Claudeの発表内容
米Anthropicは2026年10月6日、セキュリティ専門家向けの検証プログラム「CVP」を拡張したと発表しました。一般向けには制限しているサイバーセキュリティ関連の機能を、審査を通過した組織へ段階的に開放します。対象モデルには「Claude Opus 5.5」や「Claude Sonnet 5.5」などが含まれます。
利用枠は業務範囲に応じて3段階に分かれます。防御業務向けの「Defense Access」はマルウェア解析や脆弱性の検証が対象で、企業や自治体、個人研究者も申請できます。攻撃側の視点で検証する「Red Team Access」は組織のみが対象で、承認済みの侵入テストに利用できます。最上位の「Specialized Access」は、電力網や航空管制など基幹インフラを担う限定された組織にのみ提供されます。
参加組織には不正利用を防ぐためのデータ保持が求められます。これまで安全制限でブロックされていたセキュリティ調査や監視業務を担う担当者は、目的に適した権限でClaudeを活用できます。
つまり、どういうこと?
つまり、サイバー攻撃の防御や調査を担当する人向けに、AIの「安全ブレーキ」を特別に緩める仕組みです。
ふだんのClaudeは、悪用を防ぐためにハッキングやウイルスに関連する指示を自動で拒否します。今回の仕組みは、信頼できる専門家に限ってその制限を外し、防衛やシステムの点検に役立ててもらうための特別許可証のようなものです。
編集部の見方

AIの防御フィルターを「解除する」のではなく、業務の危険度に応じて3段階の専用枠に分けた点に Anthropic らしい慎重さを感じました。
悪用を防ぐブレーキを強くしすぎると、肝心のセキュリティ担当者が脆弱性を調べる作業まで止まってしまいます。そのジレンマを、審査制とデータ監視で管理下に置く設計です。二刃の剣の扱い方としてかなり筋道が立っています。段階的な開放モデル。
自社のシステム監査でAIがブロックされて困っていた組織なら、まずは防御枠の申請を検討してみる価値があります。秋の後半に予定されているデータ非保持ソリューションの提供開始で、厳格な企業がどこまで動きやすくなるかを見たいです。
誰に関係するか
セキュリティ対策や脆弱性の調査を担当している人は、安全制限に妨げられずにClaudeを作業に使えるようになります。
出典: Anthropic ↗/ Impress Watch (AI Watch)も報道


