Przedstawiamy kontrolę dostępu do Daybreak
OpenAI wprowadza mechanizmy kontroli dostępu do funkcji Daybreak (wcześniej znanych jako Trusted Access for Cyber) w API i Codex. Mechanizmy te pozwalają administratorom decydować, które projekty lub osoby mogą korzystać z Daybreak, a uprawnionym użytkownikom — wybierać, kiedy funkcje Daybreak mają być stosowane do konkretnych żądań API lub zadań w Codex.
W przypadku API dostęp do modeli Cyber można teraz ograniczać na poziomie projektu. Administrator organizacji może utworzyć lub wybrać osobny projekt do pracy z Cyber, włączyć w nim Daybreak i dodać tylko użytkowników, którzy potrzebują dostępu. Uprawnieni użytkownicy mogą następnie decydować, kiedy zastosować funkcje Daybreak do żądania, przekazując opcjonalny parametr `access_programs.cyber` (więcej informacji tutaj). Pozwala to oddzielić pracę z Cyber od pozostałych działań w API, w tym zastosowań zewnętrznych, i nadal zarządzać nią w ramach głównej organizacji.
W przypadku ChatGPT i Codex OpenAI wprowadza również kontrolę dostępu do modeli Cyber na poziomie użytkownika — zarówno dla Daybreak Blue, jak i Red. Gdy te mechanizmy staną się dostępne, administratorzy przestrzeni roboczych będą mogli wybierać, którzy użytkownicy głównej przestrzeni roboczej mają dostęp do poszczególnych poziomów Daybreak. Nie będzie już konieczne utrzymywanie osobnej przestrzeni roboczej wyłącznie dla Cyber. Uprawnieni użytkownicy będą mogli decydować, kiedy stosować funkcje Daybreak, włączając przełącznik „Daybreak” w zaawansowanym selektorze modeli.
Łącznie mechanizmy te pozwalają scentralizować administrację, rozliczenia i nadzór w głównej organizacji, a jednocześnie ograniczyć dostęp do Cyber do odpowiednich projektów, użytkowników i zastosowań. Uwaga: uwierzytelnianie w Codex za pomocą klucza API nie obsługuje obecnie tych samych mechanizmów kontroli na poziomie użytkownika. Kluczami API można jednak nadal zarządzać za pomocą kontroli dostępu na poziomie projektu API.
Zacznij korzystać z kontroli dostępu
Jeśli Twój zespół korzysta obecnie z funkcji Daybreak w głównej organizacji API i przestrzeni roboczej ChatGPT/Codex:
Wszyscy użytkownicy w organizacji lub przestrzeni roboczej mogą nadal mieć dostęp do funkcji Daybreak w standardowych modelach (tak jak obecnie), ale może to wymagać przeprowadzenia migracji.
Gdy będziesz gotowy do przejścia na kontrolę dostępu, poproś o to swojego przedstawiciela OpenAI lub napisz na adres support@openai.com.
OpenAI udostępni wtedy w Twojej organizacji API i przestrzeni roboczej ChatGPT/Codex mechanizmy kontroli dostępu na poziomie projektu i użytkownika.
Pamiętaj, że domyślnie dostęp w tych mechanizmach jest WYŁĄCZONY. Po ich uruchomieniu projekty i użytkownicy nie będą mieli dostępu do Daybreak, dopóki administratorzy go nie skonfigurują. Poproś o tę zmianę dopiero wtedy, gdy będziesz gotowy do przejścia na model, w którym dostęp do Daybreak jest domyślnie wyłączony. Szczegółowe instrukcje znajdziesz poniżej.
Jeśli Twój zespół korzysta obecnie z funkcji Daybreak w osobnej organizacji API i przestrzeni roboczej ChatGPT/Codex, nasz zespół pomoże Ci przeprowadzić migrację do głównej organizacji (zobacz instrukcje poniżej). Migracja do głównej organizacji zapewnia:
Lepszą kontrolę dostępu: zarządzaj dostępem do modeli Cyber za pomocą kontroli dostępu opartej na rolach, w tym kontroli na poziomie projektu dla API i na poziomie użytkownika dla ChatGPT/Codex.
Przejrzystsze rozliczenia i limity wydatków: użycie może być rozliczane w ramach głównej umowy zamiast na oddzielnych fakturach. Pozwoli to stosować te same stawki, rozliczać użycie w ramach tych samych zobowiązań umownych i objąć je limitami wydatków na API.
Administrację opartą na projektach: administratorzy mogą korzystać z Projektów, aby oddzielić pracę z Cyber od pozostałych zadań, zachowując scentralizowany nadzór w tej samej organizacji API.
