• Messages
  • Managed Agents
  • Admin

Search...
⌘K
Organisation
Admin APIWorkspaces
Authentifizierung
ÜbersichtWorkload Identity FederationWIF über API verwaltenWIF-Referenz
Monitoring
Usage and Cost APIRate Limits APIClaude Code Analytics API
Daten & Compliance
DatenresidenzAPI und DatenaufbewahrungZugriffstransparenz
Compliance API
ÜbersichtZugriff erhaltenAktivitätsfeedChats, Dateien und ProjekteOrganisationen, Benutzer, Rollen, Gruppen und EinstellungenIntegration entwerfenFehlerFAQ

Log in
Zugriffstransparenz
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Admin/Daten & Compliance

Access Transparency

Erhalte über die Compliance API einen Audit-Datensatz über den menschlichen Zugriff auf die Daten deiner Organisation durch Anthropic-Mitarbeiter.

Erfahre, wie Access Transparency (Zugriffstransparenz) einen Datensatz über den menschlichen Zugriff auf die Daten deiner Organisation durch Anthropic-Mitarbeiter erstellt, was abgedeckt wird und wie du Ereignisse über die Compliance API empfängst.



Wenn Access Transparency für deine Organisation aktiviert ist:

  • Jede menschliche Ansicht deiner gespeicherten Daten (siehe abgedeckte Inhalte) durch einen Anthropic-Mitarbeiter schreibt eine anthropic_access-Aktivität in deinen Compliance API Activity Feed.
  • Zugriff erfolgt nur zur Sicherheitsüberprüfung oder Incident Response. Siehe Reason Codes.

Access Transparency ist für berechtigte Kunden auf Anfrage verfügbar und kann nicht selbst aktiviert werden. Informationen zur Berechtigung findest du in deinen Vertragsbedingungen oder kontaktiere deinen Anthropic-Ansprechpartner.

Wie Access Transparency funktioniert

Anthropic-Mitarbeiter greifen nur unter definierten Bedingungen auf Kundeninhalte zu. Access Transparency ist darauf ausgelegt, solche Zugriffe für dich sichtbar zu machen. Das Design basiert auf den folgenden Prinzipien:

  • Menschlicher Zugriff erfolgt nur unter einem veröffentlichten Reason Code.
  • Menschliche Ansichten deiner abgedeckten Inhalte werden aufgezeichnet. Anthropics interne Tools, die auf deine abgedeckten Inhalte zugreifen können, sind so instrumentiert, dass sie bei jeder Ansicht ein Ereignis ausgeben.
  • Ereignisse repräsentieren menschlichen Zugriff, nicht automatisierte Verarbeitung. Anthropics automatisierte Sicherheitssysteme verarbeiten deine Inhalte in einer gesicherten Pipeline ohne interaktiven menschlichen Zugriff; diese Verarbeitung schreibt nicht in diesen Feed.
  • Ereignisse kommen in deinem bestehenden Feed an. Aktivitäten sind über deinen Compliance API Activity Feed zugänglich. Bestehende Anmeldedaten, Audit-, Export- und SIEM-Integrationen für die Compliance API gelten weiterhin.

Was Access Transparency abdeckt

  • Abgedeckte Inhalte: Access Transparency deckt Prompt- und Antwortinhalte ab, die über die Claude Messages API oder Claude Code-Sitzungen gesendet werden. Anthropics allgemeine ZDR-Dokumentation und ZDR-Dokumentation für Claude Code erklären, welche APIs und Funktionen von ZDR abgedeckt werden. Dieselben APIs und Funktionen werden von Access Transparency abgedeckt.
  • Manuelle Ansichten durch Anthropic-Mitarbeiter: Manuelle Ansichten deiner abgedeckten Inhalte durch Anthropic-Prüfer erzeugen Ereignisse.

