2026年10月更新。CVPは以前、Claude OpusとSonnetを単一のアクセスレベルでカバーしていました。現在、最も高度なサイバーモデルであるClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、および今後の新しいモデルに対して、3つのアクセスティアを提供しています。
詳細については、10月14日午前9時PT(太平洋時間)に開催されるサイバー検証プログラムに関するウェビナーに登録してください。
概要
サイバー検証プログラム(CVP)は、適格なセキュリティプロフェッショナルに対して、高度なサイバー機能とブロッキング分類器の削減を提供します。各ティアには、Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、および今後の新しいモデルを含む、最も高度なモデルへのアクセスが含まれています。
一般提供されているモデルは、すべてのユーザーが安全なコードレビュー、脅威モデリング、既知の問題のパッチ適用、独自のソースコードの脆弱性検出、セキュリティアラートのトリアージに使用できます。ただし、マルウェア分析やエクスプロイト検証などの他のサイバーセキュリティ作業は、セーフティ分類器によって中断される可能性があります。サイバーセキュリティプロフェッショナルであり、作業がブロックされている場合は、以下の「申請方法」セクションの指示を使用してサイバー検証プログラムに申請してください。
アクセスティア
申請方法
検証ポータルから申請してください。7営業日以内に、レビュー決定または追加情報のリクエストをメール通知で送信することを目指しています。1つの申請書を記入すると、受け取った情報に基づいて最高のティアに配置されます。
組織ごとに1回申請してください。組織内の個別ユーザーは、組織管理者がプログラムのシートを指定できるため、別途申請する必要はありません。独立した研究者、メンテナー、バグバウンティハンターは個人として申請してください。現在のところ、個別申請者はDefenseアクセスのみが利用可能であることに注意してください。
必要なもの:
検証のための組織と申請者の詳細。Claude上の身元確認を参照してください。
セキュリティ作業の説明
希望するティアに適用されるセキュリティコントロールの証明
Claudeへのアクセス方法 | 利用可能性 |
Anthropic ファーストパーティ
|
|
Amazon Bedrock Enterprise Frontier Safeguardsを備えたお客様のみが利用可能です。 または AWS上のClaudeプラットフォーム |
新しいAnthropicアカウントを作成した場合は、プログラムに申請する前にAWSアカウントにリンクする必要があります。 |
Google Cloud上のClaude |
新しいAnthropicアカウントを作成した場合は、プログラムに申請する前にGCPアカウントにリンクする必要があります。 |
Microsoft Foundry | 開始する前に、FoundryにClaudeモデルをデプロイしてください。
新しいAnthropicアカウントを作成した場合は、プログラムに申請する前にAzureアカウントにリンクする必要があります。
|
サードパーティプラットフォーム |
Defense AccessおよびRed Team Accessのみ。Specialized Accessはサードパーティプラットフォーム経由では利用できません。 |
承認されたら
利用ポリシーは引き続き完全に適用されます。
CVP対応モデルを、独自のコードに対してモデルを実行するなどの内部使用に活用できます。詳細については、クライアント向けプロダクトの構築セクションを参照してください。
付与を確認、制限、または取り消す場合があります。
クライアント向けプロダクトの構築
CVPアクセスは、組織独自のコード、プロダクト、インフラストラクチャに対するセキュリティ作業をカバーしています。CVP付与は、クライアント向けプロダクトまたはサービスを構築または運用するために使用することはできません。たとえば、CVPアクセスを使用して顧客のコードまたはシステムに対してモデルを実行したり、構築したものを通じて顧客がモデルと対話できるようにしたり、モデルの「プロダクト化」を行ったりするには、別途の申請と承認が必要です。プロダクト化申請は、まもなくCVPユーザーの検証ポータルで利用可能になります。
セキュリティコントロールと要件
各アクセスレベルには独自のセキュリティ要件があります。各階層のセキュリティ要件の詳細は、CVP セキュリティ要件ヘルプセンター記事に記載されています。既存の CVP 顧客の場合、現在のアクセスと対応するセキュリティ要件は影響を受けず、現在の条件のままです。
Defense Access は 2026 年 12 月 15 日までにフィッシング耐性のある多要素認証を採用し、API キーの使用を停止する必要があります。それまでの間、何らかの形式の多要素認証が必須であり、API キーは 7 日ごとに有効期限が切れます。Workload Identity Federation への移行をお勧めします。
Grants を使用したアクセスのプロビジョニング
アプリケーションが承認された後、Grants へのアクセスをプロビジョニングするための手順は、Claude へのアクセス方法によって異なります。
