メインコンテンツにスキップ

サイバー検証プログラム

2026年10月更新。CVPは以前、Claude OpusとSonnetを単一のアクセスレベルでカバーしていました。現在、最も高度なサイバーモデルであるClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、および今後の新しいモデルに対して、3つのアクセスティアを提供しています。

詳細については、2026年10月14日午前9時PT(太平洋時間)に開催されるサイバー検証プログラムに関するウェビナーに登録してください。

概要

サイバー検証プログラム(CVP)は、適格なセキュリティプロフェッショナルに対して、高度なサイバー機能とブロッキング分類器の削減を提供します。各ティアには、Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、および今後の新しいモデルを含む、最も高度なモデルへのアクセスが含まれています。

一般提供されているモデルは、すべてのユーザーがセキュアコードレビュー、脅威モデリング、既知の問題のパッチ適用、独自のソースコードの脆弱性検出、セキュリティアラートのトリアージに使用できます。ただし、マルウェア分析やエクスプロイト検証などの他のサイバーセキュリティ作業は、当社のセーフティ分類器によって中断される可能性があります。サイバーセキュリティプロフェッショナルであり、作業がブロックされている場合は、以下の「申請方法」セクションの指示を使用してサイバー検証プログラムに申請してください。

アクセスティア

申請方法

検証ポータルから申請してください。審査決定または追加情報のリクエストについて、7営業日以内にメール通知を送信することを目指しています。1つの申請書を記入すると、受け取った情報に基づいて最高のティアに配置されます。

組織ごとに1回申請してください。組織内の個別ユーザーは、組織管理者がプログラムのシートを指定できるため、別途申請する必要はありません。独立した研究者、メンテナー、バグバウンティハンターは個人として申請してください。現在のところ、個別申請者にはティアCのアクセスのみが利用可能であることに注意してください。

必要なもの:

  • 検証のための組織と申請者の詳細。Claudeの本人確認を参照してください

  • セキュリティ作業の説明

  • 希望するティアに適用されるセキュリティ管理に関する証明

Claudeへのアクセス方法

利用可能性

Anthropic ファーストパーティ
(Claude.ai、Claude Code、Anthropic API)

  1. Anthropicアカウントで検証ポータルにサインインしてください。

  2. プログラムを開き、「サイバー検証プログラム」を選択して「申請」をクリックしてください。

Amazon Bedrock

Enterprise Frontier Safeguardsを備えたお客様のみが利用可能です。
​

または
​

AWS上のClaudeプラットフォーム

  1. 検証ポータルにサインインしてください。Anthropicアカウントがない場合は、作成してください。無料で、請求情報は必要ありません。

  2. リンク済みアカウントを開き、「アカウントをリンク」を選択して「Amazon Web Services」を選択します。12桁のAWSアカウントIDを入力し、ポータルのリンクまたはコマンドを使用してそのアカウントで検証ロールを作成し、「アクセスを許可しました」を選択してから「確認」をクリックしてください。Bedrock Account IDをリンクする前に、Claude Platform on AWS Account IDをリンクしてください。

  3. プログラムを開き、「サイバー検証プログラム」を選択して「申請」をクリックしてください。

新しいAnthropicアカウントを作成した場合は、プログラムに申請する前にAWSアカウントにリンクする必要があります。

Google Cloud上のClaude

  1. 検証ポータルにサインインしてください。Anthropicアカウントがない場合は、作成してください。無料で、請求情報は必要ありません。

  2. リンク済みアカウントを開き、「アカウントをリンク」を選択して「Google Cloud」を選択します。プロジェクトID(プロジェクト番号ではなく)を入力し、表示されているgcloudコマンドを実行し、「アクセスを許可しました」を選択してから「確認」をクリックしてください。

  3. プログラムを開き、「サイバー検証プログラム」を選択して「申請」をクリックしてください。

新しいAnthropicアカウントを作成した場合は、プログラムに申請する前にGCPアカウントにリンクする必要があります。

Microsoft Foundry

開始する前に、FoundryにClaudeモデルをデプロイしてください。

  1. 検証ポータルにサインインしてください。Anthropicアカウントがない場合は、作成してください。無料で、請求情報は必要ありません。

  2. リンク済みアカウントを開き、「アカウントをリンク」を選択して「Azure」を選択します。サブスクリプションIDとディレクトリ(テナント)IDを入力し、表示されているコマンドを実行し、「アクセスを許可しました」を選択してから「確認」をクリックしてください。

  3. プログラムを開き、「サイバー検証プログラム」を選択して「申請」をクリックしてください。

新しいAnthropicアカウントを作成した場合は、プログラムに申請する前にAzureアカウントにリンクする必要があります。

サードパーティプラットフォーム
(Claudeを搭載したコーディングツールおよび他のアプリ)

