Avec le lancement de GPT-5, nous avons ajouté des contrôles pour détecter les informations dangereuses et en bloquer l’accès. Certains utilisateurs tenteront probablement un jour d’utiliser votre application à des fins contraires aux politiques d’OpenAI, surtout si elle couvre un large éventail de cas d’utilisation.
Fonctionnement des classificateurs de sécurité
- Nous classons les requêtes adressées à GPT-5 selon des seuils de risque.
- Si votre organisation atteint à plusieurs reprises des seuils de risque élevés, OpenAI renvoie une erreur et envoie un e-mail d’avertissement.
- Si ces requêtes se poursuivent au-delà du délai indiqué (généralement sept jours), nous supprimons l’accès de votre organisation à GPT-5. Les requêtes ne fonctionneront plus.
Comment éviter les erreurs, la latence et les blocages
Si votre organisation se livre à des activités suspectes qui enfreignent nos politiques de sécurité, nous pouvons renvoyer une erreur, limiter l’accès aux modèles, voire bloquer votre compte. Les mesures de sécurité suivantes nous aident à identifier l’origine des requêtes à haut risque et à bloquer les utilisateurs finaux concernés plutôt que l’ensemble de votre organisation.
- Mettez en place des identifiants de sécurité pour les produits dans lesquels des utilisateurs interagissent individuellement avec un modèle. Les identifiants de sécurité sont recommandés, mais ne sont pas obligatoires.
- Si votre cas d’utilisation nécessite l’accès à une version moins restreinte de nos services pour des applications bénéfiques dans les sciences de la vie, consultez notre programme d’accès spécial pour vérifier si vous remplissez les critères.
Mise en place d’identifiants de sécurité pour chaque utilisateur
Le paramètre safety_identifier est disponible dans l’API Responses et dans l’ancienne API Chat Completions. La Realtime API prend en charge le même principe au moyen de l’en-tête OpenAI-Safety-Identifier. Pour utiliser les identifiants de sécurité, fournissez un identifiant stable pour votre utilisateur final à chaque requête. Hachez les adresses e-mail ou les identifiants internes des utilisateurs pour éviter de transmettre des informations personnelles.
Les identifiants de sécurité ne sont pas transmis automatiquement d’une API ou d’une session à l’autre. Si votre application envoie déjà safety_identifier avec les requêtes à l’API Responses, transmettez séparément la même valeur stable lors de la création de chaque session Realtime ou de la connexion à celle-ci.
import OpenAI from "openai";
const client = new OpenAI();
const response = await client.responses.create({
model: "gpt-5.6-terra",
input: "This is a test",
safety_identifier: "user_123456",
});
console.log(response.output_text);import OpenAI from "openai";
const client = new OpenAI();
const response = await client.chat.completions.create({
model: "gpt-5.6-terra",
messages: [{ role: "user", content: "This is a test" }],
safety_identifier: "user_123456",
});
console.log(response.choices[0].message.content);curl https://api.openai.com/v1/realtime/client_secrets \
-H "Content-Type: application/json" \
-H "Authorization: Bearer $OPENAI_API_KEY" \
-H "OpenAI-Safety-Identifier: user_123456" \
-d '{
"session": {
"type": "realtime",
"model": "gpt-realtime-2.1"
}
}'Conséquences possibles
Si les systèmes de surveillance d’OpenAI détectent un abus potentiel, nous pouvons prendre des mesures à différents niveaux :
- Réponses en streaming retardées
- Comme première mesure aux conséquences limitées pour un utilisateur susceptible d’enfreindre les politiques, OpenAI peut retarder les réponses en streaming afin d’effectuer des contrôles supplémentaires avant de lui renvoyer la réponse complète.
- Si le contrôle réussit, le streaming commence. S’il échoue, la requête s’arrête : aucun token ne s’affiche et la réponse en streaming ne démarre pas.
- Pour améliorer l’expérience des utilisateurs finaux, envisagez d’ajouter un indicateur de chargement animé lorsque le streaming est retardé.
- Accès aux modèles bloqué pour certains utilisateurs
- Lorsqu’une violation des politiques est détectée avec un degré de confiance élevé, tout accès aux modèles OpenAI est bloqué pour le
safety_identifierassocié. - Toutes les requêtes ultérieures à GPT-5 utilisant le même identifiant de sécurité reçoivent une erreur
identifier blocked. OpenAI ne peut actuellement pas débloquer un identifiant individuel.
- Lorsqu’une violation des politiques est détectée avec un degré de confiance élevé, tout accès aux modèles OpenAI est bloqué pour le
Pour que ces blocages soient efficaces, assurez-vous d’avoir mis en place des contrôles empêchant les utilisateurs bloqués de créer un nouveau compte. Pour rappel, des violations répétées des politiques au sein de votre organisation peuvent entraîner la perte d’accès pour l’ensemble de celle-ci.
Pourquoi nous prenons ces mesures
Les critères précis d’application de ces mesures peuvent changer en fonction de l’évolution des usages réels ou du lancement de nouveaux modèles. Actuellement, OpenAI peut restreindre ou bloquer l’accès pour les identifiants de sécurité associés à des activités risquées ou suspectes en biologie ou en chimie. Consultez l’article de blog pour en savoir plus sur notre approche face aux capacités croissantes de l’IA en biologie.
Autres types de contrôles de sécurité
Pour les mesures de protection propres aux outils et à la personnalisation des modèles, consultez les sections sur la confirmation et le consentement pour l’utilisation de l’ordinateur et la sécurité de l’affinage. OpenAI publie également des résultats dans le centre d’évaluation des modèles.