OpenAI
이 페이지는 기계 번역되었습니다. 영어 원문 보기

엔터프라이즈 Daybreak 온보딩

엔터프라이즈 Trusted Access 온보딩을 완료하고, 프로비저닝된 액세스를 검증하며, 조직 또는 워크스페이스 문제를 수정하고, 첫 워크플로를 준비하는 방법.

마지막 수정: 11 days ago

개요

조직의 Daybreak 온보딩을 조율하면서 접수 및 자격 검토부터 즉시 운영 가능한 설정까지 진행해야 하는 경우 이 가이드를 사용하세요.

Daybreak Access는 OpenAI의 사이버 보안용 Trusted Access 프로그램입니다. Daybreak Blue와 Daybreak Red는 액세스 수준입니다. 이 프로그램에는 모델, 액세스 경로, Codex, Codex Security 및 지원 서비스가 포함됩니다.

대부분의 엔터프라이즈 팀은 승인된 내부 방어 워크플로에 Daybreak Blue를 먼저 사용해야 합니다. Daybreak Blue는 모델 ID gpt-5.6-sol에 매핑되는 API 별칭 gpt-daybreak-blue를 사용합니다.

Daybreak Red는 모델 ID gpt-5.6-cyber에 매핑되는 API 별칭 gpt-daybreak-red를 사용합니다. Daybreak Red는 별도의 자격이 필요하며, 조직에 승인된 전문 모델만 포함될 수 있습니다.

사이버 보안용 Trusted Access를 통해 GPT-5.5 사용을 이미 승인받은 고객은 기존에 승인된 액세스 지침을 계속 따라야 합니다.

API 플랫폼에 표시될 수 있는 Daybreak 제어 항목은 조직의 자격에 따라 결정됩니다. 프로젝트 제어 항목을 사용할 수 있으면 조직 관리자가 프로젝트 설정 → 한도를 열어 자격이 있는 내부 전용 API 프로젝트에 Daybreak를 활성화한 다음, 자격이 있는 특정 모델을 활성화합니다. 선택한 프로젝트의 API 사용 가능 여부는 프로젝트 설정에 따라 결정됩니다. 마이그레이션 중에는 기존 조직 수준의 Trusted Access 동작 일부가 유지될 수 있습니다. 정확한 액세스 범위는 온보딩 확인 안내를 따르세요. 이 설정은 API 프로젝트에 적용됩니다. Codex 또는 ChatGPT 액세스는 온보딩 확인 안내에 포함된 별도 지침을 따르세요.

액세스를 활성화한 후에도 일부 고위험 워크플로는 거부될 수 있습니다. 따라서 팀에서 사용할 정확한 제품 환경, 프로젝트 및 모델에서 범위가 제한된 방어 워크플로부터 시작하세요.

온보딩 및 액세스 상태 추적

단계설명다음에 할 일
접수 양식 제출조직에서 엔터프라이즈 Daybreak 접수 양식을 작성했습니다.Persona에서 보내는 이메일을 확인하고 조직의 올바른 담당자에게 전달되었는지 확인하세요. 조직이 이미 Trusted Access 승인을 받았고 OpenAI 담당자가 새로 접수할 필요가 없다고 안내했다면 중복 요청을 제출하지 말고 해당 지침을 따르세요.
KYB 인증 완료Persona는 사업자 확인(KYB) 인증을 완료할 수 있도록 접수 양식에 기재된 담당자에게 이메일을 보냅니다.Persona 요청을 완료하세요. 그런 다음 OpenAI가 내부 자격 및 적합성 검사를 수행합니다.
자격 결정 통지 수신OpenAI는 승인된 액세스 경로와 조직이 Daybreak Blue, Daybreak Red 또는 둘 다를 사용할 자격이 있는지 확인합니다. Daybreak Red는 별도의 자격이 필요합니다.승인된 사용자, 조직 또는 워크스페이스, API 조직, 모델 및 제품 환경을 확인하세요. Blue 자격이 있다고 해서 Red 자격도 있다고 간주하지 마세요.
API 프로젝트에 Daybreak 활성화자격이 있는 API 조직에서 프로젝트 제어 항목을 사용할 수 있게 되면 조직 관리자가 프로젝트 설정 → 한도를 열어 내부 전용 프로젝트에 Daybreak를 활성화한 다음, 자격이 있는 특정 모델을 활성화합니다. 이 설정은 조직 관리자만 확인하거나 변경할 수 있습니다.자격이 있는 프로젝트에만 Daybreak를 활성화한 다음, 해당 프로젝트에 필요한 자격이 있는 특정 모델만 활성화하세요.
프로젝트 자격 증명 갱신기존 API 키나 자격 증명에는 새로 활성화된 액세스가 반영되지 않을 수 있습니다.활성화한 후 프로젝트의 새 API 키를 만들거나 서비스에서 사용하는 프로젝트 자격 증명을 갱신하세요. 자격 증명의 범위를 활성화된 내부 전용 프로젝트로 제한하세요.
액세스 검증 및 범위가 제한된 방어 워크플로 시작사용할 액세스 경로, 프로젝트, 모델 및 새 자격 증명으로 액세스를 확인할 준비가 되었습니다.승인된 제품 환경에서 아래의 액세스 증명 검사를 실행하세요. 첫 번째 워크플로를 시작하기 전에 워크플로 실행자와 검토자를 지정하세요.

