Zum Hauptinhalt springen

Cyber Verification Program

Aktualisiert Oktober 2026. Das CVP deckte zuvor Claude Opus und Sonnet mit einer einzigen Zugriffsstufe ab. Wir bieten nun drei Zugriffsstufen für Claude Opus 5.5, unser leistungsfähigstes Cyber-Modell, Claude Sonnet 5.5, Claude Mythos 5.1 und neue Modelle in Zukunft an.

Weitere Informationen finden Sie in unserem kommenden Webinar zum Cyber Verification Program am 14. Oktober um 9 Uhr PT.

Übersicht

Das Cyber Verification Program (CVP) stellt fortgeschrittene Cyber-Funktionen und reduzierte Blocking-Klassifizierer für qualifizierte Sicherheitsfachleute zur Verfügung. Jede Stufe bietet Zugriff auf unsere leistungsfähigsten Modelle, einschließlich Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 und neue Modelle in Zukunft.

Unsere allgemein verfügbaren Modelle können von allen Benutzern weiterhin für sichere Code-Überprüfung, Bedrohungsmodellierung, Behebung bekannter Probleme, Auffindung von Sicherheitslücken in Ihrem eigenen Quellcode und Triage von Sicherheitswarnungen verwendet werden. Andere Cybersicherheitsarbeiten wie Malware-Analyse oder Exploit-Validierung können jedoch durch unsere Sicherheitsklassifizierer unterbrochen werden. Wenn Sie ein Cybersicherheitsfachmann sind und Ihre Arbeit blockiert wird, beantragen Sie das Cyber Verification Program anhand der Anweisungen unten im Abschnitt „Wie man sich bewirbt"."

Zugriffsstufen

Wie man sich bewirbt

Beantragen Sie über das Verification Portal. Wir werden innerhalb von sieben Geschäftstagen eine E-Mail-Benachrichtigung mit unserer Überprüfungsentscheidung oder einer Anfrage für weitere Informationen senden. Füllen Sie eine einzelne Bewerbung aus, und wir werden Sie basierend auf den erhaltenen Informationen auf die höchste Stufe setzen.

Beantragen Sie einmal pro Organisation. Einzelne Benutzer innerhalb von Organisationen sollten sich nicht separat bewerben, da Organisationsadministratoren Plätze für das Programm zuweisen können. Unabhängige Forscher, Betreuer und Bug-Bounty-Jäger bewerben sich als Einzelpersonen. Bitte beachten Sie, dass derzeit nur Defense Access für einzelne Antragsteller verfügbar ist.

Was Sie benötigen:

  • Details Ihrer Organisation und der Person, die sich bewirbt, zur Überprüfung. Siehe Identitätsüberprüfung auf Claude

  • Eine Beschreibung Ihrer Sicherheitsarbeit

  • Eine Bestätigung der Sicherheitskontrollen, die für Ihre gewünschte Stufe gelten

Wie Sie auf Claude zugreifen

Verfügbarkeit

Anthropic First-Party
(Claude.ai, Claude Code, die Anthropic API)

  1. Melden Sie sich beim Verification Portal mit Ihrem Anthropic-Konto an.

  2. Öffnen Sie Programme, wählen Sie „Cyber Verification Program" und klicken Sie auf „Beantragen".

Amazon Bedrock

Nur für Kunden mit Enterprise Frontier Safeguards verfügbar.
​

ODER
​

Claude Platform auf AWS

  1. Melden Sie sich beim Verification Portal an. Wenn Sie kein Anthropic-Konto haben, erstellen Sie eines. Es ist kostenlos und erfordert keine Abrechnungsinformationen.

  2. Öffnen Sie Verknüpfte Konten, wählen Sie „Konto verknüpfen" und wählen Sie „Amazon Web Services". Geben Sie Ihre 12-stellige AWS-Konto-ID ein, erstellen Sie die Überprüfungsrolle in diesem Konto mit dem Launch-Link oder Befehl des Portals, wählen Sie „Ich habe Zugriff gewährt" und dann „Überprüfen". Verknüpfen Sie Ihre Claude Platform auf AWS-Konto-IDs, bevor Sie Ihre Bedrock-Konto-IDs verknüpfen.

