OpenAI
このページは機械翻訳されています。元の英語の記事を表示

OpenAI Daybreak - Trusted Access for Cyber 概要

Trusted Access for Cyber の概要、サポート内容、アクセスのリクエスト方法を学びます。

更新日: 4 days ago

概要

Daybreak Access は、OpenAI の Trusted Access for Cyber プログラムです。Daybreak Blue と Daybreak Red はアクセスレベルです。

Trusted Access for Cyber は、OpenAI Daybreak のガバナンスモデルです。対象となる企業のお客様やサイバーセキュリティ担当者が、認可されたサイバーセキュリティ業務で OpenAI モデルをより効果的に活用できるよう支援します。より精密な安全対策によって不要な制約を減らし、正当なセキュリティワークフローを支えるよう設計されています。OpenAI の利用ポリシー、その他の安全対策、アクセス制御は引き続き適用されます。

Trusted Access は、自社が所有または運用しているか、テストまたは分析について明示的な許可を得ているシステム、アプリケーション、アカウント、ネットワーク、データを対象とした、認可済みの防御的サイバーセキュリティ業務向けです。

お客様のワークフローは、通常、次の 3 つに分類されます。

  • セキュア SDLC/AppSec:継続的なコードスキャン、テスト環境のスキャン、セキュリティ検出事項の検証、セキュリティパッチの自動化、セキュアコードレビュー、パッチ適用

  • 防御的運用:ブルーチーミング、脅威モデリング、脅威インテリジェンス、脅威ハンティング、マルウェア分析、検知エンジニアリング、脆弱性のトリアージ、パッチ検証

  • 認可済みの攻撃的テスト:ペネトレーションテスト、レッドチーミング、エクスプロイトの検証・開発、マルウェア分析、リバースエンジニアリング、認可された環境での統制された検証

現在の Trusted Access の各レベルを以下の表に示します。

アクセス変更点想定されるユースケース
Daybreak Blue(GPT-5.6 Sol)認可された環境で検証済みの防御業務に対応する、より精密な安全対策脆弱性のトリアージ、セキュアコードレビュー、マルウェア分析、検知エンジニアリング、インシデント対応、パッチ検証
Daybreak Red(GPT-5.6 Cyber)高度な認可済みワークフロー向けの専門機能と、追加承認、より厳格な検証、アクセス制御認可済みのペネトレーションテスト、レッドチーミング、エクスプロイトの検証・開発、統制された脆弱性調査
GPT-5.5(デフォルト)汎用利用向けの標準的な安全対策脅威モデリング、セキュアコードレビュー、パッチ適用などのセキュア SDLC・アプリケーションセキュリティワークフローと、汎用的なブルーチーミング
Trusted Access for Cyber 対応の GPT-5.5認可された環境で検証済みの防御業務に対応する、より精密な安全対策脆弱性のトリアージと検証、マルウェア分析、検知エンジニアリング、パッチ検証
GPT-5.5-Cyber専門的な認可済みワークフロー専用の設計と、より厳格な検証、アカウント単位の管理レッドチーミング、エクスプロイト開発、ペネトレーションテスト、脅威ハンティングなどの認可済み攻撃的テスト

Daybreak Blue は、ほとんどのセキュリティチームに推奨される出発点です。Trusted Access for Cyber 対応の GPT-5.6 Sol を基盤とし、セキュアコードレビュー、脆弱性のトリアージ、検知エンジニアリング、インシデント対応、マルウェア分析、パッチ検証など、承認済みの防御的ワークフローに対応します。既存の安全対策、アクセス制御、利用ポリシーは引き続き適用されます。

GPT-5.6 Cyber を使用する Daybreak Red は、概念実証用エクスプロイトの開発、エクスプロイトチェーンの検証、ペネトレーションテスト、レッドチーミングなど、高度な認可済みワークフロー向けです。アクセスには追加の承認が必要で、より厳格な検証、監視、アクセス制御、人による監督の対象となります。

GPT-5.5 または GPT-5.5-Cyber について既に承認を受けているお客様は、引き続き承認済みモデルのアクセスとプロビジョニングに関する手順に従ってください。既存の Trusted Access for Cyber または GPT-5.5-Cyber の承認に、Daybreak Red が自動的に含まれることはありません。