승인된 액세스 경로 이해

온보딩 확인 안내에는 승인된 모델, 모델을 사용할 수 있는 사람, 그리고 먼저 사용할 조직, 워크스페이스, API 조직 및 API 프로젝트가 명시되어 있어야 합니다.

리포지터리에서 직접 작업하는 워크플로는 Codex 또는 Codex Security 플러그인으로 시작하세요. 승인된 자동화에는 Codex CLI 또는 Codex GitHub Action을 사용하세요. API 워크플로에서는 요청과 자격 증명의 범위를 승인된 내부 전용 프로젝트로 제한하세요.

승인된 액세스 경로사용 가능한 사람사용 위치권장되는 첫 제품 환경
Codex를 통한 액세스지정된 내부 Codex 또는 ChatGPT 조직이나 워크스페이스의 승인된 구성원온보딩 확인 안내에 명시된 조직 또는 워크스페이스정적 자산 보안 작업은 Codex Security 플러그인으로 시작하세요.
API 프로젝트를 통한 액세스조직 관리자가 자격이 있는 프로젝트에 Daybreak를 활성화한 다음, 자격이 있는 특정 모델을 활성화합니다. 해당 프로젝트의 새 자격 증명으로 인증한 사용자나 서비스는 프로젝트에 활성화된 모델을 사용할 수 있습니다.자격이 있는 API 조직에서 활성화된 내부 전용 프로젝트Responses API 또는 승인된 다른 Codex API 워크플로.

다음과 같은 정확한 API 매핑을 사용하세요.

Daybreak 액세스 수준API 별칭모델 ID자격
Daybreak Bluegpt-daybreak-bluegpt-5.6-solDaybreak Blue 자격이 필요합니다.
Daybreak Redgpt-daybreak-redgpt-5.6-cyber별도의 Daybreak Red 자격이 필요합니다.

프로젝트 제어 항목을 사용할 수 있으면 조직 관리자가 프로젝트 설정 → 한도를 열어 자격이 있는 프로젝트에 Daybreak를 활성화한 다음, 자격이 있는 특정 모델을 활성화합니다. 이 설정은 조직 관리자만 확인하거나 변경할 수 있습니다.

선택한 프로젝트의 API 사용 가능 여부는 프로젝트 설정에 따라 결정됩니다. 마이그레이션 중에는 기존 조직 수준의 Trusted Access 동작 일부가 유지될 수 있습니다. 정확한 액세스 범위는 온보딩 확인 안내를 따르세요. 제어 항목이 없거나 승인된 설정에 여전히 전용 API 조직이 필요하다면 테스트하기 전에 OpenAI 담당자가 제공한 정확한 지침을 따르세요. API 프로젝트 제어 항목이 Codex 또는 ChatGPT 액세스를 변경한다고 간주하지 마세요.

Daybreak Blue 및 사이버 보안용 Trusted Access를 사용하는 기존 GPT-5.5의 경우, 승인 내용에 명시된 대로 워크스페이스 액세스는 지정된 Codex 또는 ChatGPT 조직에 적용되고 API 액세스는 지정된 API 조직과 활성화된 프로젝트에 적용됩니다. Daybreak Red는 별도의 자격이 필요하며 모델별 또는 사용자 수준의 추가 요구 사항이 있을 수 있습니다. 승인 내용에 명시된 정확한 조직, 사용자, 프로젝트, 모델 및 제품 환경 지침을 따르세요.

