Panoramica
Daybreak Access è il programma Trusted Access per Cyber di OpenAI. Daybreak Blue e Daybreak Red sono livelli di accesso.
Questo articolo tratta i problemi comuni che i clienti possono riscontrare con Daybreak Access, tra cui verifica, controlli dei progetti nella Piattaforma API, accesso ai modelli, accesso legacy a GPT-5.5-Cyber e messaggi imprevisti sulla sicurezza informatica.
Scopri di più su OpenAI Daybreak.
Prima di iniziare
Prima di contattare l'Assistenza, verifica quanto segue:
Stai usando l'organizzazione OpenAI o l'area di lavoro approvata e il progetto API previsto.
Stai usando il percorso di accesso approvato: API Responses oppure Codex con Accedi con ChatGPT, o ancora Codex CLI.
Per l'API OpenAI, stai usando l'alias o l'ID modello esatto del percorso di accesso previsto: Daybreak Blue usa
gpt-daybreak-blue(alias) ogpt-5.6-sol(ID modello), mentre Daybreak Red usagpt-daybreak-red(alias) ogpt-5.6-cyber(ID modello).Per l'accesso legacy a GPT-5.5-Cyber, stai usando il nome esatto del modello
gpt-5.5-cyber-preview.Per risolvere i problemi dell'API OpenAI, un amministratore dell'organizzazione ha aperto il progetto previsto nella Piattaforma API ed è andato a Impostazioni progetto → Limiti. Solo gli amministratori dell'organizzazione possono visualizzare o modificare i controlli Daybreak.
Se i controlli sono disponibili per la tua organizzazione, l'amministratore ha abilitato Daybreak per il progetto idoneo e poi lo specifico modello idoneo. Daybreak Blue è disponibile per le organizzazioni idonee a Daybreak Blue o Daybreak Red, mentre Daybreak Red è disponibile solo per quelle idonee a Daybreak Red.
Dopo che un amministratore dell'organizzazione modifica un'impostazione di Daybreak o del modello, crea una nuova chiave API del progetto o aggiorna le credenziali del progetto prima di ripetere il test.
La configurazione dell'organizzazione, l'elenco degli utenti approvati e i limiti di utilizzo o di budget sono stati completati.
La richiesta riguarda sistemi, applicazioni, account, reti o dati di tua proprietà, che gestisci o per i quali sei esplicitamente autorizzato a eseguire test o analisi.
Problemi di verifica
OpenAI potrebbe chiederti di completare la verifica prima di concederti l’accesso a OpenAI Daybreak. La verifica consente a OpenAI di valutare se la richiesta soddisfa i requisiti per l’accesso a Daybreak Blue o Daybreak Red. La procedura richiesta può variare in base al tipo di cliente. Per i clienti Enterprise, la verifica può essere gestita tramite una procedura a livello di organizzazione con OpenAI, anziché mediante la verifica dell’identità del singolo utente.
Se la verifica non riesce o viene rifiutata
Se il tuo tentativo di verifica non viene approvato, consulta i requisiti attuali di OpenAI Daybreak e segui le istruzioni riportate nella comunicazione ricevuta. L’assistenza non può modificare manualmente l’esito di una verifica né fornire ulteriori dettagli sui motivi di un risultato specifico. Al momento, la verifica di OpenAI Daybreak non consente nuovi tentativi né ricorsi.
In caso di problemi tecnici durante la verifica
Se la procedura di verifica non si carica, si blocca o mostra un errore tecnico imprevisto:
Riprova la procedura di verifica.
Assicurati che il browser e il dispositivo siano aggiornati.
Se il problema persiste, contatta l’assistenza e fornisci uno screenshot dell’errore, i dati del dispositivo e del browser e l’ora approssimativa in cui si è verificato il problema.
Se hai completato la verifica ma l’accesso risulta ancora limitato
Se hai completato la procedura di verifica ma il tuo stato non si aggiorna:
Esci dall’account ed effettua nuovamente l’accesso.
Aggiorna la pagina o riapri la sezione interessata del prodotto.
Se il problema persiste, contatta l’assistenza fornendo uno screenshot, i dati del dispositivo e del browser e l’ora approssimativa in cui hai completato la procedura.
Perché ho perso l’accesso a Daybreak Blue?
Abbiamo corretto un problema tecnico nella nostra procedura di verifica e revocato l’accesso agli account individuali Daybreak Blue interessati. L’errore è stato nostro e ci scusiamo per il disagio.
