Aggiornato a ottobre 2026. Il CVP in precedenza copriva Claude Opus e Sonnet con un singolo livello di accesso. Ora offriamo tre livelli di accesso per Claude Opus 5.5, il nostro modello cyber più capace finora, Claude Sonnet 5.5, Claude Mythos 5.1 e nuovi modelli in futuro.
Per ulteriori dettagli, registrati al nostro prossimo webinar sul Programma di Verifica Cyber il 14 ottobre alle 9:00 PT.
Panoramica
Il Programma di Verifica Cyber (CVP) mette a disposizione funzionalità cyber avanzate e classificatori di blocco ridotti per i professionisti della sicurezza idonei. Ogni livello include accesso ai nostri modelli più capaci, tra cui Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 e nuovi modelli in futuro.
I nostri modelli generalmente disponibili possono ancora essere utilizzati da tutti gli utenti per la revisione del codice sicuro, la modellazione delle minacce, l'applicazione di patch ai problemi noti, l'individuazione di vulnerabilità nel tuo codice sorgente e la valutazione degli avvisi di sicurezza. Tuttavia, altri lavori di sicurezza informatica come l'analisi del malware o la convalida degli exploit potrebbero essere interrotti dai nostri classificatori di sicurezza. Se sei un professionista della sicurezza informatica e il tuo lavoro è bloccato, candidati al Programma di Verifica Cyber utilizzando le istruzioni di seguito nella sezione "Come candidarsi".
Livelli di accesso
Come candidarsi
Candidati tramite il Portale di Verifica. Miriamo a inviare una notifica email con la nostra decisione di revisione o una richiesta di ulteriori informazioni entro sette giorni lavorativi. Compila una singola candidatura e ti posizioneremo al livello più alto in base alle informazioni che riceviamo.
Candidati una volta per organizzazione. I singoli utenti all'interno delle organizzazioni non devono candidarsi separatamente poiché gli amministratori dell'organizzazione possono designare posti per il programma. I ricercatori indipendenti, i manutentori e i cacciatori di bug si candidano come individui. Tieni presente che al momento è disponibile solo l'accesso di Livello C per i candidati individuali.
Di cosa avrai bisogno:
Dettagli della tua organizzazione e della persona che si candida, per la verifica. Vedi verifica dell'identità su Claude
Una descrizione del tuo lavoro di sicurezza
Un'attestazione dei controlli di sicurezza applicabili al tuo livello desiderato
Come accedi a Claude | Disponibilità |
Anthropic di prima parte
|
|
Amazon Bedrock Disponibile solo per i clienti con Enterprise Frontier Safeguards. OPPURE Claude Platform su AWS |
Se hai creato un nuovo account Anthropic, dovrai collegarlo al tuo account AWS prima di candidarti al programma. |
Claude su Google Cloud |
Se hai creato un nuovo account Anthropic, dovrai collegarlo al tuo account GCP prima di candidarti al programma. |
Microsoft Foundry | Prima di iniziare, distribuisci un modello Claude in Foundry.
Se hai creato un nuovo account Anthropic, dovrai collegarlo al tuo account Azure prima di candidarti al programma.
|
Piattaforma di terze parti |
Solo Defense Access e Red Team Access. Specialized Access non è disponibile tramite piattaforme di terze parti. |
Una volta approvato
La Politica di Utilizzo si applica comunque completamente.
La creazione di un prodotto rivolto ai clienti su queste funzionalità è disciplinata separatamente dalla nostra Politica di Produttizzazione Cyber. L'applicazione di Produttizzazione diventerà disponibile per gli utenti in CVP a breve.
Potremmo rivedere, limitare o revocare una concessione.
Controlli di sicurezza e requisiti
Ogni livello di accesso ha i suoi propri requisiti di sicurezza. I requisiti di sicurezza per ogni livello sono descritti in dettaglio nell'articolo del Centro assistenza Requisiti di Sicurezza CVP. Per i clienti CVP esistenti, il tuo accesso attuale e i corrispondenti requisiti di sicurezza non sono interessati e rimangono secondo i tuoi termini attuali.
