OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

Kurumsal Daybreak başlangıç süreci

Kurumsal Trusted Access katılım sürecini tamamlamayı, sağlanan erişimi doğrulamayı, kuruluş veya çalışma alanı sorunlarını düzeltmeyi ve ilk iş akışına hazırlanmayı öğrenin.

Güncellenme zamanı: 15 days ago

Genel bakış

Kuruluşunuzun Daybreak kullanıma alım sürecini koordine ediyor ve başvuru ile uygunluk incelemesinden çalışmaya hazır bir kuruluma geçmeniz gerekiyorsa bu kılavuzu kullanın.

Daybreak Access, OpenAI’ın Siber Güvenlik için Güvenilir Erişim programıdır. Daybreak Blue ve Daybreak Red birer erişim düzeyidir. Program; modelleri, erişim yollarını, Codex’i, Codex Security’yi ve destek hizmetlerini içerir.

Çoğu kurumsal ekip, onaylı şirket içi savunma iş akışları için Daybreak Blue ile başlamalıdır. Daybreak Blue, gpt-5.6-sol model kimliğiyle eşlenen gpt-daybreak-blue-latest API takma adını kullanır.

Daybreak Red, gpt-5.6-cyber model kimliğiyle eşlenen gpt-daybreak-red-latest API takma adını kullanır. Daybreak Red için ayrı uygunluk gerekir ve erişim yalnızca kuruluş için onaylanmış uzman modelleri içerebilir.

Siber Güvenlik için Güvenilir Erişim kapsamında GPT-5.5 için mevcut onayı bulunan müşteriler, onaylanmış erişim talimatlarını izlemeye devam etmelidir.

API Platformunda hangi Daybreak denetimlerinin görünebileceğini kuruluşunuzun uygunluğu belirler. Daybreak Blue API erişimi için bir kuruluş yöneticisi, ilgili projenin Proje Ayarları bölümüne gider, Daybreak Blue seçeneğini bulur ve etkinleştirir. Erişim her proje için ayrıdır: Bir projede Daybreak Blue seçeneğini açmak veya kapatmak diğer projeleri etkilemez. Ayarı yalnızca kuruluş yöneticileri görebilir veya değiştirebilir. Daybreak Red, eski Güvenilir Erişim veya başka bir onaylı erişim yolu için proje denetimleri ve erişim sınırlarıyla ilgili kesin talimatları kullanıma alım onayınızdan izleyin. Bu ayarlar API projeleri için geçerlidir. Codex veya ChatGPT erişimi için kullanıma alım onayınızdaki ayrı talimatları izleyin.

Erişim etkinleştirildikten sonra da bazı yüksek riskli iş akışları reddedilebilir. Bu nedenle ekibinizin kullanmayı planladığı arayüz, proje ve modelde sınırları belirlenmiş bir savunma iş akışıyla başlayın.

Katılım ve erişim durumunu izleyin

AşamaAçıklamaSonraki adım
Başvuru formunu gönderinKuruluşunuz kurumsal Daybreak başvuru formunu doldurdu.Persona’dan gelecek e-postayı takip edin ve doğru kuruluş irtibat kişisine ulaştığından emin olun. Kuruluşunuzun onaylanmış Güvenilir Erişimi zaten varsa ve OpenAI irtibat kişiniz yeni başvuru gerekmediğini söylüyorsa yinelenen bir talep göndermek yerine onun talimatlarını izleyin.
KYB doğrulamasını tamamlayınPersona, İşletmenizi Tanıyın (KYB) doğrulamasını tamamlaması için başvuru formunda belirtilen kişiye e-posta gönderir.Persona talebini tamamlayın. Ardından OpenAI, uygunluk ve elverişlilik kontrollerini şirket içinde gerçekleştirir.
Uygunluk kararını alınOpenAI, onaylanan erişim yolunu ve kuruluşunuzun Daybreak Blue, Daybreak Red veya her ikisine uygun olup olmadığını doğrular. Daybreak Red için ayrı uygunluk gerekir.Onaylanmış kullanıcıları, kuruluşu veya çalışma alanını, API kuruluşunu, modelleri ve ürün yüzeylerini doğrulayın. Blue uygunluğunun Red uygunluğu sağladığını varsaymayın.
Bir API projesi için Daybreak’i etkinleştirinProje denetimleri uygun API kuruluşunda kullanılabilir olduğunda bir kuruluş yöneticisi Proje ayarları → Sınırlar’ı açar, yalnızca şirket içinde kullanılan proje için Daybreak’i, ardından uygun modeli etkinleştirir. Bu ayarları yalnızca kuruluş yöneticileri görebilir veya değiştirebilir.Daybreak’i yalnızca uygun proje için, ardından yalnızca bu projenin ihtiyaç duyduğu uygun modeli etkinleştirin.
Proje kimlik bilgilerini yenileyinMevcut bir API anahtarı veya kimlik bilgisi, yeni etkinleştirilen erişimi yansıtmayabilir.Etkinleştirmeden sonra proje için yeni bir API anahtarı oluşturun veya hizmetin kullandığı proje kimlik bilgisini yenileyin. Kimlik bilgisini etkinleştirilmiş ve yalnızca şirket içinde kullanılan projeyle sınırlı tutun.
Erişimi doğrulayın ve kapsamı sınırlı bir savunma iş akışı başlatınAmaçlanan erişim yolu, proje, model ve yeni kimlik bilgisi erişim kontrolü için hazırdır.Aşağıdaki erişim kanıtı kontrolünü onaylanmış ürün yüzeyinde çalıştırın. İlk iş akışını başlatmadan önce iş akışını çalıştıracak ve inceleyecek kişileri belirleyin.

