Cyber Verification Programの申請手順 — 利用経路別の出し方と対象外条件
Cyber Verification Program(CVP)の申請窓口は、Claude.ai・Foundry・Bedrock・Google Cloudで異なります。経路別の手順と、ZDRや新モデルなど対象外になる条件をまとめます。
Cyber Verification Program(CVP)は、OpusとSonnetのサイバーセーフガードに止められる防御目的の業務を、申請によって続けられるようにする無料のプログラムです。申請の窓口は、Claudeをどの経路で使っているかで変わります。Anthropic直の経路はVerification Portal、Microsoft FoundryはAzureのIDを添えたフォーム、Amazon Bedrockは申請できません。
審査結果はメールで届き、目安は申請から2営業日です。申請には本人確認が要ります。
CVPで何が解除され、何が解除されないか
OpusとSonnetには、禁止用途や高リスクな利用にあたるリクエストを自動で検知して止めるリアルタイムのセーフガードがあります。止める対象は2区分です。CVPが効くのは片方だけです。
| 区分 | 具体例 | CVPでの扱い |
|---|---|---|
| 禁止用途 | 具体例大量のデータ流出、ランサムウェアのコード開発 | CVPでの扱い既定でブロック。CVPによる調整の対象外 |
| 高リスクのデュアルユース | 具体例脆弱性の悪用、攻撃的なセキュリティツールの開発 | CVPでの扱い既定でブロック。CVPの申請で調整できる |
禁止用途は防御への正当な用途がほとんどない活動として定義されています。承認を受けても止まったままです。
エラー画面でどちらの区分かを判断する手順は、Claude Codeのサイバーセキュリティ遮断の解説にまとめています。
申請前に確認する3つの条件
Opus 5.5・Sonnet 5.5を使う組織とZDR契約の組織は、今のところ申請できません。条件は次の3つです。
- 対象モデル: CVPが対象にするのはOpusとSonnetクラスです。ただしClaude Opus 5.5とSonnet 5.5は対象外で、Opus 5.5、Sonnet 5.5、Mythosクラスへの拡大が予告されています。対象になった時点で手順が変わる可能性があります。Sonnet 5.5のサイバー用途はClaude Sonnet 5.5の解説にも出てきます
- ZDR契約: Zero Data Retention(ZDR)の組織は、CVPに参加できません。営業担当付き(Sales Managed)のZDRアカウントは、Anthropicの営業担当に問い合わせる案内になっています
- 本人確認: 申請にあたって本人確認を求められます
本人確認で用意するもの
本人確認はPersona Identitiesを通じて行われます。個人として確認する場合は、政府発行の顔写真付き身分証(実物)と、カメラ付きのスマートフォンを手元に置きます。ライブの自撮りを求められることがあります。
組織を代表して確認する場合は、上の2つに加えて法人名・住所・事業登録番号が必要です。
使える身分証は、パスポート、運転免許証や州・省のID、国民IDなどの原本です。読み取れる状態で、破損や期限切れがなく、顔写真があることが条件になります。次のものは使えません。
- コピー、スクリーンショット、スキャン、写真を撮った写真
- モバイル運転免許証などのデジタルID
- 学生証、社員証、図書館カード、銀行カードなど政府発行でないもの
- 仮の紙のID
失敗した場合は、同じ確認フローの中で複数回やり直せます。多くは明るい場所で撮り直すか、別の身分証に替えると解決します。試行回数を使い切っても通らない場合は、案内にあるヘルプフォームから問い合わせます。
身分証と自撮りを預ける先が気になる点は、案内が明示しています。画像を保持するのはPersonaで、Anthropicのシステムには複製されません。本人確認のデータをモデルの学習に使うことはなく、通信中も保管中も暗号化されます。
利用経路別の申請手順
申請先は、Claudeへのアクセス経路で決まります。
| アクセス経路 | 申請方法 | 補足 |
|---|---|---|
| Anthropic直(Claude.ai、Claude Code、Anthropic API) | 申請方法Verification Portalから申請 | 補足権限のある管理者にだけ選択肢が表示される |
| Microsoft Foundry | 申請方法Cyber Use Case Formから申請 | 補足AzureのTenant IDとSubscription IDが必要 |
| Amazon Bedrock | 申請方法申請不可 | 補足BedrockはCVP未対応 |
| Claude Platform on AWS | 申請方法Verification Portalから申請 | 補足Anthropicアカウントを作成またはログインし、AWSアカウントを連携する。管理者のみ |
| Claude on Google Cloud | 申請方法Verification Portalから申請 | 補足Googleアカウントを連携し、データ保持を設定する。管理者のみ |
| サードパーティのプラットフォーム | 申請方法各プラットフォームに問い合わせる | 補足参加していないプラットフォームもある |
| BYOK(自前のキー持ち込み) | 申請方法Anthropic直と同じ手順 | 補足 |
Claude.ai・Claude Code・Anthropic API
Verification Portalにアクセスし、CVPの申請画面へ進みます。Claude.aiのアカウントで使っていても、Claude Codeを使っていても、Anthropic APIを呼んでいても入口は同じです。
ここで詰まりやすいのが権限です。申請の選択肢が見えるのは認可された管理者だけなので、一般メンバーの画面には出ません。チームで使っている場合は、管理者に依頼するか、管理者がまとめて申請します。
Microsoft Foundry
Foundry経由の場合、Azure PortalでTenant IDとSubscription IDを調べ、Cyber Use Case Formに記入します。フォームのSurface欄では「Azure」を選びます。IDの調べ方は、Anthropicの案内ページから辿れるAzureの手順が参照先です。