Defense Access avrà tempo fino al 15 dicembre 2026 per adottare l'autenticazione a più fattori resistente al phishing e per smettere di utilizzare le chiavi API. Fino ad allora, è richiesta l'autenticazione a più fattori di qualche tipo e le chiavi API scadranno ogni sette giorni. Ti consigliamo di migrare ora a Workload Identity Federation.
Provisioning dell'accesso utilizzando i tuoi Grant
Dopo che la tua applicazione è stata approvata, i passaggi per eseguire il provisioning dell'accesso ai tuoi Grant variano a seconda di come accedi a Claude.
Come accedi a Claude | Azione richiesta dal proprietario dell'organizzazione |
Claude Console / API Organizations | |
Claude Enterprise | |
Claude Team / Max / Pro | Nessuna azione richiesta (il programma si allega a livello di organizzazione) |
Amazon Bedrock
Disponibile solo per i clienti con Enterprise Frontier Safeguards. | Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo account AWS. Quindi apri la pagina Cyber Verification Program e, in Accesso sugli account collegati, attiva il tuo livello di accesso approvato per quell'account. Le modifiche possono richiedere tempo per raggiungere l'account.
Se hai un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account AWS al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in AWS Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.
L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi. |
Claude Platform su AWS | Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo account AWS. Nessuna ulteriore azione: il tuo accesso approvato si applica a ogni spazio di lavoro.
Se hai un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account AWS al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in AWS Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.
L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi. |
Claude Platform su Google Cloud | Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo progetto Google Cloud. Nessuna ulteriore azione: il tuo accesso approvato si applica a ogni spazio di lavoro.
Se la tua organizzazione ha un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account di fatturazione Google Cloud al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in Google Cloud Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.
L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi. |
Google Cloud Agent Platform | Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo progetto Google Cloud. Quindi apri la pagina Cyber Verification Program e, in Accesso sugli account collegati, attiva il tuo livello di accesso approvato per quel progetto. La condivisione dei dati deve essere abilitata per il tuo progetto.
Se la tua organizzazione ha un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account di fatturazione Google Cloud al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in Google Cloud Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.
L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi. |
Microsoft Foundry | Per Microsoft Foundry, distribuisci prima un modello Claude.
Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo abbonamento Azure (avrai bisogno dell'ID abbonamento e dell'ID directory (tenant)). Nessuna ulteriore azione: il tuo accesso approvato si applica a ogni spazio di lavoro.
Se la tua organizzazione ha un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account Azure al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in Azure Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.
L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi. |
Piattaforma di terze parti | Apri la pagina Cyber Verification Program e, in Accesso su Account collegati, attiva il tuo livello di accesso approvato per quel profilo di piattaforma. |
Membri esistenti
Se la tua organizzazione era precedentemente iscritta a Project Glasswing o CVP, non è necessario candidarsi di nuovo per aderire al programma CVP aggiornato. Il tuo accesso esistente ai modelli che utilizzi oggi tramite Project Glasswing o CVP continuerà a funzionare secondo i tuoi termini esistenti e verrai trasferito al livello di programma nuovo rilevante per Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1.
Il Cyber Verification Program richiede la conservazione dei dati, che ci consente di monitorare l'uso dannoso della sicurezza informatica nel programma e rilevare i cattivi attori. Una volta disponibili Enterprise Frontier Safeguards (EFS), le organizzazioni idonee potranno archiviare i dati nell'infrastruttura cloud che controllano. Per registrare l'interesse in EFS, compila questo modulo.
Nel frattempo, le organizzazioni con un'esenzione dalla conservazione dei dati per i modelli Claude Fable o Claude Mythos possono anche utilizzare CVP con conservazione dati zero (ZDR) su tutti i modelli supportati. Fino a quando EFS non sarà disponibile, se la tua organizzazione ha accesso a Claude Fable o Claude Mythos con ZDR, puoi anche utilizzare CVP con ZDR.