制限事項

Trusted Access for Cyber では、次のことは行われません。

  • すべての安全対策やすべての拒否を解除すること

  • すべてのサイバー特化型モデルへのアクセスを保証すること

  • ゼロデータ保持をデフォルトで付与すること

  • 第三者顧客または外部ユーザー向けの再販、プロキシ、組み込み、またはダウンストリームアクセスを許可すること

  • 所有している、またはテストを明示的に許可されているシステムの範囲外での活動を認めること

アクセスは、承認済みの内部ユーザーと承認済みの内部ワークフローのみを対象としています。Trusted Access に使用する組織またはワークスペースは、内部セキュリティ業務専用にする必要があり、顧客向けアプリケーション、ダウンストリーム製品トラフィック、第三者アクセスにも使用すべきではありません。

Trusted Access for Cyber への申請

Trusted Access for Cyber を申請するには:

  • 個人の方はこちらから申請できます。

  • 組織の方はこちらから申請できます。

審査の一環として、以下の情報の提供をお願いする場合があります。

  • お客様の組織とサイバーセキュリティ能力

  • 利用を予定している防御的サイバーセキュリティのワークフロー

  • 利用を予定している OpenAI 組織またはワークスペース

  • 利用資格の審査に必要な本人確認情報または信頼性に関する情報

OpenAI は、アクセスを有効にする前に申請を審査します。申請が自動的に承認されるわけではありません。

個人として Daybreak Access の利用資格を得るには、18 歳以上である必要があります。

Trusted Access for Cyber で利用できる特典は、申請に対して承認されたアクセス範囲によって異なります。OpenAI は、本人確認と信頼性の検証、リスク、想定されるユースケース、サイバーセキュリティ・エコシステム全体の強化に貢献できる申請者の能力などを踏まえて審査します。

Trusted Access の責任ある利用

利用が承認済みの範囲内にとどまり、OpenAI の規約および利用ポリシーに準拠していることを確認する責任は、お客様にあります。

承認された場合、Trusted Access は合法かつ認可されたサイバーセキュリティ業務にのみ使用し、当社の Cyber Abuse Policy に同意する必要があります。当社は、情報システムの完全性、機密性、または可用性を侵害するサイバー不正行為(悪意を持って、適切な認可なく、または付与された認可を超えて行われる「デュアルユース」のサイバー活動を含む)を助長するために当社サービスを使用することを認めません。

Trusted Access に使用する組織またはワークスペースが、内部セキュリティ業務に適していることも確認してください。同じ組織が顧客向けトラフィックやダウンストリーム製品ワークフローを支えている場合は、申請前に OpenAI の担当者と協議してください。Trusted Access for Cyber を第三者顧客、外部ユーザー、顧客向けワークフロー、またはダウンストリーム製品トラフィックに拡張することはできません。

よくある質問

承認後の変更点

承認されたお客様は、アカウントに指定されたモデルと製品インターフェースを利用できます。GPT-5.6 Sol を使用する Daybreak Blue は、承認された防御的なサイバーセキュリティ業務に対応しています。一方、GPT-5.6 Cyber を使用する Daybreak Red で高度な承認済み業務を行うには、別途承認が必要です。既存の GPT-5.5 または GPT-5.5-Cyber へのアクセスには、当初の承認条件が引き続き適用されます。その他の安全対策、利用ポリシー、アクセス制限も引き続き適用されます。

Daybreak Blue と Astra の併用

Astra で拒否を減らす機能は Daybreak Red のお客様が利用できますが、現在、Daybreak Blue のお客様は利用できません。現在、Astra で拒否を減らす機能を Daybreak Blue のお客様にも提供できるよう取り組んでいます。Daybreak Blue へのアクセス権がある場合は、標準の安全対策を適用して Astra を利用するか、Daybreak Blue 対応モデルに切り替えることができます。

