Passer au contenu principal

Protections de cybersécurité en temps réel sur Claude Opus et Sonnet

Remarque : Cet article s'applique uniquement aux modèles Opus et Sonnet.

Dans le cadre de nos engagements continus en matière de sécurité, nous avons mis en place des protections de cybersécurité en temps réel sur les modèles Claude Opus et Sonnet. Ces protections sont conçues pour détecter et bloquer automatiquement les demandes qui pourraient indiquer une utilisation de cybersécurité interdite ou à haut risque selon notre Politique d'utilisation.

Comment cela fonctionne

Nos protections de cybersécurité bloquent actuellement deux catégories d'activités :

  • Utilisation interdite : Les activités de cybersécurité qui sont presque toujours utilisées de manière malveillante et ont peu ou pas d'application défensive légitime, comme l'exfiltration massive de données ou le développement de code rançongiciel. Celles-ci sont bloquées par défaut et ne peuvent pas être ajustées via l'application en libre-service du Programme de vérification de cybersécurité.

  • Utilisation double à haut risque : Les activités de cybersécurité qui ont des applications défensives légitimes, comme l'exploitation de vulnérabilités ou le développement d'outils de sécurité offensive. Celles-ci sont bloquées par défaut, mais les utilisateurs défensifs peuvent demander un ajustement pour les cas d'usage légitimes via le Programme de vérification de cybersécurité décrit ci-dessous.

Programme de vérification de cybersécurité

De nombreux professionnels de la cybersécurité effectuent un travail légitime qui chevauche la catégorie d'utilisation double ci-dessus. Le Programme de vérification de cybersécurité (CVP) est un programme gratuit basé sur une candidature pour Opus et Sonnet conçu pour permettre aux professionnels de continuer à travailler sur des tâches d'utilisation double légitimes en toute sécurité tout en minimisant les interruptions.

Si votre cas d'usage a un objectif défensif légitime et est affecté par ces protections, nous vous encourageons à postuler au CVP. Consultez Comment postuler ci-dessous pour connaître le chemin approprié en fonction de la façon dont vous accédez à Claude.

Les organisations utilisant la rétention zéro des données (ZDR) ne sont actuellement pas éligibles pour participer au CVP. Si vous avez un compte ZDR géré par les ventes, veuillez contacter votre représentant commercial Anthropic pour plus d'informations.

Comment postuler

La façon dont vous postulez dépend de la façon dont vous accédez à Claude. Une fois votre candidature soumise, nous visons à envoyer une notification par e-mail avec notre décision d'examen dans les deux jours ouvrables. Pour soumettre une candidature, vous devrez vérifier votre identité. Veuillez consulter Vérification d'identité sur Claude pour plus d'informations.

Comment vous accédez à Claude

Comment postuler

Anthropic propriétaire (Claude.ai, Claude Code, l'API Anthropic)

Accédez au Portail de vérification pour demander l'accès au Programme de vérification de cybersécurité.

Remarque : Seuls les administrateurs autorisés verront cette option.

Microsoft Foundry

Trouvez votre ID de locataire Azure et votre ID d'abonnement dans votre portail Azure (voir les instructions ici). Choisissez « Azure » sous le champ Surface dans le Formulaire de cas d'usage de cybersécurité.

Amazon Bedrock

Le Programme de vérification de cybersécurité n'est pas disponible sur Bedrock pour le moment.

Claude Platform sur AWS

Accédez au Portail de vérification pour demander l'accès au Programme de vérification de cybersécurité. Vous devrez créer ou vous connecter à un compte Anthropic, puis lier votre compte AWS.

Remarque : Seuls les administrateurs autorisés pourront postuler.

Claude sur Google Cloud

Accédez au Portail de vérification pour demander l'accès au Programme de vérification de cybersécurité. Vous devrez créer ou vous connecter à un compte Anthropic, puis lier votre compte Google et configurer la rétention des données. Veuillez consulter les instructions sous la section Activer la rétention des données sur Claude sur Google Cloud ci-dessous.

Remarque : Seuls les administrateurs autorisés pourront postuler.

Plateforme tierce (outils de codage et autres applications alimentées par Claude)

Contactez directement votre plateforme pour vérifier si le CVP Anthropic est disponible et, le cas échéant, demandez l'accès au Formulaire de cas d'usage de cybersécurité via la plateforme. Toutes les plateformes ne participent pas au CVP pour le moment.

Clients Bring Your Own Key (BYOK)

Suivez les instructions sous Anthropic propriétaire

Êtes-vous propriétaire d'une plateforme ? Si vous utilisez Claude pour alimenter des produits ou services disponibles pour vos clients et souhaitez savoir si votre plateforme est éligible pour participer au Programme de vérification de cybersécurité, veuillez remplir ce formulaire d'intérêt CVP pour plateforme.

Activer la rétention des données sur Claude sur Google Cloud

Pour accéder au Programme de vérification de cybersécurité via Claude sur Google Cloud, vous devez consentir à et configurer la rétention des données.

Consentez à l'Addendum avancé de sécurité de l'IA une fois par projet sur la page du modèle. De plus, le projet GCP appelant doit accepter les paramètres de rétention des données corrects. Ceux-ci sont définis sur PublisherModelConfig de Google, indexés par projet, région et modèle.

Remarque : Vous devez mettre à jour ces paramètres pour chaque combinaison de projet, région et modèle avec laquelle vous souhaitez utiliser le Programme de vérification de cybersécurité sur Claude sur Google Cloud.

Paramètre

Nécessaire pour

Champ PublisherModelConfig

Partage de données avec Anthropic

Opus 5

dataSharingEnabledProvider: "ANTHROPIC"

IA avancée

Sonnet 5

Opus 4.7

Opus 4.8

claudeFeatureConfig.advancedAiEnabled: true

Vous pouvez en savoir plus sur la façon de définir cette configuration en lisant la documentation Google Cloud.

Appels

Nous nous attendons à refuser occasionnellement les candidatures éligibles de manière incorrecte, et les utilisateurs approuvés peuvent toujours rencontrer des blocages sur un travail légitime. Nous travaillons activement pour réduire les deux.

Si vous rencontrez l'un de ces problèmes, nous vous recommandons de vérifier les points suivants :

Êtes-vous connecté à la bonne organisation ? L'approbation CVP est liée à un ID d'organisation spécifique. Si vous rencontrez des blocages sur une organisation différente, par exemple votre espace de travail personnel au lieu de l'organisation de votre équipe, l'approbation ne s'applique pas. Comparez l'ID d'organisation où vous voyez les blocages avec celui de votre e-mail d'approbation.

L'activité est-elle vraiment à double usage ? L'approbation CVP ne lève que les blocages sur les activités à double usage. Les activités d'utilisation interdite (par exemple, l'exfiltration massive de données, le développement de code rançongiciel) restent bloquées quel que soit le statut CVP.

Si vous avez vérifié les deux et croyez toujours que quelque chose ne va pas, vous pouvez soumettre un rapport ou un formulaire d'appel. Vos commentaires nous aident à affiner ces protections.

Avez-vous trouvé la réponse à votre question ?