OpenAI
このページは機械翻訳されています。元の英語の記事を表示。

OpenAI Daybreak 移行・組織統合ガイド

更新日: 5 days ago

Daybreak のアクセス制御のご紹介

OpenAI は、API と Codex における Daybreak(旧称 Trusted Access for Cyber)機能のアクセス制御を導入します。このアクセス制御により、管理者は Daybreak を利用できるプロジェクトやユーザーを指定できます。また、権限を持つユーザーは、特定の API リクエストや Codex タスクに Daybreak 機能を適用するかどうかを選択できます。

API では、Cyber モデルへのアクセスをプロジェクト単位で設定できるようになりました。組織の管理者は、サイバーセキュリティ業務専用のプロジェクトを作成または選択し、そのプロジェクトで Daybreak を有効にして、アクセスが必要なユーザーだけを追加できます。権限を持つユーザーは、オプションの `access_programs.cyber` パラメーターを指定することで、リクエストに Daybreak 機能を適用するかどうかを選択できます(詳細はこちら)。これにより、サイバーセキュリティ業務を、外部向けの用途を含む他の API 利用と分離しながら、メインの組織内で管理できます。 

ChatGPT と Codex についても、OpenAI は Daybreak Blue と Red の両方に、ユーザー単位の Cyber モデルアクセス制御を導入します。提供開始後は、ワークスペースの管理者が、メインのワークスペース内で Daybreak の各ティアにアクセスできるユーザーを指定できるようになります。Cyber 専用のワークスペースを別途維持する必要はなくなります。権限を持つユーザーは、詳細モデル選択画面で「Daybreak」の切り替えスイッチをオンにすることで、Daybreak 機能を適用するかどうかを選択できます。

これらのアクセス制御により、管理、請求、ガバナンスをメインの組織に集約しながら、Cyber へのアクセスを適切なプロジェクト、ユーザー、用途に限定できます。なお、Codex の API キー認証では、現時点で同じユーザー単位のアクセス制御はサポートされていません。ただし、API キーは API のプロジェクト単位のアクセス制御で管理できます。 

アクセス制御の利用開始

チームが現在、メインの API 組織と ChatGPT/Codex ワークスペースで Daybreak 機能を利用している場合: 

  • 組織やワークスペース内のすべてのユーザーは、これまでどおり通常のモデルで Daybreak 機能を引き続き利用できますが、移行手続きが必要になる場合があります。

  • アクセス制御への移行準備が整いましたら、OpenAI の担当者または support@openai.com にご依頼ください。 

  • その後、OpenAI が API 組織と ChatGPT/Codex ワークスペースに、プロジェクト単位とユーザー単位のアクセス制御を設定します。

  • なお、これらのアクセス制御では、初期設定でアクセスがオフになります。アクセス制御の導入後は、管理者が明示的にアクセスを設定するまで、プロジェクトやユーザーは Daybreak を利用できません。Daybreak へのアクセスを初期設定でオフにする方式への移行準備が整ってから、この変更をご依頼ください。詳しい手順は以下をご覧ください。

チームが現在、別の API 組織と ChatGPT/Codex ワークスペースで Daybreak 機能を利用している場合、OpenAI のチームがメインの組織への移行を支援します(以下の手順をご覧ください)。メインの組織に移行すると、次のメリットがあります。

  • アクセス制御の強化:ロールベースのアクセス制御で Cyber モデルへのアクセスを管理できます。API 利用にはプロジェクト単位、ChatGPT/Codex にはユーザー単位の制御を適用できます。

  • 請求と利用額上限の管理の簡素化:利用分を複数の請求書に分けず、メインの契約にまとめられます。同じ料金が適用され、同じコミット額から利用分が差し引かれ、API の利用額上限も適用されます。

  • プロジェクト単位の管理:管理者はプロジェクトを使ってサイバーセキュリティ業務を他の業務から分離しつつ、同じ API 組織内でガバナンスを一元化できます。

  • 運用の簡素化:ユーザー、ワークスペース、請求設定の重複と管理の負担を減らせます。

移行完了後、チームはメインの組織で Daybreak 機能を利用することになり、従来の Cyber 専用組織またはワークスペースは無効化されます。なお、メインの API 組織に ChatGPT/Codex ワークスペースが関連付けられている場合、そのワークスペースでも Daybreak を利用できるようになります。ただし、API 組織と同様、管理者が対象ユーザーのアクセスを設定するまでは、初期設定のオフの状態が維持されます。別の API 組織と ChatGPT/Codex ワークスペースをどうしても維持する必要がある場合は、OpenAI の担当チームにご相談ください。 

移行プロセスの概要

メインの組織への移行には、以下の手順が必要です。 

  1. お客様:移行先の構成の確認

    • 今後チームが Daybreak 機能を利用するメインの OpenAI API 組織と、該当する場合はメインの ChatGPT/Codex ワークスペースを特定してください。 

