Hinweis: Dieser Artikel gilt nur für Opus- und Sonnet-Modelle.
Im Rahmen unserer laufenden Sicherheitsverpflichtungen haben wir Echtzeit-Cybersicherheitsmaßnahmen für Claude Opus- und Sonnet-Modelle implementiert. Diese Maßnahmen sollen automatisch Anfragen erkennen und blockieren, die auf verbotene oder risikoreiche Cybersicherheitsnutzung gemäß unserer Nutzungsrichtlinie hindeuten.
So funktioniert es
Unsere Cybersicherheitsmaßnahmen blockieren derzeit zwei Kategorien von Aktivitäten:
Verbotene Nutzung: Cybersicherheitsaktivitäten, die fast ausschließlich böswillig verwendet werden und kaum oder gar keine legitimen Verteidigungsanwendungen haben, wie z. B. Massenexfiltration von Daten oder Ransomware-Code-Entwicklung. Diese werden standardmäßig blockiert und können nicht über die Selbstbedienungsanwendung des Cyber Verification Program angepasst werden.
Hohes Risiko Dual-Use: Cybersicherheitsaktivitäten mit legitimen Verteidigungsanwendungen, wie z. B. Schwachstellenausnutzung oder Entwicklung von Offensive-Security-Tools. Diese werden standardmäßig blockiert, aber Verteidigungsbenutzer können sich über das unten beschriebene Cyber Verification Program für legitime Anwendungsfälle anmelden.
Cyber Verification Program
Viele Cybersicherheitsfachleute führen legitime Arbeiten durch, die sich mit der oben genannten Dual-Use-Kategorie überschneiden. Das Cyber Verification Program (CVP) ist ein kostenloses, antragsbasiertes Programm für Opus und Sonnet, das Fachleuten ermöglicht, sicher an legitimen Dual-Use-Aufgaben zu arbeiten und Unterbrechungen zu minimieren.
Wenn Ihr Anwendungsfall einen legitimen Verteidigungszweck hat und durch diese Maßnahmen beeinträchtigt wird, empfehlen wir Ihnen, sich für das CVP zu bewerben. Siehe So bewerben Sie sich unten für den richtigen Weg basierend auf Ihrem Claude-Zugriff.
Organisationen mit Zero Data Retention (ZDR) können derzeit nicht am CVP teilnehmen. Wenn Sie ein Sales Managed ZDR-Konto haben, wenden Sie sich bitte an Ihren Anthropic-Vertriebsmitarbeiter für weitere Informationen.
So bewerben Sie sich
Wie Sie sich bewerben, hängt davon ab, wie Sie auf Claude zugreifen. Nach Einreichung Ihres Antrags senden wir innerhalb von zwei Geschäftstagen eine E-Mail-Benachrichtigung mit unserer Überprüfungsentscheidung. Um einen Antrag einzureichen, müssen Sie Ihre Identität überprüfen. Weitere Informationen finden Sie unter Identitätsüberprüfung auf Claude.
Wie Sie auf Claude zugreifen | So bewerben Sie sich |
Anthropic First-Party (Claude.ai, Claude Code, die Anthropic API) | Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen.
Hinweis: Nur autorisierte Administratoren sehen diese Option. |
Microsoft Foundry | Finden Sie sowohl Ihre Azure Tenant ID als auch Ihre Subscription ID in Ihrem Azure Portal (siehe Anweisungen hier). Wählen Sie "Azure" unter dem Feld Surface im Cyber Use Case Form. |
Amazon Bedrock | Das Cyber Verification Program ist derzeit auf Bedrock nicht verfügbar. |
Claude Platform auf AWS | Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen. Sie müssen ein Anthropic-Konto erstellen oder sich anmelden und dann Ihr AWS-Konto verknüpfen. Hinweis: Nur autorisierte Administratoren können sich bewerben. |
Claude auf Google Cloud | Navigieren Sie zum Verification Portal, um Zugriff auf das Cyber Verification Program zu beantragen. Sie müssen ein Anthropic-Konto erstellen oder sich anmelden, dann Ihr Google-Konto verknüpfen und die Datenspeicherung konfigurieren. Weitere Informationen finden Sie in den Anweisungen im Abschnitt Datenspeicherung auf Claude auf Google Cloud aktivieren unten.