Prostszą obsługę: ogranicz duplikowanie użytkowników, przestrzeni roboczych i ustawień rozliczeń oraz nakład pracy administracyjnej.
Po zakończeniu migracji Twój zespół będzie korzystać z funkcji Daybreak w głównej organizacji, a dotychczasowa osobna organizacja lub przestrzeń robocza Cyber zostanie dezaktywowana. Pamiętaj, że jeśli z główną organizacją API jest powiązana przestrzeń robocza ChatGPT/Codex, ona również otrzyma możliwość korzystania z Daybreak. Podobnie jak w organizacji API, dostęp będzie domyślnie WYŁĄCZONY, dopóki administratorzy nie skonfigurują go dla wybranych użytkowników. Jeśli koniecznie musisz zachować osobną organizację API i przestrzeń roboczą ChatGPT/Codex, uzgodnij to ze swoim zespołem OpenAI.
Przegląd procesu migracji
Migracja do głównej organizacji wymaga wykonania następujących kroków:
Klient: potwierdź konfigurację docelową
Wskaż główną organizację API OpenAI, a w stosownych przypadkach także główną przestrzeń roboczą ChatGPT/Codex, w której Twój zespół ma odtąd korzystać z funkcji Daybreak.
Klient: przeprowadź migrację użytkowników i procesów roboczych
Dodaj odpowiednich użytkowników do głównej organizacji lub projektu i przenieś z osobnej organizacji Cyber wszystkie potrzebne procesy robocze, aplikacje, klucze API i zależności operacyjne. Skorzystaj z poniższej listy kontrolnej migracji oraz wtyczki Admin, która zapewnia zautomatyzowaną pomoc w migracji.
Klient: wyślij do OpenAI prośbę o migrację
Gdy Twój zespół wykona wszystkie czynności z poniższej listy kontrolnej, poinformuj zespół OpenAI obsługujący Twoje konto (lub napisz na adres support@openai.com), że jesteście gotowi na przeprowadzenie migracji przez OpenAI. W prośbie o migrację podaj ID organizacji, w której chcesz skonfigurować kontrolę dostępu, oraz ID dodatkowych organizacji, z których będziesz przenosić dane i zasoby.
OpenAI: konfiguracja głównej organizacji
OpenAI włączy w głównej organizacji odpowiedni dostęp do modeli Cyber oraz kontrolę na poziomie projektu.
Klient: dokończ konfigurację
Administrator organizacji może następnie włączyć dostęp do Cyber dla odpowiednich projektów w głównej organizacji API lub użytkowników w przestrzeni roboczej ChatGPT/Codex, zapisać konfigurację i w razie potrzeby dodać odpowiednich użytkowników do danego projektu lub przestrzeni roboczej. Tę czynność musi wykonać administrator organizacji, ponieważ administratorzy projektów i użytkownicy nie mogą zmieniać tych ustawień.W przypadku API i uwierzytelniania w Codex za pomocą klucza API:
Przejdź do sekcji Ustawienia projektu > Ogólne > Dostęp do modeli Daybreak. Znajdź przełącznik Daybreak Blue. Jeśli Twoja organizacja ma zatwierdzony dostęp do Daybreak Red, zobaczysz dodatkowy przełącznik. Przełączniki są domyślnie wyłączone, co oznacza, że projekt nie ma jeszcze dostępu. Włącz przełącznik poziomu Daybreak, który chcesz udostępnić. Dostęp jest niezależny dla każdego projektu. Włączenie lub wyłączenie przełącznika Daybreak w jednym projekcie nie wpływa na żaden inny projekt. Pamiętaj, że zmiana dostępu do API może zacząć obowiązywać dopiero po około 15 minutach od kliknięcia przycisku Zapisz.
W przypadku ChatGPT/Codex:
Włącz dostęp dla całej przestrzeni roboczej: otwórz wybraną przestrzeń roboczą w sekcji Konsola administratora > Modele > Ustawienia domyślne przestrzeni roboczej. W sekcji Modele > Cyberbezpieczeństwo włącz Daybreak Blue. Włącz Daybreak Red tylko wtedy, gdy jest to zamierzone i masz do tego uprawnienia. Kliknij Zapisz zmiany.
