Vai al contenuto principale

Programma di Verifica Cyber

Aggiornato a ottobre 2026. Il CVP in precedenza copriva Claude Opus e Sonnet con un singolo livello di accesso. Ora offriamo tre livelli di accesso per Claude Opus 5.5, il nostro modello cyber più capace finora, Claude Sonnet 5.5, Claude Mythos 5.1 e nuovi modelli in futuro.

Per ulteriori dettagli, registrati al nostro prossimo webinar sul Programma di Verifica Cyber il 14 ottobre alle 9:00 PT.

Panoramica

Il Programma di Verifica Cyber (CVP) mette a disposizione funzionalità cyber avanzate e classificatori di blocco ridotti per i professionisti della sicurezza idonei. Ogni livello include accesso ai nostri modelli più capaci, tra cui Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 e nuovi modelli in futuro.

I nostri modelli generalmente disponibili possono ancora essere utilizzati da tutti gli utenti per la revisione del codice sicuro, la modellazione delle minacce, l'applicazione di patch ai problemi noti, l'individuazione di vulnerabilità nel tuo codice sorgente e la valutazione degli avvisi di sicurezza. Tuttavia, altri lavori di sicurezza informatica come l'analisi del malware o la convalida degli exploit potrebbero essere interrotti dai nostri classificatori di sicurezza. Se sei un professionista della sicurezza informatica e il tuo lavoro è bloccato, candidati al Programma di Verifica Cyber utilizzando le istruzioni di seguito nella sezione "Come candidarsi".

Livelli di accesso

Come candidarsi

Candidati tramite il Portale di Verifica. Miriamo a inviare una notifica email con la nostra decisione di revisione o una richiesta di ulteriori informazioni entro sette giorni lavorativi. Compila una singola candidatura e ti posizioneremo al livello più alto in base alle informazioni che riceviamo.

Candidati una volta per organizzazione. I singoli utenti all'interno delle organizzazioni non devono candidarsi separatamente poiché gli amministratori dell'organizzazione possono designare posti per il programma. I ricercatori indipendenti, i manutentori e i cacciatori di bug si candidano come individui. Tieni presente che al momento è disponibile solo l'accesso di Livello C per i candidati individuali.

Di cosa avrai bisogno:

  • Dettagli della tua organizzazione e della persona che si candida, per la verifica. Vedi verifica dell'identità su Claude

  • Una descrizione del tuo lavoro di sicurezza

  • Un'attestazione dei controlli di sicurezza applicabili al tuo livello desiderato

Come accedi a Claude

Disponibilità

Anthropic di prima parte
(Claude.ai, Claude Code, l'API Anthropic)

  1. Accedi al Portale di Verifica con il tuo account Anthropic.

  2. Apri Programmi, scegli "Programma di Verifica Cyber" e seleziona "Candidati".

Amazon Bedrock

Disponibile solo per i clienti con Enterprise Frontier Safeguards.
​

OPPURE
​

Claude Platform su AWS

  1. Accedi al Portale di Verifica. Se non hai un account Anthropic, creane uno. È gratuito e non richiede informazioni di fatturazione.

  2. Apri Account collegati, seleziona "Collega account" e scegli "Amazon Web Services". Inserisci il tuo ID account AWS a 12 cifre, crea il ruolo di verifica in quell'account utilizzando il link di avvio del portale o il comando, seleziona "Ho concesso l'accesso", quindi "Verifica". Collega i tuoi ID account Claude Platform su AWS prima di collegare i tuoi ID account Bedrock.

  3. Apri Programmi, scegli "Programma di Verifica Cyber" e seleziona "Candidati".

Se hai creato un nuovo account Anthropic, dovrai collegarlo al tuo account AWS prima di candidarti al programma.

Claude su Google Cloud

  1. Accedi al Portale di Verifica. Se non hai un account Anthropic, creane uno. È gratuito e non richiede informazioni di fatturazione.

  2. Apri Account collegati, seleziona "Collega account" e scegli "Google Cloud". Inserisci il tuo ID progetto (non il numero del progetto), esegui il comando gcloud mostrato, seleziona "Ho concesso l'accesso", quindi "Verifica".

  3. Apri Programmi, scegli "Programma di Verifica Cyber" e seleziona "Candidati".

Se hai creato un nuovo account Anthropic, dovrai collegarlo al tuo account GCP prima di candidarti al programma.

Microsoft Foundry

Prima di iniziare, distribuisci un modello Claude in Foundry.

  1. Accedi al Portale di Verifica. Se non hai un account Anthropic, creane uno. È gratuito e non richiede informazioni di fatturazione.

  2. Apri Account collegati, seleziona "Collega account" e scegli "Azure". Inserisci il tuo ID sottoscrizione e ID directory (tenant), esegui i comandi mostrati, seleziona "Ho concesso l'accesso", quindi "Verifica".

  3. Apri Programmi, scegli "Programma di Verifica Cyber" e seleziona "Candidati".

Se hai creato un nuovo account Anthropic, dovrai collegarlo al tuo account Azure prima di candidarti al programma.

