보안 업무에 Claude를 쓰는 팀이 CVP 등급 신청 전에 준비할 것

Anthropic이 Cyber Verification Program을 접근 등급 3단계로 바꿨습니다. 등급별 심사 기간, 보안 통제 증빙, 데이터 보존 조건, 워크스페이스 배정을 신청 준비 순서로 정리합니다.

방패 윤곽 옆에 길이가 다른 막대 3개와 열쇠, 폴더가 놓인 선 그림

1. 10월 6일 발표에서 바뀐 것

보안 업무에 Claude를 쓰다 보면 요청이 막히는 일이 생깁니다. Anthropic은 Claude Opus 5.5 같은 정식 제공 모델에 보수적인 사이버 보호 장치를 두어 사이버 작업 대부분을 막는다고 설명합니다. 그래서 검증을 거친 조직에 사이버 보안 작업용 접근을 넓혀 주는 Cyber Verification Program(CVP)을 운영하고 있고, 2026년 10월 6일 이 프로그램을 확대한다고 발표했습니다. 신청하는 쪽에서 보면 등급을 고르고, 증빙을 내고, 데이터 보존 조건을 받아들이는 일이 함께 따라옵니다.

발표에 따르면 프로그램은 이제 접근 등급 3단계로 구성되고, 보안팀은 업무에 맞는 등급을 골라 신청합니다. Defense Access는 며칠 안에 신청에 답하는 것을 목표로 합니다. Red Team Access는 조직만 신청할 수 있고, 테스트 권한을 받은 시스템에 대해서만 적대적 테스트를 할 수 있습니다. 원문은 이 대상에 주요 산업의 IT 시스템도 포함된다고 적었습니다. 자격 요건과 보안 통제가 늘어난 만큼 심사에 몇 주가 걸릴 것으로 예상하며, 자격을 갖춘 조직은 Red Team Access 심사가 진행되는 동안 Defense Access로 먼저 등록된다고 밝혔습니다. Specialized Access는 미국 정부와 함께 심층 심사를 거쳐 제한된 조직에만 부여합니다.

제공 경로는 Claude Platform, Google Cloud Vertex AI, Microsoft Foundry이고, Amazon Bedrock에서는 Enterprise Frontier Safeguards(EFS) 대상 고객만 쓸 수 있습니다. 발표문에는 추가 요금이나 지역 제한이 적혀 있지 않습니다. 한국 조직이 신청할 수 있는지도 발표에서 확인하지 못했습니다.

2. 지금 하려는 일에 프로그램이 필요한지 먼저 보세요

신청서를 쓰기 전에 확인할 것이 있습니다. Anthropic은 정식 제공 모델로 코드 리뷰, 알려진 문제 패치, 자체 소스 코드의 취약점 찾기, 보안 경보 분류를 계속 할 수 있다고 밝혔습니다. 팀이 맡기려는 일이 이 범위 안에 있다면 프로그램 없이 바로 시작할 수 있죠.

프로그램은 이 범위를 넘을 때 검토하면 됩니다. 예시로, 테스트 승인을 받은 고객사 시스템을 상대로 공격 시나리오를 시험하는 일이라면 Red Team Access를 살펴보게 됩니다. 이 예시는 원문의 등급 설명을 바탕으로 작성자가 구성했습니다. 원문은 등급마다 검증 요건과 보안 통제가 다르다고 밝혔고, Red Team Access는 Defense Access보다 심사가 오래 걸립니다. 업무 범위를 실제보다 넓게 잡아 신청하면 준비 부담만 커집니다.

등급을 받아도 모든 요청이 통과하지는 않습니다. Anthropic은 다단계 사이버 작전 수행 능력을 재는 자체 평가 CyScenarioBench에서 Claude Opus 5.5로 과제 10개를 등급마다 5회씩, 모두 50회 실행했다고 밝혔습니다. CVP 없이는 모든 과제가 첫 프롬프트에서 막혔고, Defense Access 등급에서는 50회 중 46회가 과제 도중 어느 단계에서 차단됐으며 4회는 끝까지 수행됐습니다. Red Team Access 등급에서는 차단이 없었고 50회 중 34회를 완료했습니다. 모두 Anthropic 자체 측정 결과입니다. Red Team Access에서도 물리적 피해나 대규모 장애를 일으킬 수 있는 행동은 계속 실시간으로 차단된다고 원문은 밝혔습니다. 작성자 판단으로는 Defense Access를 받더라도 공격 시나리오를 처음부터 끝까지 이어 가는 요청은 대부분 막힌다고 전제하고 업무 계획을 세우는 편이 안전합니다.

3. 심사에서 요구하는 증빙을 미리 모으세요

Anthropic은 신청 과정에서 모든 신청자를 확인하고, 해당 등급에 필요한 보안 통제의 증빙을 요청한다고 밝혔습니다. 등급별 요구사항은 원문에 이미지 표로 실려 있어 이번에는 표의 세부 항목을 텍스트로 확인하지 못했습니다. 신청 전에 원문 표를 직접 열어 사내 통제 항목과 대조하셔야 합니다.