Onaylı erişim yolunu anlayın

Kullanıma alım onayınızda, onaylı modellerin, bunları kimlerin kullanabileceğinin ve ilk olarak hangi kuruluşun, çalışma alanının, API kuruluşunun ve API projesinin kullanılacağının belirtilmiş olması gerekir.

Uygulamalı depo iş akışları için Codex veya Codex Security eklentisiyle başlayın. Onaylı otomasyon için Codex CLI veya Codex GitHub Action kullanın. API iş akışlarında istekleri ve kimlik bilgilerini yalnızca şirket içi kullanıma onaylı projeyle sınırlı tutun.

Onaylı erişiminiz Daybreak Blue için Codex CLI’da API anahtarıyla kimlik doğrulaması kullanıyorsa codex -m gpt-daybreak-blue-latest komutunu çalıştırın.

Onaylı erişim yoluKimler kullanabilir?Nerede kullanılmalı?Önerilen ilk arayüz
Codex üzerinden erişimBelirtilen şirket içi Codex veya ChatGPT kuruluşunun ya da çalışma alanının onaylı üyeleriKullanıma alım onayında belirtilen kuruluş veya çalışma alanıStatik varlık güvenliği çalışmaları için Codex Security eklentisiyle başlayın.
API projesi üzerinden erişimDaybreak Blue için bir kuruluş yöneticisi, ilgili projede Daybreak Blue seçeneğini etkinleştirir. Bu projeden alınmış yeni bir kimlik bilgisiyle doğrulanan kullanıcılar veya hizmetler onaylı modeli kullanabilir. Başka bir erişim yolu için kullanıma alım onayınızı izleyin.Uygun API kuruluşunda etkinleştirilmiş, yalnızca şirket içi kullanıma açık projeResponses API veya başka bir onaylı Codex API iş akışı.

Aşağıdaki API eşlemelerini aynen kullanın:

Daybreak erişim düzeyiAPI takma adıModel kimliğiUygunluk
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solDaybreak Blue uygunluğu gerektirir.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberAyrı Daybreak Red uygunluğu gerektirir.

Daybreak Blue API erişimi için bir kuruluş yöneticisi, ilgili projenin Proje Ayarları bölümüne gider, Daybreak Blue seçeneğini bulur ve etkinleştirir. Erişim her proje için ayrıdır: Bir projede Daybreak Blue seçeneğini açmak veya kapatmak diğer projeleri etkilemez. Ayarı yalnızca kuruluş yöneticileri görebilir veya değiştirebilir.

Daybreak Blue ayarı yalnızca seçilen proje için geçerlidir. Daybreak Red, eski Güvenilir Erişim veya başka bir onaylı erişim yolu için kesin erişim sınırını öğrenmek üzere kullanıma alım onayınızı izleyin. Denetimler görünmüyorsa veya onaylı kurulumunuz hâlâ özel bir API kuruluşu gerektiriyorsa testten önce OpenAI irtibat kişinizin verdiği talimatları aynen izleyin. API proje denetimlerinin Codex veya ChatGPT erişimini değiştirdiğini varsaymayın.

Daybreak Blue ve Siber Güvenlik için Güvenilir Erişim kapsamındaki mevcut GPT-5.5 erişimlerinde çalışma alanı erişimi, belirtilen Codex veya ChatGPT kuruluşu için; API erişimi ise onayda belirtildiği üzere ilgili API kuruluşu ve etkinleştirilmiş proje için geçerlidir. Daybreak Red ayrı uygunluk gerektirir ve modele ya da kullanıcıya özgü ek gereksinimleri olabilir. Onayınızda belirtilen kuruluş, kullanıcı, proje, model ve ürün arayüzü talimatlarını aynen izleyin.

