OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Trusted Access for Cyber - Problemi comuni e risoluzione

Risolvi i problemi di verifica di Trusted Access for Cyber, accesso a GPT-5.5-Cyber e messaggi di sicurezza informatica dopo l’approvazione.

Aggiornato: 7 days ago

Panoramica

Questo articolo tratta i problemi comuni che i clienti possono incontrare in relazione al programma Trusted Access for Cyber, inclusi problemi di verifica, problemi di accesso e messaggi imprevisti di sicurezza informatica durante l’uso dei modelli.

Scopri di più su Trusted Access for Cyber.

Prima di iniziare

Conferma quanto segue prima di contattare il Supporto:

  • Stai usando l’organizzazione OpenAI o l’area di lavoro approvata.

  • Stai usando il percorso di accesso approvato: Responses API o Codex con Accedi con ChatGPT, oppure Codex CLI.

  • Stai usando il nome esatto del modello, quando applicabile: gpt-5.5-cyber-preview.

  • La configurazione dell’organizzazione, l’elenco degli utenti approvati e i limiti di utilizzo o di budget sono completi.

  • La tua richiesta riguarda sistemi, applicazioni, account, reti o dati di tua proprietà, che gestisci o che sei esplicitamente autorizzato a testare o analizzare.

Problemi di verifica

OpenAI potrebbe chiederti di completare la verifica prima di concedere Trusted Access for Cyber. La verifica aiuta OpenAI a valutare se la richiesta è idonea per l’accesso affidabile alla cybersecurity. Il percorso richiesto può variare in base al tipo di cliente. Per i clienti Enterprise, la verifica può essere gestita tramite un’acquisizione a livello di organizzazione con OpenAI anziché tramite un flusso individuale di verifica dell’identità.

Se la verifica non riesce o viene negata

Se il tuo tentativo di verifica non viene approvato, rivedi i requisiti attuali di Trusted Access for Cyber e segui le istruzioni nell’avviso che hai ricevuto. Il Supporto non può ignorare manualmente un risultato di verifica né fornire ulteriori dettagli sul motivo per cui si è verificato un risultato specifico. Al momento, la verifica di Trusted Access for Cyber non supporta nuovi tentativi o ricorsi.

Se hai un problema tecnico durante la verifica

Se il flusso di verifica non si carica, si blocca o mostra un errore tecnico imprevisto:

  1. Riprova il flusso di verifica.

  2. Assicurati che browser e dispositivo siano aggiornati.

  3. Se il problema continua, contatta il Supporto e includi uno screenshot dell’errore, il dispositivo e il browser, e l’orario approssimativo in cui si è verificato il problema.

Se hai completato la verifica ma risulti ancora limitato

Se hai completato il flusso di verifica ma il tuo stato non si aggiorna:

  1. Esci e accedi di nuovo.

  2. Aggiorna la pagina o riapri la superficie del prodotto pertinente.

  3. Se il problema continua, contatta il Supporto con uno screenshot, i dettagli su dispositivo e browser, e l’orario approssimativo del completamento.

Problemi di accesso a GPT-5.5-Cyber

L’accesso a GPT-5.5-Cyber può essere sottoposto a provisioning per diverse superfici di prodotto. L’approvazione per un percorso non prova automaticamente che un altro percorso sia attivo.

La tua approvazione può coprire:

  • Accesso alla Responses API.

  • Accesso a Codex usando Accedi con ChatGPT.

L’accesso a Codex usando l’autenticazione con chiave API non è oggi disponibile per GPT-5.5-Cyber.

Problemi nell’uso di GPT-5.5-Cyber nella Responses API

Se la tua approvazione include l’accesso alla Responses API:

  1. Usa l’organizzazione OpenAI approvata associata al tuo accesso.

  2. Invia una richiesta diretta alla Responses API con il modello gpt-5.5-cyber-preview.

Se una richiesta diretta alla Responses API riesce, il tuo accesso al modello è attivo anche se l’endpoint /models non elenca il modello.

Se la richiesta non riesce:

  1. Conferma di usare l’organizzazione corretta e il nome esatto del modello.

  2. Conferma che la configurazione della tua organizzazione sia completa. Se non sei sicuro, contatta il team del tuo account OpenAI.

  3. Conferma che limiti di utilizzo o di budget non impediscano l’accesso.

  4. Raccogli il testo esatto dell’errore, l’ID della richiesta, il timestamp e il fuso orario prima di contattare il Supporto.