  1. Anthropic登録リンクについてプラットフォームに問い合わせてください。これはサイバー検証プログラムをサポートするプラットフォームでのみ機能します。

  2. リンクを開き、Anthropicアカウントで検証ポータルにサインインしてください。アカウントがない場合は、作成してください。無料で、請求情報は必要ありません。その後、「プロフィールをリンク」を選択してください。リンクはすぐに期限切れになり、リンク済みアカウントページからプラットフォームをリンクすることはできません。

  3. プログラムを開き、「サイバー検証プログラム」を選択して「申請」をクリックしてください。

防御アクセスとレッドチームアクセスのみ。特別なアクセスはサードパーティプラットフォームを通じて利用できません。

承認されたら

  • 利用ポリシーは引き続き完全に適用されます。

  • これらの機能に基づいてクライアント向けの製品を構築することは、当社のサイバー製品化ポリシーによって別途管理されます。製品化申請は、まもなくCVPのユーザーが利用できるようになります。

  • 当社は、付与を審査、制限、または取り消す場合があります。

セキュリティ管理と要件

各アクセスレベルには独自のセキュリティ要件があります。各ティアのセキュリティ要件は、CVPセキュリティ要件ヘルプセンター記事に詳しく説明されています。既存のCVPお客様の場合、現在のアクセスと対応するセキュリティ要件は影響を受けず、現在の条件の下で維持されます。

Defense Accessは、2026年12月15日までにフィッシング耐性のある多要素認証を採用し、APIキーの使用を停止する必要があります。それまでの間、何らかの形式の多要素認証が必須であり、APIキーは7日ごとに有効期限が切れます。Workload Identity Federationへの移行をお勧めします。

Grantsを使用したアクセスのプロビジョニング

アプリケーションが承認された後、Grantsへのアクセスをプロビジョニングするための手順は、Claudeへのアクセス方法によって異なります。

Claudeへのアクセス方法

Organization Ownerが必要な操作

Claude Console / API Organizations

Claude Enterprise

Claude Team / Max / Pro

操作は不要です(プログラムはOrganizationレベルで接続されます)

Amazon Bedrock

Enterprise Frontier Safeguardsを備えたお客様のみが利用可能です。

まだの場合は、Verification Portalにサインインして、Linked accountsを開き、AWSアカウントをリンクします。次に、Cyber Verification Programページを開き、リンク済みアカウントのAccessの下で、そのアカウントの承認されたアクセスレベルをオンにします。変更がアカウントに反映されるまでに時間がかかる場合があります。

Anthropicとの契約がある場合、アカウントチームが短いフォームを送信して、このAWSアカウントを契約にリンクします。フォームを完成させ、AWS Marketplaceのプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythosアクセスがプロビジョニングされます。

Mythosへのアクセスは、アプリケーション承認から約5営業日後になります。

Claude Platform on AWS

まだの場合は、Verification Portalにサインインして、Linked accountsを開き、AWSアカウントをリンクします。それ以上の操作は不要です。承認されたアクセスはすべてのワークスペースに適用されます。

Anthropicとの契約がある場合、アカウントチームが短いフォームを送信して、このAWSアカウントを契約にリンクします。フォームを完成させ、AWS Marketplaceのプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythosアクセスがプロビジョニングされます。

Mythosへのアクセスは、アプリケーション承認から約5営業日後になります。

Claude Platform on Google Cloud

まだの場合は、Verification Portalにサインインして、Linked accountsを開き、Google Cloudプロジェクトをリンクします。それ以上の操作は不要です。承認されたアクセスはすべてのワークスペースに適用されます。

組織がAnthropicとの契約を持っている場合、アカウントチームが短いフォームを送信して、このGoogle Cloud請求アカウントを契約にリンクします。フォームを完成させ、Google Cloud Marketplaceのプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythosアクセスがプロビジョニングされます。

Mythosへのアクセスは、アプリケーション承認から約5営業日後になります。

Google Cloud Agent Platform

まだの場合は、Verification Portalにサインインして、Linked accountsを開き、Google Cloudプロジェクトをリンクします。次に、Cyber Verification Programページを開き、リンク済みアカウントのAccessの下で、そのプロジェクトの承認されたアクセスレベルをオンにします。プロジェクトでデータ共有を有効にする必要があります。

組織がAnthropicとの契約を持っている場合、アカウントチームが短いフォームを送信して、このGoogle Cloud請求アカウントを契約にリンクします。フォームを完成させ、Google Cloud Marketplaceのプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythosアクセスがプロビジョニングされます。

Mythosへのアクセスは、アプリケーション承認から約5営業日後になります。

Microsoft Foundry

Microsoft Foundryの場合は、まずClaudeモデルをデプロイします。

まだの場合は、Verification Portalにサインインして、Linked accountsを開き、Azureサブスクリプション(サブスクリプションIDとディレクトリ(テナント)IDが必要)をリンクします。それ以上の操作は不要です。承認されたアクセスはすべてのワークスペースに適用されます。

組織がAnthropicとの契約を持っている場合、アカウントチームが短いフォームを送信して、このAzureアカウントを契約にリンクします。フォームを完成させ、Azure Marketplaceのプライベートオファーを受け入れて、契約割引が適用されるようにします。両方のステップが完了すると、Mythosアクセスがプロビジョニングされます。

