AnthropicがCVPを拡充、サイバー向けに3段階のアクセス
Anthropicは2026年10月6日、Cyber Verification Programを3つのアクセス段階に拡充。対象、審査の目安、データ保持の条件と、読者が確認したい点を整理します。
公的機関・公式資料などの一次情報と照合して作成しています。このサイトについて
ニュースの概要
Anthropicは2026年10月6日、サイバーセキュリティの専門家向けに高度なサイバー能力と、ブロックを緩めた分類器(classifier)を提供する「Cyber Verification Program(CVP)」を拡充したと発表しました。これまでの2つの仕組み、つまり「Project Glasswing」と従来のCVPを、1つの拡張版に統合し、アクセスを3つの段階(ティア)に分けています。
公式発表によると、各ティアでClaude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1、および今後の新しいモデルが使えます。生成AIをセキュリティ業務で使いたい人や、AIの安全対策(セーフガード)の考え方を知りたい人に関係する発表です。
何が変わるのか
背景として、Anthropicは、一般提供しているモデル(Claude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5など)には、保守的なサイバーセーフガードがあり、ほとんどのサイバー関連作業をブロックすると説明しています。サイバーの知識は、防御にも攻撃にも使える「二面性(dual use)」があるためです。そのうえで、正規の防御者にはより強い道具が必要だとして、審査つきの段階的なアクセスを用意しました。
- Defense Access(防御):セキュリティオペレーションセンター(SOC)やインシデント対応、マルウェアのリバースエンジニアリング、脆弱性の分析・検証などが対象です。企業・非営利団体・大学・政府機関のセキュリティチーム、地域の病院や自治体の公営事業などの重要インフラの運用者、小規模なセキュリティ企業、オープンソースのメンテナー、脆弱性の報告実績がある個人研究者などが例に挙げられています。応募への返答は「数日」を目安にしています。
- Red Team Access(レッドチーム):防御に加え、許可を得たペネトレーションテストやレッドチーム活動が対象です。社内のレッドチーム、政府のレッドチーム、セキュリティ・ペネトレーションテスト会社などが例です。許可された範囲のシステムに限り、物理的な被害や大規模な混乱につながる行為(ランサムウェアの展開など)はリアルタイムでブロックされます。審査は「数週間」が目安で、審査中は Defense Access に登録されます。現時点では組織向けで、個人の研究者は対象外です。
- Specialized Access(専門):ブロックが最も少ない段階で、人の生活や市場に影響しうる安全上重要なシステム(航空機の運用システム、電力網、通信網、銀行間送金の基盤、政府の行政ネットワークなど)をテストする許可を持つ、限られた検証済みの組織向けです。現時点では、米国政府と協力して各組織を詳しく審査しています。Project Glasswingの既存メンバーはこの段階に移行し、現行モデルについては再承認が不要とされています。
なお、一般提供のモデルでも、コードレビュー、既知の問題の修正、自分が所有するソースコードでの脆弱性発見、セキュリティアラートの仕分けといった作業には引き続き使えると説明されています。
読者への影響
多くの読者にとって直接の変化は小さい発表です。通常のチャットやコーディング用途では、これまでどおり一般提供のモデルを使うことになります。影響があるのは、次のような人です。
- セキュリティ部門の担当者、SOCやインシデント対応のチーム:Defense Accessに応募して、防御業務でより多くの機能を使える可能性があります。
- 脆弱性診断やペネトレーションテストを行う会社:Red Team Accessの対象になりえますが、審査に数週間かかる見込みです。
- AI導入の担当者:データの扱いが関係します。公式発表では、プログラムに参加する組織は、サイバーの不正利用を監視するために、データの保持(リテンション)を受け入れる必要があるとされています。
データ保持については、「Enterprise Frontier Safeguards(EFS)」が今秋の後半に提供される予定で、対象の組織は自分で管理するクラウド環境にデータを置けるようになると説明されています。それまでは、Claude Fable 5.1やClaude Mythos 5.1をゼロデータ保持で使える組織は、CVPもゼロデータ保持で使えるとされています。
確認しておきたいこと
- 自社の用途が、防御・レッドチーム・専門のどの段階に当たるかを整理する。
- 応募では、応募者の検証と、段階ごとに必要なセキュリティ管理の証明が求められるため、準備しておく。
- データ保持が必要になる点が、社内のポリシーや契約と合うかを確認する。
- 既存のCVPのメンバーは、以前のモデルについては現在の設定が維持され、Claude Opus 5.5・Sonnet 5.5・Mythos 5.1へのアクセスは更新後のプログラムで自動的に評価される、と案内されています。管理者は、特定のワークスペースにアクセスを割り当てる必要があります。
- AIを使った作業全般でのリスクは、当サイトのClaude Opus 5.5とSonnet 5.5の解説や、プロンプトインジェクションの記事も参考にしてください。
筆者の見解
私見では、この発表で注目すべきは「AIの安全対策が、モデルごとの一律のON/OFFから、利用者の検証に応じた段階制に移っている」点だと考えます。同じモデルでも、誰が何の目的で使うかで許される範囲が変わる設計で、今後ほかの分野(医療、法務など)でも似た考え方が広がる可能性があります。ただし、これは今回の発表から読み取れる範囲の予想で、他社や他分野の動きを確認したものではありません。
公式発表は、テストとして、Defense Accessでは50回の試行のうち46回がブロックされ、Red Team Accessではブロックがなく、34回が成功したと報告しています。この結果は、段階ごとの設定が意図どおりに働いていることを示すものですが、Anthropic自身による評価で、第三者の検証ではありません。数字は「設計の意図を確認した結果」として読み、実運用での安全性の保証とは分けて考えるのが妥当だと思います。
もう一点、データ保持を受け入れる条件は、見落としやすい論点だと考えます。防御のために強い機能を使う代わりに、やり取りが監視される前提になるため、機密性の高い業務では、EFSの提供時期と条件を見極めてから判断するのが現実的でしょう。
出典
2026年10月7日時点の情報です。
本記事は一般的な情報の提供を目的としています。AIのサービス・機能・料金・仕様は頻繁に更新されるため、最新の内容は各社の公式ドキュメントでご確認ください。「筆者の見解」は一つの考え方です。