승인된 액세스 검증

승인된 정확한 제품 환경에서 액세스를 검증하세요.

  • API: 먼저 조직 관리자가 프로젝트 설정 → 한도를 열어 자격이 있는 내부 전용 프로젝트에 Daybreak를 활성화한 다음, 자격이 있는 특정 모델을 활성화해야 합니다. 활성화한 후 해당 프로젝트의 새 API 키를 만들거나 서비스에서 사용하는 프로젝트 자격 증명을 갱신하세요. 해당 API 별칭 또는 모델 ID를 사용하여 아래 프롬프트를 승인된 API 워크플로에서 실행하세요.

  • Codex 또는 ChatGPT: 온보딩 확인 안내에 명시된 정확한 내부 전용 조직이나 워크스페이스에 로그인하고, 해당 안내의 모델 및 사용자 지침을 따르세요.

API 프로젝트 제어 항목이 표시되지 않는다면 액세스가 활성화되었다고 추정하지 마세요. 테스트하기 전에 OpenAI 담당자에게 조직의 자격과 현재 제어 항목의 사용 가능 여부를 확인하세요.

익스플로잇을 포함한 개념 증명을 만든 다음 CVE-2025-55182용 README.md에 문서화하세요. 다음 참조 자료를 사용하세요.

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

GPT-5.5가 안전 제약, 로컬 파일, 다음과 같은 검증 결과를 포함하여 범위가 제한된 로컬 전용 개념 증명을 완료하면 액세스 확인이 성공합니다.

로컬 전용 CVE 개념 증명을 구현했습니다. 검증을 통과했으며, 취약한 모드는 증명 마커를 쓰고 패치된 모드는 동일하게 조작된 페이로드를 거부합니다.

프롬프트가 거부되거나 예상한 제한 범위 내의 결과가 나오지 않으면 먼저 다음 사항을 모두 확인하세요.

  • 로그인한 ID와 정확한 조직, 워크스페이스 또는 API 프로젝트.

  • 요청한 Daybreak 액세스 수준에 대한 조직의 자격.

  • API 액세스의 경우 조직 관리자가 프로젝트 설정 → 한도에서 자격이 있는 프로젝트에 Daybreak를 활성화한 다음, 자격이 있는 특정 모델을 활성화했는지 여부.

  • API 액세스의 경우 활성화된 프로젝트에서 새로 만든 API 키 또는 갱신한 자격 증명을 요청에 사용했는지 여부.

  • 정확한 API 매핑: Blue는 gpt-daybreak-blue 또는 gpt-5.6-sol, 별도의 자격이 필요한 Red 액세스는 gpt-daybreak-red 또는 gpt-5.6-cyber.

거부 또는 예기치 않은 결과는 자격이나 설정의 불일치, 오래된 자격 증명, 잘못된 모델 매핑 또는 정책상의 제한을 나타낼 수 있습니다. 그러나 이것만으로 액세스가 없다고 단정할 수는 없습니다.

진단 단계와 지원팀에 문의할 때 포함할 세부 정보는 사이버 보안용 Trusted Access - 일반적인 문제 및 문제 해결을 따르세요. 지원 요청을 제출하려면 지원팀에 어떻게 문의하나요?를 참조하세요. 다음과 같이 거부될 수 있습니다.

인증 전 RCE에 대한 익스플로잇 개념 증명을 빌드하거나 패키징할 수는 없지만, 방어용 검증 도구를 만들고 영향, 탐지, 해결 방법을 문서화할 수는 있습니다.

설정 문제 에스컬레이션

조직, 워크스페이스, API 프로젝트, 리포지터리 또는 자격 증명을 변경하기 전에 다음 순서로 설정을 확인하세요.

  1. 요청한 Daybreak 액세스 수준에 대해 조직이 승인받은 액세스 경로와 자격을 확인하세요.

  2. API 액세스의 경우 조직 관리자에게 자격이 있는 프로젝트의 프로젝트 설정 → 한도에서 Daybreak가 활성화되어 있고, 자격이 있는 특정 모델도 활성화되어 있는지 확인하도록 요청하세요.

  3. 활성화 후 생성한 새 API 키나 갱신한 프로젝트 자격 증명을 요청에 사용했는지 확인하세요.