Was Access Transparency nicht abdeckt

  • Automatisierte Verarbeitung: Model Serving, Sicherheitsklassifikatoren und Missbrauchserkennungs-Pipelines verarbeiten deine Inhalte als Teil des normalen Betriebs und erzeugen keine Ereignisse.
  • Aktivitäten deiner eigenen Organisation: Deine API-Aufrufe, Admin-Aktionen und Compliance API-Lesevorgänge werden durch standardmäßige Activity Feed-Ereignistypen abgedeckt.
  • Claude for Enterprise und Claude Apps: claude.ai Enterprise-Plätze, Claude for Work, Cowork und Claude in Chrome sind nicht abgedeckt.
  • Claude-Verbraucherprodukte: Claude Free-, Pro- oder Max-Pläne.
  • Von Partnern betriebene Plattformen: Amazon Bedrock und Vertex AI; siehe die Transparenzkontrollen dieser Plattformen.
  • Alles, was ZDR nicht abdeckt: Produkte, die nicht von ZDR abgedeckt werden (zum Beispiel die Files API, von Anthropic gehostete zustandsbehaftete Anwendungen und die Batch API), werden nicht von Access Transparency abgedeckt. Siehe ZDR-Dokumentation für weitere Details.

Erste Schritte

So aktivierst du Access Transparency:

  1. 1

    Access Transparency anfordern

    Kontaktiere deinen Anthropic-Ansprechpartner.

  2. 2

    Anthropic prüft die Berechtigung

    Anthropic bestätigt, dass deine Organisation die Berechtigungskriterien erfüllt, und aktiviert die Funktion auf Organisationsebene.

  3. 3

    Ereignisse über die Compliance API empfangen

    anthropic_access-Aktivitäten erscheinen in deinem bestehenden Activity Feed unter deinem bestehenden Compliance Access Key; es ist kein neuer Endpunkt und keine neuen Anmeldedaten erforderlich.

Access Transparency wird auf Organisationsebene aktiviert und deckt alle Workspaces ab. Eine Aktivierung pro Workspace ist derzeit nicht verfügbar.

Access Transparency-Ereignisse empfangen

Access Transparency-Ereignisse werden als Aktivitätstyp anthropic_access im Compliance API Activity Feed bereitgestellt. Filtere mit activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Paginierung, Datumsbereichsfilterung (created_at.gte / .lt) und der Response-Envelope (has_more, first_id, last_id) werden mit dem Rest des Activity Feeds geteilt. Siehe Activity Feed abfragen.

Jede anthropic_access-Aktivität enthält die standardmäßigen Activity-Felder sowie die folgenden:

FeldTypBeschreibung
idstringEindeutiger Bezeichner für diese Aktivität
accessed_atRFC 3339 stringWann der Zugriff erfolgte. Kann früher sein als der Zeitpunkt, zu dem die Aktivität in deinem Feed sichtbar wird
created_atRFC 3339 stringWann die Aktivität in deinem Feed sichtbar wurde
actorobjectImmer { "type": "anthropic_actor", "email_address": null }. Die Identität einzelner Mitarbeiter wird nicht offengelegt
accessor_departmentstringDas Anthropic-Team, das den Zugriff durchgeführt hat (zum Beispiel Safeguards)
reason_codeenumSiehe Reason Codes
resource_details.typeenumEin Ressourcentyp, derzeit nur message. Erweiterbar für zukünftige Ressourcentypen
resource_details.idstring oder nullBezeichner des Inhalts, auf den zugegriffen wurde
resource_details.parentstring oder nullBezeichner des übergeordneten Elements des Inhalts, zum Beispiel die Konversations-ID, die eine Nachricht enthält. Derzeit null oder weggelassen, bis Ressourcen mit übergeordneten Elementen unterstützt werden
organization_idstringDie Organisation, zu der der Inhalt gehört. Tagged-ID-Format (org_...)
organization_uuidstringDie Organisation, zu der der Inhalt gehört. UUID-Format
workspace_idstring oder nullDer Workspace, zu dem der Inhalt gehört

Beispiel-JSON-Nachricht:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Reason Codes

Die Menge der Reason Codes (Begründungscodes) ist abgeschlossen. Anthropic wird diese Seite aktualisieren, falls ein neuer Code eingeführt wird.

