Remarque : Cet article s'applique uniquement aux modèles Opus et Sonnet.
Dans le cadre de nos engagements continus en matière de sécurité, nous disposons de protections cybernétiques en temps réel sur les modèles Claude Opus et Sonnet. Ces protections sont conçues pour détecter et bloquer automatiquement les demandes qui pourraient indiquer une utilisation cybernétique interdite ou à haut risque selon notre Politique d'utilisation.
Comment cela fonctionne
Nos protections cybernétiques bloquent actuellement deux catégories d'activités :
Utilisation interdite : Les activités cybernétiques qui sont presque toujours utilisées de manière malveillante et ont peu ou pas d'application défensive légitime, comme l'exfiltration massive de données ou le développement de code rançongiciel. Celles-ci sont bloquées par défaut et ne sont pas sujettes à ajustement via une application en libre-service par le biais du Programme de vérification cybernétique.
Utilisation double à haut risque : Les activités cybernétiques qui ont des applications défensives légitimes, comme l'exploitation de vulnérabilités ou le développement d'outils de sécurité offensive. Celles-ci sont bloquées par défaut, mais les utilisateurs défensifs peuvent demander un ajustement pour les cas d'usage légitimes par le biais du Programme de vérification cybernétique décrit ci-dessous.
Programme de vérification cybernétique
De nombreux professionnels de la cybersécurité effectuent un travail légitime qui chevauche la catégorie d'utilisation double ci-dessus. Le Programme de vérification cybernétique (CVP) est un programme gratuit basé sur une candidature pour Opus et Sonnet conçu pour permettre aux professionnels de continuer à travailler sur des tâches d'utilisation double légitimes en toute sécurité tout en minimisant les interruptions.
Si votre cas d'usage a un objectif défensif légitime et est affecté par ces protections, nous vous encourageons à postuler pour le CVP. Consultez Comment postuler ci-dessous pour le chemin approprié en fonction de la façon dont vous accédez à Claude.
Le CVP nécessite que la rétention des données soit activée. Si votre organisation API utilise la rétention zéro des données (ZDR), vous pouvez configurer un espace de travail séparé avec la rétention des données activée. Si vous disposez d'un compte Claude Enterprise ou Claude Teams géré par les ventes, contactez votre représentant commercial Anthropic pour commencer.
Comment postuler
La façon dont vous postulez dépend de la façon dont vous accédez à Claude. Une fois que vous avez soumis votre candidature, nous visons à envoyer une notification par e-mail avec notre décision d'examen dans les 2 jours ouvrables.
Comment vous accédez à Claude | Comment postuler |
Anthropic propriétaire (Claude.ai, Claude Code, l'API Anthropic) | Accédez au Portail de vérification pour demander l'accès au Programme de vérification cybernétique.
Remarque : Seuls les administrateurs autorisés verront cette option. |
Microsoft Foundry | Trouvez votre ID de locataire Azure et votre ID d'abonnement dans votre portail Azure (voir les instructions ici). Choisissez « Azure » sous le champ Surface dans le Formulaire de cas d'usage cybernétique. |
Amazon Bedrock | Le Programme de vérification cybernétique n'est pas disponible sur Bedrock pour le moment. |
Plateforme Claude sur AWS | Accédez au Portail de vérification pour demander l'accès au Programme de vérification cybernétique. Vous devrez créer ou vous connecter à un compte Anthropic, puis lier votre compte AWS. Remarque : Seuls les administrateurs autorisés pourront postuler. |
Google Vertex AI | Le Programme de vérification cybernétique n'est pas disponible sur Vertex pour le moment. |
Plateforme tierce (outils de codage et autres applications alimentées par Claude) | Contactez directement votre plateforme pour vérifier si le CVP Anthropic est disponible et, le cas échéant, demandez l'accès au Formulaire de cas d'usage cybernétique via la plateforme. Toutes les plateformes ne participent pas au CVP pour le moment. |
Clients Apportez votre propre clé (BYOK) | Suivez les instructions sous Anthropic propriétaire |
Êtes-vous propriétaire d'une plateforme ? Si vous utilisez Claude pour alimenter des produits ou des services disponibles pour vos clients et souhaitez savoir si votre plateforme est admissible à participer au Programme de vérification cybernétique, veuillez remplir ce formulaire d'intérêt CVP pour plateforme.
Appels
Nous nous attendons à refuser occasionnellement les candidatures admissibles de manière incorrecte, et les utilisateurs approuvés peuvent toujours rencontrer des blocages sur un travail légitime. Nous travaillons activement pour réduire les deux.
Si vous rencontrez l'un de ces problèmes, nous vous recommandons de vérifier les points suivants :
Êtes-vous connecté à la bonne organisation ? L'approbation CVP est liée à un ID d'organisation spécifique. Si vous rencontrez des blocages sur une organisation différente, par exemple votre espace de travail personnel au lieu de l'organisation de votre équipe, l'approbation ne s'applique pas. Comparez l'ID d'organisation où vous voyez des blocages avec celui de votre e-mail d'approbation.
L'activité est-elle vraiment à double usage ? L'approbation CVP ne lève que les blocages sur les activités à double usage. Les activités d'utilisation interdite (par exemple, l'exfiltration massive de données, le développement de code rançongiciel) restent bloquées quel que soit le statut CVP.
Si vous avez vérifié les deux et croyez toujours que quelque chose ne va pas, vous pouvez soumettre un rapport ou un formulaire d'appel. Vos commentaires nous aident à affiner ces protections.
