybreak Bluen ja Redin käyttö edellyttää lisähyväksyntää.

Kieltäytymisten vähentäminen eri malleissa

Tässä taulukossa kuvataan tuettujen mallien suojaukset. Mallien saatavuus riippuu edelleen tilistäsi, tilauksestasi, käyttämästäsi tuoteliittymästä ja hyväksytyistä käyttöoikeuksista.

MalliVakio (Daybreak pois käytöstä tai ei hyväksyntää)Daybreak BlueDaybreak RedDaybreak Red ja mallikohtainen lisähyväksyntä
Aiemmat tuetut perusmallit (kuten GPT-5.5 ja GPT-5.6 Sol)VakiosuojauksetVähemmän kieltäytymisiäVähemmän kieltäytymisiäVähemmän kieltäytymisiä
GPT-6 SolVakiosuojauksetVähemmän kieltäytymisiäVähemmän kieltäytymisiäVähemmän kieltäytymisiä
GPT-6 LunaVakiosuojauksetVähemmän kieltäytymisiäVähemmän kieltäytymisiäVähemmän kieltäytymisiä
AstraVakiosuojauksetVakiosuojauksetVähemmän kieltäytymisiäVähemmän kieltäytymisiä
GPT-5.5-CyberEi käyttöoikeuttaEi käyttöoikeuttaVähemmän kieltäytymisiäVähemmän kieltäytymisiä
GPT-5.6-CyberEi käyttöoikeuttaEi käyttöoikeuttaEi käyttöoikeuttaVähemmän kieltäytymisiä

Pelkkä hyväksyntä ei ota kieltäytymisten vähentämistä käyttöön. Daybreak on otettava käyttöön pyyntöä varten työtilan tai API-projektin asetuksista. Katso käyttöoikeuksien ja määritysten tarkistusohjeet artikkelista Daybreakin vianmääritys ja API-pyyntöjen asetukset ohjeesta Daybreakin käyttäminen Responses API:ssa.

Kun olet kirjautunut Codexiin ChatGPT-tilillä, ota Daybreak-kytkin käyttöön ennen pyynnön lähettämistä. Kun kytkin on pois päältä, pyyntöihin sovelletaan vakiosuojauksia.

Rajoitukset

Daybreak ei:

  • Poista kaikkia suojauksia tai kieltäytymisiä eikä vähennä kieltäytymisiä oletusarvoisesti kaikissa malleissa.

  • Takaa pääsyä kaikkiin kyberturvallisuuteen erikoistuneisiin malleihin.

  • Sisällä oletusarvoisesti tietojen määräaikaista säilyttämistä.

  • Salli jälleenmyyntiä, käytön välittämistä välityspalvelimen kautta, upottamista tai jatkokäyttöä kolmansina osapuolina toimiville asiakkaille tai ulkoisille käyttäjille.

  • Anna lupaa toimintaan muissa kuin omistamissasi järjestelmissä tai järjestelmissä, joiden testaamiseen sinulla on nimenomainen lupa.

Daybreakin käyttöoikeuden hakeminen

Näin haet Daybreakin käyttöoikeutta:

Hakemuksen arvioinnin yhteydessä sinulta voidaan pyytää tietoja seuraavista:

  • Organisaatiosi ja sen kyberturvallisuusvalmiudet.

  • Puolustavan kyberturvallisuuden työnkulut, joita haluat tukea.

  • OpenAI-organisaatio tai työtila, jota aiot käyttää.

  • Kelpoisuuden arviointiin tarvittavat varmennus- tai luotettavuustiedot.

OpenAI arvioi hakemukset ennen käyttöoikeuden myöntämistä. Hyväksyntä ei ole automaattinen.

Jotta voit saada Daybreak Accessin käyttöoikeuden yksityishenkilönä, sinun on oltava vähintään 18-vuotias.

Daybreakin kautta saatavilla olevat edut riippuvat hakemuksesi perusteella hyväksytyistä käyttöoikeuksista. OpenAI arvioi niitä esimerkiksi henkilöllisyyden ja luotettavuuden varmentamisen, riskien, suunnitellun käyttötapauksen sekä hakijan kyvyn perusteella vahvistaa laajempaa kyberturvallisuuden ekosysteemiä.