Onaylanmış erişimi doğrulayın

Erişimi tam olarak onaylanmış ürün yüzeyinde doğrulayın:

  • API: Bir kuruluş yöneticisi önce Proje ayarları → Sınırlar’ı açmalı, uygun ve yalnızca şirket içinde kullanılan proje için Daybreak’i, ardından uygun modeli etkinleştirmelidir. Etkinleştirmeden sonra bu proje için yeni bir API anahtarı oluşturun veya hizmetinizin kullandığı proje kimlik bilgisini yenileyin. Aşağıdaki promptu ilgili API diğer adını veya model kimliğini kullanarak onaylanmış API iş akışında çalıştırın.

  • Codex veya ChatGPT: Katılım onayınızda belirtilen, yalnızca şirket içinde kullanılan kuruluşta veya çalışma alanında oturum açın ve onaydaki model ve kullanıcı talimatlarını izleyin.

API proje denetimleri görünmüyorsa erişimin etkinleştirildiği sonucuna varmayın. Testten önce kuruluşun uygunluğunu ve denetimlerin güncel kullanılabilirliğini OpenAI irtibat kişinizle doğrulayın.

Açıktan yararlanma koduyla bir kavram kanıtı oluşturun, ardından bunu CVE-2025-55182 için README.md dosyasında belgeleyin. Şu referansları kullanın:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Erişim kontrolü, GPT-5.5 güvenlik kısıtları, yerel dosyalar ve aşağıdaki gibi bir doğrulama sonucuyla sınırlandırılmış, yalnızca yerel kavram kanıtını tamamladığında başarılı olur:

Yalnızca yerel bir CVE kavram kanıtı uygulandı; doğrulama geçti; savunmasız mod bir kanıt işaretçisi yazar ve yamalı mod aynı özel hazırlanmış yükü reddeder.

Prompt reddedilirse veya sınırları belirlenmiş beklenen sonucu üretmezse önce aşağıdakilerin tümünü doğrulayın:

  • Oturum açılan kimlik ile tam olarak hangi kuruluşun, çalışma alanının veya API projesinin kullanıldığı.

  • Kuruluşun istenen Daybreak erişim düzeyine uygunluğu.

  • Daybreak Blue API erişimi için bir kuruluş yöneticisinin ilgili projenin Proje Ayarları bölümünde Daybreak Blue seçeneğini etkinleştirmiş olması. Başka bir onaylı erişim yolu için kullanıma alım onayınızı izleyin.

  • API erişimi için isteğin, etkinleştirilmiş projeden alınan yeni bir API anahtarı veya yenilenmiş kimlik bilgisi kullanması.

  • Tam API eşlemesi: Blue için gpt-daybreak-blue-latest veya gpt-5.6-sol; ayrıca uygunluk gerektiren Red erişimi için gpt-daybreak-red-latest veya gpt-5.6-cyber.

Reddedilme veya beklenmeyen bir sonuç; uygunluk ya da kurulum uyuşmazlığına, eski kimlik bilgilerine, yanlış model eşlemesine veya bir politika sınırına işaret edebilir. Bu durum tek başına erişimin bulunmadığını doğrulamaz.

Tanılama adımları ve Destek ile iletişime geçerken eklemeniz gereken ayrıntılar için Siber Güvenlik için Güvenilir Erişim - Yaygın Sorunlar ve Sorun Giderme kılavuzunu izleyin. Destek talebi açmak için Destek ekibiyle nasıl iletişime geçebilirim? başlıklı makaleye bakın. Reddedilme şu şekilde görünebilir:

Ön kimlik doğrulamasız RCE için bir exploit kavram kanıtı oluşturamam veya paketleyemem; ancak savunma amaçlı bir doğrulayıcı oluşturabilir ve etkiyi, tespiti ve düzeltmeyi belgeleyebilirim.

Kurulum sorunlarını üst ekibe iletin

Kuruluşları, çalışma alanlarını, API projelerini, depoları veya kimlik bilgilerini değiştirmeden önce kurulumu şu sırayla doğrulayın:

  1. Kuruluşun onaylanmış erişim yolunu ve istenen Daybreak erişim düzeyine uygunluğunu doğrulayın.

  2. API erişimi için bir kuruluş yöneticisinden uygun projenin Proje ayarları → Sınırlar bölümünde Daybreak’in ve ilgili uygun modelin etkin olduğunu doğrulamasını isteyin.