Se hai ricevuto un’email che ti invita a ripetere la verifica, segui le istruzioni per presentare nuovamente la domanda. Esamineremo la tua domanda in base agli attuali requisiti di idoneità. La presentazione di una nuova domanda non garantisce l’approvazione né il ripristino dell’accesso.
Se non riesci a riavviare la verifica, riscontri un errore o completi la procedura ma non riesci ancora ad accedere a Daybreak Blue, rispondi all’email fornendo i dettagli.
Se il tuo accesso non è cambiato, non devi ripetere la verifica a causa di questo problema. I singoli utenti di Daybreak devono comunque attivare la Sicurezza avanzata dell’account e configurare una chiave di sicurezza fisica conforme allo standard FIDO entro il 1° settembre 2026.
Problemi di accesso ai modelli e ai progetti Daybreak
Per l'API OpenAI, l'idoneità dell'organizzazione determina quali controlli Daybreak possono comparire. Quando sono disponibili, solo gli amministratori dell'organizzazione possono visualizzarli o modificarli nella Piattaforma API, in Impostazioni progetto → Limiti.
I controlli disponibili dipendono dall'idoneità dell'organizzazione:
Daybreak Blue è disponibile per le organizzazioni idonee a Daybreak Blue o Daybreak Red.
Daybreak Red è disponibile solo per le organizzazioni idonee a Daybreak Red.
Nella Piattaforma API, un amministratore dell'organizzazione abilita Daybreak per il progetto idoneo e poi abilita lo specifico modello idoneo. Le impostazioni del progetto determinano la disponibilità dell'API per il progetto selezionato. Durante la migrazione potrebbero persistere alcuni comportamenti di Trusted Access a livello di organizzazione; fai riferimento alla conferma di onboarding per conoscere l'esatto ambito di accesso.
Se un interruttore Daybreak non compare
Chiedi a un amministratore dell'organizzazione di verificare quanto segue:
Sta visualizzando l'organizzazione e il progetto API previsti.
Ha aperto Impostazioni progetto → Limiti.
L'organizzazione è stata approvata per il livello di accesso Daybreak previsto.
Il provisioning dell'organizzazione e del progetto è completo.
Se il controllo Daybreak previsto continua a non comparire, contatta il team OpenAI che gestisce il tuo account.
Se compare Daybreak Blue ma non Daybreak Red, chiedi al team OpenAI che gestisce il tuo account di confermare che l'organizzazione disponga dell'approvazione separata per Daybreak Red e dell'autorizzazione necessaria per lo specifico modello.
Problemi nell'uso di Daybreak Blue o Daybreak Red nell'API Responses
Se l'approvazione include l'accesso all'API OpenAI:
Usa l'organizzazione OpenAI approvata e il progetto API previsto.
Nella Piattaforma API, chiedi a un amministratore dell'organizzazione di aprire il progetto previsto e andare a Impostazioni progetto → Limiti.
Chiedi all'amministratore dell'organizzazione di abilitare Daybreak per il progetto idoneo e poi lo specifico modello idoneo.
Dopo la modifica di una delle due impostazioni, crea una nuova chiave API del progetto o aggiorna le credenziali del progetto.
Invia una richiesta diretta all'API Responses usando l'alias stabile o l'ID del modello sottostante:
| Accesso | Alias stabile | ID modello |
|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber |
Usa una richiesta diretta per verificare l'accesso; non considerare un'interfaccia che elenca i modelli come unica prova che l'accesso sia attivo.
Se la richiesta non riesce:
Verifica che Daybreak e lo specifico modello idoneo siano abilitati per il progetto API previsto.
Verifica che la richiesta usi l'organizzazione e la chiave API del progetto corrette, oltre all'alias o all'ID modello esatto.
Conferma con il team OpenAI che gestisce il tuo account che l'idoneità dell'organizzazione, il provisioning e le eventuali autorizzazioni specifiche per il modello siano completi.
Verifica che i limiti di utilizzo o di budget non impediscano l'accesso.
Prima di contattare l'Assistenza, raccogli il testo esatto dell'errore, l'ID richiesta, la data e l'ora e il fuso orario.
Problemi nell'uso dei modelli Daybreak in Codex
Verifica che il tuo account e la tua organizzazione o area di lavoro siano approvati per l'accesso Daybreak previsto.