Yksityishenkilöiden tiliturvavaatimukset

Daybreakin käyttö yksityishenkilönä edellyttää vaatimukset täyttävää maksullista tilausta, Edistynyt tiliturva -asetusta ja vähintään yhtä yhteensopivaa fyysistä FIDO2-turva-avainta. Fyysisten turva-avainten on oltava ainoat rekisteröidyt kirjautumismenetelmäsi. Ohjelmistopohjaiset tai synkronoidut pääsyavaimet eivät täytä vaatimuksia. Yksityishenkilöiden hakuprosessissa nämä vaatimukset tarkistetaan ennen henkilöllisyyden vahvistamista.

Nykyisten yksityiskäyttäjien on täytettävä nämä vaatimukset 1.10.2026 mennessä säilyttääkseen käyttöoikeutensa. Avaa chatgpt.com/cyber ja tarkista asetuksesi Kelpoisuutesi-kohdan ohjeiden mukaan. Säilytä fyysinen varaturva-avain ja palautusavaimesi turvallisessa paikassa. Lue Edistynyt tiliturva ennen käyttöönottoa, jotta ymmärrät sen kirjautumis- ja palautusvaatimukset.

Nämä vaatimukset koskevat yksityishenkilöiden hakuprosessia. Organisaatiotason käyttöoikeuksilla ja erikseen hyväksytyillä Daybreak Red -käyttöoikeuksilla on omat käyttöönottovaatimuksensa.

Daybreakin käyttäminen

Kun olet saanut Daybreakin käyttöoikeuden ja ylläpitäjäsi on tarvittaessa ottanut sen käyttöön käyttäjäprofiilillesi tai API-projektillesi, voit käyttää Daybreakin toimintoja useissa tuoteliittymissä. 

Daybreakin käyttötapa riippuu käyttämästäsi tuoteliittymästä: 

  • API-pyynnöissä voit määrittää access_programs.cyber-asetuksen suoraan, kun haluat ennakoitavaa toimintaa: käytä arvoa daybreak_blue vähentääksesi kieltäytymisiä perusmalleissa, arvoa daybreak_red käyttääksesi kyberturvallisuusmalleja tai arvoa standard säilyttääksesi tavanomaiset kieltäytymiset. Lisätietoja on ohjeessa Daybreakin käyttäminen Responses API:ssa. 

  • Codexissa voit ottaa kieltäytymisten vähentämisen käyttöön pyyntöä varten mallivalitsimen Daybreak-kytkimellä. Kytkin on oletusarvoisesti pois päältä, joten pyyntöihin sovelletaan tavanomaisia kieltäytymisiä, kunnes kytkin kytketään päälle. 

    • Jos käytät Codex-sovellusta, päivitä se versioon 26.908.40834 tai uudempaan, jotta saat Daybreak-kytkimen käyttöösi. Liittymissä, joissa Daybreak-kytkintä ei ole, Daybreak on oletusarvoisesti käytössä kaikissa tuetuissa pyynnöissä.

Daybreakin vastuullinen käyttö

Olet vastuussa siitä, että käyttösi pysyy hyväksytyissä rajoissa ja noudattaa OpenAI:n ehtoja ja käyttökäytäntöjä.

Jos hakemuksesi hyväksytään, käytä Daybreakia vain lailliseen ja valtuutettuun kyberturvallisuustyöhön. Sinun on myös hyväksyttävä kyberväärinkäytöksiä koskeva käytäntömme: emme salli palveluidemme käyttöä kyberväärinkäytösten edistämiseen eli tietojärjestelmän eheyden, luottamuksellisuuden tai saatavuuden vaarantamiseen. Tämä koskee myös ”kaksikäyttöistä” kybertoimintaa, jota harjoitetaan pahantahtoisesti, ilman asianmukaista lupaa tai myönnetyn luvan rajat ylittäen.