  2. お客様:ユーザーとワークフローの移行

    • 対象ユーザーをメインの組織やプロジェクトに追加し、必要なワークフロー、アプリケーション、API キー、運用上の依存関係を Cyber 専用組織から移行してください。以下の移行チェックリストと、移行を自動化して支援する Admin プラグインをご覧ください。  

  3. お客様:OpenAI への移行依頼

    • 以下のチェックリストの項目をすべて完了したら、OpenAI が移行処理を進める準備が整ったことを、OpenAI のアカウント担当チーム(または support@openai.com)にお知らせください。移行依頼には、アクセス制御を設定する組織 ID と、移行元となる別の組織の ID を含めてください。

  4. OpenAI:メインの組織の設定

    • OpenAI が、メインの組織で適切な Cyber モデルへのアクセスと、プロジェクト単位のアクセス制御を有効にします。 

  5. お客様:最終設定の完了

    その後、組織の管理者が、メインの API 組織内の対象プロジェクト、または ChatGPT/Codex ワークスペース内の対象ユーザーに対して Cyber へのアクセスを有効にし、設定を保存します。必要に応じて、そのプロジェクトやワークスペースに適切なユーザーを追加してください。この操作は組織の管理者が行う必要があります。プロジェクトの管理者やユーザーは、これらの設定を変更できません。

    • API および Codex の API キー認証の場合: 

      • 「プロジェクト設定」>「一般」>「Daybreak モデルへのアクセス」に移動します。Daybreak Blue の切り替えスイッチを見つけます。組織が Daybreak Red の利用を承認されている場合は、追加の切り替えスイッチが表示されます。切り替えスイッチは初期設定でオフになっており、この状態ではプロジェクトにアクセス権がありません。有効にする Daybreak ティアの切り替えスイッチをオンにします。アクセスはプロジェクトごとに独立しています。あるプロジェクトの Daybreak の切り替えスイッチをオンまたはオフにしても、他のプロジェクトには影響しません。なお、「保存」をクリックしてから API アクセスの変更が反映されるまで、最大で約 15 分かかる場合があります。

    • ChatGPT/Codex の場合: 

      • ワークスペース全体のアクセスを有効化:対象のワークスペースで「管理コンソール」>「モデル」>「ワークスペースのデフォルト」を開きます。「モデル」>「サイバーセキュリティ」で Daybreak Blue をオンにします。Daybreak Red は、利用する予定があり、利用資格を満たしている場合にのみ有効にしてください。「変更を保存」をクリックします。

      • 特定のユーザーのアクセスを有効化:「モデル」>「ロール」を開きます。対象のロールのアクションメニューを開き、「オーバーライドを編集」を選択します。新しくオーバーライドを設定する場合は、「ロールのオーバーライドを追加」を使用します。「モデル」>「サイバーセキュリティ」で、Daybreak Blue を「オン」にし、必要に応じて Daybreak Red も「オン」にします。「保存」をクリックします。続いて「モデル」>「保存」を選択します。なお、「保存」をクリックしてから、ChatGPT でサインインする Codex のアクセス変更が反映されるまで、最大で約 10 分かかる場合があります。 

    • 以前に、ChatGPT でサインインする Codex のユーザーアクセスを申請した場合は、メインの ChatGPT/Codex ワークスペースで、そのユーザーのアクセスを再設定してください。これにより、手順 7 で専用ワークスペースを無効化する際の利用中断を防げます。 

  6. お客様:Cyber 専用組織内のすべての API キーの失効

    • こちらの組織設定で API キーを確認し、Cyber 専用組織内のすべての API キーが失効していることを確認してください(すべて無効になっている必要があります)。OpenAI が Cyber 専用組織やワークスペースを無効化する際、失効していないキーはすべてアーカイブされますのでご注意ください。

  7. OpenAI:14 日間の猶予期間後に Cyber 専用組織またはワークスペースを無効化

    • メインの組織への移行とワークフローの検証に必要な時間を確保するため、OpenAI は 14 日間待ってから、以前に用意した Cyber 専用組織またはワークスペースを無効化します。以前に、ChatGPT でサインインする Codex のユーザーアクセスを申請し、メインのワークスペースでそのアクセスをまだ再設定していない場合、対象ユーザーはこの時点でアクセスできなくなります。ユーザーごとに個別にアクセス権が付与されていた場合も、移行時にそのアクセス権は失われます。

移行チェックリスト

OpenAI に移行処理を依頼する前に、以下をご確認ください。

  • Daybreak 機能の移行先となるメインの API 組織 ID と ChatGPT/Codex ワークスペース ID を特定していること

  • 移行後に無効化する Cyber 専用の API 組織 ID と ChatGPT/Codex ワークスペース ID を特定していること

  • メインの API 組織 ID と ChatGPT/Codex ワークスペース内で、Cyber モデルへのアクセスを承認された社内の用途とユーザーにのみ有効にすることを確認していること同じ組織やワークスペースで外部向けの利用も可能ですが、外部向けの用途や外部ユーザーを含むプロジェクトには、Daybreak 機能へのアクセスを許可できません。 