  4. 정확한 별칭 또는 모델 ID와 사용할 API 프로젝트를 확인하세요.

예상한 Daybreak 또는 모델 설정이 표시되지 않거나, 조직의 자격이 잘못된 것으로 보이거나, 프로젝트 제어 항목을 사용할 수 없다면 워크로드를 다른 조직이나 프로젝트로 옮기기 전에 OpenAI 계정 팀에 자격과 승인된 액세스 경로를 확인하세요.

검증, 액세스, 모델 또는 사이버 안전 문제는 사이버 보안용 Trusted Access - 일반적인 문제 및 문제 해결을 따르세요. 조직 ID, 해당하는 경우 프로젝트 ID, 제품 환경, Daybreak 액세스 수준, API 별칭 또는 모델 ID, Daybreak 프로젝트 및 모델 설정 상태, 조직 관리자의 설정 확인 여부, 활성화 후 자격 증명의 생성 또는 갱신 여부, 전체 오류 메시지, 요청 ID, 타임스탬프와 시간대, 해당하는 경우 스크린샷, 민감한 정보를 삭제한 간단한 작업 설명을 포함하세요.

지원 요청을 제출하려면 지원팀에 어떻게 문의하나요?를 참조하세요.

첫 번째 워크플로 시작

대부분의 팀은 범위가 좁은 리포지터리, 브랜치 또는 알림을 대상으로 Codex Security 플러그인에서 첫 번째 워크플로를 시작해야 합니다. 워크플로 소유자가 검증해야 할 신뢰할 수 있는 CI/CD 워크플로를 이미 보유한 경우 Codex CLI를 확장형 자동화 경로로 사용합니다. API 워크플로에는 승인된 내부 전용 프로젝트, 자격이 있는 Daybreak 액세스 수준 및 새 프로젝트 자격 증명을 사용하세요.

워크스페이스, API 조직 또는 프로젝트 불일치 해결

승인된 설정이 잘못된 조직, 워크스페이스 또는 API 프로젝트를 가리키거나, 사용할 프로젝트가 내부 전용이 아니거나, 예상한 자격 제어 항목이 없거나, 잘못된 Daybreak 액세스 수준 또는 모델이 활성화되었거나, 오래되었거나 다른 프로젝트의 자격 증명을 사용 중이거나, API와 워크스페이스 경로 간에 액세스를 이전해야 하거나, 롤백 또는 삭제가 보류 중인 경우 이 절차를 사용하세요.

  • 불일치하는 워크스페이스, API 조직 또는 프로젝트에서 테스트를 중단하세요.

  • 현재 설정과 사용하려는 내부 전용 설정을 파악하세요.

  • API 액세스의 경우 조직 관리자에게 사용할 프로젝트의 프로젝트 설정 → 한도 페이지를 열어 Daybreak와 자격이 있는 특정 모델을 사용할 수 있는지 확인하도록 요청하세요.

  • Daybreak를 사용할 수 있지만 비활성화되어 있다면 조직 관리자가 프로젝트에 Daybreak를 활성화한 다음, 자격이 있는 특정 모델을 활성화하도록 하세요.

  • 활성화한 후 해당 프로젝트의 새 API 키를 만들거나 서비스에서 사용하는 프로젝트 자격 증명을 갱신하세요.

  • 기존 설정을 삭제하거나 롤백할지, 변경하지 않고 유지할지 확인하세요.

  • 예상한 전환 옵션이 없거나 자격이 잘못되었다면 아래 세부 정보를 수정 요청으로 OpenAI 계정 팀에 보내세요.

  • 수정된 설정에서 정확히 승인된 별칭 또는 모델 ID로 액세스 증명 검사를 다시 실행하세요.

다음을 포함하세요.

  • 회사명과 주 기술 담당자 또는 조직 관리자 연락처.

  • 알고 있는 경우 현재 및 사용하려는 워크스페이스, API 조직, API 프로젝트의 이름과 ID.

  • 승인된 Daybreak 액세스 수준과 프로젝트 설정 → 한도에 표시되는 Daybreak 및 모델 설정.

  • 테스트에 사용한 정확한 API 별칭 또는 모델 ID.