Problemi nell’uso di GPT-5.5-Cyber in Codex

Se la tua approvazione include l’accesso a Codex:

  1. Collabora con il team del tuo account OpenAI per assicurarti che il tuo specifico account utente sia stato approvato per l’accesso a GPT-5.5-Cyber.

  2. Aggiorna all’app Codex versione 26.513.20950 o successiva, oppure a Codex CLI versione 0.133.0 o successiva, a seconda della superficie che usi.

  3. Accedi a Codex con ChatGPT.

  4. Controlla il selettore dei modelli e seleziona GPT-5.5-Cyber-Preview.

Motivi comuni per cui l’accesso potrebbe non apparire

Usa la tabella seguente per verificare i problemi di accesso più comuni.

MotivoMitigazione
Organizzazione OpenAI o area di lavoro errataPassa all’organizzazione OpenAI o all’area di lavoro associata al percorso di accesso approvato.
Nome del modello errato nella Responses APIUsa il nome esatto del modello gpt-5.5-cyber-preview.
Controllo di /models invece del test diretto dell’accessoInvia una richiesta diretta alla Responses API con il modello approvato. Ricorda che al momento i modelli cyber non compaiono nell’endpoint /models.
Elenco utenti approvati o configurazione dell’organizzazione non allineatiCollabora con il team del tuo account OpenAI per confermare utenti approvati, organizzazione e percorso di accesso.
Abilitazione dell’organizzazione o provisioning dell’utente incompletoChiedi al tuo contatto OpenAI di confermare che il provisioning sia completo prima di inoltrare il problema al Supporto.

Messaggi di sicurezza informatica dopo l’approvazione

Trusted Access for Cyber riduce alcuni blocchi relativi al cyber per i clienti approvati, ma non rimuove ogni protezione. Potresti comunque riscontrare due tipi diversi di comportamento:

  • Messaggi di sicurezza a livello di sistema che bloccano, rallentano o reindirizzano una richiesta prima del completamento.

  • Rifiuti a livello di modello in cui il modello risponde ma si rifiuta di aiutare.

I controlli delle norme d’uso si applicano comunque in entrambi i casi.

Perché un messaggio di sicurezza informatica può comunque apparire

Potresti comunque vedere un messaggio relativo al cyber quando:

  • Una richiesta appare ad alto rischio o al di fuori del normale uso difensivo di cybersecurity.

  • Stai usando un modello standard anziché un modello approvato specializzato per il cyber.

  • La richiesta viene interpretata come offensiva, abusiva o troppo ambigua per essere completata in sicurezza.

  • Alla richiesta viene ancora applicato un controllo di sicurezza del prodotto o dell’API.

Come può apparire

A seconda della superficie, potresti vedere:

  • Un messaggio che indica che l’accesso è stato temporaneamente limitato o che la richiesta è stata indirizzata a un modello di fallback per ridurre il rischio di abusi informatici.

  • Un errore API come cyber_policy.

  • Un rifiuto o un altro avviso nell’esperienza del prodotto.

Cosa fare quando ricevi un messaggio di sicurezza

Per prima cosa, conferma quale modello e percorso di accesso hai usato. Poi contatta il Supporto se ritieni che:

  • Una richiesta chiaramente difensiva sembri essere bloccata in modo imprevisto.

  • Hai ricevuto un errore cyber_policy durante l’uso di gpt-5.5-cyber-preview.

  • Hai confermato con il tuo contatto account OpenAI che il provisioning di Trusted Access for Cyber o GPT-5.5-Cyber è completo.

Non inviare segreti, chiavi private, target di exploit o dati riservati di terze parti, a meno che OpenAI non ti indichi specificamente di farlo tramite un percorso di supporto approvato.

Contattare il Supporto

Se non riesci ancora a completare la verifica, ad accedere a GPT-5.5-Cyber o a risolvere un messaggio di sicurezza informatica dopo aver seguito i passaggi precedenti, contatta il Supporto e includi quante più informazioni possibili tra le seguenti:

  • Il nome della tua organizzazione.

  • L’ID dell’organizzazione OpenAI usato per la richiesta.

  • Se stai usando ChatGPT, Codex o l’API.

  • Il percorso di accesso approvato che ti aspettavi di usare.

  • Il nome esatto del modello usato nell’API o in Codex.

