Panoramica
Daybreak Access è il programma Trusted Access per Cyber di OpenAI. Daybreak Blue e Daybreak Red sono livelli di accesso.
Questo articolo tratta i problemi comuni che i clienti possono riscontrare con Daybreak Access, tra cui verifica, controlli dei progetti nella Piattaforma API, accesso ai modelli, accesso legacy a GPT-5.5-Cyber e messaggi imprevisti sulla sicurezza informatica.
Scopri di più su OpenAI Daybreak.
Prima di iniziare
Prima di contattare l’assistenza, verifica quanto segue:
Stai usando l’organizzazione OpenAI o l’area di lavoro approvata e il progetto API previsto.
Stai usando il percorso di accesso approvato: API Responses o Codex con Accedi con ChatGPT, oppure Codex CLI.
Per l’API OpenAI, stai usando l’alias o l’ID modello esatto previsto dal tuo percorso di accesso: Daybreak Blue usa
gpt-daybreak-blue-latest(alias) ogpt-5.6-sol(ID modello), mentre Daybreak Red usagpt-daybreak-red-latest(alias) ogpt-5.6-cyber(ID modello).Per l’accesso precedente a GPT-5.5-Cyber, stai usando il nome esatto del modello
gpt-5.5-cyber-preview.Per risolvere i problemi di accesso alle API con Daybreak Blue, verifica che un amministratore dell’organizzazione abbia aperto le Impostazioni progetto del progetto interessato, individuato Daybreak Blue e attivato l’opzione. L’accesso è separato per ogni progetto: l’attivazione o la disattivazione di Daybreak Blue per un progetto non influisce sugli altri. Solo gli amministratori dell’organizzazione possono visualizzare o modificare l’opzione.
Daybreak Blue è visibile alle organizzazioni idonee per Daybreak Blue o Daybreak Red. Daybreak Red è visibile solo alle organizzazioni idonee per Daybreak Red. Per Daybreak Red, segui alla lettera le istruzioni sui controlli del progetto riportate nella conferma di onboarding.
Dopo che un amministratore dell’organizzazione modifica un’impostazione di Daybreak o del modello, crea una nuova chiave API del progetto o aggiorna le credenziali del progetto prima di ripetere il test.
La configurazione dell’organizzazione, l’elenco degli utenti approvati e i limiti di utilizzo o budget sono completi.
La richiesta riguarda sistemi, applicazioni, account, reti o dati di tua proprietà, che gestisci o per i quali sei esplicitamente autorizzato a eseguire test o analisi.
Problemi di verifica
OpenAI potrebbe chiederti di completare la verifica prima di concederti l’accesso a OpenAI Daybreak. La verifica aiuta OpenAI a valutare se la richiesta soddisfa i requisiti per l’accesso a Daybreak Blue o Daybreak Red. La procedura richiesta può variare in base al tipo di cliente. Per i clienti Enterprise, la verifica può essere gestita tramite una procedura a livello di organizzazione con OpenAI, anziché mediante la verifica dell’identità individuale.
Se dalla verifica individuale risulta che hai meno di 18 anni, la tua richiesta di accesso a Daybreak non verrà approvata.
Se la verifica non riesce o viene negata
Se il tuo tentativo di verifica non viene approvato, consulta i requisiti attuali di OpenAI Daybreak e segui le istruzioni contenute nella comunicazione ricevuta. L’assistenza non può modificare manualmente l’esito di una verifica né fornire ulteriori dettagli sui motivi di uno specifico risultato. Al momento, la verifica di OpenAI Daybreak non prevede nuovi tentativi né ricorsi.
In caso di problemi tecnici durante la verifica
Se la procedura di verifica non si carica, si blocca o mostra un errore tecnico imprevisto:
Riprova a eseguire la procedura di verifica.
Assicurati che il browser e il dispositivo siano aggiornati.
Se il problema persiste, contatta l’assistenza e includi uno screenshot dell’errore, il dispositivo e il browser utilizzati e l’ora approssimativa in cui si è verificato il problema.
Se hai completato la verifica ma risulti ancora soggetto a restrizioni
Se hai completato la procedura di verifica ma il tuo stato non si aggiorna:
Esci dall’account e accedi di nuovo.
Aggiorna la pagina o riapri l’interfaccia del prodotto interessato.
Se il problema persiste, contatta l’assistenza fornendo uno screenshot, i dettagli sul dispositivo e sul browser e l’ora approssimativa in cui hai completato la procedura.