  3. Öffnen Sie Programme, wählen Sie „Cyber Verification Program" und klicken Sie auf „Beantragen".

Wenn Sie ein neues Anthropic-Konto erstellt haben, müssen Sie es mit Ihrem AWS-Konto verknüpfen, bevor Sie sich für das Programm bewerben.

Claude auf Google Cloud

  1. Melden Sie sich beim Verification Portal an. Wenn Sie kein Anthropic-Konto haben, erstellen Sie eines. Es ist kostenlos und erfordert keine Abrechnungsinformationen.

  2. Öffnen Sie Verknüpfte Konten, wählen Sie „Konto verknüpfen" und wählen Sie „Google Cloud". Geben Sie Ihre Projekt-ID ein (nicht die Projektnummer), führen Sie den angezeigten gcloud-Befehl aus, wählen Sie „Ich habe Zugriff gewährt" und dann „Überprüfen".

  3. Öffnen Sie Programme, wählen Sie „Cyber Verification Program" und klicken Sie auf „Beantragen".

Wenn Sie ein neues Anthropic-Konto erstellt haben, müssen Sie es mit Ihrem GCP-Konto verknüpfen, bevor Sie sich für das Programm bewerben.

Microsoft Foundry

Stellen Sie zunächst ein Claude-Modell in Foundry bereit.

  1. Melden Sie sich beim Verification Portal an. Wenn Sie kein Anthropic-Konto haben, erstellen Sie eines. Es ist kostenlos und erfordert keine Abrechnungsinformationen.

  2. Öffnen Sie Verknüpfte Konten, wählen Sie „Konto verknüpfen" und wählen Sie „Azure". Geben Sie Ihre Abonnement-ID und Verzeichnis-(Mandanten-)ID ein, führen Sie die angezeigten Befehle aus, wählen Sie „Ich habe Zugriff gewährt" und dann „Überprüfen".

  3. Öffnen Sie Programme, wählen Sie „Cyber Verification Program" und klicken Sie auf „Beantragen".

Wenn Sie ein neues Anthropic-Konto erstellt haben, müssen Sie es mit Ihrem Azure-Konto verknüpfen, bevor Sie sich für das Programm bewerben.

Plattform von Drittanbietern
(Codierungswerkzeuge und andere Apps mit Claude-Unterstützung)

  1. Bitten Sie Ihre Plattform um einen Anthropic-Registrierungslink. Dies funktioniert nur auf Plattformen, die das Cyber Verification Program unterstützen.

  2. Öffnen Sie den Link und melden Sie sich beim Verification Portal mit Ihrem Anthropic-Konto an. Wenn Sie noch keines haben, erstellen Sie eines. Es ist kostenlos und erfordert keine Abrechnungsinformationen. Wählen Sie dann „Profil verknüpfen

  3. Öffnen Sie Programme, wählen Sie „Cyber Verification Program" und klicken Sie auf „Beantragen".

Nur Defense Access und Red Team Access. Specialized Access ist nicht über Plattformen von Drittanbietern verfügbar.

Sobald Sie genehmigt sind

  • Die Nutzungsrichtlinie gilt weiterhin vollständig.

  • Sie können CVP-aktivierte Modelle für interne Zwecke nutzen, z. B. zum Ausführen des Modells über Ihren eigenen Code. Weitere Informationen finden Sie im Abschnitt Erstellung kundenorientierter Produkte.

  • Wir können eine Gewährung überprüfen, einschränken oder widerrufen.