Piattaforma di terze parti
(strumenti di codifica e altre app basate su Claude)

  1. Chiedi alla tua piattaforma un link di iscrizione Anthropic. Funziona solo su piattaforme che supportano il Programma di Verifica Cyber.

  2. Apri il link e accedi al Portale di Verifica con il tuo account Anthropic. Se non ne hai uno, creane uno. È gratuito e non richiede informazioni di fatturazione. Quindi seleziona "Collega profilo". I link scadono rapidamente e non puoi collegare una piattaforma dalla pagina Account collegati.

  3. Apri Programmi, scegli "Programma di Verifica Cyber" e seleziona "Candidati".

Solo Defense Access e Red Team Access. Specialized Access non è disponibile tramite piattaforme di terze parti.

Una volta approvato

  • La Politica di Utilizzo si applica comunque completamente.

  • La creazione di un prodotto rivolto ai clienti su queste funzionalità è disciplinata separatamente dalla nostra Politica di Produttizzazione Cyber. L'applicazione di Produttizzazione diventerà disponibile per gli utenti in CVP a breve.

  • Potremmo rivedere, limitare o revocare una concessione.

Controlli di sicurezza e requisiti

Ogni livello di accesso ha i suoi propri requisiti di sicurezza. I requisiti di sicurezza per ogni livello sono descritti in dettaglio nell'articolo del Centro assistenza Requisiti di Sicurezza CVP. Per i clienti CVP esistenti, il tuo accesso attuale e i corrispondenti requisiti di sicurezza non sono interessati e rimangono secondo i tuoi termini attuali.

Defense Access avrà tempo fino al 15 dicembre 2026 per adottare l'autenticazione a più fattori resistente al phishing e per smettere di utilizzare le chiavi API. Fino ad allora, è richiesta l'autenticazione a più fattori di qualche tipo e le chiavi API scadranno ogni sette giorni. Ti consigliamo di migrare ora a Workload Identity Federation.

Provisioning dell'accesso utilizzando i tuoi Grant

Dopo che la tua applicazione è stata approvata, i passaggi per eseguire il provisioning dell'accesso ai tuoi Grant variano a seconda di come accedi a Claude.

Come accedi a Claude

Azione richiesta dal proprietario dell'organizzazione

Claude Console / API Organizations

Claude Enterprise

Claude Team / Max / Pro

Nessuna azione richiesta (il programma si allega a livello di organizzazione)

Amazon Bedrock

Disponibile solo per i clienti con Enterprise Frontier Safeguards.

Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo account AWS. Quindi apri la pagina Cyber Verification Program e, in Accesso sugli account collegati, attiva il tuo livello di accesso approvato per quell'account. Le modifiche possono richiedere tempo per raggiungere l'account.

Se hai un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account AWS al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in AWS Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.

L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi.

Claude Platform su AWS

Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo account AWS. Nessuna ulteriore azione: il tuo accesso approvato si applica a ogni spazio di lavoro.

Se hai un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account AWS al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in AWS Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.

L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi.

Claude Platform su Google Cloud

Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo progetto Google Cloud. Nessuna ulteriore azione: il tuo accesso approvato si applica a ogni spazio di lavoro.

Se la tua organizzazione ha un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account di fatturazione Google Cloud al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in Google Cloud Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.

L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi.

Google Cloud Agent Platform

Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo progetto Google Cloud. Quindi apri la pagina Cyber Verification Program e, in Accesso sugli account collegati, attiva il tuo livello di accesso approvato per quel progetto. La condivisione dei dati deve essere abilitata per il tuo progetto.

Se la tua organizzazione ha un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account di fatturazione Google Cloud al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in Google Cloud Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.

L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi.

Microsoft Foundry

Per Microsoft Foundry, distribuisci prima un modello Claude.

Se non l'hai già fatto, accedi al Portale di verifica, apri Account collegati e collega il tuo abbonamento Azure (avrai bisogno dell'ID abbonamento e dell'ID directory (tenant)). Nessuna ulteriore azione: il tuo accesso approvato si applica a ogni spazio di lavoro.

Se la tua organizzazione ha un contratto impegnativo con Anthropic, il tuo team di account ti invierà un modulo breve per collegare questo account Azure al tuo contratto. Completa il modulo, quindi accetta l'offerta privata in Azure Marketplace in modo che lo sconto contrattuale si applichi. L'accesso a Mythos viene fornito una volta completati entrambi i passaggi.

L'accesso a Mythos sarà ritardato rispetto all'approvazione dell'applicazione di circa cinque giorni lavorativi.

Piattaforma di terze parti

Apri la pagina Cyber Verification Program e, in Accesso su Account collegati, attiva il tuo livello di accesso approvato per quel profilo di piattaforma.

Membri esistenti

Se la tua organizzazione era precedentemente iscritta a Project Glasswing o CVP, non è necessario candidarsi di nuovo per aderire al programma CVP aggiornato. Il tuo accesso esistente ai modelli che utilizzi oggi tramite Project Glasswing o CVP continuerà a funzionare secondo i tuoi termini esistenti e verrai trasferito al livello di programma nuovo rilevante per Claude Opus 5.5, Claude Sonnet 5.5 e Claude Mythos 5.1.