Käytä hyväksynnässäsi nimettyä organisaatiota, työtilaa ja API-projektia. Jos nykyinen organisaatio käsittelee asiakasliikennettä, noudata hyväksyttyjä määrityksiä, jotta Daybreakin käyttö rajoittuu sisäiseen tietoturvatyöhön. Daybreakin käyttöä ei saa laajentaa kolmansina osapuolina toimiville asiakkaille, ulkoisille käyttäjille, asiakkaille suunnattuihin työnkulkuihin tai jatkokäyttöön tarkoitettujen tuotteiden liikenteeseen.

Vianmääritys

Lue: Trusted Access for Cyber – yleiset ongelmat ja vianmääritys

Usein kysytyt kysymykset

Mikä muuttuu hyväksynnän jälkeen?

Daybreak-hyväksyntä antaa API-organisaatiolle tai ChatGPT-/Codex-työtilalle mahdollisuuden käyttää tarkemmin kohdennettuja suojauksia perusmalleissa (Daybreak Blue) ja kyberturvallisuuteen erikoistuneita malleja (Daybreak Red). Nämä ominaisuudet ovat oletusarvoisesti pois käytöstä, joten käyttäjät eivät näe välitöntä muutosta. Organisaation tai työtilan omistaja ottaa tämän jälkeen käyttöoikeudet käyttöön hyväksytyille käyttäjille ja ryhmille, tai API-organisaation omistaja ottaa ne käyttöön hyväksytyille projekteille. Huomaa, että muut suojaukset, käyttökäytännöt ja käyttörajoitukset ovat edelleen voimassa.

Voinko käyttää Daybreak Blueta Astran kanssa?

Tällä hetkellä Astran kieltäytymisten vähentäminen on saatavilla vain Daybreak Red -asiakkaille. Pyrimme tuomaan Astran kieltäytymisten vähentämisen myös Daybreak Blue -asiakkaiden saataville. Jos sinulla on Daybreak Bluen käyttöoikeus, voit käyttää Astraa vakiosuojauksilla tilisi mallikäyttöoikeuksien mukaisesti tai vaihtaa malliin, joka tukee kieltäytymisten vähentämistä Daybreak Bluessa, kuten GPT-6 Soliin tai GPT-6 Lunaan.

Voinko saada Daybreak Redin käyttöoikeuden yksityishenkilönä?

Daybreak Red on tällä hetkellä saatavilla vain hyväksytyille Business- ja Enterprise-organisaatioille. Sitä ei voi saada yksityishenkilöiden hakuprosessin kautta.

Yksityishenkilöt voivat hakea Daybreak Bluen käyttöoikeutta, mutta Blue-hyväksyntä ei sisällä Daybreak Rediä.

Huomaa, että joillakin yksityishenkilöillä voi poikkeuksellisesti olla käyttöoikeus, mutta tällä hetkellä Daybreak Redin käyttöoikeutta ei voi hakea suoraan.

Sisältääkö Daybreak Red -hyväksyntä kaikki Cyber-mallit?

Ei automaattisesti. Jotkin edistyneet kyberturvallisuusmallit voivat edellyttää lisähyväksyntää, vaikka organisaatiolla olisi jo Daybreak Red -hyväksyntä.

Voinko käyttää Daybreakia asiakkaideni tai ulkoisten käyttäjien palvelemiseen?

Et. Daybreak on tarkoitettu vain hyväksyttyyn sisäiseen käyttöön. Sen käyttöä ei saa laajentaa kolmansina osapuolina toimiville asiakkaille, ulkoisille käyttäjille, asiakkaille suunnattuihin työnkulkuihin tai jatkokäyttöön tarkoitettujen tuotteiden liikenteeseen. Jos tarvitset ulkoisille käyttäjille suunnattuja työnkulkuja, tutustu Daybreak-kumppaniohjelmaan. 

Sisältääkö Daybreak-hyväksyntä tietojen määräaikaisen säilyttämisen?

Ei. Trusted Access ja tietojen määräaikainen säilyttäminen ovat erillisiä asioita. Jos tarvitset ohjeita tietojen säilyttämiseen tai organisaation määrityksiin, ota yhteyttä OpenAI-yhteyshenkilöösi.

