메인 콘텐츠로 건너뛰기

Claude Opus 및 Sonnet의 실시간 사이버 보안 조치

참고: 이 문서는 Opus 및 Sonnet 클래스 모델에만 적용됩니다.

지속적인 안전 약속의 일환으로, Claude Opus 및 Sonnet 모델에 실시간 사이버 보안 조치를 적용하고 있습니다. 이 조치는 사용 정책에 따라 금지되거나 높은 위험의 사이버보안 사용을 나타낼 수 있는 요청을 자동으로 감지하고 차단하도록 설계되었습니다.

작동 방식

당사의 사이버 보안 조치는 현재 두 가지 활동 범주를 차단합니다:

  • 금지된 사용: 거의 항상 악의적으로 사용되며 정당한 방어 응용 프로그램이 거의 없거나 전혀 없는 사이버보안 활동(예: 대규모 데이터 유출 또는 랜섬웨어 코드 개발). 이러한 활동은 기본적으로 차단되며 사이버 검증 프로그램을 통한 셀프 서비스 신청으로 조정할 수 없습니다.

  • 높은 위험 이중 사용: 취약점 악용 또는 공격적 보안 도구 개발과 같은 정당한 방어 응용 프로그램이 있는 사이버보안 활동. 이러한 활동은 기본적으로 차단되지만, 방어 사용자는 아래에 설명된 사이버 검증 프로그램을 통해 정당한 사용 사례에 대한 조정을 신청할 수 있습니다.

사이버 검증 프로그램

많은 사이버보안 전문가들은 위의 이중 사용 범주와 겹치는 정당한 업무를 수행합니다. 사이버 검증 프로그램(CVP)은 Opus 및 Sonnet을 위한 무료 신청 기반 프로그램으로, 전문가들이 중단을 최소화하면서 정당한 이중 사용 작업을 안전하게 계속 수행할 수 있도록 설계되었습니다.

사용 사례가 정당한 방어 목적을 가지고 있으며 이러한 보안 조치의 영향을 받는 경우, CVP에 신청할 것을 권장합니다. Claude에 액세스하는 방식에 따른 올바른 경로는 아래의 신청 방법을 참조하세요.

Zero Data Retention(ZDR)을 사용하는 조직은 현재 CVP에 참여할 수 없습니다. Sales Managed ZDR 계정이 있는 경우, 자세한 내용은 Anthropic 영업 담당자에게 문의하세요.

신청 방법

신청 방법은 Claude에 액세스하는 방식에 따라 다릅니다. 신청서를 제출한 후, 2영업일 이내에 검토 결정을 알리는 이메일을 보낼 예정입니다. 신청서를 제출하려면 신원을 확인해야 합니다. 자세한 내용은 Claude의 신원 확인을 참조하세요.

Claude 액세스 방식

신청 방법

Anthropic 자체 플랫폼(Claude.ai, Claude Code, Anthropic API)

검증 포털로 이동하여 사이버 검증 프로그램에 대한 액세스를 신청하세요.

참고: 승인된 관리자만 이 옵션을 볼 수 있습니다.

Microsoft Foundry

Azure 포털에서 Azure 테넌트 ID와 구독 ID를 찾으세요(여기의 지침 참조). 사이버 사용 사례 양식Surface 필드에서 "Azure"를 선택하세요.

Amazon Bedrock

사이버 검증 프로그램은 현재 Bedrock에서 사용할 수 없습니다.

AWS의 Claude 플랫폼

검증 포털로 이동하여 사이버 검증 프로그램에 대한 액세스를 신청하세요. Anthropic 계정을 생성하거나 로그인한 후 AWS 계정을 연결해야 합니다.

참고: 승인된 관리자만 신청할 수 있습니다.

Google Cloud의 Claude

검증 포털로 이동하여 사이버 검증 프로그램에 대한 액세스를 신청하세요. Anthropic 계정을 생성하거나 로그인한 후 Google 계정을 연결하고 데이터 보존을 구성해야 합니다. 아래의 Google Cloud의 Claude에서 데이터 보존 활성화 섹션의 지침을 참조하세요.

참고: 승인된 관리자만 신청할 수 있습니다.

타사 플랫폼(Claude로 구동되는 코딩 도구 및 기타 앱)

플랫폼에 직접 연락하여 Anthropic CVP를 사용할 수 있는지 확인하고, 사용 가능한 경우 플랫폼을 통해 사이버 사용 사례 양식에 대한 액세스를 요청하세요. 현재 모든 플랫폼이 CVP에 참여하는 것은 아닙니다.

자신의 키 가져오기(BYOK) 고객

Anthropic 자체 플랫폼 아래의 지침을 따르세요.

플랫폼 소유자이신가요? Claude를 사용하여 고객이 사용할 수 있는 제품 또는 서비스를 제공하고 플랫폼이 사이버 검증 프로그램에 참여할 수 있는지 알고 싶다면, 이 플랫폼 CVP 관심 양식을 작성하세요.

Google Cloud의 Claude에서 데이터 보존 활성화

Google Cloud의 Claude를 통해 사이버 검증 프로그램에 액세스하려면 데이터 보존에 동의하고 구성해야 합니다.

모델 페이지에서 프로젝트당 한 번 고급 AI 안전 추가 조항에 동의하세요. 또한 호출하는 GCP 프로젝트는 올바른 데이터 보존 설정을 선택해야 합니다. 이는 Google의 PublisherModelConfig에서 프로젝트, 지역 및 모델로 키가 지정되어 설정됩니다.

참고: Google Cloud의 Claude에서 사이버 검증 프로그램을 사용하려는 모든 프로젝트, 지역 및 모델 조합에 대해 이러한 설정을 업데이트해야 합니다.

설정

필요한 항목

PublisherModelConfig 필드

Anthropic과의 데이터 공유

Opus 5

dataSharingEnabledProvider: "ANTHROPIC"

고급 AI

Sonnet 5

Opus 4.7

Opus 4.8

claudeFeatureConfig.advancedAiEnabled: true

이 구성을 설정하는 방법에 대한 자세한 내용은 Google Cloud 설명서를 참조하세요.

이의 제기

적격 신청을 잘못 거부하거나 승인된 사용자가 정당한 업무에 대한 차단을 경험할 수 있습니다. 우리는 둘 다 줄이기 위해 적극적으로 노력하고 있습니다.

이러한 문제 중 하나를 경험하고 있다면 다음을 확인할 것을 권장합니다:

올바른 조직에 로그인했나요? CVP 승인은 특정 조직 ID에 연결됩니다. 다른 조직(예: 팀의 조직 대신 개인 작업 공간)에서 차단을 받는 경우, 승인이 이월되지 않습니다. 차단이 표시되는 조직 ID를 승인 이메일의 조직 ID와 비교하세요.

활동이 실제로 이중 사용인가요? CVP 승인은 이중 사용 활동에 대한 차단만 해제합니다. 금지된 사용 활동(예: 대규모 데이터 유출, 랜섬웨어 코드 개발)은 CVP 상태와 관계없이 차단된 상태로 유지됩니다.

둘 다 확인했는데도 여전히 문제가 있다고 생각되면, 보고서 또는 이의 제기 양식을 제출할 수 있습니다. 귀하의 피드백은 이러한 보안 조치를 개선하는 데 도움이 됩니다.

답변이 도움되었나요?