Aggiorna all'ultima versione supportata dell'app Codex o di Codex CLI.
Accedi usando l'account e il metodo di autenticazione specificati nell'approvazione.
Apri il selettore dei modelli e scegli il modello associato all'accesso approvato.
Se Daybreak Red non è disponibile, chiedi al team OpenAI che gestisce il tuo account di confermare che l'approvazione separata e il provisioning siano completi.
Problemi di accesso alla versione legacy di GPT-5.5-Cyber
L'accesso a GPT-5.5-Cyber può essere fornito per diverse interfacce di prodotto. L'approvazione di un percorso non dimostra automaticamente che un altro percorso sia attivo.
L'approvazione può includere:
Accesso all'API Responses.
Accesso a Codex tramite Accedi con ChatGPT.
Attualmente, per GPT-5.5-Cyber non è disponibile l'accesso a Codex tramite autenticazione con chiave API.
Problemi nell'uso di GPT-5.5-Cyber nell'API Responses
Se l'approvazione include l'accesso all'API Responses:
Usa l'organizzazione OpenAI approvata associata al tuo accesso.
Invia una richiesta diretta all'API Responses con il modello
gpt-5.5-cyber-preview.
Se una richiesta diretta all'API Responses riesce, l'accesso al modello è attivo anche se l'endpoint /models non elenca il modello.
Se la richiesta non riesce:
Verifica di usare l'organizzazione corretta e il nome esatto del modello.
Verifica che la configurazione dell'organizzazione sia completa. In caso di dubbi, contatta il team OpenAI che gestisce il tuo account.
Verifica che i limiti di utilizzo o di budget non impediscano l'accesso.
Prima di contattare l'Assistenza, raccogli il testo esatto dell'errore, l'ID richiesta, la data e l'ora e il fuso orario.
Problemi nell'uso di GPT-5.5-Cyber in Codex
Se l'approvazione include l'accesso a Codex:
Collabora con il team OpenAI che gestisce il tuo account per assicurarti che il tuo specifico account utente sia stato approvato per l'accesso a GPT-5.5-Cyber.
A seconda dell'interfaccia che usi, aggiorna l'app Codex alla versione 26.513.20950 o successiva oppure Codex CLI alla versione 0.133.0 o successiva.
Accedi a Codex con ChatGPT.
Controlla il selettore dei modelli e scegli GPT-5.5-Cyber-Preview.
Motivi comuni per cui l'accesso potrebbe non comparire
Usa la tabella seguente per verificare i problemi di accesso più comuni.
| Motivo | Soluzione |
|---|---|
| Organizzazione OpenAI o area di lavoro errata | Passa all'organizzazione OpenAI o all'area di lavoro associata al percorso di accesso approvato. |
| Nome del modello errato nell'API Responses | Usa il nome esatto del modello gpt-5.5-cyber-preview. |
Controllo di /models anziché verifica diretta dell'accesso | Invia una richiesta diretta all'API Responses con il modello approvato. Al momento, la versione legacy di GPT-5.5-Cyber potrebbe non comparire in /models. |
| Elenco degli utenti approvati o configurazione dell'organizzazione non corrispondenti | Collabora con il team OpenAI che gestisce il tuo account per confermare gli utenti approvati, l'organizzazione e il percorso di accesso. |
| Abilitazione dell'organizzazione o provisioning degli utenti incompleto | Prima di rivolgerti all'Assistenza, chiedi al tuo referente OpenAI di confermare che il provisioning sia completo. |
Messaggi sulla sicurezza informatica dopo l'approvazione
OpenAI Daybreak riduce alcuni blocchi relativi alla cybersicurezza per i clienti approvati, ma non elimina tutte le misure di protezione. Potresti comunque riscontrare due diversi tipi di comportamento:
Messaggi di sicurezza a livello di sistema che bloccano, rallentano o reindirizzano una richiesta prima del completamento.
Rifiuti a livello di modello, in cui il modello risponde ma si rifiuta di fornire assistenza.
In entrambi i casi continuano ad applicarsi i controlli delle norme di utilizzo.
Perché può ancora comparire un messaggio sulla sicurezza informatica
Potresti comunque visualizzare un messaggio relativo alla cybersicurezza quando:
Una richiesta sembra ad alto rischio o estranea al normale uso difensivo della cybersicurezza.