Perché ho perso l’accesso a Daybreak Blue?
Abbiamo corretto un problema tecnico nella procedura di verifica e revocato l’accesso agli account individuali Daybreak Blue interessati. L’errore è stato nostro e ci scusiamo per il disagio.
Se hai ricevuto un’email che ti chiede di effettuare nuovamente la verifica, segui le istruzioni per presentare una nuova richiesta. Esamineremo la tua richiesta in base agli attuali requisiti di idoneità. Presentare una nuova richiesta non garantisce l’approvazione né il ripristino dell’accesso.
Se non riesci a riavviare la verifica, riscontri un errore o completi la procedura ma non riesci comunque ad accedere a Daybreak Blue, rispondi all’email fornendo i dettagli.
Se il tuo accesso non è cambiato, non devi ripetere la verifica a causa di questo problema. I singoli utenti di Daybreak devono comunque attivare la Sicurezza avanzata dell’account e configurare una chiave di sicurezza fisica conforme allo standard FIDO entro il 1° settembre 2026.
Problemi di accesso ai modelli e ai progetti Daybreak
Per accedere alle API, un amministratore dell’organizzazione deve aprire le Impostazioni progetto del progetto interessato, individuare Daybreak Blue e attivarlo. L’accesso è separato per ogni progetto: l’attivazione o la disattivazione di Daybreak Blue per un progetto non influisce sugli altri. Solo gli amministratori dell’organizzazione possono visualizzare o modificare l’opzione.
I controlli disponibili dipendono dall’idoneità dell’organizzazione:
Daybreak Blue è visibile alle organizzazioni idonee per Daybreak Blue o Daybreak Red.
Daybreak Red è visibile solo alle organizzazioni idonee per Daybreak Red.
Le istruzioni precedenti si applicano a Daybreak Blue. Per Daybreak Red, il precedente Accesso attendibile o un altro percorso di accesso approvato, segui alla lettera le istruzioni sui controlli del progetto e sui limiti di accesso riportate nella conferma di onboarding.
Se un’opzione Daybreak non è visibile
Chiedi a un amministratore dell’organizzazione di verificare quanto segue:
Sta visualizzando l’organizzazione e il progetto API previsti.
Ha aperto le Impostazioni progetto.
L’organizzazione è stata approvata per il livello di accesso Daybreak previsto.
La predisposizione è completa per l’organizzazione e il progetto.
Se il controllo Daybreak previsto continua a non essere visibile, contatta il team OpenAI che gestisce il tuo account.
Se Daybreak Blue è visibile ma Daybreak Red non lo è, chiedi al team OpenAI che gestisce il tuo account di confermare che l’organizzazione disponga dell’approvazione separata per Daybreak Red e dell’autorizzazione richiesta per il modello specifico.
Problemi nell’uso di Daybreak Blue o Daybreak Red nell’API Responses
Se l’approvazione include l’accesso all’API OpenAI:
Usa l’organizzazione OpenAI approvata e il progetto API previsto.
Chiedi a un amministratore dell’organizzazione di aprire le Impostazioni progetto del progetto interessato.
Per Daybreak Blue, chiedi all’amministratore dell’organizzazione di attivare Daybreak Blue. Per Daybreak Red, segui alla lettera le istruzioni sui controlli del progetto riportate nella conferma di onboarding.
Dopo la modifica dell’impostazione, crea una nuova chiave API del progetto o aggiorna le credenziali del progetto.
Invia una richiesta diretta all’API Responses usando l’alias stabile o l’ID del modello sottostante:
| Accesso | Alias stabile | ID modello |
|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber |
Usa una richiesta diretta per verificare l’accesso; non considerare un’interfaccia che elenca i modelli come unica prova che l’accesso sia attivo.
Se la richiesta non riesce:
Per Daybreak Blue, verifica che un amministratore dell’organizzazione abbia attivato Daybreak Blue nelle Impostazioni progetto del progetto interessato.
Verifica che la richiesta usi l’organizzazione corretta, la chiave API del progetto e l’alias o l’ID modello esatto.
Chiedi al team OpenAI che gestisce il tuo account di confermare che l’idoneità dell’organizzazione, la predisposizione e le eventuali autorizzazioni specifiche per il modello siano complete.
Verifica che i limiti di utilizzo o budget non impediscano l’accesso.
Prima di contattare l’assistenza, raccogli il testo esatto dell’errore, l’ID richiesta, la data e l’ora e il fuso orario.
