Vai al contenuto principale

Protezioni informatiche in tempo reale su Claude Opus e Sonnet

Nota: Questo articolo si applica solo ai modelli Opus e Sonnet.

Come parte dei nostri impegni continui sulla sicurezza, abbiamo protezioni informatiche in tempo reale sui modelli Claude Opus e Sonnet. Queste protezioni sono progettate per rilevare e bloccare automaticamente le richieste che potrebbero indicare un utilizzo della sicurezza informatica proibito o ad alto rischio in base alla nostra Politica di utilizzo.

Come funziona

Le nostre protezioni informatiche attualmente bloccano due categorie di attività:

  • Utilizzo proibito: Attività di sicurezza informatica che sono quasi sempre utilizzate in modo dannoso e hanno poco o nessun legittimo utilizzo difensivo, come l'esfiltrazioni di massa di dati o lo sviluppo di codice ransomware. Questi sono bloccati per impostazione predefinita e non sono soggetti a modifiche tramite applicazione self-serve attraverso il Programma di verifica informatica.

  • Utilizzo duale ad alto rischio: Attività di sicurezza informatica che hanno legittime applicazioni difensive, come lo sfruttamento di vulnerabilità o lo sviluppo di strumenti di sicurezza offensiva. Questi sono bloccati per impostazione predefinita, ma gli utenti difensivi possono richiedere una modifica per casi di utilizzo legittimi attraverso il Programma di verifica informatica descritto di seguito.

Programma di verifica informatica

Molti professionisti della sicurezza informatica svolgono lavori legittimi che si sovrappongono alla categoria di utilizzo duale di cui sopra. Il Programma di verifica informatica (CVP) è un programma gratuito basato su applicazione per Opus e Sonnet progettato per consentire ai professionisti di continuare a lavorare su compiti di utilizzo duale legittimi in modo sicuro riducendo al minimo le interruzioni.

Se il tuo caso di utilizzo ha uno scopo difensivo legittimo ed è interessato da queste protezioni, ti incoraggiamo a candidarti al CVP. Vedi Come candidarsi di seguito per il percorso corretto in base a come accedi a Claude.

CVP richiede l'abilitazione della conservazione dei dati. Se la tua organizzazione API utilizza Zero Data Retention (ZDR), puoi configurare un'area di lavoro separata con la conservazione dei dati attivata. Se hai un account Claude Enterprise gestito da vendite o Claude Teams, contatta il tuo rappresentante di vendita Anthropic per iniziare.

Come candidarsi

Il modo in cui ti candidi dipende da come accedi a Claude. Una volta inviata la tua applicazione, miriamo a inviare una notifica email con la nostra decisione di revisione entro 2 giorni lavorativi.

Come accedi a Claude

Come candidarsi

Anthropic di prima parte (Claude.ai, Claude Code, l'API Anthropic)

Accedi al Portale di verifica per richiedere l'accesso al Programma di verifica informatica.

Nota: Solo gli amministratori autorizzati vedranno questa opzione.

Microsoft Foundry

Trova sia il tuo ID tenant Azure che l'ID sottoscrizione nel tuo portale Azure (vedi istruzioni qui). Scegli "Azure" nel campo Surface nel Modulo di caso di utilizzo informatico.

Amazon Bedrock

Il Programma di verifica informatica non è disponibile su Bedrock al momento.

Piattaforma Claude su AWS

Accedi al Portale di verifica per richiedere l'accesso al Programma di verifica informatica. Dovrai creare o accedere a un account Anthropic, quindi collegare il tuo account AWS.

Nota: Solo gli amministratori autorizzati potranno candidarsi.

Google Vertex AI

Il Programma di verifica informatica non è disponibile su Vertex al momento.

Piattaforma di terze parti (strumenti di codifica e altre app alimentate da Claude)

Contatta direttamente la tua piattaforma per verificare se il CVP Anthropic è disponibile e, se lo è, richiedi l'accesso al Modulo di caso di utilizzo informatico attraverso la piattaforma. Non tutte le piattaforme partecipano al CVP al momento.

Clienti Bring Your Own Key (BYOK)

Segui le istruzioni in Anthropic di prima parte

Sei un proprietario di piattaforma? Se utilizzi Claude per alimentare prodotti o servizi disponibili ai tuoi clienti e desideri sapere se la tua piattaforma è idonea a partecipare al Programma di verifica informatica, compila questo Modulo di interesse CVP per piattaforma.

Appelli

Ci aspettiamo di rifiutare occasionalmente le applicazioni idonee in modo errato, e gli utenti approvati potrebbero comunque subire blocchi su lavori legittimi. Stiamo lavorando attivamente per ridurre entrambi.

Se stai riscontrando uno di questi problemi, ti consigliamo di controllare quanto segue:

Sei connesso all'organizzazione giusta? L'approvazione CVP è legata a un ID organizzazione specifico. Se stai subendo blocchi su un'organizzazione diversa, ad esempio il tuo spazio di lavoro personale invece dell'organizzazione del tuo team, l'approvazione non si trasferisce. Confronta l'ID organizzazione dove stai vedendo i blocchi con quello nella tua email di approvazione.

L'attività è effettivamente di utilizzo duale? L'approvazione CVP solleva solo i blocchi sulle attività di utilizzo duale. Le attività di utilizzo proibito (ad es. esfiltrazioni di massa di dati, sviluppo di codice ransomware) rimangono bloccate indipendentemente dallo stato CVP.

Se hai controllato entrambi e credi comunque che qualcosa non vada, puoi inviare un rapporto o un modulo di appello. Il tuo feedback ci aiuta a perfezionare queste protezioni.

Hai ricevuto la risposta alla tua domanda?