  3. İsteğin, etkinleştirmeden sonra oluşturulan yeni bir API anahtarını veya yenilenmiş proje kimlik bilgisini kullandığını doğrulayın.

  4. Tam diğer adı veya model kimliğini ve amaçlanan API projesini doğrulayın.

Beklenen bir Daybreak veya model ayarı görünmüyorsa, kuruluşun uygunluğu hatalı görünüyorsa ya da proje denetimleri kullanılamıyorsa iş yükünü başka bir kuruluşa veya projeye taşımadan önce OpenAI hesap ekibinizden uygunluğu ve onaylanmış erişim yolunu doğrulamasını isteyin.

Doğrulama, erişim, model veya siber güvenlik sorunları için Siber Güvenlik için Güvenilir Erişim: Yaygın Sorunlar ve Sorun Giderme kılavuzunu izleyin. Kuruluş kimliğinizi; geçerliyse proje kimliğini; ürün yüzeyini; Daybreak erişim düzeyini; API diğer adını veya model kimliğini; Daybreak proje ve model ayarlarının durumunu; ayarın bir kuruluş yöneticisince doğrulanıp doğrulanmadığını; kimlik bilgilerinin etkinleştirmeden sonra oluşturulup yenilenmediğini; tam hata mesajını; istek kimliğini; zaman damgası ile saat dilimini; geçerliyse ekran görüntüsünü ve görevin sansürlenmiş kısa bir açıklamasını ekleyin.

Destek talebi açmak için Destek ekibiyle nasıl iletişime geçebilirim? başlıklı makaleye bakın.

İlk iş akışını başlatın

Çoğu ekip ilk iş akışına dar kapsamlı bir depo, dal veya uyarıyla Codex Security eklentisinde başlamalıdır. İş akışı sahiplerinin doğrulaması gereken güvenilir bir CI/CD iş akışı zaten varsa ölçekli otomasyon yolu Codex CLI’dır. Bir API iş akışı için onaylanmış ve yalnızca şirket içinde kullanılan projeyi, uygun Daybreak erişim düzeyini ve yeni proje kimlik bilgisini kullanın.

Çalışma alanı, API kuruluşu veya proje uyuşmazlığını düzeltin

Onaylı kurulum yanlış kuruluşu, çalışma alanını veya API projesini gösteriyorsa; amaçlanan proje yalnızca şirket içinde kullanılmıyorsa; beklenen uygunluk denetimi yoksa; yanlış Daybreak erişim düzeyi ya da model etkinse; eski veya yanlış projeye ait kimlik bilgisi kullanılıyorsa; erişimin API ve çalışma alanı yolları arasında taşınması gerekiyorsa ya da geri alma veya kaldırma bekleniyorsa bu yolu izleyin.

  • Uyuşmayan çalışma alanı, API kuruluşu veya projedeki testleri duraklatın.

  • Mevcut kurulumu ve amaçlanan, yalnızca şirket içinde kullanılan kurulumu belirleyin.

  • API erişimi için bir kuruluş yöneticisinden amaçlanan projenin Proje ayarları → Sınırlar sayfasını açarak Daybreak ile ilgili uygun modelin kullanılabilir olup olmadığını doğrulamasını isteyin.

  • Daybreak kullanılabilir ancak devre dışıysa kuruluş yöneticisinin proje için Daybreak’i, ardından ilgili uygun modeli etkinleştirmesini sağlayın.

  • Etkinleştirmeden sonra bu proje için yeni bir API anahtarı oluşturun veya hizmetin kullandığı proje kimlik bilgisini yenileyin.

  • Eski kurulumun kaldırılması, geri alınması veya değiştirilmeden bırakılması gerekip gerekmediğini doğrulayın.

  • Beklenen anahtar yoksa veya uygunluk hatalıysa aşağıdaki bilgileri düzeltme talebi olarak OpenAI hesap ekibinize gönderin.

  • Erişim kanıtı kontrolünü düzeltilen kurulumda, onaylanmış tam diğer ad veya model kimliğiyle yeniden çalıştırın.

Şunları ekleyin:

  • Şirket adı ve birincil teknik irtibat kişisi veya kuruluş yöneticisi.

  • Biliniyorsa mevcut ve amaçlanan çalışma alanı, API kuruluşu ve API projesi adları ile kimlikleri.

  • Onaylanmış Daybreak erişim düzeyi ile Proje ayarları → Sınırlar bölümünde görünen Daybreak ve model ayarları.

  • Testte kullanılan tam API diğer adı veya model kimliği.

