Claude lockert Bio-Sperren – Hochrisiko-Zugriff gilt nur projektweise

|Autor: QUASA-Redaktion|4 Min. Lesezeit
Claude lockert Bio-Sperren – Hochrisiko-Zugriff gilt nur projektweise

Anthropic startete am 17. September 2026 das Life Sciences Verification Program als Beta und öffnete die Bewerbung für weitere Life-Science-Organisationen. Die Programmdetails von Anthropic sehen für geprüfte Teams einen weniger restriktiven Zugang zu Claude Mythos, Opus und Sonnet vor; besonders sensible Bio-Arbeiten werden jedoch nur als einzeln genehmigte Projekte freigeschaltet.

Das Programm richtet sich zunächst an Teams und Institutionen, nicht an einzelne Pro- oder Max-Konten. Ein Bericht von AI Watch vom 18. September bestätigt den Beta-Status, die Prüfung von Qualifikation und Aufsicht sowie die Trennung zwischen jährlich erneuertem Standardzugang und halbjährlich erneuerter Hochrisiko-Freigabe.

Standardzugang gilt für Teams, Hochrisiko nur für ein Projekt

Vor der Aufnahme prüft Anthropic die wissenschaftlichen Qualifikationen, Sicherheitsstandards und ethische Forschungsaufsicht einer Organisation. Erst danach kann ein Team eine der beiden Freigaben beantragen. Die Prüfung der Organisation ersetzt also nicht die zusätzliche Bewertung besonders riskanter Vorhaben.

  • Standard Use: Die Freigabe kann ein gesamtes Team und unterschiedliche tägliche Aufgaben abdecken. Sie wird einmal im Jahr erneuert und gilt derzeit für Mythos 5.1, Opus 5 und Sonnet 5. Die Bio-Klassifikatoren bleiben aktiv, greifen bei wissenschaftlichen Anfragen aber weniger restriktiv ein als bei allgemein verfügbaren Modellen.
  • High-risk Use: Diese zusätzliche Freigabe gilt für genau ein im Antrag beschriebenes Forschungsprojekt und muss alle sechs Monate erneuert werden. Innerhalb des genehmigten Umfangs entfallen sämtliche Schutzmechanismen, die Life-Science-Anfragen blockieren; Kontrollen für andere Risikobereiche wie Cybersicherheit bleiben bestehen.

Eine Person kann deshalb einen Standardzugang für laufende Arbeiten und daneben mehrere getrennte Hochrisiko-Freigaben besitzen. Jede dieser Zusatzfreigaben bleibt an das jeweilige Projekt gebunden. Der Antrag soll den vorgesehenen Arbeitsbereich nur auf hoher Ebene beschreiben und nach Anthropic keine vertraulichen Informationen oder geistiges Eigentum enthalten.

Mythos ist nicht in jeder Freigabestufe gleich verfügbar

Beim Standardzugang umfasst das Programm Mythos 5.1, Opus 5 und Sonnet 5. Für High-risk Use sind Opus 5 und Sonnet 5 verfügbar; besonders weitreichender Mythos-Zugang bleibt zum Start einer kleinen Zahl zusätzlich geprüfter Einrichtungen vorbehalten, während Anthropic nach eigener Darstellung mit der US-Regierung an einer breiteren Bereitstellung arbeitet.

Damit ist eine Zulassung zum Programm nicht automatisch mit uneingeschränktem Zugriff auf jedes Modell verbunden. Gerade für Organisationen in Deutschland, Österreich und der Schweiz bleibt entscheidend, welche Modelle ihnen nach der Prüfung tatsächlich freigeschaltet werden. Die geöffneten Bewerbungen sind noch keine Zusage für eine bestimmte Region, Einrichtung oder Modellstufe.