Claude へのアクセス方法 | Organization Owner が実行する必要があるアクション |
Claude Console / API Organizations | |
Claude Enterprise | |
Claude Team / Max / Pro | アクションは不要です (プログラムは Organization レベルで接続されます) |
Amazon Bedrock
Enterprise Frontier Safeguards を備えた顧客のみが利用できます。 | まだの場合は、Verification Portal にサインインして、Linked accounts を開き、AWS アカウントをリンクします。次に、Cyber Verification Program ページを開き、リンク済みアカウントの Access の下で、そのアカウントの承認されたアクセスレベルをオンにします。変更がアカウントに反映されるまでに時間がかかる場合があります。
Anthropic との確定契約がある場合、アカウント チームが短いフォームを送信して、この AWS アカウントを契約にリンクします。フォームを完成させ、AWS Marketplace でプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythos アクセスがプロビジョニングされます。
Mythos へのアクセスは、アプリケーション承認から約 5 営業日後になります。 |
Claude Platform on AWS | まだの場合は、Verification Portal にサインインして、Linked accounts を開き、AWS アカウントをリンクします。それ以上のアクションは不要です。承認されたアクセスはすべてのワークスペースに適用されます。
Anthropic との確定契約がある場合、アカウント チームが短いフォームを送信して、この AWS アカウントを契約にリンクします。フォームを完成させ、AWS Marketplace でプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythos アクセスがプロビジョニングされます。
Mythos へのアクセスは、アプリケーション承認から約 5 営業日後になります。 |
Claude Platform on Google Cloud | まだの場合は、Verification Portal にサインインして、Linked accounts を開き、Google Cloud プロジェクトをリンクします。それ以上のアクションは不要です。承認されたアクセスはすべてのワークスペースに適用されます。
組織が Anthropic との確定契約を持っている場合、アカウント チームが短いフォームを送信して、この Google Cloud 請求アカウントを契約にリンクします。フォームを完成させ、Google Cloud Marketplace でプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythos アクセスがプロビジョニングされます。
Mythos へのアクセスは、アプリケーション承認から約 5 営業日後になります。 |
Google Cloud Agent Platform | まだの場合は、Verification Portal にサインインして、Linked accounts を開き、Google Cloud プロジェクトをリンクします。次に、Cyber Verification Program ページを開き、リンク済みアカウントの Access の下で、そのプロジェクトの承認されたアクセスレベルをオンにします。プロジェクトでデータ共有を有効にする必要があります。
組織が Anthropic との確定契約を持っている場合、アカウント チームが短いフォームを送信して、この Google Cloud 請求アカウントを契約にリンクします。フォームを完成させ、Google Cloud Marketplace でプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythos アクセスがプロビジョニングされます。
Mythos へのアクセスは、アプリケーション承認から約 5 営業日後になります。 |
Microsoft Foundry | Microsoft Foundry の場合は、まず Claude モデルをデプロイします。
まだの場合は、Verification Portal にサインインして、Linked accounts を開き、Azure サブスクリプション (サブスクリプション ID とディレクトリ (テナント) ID が必要) をリンクします。それ以上のアクションは不要です。承認されたアクセスはすべてのワークスペースに適用されます。
組織が Anthropic との確定契約を持っている場合、アカウント チームが短いフォームを送信して、この Azure アカウントを契約にリンクします。フォームを完成させ、Azure Marketplace でプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythos アクセスがプロビジョニングされます。
Mythos へのアクセスは、アプリケーション承認から約 5 営業日後になります。 |
