Vai al contenuto principale

Protezioni informatiche in tempo reale su Claude Opus e Sonnet

Nota: Questo articolo si applica solo ai modelli Opus e Sonnet.

Come parte dei nostri impegni continui per la sicurezza, abbiamo protezioni informatiche in tempo reale su Claude Opus e Sonnet. Queste protezioni sono progettate per rilevare e bloccare automaticamente le richieste che potrebbero indicare un utilizzo della sicurezza informatica proibito o ad alto rischio in base alla nostra Politica di utilizzo.

Come funziona

Le nostre protezioni informatiche attualmente bloccano due categorie di attività:

  • Utilizzo proibito: Attività di sicurezza informatica quasi sempre utilizzate in modo dannoso e con poca o nessuna applicazione difensiva legittima, come l'esfiltrazioni di dati di massa o lo sviluppo di codice ransomware. Questi sono bloccati per impostazione predefinita e non sono soggetti a modifiche tramite applicazione self-service attraverso il Cyber Verification Program.

  • Utilizzo duale ad alto rischio: Attività di sicurezza informatica che hanno applicazioni difensive legittime, come lo sfruttamento di vulnerabilità o lo sviluppo di strumenti di sicurezza offensiva. Questi sono bloccati per impostazione predefinita, ma gli utenti difensivi possono richiedere una modifica per casi d'uso legittimi attraverso il Cyber Verification Program descritto di seguito.

Cyber Verification Program

Molti professionisti della sicurezza informatica svolgono lavori legittimi che si sovrappongono alla categoria di utilizzo duale di cui sopra. Il Cyber Verification Program (CVP) è un programma gratuito basato su applicazione per Opus e Sonnet progettato per consentire ai professionisti di continuare a lavorare su attività di utilizzo duale legittime in modo sicuro riducendo al minimo le interruzioni.

Se il tuo caso d'uso ha uno scopo difensivo legittimo ed è interessato da queste protezioni, ti incoraggiamo a candidarti al CVP. Vedi Come candidarsi di seguito per il percorso corretto in base a come accedi a Claude.

Le organizzazioni su Zero Data Retention (ZDR) non sono attualmente idonee a partecipare al CVP. Se hai un account ZDR gestito da Sales, contatta il tuo rappresentante di vendita Anthropic per ulteriori informazioni.

Come candidarsi

Il modo in cui ti candidi dipende da come accedi a Claude. Una volta inviata la tua candidatura, miriamo a inviare una notifica email con la nostra decisione di revisione entro due giorni lavorativi. Per inviare una candidatura dovrai verificare la tua identità. Vedi Verifica dell'identità su Claude per ulteriori informazioni.

Come accedi a Claude

Come candidarsi

Anthropic di prima parte (Claude.ai, Claude Code, l'API Anthropic)

Accedi al Portale di verifica per candidarti all'accesso al Cyber Verification Program.

Nota: Solo gli amministratori autorizzati vedranno questa opzione.

Microsoft Foundry

Trova sia il tuo ID tenant Azure che l'ID sottoscrizione nel tuo portale Azure (vedi istruzioni qui). Scegli "Azure" nel campo Surface nel Modulo di caso d'uso informatico.

Amazon Bedrock

Il Cyber Verification Program non è attualmente disponibile su Bedrock.

Claude Platform su AWS

Accedi al Portale di verifica per candidarti all'accesso al Cyber Verification Program. Dovrai creare o accedere a un account Anthropic, quindi collegare il tuo account AWS.

Nota: Solo gli amministratori autorizzati potranno candidarsi.

Claude su Google Cloud

Accedi al Portale di verifica per candidarti all'accesso al Cyber Verification Program. Dovrai creare o accedere a un account Anthropic, quindi collegare il tuo account Google e configurare la conservazione dei dati. Vedi le istruzioni nella sezione Abilita conservazione dati su Claude su Google Cloud di seguito.

Nota: Solo gli amministratori autorizzati potranno candidarsi.

Piattaforma di terze parti (strumenti di codifica e altre app basate su Claude)

Contatta direttamente la tua piattaforma per verificare se il CVP Anthropic è disponibile e, se lo è, richiedi l'accesso al modulo di caso d'uso informatico attraverso la piattaforma. Non tutte le piattaforme partecipano al CVP in questo momento.

Clienti Bring Your Own Key (BYOK)

Segui le istruzioni in Anthropic di prima parte

Sei un proprietario di piattaforma? Se utilizzi Claude per alimentare prodotti o servizi disponibili ai tuoi clienti e desideri sapere se la tua piattaforma è idonea a partecipare al Cyber Verification Program, compila questo modulo di interesse Platform CVP.

Abilita conservazione dati su Claude su Google Cloud

Per accedere al Cyber Verification Program tramite Claude su Google Cloud, devi acconsentire e configurare la conservazione dei dati.

Acconsenti all'Addendum avanzato per la sicurezza dell'IA una volta per progetto nella pagina del modello. Inoltre, il progetto GCP chiamante deve optare per le impostazioni corrette di conservazione dei dati. Questi sono impostati su PublisherModelConfig di Google, indicizzato per progetto, regione e modello.

Nota: Devi aggiornare queste impostazioni per ogni combinazione di progetto, regione e modello con cui desideri utilizzare il Cyber Verification Program su Claude su Google Cloud.

Impostazione

Necessario per

Campo PublisherModelConfig

Condivisione dati con Anthropic

Opus 5

dataSharingEnabledProvider: "ANTHROPIC"

IA avanzata

Sonnet 5

Opus 4.7

Opus 4.8

claudeFeatureConfig.advancedAiEnabled: true

Puoi scoprire di più su come impostare questa configurazione leggendo la documentazione di Google Cloud.

Appelli

Ci aspettiamo di rifiutare occasionalmente le applicazioni idonee in modo errato, e gli utenti approvati potrebbero comunque subire blocchi su lavori legittimi. Stiamo lavorando attivamente per ridurre entrambi.

Se stai riscontrando uno di questi problemi, ti consigliamo di controllare quanto segue:

Sei connesso all'organizzazione giusta? L'approvazione CVP è legata a un ID organizzazione specifico. Se stai subendo blocchi su un'organizzazione diversa, ad esempio il tuo spazio di lavoro personale invece dell'organizzazione del tuo team, l'approvazione non si trasferisce. Confronta l'ID organizzazione in cui stai vedendo i blocchi con quello nell'email di approvazione.

L'attività è effettivamente duale? L'approvazione CVP solleva solo i blocchi sulle attività di utilizzo duale. Le attività di utilizzo proibito (ad es. esfiltrazioni di dati di massa, sviluppo di codice ransomware) rimangono bloccate indipendentemente dallo stato CVP.

Se hai controllato entrambi e credi comunque che qualcosa non vada, puoi inviare un rapporto o un modulo di appello. Il tuo feedback ci aiuta a perfezionare queste protezioni.

Hai ricevuto la risposta alla tua domanda?