Organizacja zainteresowana dostępem składa wniosek i przechodzi proces weryfikacji prowadzony przez Anthropic. Po zatwierdzeniu otrzymuje ustrukturyzowany dostęp do zaawansowanych modeli Claude, w którym zniesione są domyślne ograniczenia dla wysokiego ryzyka dwukierunkowego: wyszukiwania podatności, testów penetracyjnych i modelowania zagrożeń. Zniesienie nie jest całkowite — kategorie zastosowań zabronionych pozostają niedostępne, więc program rozszerza zakres pracy uprawnionej, a nie znosi polityki użycia. Dostęp w ramach CVP jest dokumentowany także po stronie partnerów chmurowych; modele Claude udostępniane przez Google Cloud mają osobną dokumentację dotyczącą programu.
Zabezpieczenia modelu nie widzą różnicy między analitykiem bezpieczeństwa badającym podatność a osobą przygotowującą atak — prompt wygląda tak samo. Blokowanie takich zadań domyślnie chroni przed nadużyciem, ale odcina obrońców od narzędzia. CVP rozwiązuje to, przenosząc ocenę intencji na poziom organizacji i jej weryfikacji, zamiast zgadywać ją z treści zapytania.
Dostęp nie jest automatyczny — organizacja składa wniosek i przechodzi sprawdzenie przez Anthropic.
Zatwierdzone organizacje nie napotykają domyślnych blokad przy wyszukiwaniu podatności, testach penetracyjnych i modelowaniu zagrożeń.
Zastosowania wprost zabronione pozostają zablokowane niezależnie od uczestnictwa w programie.
Uczestnictwo poszerza zakres pracy uprawnionej, ale nie daje dowolności — kategorie zabronione obowiązują dalej.
Weryfikacji podlega organizacja; rozszerzony dostęp nie wędruje za pojedynczym specjalistą zmieniającym pracodawcę.
Od połowy 2026 roku kolejne firmy z branży bezpieczeństwa publicznie ogłaszają przyjęcie do CVP; komunikaty pojawiają się w okresie czerwiec–sierpień 2026.