Third-party platform | Cyber Verification Program ページを開き、Linked accounts の Access の下で、そのプラットフォーム プロファイルの承認されたアクセスレベルをオンにします。 |
既存メンバー
組織が以前 Project Glasswing または CVP に登録されていた場合、更新された CVP プログラムに参加するために再度申請する必要はありません。Project Glasswing または CVP 経由で現在使用しているモデルへの既存のアクセスは既存の条件の下で機能し続け、Claude Opus 5.5、Claude Sonnet 5.5、および Claude Mythos 5.1 の関連する新しいプログラム階層に移行されます。
Cyber Verification Program はデータ保持を必要とします。これにより、プログラム内の有害なサイバー悪用を監視し、悪質なアクターを検出できます。Enterprise Frontier Safeguards (EFS) が利用可能になると、適格な組織は自分たちが管理するクラウド インフラストラクチャにデータを保存できるようになります。EFS への関心を登録するには、このフォームに入力してください。
それまでの間、Claude Fable または Claude Mythos モデルのデータ保持除外を持つ組織は、すべてのサポートされているモデルで CVP をゼロデータ保持 (ZDR) で使用することもできます。EFS が利用可能になるまで、組織が ZDR を備えた Claude Fable または Claude Mythos へのアクセス権を持っている場合、ZDR を使用して CVP を使用することもできます。
階層の承認を受けていない場合
Cyber Verification Program は、責任を持って防御者にできるだけ広く高度なサイバー機能を提供するように設計されています。アクセスは、組織が行う業務、その身元を確認する能力、および実施しているセキュリティ管理など、多くの要因に依存します。
組織がアクセス権を持たない可能性がある理由は何ですか?
適格性は、以下の 1 つ以上を含む、さまざまな要因を反映しています。
業務の性質。プログラムは防御のために構築されています。その範囲外の主要な事業を行う組織は、適格でない可能性があります。
検証。組織が何であるか、何をしているかを確認できる必要があります。
組織が活動する環境。法的および規制環境、高度な機能が転用される可能性、およびアクセスが強制される可能性を考慮します。
業務が最終的に誰のためのものであるか。組織が主に軍事、情報、または法執行機関の顧客にサービスを提供する場合、機能が転用または目的変更される可能性が高くなります。これらの場合、より慎重なアプローチを取ります。
申請した階層。要件はアクセスレベルとともに上昇します。Specialized Access の場合、すべての組織は米国政府と協力して詳細に審査されます。Project Glasswing の既存メンバーはこの階層に移行し、現在のモデルの再承認は必要ありません。米国および国際的に、適格な組織の数を増やすために、米国政府と協力し続けています。
FAQ
個人として申請できますか?
はい、Defense Accessは有料プランで申請できます。Red Team AccessとSpecialized Accessティアは組織のみが対象です。
私の組織はグラントを持っていますが、それでもブロックされています
管理者が関連するCVPグラントへのアクセスをプロビジョニングしたことを確認してください。Claude Consoleアカウントを使用している場合は、正しいワークスペースにいることと、アクティビティがティアの範囲内であることを確認してください。
CVPがAmazon Bedrockでのみ利用可能なのはなぜですか?
Amazon Bedrockはまだ自動安全フラグの人間によるレビューをサポートしていません。これはCVPがデフォルトで必要とするものです。その結果、Bedrock上のCVPは、Fable 5.1のデータ保持除外を持つ組織のみが利用できます。これらの顧客はCVPをZDRで使用することもでき、Enterprise Frontier Safeguardsが利用可能になったらCVPで使用する資格があります。Bedrockのすべての顧客にCVPを拡張するために取り組んでいます。
承認されているのに、希望するクラウドプロバイダーでMythosにアクセスできないのはなぜですか?
サードパーティクラウドプロバイダーでのMythosへのアクセスは、承認から約5営業日遅れます。
Mythos 5.1の使用制限はどのように機能しますか?
ProプランとMaxプランでは、Mythos 5.1はFable 5.1と同じ使用ルールに従います。
Proプランの場合、Mythos 5.1は使用クレジットでのみ利用可能です。プランに含まれる使用量を消費しないため、使用クレジットをオンにする必要があります。
Maxプランの場合、Mythos 5.1とFableは週間使用制限の最大50%の単一の上限を共有し、各モデルの個別の上限ではありません。この使用量はプランの通常の使用制限にもカウントされます。共有上限を使い切った後も、Mythos 5.1またはFableを使用クレジット(オンになっている場合)で使用し続けるか、別のモデルに切り替えることができます。
