Claude Media
Cyber Verification Programをワークスペースに割り当てる手順 — Console管理者向け

Cyber Verification Programをワークスペースに割り当てる手順 — Console管理者向け

承認後にClaude Consoleで行う作業の順序です。Organization settings > Programsでの確認、Qualificationsパネルでの要件確認、データ保持の有効化とRerunまでを扱います。

Cyber Verification Programの承認メールが届いても、Claude Consoleのワークスペースで自動的にブロックが解けるわけではありません。承認で組織に発行されるのは「プログラム」で、これを使うにはワークスペース側が要件を満たしている必要があります。Cyber Verification Programの場合、要件はワークスペースのデータ保持を有効にすることです。この記事では、Console管理者が承認後に行う確認と設定の順序、Activeにならないときの見方を並べます。

承認とワークスペースへの適用は別の段階

Anthropicは、Cyber Verification Programのような検証プログラムや、一般提供されていないモデルへのアクセスを、申請制で提供しています。申請はVerification Portalで行い、承認されるとAnthropicが組織に「プログラム」を発行します。

発行されたプログラムは、組織の中のどのグループが使えるかを決めて初めて効きます。Claude Consoleでは、この「グループ」に当たるのがワークスペースです。プログラムの種類によって、ワークスペースへの適用は2通りに分かれます。

適用のされ方該当するプログラム管理者の作業
自動適用該当するプログラムCyber Verification Programなど管理者の作業要件を満たすワークスペースに自動で適用される。満たしていないワークスペースは要件を直す
割り当て該当するプログラム自動適用ではないプログラム管理者の作業対象のワークスペースを管理者が割り当てる

どちらの型かは、Consoleのプログラムカードに表示されます。なお、プログラムが適用されるのは、要件を満たしたワークスペースからのAPIトラフィックだけです。

始める前に必要な2つの条件

作業の前に、次の2点を確認します。

  • 組織に「グラント」が存在すること。グラントはAnthropicが組織に発行して初めて表示されるもので、Consoleの側で作れるものではない
  • Consoleの組織ロールがAdminであること。Admin以外のロールは、グラントを見ることも管理することもできない

申請自体もAdminの作業です。Cyber Verification Programの申請画面は、権限を持つ管理者にしか表示されません。申請時にはID確認も求められます。本人確認の対象と必要書類はClaudeの本人確認はいつ必要になるかにまとめています。ワークスペースのロールと組織ロールの関係を確かめたいときはClaude Workspacesのロール継承とAPIキーのスコープが参考になります。

Consoleでの手順

以下は、Cyber Verification Programを対象にした手順です。Consoleのメニューは次の階層をたどります。

Organization settings > Programs
  └ プログラムを選択
      └ Workspacesテーブル(ワークスペースごとの状態)
Workspace > Manage > Programs
  └ Qualificationsパネル(満たしていない要件の確認)
Workspace > Manage > Privacy controls
  └ データ保持(Cyber Verification Programの要件)
  1. 組織のAdminとしてConsoleにサインインし、Organization settings > Programsを開きます。プログラムカードに、自動適用か割り当てが必要かが表示されます。
  2. 対象のプログラムを選んでページを開きます。Workspacesテーブルにワークスペースごとの状態が並びます。要件を満たしていないワークスペースには「issue」の印が付き、カーソルを重ねると未達の要件が分かります。
  3. 状態がissueのワークスペースを開き、Manage、Programsの順に進んで、Qualificationsパネルで要件を確認します。
  4. 要件を直します。Cyber Verification Programでは、ManageのPrivacy controlsでデータ保持を有効にします。
  5. Rerunを選んで再判定します。ワークスペースの状態がActiveになれば完了です。

ポイントは、Cyber Verification Programが自動適用型であることです。「割り当てる」といっても、このプログラムに関してはワークスペースを手動で指名するのではなく、要件を満たして再判定を通す作業になります。手順4の後にはRerunを選びます。

確認しておきたい範囲

Workspacesテーブルは、組織内のワークスペースを一覧で確認するための画面です。承認後に試すワークスペースだけでなく、実際にセキュリティ調査のAPI呼び出しを流すワークスペースがActiveになっているかを見ます。別のワークスペースがActiveでも、呼び出し元のワークスペースがissueなら、そのトラフィックにはプログラムが適用されません。