Amazon BedrockとClaude Platform on AWS
BedrockはCVPに対応していません。Bedrockだけを使っている組織は申請できず、Bedrock側の利用ではサイバーセーフガードの調整を受けられません。AWS上でCVPを使いたい場合の選択肢は、Claude Platform on AWSです。Verification Portalで申請し、Anthropicアカウントに自分のAWSアカウントを連携します。
BedrockとGoogle Cloudの機能差そのものは、BedrockとGoogle CloudのAPI機能比較が詳しく扱っています。
Claude on Google Cloud
Google Cloudは、申請の前にデータ保持の設定が要ります。次の節で手順を示します。
サードパーティ製ツールを使っている場合
Claudeを組み込んだコーディングツールなどは、プラットフォームの運営側に問い合わせる形です。CVPが使えるかの確認と、Cyber Use Case Formへのアクセス依頼をプラットフォーム経由で行います。参加していないプラットフォームがあるため、申請先が存在しないこともあります。
自社のサービスでClaudeを動かしているプラットフォーム側の事業者には、参加可否を確認するためのPlatform CVP Interest Formが別に用意されています。
Google Cloudで必要なデータ保持の設定
Claude on Google Cloud経由でCVPを使うには、データ保持への同意と設定が前提になります。作業は2段階です。
- モデルのページで、Advanced AI Safety Addendumにプロジェクトごとに1回同意する
- 呼び出すGCPプロジェクトで、GoogleのPublisherModelConfigにデータ保持の設定を入れる
PublisherModelConfigは、プロジェクト・リージョン・モデルの組み合わせごとに設定します。CVPを使いたい組み合わせが3つあれば、3回設定が必要です。
必要な設定は、モデルによって異なります。
| 設定 | 対象モデル | PublisherModelConfigのフィールド |
|---|---|---|
| Anthropicとのデータ共有 | 対象モデルOpus 5 | PublisherModelConfigのフィールドdataSharingEnabledProvider: "ANTHROPIC" |
| Advanced AI | 対象モデルSonnet 5、Opus 4.7、Opus 4.8 | PublisherModelConfigのフィールドclaudeFeatureConfig.advancedAiEnabled: true |
設定の書き込み方はGoogle Cloudのドキュメントが正です。表のとおり、Opus 5とそれ以外のモデルでは入れる項目が別です。
ConsoleでCVPを有効にする流れ
承認されると、Anthropicは組織に「プログラム」を発行します。Claude Consoleでは、CVPは要件を満たす全ワークスペースに自動で適用されます。ほかのプログラムでは、ワークスペースの割り当てが要ります。
CVPが効いていない場合は、次の順で確認します。組織のAdminでのサインインが前提です。
- Organization settings > Programsを開き、CVPのカードで自動適用か割り当て制かを確かめる
- プログラムのページで、Workspacesの表から各ワークスペースの状態を見る。問題のあるワークスペースにマウスを重ねると、満たしていない要件が出る
- 対象のワークスペースでManage、Programsの順に開き、Qualificationsパネルを確認する
- CVPの場合はManage、Privacy controlsでデータ保持をオンにし、Rerunを押す
- 状態がActiveに変わることを確かめる
つまずきやすいのは3点です。Grantsのページがないのは、組織に付与がまだないか、Adminでないことが原因です。シート数の上限を超えたプログラムでは、割り当て済みのワークスペースが上限内に戻るまでアクセスを失います。プログラムによってはDefaultワークスペースへの割り当てを認めないので、その場合は別のワークスペースを作るか選びます。
承認後も止まるときのチェックポイント
承認されても、ブロックが完全に消えるわけではありません。正当な申請が誤って却下されることも、承認済みユーザーが正当な作業で止められることも、どちらも起こり得ます。
止まったときは次の2点を確かめます。
- 組織IDが承認メールと同じか: CVPの承認は特定の組織IDに紐づきます。個人のワークスペースなど別の組織で止まっている場合、承認は引き継がれません。ブロックが出た組織のIDと、承認メールに書かれたIDを突き合わせます
- 作業が本当にデュアルユースか: CVPが外すのはデュアルユースのブロックだけです。禁止用途は承認後も止まります
両方を確認しても原因が分からない場合は、レポートまたは異議申し立てのフォームから送ります。
申請前後のチェックリスト
| 経路 | 事前に揃えるもの | 承認後の確認 |
|---|---|---|
| Anthropic直 | 事前に揃えるもの管理者権限、本人確認の書類 | 承認後の確認Consoleならワークスペースの状態がActive |
| Foundry | 事前に揃えるものTenant ID、Subscription ID、Surfaceで「Azure」を選択 | 承認後の確認承認メールの組織で使っているか |
| Claude Platform on AWS | 事前に揃えるものAnthropicアカウントとAWSアカウントの連携 | 承認後の確認管理者が申請した組織で使っているか |
| Google Cloud | 事前に揃えるものAddendumへの同意、プロジェクト・リージョン・モデルごとのデータ保持設定 | 承認後の確認設定した組み合わせでだけ使えているか |
| Bedrock | 事前に揃えるもの(申請不可) | 承認後の確認対象外 |
よくある質問
個人の契約でも申請できるか
Anthropic直の経路では、申請の選択肢が認可された管理者にだけ表示されます。個人アカウントで同じ選択肢が表示されるかは明示されていません。Verification Portalで自分のアカウントに表示されるプログラムを確認できます。