Cyber Verification Programをワークスペースに割り当てる手順 — Console管理者向け
承認後にClaude Consoleで行う作業の順序です。Organization settings > Programsでの確認、Qualificationsパネルでの要件確認、データ保持の有効化とRerunまでを扱います。
Cyber Verification Programの承認メールが届いても、Claude Consoleのワークスペースで自動的にブロックが解けるわけではありません。承認で組織に発行されるのは「プログラム」で、これを使うにはワークスペース側が要件を満たしている必要があります。Cyber Verification Programの場合、要件はワークスペースのデータ保持を有効にすることです。この記事では、Console管理者が承認後に行う確認と設定の順序、Activeにならないときの見方を並べます。
承認とワークスペースへの適用は別の段階
Anthropicは、Cyber Verification Programのような検証プログラムや、一般提供されていないモデルへのアクセスを、申請制で提供しています。申請はVerification Portalで行い、承認されるとAnthropicが組織に「プログラム」を発行します。
発行されたプログラムは、組織の中のどのグループが使えるかを決めて初めて効きます。Claude Consoleでは、この「グループ」に当たるのがワークスペースです。プログラムの種類によって、ワークスペースへの適用は2通りに分かれます。
| 適用のされ方 | 該当するプログラム | 管理者の作業 |
|---|---|---|
| 自動適用 | 該当するプログラムCyber Verification Programなど | 管理者の作業要件を満たすワークスペースに自動で適用される。満たしていないワークスペースは要件を直す |
| 割り当て | 該当するプログラム自動適用ではないプログラム | 管理者の作業対象のワークスペースを管理者が割り当てる |
どちらの型かは、Consoleのプログラムカードに表示されます。なお、プログラムが適用されるのは、要件を満たしたワークスペースからのAPIトラフィックだけです。
始める前に必要な2つの条件
作業の前に、次の2点を確認します。
- 組織に「グラント」が存在すること。グラントはAnthropicが組織に発行して初めて表示されるもので、Consoleの側で作れるものではない
- Consoleの組織ロールがAdminであること。Admin以外のロールは、グラントを見ることも管理することもできない
申請自体もAdminの作業です。Cyber Verification Programの申請画面は、権限を持つ管理者にしか表示されません。申請時にはID確認も求められます。本人確認の対象と必要書類はClaudeの本人確認はいつ必要になるかにまとめています。ワークスペースのロールと組織ロールの関係を確かめたいときはClaude Workspacesのロール継承とAPIキーのスコープが参考になります。
Consoleでの手順
以下は、Cyber Verification Programを対象にした手順です。Consoleのメニューは次の階層をたどります。
Organization settings > Programs
└ プログラムを選択
└ Workspacesテーブル(ワークスペースごとの状態)
Workspace > Manage > Programs
└ Qualificationsパネル(満たしていない要件の確認)
Workspace > Manage > Privacy controls
└ データ保持(Cyber Verification Programの要件)- 組織のAdminとしてConsoleにサインインし、Organization settings > Programsを開きます。プログラムカードに、自動適用か割り当てが必要かが表示されます。
- 対象のプログラムを選んでページを開きます。Workspacesテーブルにワークスペースごとの状態が並びます。要件を満たしていないワークスペースには「issue」の印が付き、カーソルを重ねると未達の要件が分かります。
- 状態がissueのワークスペースを開き、Manage、Programsの順に進んで、Qualificationsパネルで要件を確認します。
- 要件を直します。Cyber Verification Programでは、ManageのPrivacy controlsでデータ保持を有効にします。
- Rerunを選んで再判定します。ワークスペースの状態がActiveになれば完了です。
ポイントは、Cyber Verification Programが自動適用型であることです。「割り当てる」といっても、このプログラムに関してはワークスペースを手動で指名するのではなく、要件を満たして再判定を通す作業になります。手順4の後にはRerunを選びます。
確認しておきたい範囲
Workspacesテーブルは、組織内のワークスペースを一覧で確認するための画面です。承認後に試すワークスペースだけでなく、実際にセキュリティ調査のAPI呼び出しを流すワークスペースがActiveになっているかを見ます。別のワークスペースがActiveでも、呼び出し元のワークスペースがissueなら、そのトラフィックにはプログラムが適用されません。
つまずいたときの見方
トラブルシューティングは4項目です。症状と対処を対応させると次のとおりです。
