# Anthropic innfører tre tilgangsnivåer for sikkerhetsarbeid med Claude

> Defense, Red Team og Specialized Access dekker ulike sikkerhetsoppgaver. Verifisering og krav til databehandling er fortsatt en del av ordningen.

Source: https://fmcybersecurity.com/insights/ai-security/anthropic-tre-tilgangsnivaer-for-sikkerhetsarbeid-med-claude/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/ai-security/anthropic-cyber-verification-three-access-tiers/

## Metadata

- Date: 2026-10-08
- Author: christian-vik
- Topic: ai-security
- Format: news
- Scope: international

**Kort forklart:** Anthropic har utvidet Cyber Verification Program til tre tilgangsnivåer for sikkerhetsarbeid med Claude. Tilgangen avhenger av verifisering og hva slags arbeid som skal utføres.

Anthropic utvikler KI-modellene Claude. I [oppdateringen av Project Glasswing 6. oktober](https://www.anthropic.com/glasswing) samles dette initiativet i den utvidede ordningen. Eksisterende Glasswing-medlemmer får Specialized Access.

## Hva dekker de tre nivåene?

[Anthropics kunngjøring](https://www.anthropic.com/news/cyber-verification-program) skiller mellom ulike bruksområder:

- **Defense Access:** defensivt arbeid som hendelseshåndtering, analyse av skadevare og validering av sårbarheter.
- **Red Team Access:** omfatter også autorisert penetrasjonstesting, der et sikkerhetsteam forsøker å finne og demonstrere svakheter.
- **Specialized Access:** er forbeholdt et begrenset utvalg verifiserte virksomheter som tester sensitive systemer der feil kan ramme liv eller markeder.

Hensikten er at modellene skal avvise færre forespørsler i godkjent sikkerhetsarbeid. Red Team Access blokkerer fortsatt aktiviteter som kan føre til fysisk skade eller omfattende driftsforstyrrelser.

## Hvorfor er dette skillet nødvendig?

Den samme tekniske kunnskapen kan brukes til å forstå en svakhet eller utnytte den. En sikkerhetsanalytiker som undersøker mistenkelig programvare, kan derfor stille spørsmål som ligner en angripers.

Tilgang til bestemte modellfunksjoner og tillatelse til å teste et bestemt system er to forskjellige ting. En godkjent konto betyr ikke at eieren av et nettverk har gitt tillatelse til å teste det.

## Verifisering og datalagring følger med

Ifølge [Anthropics gjeldende hjelpeside](https://support.claude.com/en/articles/14604842-cyber-verification-program) må søkerne dokumentere arbeidet og relevante sikkerhetskontroller. Enkeltpersoner kan bare søke om Defense Access. Bruksvilkårene gjelder fortsatt etter godkjenning.

Ordningen krever datalagring for å overvåke misbruk. Et midlertidig unntak gjelder virksomheter som allerede har kvalifiserende tilgang til Fable eller Mythos uten datalagring. Enterprise Frontier Safeguards beskrives som en kommende mulighet for kvalifiserte virksomheter til å lagre data i infrastruktur de selv kontrollerer.

For norske bedrifter endrer dette hvordan sikkerhetsmiljøer kan få tilgang til KI-funksjoner. Det er verken en automatisk godkjenning av et norsk team eller dokumentasjon på at et system som testes med modellene, er sikkert.

I [forklaringen vår om KI-hacking](/insights/ai-security/slik-forbereder-du-deg-pa-ai-hacking/) beskriver vi hvordan modeller, verktøy og handlinger henger sammen.

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
