
Anthropic hat am 6. Oktober 2026 sein Cyber Verification Program erweitert. Sicherheitsfachleute können sich für drei abgestufte Zugänge zu leistungsfähigen Claude-Modellen bewerben. Die Programme Cyber Verification und Project Glasswing werden dafür zusammengeführt. Für Schweizer Unternehmen ist die Nachricht vor allem eine Frage der Zuständigkeiten: Wer darf welche Systeme prüfen, welche Informationen erhält das Werkzeug und wer bewertet seine Ergebnisse? Eine Zulassung für eine konkrete Schweizer Organisation ist damit noch nicht bestätigt.
Drei Zugänge für unterschiedliche Aufgaben
Defense Access richtet sich an defensive Sicherheitsarbeit, etwa die Untersuchung von Schadsoftware und Schwachstellen. Auch kleinere Sicherheitsfirmen, Open-Source-Verantwortliche und qualifizierte einzelne Forschende gehören zu den genannten Zielgruppen.
Red Team Access ergänzt autorisierte Penetrationstests. Dabei werden Systeme mit ausdrücklicher Erlaubnis auf mögliche Angriffswege geprüft. Diese Stufe ist Organisationen vorbehalten. Specialized Access richtet sich an einen begrenzten Kreis geprüfter Organisationen für besonders sensible Systeme. Anthropic prüft sie in Zusammenarbeit mit der US-Regierung.
Die erweiterten Möglichkeiten sind somit keine allgemeine Freischaltung. Zugriff und verbleibende Schutzmechanismen richten sich nach der genehmigten Aufgabe.
Was eine Bewerbung und Zulassung bedeuten
Laut der aktuellen Hilfe müssen Bewerber ihre Organisation beziehungsweise Identität, ihre Sicherheitsarbeit und passende Sicherheitskontrollen darlegen. Organisationen sollen einen gemeinsamen Antrag stellen. Eine Zulassung muss anschliessend über die vorgesehenen Rollen oder Arbeitsbereiche zugewiesen werden. Die Nutzungsrichtlinien gelten weiterhin; ein genehmigter Zugang kann eingeschränkt oder entzogen werden.
Für Schweizer Teams bleiben Anbieterprüfung, gewünschte Stufe und gewählte Plattform entscheidend. Eine allgemeine Zusage für die Schweiz enthalten die geprüften Quellen nicht. Die normalen Claude-Modelle erlauben weiterhin unter anderem Codeprüfung und die Bearbeitung bekannter Fehler; nicht jede solche Aufgabe setzt CVP voraus.
Datenkontrolle gehört zur Entscheidung
Das Programm verlangt grundsätzlich die Aufbewahrung von Daten zur Erkennung von Missbrauch. Die Hilfe beschreibt Ausnahmen für berechtigte Organisationen mit bestehenden Vereinbarungen ohne Datenspeicherung beim Anbieter. Auf Amazon Bedrock ist der Programmzugang derzeit zusätzlich eingeschränkt. Die Bedingungen sollten deshalb für den konkreten Vertrag und Zugangsweg geprüft werden.
Enterprise Frontier Safeguards soll berechtigten Kunden künftig erlauben, Aktivitätsdaten in ihrer eigenen Cloud-Infrastruktur zu speichern und Prüfhinweise durch eigene Mitarbeitende beurteilen zu lassen. Anthropic kündigt eine schrittweise Einführung später im Herbst an. Das ist keine bereits für alle verfügbare Lösung. Kundeneigener Speicher bedeutet zudem nicht automatisch einen Speicherort in der Schweiz.
Ein sinnvoll begrenzter Einsatz im Unternehmen
Unsere praktische Einordnung: Beginnen Sie mit einer klar umrissenen Aufgabe und einem überschaubaren Datenumfang. Ein Entwicklungsteam könnte beispielsweise einen Fehlerhinweis für eine eigene Webanwendung untersuchen lassen. Dafür würde es den relevanten Codeausschnitt und eine Beschreibung des erwarteten Verhaltens bereitstellen. Zugangsdaten und unbeteiligte Kundendaten gehören nicht automatisch dazu. Dieses Beispiel beschreibt eine mögliche Arbeitsweise, kein getestetes Alphalink-Kundenprojekt.
Vor dem Start sollte feststehen, welche Anwendung und Version untersucht werden. Halten Sie ebenfalls fest, wer den Auftrag verantwortet und welche Aktionen erlaubt sind. Ein Werkzeug, das Code analysieren darf, braucht deshalb nicht automatisch Schreibrechte auf der produktiven Anwendung. Für einen vorgeschlagenen Fix sollte eine verantwortliche Person die fachlichen Auswirkungen beurteilen und die Änderung zunächst in einer geeigneten Testumgebung prüfen.
Ebenso hilfreich ist ein nachvollziehbarer Abschluss: Welcher Hinweis wurde untersucht? Welche Änderung wurde übernommen oder verworfen? Welche Prüfung stützt diese Entscheidung? So lässt sich später unterscheiden, ob eine KI lediglich eine plausible Erklärung geliefert hat oder ob das Team einen konkreten Fehler tatsächlich reproduziert und behoben hat. Die erforderliche Sorgfalt richtet sich nach der Anwendung und den möglichen Folgen einer Änderung.
Was die Ankündigung für Alphalink-Projekte bedeutet
Bei Software- und KI-Automatisierungsprojekten betrifft die Nachricht mehr als die Wahl eines Modells. Berechtigungen, Datenflüsse, Freigaben und Protokolle gehören zum Aufbau eines nachvollziehbaren Arbeitsablaufs. Ein praktischer nächster Schritt ist, diese Grenzen für ein kleines Vorhaben zu dokumentieren, bevor zusätzliche Werkzeuge angebunden werden.
Die Erweiterung schafft einen geregelten Weg zu zusätzlichen Sicherheitsfunktionen. Ob dieser Weg zum eigenen Unternehmen passt, hängt von Zulassung, Plattform und Datenbedingungen ab. Ein leistungsfähigeres Modell ersetzt weder einen klaren Prüfauftrag noch die Bewertung seiner Ergebnisse.
Quellen
Anthropic: Expanding the Cyber Verification Program, 6. Oktober 2026.
https://www.anthropic.com/news/cyber-verification-program
Claude Help Center: Cyber Verification Program, aktualisierte Programmbeschreibung, geprüft am 7. Oktober 2026.
https://support.claude.com/en/articles/14604842-cyber-verification-program
Anthropic: Developing Enterprise Frontier Safeguards with our customers, 1. September 2026. Ergänzende Quelle zu Datenkontrolle und geplanter Einführung, geprüft am 7. Oktober 2026.
https://www.anthropic.com/news/enterprise-frontier-safeguards