  • Cyber 専用組織から、必要なユーザー、ワークフロー、API キー、アプリケーション、運用上の依存関係を移行済みであること移行対象には以下が含まれます。 

    • ユーザーアカウント

    • GPT

    • プロジェクト

    • ワークスペースの管理者設定(SCIM、ユーザーグループ、ワークスペースアイコン、分析と指標)

    • 共有した会話

    • データ保持期間 

    • Compliance API のログ 

    • キャンバス

    • ライブラリのコンテンツ

    • コネクターの設定とデータ

    • Codex のタスク、履歴、設定

    • ワークスペースのエージェントとスキル

  • Cyber 専用組織内のすべての API キーを適切に失効させたことを確認していること。移行を依頼すると、OpenAI が Cyber 専用組織を無効化し、その組織の有効な API キーを失効させます。

  • OpenAI による設定完了後、組織の管理者が承認済みのプロジェクトで Trusted Access for Cyber を有効にする準備が整っていること

  • OpenAI が Cyber 専用組織またはワークスペースを無効化しても問題がない状態になっていること

すべての項目を完了したら、該当する組織 ID またはワークスペース ID を OpenAI のアカウント担当チームに送り、OpenAI が移行処理を進める準備が整ったことをお知らせください。

よくある質問

OpenAI がメインの組織への移行をお願いする理由

移行すると、Daybreak へのアクセス、ユーザー、請求、ガバナンスを一元管理できます。また、ユーザー、ワークスペース、請求設定、API キーの重複と管理の負担も減らせます。

サイバーセキュリティ業務と他の API 利用の分離の可否

分離できます。組織の管理者は、サイバーセキュリティ業務専用のプロジェクトを作成または選択し、そのプロジェクトで Trusted Access for Cyber を有効にして、アクセスが必要なユーザーだけを追加できます。

社内のサイバーセキュリティ業務と外部向けの用途で、同じメイン組織を利用することの可否

可能です。ただし、Daybreak 機能は承認された社内の用途にのみ有効にし、サイバーセキュリティ向けモデルは社内のサイバーセキュリティ用途専用のプロジェクト内でのみ使用する必要があります。外部向けの用途や外部ユーザーを含むプロジェクトには、Daybreak 機能へのアクセスを許可しないでください。 

承認される社内の用途

Daybreak の利用承認は、承認を受けたお客様に雇用されている方、またはそのお客様のために業務を行う方に適用されます。Daybreak のモデルや機能へのアクセスを第三者に提供することはできません。承認される用途には、組織の社内チームが行うセキュリティ研究、レッドチーム評価、脅威分析、脆弱性評価、防御テスト、セキュリティを重視したコードレビュー、インシデント調査、その他のセキュリティ業務が含まれます。OpenAI の Daybreak パートナープログラムから明示的な承認を得た場合を除き、Daybreak 機能を顧客向け製品、第三者へのアクセス提供、一般公開の自動化システムに使用しないでください。

移行後の Cyber 専用組織またはワークスペースの扱い

移行完了後、OpenAI は Cyber 専用組織またはワークスペースを無効化し、従来の組織単位の Cyber アクセス権を削除します。

準備完了前に OpenAI が Cyber 専用組織を無効化する可能性

準備完了前に無効化することはありません。必要なユーザー、ワークフロー、API キー、アプリケーション、運用上の依存関係をメインの組織やワークスペースに移行してから、OpenAI に移行処理をご依頼ください。

既存の API キーの継続利用の可否

Cyber 専用組織で作成した API キーは、メインの組織には引き継がれません。移行前に、メインの組織内の承認済みプロジェクトで新しい API キーを作成し、古いキーを使用しているアプリケーション、スクリプト、ワークフローを更新してください。この移行の一環として、Cyber 専用の API 組織内にある既存の API キーを失効させる必要があります。Cyber 専用組織が無効化されると、その組織のキーは使用できなくなります。

OpenAI に送付する必要がある情報

移行先となるメインの API 組織 ID と ChatGPT/Codex ワークスペース ID、および移行後に無効化する Cyber 専用の API 組織 ID またはワークスペース ID を、OpenAI のアカウント担当チームにお送りください。

OpenAI による組織の設定完了後、Daybreak を有効にする担当者

組織の管理者が、対象の API プロジェクトで Daybreak を有効にし、適切なユーザーを追加して、最終設定を完了します。ChatGPT/Codex では、ユーザー単位のアクセス制御の提供開始後、ワークスペースの管理者がアクセスを管理します。

移行による請求への影響

サイバーセキュリティ業務での利用をメインの契約にまとめ、利用分が別々の組織、請求書、クレジットプールに分散しないようにすることを目指しています。

引き続き別の組織やワークスペースが必要な場合の対応

ビジネス上の事情、規制、データレジデンシー、請求に関する要件から、別の組織やワークスペースが必要だとお考えの場合は、OpenAI のアカウント担当チームにご相談ください。

この記事は役に立ちましたか?