Il Cyber Verification Program richiede la conservazione dei dati, che ci consente di monitorare l'uso dannoso della sicurezza informatica nel programma e rilevare i cattivi attori. Una volta disponibili Enterprise Frontier Safeguards (EFS), le organizzazioni idonee potranno archiviare i dati nell'infrastruttura cloud che controllano. Per registrare l'interesse in EFS, compila questo modulo.

Nel frattempo, le organizzazioni con un'esenzione dalla conservazione dei dati per i modelli Claude Fable o Claude Mythos possono anche utilizzare CVP con conservazione dati zero (ZDR) su tutti i modelli supportati. Fino a quando EFS non sarà disponibile, se la tua organizzazione ha accesso a Claude Fable o Claude Mythos con ZDR, puoi anche utilizzare CVP con ZDR.

Se non sei approvato per un livello

Il Cyber Verification Program è progettato per fornire funzionalità avanzate di sicurezza informatica ai difensori nel modo più ampio possibile in modo responsabile. L'accesso dipende da una serie di fattori, incluso il lavoro che svolge un'organizzazione, la nostra capacità di verificare chi è e i controlli di sicurezza che ha in atto.

Perché un'organizzazione potrebbe non avere accesso?

L'idoneità riflette una serie di fattori, incluso uno o più dei seguenti:

  1. La natura del lavoro. Il programma è costruito per la difesa. Le organizzazioni la cui attività principale rientra al di fuori di questo ambito potrebbero non essere idonee.

  2. Verifica. Abbiamo bisogno di essere in grado di confermare chi è un'organizzazione e cosa fa.

  3. L'ambiente in cui opera un'organizzazione. Consideriamo l'ambiente legale e normativo, il rischio che le funzionalità avanzate possano essere dirottate e il rischio che l'accesso possa essere forzato.

  4. Per chi è il lavoro in ultima analisi. Il rischio che le funzionalità vengono trasferite o riproporzionate è più elevato quando un'organizzazione serve principalmente clienti militari, di intelligence o delle forze dell'ordine. Adottiamo un approccio più cauto in questi casi.

  5. Il livello per cui hai fatto domanda. I requisiti aumentano con il livello di accesso. Per l'accesso specializzato, ogni organizzazione viene esaminata in profondità in collaborazione con il governo degli Stati Uniti. I membri esistenti di Project Glasswing passeranno a questo livello e non richiedono riapprovazione per i modelli attuali. Continuiamo a lavorare con il governo degli Stati Uniti per espandere il numero di organizzazioni idonee, sia negli Stati Uniti che a livello internazionale.

Domande frequenti

Posso candidarmi come individuo?

Sì, per Defense Access, su un piano a pagamento. Red Team Access e Specialized Access sono disponibili solo per le organizzazioni.

La mia organizzazione ha una sovvenzione, ma sono ancora bloccato

Verifica che il tuo amministratore ti abbia fornito l'accesso ai relativi grant CVP. Se utilizzi un account Claude Console, assicurati di essere nel Workspace corretto e che l'attività rientri nel tuo tier.

Perché CVP su Amazon Bedrock è disponibile solo per i clienti con Enterprise Frontier Safeguards?

Amazon Bedrock non supporta ancora la revisione umana dei flag di sicurezza automatizzati, che CVP richiede per impostazione predefinita. Di conseguenza, su Bedrock, CVP è disponibile solo per le organizzazioni che dispongono di un'esenzione dalla conservazione dei dati per Fable 5.1; questi clienti possono anche utilizzare CVP con ZDR e potranno utilizzare CVP con Enterprise Frontier Safeguards una volta disponibile. Stiamo lavorando per espandere CVP a tutti i clienti su Bedrock.

Sono approvato, perché non riesco ad accedere a Mythos sul mio provider cloud preferito?

L'accesso a Mythos su provider cloud di terze parti avrà un ritardo di circa cinque giorni lavorativi rispetto all'approvazione.

Come funzionano i limiti di utilizzo per Mythos 5.1?

Sui piani Pro e Max, Mythos 5.1 segue le stesse regole di utilizzo di Fable 5.1.

  • Per i piani Pro, Mythos 5.1 è disponibile solo con crediti di utilizzo. Non utilizza l'utilizzo incluso nel tuo piano, quindi avrai bisogno di crediti di utilizzo attivati per utilizzarlo.

  • Per i piani Max, Mythos 5.1 e Fable condividono un'unica soglia fino al 50% del tuo limite di utilizzo settimanale, non una soglia separata per ogni modello. Questo utilizzo conta anche verso i limiti di utilizzo regolari del tuo piano. Una volta esaurita la soglia condivisa, puoi continuare a utilizzare Mythos 5.1 o Fable con crediti di utilizzo (se li hai attivati) o passare a un altro modello.

Hai ricevuto la risposta alla tua domanda?