Mythosへのアクセスは、アプリケーション承認から約5営業日後になります。

サードパーティプラットフォーム

Cyber Verification Programページを開き、Linked accountsのAccessの下で、そのプラットフォームプロファイルの承認されたアクセスレベルをオンにします。

既存メンバー

組織が以前Project GlasswingまたはCVPに登録されていた場合、更新されたCVPプログラムに参加するために再度申請する必要はありません。Project GlasswingまたはCVP経由で現在使用しているモデルへの既存アクセスは既存の条件の下で機能し続け、Claude Opus 5.5、Claude Sonnet 5.5、およびClaude Mythos 5.1の関連する新しいプログラムティアに移行されます。

Cyber Verification Programはデータ保持を必要とします。これにより、プログラム内の有害なサイバー悪用を監視し、悪質なアクターを検出できます。Enterprise Frontier Safeguards(EFS)が利用可能になると、適格な組織は自分たちが管理するクラウドインフラストラクチャにデータを保存できるようになります。EFSへの関心を登録するには、このフォームに入力してください。

それまでの間、Claude FableまたはClaude Mythosモデルのデータ保持除外を持つ組織は、すべてのサポートされているモデルでゼロデータ保持(ZDR)を使用してCVPを使用することもできます。EFSが利用可能になるまで、組織がZDR付きのClaude FableまたはClaude Mythosへのアクセス権を持っている場合、ZDR付きのCVPも使用できます。

ティアの承認を受けていない場合

Cyber Verification Programは、責任を持って高度なサイバー機能を防御者にできるだけ広く提供するように設計されています。アクセスは、組織が行う業務、組織の身元を確認する能力、および実施されているセキュリティ管理など、多くの要因に依存します。

組織がアクセス権を持たない可能性がある理由は何ですか?

適格性は、以下の1つ以上を含む、さまざまな要因を反映しています。

  1. 業務の性質。プログラムは防御のために構築されています。その範囲外の主要な業務を行う組織は、適格でない可能性があります。

  2. 検証。組織が何であるか、何をしているかを確認できる必要があります。

  3. 組織が運営する環境。法的および規制環境、高度な機能が転用される可能性のあるリスク、およびアクセスが強制される可能性のあるリスクを考慮します。

  4. 業務の最終的な対象者。組織が主に軍事、情報、または法執行機関の顧客にサービスを提供する場合、機能が転用または目的変更される可能性が高くなります。そのような場合、より慎重なアプローチを取ります。

  5. 申請されたティア。要件はアクセスレベルとともに上昇します。Specialized Accessの場合、すべての組織は米国政府との協力の下で詳細に審査されます。Project Glasswingの既存メンバーはこのティアに移行し、現在のモデルの再承認は必要ありません。米国および国際的に、適格な組織の数を増やすために、米国政府と協力し続けています。

FAQ

個人として申請できますか?

はい、Defense Accessは有料プランで利用できます。Red Team AccessとSpecialized Accessティアは組織のみが対象です。

私の組織は助成金を持っていますが、それでもブロックされています

管理者が関連するCVP助成金へのアクセスをプロビジョニングしたことを確認してください。Claude Consoleアカウントを使用している場合は、正しいWorkspaceにいることを確認し、アクティビティがティア内に収まっていることを確認してください。

CVPがAmazon Bedrockでのみ利用可能なのはなぜですか?Enterprise Frontier Safeguardsを持つ顧客のみですか?

Amazon Bedrockはまだ自動安全フラグの人間によるレビューをサポートしていません。これはCVPがデフォルトで必要とするものです。その結果、Bedrock上では、CVPはFable 5.1のデータ保持除外を持つ組織のみが利用できます。これらの顧客はZDRでCVPを使用することもでき、利用可能になったらEnterprise Frontier SafeguardsでCVPを使用する資格があります。Bedrockのすべての顧客にCVPを拡張するために取り組んでいます。

承認されているのに、なぜ希望するクラウドプロバイダーでMythosにアクセスできないのですか?

サードパーティクラウドプロバイダーでのMythosへのアクセスは、承認から約5営業日遅れます。

Mythos 5.1の使用制限はどのように機能しますか?

ProおよびMaxプランでは、Mythos 5.1はFable 5.1と同じ使用ルールに従います。

  • Proプランの場合、Mythos 5.1は使用クレジットでのみ利用できます。プランに含まれる使用量を消費しないため、使用クレジットをオンにする必要があります。

  • Maxプランの場合、Mythos 5.1とFableは週間使用制限の最大50%の単一の上限を共有し、各モデルの個別の上限ではありません。この使用量はプランの通常の使用制限にもカウントされます。共有上限を使い切った後も、Mythos 5.1またはFableを使用クレジット(オンになっている場合)で使用し続けるか、別のモデルに切り替えることができます。

こちらの回答で解決しましたか?