Problemi nell’uso dei modelli Daybreak in Codex
Verifica che l’account e l’organizzazione o l’area di lavoro siano approvati per l’accesso Daybreak previsto.
Esegui l’aggiornamento all’ultima versione supportata dell’app Codex o di Codex CLI.
Accedi usando l’account e il metodo di autenticazione specificati nell’approvazione.
Se l’accesso approvato usa l’autenticazione con chiave API in Codex CLI per Daybreak Blue, esegui
codex -m gpt-daybreak-blue-latest. Il prefissogpt-è obbligatorio. In un’altra interfaccia Codex, apri il selettore dei modelli e scegli il modello associato al tuo accesso approvato.Se Daybreak Red non è disponibile, chiedi al team OpenAI che gestisce il tuo account di confermare che l’approvazione separata e la predisposizione siano complete.
Problemi di accesso al precedente GPT-5.5-Cyber
L’accesso a GPT-5.5-Cyber può essere predisposto per diverse interfacce del prodotto. L’approvazione di un percorso non dimostra automaticamente che un altro sia attivo.
L’approvazione può includere:
Accesso all’API Responses.
Accesso a Codex tramite Accedi con ChatGPT.
Al momento, per GPT-5.5-Cyber non è disponibile l’accesso a Codex tramite autenticazione con chiave API.
Problemi nell’uso di GPT-5.5-Cyber nell’API Responses
Se l’approvazione include l’accesso all’API Responses:
Usa l’organizzazione OpenAI approvata associata al tuo accesso.
Invia una richiesta diretta all’API Responses con il modello
gpt-5.5-cyber-preview.
Se una richiesta diretta all’API Responses riesce, l’accesso al modello è attivo anche se l’endpoint /models non elenca il modello.
Se la richiesta non riesce:
Verifica di usare l’organizzazione corretta e il nome esatto del modello.
Verifica che la configurazione dell’organizzazione sia completa. In caso di dubbi, contatta il team OpenAI che gestisce il tuo account.
Verifica che i limiti di utilizzo o budget non impediscano l’accesso.
Prima di contattare l’assistenza, raccogli il testo esatto dell’errore, l’ID richiesta, la data e l’ora e il fuso orario.
Problemi nell’uso di GPT-5.5-Cyber in Codex
Se l’approvazione include l’accesso a Codex:
Collabora con il team OpenAI che gestisce il tuo account per assicurarti che il tuo account utente specifico sia stato approvato per l’accesso a GPT-5.5-Cyber.
Esegui l’aggiornamento alla versione 26.513.20950 o successiva dell’app Codex oppure alla versione 0.133.0 o successiva di Codex CLI, a seconda dell’interfaccia utilizzata.
Accedi a Codex con ChatGPT.
Controlla il selettore dei modelli e seleziona GPT-5.5-Cyber-Preview.
Motivi comuni per cui l’accesso potrebbe non essere visibile
Usa la tabella seguente per verificare i problemi di accesso più comuni.
| Motivo | Soluzione |
|---|---|
| Organizzazione OpenAI o area di lavoro errata | Passa all’organizzazione OpenAI o all’area di lavoro associata al percorso di accesso approvato. |
| Nome del modello errato nell’API Responses | Usa il nome esatto del modello gpt-5.5-cyber-preview. |
Controllo di /models anziché verifica diretta dell’accesso | Invia una richiesta diretta all’API Responses con il modello approvato. Al momento, il precedente GPT-5.5-Cyber potrebbe non comparire in /models. |
| L’elenco degli utenti approvati o la configurazione dell’organizzazione non corrispondono | Rivolgiti al team OpenAI che gestisce il tuo account per confermare gli utenti approvati, l’organizzazione e il percorso di accesso. |
| L’abilitazione dell’organizzazione o la predisposizione degli utenti è incompleta | Prima di inoltrare il problema all’assistenza, chiedi al tuo contatto OpenAI di confermare che la predisposizione sia completa. |
Messaggi sulla sicurezza informatica dopo l'approvazione
OpenAI Daybreak riduce alcuni blocchi relativi alla cybersicurezza per i clienti approvati, ma non elimina tutte le misure di protezione. Potresti comunque riscontrare due diversi tipi di comportamento:
Messaggi di sicurezza a livello di sistema che bloccano, rallentano o reindirizzano una richiesta prima del completamento.
Rifiuti a livello di modello, in cui il modello risponde ma si rifiuta di fornire assistenza.
In entrambi i casi continuano ad applicarsi i controlli delle norme di utilizzo.