個人での Daybreak Red の利用

現在、Daybreak Red は承認された法人および大企業の組織のみが利用できます。個人向けの申請手続きでは利用できません。

個人は Daybreak Blue に申請できますが、Blue の承認に Daybreak Red は含まれません。

例外としてアクセス権を持つ個人もいますが、現時点では Daybreak Red に直接申請することはできません。

承認対象への GPT-5.5-Cyber の包含

自動的には含まれません。Trusted Access for Cyber では、GPT-5.5 を使用する多くの防御的なサイバーセキュリティ業務に対応できます。GPT-5.5-Cyber は、レッドチーミング、エクスプロイトの検証や開発など、より限定された専門的かつ承認済みの業務を想定しており、追加の承認や管理措置が必要になる場合があります。

既存の Trusted Access for Cyber または GPT-5.5-Cyber の承認対象への Daybreak Red の包含

いいえ。Daybreak Red には追加の承認と有効化が必要です。既存の Trusted Access for Cyber または GPT-5.5-Cyber へのアクセス権があっても、Daybreak Red へのアクセス権は自動的には付与されません。

顧客や外部ユーザー向けの Trusted Access の利用

いいえ。Trusted Access は、承認された社内利用のみを目的としています。第三者の顧客、外部ユーザー、顧客向け業務、下流製品のトラフィックに拡張することはできません。外部向けの業務については、Daybreak パートナープログラムをご検討ください。

Trusted Access へのゼロデータ保持の包含

いいえ。Trusted Access とゼロデータ保持は別のものです。データ保持や組織の設定について支援が必要な場合は、OpenAI の担当者にご相談ください。

所有していないシステムでの Trusted Access の利用

テストまたは分析する明示的な権限がある場合に限り、利用できます。TAC へのアクセス権を第三者と共有したり販売したりすることはできません。また、自ら所有していないシステムや、テストまたは分析する明示的な権限がないシステムのテストに TAC を使用することもできません。

Codex 以外での Daybreak モデルまたは Trusted Access for Cyber 対応 GPT-5.5 の利用

承認されたアクセス経路が対応している場合は、利用できます。これらのモデルは、作業がアカウントに承認された防御目的の範囲内であれば、承認済みの社内セキュリティツールや業務で利用できます。

使用すべき API 識別子

OpenAI API では、Daybreak Blue は安定版エイリアス gpt-daybreak-blue-latest とモデル ID gpt-5.6-sol を使用し、Daybreak Red は安定版エイリアス gpt-daybreak-red-latest とモデル ID gpt-5.6-cyber を使用します。

Amazon Bedrock では、Daybreak Blue は openai.gpt-daybreak-blue-5.6-sol、Daybreak Red は openai.gpt-5.6-cyber を使用します。エイリアス gpt-daybreak-blue-latestgpt-daybreak-red-latest は、Amazon Bedrock では利用できません。

現在の OpenAI 組織で顧客向け API トラフィックを処理している場合の Trusted Access の設定方法

承認済みの社内セキュリティ業務専用の組織またはワークスペースを使用してください。顧客向けアプリケーション、第三者によるアクセス、下流製品のトラフィックを支える組織では、Trusted Access を有効にしないでください。申請またはアクセスの有効化を行う前に、適切な設定について OpenAI の担当者にご相談ください。

契約や購入による GPT-5.5-Cyber へのアクセス保証

いいえ。GPT-5.5-Cyber へのアクセスは限定されており、承認が必要です。商取引上の契約や購入だけでは、アクセスは保証されません。申請が承認された場合、OpenAI から利用可能なアクセス経路と適用条件をお知らせします。

承認後もサイバー安全性に関するメッセージが表示される場合の確認事項

承認された組織またはワークスペース、承認されたモデルまたはアクセス経路、所定の製品インターフェースを使用していることを確認してください。承認後も、一部の安全対策が適用される場合があります。明らかに防御目的のリクエストが予期せずブロックされたと思われる場合は、正確なメッセージ、モデル、製品インターフェース、タイムスタンプ、利用可能であればリクエスト ID、タスクの簡潔な編集済み説明を添えてサポートにお問い合わせください。関連情報:Trusted Access for Cyber ― よくある問題とトラブルシューティング

組織内で Trusted Access を適切な従業員に限定する方法

Trusted Access は、承認されたセキュリティ業務に従事する、承認済みの社内ユーザーだけが利用できるようにしてください。アクセスを制限する必要がある場合は、OpenAI の担当者と連携して社内専用の組織またはワークスペースを設定し、適切なユーザーだけにアクセス権を付与してください。

この記事は役に立ちましたか?