Voinko käyttää Daybreakia järjestelmiin, joita en omista?

Vain jos sinulla on nimenomainen lupa testata tai analysoida niitä. Et saa jakaa tai myydä Daybreakin käyttöoikeutta kolmansille osapuolille etkä käyttää Daybreakia sellaisten järjestelmien testaamiseen, joita et omista tai joiden testaamiseen tai analysointiin sinulla ei ole nimenomaista lupaa.

Voiko Daybreakia käyttää Codexin ulkopuolella?

Kyllä, Daybreak on käytettävissä myös Responses API:n ja ChatGPT:n kautta. Vaikka ChatGPT noudattaa samoja ylläpitäjän määrittämiä käyttöoikeuksia kuin Codex käytettäessä ChatGPT-kirjautumista, suosittelemme käyttämään Daybreakia Codexin kautta paremman käyttökokemuksen saamiseksi. 

Mitä API-tunnisteita minun pitäisi käyttää, jos käytän Daybreakia AWS Bedrockin kautta?

Amazon Bedrockissa Daybreak Blue käyttää tunnistetta openai.gpt-daybreak-blue-5.6-sol ja Daybreak Red tunnistetta openai.gpt-5.6-cyber. Aliakset gpt-daybreak-blue-latest ja gpt-daybreak-red-latest eivät ole käytettävissä Amazon Bedrockissa.

Miten Daybreak pitäisi määrittää, jos nykyinen OpenAI-organisaatiomme käsittelee asiakkaiden API-liikennettä?

Ota Daybreakin käyttöoikeus käyttöön vain sisäiseen käyttöön tarkoitetuille API-projekteille sekä ChatGPT- ja Codex-käyttäjille. Älä ota Daybreakia käyttöön asiakkaille tai kolmansille osapuolille suunnatuissa työnkuluissa.

Voiko sopimus tai osto taata Daybreakin käyttöoikeuden?

Ei. Daybreakin käyttöoikeus on rajattu ja edellyttää hyväksyntää. Pelkkä kaupallinen sopimus tai osto ei takaa käyttöoikeutta. Jos hakemuksesi hyväksytään, OpenAI vahvistaa käytettävissä olevan käyttötavan.

Mitä minun pitäisi tarkistaa, jos näen edelleen kyberturvallisuuteen liittyvän turvaviestin hyväksynnän jälkeen?

Varmista, että käytät hyväksyttyä organisaatiota tai työtilaa, hyväksyttyä mallia tai käyttötapaa sekä tarkoitettua tuoteliittymää. Jotkin suojaukset voivat edelleen olla voimassa hyväksynnän jälkeen myös Daybreak Redissä. Jos selvästi puolustava pyyntö näyttää estyvän odottamatta, ota yhteyttä tukeen. Liitä mukaan viesti täsmälleen sellaisena kuin se näkyy, malli, tuoteliittymä, aikaleima, pyynnön tunniste, jos se on saatavilla, sekä lyhyt kuvaus tehtävästä ilman arkaluonteisia tietoja. Lue lisää: Trusted Access for Cyber – yleiset ongelmat ja vianmääritys

Miten organisaatio voi rajata Trusted Accessin käytön oikeille työntekijöille?

Kun Daybreakin käyttöoikeuksien hallinta on käytössä, työtilan omistaja voi rajata käytön hyväksytyille sisäisille käyttäjille mukautetuilla rooleilla ja ryhmämäärityksillä, kun Codexiin kirjaudutaan ChatGPT:n kautta. API:ssa käyttöä voi rajata projektikohtaisilla asetuksilla. Pidä Daybreak pois käytöstä Työtilan oletusasetus -kohdassa ja ota se käyttöön vain tarkoitetulle roolille. API-organisaation omistajien on määritettävä Daybreak erikseen kullekin hyväksytylle projektille, joka ei ole oletusprojekti. Katso Ominaisuuksien käyttöoikeuksien hallinta roolipohjaisella käyttöoikeuksien hallinnalla ChatGPT:ssä ja Daybreakin käyttöönotto Enterprise-organisaatiossa.

Oliko tästä artikkelista apua?