Perché può ancora comparire un messaggio sulla sicurezza informatica
Potresti comunque visualizzare un messaggio relativo alla cybersicurezza quando:
Una richiesta sembra ad alto rischio o estranea al normale uso difensivo della cybersicurezza.
Stai usando un modello standard anziché un modello specializzato in cybersicurezza approvato.
La richiesta viene interpretata come offensiva, abusiva o troppo ambigua per poter essere completata in sicurezza.
Alla richiesta viene ancora applicato un controllo di sicurezza del prodotto o dell'API.
Come può presentarsi
A seconda dell'interfaccia, potresti vedere:
Un messaggio che indica che l'accesso è stato temporaneamente limitato o che la richiesta è stata indirizzata a un modello di riserva per ridurre il rischio di abusi informatici.
Un errore API come
cyber_policy.Un rifiuto o un altro avviso nell'esperienza del prodotto.
Cosa fare quando ricevi un messaggio di sicurezza
Per prima cosa, verifica quale modello e percorso di accesso hai usato. Contatta quindi l'Assistenza se ritieni che:
Una richiesta chiaramente difensiva sembri essere stata bloccata in modo imprevisto.
Hai ricevuto un errore
cyber_policyusando un modello Daybreak fornito o il modello legacygpt-5.5-cyber-preview.Hai confermato con il referente OpenAI del tuo account che il provisioning di Daybreak Access o della versione legacy di GPT-5.5-Cyber è completo; per le richieste API, verifica che Daybreak e lo specifico modello idoneo siano abilitati per il progetto previsto.
Non inviare segreti, chiavi private, obiettivi di exploit o dati riservati di terze parti, a meno che OpenAI non ti chieda espressamente di farlo tramite un percorso di assistenza approvato.
Contattare l'Assistenza
Se, dopo aver seguito i passaggi precedenti, non riesci ancora a completare la verifica, ad accedere a Daybreak Blue, Daybreak Red o alla versione legacy di GPT-5.5-Cyber oppure a risolvere un messaggio sulla sicurezza informatica, contatta l'Assistenza e fornisci quanti più dati possibile tra i seguenti:
Il nome della tua organizzazione.
L'ID dell'organizzazione OpenAI usato per la richiesta.
L'ID del progetto API usato per la richiesta.
Se utilizzi ChatGPT, Codex o l'API.
Il percorso di accesso approvato che intendevi usare.
Il nome esatto del modello usato nell'API o in Codex.
Per i problemi con l'API, indica se un amministratore dell'organizzazione vede il controllo Daybreak previsto in Impostazioni progetto → Limiti e se Daybreak e lo specifico modello idoneo sono abilitati.
Il messaggio di errore o di sicurezza completo.
L'ID richiesta, la data e l'ora e il fuso orario degli errori API.
Uno screenshot, se il problema riguarda la visibilità nell'interfaccia, il comportamento del flusso di verifica o una schermata delle impostazioni dell'account.
Una breve descrizione anonimizzata dell'attività di cybersicurezza.
Se l'attività riguarda sistemi di tua proprietà o per i quali sei autorizzato a eseguire test.
Domande frequenti
Dove posso abilitare Daybreak Blue o Daybreak Red per un progetto API?
Per accedere alle API con Daybreak Blue, un amministratore dell’organizzazione deve aprire le Impostazioni progetto del progetto interessato, individuare Daybreak Blue e attivarlo. L’accesso è separato per ogni progetto: l’attivazione o la disattivazione di Daybreak Blue per un progetto non influisce sugli altri. Solo gli amministratori dell’organizzazione possono visualizzare o modificare l’opzione. Daybreak Red è visibile solo alle organizzazioni idonee; segui alla lettera le istruzioni sui controlli del progetto riportate nella conferma di onboarding.
Quale nome del modello Daybreak devo usare nell’API OpenAI?
Per Daybreak Blue, usa l’alias stabile gpt-daybreak-blue-latest o l’ID modello gpt-5.6-sol. Per Daybreak Red, usa l’alias stabile gpt-daybreak-red-latest o l’ID modello gpt-5.6-cyber. Usa gpt-5.5-cyber-preview per il modello GPT-5.5-Cyber precedente.
Devo modificare un elenco di modelli consentiti o bloccati?
L’accesso alle API con Daybreak Blue si configura nelle Impostazioni progetto. Un amministratore dell’organizzazione attiva Daybreak Blue per il progetto interessato. Per Daybreak Red, il precedente Accesso attendibile o un altro percorso di accesso approvato, segui alla lettera le istruzioni sui controlli del progetto e sui limiti di accesso riportate nella conferma di onboarding.