Stai usando un modello standard anziché un modello specializzato in cybersicurezza approvato.
La richiesta viene interpretata come offensiva, abusiva o troppo ambigua per poter essere completata in sicurezza.
Alla richiesta viene ancora applicato un controllo di sicurezza del prodotto o dell'API.
Come può presentarsi
A seconda dell'interfaccia, potresti vedere:
Un messaggio che indica che l'accesso è stato temporaneamente limitato o che la richiesta è stata indirizzata a un modello di riserva per ridurre il rischio di abusi informatici.
Un errore API come
cyber_policy.Un rifiuto o un altro avviso nell'esperienza del prodotto.
Cosa fare quando ricevi un messaggio di sicurezza
Per prima cosa, verifica quale modello e percorso di accesso hai usato. Contatta quindi l'Assistenza se ritieni che:
Una richiesta chiaramente difensiva sembri essere stata bloccata in modo imprevisto.
Hai ricevuto un errore
cyber_policyusando un modello Daybreak fornito o il modello legacygpt-5.5-cyber-preview.Hai confermato con il referente OpenAI del tuo account che il provisioning di Daybreak Access o della versione legacy di GPT-5.5-Cyber è completo; per le richieste API, verifica che Daybreak e lo specifico modello idoneo siano abilitati per il progetto previsto.
Non inviare segreti, chiavi private, obiettivi di exploit o dati riservati di terze parti, a meno che OpenAI non ti chieda espressamente di farlo tramite un percorso di assistenza approvato.
Contattare l'Assistenza
Se, dopo aver seguito i passaggi precedenti, non riesci ancora a completare la verifica, ad accedere a Daybreak Blue, Daybreak Red o alla versione legacy di GPT-5.5-Cyber oppure a risolvere un messaggio sulla sicurezza informatica, contatta l'Assistenza e fornisci quanti più dati possibile tra i seguenti:
Il nome della tua organizzazione.
L'ID dell'organizzazione OpenAI usato per la richiesta.
L'ID del progetto API usato per la richiesta.
Se utilizzi ChatGPT, Codex o l'API.
Il percorso di accesso approvato che intendevi usare.
Il nome esatto del modello usato nell'API o in Codex.
Per i problemi con l'API, indica se un amministratore dell'organizzazione vede il controllo Daybreak previsto in Impostazioni progetto → Limiti e se Daybreak e lo specifico modello idoneo sono abilitati.
Il messaggio di errore o di sicurezza completo.
L'ID richiesta, la data e l'ora e il fuso orario degli errori API.
Uno screenshot, se il problema riguarda la visibilità nell'interfaccia, il comportamento del flusso di verifica o una schermata delle impostazioni dell'account.
Una breve descrizione anonimizzata dell'attività di cybersicurezza.
Se l'attività riguarda sistemi di tua proprietà o per i quali sei autorizzato a eseguire test.
Domande frequenti
Dove posso abilitare Daybreak Blue o Daybreak Red per un progetto API?
Se i controlli Daybreak sono disponibili per la tua organizzazione, un amministratore dell'organizzazione può aprire il progetto desiderato nella Piattaforma API e andare a Impostazioni progetto → Limiti. Solo gli amministratori dell'organizzazione possono visualizzare o modificare questi controlli. Daybreak Blue è disponibile per le organizzazioni idonee a Daybreak Blue o Daybreak Red. Daybreak Red è disponibile solo per le organizzazioni idonee a Daybreak Red.
Quale nome di modello Daybreak devo usare nell'API OpenAI?
Per Daybreak Blue, usa l'alias stabile gpt-daybreak-blue o l'ID modello gpt-5.6-sol. Per Daybreak Red, usa l'alias stabile gpt-daybreak-red o l'ID modello gpt-5.6-cyber. Per il modello GPT-5.5-Cyber legacy, usa gpt-5.5-cyber-preview.
Devo modificare un elenco di modelli consentiti o bloccati?
L'accesso a Daybreak e la disponibilità dei modelli si configurano entrambi nella Piattaforma API, in Impostazioni progetto → Limiti. Un amministratore dell'organizzazione abilita Daybreak per il progetto idoneo e poi abilita lo specifico modello idoneo. Le impostazioni del progetto determinano la disponibilità dell'API per il progetto selezionato. Durante la migrazione potrebbero persistere alcuni comportamenti di Trusted Access a livello di organizzazione; fai riferimento alla conferma di onboarding per conoscere l'esatto ambito di accesso.
