Anthropic, 계층형 Claude 모델 접근을 통해 사이버 검증 프로그램 확대
요약
Anthropic이 사이버 검증 프로그램(CVP)을 확장하여 보안 전문가들에게 Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 세 가지 등급의 모델 접근 경로를 제공합니다. 이는 단순한 무제한 접근이 아닌, 조직 검증과 보안 제어 증명서를 통해 관리되는 공식적인 방식입니다.
핵심 포인트
- CVP가 Opus, Sonnet 외에 Mythos까지 포함하는 계층형 구조로 확장됨.
- 접근은 모델 자체보다 조직의 검증 및 통제된 사용을 강조함.
- 참가 기업은 CVP 포털에서 보안 제어 증명과 등급별 규칙에 동의해야 함.
- 이 프로그램은 방어 보안 작업(defensive security work)에 초점을 맞춤.
Anthropic은 자체 사이버 검증 프로그램(Cyber Verification Program, CVP)을 확장하여, 인증된 보안 전문가들에게 방어 보안 작업에 사용할 수 있는 Claude Opus 5.5, Claude Sonnet 5.5, 그리고 Claude Mythos 5.1의 세 가지 등급 경로를 제공합니다. 이번 변경은 기존의 Opus와 Sonnet에 대한 단일 수준 접근 방식보다 프로그램을 확장하는 것이지만, 사이버 관련 사용을 관리하기 위한 통제는 유지하고 있습니다.
보안 운영을 위해 AI를 평가하는 기업들에게 중요한 발전은 무제한 모델 접근이 아닙니다. 이는 조직 검증, 보안 제어 증명서(security-control attestations), 등급별 규칙, 그리고 전용 검증 포털을 통해 Anthropic의 사이버 역량 모델에 대한 접근을 얻고 관리하는 보다 공식적인 방식입니다. Anthropic은 공식 사이버 검증 프로그램 가이드에서 이 프로그램과 그 안전장치들을 설명합니다.
Anthropic의 확장된 CVP가 변경하는 사항들
업데이트된 CVP는 세 가지 접근 등급을 중심으로 구성되어 있으며, Opus 5.5, Sonnet 5.5, Mythos 5.1을 명시적으로 포함합니다. Anthropic은 이 계층형 프레임워크가 접근을 단일하고 고정된 권한으로 취급하기보다는, 프로그램이 발전함에 따라 여러 사이버 역량 모델을 수용하도록 설계되었다고 말합니다.
인증된 자료들은 프로그램의 몇 가지 실질적인 구성 요소들을 확립합니다:
- 조직은 CVP 검증 포털(CVP Verification Portal)을 통해 검증을 완료해야 합니다.
- 참가자들은 관련 보안 제어에 증명하고 등급별 사용 요구 사항에 동의해야 합니다.
- 이 프로그램은 클라우드 환경 전반에 걸쳐 접근을 지원합니다.
- 엔터프라이즈 안전장치 및 데이터 보존 제어는 일부 구성에서 데이터 미보유 옵션을 포함하여 계속 제공됩니다.
- 기존 CVP 참가자들은 업데이트된 프로그램으로 전환할 수 있는 경로를 가지고 있습니다.
그러한 구조가 중요한 이유는 자격 요건(eligibility), 접근성(access), 그리고 안전장치(guardrails)를 하나의 프로세스로 통합하기 때문입니다. 기업은 공개된 모델 목록만으로는 이용 가능한 등급(tier), 모델 제한, 또는 구성을 추론할 수 없습니다. 이러한 세부 사항들은 해당 기업의 CVP 관리자 보기(CVP administration view)와 적용되는 플랫폼 또는 지역별 조건에 따라 달라집니다.
이전 범위 및 업데이트된 프로그램
| 프로그램 요소 | 기존 CVP 범위 | 확장된 CVP 범위 |
|---|---|---|
| 접근 구조 | Opus와 Sonnet의 단일 접근 레벨 | 3단계 접근 모델 |
| ... |
안전장치가 발표에서 핵심인 이유
사이버 능력을 갖춘 AI는 방어자들에게 가치 있을 수 있지만, 같은 일반적인 능력군(general class of capability)은 세심한 통제가 필요합니다. 따라서 Anthropic의 확장은 새로운 모델을 포함하는 것만큼이나 검증 및 정책 프레임워크에 의해 정의됩니다. 이 프로그램은 **방어 보안 작업(defensive security work)**을 목표로 하며, 등급별로 안전장치와 사용 규칙이 다릅니다.
구매자 입장에서 이는 CVP가 일반적인 소프트웨어 구독이 아니라 통제된 접근 프로그램으로 평가되어야 함을 의미합니다. 보안팀은 누가 모델을 사용할지, 어떤 방어 워크플로우를 지원할지, 어떤 데이터를 제공할 수 있는지, 그리고 조직이 선택한 클라우드 구성이 보존(retention)을 어떻게 처리하는지를 확립해야 합니다.
