注: この記事はOpusおよびSonnetクラスのモデルにのみ適用されます。
継続的なセーフティコミットメントの一環として、Claude OpusおよびSonnetモデルにはリアルタイムサイバーセーフガードが備わっています。これらのセーフガードは、当社の利用ポリシーに基づいて禁止または高リスクのサイバーセキュリティ使用を示す可能性のあるリクエストを自動的に検出およびブロックするように設計されています。
仕組み
当社のサイバーセーフガードは現在、2つのカテゴリーの活動をブロックしています。
禁止される使用: ほぼ常に悪意を持って使用され、正当な防御的応用がほとんどまたはまったくないサイバーセキュリティ活動(大規模データ流出やランサムウェアコード開発など)。これらはデフォルトでブロックされており、サイバー検証プログラムを通じたセルフサービスアプリケーションによる調整の対象ではありません。
高リスク二重用途: 脆弱性悪用や攻撃的セキュリティツール開発など、正当な防御的応用を持つサイバーセキュリティ活動。これらはデフォルトでブロックされていますが、防御的ユーザーは以下で説明するサイバー検証プログラムを通じて正当な使用例の調整を申請できます。
サイバー検証プログラム
多くのサイバーセキュリティ専門家は、上記の二重用途カテゴリーと重複する正当な業務を行っています。サイバー検証プログラム(CVP)は、OpusおよびSonnet向けの無料のアプリケーションベースのプログラムで、専門家が中断を最小限に抑えながら正当な二重用途タスクで安全に作業を続けられるように設計されています。
ご使用のケースが正当な防御的目的を持ち、これらのセーフガードの影響を受けている場合は、CVPへの申請をお勧めします。Claudeへのアクセス方法に基づいた適切なパスについては、以下の申請方法をご覧ください。
Zero Data Retention(ZDR)を使用している組織は、現在CVPに参加する資格がありません。Sales Managed ZDRアカウントをお持ちの場合は、Anthropic営業担当者にお問い合わせください。
申請方法
申請方法は、Claudeへのアクセス方法によって異なります。アプリケーションを送信すると、2営業日以内に審査決定の通知メールを送信することを目指しています。アプリケーションを送信するには、身元を確認する必要があります。詳細については、Claude上の身元確認をご覧ください。
Claudeへのアクセス方法 | 申請方法 |
Anthropic ファーストパーティ(Claude.ai、Claude Code、Anthropic API) | 検証ポータルに移動して、サイバー検証プログラムへのアクセスを申請してください。
注: 認可された管理者のみがこのオプションを表示できます。 |
Microsoft Foundry | Azure PortalでAzure Tenant IDとSubscription IDの両方を見つけます(こちらの手順を参照)。サイバー使用例フォームのSurfaceフィールドで「Azure」を選択します。 |
Amazon Bedrock | サイバー検証プログラムは現在Bedrockでは利用できません。 |
AWS上のClaudeプラットフォーム | 検証ポータルに移動して、サイバー検証プログラムへのアクセスを申請してください。Anthropicアカウントを作成またはログインしてから、AWSアカウントをリンクする必要があります。 注: 認可された管理者のみが申請できます。 |
Google Cloud上のClaude | 検証ポータルに移動して、サイバー検証プログラムへのアクセスを申請してください。Anthropicアカウントを作成またはログインしてから、Googleアカウントをリンクしてデータ保持を設定する必要があります。以下のGoogle Cloud上のClaudeでデータ保持を有効にするセクションの手順をご覧ください。
注: 認可された管理者のみが申請できます。 |
サードパーティプラットフォーム(Claudeを搭載したコーディングツールおよび他のアプリ) | プラットフォームに直接連絡して、Anthropic CVPが利用可能かどうかを確認し、利用可能な場合はプラットフォームを通じてサイバー使用例フォームへのアクセスをリクエストしてください。現在、すべてのプラットフォームがCVPに参加しているわけではありません。 |
Bring Your Own Key(BYOK)顧客 | Anthropic ファーストパーティの下の手順に従ってください |
プラットフォーム所有者ですか? Claudeを使用して顧客向けの製品またはサービスを提供しており、プラットフォームがサイバー検証プログラムに参加する資格があるかどうかを知りたい場合は、このプラットフォームCVP関心フォームにご記入ください。
Google Cloud上のClaudeでデータ保持を有効にする
Google Cloud上のClaudeを通じてサイバー検証プログラムにアクセスするには、データ保持に同意して設定する必要があります。
モデルページでプロジェクトごとに1回、Advanced AI Safety Addendumに同意します。さらに、呼び出し元のGCPプロジェクトは正しいデータ保持設定にオプトインする必要があります。これらはGoogleのPublisherModelConfigで設定され、プロジェクト、リージョン、モデルでキー付けされます。
注: Google Cloud上のClaudeでサイバー検証プログラムを使用したいプロジェクト、リージョン、モデルの組み合わせごとに、これらの設定を更新する必要があります。
設定 | 必要な用途 |
|
Anthropicとのデータ共有 | Opus 5 |
|
Advanced AI | Sonnet 5 Opus 4.7 Opus 4.8 |
|
この設定を設定する方法の詳細については、Google Cloudドキュメントをご覧ください。
異議申し立て
適格なアプリケーションを誤ってまれに却下することがあり、承認されたユーザーは正当な業務でもブロックが発生する可能性があります。両方を減らすために積極的に取り組んでいます。
これらの問題のいずれかが発生している場合は、以下を確認することをお勧めします。
正しい組織にサインインしていますか? CVP承認は特定の組織IDに関連付けられています。別の組織(たとえば、チームの組織ではなく個人用ワークスペース)でブロックが発生している場合、承認は引き継がれません。ブロックが表示されている組織IDを承認メールのIDと比較してください。
活動は実際に二重用途ですか? CVP承認は二重用途活動のブロックのみを解除します。禁止される使用活動(大規模データ流出、ランサムウェアコード開発など)はCVPステータスに関係なくブロックされたままです。
両方を確認してもまだ何か問題があると思われる場合は、レポートまたは異議申し立てフォームを送信できます。ご意見はこれらのセーフガードの改善に役立ちます。