CodeBedeutung
safety_reviewInhalt wurde im Rahmen einer Nutzungsrichtlinien- oder Sicherheitsuntersuchung angesehen
incident_responseInhalt wurde bei der Untersuchung eines Vorfalls angesehen, der deine Organisation betrifft

CMEK-Inhaltsaufbewahrung

In seltenen Fällen bewahrt Anthropic bestimmte Inhalte über das standardmäßige Aufbewahrungsfenster hinaus auf (zum Beispiel, wenn eine Sicherheitsüberprüfung schwerwiegend schädliche Inhalte bestätigt, die für eine laufende Untersuchung aufbewahrt werden müssen). Die Aufbewahrung ist selbst eine protokollierte, für den Kunden sichtbare Aktion:

  • Ein Aufbewahrungsereignis wird in deinen Feed geschrieben. Wenn Inhalte aufbewahrt werden, wird ein Ereignis vom Typ cmek_preserve in deinen Compliance API Activity Feed geschrieben, das einen Reason Code aus derselben abgeschlossenen Menge und dieselben Felder wie ein Zugriffsereignis enthält.
  • Aufbewahrung folgt auf Überprüfung. Ein Aufbewahrungsereignis folgt immer auf ein anthropic_access-Ereignis, da die Aufbewahrung durch eine menschliche Überprüfung initiiert wird.
  • Für CMEK-Organisationen ist die Aufbewahrung eine sichtbare Schlüsselbewegung. Aufbewahrte Inhalte werden außerhalb deines kundenverwalteten Schlüssels neu verschlüsselt, damit die Untersuchung unabhängig von deinem Schlüssel fortgesetzt werden kann. Das Aufbewahrungsereignis ist dein Nachweis, dass dies geschehen ist. Alle anderen gespeicherten Inhalte bleiben unter deinem Schlüssel.

Surface-Berechtigung

Die folgende Tabelle listet auf, welche Surfaces (Oberflächen) von Access Transparency abgedeckt werden. Abdeckung bedeutet, dass menschlicher Zugriff auf Inhalte von dieser Surface anthropic_access-Ereignisse erzeugt.

SurfaceAbgedecktDetails
Claude API (api.anthropic.com)JaPrompts, Completions und Daten, die direkt in die API-Eingaben eingebettet sind
Claude Code (mit einem API-Key)JaAPI-Traffic von Claude Code wird als Claude API-Traffic abgedeckt
Claude Platform auf AWSJaClaude Platform auf AWS erzeugt Access Transparency-Ereignisse innerhalb der Compliance API (nicht AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)NeinDie Claude API Batch- und Files-APIs sind nicht abgedeckt, genau wie sie nicht von ZDR abgedeckt werden
Claude for Enterprise (claude.ai-Plätze)NeinNicht abgedeckt
Claude for WorkNeinNicht abgedeckt
Claude Free, Pro, MaxNeinVerbraucherpläne sind nicht berechtigt
Anthropic WorkbenchNeinDie Workbench speichert Daten in Datenspeichern, die nicht von Access Transparency abgedeckt werden
Microsoft FoundryNeinNicht verfügbar
Amazon Bedrock, Vertex AINeinVon Partnern betriebene Plattformen; siehe die Transparenzkontrollen dieser Plattformen

Einschränkungen und Ausschlüsse

Zeitpunkt der Abdeckung

Access Transparency gilt ab dem Zeitpunkt, zu dem es für deine Organisation aktiviert wird. Inhalte, die sich zum Zeitpunkt der Aktivierung bereits in deinem Aufbewahrungsfenster befinden, können ebenfalls Ereignisse erzeugen, wenn auf sie zugegriffen wird, aber Anthropic garantiert keine Abdeckung für Inhalte, die vor der Aktivierung geschrieben wurden. Betrachte dein Aktivierungsdatum als Beginn der zuverlässigen Abdeckung. Es kann eine Verzögerung von bis zu zwei Stunden zwischen der Aktivierung von Access Transparency und der Abdeckung deiner Inhalte geben.