일부 구성에서 제로 데이터 보존(zero data retention) 옵션의 가용성은 보안 정보에 대해 더 강력한 처리 규칙이 필요한 조직에게 관련성이 있을 수 있습니다. 하지만 이것은 보편적인 프로그램 설정은 아닙니다. 팀들은 이를 중심으로 워크플로우를 설계하기 전에 특정 환경에 대한 해당 옵션을 확인해야 합니다.
기업들이 확장으로 인해 현실적으로 얻을 수 있는 것
더 폭넓은 모델 커버리지는 적격 보안 팀이 자체적인 모델 인프라를 구축할 필요 없이 방어적 프로세스에서 AI 지원을 탐색하는 데 도움을 줄 수 있습니다. 실질적으로 이는 조직의 통제와 프로그램의 허용된 사용에 따라 [기존 조사, 분석 또는 보안 문서화 워크플로우]에 승인된 AI 도구를 통합하는 것을 포함할 수 있습니다.
이러한 운영상의 기회는 구현 작업과 결합됩니다. [AI 지원 보안 프로세스] 역시 정의된 입력값, 인간의 검토, 에스컬레이션 경로, 그리고 민감 정보에 대한 명확한 경계를 필요로 합니다. CVP(Cyber Verification Program) 등록은 모델로 가는 경로를 확립하지만, 그 자체만으로는 팀의 워크플로우가 유용하고, 안전하며, 해당 환경에 적합한지를 결정하지는 않습니다.
이 프로그램을 고려하는 기업들은 네 가지 질문에 초점을 맞춰야 합니다:
- 조직이 자격이 있으며 요구되는 검증 및 통제 증명(attestation)을 완료할 수 있는가?
- 자체 관리자 보기에서 어떤 CVP 등급과 모델이 표시되는가?
- 필요한 모델과 보존 옵션이 의도된 클라우드 또는 지역에서 사용 가능한가?
- 의미 있는 인간의 감독으로 테스트할 수 있는 좁게 정의된 방어 워크플로우는 무엇인가?
일부 세부 사항은 Anthropic의 지속적인 프로그램 업데이트에 따라 달라집니다. 공개 자료에는 모든 조직을 위한 범용적인 등급 이름이나 한계가 제공되지 않으며, 지역별 또는 플랫폼별 제한이 적용될 수 있습니다. 또한 Anthropic은 모델 가용성과 등급 기능이 발전할 것이라고 언급하므로, 잠재적 참가자들은 포털과 현재 문서를 운영 참고 지점으로 간주해야 합니다.
보안팀은 확장된 AI 접근 프로그램을 구조화되지 않은 실험으로 만들 필요가 없습니다. Scalevise는 적합한 방어적 AI 사용 사례를 평가하고, 데이터 및 검토 경계를 정의하며, 기존 프로세스에 맞는 구현을 계획하는 데 도움을 줄 수 있습니다. 집중적인 AI 컨설팅 참여를 통해 CVP(Cyber Verification Program)-활성화된 워크플로우가 피할 수 있는 운영 위험을 만들지 않으면서 분석가의 시간을 절약할 수 있는지 명확히 할 수 있습니다. 실용적인 보안 워크플로우 매핑을 위해 AI 컨설팅을 요청하십시오.
자주 묻는 질문 (FAQ)
Anthropic의 사이버 검증 프로그램(Cyber Verification Program)이란 무엇인가요?
Anthropic의 Cyber Verification Program은 특정 Claude 모델을 사용하여 방어적 보안 작업을 수행하는 인증된 보안 전문가를 위한 통제된 접근 프로그램입니다. 여기에는 조직 인증, 보안 제어 증명서(security-control attestations), 그리고 등급별 사용 규칙이 포함됩니다.
확장된 CVP에 포함되는 Claude 모델은 무엇인가요?
확장된 프로그램은 3단계 접근 모델 전반에 걸쳐 Claude Opus 5.5, Claude Sonnet 5.5, 그리고 Claude Mythos 5.1을 명시적으로 포함합니다.
모든 CVP 참가자가 동일한 모델 접근 및 제한을 받나요?
아닙니다. 이 프로그램은 등급(tiers)을 사용하며, 정확한 등급 이름, 제한 사항 및 사용 가능한 모델은 조직의 CVP 관리자 보기와 해당 플랫폼 구성에서 확인해야 합니다.
CVP가 데이터 제로 보유(zero data retention)를 제공하나요?
Anthropic에 따르면 일부 구성에서는 데이터 제로 보유가 가능합니다. 조직은 이 옵션이 의도하는 클라우드 환경 및 프로그램 설정에 적용되는지 확인해야 합니다.
결론
Anthropic의 확장된 Cyber Verification Program은 검증된 보안 전문가들이 방어적 작업(defensive work)을 위해 Claude Opus 5.5, Sonnet 5.5, Mythos 5.1에 접근할 수 있는 보다 구조화된 경로를 만듭니다. 이 프로그램의 중요성은 더 광범위한 모델 커버리지와 지속적인 검증, 사용 및 데이터 처리 보호 장치(safeguards)가 결합되었다는 점에 있습니다. CVP를 고려하는 조직은 평가 단계에서 운영 사용으로 넘어가기 전에 자신들의 특정 등급(tier), 구성(configuration), 그리고 허용된 워크플로우(workflow)를 검증해야 합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기