L'approvazione Trusted Access esistente per Cyber o GPT-5.5-Cyber include Daybreak Red?
No. Daybreak Red richiede approvazione e attivazione separate. L'accesso Trusted Access esistente per Cyber o GPT-5.5-Cyber non concede automaticamente Daybreak Red.
L'approvazione Trusted Access per Cyber include GPT-5.5-Cyber?
Non automaticamente. Trusted Access per Cyber può supportare molti flussi di lavoro di cybersicurezza difensiva con GPT-5.5. GPT-5.5-Cyber è destinato a una gamma più ristretta di flussi di lavoro specializzati e autorizzati e può richiedere ulteriori approvazioni e controlli.
Perché l'endpoint /models non mostra GPT-5.5-Cyber?
Alcuni modelli approvati potrebbero essere utilizzabili direttamente prima di comparire nelle interfacce che elencano i modelli. Per verificare l'accesso, invia una richiesta diretta all'API Responses con gpt-5.5-cyber-preview.
Perché non vedo GPT-5.5-Cyber in Codex?
Se l'approvazione include l'accesso a Codex, assicurati di aver effettuato l'accesso a ChatGPT con un account utente approvato, quindi ricarica Codex o avvia una nuova sessione CLI.
Posso usare GPT-5.5-Cyber in Codex con una chiave API?
Al momento no. Per l'accesso approvato alle funzionalità cyber di Codex, usa Accedi con ChatGPT, salvo nuove indicazioni di OpenAI.
Posso usare GPT-5.5-Cyber al di fuori di Codex?
Sì. Se l'approvazione include l'API, GPT-5.5-Cyber non è limitato a Codex. I clienti approvati possono usarlo tramite il percorso di accesso autorizzato, come l'API Responses o Codex, per flussi di lavoro interni di sicurezza autorizzati.
L'approvazione per GPT-5.5-Cyber copre sia l'API Responses sia Codex?
Non necessariamente. I percorsi dell'API Responses e di Codex vengono forniti separatamente. L'approvazione di un percorso non implica che anche l'altro sia attivo.
GPT-5.5-Cyber è disponibile tramite AWS Bedrock, Azure o un altro provider cloud?
GPT-5.5-Cyber non è generalmente disponibile tramite percorsi ospitati da provider cloud. Se è necessario un percorso tramite provider cloud, rivolgiti al team OpenAI che gestisce il tuo account.
GPT-5.5-Cyber modifica le mie impostazioni di conservazione o di assenza di conservazione dei dati?
No. L'accesso a GPT-5.5-Cyber e le impostazioni di conservazione dei dati sono separati. I controlli dei dati esistenti si applicano solo se sono abilitati per l'organizzazione o il progetto approvato. Se hai bisogno dell'assenza di conservazione dei dati o di una specifica configurazione dei dati, segnalalo al tuo referente OpenAI durante la procedura di ammissione o prima di usare il modello.
OpenAI Daybreak elimina tutti i rifiuti relativi alla cybersicurezza?
No. OpenAI Daybreak può ridurre alcuni impedimenti dovuti ai rifiuti a livello di sistema per le attività idonee e autorizzate, ma possono comunque applicarsi i rifiuti a livello di modello e altri controlli delle norme di utilizzo.
Cosa devo fare se gpt-5.5-cyber-preview restituisce un errore cyber_policy?
Contatta l'Assistenza fornendo ID richiesta, data e ora, modello, interfaccia del prodotto, testo esatto dell'errore e una breve descrizione anonimizzata dell'attività, così che OpenAI possa svolgere le verifiche.
Perché devo effettuare la verifica?
OpenAI Daybreak è destinato a clienti e utenti verificati che svolgono attività di cybersicurezza legittime e autorizzate. La verifica aiuta OpenAI a valutare responsabilmente le richieste di accesso. A seconda del percorso di accesso, la verifica può avvenire tramite una procedura di ammissione a livello di organizzazione o un flusso di verifica dell'utente.
Quanto tempo richiede la verifica?
Il flusso di verifica può essere rapido, ma i tempi per ottenere l'accesso definitivo dipendono dal più ampio processo di revisione e provisioning.
L'Assistenza può modificare l'esito di una verifica?
No. L'Assistenza non può ignorare manualmente l'esito di una decisione di verifica di OpenAI Daybreak.