Erstellung kundenorientierter Produkte

Ihr CVP-Zugriff deckt Sicherheitsarbeiten auf dem eigenen Code, den Produkten und der Infrastruktur Ihrer Organisation ab. Ihr CVP-Zuschuss darf nicht verwendet werden, um ein kundenorientiertes Produkt oder eine Dienstleistung zu erstellen oder zu betreiben. Beispielsweise erfordert die Verwendung von CVP-Zugriff zum Ausführen des Modells gegen den Code oder die Systeme eines Kunden, das Ermöglichen der Interaktion eines Kunden mit dem Modell durch etwas, das Sie erstellt haben, oder jede andere „Kommerzialisierung" unserer Modelle eine separate Anwendung und Genehmigung. Die Kommerzialisierungsanwendung wird in Kürze im Verification Portal für CVP-Benutzer verfügbar sein."

Sicherheitskontrollen und Anforderungen

Jede Zugriffsstufe hat ihre eigenen Sicherheitsanforderungen. Die Sicherheitsanforderungen für jede Stufe sind ausführlich im CVP-Sicherheitsanforderungen-Hilfecenter-Artikel dargelegt. Für bestehende CVP-Kunden sind Ihr aktueller Zugriff und die entsprechenden Sicherheitsanforderungen nicht betroffen und bleiben unter Ihren aktuellen Bedingungen.

Defense Access hat bis 15. Dezember 2026 Zeit, um phishing-resistente Multi-Faktor-Authentifizierung einzuführen und die Verwendung von API-Schlüsseln einzustellen. Bis dahin ist eine Multi-Faktor-Authentifizierung erforderlich, und API-Schlüssel verfallen alle sieben Tage. Wir empfehlen, jetzt zur Verwendung von Workload Identity Federation zu migrieren.

Bereitstellung von Zugriff mit Ihren Grants

Nachdem Ihre Anwendung genehmigt wurde, variieren die Schritte zur Bereitstellung des Zugriffs auf Ihre Grants je nachdem, wie Sie auf Claude zugreifen.

Wie Sie auf Claude zugreifen

Erforderliche Maßnahme durch Organisationsinhaber

Claude Console / API Organizations

Claude Enterprise

Claude Team / Max / Pro

Keine Maßnahme erforderlich (das Programm wird auf Organisationsebene angehängt)

Amazon Bedrock

Nur für Kunden mit Enterprise Frontier Safeguards verfügbar.

Falls noch nicht geschehen, melden Sie sich beim Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr AWS-Konto. Öffnen Sie dann die Seite Cyber Verification Program und aktivieren Sie unter Zugriff auf verknüpften Konten Ihre genehmigte Zugriffsstufe für dieses Konto. Änderungen können einige Zeit dauern, bis sie das Konto erreichen.

Wenn Sie einen Rahmenvertrag mit Anthropic haben, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses AWS-Kontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im AWS Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.

Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung der Anwendung verfügbar sein.

Claude Platform auf AWS

Falls noch nicht geschehen, melden Sie sich beim Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr AWS-Konto. Keine weiteren Maßnahmen erforderlich: Ihr genehmigter Zugriff gilt für jeden Arbeitsbereich.

Wenn Sie einen Rahmenvertrag mit Anthropic haben, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses AWS-Kontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im AWS Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.

Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung der Anwendung verfügbar sein.

Claude Platform auf Google Cloud

Falls noch nicht geschehen, melden Sie sich beim Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr Google Cloud-Projekt. Keine weiteren Maßnahmen erforderlich: Ihr genehmigter Zugriff gilt für jeden Arbeitsbereich.

Wenn Ihre Organisation einen Rahmenvertrag mit Anthropic hat, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses Google Cloud-Abrechnungskontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im Google Cloud Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.

Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung der Anwendung verfügbar sein.

Google Cloud Agent Platform

Falls noch nicht geschehen, melden Sie sich beim Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr Google Cloud-Projekt. Öffnen Sie dann die Seite Cyber Verification Program und aktivieren Sie unter Zugriff auf verknüpften Konten Ihre genehmigte Zugriffsstufe für dieses Projekt. Die Datenfreigabe muss für Ihr Projekt aktiviert sein.