Włącz dostęp dla konkretnego użytkownika: otwórz sekcję Modele > Role. Otwórz menu działań dla wybranej roli i wybierz Edytuj ustawienie zastępujące. Aby dodać nowe ustawienie zastępujące, użyj opcji Dodaj ustawienie zastępujące dla roli. W sekcji Modele > Cyberbezpieczeństwo wybierz opcję Włączone dla Daybreak Blue i opcjonalnie dla Daybreak Red. Kliknij Zapisz. „Modele” > Zapisz. Pamiętaj, że zmiana dostępu do Codex przy logowaniu przez ChatGPT może zacząć obowiązywać dopiero po około 10 minutach od kliknięcia przycisku Zapisz.
Jeśli wcześniej zgłaszano prośbę o dostęp dla użytkowników logujących się do Codex przez ChatGPT, ponownie skonfiguruj dostęp dla tych osób w głównej przestrzeni roboczej ChatGPT/Codex. Pozwoli to uniknąć przerw w dostępie, gdy w kroku 7 wyłączymy osobną przestrzeń roboczą.
Klient: unieważnij wszystkie klucze API w osobnej organizacji Cyber
Upewnij się, że wszystkie klucze API w osobnej organizacji Cyber zostały unieważnione. Sprawdź je w ustawieniach organizacji tutaj — wszystkie powinny być nieaktywne. Pamiętaj, że wszystkie klucze, które nie zostaną unieważnione, trafią do archiwum, gdy OpenAI dezaktywuje osobną organizację lub przestrzeń roboczą Cyber.
OpenAI: dezaktywacja osobnej organizacji lub przestrzeni roboczej Cyber po 14-dniowym okresie przejściowym.
Aby dać Ci czas na przeniesienie procesów roboczych do głównej organizacji i sprawdzenie ich działania, OpenAI odczeka 14 dni, a następnie dezaktywuje wcześniej udostępnioną osobną organizację lub przestrzeń roboczą Cyber. Jeśli wcześniej zgłaszano prośbę o dostęp dla użytkowników logujących się do Codex przez ChatGPT i nie skonfigurowano go jeszcze ponownie w głównej przestrzeni roboczej, użytkownicy ci stracą wtedy dostęp. Użytkownicy, którym przyznano dostęp indywidualnie, również stracą go podczas migracji.
Lista kontrolna migracji
Zanim poprosisz OpenAI o przeprowadzenie migracji, potwierdź, że:
Wskazano ID głównej organizacji API oraz ID przestrzeni roboczej ChatGPT/Codex, do których chcesz przenieść funkcje Daybreak.
Wskazano ID osobnej organizacji API Cyber oraz ID przestrzeni roboczej ChatGPT/Codex, które mają zostać dezaktywowane po migracji.
Potwierdzono, że dostęp do modeli Cyber będzie włączony wyłącznie dla zatwierdzonych zastosowań i użytkowników wewnętrznych w głównej organizacji API o wskazanym ID i przestrzeni roboczej ChatGPT/Codex. Zastosowania zewnętrzne są dozwolone w tej samej organizacji lub przestrzeni roboczej, ale projekty wykorzystywane zewnętrznie oraz użytkownicy zewnętrzni nie mogą mieć dostępu do funkcji Daybreak.
Z osobnej organizacji Cyber przeniesiono wymaganych użytkowników, procesy robocze, klucze API, aplikacje i zależności operacyjne. Obejmują one:
Konta użytkowników
GPT
Projekty
Ustawienia administratora przestrzeni roboczej (SCIM, grupy użytkowników, ikona przestrzeni roboczej, analityka i wskaźniki).
Udostępnione rozmowy
Okresy przechowywania danych
Dzienniki Compliance API
Kanwy
Zawartość biblioteki
Konfiguracja i dane konektorów
Zadania, historia i konfiguracje Codex
Agenty przestrzeni roboczej i umiejętności
Sprawdzono, że wszystkie klucze API w osobnej organizacji Cyber zostały prawidłowo unieważnione. Po zgłoszeniu prośby o migrację OpenAI dezaktywuje osobną organizację Cyber, a aktywne klucze API w tej organizacji zostaną unieważnione.
Administrator organizacji jest gotowy włączyć Trusted Access for Cyber w zatwierdzonym projekcie, gdy OpenAI zakończy udostępnianie funkcji.
Jesteście gotowi na dezaktywację osobnej organizacji lub przestrzeni roboczej Cyber przez OpenAI.
Po wykonaniu wszystkich czynności wyślij zespołowi OpenAI obsługującemu Twoje konto odpowiednie ID organizacji lub przestrzeni roboczych i potwierdź gotowość do przeprowadzenia migracji przez OpenAI.
Najczęściej zadawane pytania
Dlaczego OpenAI prosi nas o migrację do głównej organizacji?