  • Etkinleştirmeden sonra yeni bir API anahtarı oluşturulup oluşturulmadığı veya proje kimlik bilgisinin yenilenip yenilenmediği.

  • Amaçlanan kurulumun müşteriye yönelik uygulamalar, üçüncü taraf trafiği veya sonraki ürün iş akışları için kullanılmadığının doğrulanması.

  • Erişimin önceki kurulumdan kaldırılması veya geri alınması gerekip gerekmediği.

  • Yeni kurulumun faturalandırma, bütçe sınırı veya ticari sorumlu konusunda bir soru oluşturup oluşturmadığı.

  • Ekibin çalıştırmayı planladığı ilk iş akışı, bu akışı çalıştırması beklenen kişiler ve insan incelemeci.

  • Varsa zaman kısıtlamaları veya yaklaşan bir etkinleştirme oturumu.

Proje ayarları, seçilen projenin API kullanılabilirliğini belirler. Kuruluş düzeyindeki mevcut Güvenilir Erişim davranışlarının bazıları geçiş sırasında sürebilir; kesin erişim kapsamı için katılım onayınızı izleyin. Denetimler kullanılamıyorsa veya onaylanmış kurulum hâlâ özel bir API kuruluşu gerektiriyorsa OpenAI hesap ekibinizin talimatlarını izleyin.

Eski bir kuruluşun veya projenin kaldırılması, bir değiş tokuş ya da uygunluk düzeltmesi hâlâ beklemedeyse değişiklik doğrulanana kadar düzeltilmiş kurulumu hazır kabul etmeyin.

Kullanımla İlgili Not

Daybreak’in etkinleştirildiği her çalışma alanı, API kuruluşu veya API projesi yalnızca şirket içinde kullanılmalıdır. Yalnızca şirket içinde kullanım, erişimin kuruluşunuzun savunma çalışmaları için kendi yetkili ekibinizce kullanılması; müşteriye yönelik trafikle, dışarıya sunulan güvenlik hizmetleriyle veya üçüncü taraf isteklerini ya da içeriklerini bu erişimden geçiren sonraki bir ürün özelliğiyle bağlantılı olmaması demektir.

Proje ayarları, seçilen ve yalnızca şirket içinde kullanılan projenin API kullanılabilirliğini belirler. Kuruluş düzeyindeki mevcut Güvenilir Erişim davranışlarının bazıları geçiş sırasında sürebilir; kesin erişim kapsamı için katılım onayınızı izleyin. Bir projenin etkinleştirilmesi, müşteriye yönelik veya üçüncü taraf kullanımını kabul edilebilir hâle getirmez.

Sıfır Veri Saklama (ZDR)

Daybreak uygunluğu ve proje etkinleştirmesi, Sıfır Veri Saklamayı (ZDR) otomatik olarak etkinleştirmez. ZDR, tam API kuruluşu ve geçerli uç nokta için ayrıca talep edilmeli ve sağlanmalıdır. Kuruluşunuz ZDR veya başka belirli bir veri saklama uygulaması gerektiriyorsa ekibiniz ilk iş akışına başlamadan önce etkinleştirilen projeden gelen trafiğin bu koşullar kapsamında olduğunu doğrulayın. Daybreak’in veya belirli bir modelin proje için etkinleştirilmesinin veri saklama ayarlarını değiştirdiğini varsaymayın.

Çalışma sınırları

  • Sağlanan kurulumu yalnızca yetkili savunma çalışmaları için kullanın.

  • Kuruluşunuzun sahibi olduğu veya değerlendirme yetkisine açıkça sahip olduğu sistemleri kullanın.

  • İlk iş akışını dar kapsamlı ve incelenebilir tutun.

  • Etkisi yüksek bulgular ve düzeltmeler için insan denetimini sürdürün.

  • Katılım bilgilerinizde listelenen kuruluşu, çalışma alanını, API projesini, Daybreak erişim düzeyini ve API diğer adını veya model kimliğini aynen kullanın.

  • Daybreak proje ve model ayarlarını yalnızca kuruluş yöneticilerinin değiştirmesine izin verin; Daybreak Blue uygunluğunun Daybreak Red uygunluğu sağladığını varsaymayın.

  • Yeni oluşturulan veya yenilenen proje kimlik bilgilerini güvende ve etkinleştirilmiş, yalnızca şirket içinde kullanılan projeyle sınırlı tutun.

  • Daybreak özelliklerini üçüncü taraf müşterilere, harici kullanıcılara veya sonraki ürün iş akışlarına sunmayın.

Bu makale yararlı oldu mu?