Wenn Ihre Organisation einen Rahmenvertrag mit Anthropic hat, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses Google Cloud-Abrechnungskontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im Google Cloud Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.

Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung der Anwendung verfügbar sein.

Microsoft Foundry

Für Microsoft Foundry stellen Sie zunächst ein Claude-Modell bereit.

Falls noch nicht geschehen, melden Sie sich beim Verification Portal an, öffnen Sie Verknüpfte Konten und verknüpfen Sie Ihr Azure-Abonnement (Sie benötigen die Abonnement-ID und die Verzeichnis-(Mandanten-)ID). Keine weiteren Maßnahmen erforderlich: Ihr genehmigter Zugriff gilt für jeden Arbeitsbereich.

Wenn Ihre Organisation einen Rahmenvertrag mit Anthropic hat, sendet Ihnen Ihr Account-Team ein kurzes Formular zum Verknüpfen dieses Azure-Kontos mit Ihrem Vertrag. Füllen Sie das Formular aus und akzeptieren Sie dann das private Angebot im Azure Marketplace, damit Ihr vertraglich vereinbarter Rabatt gilt. Der Mythos-Zugriff wird bereitgestellt, sobald beide Schritte abgeschlossen sind.

Der Zugriff auf Mythos wird ungefähr fünf Geschäftstage nach der Genehmigung der Anwendung verfügbar sein.

Plattform von Drittanbietern

Öffnen Sie die Seite Cyber Verification Program und aktivieren Sie unter Zugriff auf Verknüpfte Konten Ihre genehmigte Zugriffsstufe für dieses Plattformprofil.

Bestehende Mitglieder

Wenn Ihre Organisation zuvor in Project Glasswing oder CVP registriert war, müssen Sie sich nicht erneut anmelden, um dem aktualisierten CVP-Programm beizutreten. Ihr bestehender Zugriff auf die Modelle, die Sie heute über Project Glasswing oder CVP nutzen, funktioniert weiterhin unter Ihren bestehenden Bedingungen, und Sie werden auf die relevante neue Programmstufe für Claude Opus 5.5, Claude Sonnet 5.5 und Claude Mythos 5.1 übergeleitet.

Das Cyber Verification Program erfordert Datenspeicherung, die es uns ermöglicht, das Programm auf schädliche Cyber-Missbräuche zu überwachen und böswillige Akteure zu erkennen. Sobald Enterprise Frontier Safeguards (EFS) verfügbar ist, können berechtigte Organisationen Daten in Cloud-Infrastruktur speichern, die sie kontrollieren. Um Interesse an EFS anzumelden, füllen Sie dieses Formular aus.

In der Zwischenzeit können Organisationen mit einer Datenspeicherungsausnahme für Claude Fable oder Claude Mythos-Modelle auch CVP mit null Datenspeicherung (ZDR) auf allen unterstützten Modellen verwenden. Bis EFS verfügbar ist, können Sie, wenn Ihre Organisation Zugriff auf Claude Fable oder Claude Mythos mit ZDR hat, auch CVP mit ZDR verwenden.

Wenn Sie nicht für eine Stufe genehmigt sind

Das Cyber Verification Program ist darauf ausgelegt, fortgeschrittene Cyber-Funktionen so verantwortungsvoll wie möglich an Verteidiger zu bringen. Der Zugriff hängt von einer Reihe von Faktoren ab, einschließlich der Arbeit, die eine Organisation leistet, unserer Fähigkeit, ihre Identität zu überprüfen, und der Sicherheitskontrollen, die sie hat.

Warum könnte eine Organisation keinen Zugriff haben?

Die Berechtigung spiegelt eine Reihe von Faktoren wider, einschließlich eines oder mehrerer der folgenden:

  1. Die Art der Arbeit. Das Programm ist für Verteidigung konzipiert. Organisationen, deren Hauptgeschäft außerhalb dieses Bereichs liegt, sind möglicherweise nicht berechtigt.