Hinweis: Nur autorisierte Administratoren können sich bewerben. |
Drittanbieter-Plattform (Coding-Tools und andere Apps mit Claude) | Wenden Sie sich direkt an Ihre Plattform, um zu überprüfen, ob Anthropic CVP verfügbar ist, und fordern Sie ggf. Zugriff auf das Cyber Use Case Form über die Plattform an. Nicht alle Plattformen nehmen derzeit am CVP teil. |
Bring Your Own Key (BYOK) Kunden | Folgen Sie den Anweisungen unter Anthropic First-Party |
Sind Sie ein Plattformbesitzer? Wenn Sie Claude zur Unterstützung von Produkten oder Dienstleistungen verwenden, die Ihren Kunden zur Verfügung stehen, und erfahren möchten, ob Ihre Plattform am Cyber Verification Program teilnehmen kann, füllen Sie bitte dieses Platform CVP Interest Form aus.
Datenspeicherung auf Claude auf Google Cloud aktivieren
Um auf das Cyber Verification Program über Claude auf Google Cloud zuzugreifen, müssen Sie der Datenspeicherung zustimmen und diese konfigurieren.
Stimmen Sie dem Advanced AI Safety Addendum einmal pro Projekt auf der Modellseite zu. Darüber hinaus muss das aufgerufene GCP-Projekt die korrekten Datenspeicherungseinstellungen aktivieren. Diese werden in Googles PublisherModelConfig nach Projekt, Region und Modell festgelegt.
Hinweis: Sie müssen diese Einstellungen für jede Projekt-, Regions- und Modellkombination aktualisieren, mit der Sie das Cyber Verification Program auf Claude auf Google Cloud verwenden möchten.
Einstellung | Erforderlich für |
|
Datenaustausch mit Anthropic | Opus 5 |
|
Advanced AI | Sonnet 5 Opus 4.7 Opus 4.8 |
|
Weitere Informationen zum Festlegen dieser Konfiguration finden Sie in der Google Cloud-Dokumentation.
Einsprüche
Wir erwarten, dass wir gelegentlich berechtigte Anträge fälschlicherweise ablehnen, und genehmigte Benutzer können immer noch Blockierungen bei legitimer Arbeit erfahren. Wir arbeiten aktiv daran, beides zu reduzieren.
Wenn Sie auf eines dieser Probleme stoßen, empfehlen wir Ihnen, Folgendes zu überprüfen:
Sind Sie bei der richtigen Organisation angemeldet? Die CVP-Genehmigung ist an eine bestimmte Organisations-ID gebunden. Wenn Sie Blockierungen bei einer anderen Organisation erleben – z. B. Ihrem persönlichen Arbeitsbereich statt der Organisation Ihres Teams – wird die Genehmigung nicht übertragen. Vergleichen Sie die Organisations-ID, bei der Sie Blockierungen sehen, mit der in Ihrer Genehmigungse-Mail.
Ist die Aktivität tatsächlich Dual-Use? Die CVP-Genehmigung hebt nur Blockierungen bei Dual-Use-Aktivitäten auf. Verbotene Nutzungsaktivitäten (z. B. Massenexfiltration von Daten, Ransomware-Code-Entwicklung) bleiben unabhängig vom CVP-Status blockiert.
Wenn Sie beide überprüft haben und immer noch glauben, dass etwas nicht stimmt, können Sie ein Bericht- oder Berufungsformular einreichen. Ihr Feedback hilft uns, diese Maßnahmen zu verfeinern.
