Nota: Questo articolo si applica solo ai modelli Opus e Sonnet.
Come parte dei nostri impegni continui sulla sicurezza, abbiamo protezioni informatiche in tempo reale sui modelli Claude Opus e Sonnet. Queste protezioni sono progettate per rilevare e bloccare automaticamente le richieste che potrebbero indicare un utilizzo della sicurezza informatica proibito o ad alto rischio in base alla nostra Politica di utilizzo.
Come funziona
Le nostre protezioni informatiche attualmente bloccano due categorie di attività:
Utilizzo proibito: Attività di sicurezza informatica che sono quasi sempre utilizzate in modo dannoso e hanno poco o nessun legittimo utilizzo difensivo, come l'estrazione massiccia di dati o lo sviluppo di codice ransomware. Questi sono bloccati per impostazione predefinita e non sono soggetti a modifiche tramite applicazione self-service attraverso il Cyber Verification Program.
Utilizzo duale ad alto rischio: Attività di sicurezza informatica che hanno legittime applicazioni difensive, come lo sfruttamento di vulnerabilità o lo sviluppo di strumenti di sicurezza offensiva. Questi sono bloccati per impostazione predefinita, ma gli utenti difensivi possono richiedere una modifica per casi di utilizzo legittimi attraverso il Cyber Verification Program descritto di seguito.
Cyber Verification Program
Molti professionisti della sicurezza informatica svolgono lavori legittimi che si sovrappongono alla categoria di utilizzo duale di cui sopra. Il Cyber Verification Program (CVP) è un programma gratuito basato su applicazione per Opus e Sonnet progettato per consentire ai professionisti di continuare a lavorare su compiti di utilizzo duale legittimi in modo sicuro riducendo al minimo le interruzioni.
Se il tuo caso di utilizzo ha uno scopo difensivo legittimo ed è interessato da queste protezioni, ti incoraggiamo a richiedere il CVP. Vedi Come richiedere di seguito per il percorso corretto in base a come accedi a Claude.
Le organizzazioni con Zero Data Retention (ZDR) non sono attualmente idonee a partecipare al CVP. Se hai un account ZDR gestito da Sales, contatta il tuo rappresentante di vendita Anthropic per ulteriori informazioni.
Come richiedere
Il modo in cui richiedi dipende da come accedi a Claude. Una volta inviata la tua applicazione, miriamo a inviare una notifica email con la nostra decisione di revisione entro due giorni lavorativi. Per inviare un'applicazione dovrai verificare la tua identità. Vedi Verifica dell'identità su Claude per ulteriori informazioni.
Come accedi a Claude | Come richiedere |
Anthropic di prima parte (Claude.ai, Claude Code, l'API Anthropic) | Accedi al Portale di verifica per richiedere l'accesso al Cyber Verification Program.
Nota: Solo gli amministratori autorizzati vedranno questa opzione. |
Microsoft Foundry | Trova sia il tuo ID tenant Azure che l'ID sottoscrizione nel tuo portale Azure (vedi le istruzioni qui). Scegli "Azure" nel campo Surface nel Modulo di caso di utilizzo informatico. |
Amazon Bedrock | Accedi al Portale di verifica per richiedere l'accesso al Cyber Verification Program. Dovrai creare o accedere a un account Anthropic, quindi collegare il tuo account AWS.
Nota: Solo gli amministratori autorizzati potranno richiedere, e CVP non è disponibile su Opus 5 per Bedrock in questo momento. |
Claude Platform su AWS | Accedi al Portale di verifica per richiedere l'accesso al Cyber Verification Program. Dovrai creare o accedere a un account Anthropic, quindi collegare il tuo account AWS. Nota: Solo gli amministratori autorizzati potranno richiedere. |
Google Vertex AI | Il Cyber Verification Program non è disponibile su Vertex in questo momento. |
Piattaforma di terze parti (strumenti di codifica e altre app alimentate da Claude) | Contatta direttamente la tua piattaforma per verificare se il CVP Anthropic è disponibile e, se lo è, richiedi l'accesso al Modulo di caso di utilizzo informatico attraverso la piattaforma. Non tutte le piattaforme partecipano al CVP in questo momento. |
Clienti Bring Your Own Key (BYOK) | Segui le istruzioni in Anthropic di prima parte |
Sei un proprietario di piattaforma? Se utilizzi Claude per alimentare prodotti o servizi disponibili ai tuoi clienti e desideri sapere se la tua piattaforma è idonea a partecipare al Cyber Verification Program, compila questo Modulo di interesse CVP per piattaforma.
Appelli
Ci aspettiamo di rifiutare occasionalmente le applicazioni idonee in modo errato, e gli utenti approvati potrebbero comunque riscontrare blocchi su lavori legittimi. Stiamo lavorando attivamente per ridurre entrambi.
Se stai riscontrando uno di questi problemi, ti consigliamo di controllare quanto segue:
Sei connesso all'organizzazione giusta? L'approvazione CVP è legata a un ID organizzazione specifico. Se stai riscontrando blocchi su un'organizzazione diversa, ad esempio il tuo spazio di lavoro personale invece dell'organizzazione del tuo team, l'approvazione non si trasferisce. Confronta l'ID organizzazione in cui stai vedendo i blocchi con quello nell'email di approvazione.
L'attività è effettivamente di utilizzo duale? L'approvazione CVP solleva solo i blocchi sulle attività di utilizzo duale. Le attività di utilizzo proibito (ad es. estrazione massiccia di dati, sviluppo di codice ransomware) rimangono bloccate indipendentemente dallo stato CVP.
Se hai controllato entrambi e credi comunque che qualcosa non vada, puoi inviare un rapporto o un modulo di appello. Il tuo feedback ci aiuta a perfezionare queste protezioni.