つまずいたときの見方

トラブルシューティングは4項目です。症状と対処を対応させると次のとおりです。

症状原因対処
Grantsページが見当たらない原因組織にグラントがまだない、または操作者が組織Adminではない対処Anthropicのアカウント担当か、組織の管理者に連絡する
ワークスペースがinactiveになる原因満たしていない要件がある対処Manage、ProgramsのQualificationsパネルで未達の要件を確認して直し、再度試す
グラントがシート上限を超えている原因プログラムによってはシート数に上限がある対処割り当て済みのワークスペースはアクセスを失う。グラントに数えられるメンバー数を減らして再確認する
既定のConsoleワークスペースで使えない原因プログラムによっては既定ワークスペースへの割り当てを認めていない対処別のワークスペースを割り当てるか、新しく作る

Grantsページについて、手順の説明では入口が「Organization settings > Programs」と書かれています。トラブルシューティング側の「Grantsページ」が同じ画面を指すのか別の画面なのかは、記述だけでは判断できません。メニューが見つからないときは、上の2つの原因(グラント未発行、Admin権限なし)を先に切り分けます。

シート上限の項目は、Cyber Verification Programにも当てはまるとは書かれていません。「一部のプログラム」に限った説明です。

承認後もブロックされるときの確認点

ワークスペースがActiveでも、サイバー関連の応答が止まることがあります。次の2点を見ます。

  • 承認は特定の組織IDに紐づく。個人のワークスペースなど別の組織でブロックされているなら、承認は引き継がれない。ブロックが出た組織のIDと、承認メールにあるIDを照合する
  • 承認で解除されるのは、二面用途(dual use)に当たる操作だけ。大量のデータ流出やランサムウェア開発のような禁止用途は、承認があってもブロックされたままになる

この2点を確認しても原因が分からないときは、レポートまたは異議申し立てフォームから報告できます。対象になる申請の誤った却下や、承認済みユーザーの正当な作業へのブロックは、今も起こりうるとされています。Claude Codeのエラー表示側の対処は「safety measures flagged」とはで扱っています。

データ保持とZDR組織の位置づけ

Cyber Verification Programの要件がデータ保持である点は、ZDR(Zero Data Retention)を使う組織に関わります。ZDRの組織はこのプログラムにまだ参加できません。Sales Managed ZDRのアカウントは、Anthropicの営業担当に問い合わせる扱いです。

ZDR組織でワークスペース単位のデータ保持を有効にする操作は、別ページに手順があります。手順はClaude ZDR組織でワークスペースごとにデータ保持を有効にする手順にまとめています。ただし、それを有効にしたワークスペースがCyber Verification Programの対象になるかどうかは、今回の公式ページには書かれていません。この点はAnthropicの担当への確認事項になります。

経路によって前提が変わる

Cyber Verification Programの申請経路は、Claudeを使う入口で変わります。Anthropic直販のClaude.ai・Claude Code・Anthropic APIでは、Verification Portalから申請します。Claude Platform on AWSも同じポータルで、AWSアカウントのリンクが要ります。Claude on Google Cloudでは、Googleアカウントのリンクに加えて、プロジェクト・リージョン・モデルの組み合わせごとにデータ保持の設定が必要です。Amazon Bedrockでは、このプログラムは提供されていません。

この記事で扱うConsoleのワークスペースへの適用は、Anthropic直販のConsole側の作業です。Google Cloud側のデータ保持設定はConsoleのPrivacy controlsとは別の場所で行うため、混同しないようにします。

対象モデルの範囲に注意

Cyber Verification Programの説明ページの冒頭には、注記があります。ページの内容はOpusとSonnetのクラスのモデルが対象で、Claude Opus 5.5とSonnet 5.5には当てはまりません。今後はOpus 5.5・Sonnet 5.5・Mythosクラスのモデルへ広げる予定と書かれています。

つまり、ワークスペースをActiveにしても、モデルごとの適用範囲は説明ページの改訂で確認する必要があります。

まとめ

承認後の作業は、次の4点に集約されます。

  • 承認で発行されるのは組織への「プログラム」で、ワークスペースの要件を満たして初めて適用される
  • Cyber Verification Programは自動適用型で、要件はワークスペースのデータ保持
  • 状態がissueなら、Qualificationsパネルで未達の要件を見て、直したらRerunを押す
  • Activeでもブロックが続くなら、組織IDの一致と、操作が二面用途かどうかを確認する

権限はOrganization Adminに限られます。別ロールの担当者が作業する場合は、先にAdminへ依頼します。生命科学分野の別のプログラムについてはClaudeの生命科学認証プログラムで取り上げています。

この記事を共有:XはてブLinkedIn