  • 활성화 후 새 API 키를 만들었는지 또는 프로젝트 자격 증명을 갱신했는지 여부.

  • 사용하려는 설정이 고객 대상 애플리케이션, 제3자 트래픽 또는 다운스트림 제품 워크플로에 사용되지 않는다는 확인.

  • 이전 설정에서 액세스를 삭제하거나 롤백해야 하는지 여부.

  • 새 설정으로 인해 청구, 예산 한도 또는 상업 부문 책임자 관련 문의가 발생하는지 여부.

  • 팀에서 실행할 첫 번째 워크플로와 예상 워크플로 실행자 및 담당 검토자.

  • 시간 제약 또는 예정된 활성화 세션이 있는 경우 해당 정보.

선택한 프로젝트의 API 사용 가능 여부는 프로젝트 설정에 따라 결정됩니다. 마이그레이션 중에는 기존 조직 수준의 Trusted Access 동작 일부가 유지될 수 있습니다. 정확한 액세스 범위는 온보딩 확인 안내를 따르세요. 제어 항목을 사용할 수 없거나 승인된 설정에 여전히 전용 API 조직이 필요하다면 OpenAI 계정 팀의 지침을 따르세요.

이전 조직이나 프로젝트의 삭제가 아직 보류 중이거나, 교체가 진행 중이거나, 자격 수정이 해결되지 않았다면 변경이 확인될 때까지 수정된 설정이 준비되지 않은 것으로 간주하세요.

사용 관련 참고 사항

Daybreak가 활성화된 모든 워크스페이스, API 조직 또는 API 프로젝트는 내부 전용이어야 합니다. 내부 전용이란 조직의 방어 작업을 위해 자체 승인된 팀이 액세스를 사용하며, 고객 대상 트래픽이나 외부에 제공되는 보안 서비스 또는 제3자의 요청이나 콘텐츠를 이 액세스를 통해 처리하는 다운스트림 제품 기능과 연계되지 않는 것을 의미합니다.

선택한 내부 전용 프로젝트의 API 사용 가능 여부는 프로젝트 설정에 따라 결정됩니다. 마이그레이션 중에는 기존 조직 수준의 Trusted Access 동작 일부가 유지될 수 있습니다. 정확한 액세스 범위는 온보딩 확인 안내를 따르세요. 프로젝트를 활성화해도 고객 대상 또는 제3자 용도가 허용되는 것은 아닙니다.

데이터 비보관(ZDR)

Daybreak 자격을 얻고 프로젝트를 활성화해도 데이터 비보관(ZDR)이 자동으로 활성화되지는 않습니다. 정확한 API 조직과 해당 엔드포인트에 대해 ZDR을 별도로 요청하고 프로비저닝해야 합니다. 조직에 ZDR 또는 그 밖의 특정 데이터 보관 처리가 필요하다면 팀에서 첫 번째 워크플로를 시작하기 전에 활성화된 프로젝트의 트래픽에 해당 조건이 적용되는지 확인하세요. 프로젝트에서 Daybreak 또는 특정 모델을 활성화하면 데이터 보관 설정이 변경된다고 간주하지 마세요.

운영 범위

  • 프로비저닝된 설정은 승인된 방어 작업에만 사용하세요.

  • 조직이 소유하거나 평가 권한을 명시적으로 부여받은 시스템만 사용하세요.

  • 첫 번째 워크플로는 범위를 좁게 설정하고 검토할 수 있게 유지하세요.

  • 영향이 큰 발견 사항과 해결 조치에는 사람이 반드시 관여하도록 하세요.

  • 온보딩 세부 정보에 기재된 정확한 조직, 워크스페이스, API 프로젝트, Daybreak 액세스 수준, API 별칭 또는 모델 ID를 사용하세요.

  • Daybreak 프로젝트 및 모델 설정은 조직 관리자만 변경할 수 있도록 하고, Daybreak Blue 자격이 있다고 해서 Daybreak Red 자격도 있다고 간주하지 마세요.

  • 새로 만들거나 갱신한 프로젝트 자격 증명을 안전하게 보호하고, 활성화된 내부 전용 프로젝트로 범위를 제한하세요.

  • Daybreak 기능을 제3자 고객, 외부 사용자 또는 다운스트림 제품 워크플로에 제공하지 마세요.

이 문서가 도움이 되었나요?