Anthropic、ライフサイエンス向け認証プログラムLSVPの申請を開始 - 生物学のセーフガードを審査済み組織に緩める
Anthropicが2026年9月17日、Life Sciences Verification Program(LSVP)の申請受付をベータで開始した。審査を通ったチーム・機関はMythos 5.1・Opus 5・Sonnet 5を生物学向けに緩めた分類器で使える。代わりに30日のデータ保持が求められ、BAAを有効にした組織では使えない。
Anthropicは2026年9月17日、ライフサイエンスの専門家向けの認証プログラム「Life Sciences Verification Program(LSVP)」の申請受付をベータで始めた1。審査を通った組織は、Mythos・Opus・Sonnetの各モデルを、生物学関連の業務に対してより許容的に調整したセーフガードのもとで使える。早期アクセスではすでに数十の組織を受け入れており、今回それをライフサイエンス分野全体の申請に開いた形だ。当初の対象はチームと機関で、個人のPro / Maxプランへは今後広げるとしている。
同社はLSVPを、一般提供のFableモデルでは現在ブロックされている業務——創薬、研究生物学、臨床開発、製造など——を可能にするためのものと説明している。対象として学術研究室、スタートアップ、製薬企業を挙げている。
「Standard Use」と「High-risk Use」の2段構え
申請者はまず、研究上の資格、セキュリティ基準、倫理面の研究監督体制について審査を受ける1。認証が通ると、必要に応じて2種類の「grant(利用許可)」を申請できる。どちらもClaude Science、Claude.ai、Claude Code、APIのすべてで使えるとされている。
Standard Use は大半のライフサイエンス業務を想定したもので、チーム全体に付与でき、更新は年1回だ1。一般提供モデルより科学タスクに許容的な分類器が適用され、対象モデルは現時点でMythos 5.1・Opus 5・Sonnet 5、今後登場するモデルにも適用される。想定する領域として、基礎科学、研究開発、サプライチェーンと製造、臨床開発、品質保証、薬事、投資やデューデリジェンスが並んでいる。
High-risk Use は、Standard Useでもブロックされる領域のための追加のgrantである。ライフサイエンス関連の要求をブロックするセーフガードをすべて外す一方、付与の単位はチームではなく単一の研究プロジェクトで、6か月ごとの更新が必要になる1。同社が示す典型は、日常業務用にStandard Useを1つ持ち、デュアルユースにあたる特定プロジェクトにだけHigh-risk Useを付ける使い方だ。High-risk UseはOpus 5とSonnet 5で開始時点から使えるが、Mythosについては米政府と協力して広げている最中で、当面は追加審査を経た少数の組織に限られる。
どちらのgrantでも、サイバー分類器など生物学以外のセーフガードはそのまま残る。
遮断をやめて、あとから監視する
設計の考え方も変わっている。Anthropicは、生物学では正当な研究と加害の試みを1件のリクエストから見分けられないことが多く、最も懸念すべきなのは正当なアクセスが悪意ある者に転用・乗っ取られる筋書きだと説明する1。そのうえで、アクセスの乗っ取り(マルウェアやアカウント奪取)、内部者による脅威、エージェントの誤用(群れで動く場合や長時間タスク)の3つを主な脅威モデルに置いた。
対策の中心は、リクエストごとのリアルタイム遮断から、行動のパターンを見るオフライン監視への移行である。深刻な悪用は多数のリクエストやセッションに分散して無関係に見せかけることが多い、というのが同社の理由だ。各組織のアクセスは申請時に示したユースケースに紐づき、範囲外の利用が見つかれば組織の管理者にフラグが送られ、事前に合意した期限内に対処することになる。企業のCISOと協力して設計した「共同責任」の仕組みだと同社は位置づけている。ユースケースの記述は求人票程度の概要でよく、機微情報や知的財産を含めないよう求めている。
その代償が 30日間のデータ保持 だ。LSVPのトラフィックには30日の保持が義務づけられる1。保持データは厳格に区分され、モデルの学習には使われず、Anthropicのライフサイエンス研究チームもアクセスできないとされている。対象組織については、監視ログを顧客側のクラウドに置くEnterprise Frontier Safeguards(EFS)との統合も検討中だという。
使える場所と、まだ使えない場所
提供面には制約がいくつかある1。
- 現時点で使えるのは、API利用のためのAnthropic自社コンソールと、Claude for Enterprise / Teamプラン。個人プランとサードパーティのプラットフォームでは未提供
- ベータのため、BAAを有効にした組織では使えない。PHI(医療情報)を扱う顧客は、BAAのない別の組織を用意する必要がある
- APIとClaude Scienceではgrantを切り替えられるが、Claude.aiとClaude Codeでは当初、事前に選んだ既定のgrantだけが適用される(APIキー認証で使うClaude Codeは除く)
規模の見通しとして、同社は最初の1週間で数百の組織を登録し、今後数週間でライフサイエンス分野の大半を支えられるところまで広げる見込みだとしている。
Opus限定からの段階的な開放
この発表は、夏以降に続いてきた生物学分野の線引きの延長にある。Anthropicは8月7日にFable 5の生物学セーフガードを再調整し、日常的な健康・教育の質問ではフォールバックを減らす一方、ウイルス学・毒性学・分子設計はOpus 5に切り替える形にした。8月27日の研究者向け支援の拡大でも、生物学と化学の研究者は当面Opusクラスに限定すると明記していた。
9月1日のFable 5.1 / Mythos 5.1の発表の時点では、LSVPは米政府と連携して最初の参加者を登録した段階で、より広い層への拡大は今後の計画とされていた2。今回の発表では、審査の中身、grantの区分と更新周期、データ保持、対応プランといった具体的な条件が示された。
背景には悪用の実態もある。Anthropicは発表の中で、同社の脅威レポートが生物兵器開発を支えうる試みを含む高度な悪用の増加を示していると触れている1。9月10日に公開された脅威インテリジェンスレポートは、生物学的悪用を含む7領域の事案を報告していた。一般向けモデルの分類器を一律に緩めるのではなく、審査と監視を条件に特定の組織にだけ緩める、という手法を選んだと読める。
製薬・バイオ企業で導入を検討する場合、確認すべき点ははっきりしている。対象はTeam / Enterpriseと自社コンソール経由のAPIに限られること、30日のデータ保持が前提になること、BAAを結んだ組織では使えずPHIを扱う業務とは組織を分ける必要があること、そしてClaude Codeでは(APIキー認証で使う場合を除き)既定のgrantしか効かないこと。High-risk Useが必要な研究では、プロジェクトごとの申請と半年ごとの更新も運用に組み込むことになる。
Sources
- Introducing the Life Sciences Verification Program - Anthropic公式発表(2026年9月17日)
- Introducing Claude Fable 5.1 and Claude Mythos 5.1 - Anthropic公式発表(2026年9月1日)
この記事は役に立ちましたか?
ありがとうございます!
受け取りました。ありがとうございます!