Zeitpunkt der Benachrichtigung

anthropic_access-Ereignisse werden innerhalb von zwei Werktagen nach dem aufgezeichneten Zugriff an deinen Compliance API-Feed übermittelt. Dieser Feed sollte nicht als Echtzeit-Alarmierungskanal behandelt werden, und der accessed_at-Zeitstempel gibt an, wann der Zugriff erfolgte, was bis zu zwei Werktage vor dem Zeitpunkt liegen kann, zu dem die Aktivität in deinem Feed sichtbar wird. Das Feld created_at gibt den Zeitpunkt an, zu dem das Ereignis sichtbar wurde.

Automatisierte Verarbeitung wird nicht protokolliert

Access Transparency zeichnet nur menschlichen Zugriff auf. Anthropics automatisierte Sicherheitssysteme und Klassifikatoren verarbeiten deine Inhalte weiterhin als Teil des normalen Betriebs, und diese Verarbeitung erzeugt keine anthropic_access-Ereignisse. Ein leerer Feed bedeutet, dass kein Mensch bei Anthropic deine Inhalte angesehen hat; es bedeutet nicht, dass deine Inhalte nicht von automatisierten Systemen verarbeitet wurden.

Access Transparency ändert nicht, worauf Anthropic zugreifen kann

Access Transparency zeichnet Zugriffe auf; es gewährt oder beschränkt sie nicht. Die Zwecke, für die Anthropic-Mitarbeiter auf deine Inhalte zugreifen dürfen, werden durch deine Vereinbarung mit Anthropic und die Nutzungsrichtlinien geregelt und sind unabhängig davon, ob Access Transparency aktiviert ist, dieselben.

CMEK-Schlüsselnutzungsprotokolle sind kein Datensatz pro Lesevorgang

Für Organisationen, die auch CMEK aktivieren, zeichnet dein Cloud-KMS-Audit-Log (CloudTrail, Cloud Audit Logs oder Azure Monitor) Anthropics Nutzung deines Schlüssels auf. Da Schlüssel während des Betriebs für kurze Zeiträume zwischengespeichert werden, erzeugt ein einzelner menschlicher Lesevorgang nicht unbedingt einen eigenen KMS-Entschlüsselungseintrag. Verwende den Access Transparency-Feed als Datensatz pro Zugriff; dein KMS-Log bestätigt unabhängig davon die Schlüsselnutzungsmuster.

Häufig gestellte Fragen

Verwandte Ressourcen

  • Compliance API-Übersicht
  • Activity Feed
  • API und Datenaufbewahrung
  • Customer-Managed Encryption Keys (CMEK)
  • Claude Code-Datennutzung
  • Trust Center

Was this page helpful?

  • Wie Access Transparency funktioniert
  • Was Access Transparency abdeckt
  • Was Access Transparency nicht abdeckt
  • Erste Schritte
  • Access Transparency-Ereignisse empfangen
  • Reason Codes
  • CMEK-Inhaltsaufbewahrung
  • Surface-Berechtigung
  • Einschränkungen und Ausschlüsse
  • Zeitpunkt der Abdeckung
  • Zeitpunkt der Benachrichtigung
  • Automatisierte Verarbeitung wird nicht protokolliert
  • Access Transparency ändert nicht, worauf Anthropic zugreifen kann
  • CMEK-Schlüsselnutzungsprotokolle sind kein Datensatz pro Lesevorgang
  • Häufig gestellte Fragen
  • Verwandte Ressourcen