Se non sei approvato per un livello
Il Cyber Verification Program è progettato per fornire funzionalità avanzate di sicurezza informatica ai difensori nel modo più ampio possibile in modo responsabile. L'accesso dipende da una serie di fattori, incluso il lavoro che svolge un'organizzazione, la nostra capacità di verificare chi è e i controlli di sicurezza che ha in atto.
Perché un'organizzazione potrebbe non avere accesso?
L'idoneità riflette una serie di fattori, incluso uno o più dei seguenti:
La natura del lavoro. Il programma è costruito per la difesa. Le organizzazioni la cui attività principale rientra al di fuori di questo ambito potrebbero non essere idonee.
Verifica. Abbiamo bisogno di essere in grado di confermare chi è un'organizzazione e cosa fa.
L'ambiente in cui opera un'organizzazione. Consideriamo l'ambiente legale e normativo, il rischio che le funzionalità avanzate possano essere dirottate e il rischio che l'accesso possa essere forzato.
Per chi è il lavoro in ultima analisi. Il rischio che le funzionalità vengono trasferite o riproporzionate è più elevato quando un'organizzazione serve principalmente clienti militari, di intelligence o delle forze dell'ordine. Adottiamo un approccio più cauto in questi casi.
Il livello per cui hai fatto domanda. I requisiti aumentano con il livello di accesso. Per l'accesso specializzato, ogni organizzazione viene esaminata in profondità in collaborazione con il governo degli Stati Uniti. I membri esistenti di Project Glasswing passeranno a questo livello e non richiedono riapprovazione per i modelli attuali. Continuiamo a lavorare con il governo degli Stati Uniti per espandere il numero di organizzazioni idonee, sia negli Stati Uniti che a livello internazionale.
Domande frequenti
Posso candidarmi come individuo?
Sì, per Defense Access, su un piano a pagamento. Red Team Access e Specialized Access sono disponibili solo per le organizzazioni.
La mia organizzazione ha una sovvenzione, ma sono ancora bloccato
Verifica che il tuo amministratore ti abbia fornito l'accesso ai relativi grant CVP. Se utilizzi un account Claude Console, assicurati di essere nel Workspace corretto e che l'attività rientri nel tuo tier.
Perché CVP su Amazon Bedrock è disponibile solo per i clienti con Enterprise Frontier Safeguards?
Amazon Bedrock non supporta ancora la revisione umana dei flag di sicurezza automatizzati, che CVP richiede per impostazione predefinita. Di conseguenza, su Bedrock, CVP è disponibile solo per le organizzazioni che dispongono di un'esenzione dalla conservazione dei dati per Fable 5.1; questi clienti possono anche utilizzare CVP con ZDR e potranno utilizzare CVP con Enterprise Frontier Safeguards una volta disponibile. Stiamo lavorando per espandere CVP a tutti i clienti su Bedrock.
Sono approvato, perché non riesco ad accedere a Mythos sul mio provider cloud preferito?
L'accesso a Mythos su provider cloud di terze parti avrà un ritardo di circa cinque giorni lavorativi rispetto all'approvazione.
Come funzionano i limiti di utilizzo per Mythos 5.1?
Sui piani Pro e Max, Mythos 5.1 segue le stesse regole di utilizzo di Fable 5.1.
Per i piani Pro, Mythos 5.1 è disponibile solo con crediti di utilizzo. Non utilizza l'utilizzo incluso nel tuo piano, quindi avrai bisogno di crediti di utilizzo attivati per utilizzarlo.
Per i piani Max, Mythos 5.1 e Fable condividono un'unica soglia fino al 50% del tuo limite di utilizzo settimanale, non una soglia separata per ogni modello. Questo utilizzo conta anche verso i limiti di utilizzo regolari del tuo piano. Una volta esaurita la soglia condivisa, puoi continuare a utilizzare Mythos 5.1 o Fable con crediti di utilizzo (se li hai attivati) o passare a un altro modello.