그래도 준비 방향은 정할 수 있습니다. Red Team Access를 신청한다면 테스트 대상 시스템마다 권한을 받았다는 근거가 필요하다고 봅니다. 원문이 이 등급의 테스트를 권한을 받은 시스템으로 한정했기 때문입니다. 계약서나 테스트 승인 문서가 어디 있는지, 담당자가 누구인지 미리 정리해 두면 몇 주 걸리는 심사 중에 추가 요청이 와도 바로 답할 수 있습니다. 일정이 급하다면 Defense Access로 시작하고, Red Team Access는 몇 주가 걸린다는 전제로 프로젝트 일정에 넣으세요.

신청 전, 심사, 승인, 사용 중 4단계 시간 축에 각 시점의 준비 항목을 적고, 아래에 Defense·Red Team·Specialized 등급별 심사 기간을 길이가 다른 막대로 비교한 타임라인
심사 기간, 신원 확인과 증빙 요청, 워크스페이스 배정, 데이터 보존과 ZDR 예외는 Anthropic 2026년 10월 6일 발표 내용입니다. 신청 전 준비 항목과 막대 길이 비율은 작성자가 구성했습니다. 이미지를 열어 확대할 수 있습니다. 화면이 좁으면 도식을 가로로 스크롤해 글자를 확인하세요.

4. 데이터 보존 조건을 사내 정책과 맞춰 보세요

발표문은 프로그램에 등록한 조직에 데이터 보존이 필수라고 밝혔습니다. 사이버 오용을 감시하기 위해서입니다. 예외도 적혀 있습니다. EFS가 올가을 제공되기 전까지는 Claude Fable 5.1이나 Claude Mythos 5.1을 ZDR(Zero Data Retention, 데이터를 보관하지 않는 조건)로 쓰는 조직이 ZDR 상태로 CVP를 쓸 수 있습니다.

Google Cloud 경로로 쓰는 조직은 Google Cloud 문서도 함께 보세요. 게시일이 표시되지 않은 Google Cloud의 CVP 문서에는 CVP가 적용된 모델로 보낸 프롬프트와 응답을 오용 감시를 위해 최대 30일 보관한다는 문구가 있습니다. Claude Opus 5와 Claude Opus 5.5는 Anthropic과의 데이터 공유 설정도 켜야 한다고 적혀 있습니다. 다만 2026년 10월 7일(한국 시간) 확인 시점에 이 문서는 아직 3단계 등급을 반영하지 않았고, 지원 모델 목록도 Claude Opus 5.5까지만 있었습니다. 플랫폼별 절차와 보관 기간은 신청 시점에 다시 확인하셔야 합니다.

작성자 판단으로는 이 조건을 보안·법무 담당자와 가장 먼저 맞춰야 합니다. 취약점 분석 요청에는 내부 시스템 구조나 아직 고치지 않은 취약점 정보가 들어가기 쉽습니다. 그런 정보가 외부에 일정 기간 보관되는 것을 허용할지는 기술팀이 혼자 정하기 어렵습니다.

5. 승인 뒤에는 관리자가 워크스페이스를 배정합니다

승인을 받은 뒤에도 할 일이 있습니다. 발표문은 관리자가 정해진 절차에 따라 특정 워크스페이스에 접근 권한을 배정해야 한다고 안내합니다. 프로그램 권한을 조직 안 어디에 적용할지 관리자가 정합니다.

작성자 판단으로는 보안 업무용 워크스페이스를 따로 두고 그곳에만 배정하는 편이 관리하기 쉽습니다. 일반 개발 업무와 섞이면 어떤 요청이 프로그램 권한으로 처리됐는지 구분하기 어렵고, 어떤 업무 데이터가 보존 대상이 되는지 내부에 설명하기도 어려워집니다. 배정을 실행할 관리자와 배정 요청을 승인할 보안 책임자를 미리 정해 두세요.

6. 이번 주에 할 일

보안팀이 Claude에 맡기려는 작업을 목록으로 적고, 작업마다 정식 제공 모델 범위인 코드 리뷰, 알려진 문제 패치, 자체 코드의 취약점 찾기, 경보 분류에 들어가는지 표시해 보세요. 범위를 넘는 작업만 따로 모아 필요한 등급을 적습니다.

그다음 그 작업에 들어갈 데이터 종류를 적어 보존 조건을 받아들일 수 있는지 보안·법무 담당자에게 확인을 요청하세요. 이 확인까지 끝나면 신청서에 쓸 업무 범위와 준비할 증빙 목록이 정해집니다.

확인한 공식 출처

  1. Expanding the Cyber Verification Program (Anthropic, 2026년 10월 6일)
  2. Anthropic Newsroom (Anthropic, 2026년 10월 6일 항목)
  3. Cyber Verification Program for Claude (Google Cloud, 게시일 표시 없음, 2026년 10월 7일 확인)