L’Accesso attendibile esistente per Cyber o l’approvazione per GPT-5.5-Cyber includono Daybreak Red?
No. Daybreak Red richiede un’approvazione e un’attivazione separate. L’Accesso attendibile esistente per Cyber o l’accesso a GPT-5.5-Cyber non concede automaticamente l’accesso a Daybreak Red.
L’approvazione per l’Accesso attendibile per Cyber include GPT-5.5-Cyber?
Non automaticamente. L’Accesso attendibile per Cyber può supportare molti flussi di lavoro di cybersicurezza difensiva con GPT-5.5. GPT-5.5-Cyber è destinato a un insieme più ristretto di flussi di lavoro specializzati e autorizzati e può richiedere approvazioni e controlli aggiuntivi.
Perché l’endpoint /models non mostra GPT-5.5-Cyber?
Alcuni modelli approvati possono essere utilizzati direttamente prima di comparire nelle interfacce che elencano i modelli. Per verificare l’accesso, invia una richiesta diretta all’API Responses con gpt-5.5-cyber-preview.
Perché non vedo GPT-5.5-Cyber in Codex?
Se l’approvazione include l’accesso a Codex, assicurati di aver effettuato l’accesso a ChatGPT con un account utente approvato, quindi ricarica Codex o avvia una nuova sessione CLI.
Posso usare GPT-5.5-Cyber in Codex con una chiave API?
Al momento no. Per l’accesso cyber approvato a Codex, usa Accedi con ChatGPT, salvo nuove indicazioni di OpenAI.
Posso usare GPT-5.5-Cyber al di fuori di Codex?
Sì. Se l’approvazione include l’API, GPT-5.5-Cyber non è limitato a Codex. I clienti approvati possono usarlo tramite il percorso di accesso autorizzato, ad esempio l’API Responses o Codex, per flussi di lavoro interni di sicurezza autorizzati.
L’approvazione per GPT-5.5-Cyber copre sia l’API Responses sia Codex?
Non necessariamente. I percorsi dell’API Responses e di Codex vengono predisposti separatamente. L’approvazione di un percorso non implica che l’altro sia attivo.
GPT-5.5-Cyber è disponibile tramite AWS Bedrock, Azure o un altro provider cloud?
GPT-5.5-Cyber non è generalmente disponibile tramite percorsi ospitati da provider cloud. Se è necessario un percorso tramite provider cloud, rivolgiti al team OpenAI che gestisce il tuo account.
GPT-5.5-Cyber modifica le mie impostazioni di conservazione o di assenza di conservazione dei dati?
No. L’accesso a GPT-5.5-Cyber e le impostazioni di conservazione dei dati sono distinti. I controlli dei dati esistenti si applicano solo se sono abilitati per l’organizzazione o il progetto approvato. Se ti occorre l’assenza di conservazione dei dati o una configurazione specifica per i dati, segnalalo al tuo contatto OpenAI durante la procedura iniziale o prima di usare il modello.
OpenAI Daybreak elimina tutti i rifiuti relativi alla cybersicurezza?
No. OpenAI Daybreak può ridurre alcuni ostacoli dovuti ai rifiuti a livello di sistema per le attività autorizzate idonee, ma possono comunque applicarsi i rifiuti a livello di modello e altri controlli previsti dalle norme sull’utilizzo.
Cosa devo fare se gpt-5.5-cyber-preview restituisce un errore cyber_policy?
Contatta l’assistenza indicando ID richiesta, data e ora, modello, interfaccia del prodotto, testo esatto dell’errore e una breve descrizione anonimizzata dell’attività, affinché OpenAI possa indagare.
Perché devo effettuare la verifica?
OpenAI Daybreak è destinato a clienti e utenti verificati che svolgono attività di cybersicurezza legittime e autorizzate. La verifica aiuta OpenAI a valutare responsabilmente le richieste di accesso. A seconda del percorso di accesso, la verifica può avvenire tramite una procedura a livello di organizzazione o un flusso di verifica dell’utente.
Quanto tempo richiede la verifica?
La verifica in sé può essere rapida, ma i tempi per ottenere l’accesso definitivo dipendono dal più ampio processo di revisione e predisposizione.
L’assistenza può modificare l’esito di una verifica?
No. L’assistenza non può ignorare manualmente l’esito di una decisione di verifica di OpenAI Daybreak.