  • Il messaggio di errore o di sicurezza completo.

  • L’ID della richiesta, il timestamp e il fuso orario per gli errori API.

  • Uno screenshot se il problema riguarda la visibilità nell’interfaccia, il comportamento del flusso di verifica o una vista delle impostazioni dell’account.

  • Una breve descrizione oscurata dell’attività di cybersecurity.

  • Se l’attività riguarda sistemi di tua proprietà o che sei autorizzato a testare.

Domande frequenti

L’approvazione per Trusted Access for Cyber include GPT-5.5-Cyber?

Non automaticamente. Trusted Access for Cyber può supportare molti flussi di lavoro difensivi di cybersecurity con GPT-5.5. GPT-5.5-Cyber è pensato per un insieme più ristretto di flussi di lavoro autorizzati specializzati e può richiedere approvazioni e controlli aggiuntivi.

Perché l’endpoint /models non mostra GPT-5.5-Cyber?

Alcuni modelli approvati possono essere utilizzabili direttamente prima di comparire nelle superfici di elenco dei modelli. Usa una richiesta diretta alla Responses API con gpt-5.5-cyber-preview per testare l’accesso.

Perché non riesco a vedere GPT-5.5-Cyber in Codex?

Se la tua approvazione include l’accesso a Codex, assicurati di aver effettuato l’accesso a ChatGPT con un account utente approvato, quindi ricarica Codex o avvia una nuova sessione CLI.

Posso usare GPT-5.5-Cyber in Codex con una chiave API?

Al momento no. Usa Accedi con ChatGPT per l’accesso cyber approvato a Codex, salvo indicazioni aggiornate da OpenAI.

Posso usare GPT-5.5-Cyber al di fuori di Codex?

Sì, se la tua approvazione include l’API, GPT-5.5-Cyber non è limitato a Codex. I clienti approvati possono usarlo tramite il percorso di accesso approvato, come la Responses API o Codex, per flussi di lavoro di sicurezza interna autorizzati.

L’approvazione per GPT-5.5-Cyber copre sia la Responses API sia Codex?

Non necessariamente. I percorsi della Responses API e di Codex vengono forniti separatamente. L’approvazione per un percorso non significa che l’altro percorso sia attivo.

GPT-5.5-Cyber è disponibile tramite AWS Bedrock, Azure o un altro provider cloud?

GPT-5.5-Cyber non è generalmente disponibile tramite percorsi ospitati da provider cloud. Se è richiesto un percorso tramite provider cloud, collabora con il team del tuo account OpenAI.

GPT-5.5-Cyber modifica le mie impostazioni di conservazione dei dati o Zero Data Retention?

No. L’accesso a GPT-5.5-Cyber e le impostazioni di conservazione dei dati sono separati. I controlli dei dati esistenti si applicano solo se sono abilitati per l’organizzazione o il progetto approvato. Se hai bisogno della modalità senza conservazione dei dati o di una specifica postura dei dati, segnalalo al tuo contatto OpenAI durante l’acquisizione o prima di usare il modello.

Trusted Access rimuove tutti i rifiuti relativi al cyber?

No. Trusted Access può ridurre alcune frizioni di rifiuto a livello di sistema per attività difensive idonee, ma possono comunque applicarsi rifiuti a livello di modello e altri controlli delle norme d’uso.

Cosa succede se gpt-5.5-cyber-preview restituisce un errore cyber_policy?

Contatta il Supporto indicando ID della richiesta, timestamp, modello, superficie del prodotto, testo esatto dell’errore e una breve descrizione oscurata dell’attività, così OpenAI potrà indagare.

Perché devo verificarmi?

Trusted Access for Cyber è destinato a clienti e utenti verificati che lavorano su attività legittime di cybersecurity. La verifica aiuta OpenAI a valutare responsabilmente le richieste di accesso. A seconda del percorso di accesso, la verifica può avvenire tramite un’acquisizione a livello di organizzazione o un flusso di verifica dell’utente.

Quanto tempo richiede la verifica?

Il flusso di verifica in sé può essere rapido, ma i tempi di accesso finali dipendono dal più ampio processo di revisione e provisioning.

Il supporto può modificare il risultato di una verifica?

No. Il Supporto non può ignorare manualmente il risultato di una decisione di verifica di Trusted Access for Cyber.

Questo articolo è stato utile?