  2. Überprüfung. Wir müssen in der Lage sein, zu bestätigen, wer eine Organisation ist und was sie tut.

  3. Die Umgebung, in der eine Organisation tätig ist. Wir berücksichtigen die rechtliche und regulatorische Umgebung, das Risiko, dass fortgeschrittene Funktionen abgeleitet werden könnten, und das Risiko, dass der Zugriff erzwungen werden könnte.

  4. Für wen die Arbeit letztendlich bestimmt ist. Das Risiko, dass Funktionen weitergegeben oder zweckentfremdet werden, ist höher, wenn eine Organisation hauptsächlich Kunden aus dem Militär-, Geheimdienst- oder Strafverfolgungsbereich bedient. Wir verfolgen in diesen Fällen einen vorsichtigeren Ansatz.

  5. Die beantragte Stufe. Die Anforderungen steigen mit dem Zugriffsniveau. Für Specialized Access wird jede Organisation in enger Zusammenarbeit mit der US-Regierung eingehend überprüft. Bestehende Mitglieder von Project Glasswing werden auf diese Stufe übergeleitet und benötigen keine erneute Genehmigung für aktuelle Modelle. Wir arbeiten weiterhin mit der US-Regierung zusammen, um die Anzahl der berechtigten Organisationen sowohl in den USA als auch international zu erweitern.

Häufig gestellte Fragen

Kann ich mich als Einzelperson bewerben?

Ja, für Defense Access mit einem kostenpflichtigen Plan. Red Team Access und Specialized Access sind nur für Organisationen verfügbar.

Meine Organisation hat einen Zuschuss, aber ich bin immer noch blockiert

Überprüfen Sie, dass Ihr Administrator Ihnen Zugriff auf die relevanten CVP-Zuschüsse bereitgestellt hat. Wenn Sie ein Claude Console-Konto verwenden, stellen Sie sicher, dass Sie im richtigen Workspace sind und die Aktivität in Ihren Tier fällt.

Warum ist CVP auf Amazon Bedrock nur für Kunden mit Enterprise Frontier Safeguards verfügbar?

Amazon Bedrock unterstützt noch keine menschliche Überprüfung automatisierter Sicherheitsflaggen, die CVP standardmäßig erfordert. Daher ist CVP auf Bedrock nur für Organisationen mit einer Datenspeicherungsausnahme für Fable 5.1 verfügbar. Diese Kunden können CVP auch mit ZDR nutzen und können CVP mit Enterprise Frontier Safeguards nutzen, sobald es verfügbar ist. Wir arbeiten daran, CVP auf alle Bedrock-Kunden auszuweiten.

Ich bin genehmigt, warum kann ich nicht auf Mythos bei meinem bevorzugten Cloud-Anbieter zugreifen?

Der Zugriff auf Mythos bei Cloud-Anbietern von Drittanbietern verzögert sich um etwa fünf Geschäftstage nach der Genehmigung.

Wie funktionieren die Nutzungslimits für Mythos 5.1?

Bei Pro- und Max-Plänen folgt Mythos 5.1 den gleichen Nutzungsregeln wie Fable 5.1.

  • Bei Pro-Plänen ist Mythos 5.1 nur mit Nutzungsguthaben verfügbar. Es wird nicht von der in Ihrem Plan enthaltenen Nutzung abgezogen, daher müssen Sie Nutzungsguthaben aktivieren, um es zu nutzen.

  • Bei Max-Plänen teilen sich Mythos 5.1 und Fable ein einzelnes Kontingent von bis zu 50 % Ihres wöchentlichen Nutzungslimits, nicht ein separates Kontingent für jedes Modell. Diese Nutzung zählt auch zu den regulären Nutzungslimits Ihres Plans. Wenn das gemeinsame Kontingent aufgebraucht ist, können Sie Mythos 5.1 oder Fable weiterhin mit Nutzungsguthaben nutzen (falls aktiviert) oder zu einem anderen Modell wechseln.

Hat dies deine Frage beantwortet?