Weniger Echtzeitblockaden bedeuten 30 Tage Speicherung

Das Programm verschiebt einen Teil der Kontrolle von unmittelbaren Antwortblockaden auf eine nachgelagerte Überwachung. Anthropic gleicht den Datenverkehr fortlaufend mit dem im Antrag angegebenen Verwendungszweck ab, um verdächtige Muster über mehrere Anfragen und Sitzungen hinweg zu erkennen. Aktivitäten außerhalb des genehmigten Rahmens können den Administratoren der Organisation zur Prüfung und Behebung gemeldet werden.

Für diesen Zweck werden Daten des Programmverkehrs 30 Tage aufbewahrt. Anthropic erklärt, diese Daten würden getrennt verarbeitet, nicht zum Modelltraining genutzt und seien für Mitglieder des eigenen Life-Sciences-Forschungsteams nicht zugänglich. Nicht öffentlich beschrieben ist bislang, welche konkreten Signale eine manuelle Prüfung auslösen oder wie oft solche Prüfungen während der Beta stattfinden.

Die Speicherfrist gilt damit nicht nur für einzelne markierte Anfragen, sondern ist eine Bedingung für den Programmverkehr. Organisationen mit einer sonst vereinbarten oder intern vorgeschriebenen Löschung ohne Aufbewahrungsfrist können den verifizierten Arbeitsbereich daher nicht ohne gesonderte Bewertung wie einen gewöhnlichen Claude-Zugang behandeln.

BAA, Gesundheitsdaten und Drittplattformen begrenzen den Einsatz

Die Beta steht nicht für Organisationen mit aktiviertem Business Associate Agreement (BAA) zur Verfügung. Für Arbeitsabläufe mit geschützten Gesundheitsinformationen verweist Anthropic auf eine getrennte Organisation ohne BAA und ohne HIPAA-Unterstützung. Das ist keine Freigabe zur Verarbeitung von Patientendaten: Die separate Umgebung bietet gerade nicht den vertraglichen HIPAA-Rahmen einer BAA-Organisation.

Zum Start ist das Programm in Anthropics eigener Konsole für die direkte API-Nutzung sowie in Claude Enterprise und Team verfügbar. Eine Zusammenfassung von Venture Atlas bestätigt, dass einzelne Konten und Drittplattformen noch nicht unterstützt werden und der kontrollierte Zugang auf Anthropics eigene Oberflächen beschränkt bleibt.

Auch innerhalb dieser Oberflächen unterscheidet sich die Auswahl: In der API und in Claude Science können Nutzer zwischen ihren Freigaben wechseln. In Claude.ai und Claude Code gilt zunächst eine vorab ausgewählte Standardfreigabe; ausgenommen ist Claude Code bei einer Authentifizierung über die API. Eine genehmigte Organisation kann ihre Freigaben folglich nicht unverändert auf jeden Mandanten oder Vertriebsweg übertragen.

Die Beta lässt wichtige Betriebsfragen offen

Bestätigt sind die geöffneten Bewerbungen, die zwei Freigabestufen, ihre unterschiedlichen Laufzeiten und die 30-tägige Aufbewahrung zur Sicherheitsüberwachung. Anthropic gibt außerdem an, bereits Dutzende Organisationen aus einer vorherigen Early-Access-Phase aufgenommen zu haben.

Noch fehlen unabhängige Erfahrungen zur Dauer des Prüfverfahrens, zu den detaillierten Ablehnungsgründen und zur Häufigkeit nachgelagerter Eingriffe. Ebenso nennt Anthropic keinen festen Termin für Einzelkonten, Drittplattformen oder einen breiteren Mythos-Hochrisikozugang. Das Programm bleibt damit eine kontrollierte Beta für geprüfte Organisationen und einzelne genehmigte Projekte, kein allgemein freigeschalteter Bio-Modus von Claude.

Lesen Sie auch:

Teilen:

Newsletter abonnieren

Erhalten Sie die neuesten Nachrichten zu Web3, KI und Krypto direkt in Ihren Posteingang.

0