پرش به محتوای اصلی
OpenAI

امنیت و حریم خصوصی

OpenAI متعهد به حفاظت از داده‌های مشتریان و کاربران، مدل‌ها و محصولات خود است. پلتفرم‌های ما با در نظر گرفتن امنیت و حریم خصوصی شما طراحی شده‌اند و توسط تیمی از متخصصان امنیت آزمایش شده‌اند.

حفظ امنیت داده‌های شما

برای افراد

شما تعیین می‌کنید داده‌های شما چگونه استفاده شوند.

  • تنظیمات قابل‌سفارشی‌سازی امنیت و حریم خصوصی برای محافظت از مکالمات شما طراحی شده است.

  • امنیت پیشرفته حساب محافظت‌های قوی‌تری در برابر دسترسی غیرمجاز اضافه می‌کند، همراه با تدابیر حفاظتی تقویت‌شده برای ورود به حساب و بازیابی آن.

  • شما تصمیم می‌گیرید که آیا از داده‌های شما برای آموزش و بهبود مدل استفاده شود.

  • خاطرات، مکالمات و داده‌های حساب کاربری شما هر زمان که بخواهید قابل حذف هستند.

  • ما فعالیت‌های مشکوک را پیش از آنکه بر داده‌های شما تأثیر بگذارند، رصد می‌کنیم.

  • محتوای شما در حالت ذخیره‌سازی و در حین انتقال بین شما و OpenAI، و بین OpenAI و ارائه‌دهندگان خدمات آن رمزگذاری می‌شود.

درباره کنترل‌های حریم خصوصی داده‌های خود در صفحه حریم خصوصی مصرف‌کننده⁠ ما بیشتر بدانید.

پس‌زمینه‌ای با گرادیان آبی با یک مربع سفید گرد در مرکز که یک آیکون استوانه پایگاه داده مشکی با یک چرخ‌دنده کوچک را نشان می‌دهد.

برای کسب و کارها

محافظت چندلایه از داده‌های کسب‌وکار شما.

  • ما به‌طور پیش‌فرض مدل‌های خود را با داده‌های سازمان شما آموزش نمی‌دهیم.

  • کنترل‌های پیشرفته نگهداری داده به شما کمک می‌کنند مطابق با قوانین بمانید.

  • ما از داده‌های شما با آزمایش و نظارت جامع که توسط حسابرسان مستقل اعتبارسنجی شده‌اند محافظت می‌کنیم.

  • محتوای شما در حالت ذخیره‌سازی و در حین انتقال بین شما و OpenAI و بین OpenAI و ارائه‌دهندگان خدمات آن رمزگذاری می‌شود.

درباره اینکه چگونه داده‌های سازمانی را در صفحه امنیت داده‌های Business⁠ و صفحه حریم خصوصی Enterprise⁠ ما ایمن می‌کنیم، بیشتر بدانید.

پس‌زمینه گرادیان آبی با یک مربع سفید گرد در مرکز که حاوی یک آیکون مشکی از خطوط روی هم است.

انطباق و اعتباربخشی امنیتی

OpenAI از رعایت قوانین حفظ حریم خصوصی توسط مشتریان ما، از جمله GDPR، CCPA، HIPAA و FERPA، پشتیبانی می‌کند و برای مشتریان، ضمیمه پردازش داده و توافق‌نامه همکار تجاری ارائه می‌دهد. زیرساخت پشتیبان API و محصولات ChatGPT Enterprise، Business، Edu، for Teachers و for Healthcare توسط یک حسابرس مستقل شخص ثالث ارزیابی شده است تا تأیید شود که کنترل‌های ما با استانداردهای صنعتی در زمینه امنیت و محرمانگی هم‌راستا هستند. 

برای آشنایی بیشتر با کنترل‌های امنیتی و فعالیت‌های انطباقی ما، به درگاه امنیتی ما مراجعه کنید.

گواهی‌ها و تأییدیه‌های ما

SOC 2 نوع 2

OpenAI تحت یک بررسی مستقل SOC 2 Type 2 از کنترل‌های مرتبط با امنیت، دسترس‌پذیری، محرمانگی و حریم خصوصی برای خدمات API و خدمات محصولات تجاری ChatGPT خود قرار گرفته است.

ISO 27001، 27017، 27018، و 27701

OpenAI گواهینامه‌های ISO/IEC 27001:2022 و ISO/IEC 27701:2019 را برای سامانه‌های مدیریت امنیت اطلاعات و مدیریت حریم خصوصی که از خدمات OpenAI API، ChatGPT Enterprise و ChatGPT Edu پشتیبانی می‌کنند، حفظ می‌کند.

ISO 42001

OpenAI یک سیستم مدیریت هوش مصنوعی ISO/IEC 42001:2023 را نگهداری می‌کند که محصولات و مدل‌های هوش مصنوعی مصرفی و تجاری OpenAI را در نقش آن به عنوان تولیدکننده هوش مصنوعی و ارائه‌دهنده هوش مصنوعی پوشش می‌دهد.

PCI-DSS

OpenAI انطباق با PCI-DSS را برای مؤلفه‌های ChatGPT که از پردازش پرداختِ واگذارشده پشتیبانی می‌کنند، حفظ می‌کند.

CSA Star سطح 1

خدمات محصولات تجاری ChatGPT و پلتفرم API توسط سامانه ثبت Security Trust Assurance and Risk (STAR) متعلق به Cloud Security Alliance، از نظر اصول کلیدی شفافیت و بهترین شیوه‌های امنیت ابری ارزیابی شده‌اند.

Row of four security compliance badges: AICPA SOC 2, ISO 27001 Certified, ISO 27701 Certified, ISO 42001 Certified, and STAR Level One Self-Assessment.

امنیت در هر قدم

دفاع در عمق

زیرساختی که محصولات ما را پشتیبانی می‌کند، بر ارائه‌دهندگان ابرِی مورد اعتماد و با استفاده از بهترین شیوه‌های رایج در صنعت اجرا می‌شود؛ از جمله رمزگذاری در حین انتقال و در حالت سکون، مدیریت تغییرات و کنترل‌های دسترسی سختگیرانه. گزارش سفید امنیتی ChatGPT ما را بخوانید⁠(در یک پنجره جدید باز می‌شود).

توسعه مسئولانه مدل‌ها

مدل‌ها و سیستم‌های ما به طور منظم از طریق ارزیابی با معیارهای صنعت، آزمون‌های خصمانه و پایش مداوم ایمنی ارزیابی می‌شوند. درباره رویکرد OpenAI نسبت به ایمنی مدل، بیشتر بخوانید⁠.

گزارش مشکلات امنیتی

OpenAI از پژوهشگران امنیتی و هکرهای اخلاق‌مدار دعوت می‌کند تا به ما کمک کنند سیستم‌های خود را ایمن نگه داریم. برنامه باگ باونتی ما برای آزمون با حسن نیت، مصونیت قانونی فراهم می‌کند و بر اساس شدت و تأثیر مشکلات گزارش‌شده، پاداش نقدی ارائه می‌دهد. بیشتر بدانید و مشارکت کنید.⁠