Migracja pozwala zarządzać dostępem do Daybreak, użytkownikami, rozliczeniami i nadzorem w jednym miejscu. Ogranicza też duplikowanie użytkowników, przestrzeni roboczych, ustawień rozliczeń i kluczy API oraz zmniejsza nakład pracy administracyjnej.
Czy możemy oddzielić pracę z Cyber od pozostałych działań w API?
Tak. Administrator organizacji może utworzyć lub wybrać osobny projekt do pracy z Cyber, włączyć w nim Trusted Access for Cyber i dodać tylko użytkowników, którzy potrzebują dostępu.
Czy możemy używać tej samej głównej organizacji zarówno do wewnętrznej pracy z Cyber, jak i do zastosowań zewnętrznych?
Tak, ale funkcje Daybreak należy włączać wyłącznie dla zatwierdzonych zastosowań wewnętrznych, a modeli do cyberbezpieczeństwa wolno używać tylko w projektach przeznaczonych do wewnętrznych zadań z tego zakresu. Projekty wykorzystywane do zastosowań zewnętrznych lub przez użytkowników zewnętrznych nie powinny mieć dostępu do funkcji Daybreak.
Jakie zastosowania wewnętrzne są zatwierdzone?
Zgoda na korzystanie z Daybreak obejmuje personel zatrudniony przez zatwierdzonego klienta lub pracujący na jego rzecz. Dostępu do modeli i funkcji Daybreak nie można udostępniać podmiotom trzecim. Zatwierdzone zastosowania obejmują badania nad bezpieczeństwem, oceny typu red teaming, analizę zagrożeń, ocenę podatności, testy mechanizmów obronnych, przeglądy kodu pod kątem bezpieczeństwa, badanie incydentów i inne prace związane z bezpieczeństwem wykonywane przez wewnętrzne zespoły Twojej organizacji. Funkcji Daybreak nie należy używać w produktach przeznaczonych dla klientów, udostępniać podmiotom trzecim ani stosować w publicznie dostępnych automatyzacjach bez wyraźnej zgody w ramach programu partnerskiego Daybreak firmy OpenAI.
Co stanie się z naszą osobną organizacją lub przestrzenią roboczą Cyber po migracji?
Po zakończeniu migracji OpenAI dezaktywuje osobną organizację lub przestrzeń roboczą Cyber i usunie dotychczasowy dostęp do Cyber na poziomie organizacji.
Czy OpenAI dezaktywuje naszą osobną organizację Cyber, zanim będziemy gotowi?
Nie. Poproś OpenAI o przeprowadzenie migracji dopiero po przeniesieniu wymaganych użytkowników, procesów roboczych, kluczy API, aplikacji i zależności operacyjnych do głównej organizacji lub przestrzeni roboczej.
Czy moje dotychczasowe klucze API będą nadal działać?
Klucze API utworzone w osobnej organizacji Cyber nie zostaną przeniesione do głównej organizacji. Przed migracją utwórz nowe klucze API w zatwierdzonym projekcie w głównej organizacji i zaktualizuj wszystkie aplikacje, skrypty lub procesy robocze korzystające ze starych kluczy. Dotychczasowe klucze API w osobnej organizacji API Cyber trzeba będzie unieważnić w ramach tej migracji. Po dezaktywacji osobnej organizacji Cyber jej klucze przestaną działać.
Jakie informacje musimy wysłać do OpenAI?
Wyślij zespołowi OpenAI obsługującemu Twoje konto ID głównej organizacji API oraz ID przestrzeni roboczej ChatGPT/Codex, do których chcesz przeprowadzić migrację, a także ID osobnej organizacji API Cyber lub przestrzeni roboczej, która ma zostać dezaktywowana po migracji.
Kto włącza Daybreak po udostępnieniu funkcji organizacji przez OpenAI?
Administrator organizacji dokończy konfigurację, włączając Daybreak dla wybranego projektu API i dodając odpowiednich użytkowników. W przypadku ChatGPT/Codex dostępem na poziomie użytkownika będą zarządzać administratorzy przestrzeni roboczych, gdy te mechanizmy kontroli staną się dostępne.
Czy migracja zmieni nasze rozliczenia?
Celem jest objęcie użycia Cyber główną umową, tak aby nie było już rozliczane w oddzielnych organizacjach, na osobnych fakturach ani z odrębnych pul środków.
Co jeśli nadal potrzebujemy osobnej organizacji lub przestrzeni roboczej?
Skontaktuj się z zespołem OpenAI obsługującym Twoje konto, jeśli uważasz, że potrzebujesz osobnej organizacji lub przestrzeni roboczej ze względu na wymagania biznesowe, regulacyjne, dotyczące rezydencji danych lub fakturowania.