| 症状 | 原因 | 対処 |
|---|---|---|
| Grantsページが見当たらない | 原因組織にグラントがまだない、または操作者が組織Adminではない | 対処Anthropicのアカウント担当か、組織の管理者に連絡する |
| ワークスペースがinactiveになる | 原因満たしていない要件がある | 対処Manage、ProgramsのQualificationsパネルで未達の要件を確認して直し、再度試す |
| グラントがシート上限を超えている | 原因プログラムによってはシート数に上限がある | 対処割り当て済みのワークスペースはアクセスを失う。グラントに数えられるメンバー数を減らして再確認する |
| 既定のConsoleワークスペースで使えない | 原因プログラムによっては既定ワークスペースへの割り当てを認めていない | 対処別のワークスペースを割り当てるか、新しく作る |
Grantsページについて、手順の説明では入口が「Organization settings > Programs」と書かれています。トラブルシューティング側の「Grantsページ」が同じ画面を指すのか別の画面なのかは、記述だけでは判断できません。メニューが見つからないときは、上の2つの原因(グラント未発行、Admin権限なし)を先に切り分けます。
シート上限の項目は、Cyber Verification Programにも当てはまるとは書かれていません。「一部のプログラム」に限った説明です。
承認後もブロックされるときの確認点
ワークスペースがActiveでも、サイバー関連の応答が止まることがあります。次の2点を見ます。
- 承認は特定の組織IDに紐づく。個人のワークスペースなど別の組織でブロックされているなら、承認は引き継がれない。ブロックが出た組織のIDと、承認メールにあるIDを照合する
- 承認で解除されるのは、二面用途(dual use)に当たる操作だけ。大量のデータ流出やランサムウェア開発のような禁止用途は、承認があってもブロックされたままになる
この2点を確認しても原因が分からないときは、レポートまたは異議申し立てフォームから報告できます。対象になる申請の誤った却下や、承認済みユーザーの正当な作業へのブロックは、今も起こりうるとされています。Claude Codeのエラー表示側の対処は「safety measures flagged」とはで扱っています。
データ保持とZDR組織の位置づけ
Cyber Verification Programの要件がデータ保持である点は、ZDR(Zero Data Retention)を使う組織に関わります。ZDRの組織はこのプログラムにまだ参加できません。Sales Managed ZDRのアカウントは、Anthropicの営業担当に問い合わせる扱いです。
ZDR組織でワークスペース単位のデータ保持を有効にする操作は、別ページに手順があります。手順はClaude ZDR組織でワークスペースごとにデータ保持を有効にする手順にまとめています。ただし、それを有効にしたワークスペースがCyber Verification Programの対象になるかどうかは、今回の公式ページには書かれていません。この点はAnthropicの担当への確認事項になります。
経路によって前提が変わる
Cyber Verification Programの申請経路は、Claudeを使う入口で変わります。Anthropic直販のClaude.ai・Claude Code・Anthropic APIでは、Verification Portalから申請します。Claude Platform on AWSも同じポータルで、AWSアカウントのリンクが要ります。Claude on Google Cloudでは、Googleアカウントのリンクに加えて、プロジェクト・リージョン・モデルの組み合わせごとにデータ保持の設定が必要です。Amazon Bedrockでは、このプログラムは提供されていません。
この記事で扱うConsoleのワークスペースへの適用は、Anthropic直販のConsole側の作業です。Google Cloud側のデータ保持設定はConsoleのPrivacy controlsとは別の場所で行うため、混同しないようにします。
対象モデルの範囲に注意
Cyber Verification Programの説明ページの冒頭には、注記があります。ページの内容はOpusとSonnetのクラスのモデルが対象で、Claude Opus 5.5とSonnet 5.5には当てはまりません。今後はOpus 5.5・Sonnet 5.5・Mythosクラスのモデルへ広げる予定と書かれています。
つまり、ワークスペースをActiveにしても、モデルごとの適用範囲は説明ページの改訂で確認する必要があります。
まとめ
承認後の作業は、次の4点に集約されます。
- 承認で発行されるのは組織への「プログラム」で、ワークスペースの要件を満たして初めて適用される
- Cyber Verification Programは自動適用型で、要件はワークスペースのデータ保持
- 状態がissueなら、Qualificationsパネルで未達の要件を見て、直したらRerunを押す
- Activeでもブロックが続くなら、組織IDの一致と、操作が二面用途かどうかを確認する
権限はOrganization Adminに限られます。別ロールの担当者が作業する場合は、先にAdminへ依頼します。生命科学分野の別のプログラムについてはClaudeの生命科学認証プログラムで取り上げています。