Erfahre, wie Access Transparency (Zugriffstransparenz) einen Datensatz über den menschlichen Zugriff auf die Daten deiner Organisation durch Anthropic-Mitarbeiter erstellt, was abgedeckt wird und wie du Ereignisse über die Compliance API empfängst.
Wenn Access Transparency für deine Organisation aktiviert ist:
anthropic_access-Aktivität in deinen Compliance API Activity Feed.Access Transparency ist für berechtigte Kunden auf Anfrage verfügbar und kann nicht selbst aktiviert werden. Informationen zur Berechtigung findest du in deinen Vertragsbedingungen oder kontaktiere deinen Anthropic-Ansprechpartner.
Anthropic-Mitarbeiter greifen nur unter definierten Bedingungen auf Kundeninhalte zu. Access Transparency ist darauf ausgelegt, solche Zugriffe für dich sichtbar zu machen. Das Design basiert auf den folgenden Prinzipien:
So aktivierst du Access Transparency:
Access Transparency anfordern
Kontaktiere deinen Anthropic-Ansprechpartner.
Anthropic prüft die Berechtigung
Anthropic bestätigt, dass deine Organisation die Berechtigungskriterien erfüllt, und aktiviert die Funktion auf Organisationsebene.
Ereignisse über die Compliance API empfangen
anthropic_access-Aktivitäten erscheinen in deinem bestehenden Activity Feed unter deinem bestehenden Compliance Access Key; es ist kein neuer Endpunkt und keine neuen Anmeldedaten erforderlich.
Access Transparency wird auf Organisationsebene aktiviert und deckt alle Workspaces ab. Eine Aktivierung pro Workspace ist derzeit nicht verfügbar.
Access Transparency-Ereignisse werden als Aktivitätstyp anthropic_access im Compliance API Activity Feed bereitgestellt. Filtere mit activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Paginierung, Datumsbereichsfilterung (created_at.gte / .lt) und der Response-Envelope (has_more, first_id, last_id) werden mit dem Rest des Activity Feeds geteilt. Siehe Activity Feed abfragen.
Jede anthropic_access-Aktivität enthält die standardmäßigen Activity-Felder sowie die folgenden:
| Feld | Typ | Beschreibung |
|---|---|---|
id | string | Eindeutiger Bezeichner für diese Aktivität |
accessed_at | RFC 3339 string | Wann der Zugriff erfolgte. Kann früher sein als der Zeitpunkt, zu dem die Aktivität in deinem Feed sichtbar wird |
created_at | RFC 3339 string | Wann die Aktivität in deinem Feed sichtbar wurde |
actor | object | Immer { "type": "anthropic_actor", "email_address": null }. Die Identität einzelner Mitarbeiter wird nicht offengelegt |
accessor_department | string | Das Anthropic-Team, das den Zugriff durchgeführt hat (zum Beispiel Safeguards) |
reason_code | enum | Siehe Reason Codes |
resource_details.type | enum | Ein Ressourcentyp, derzeit nur message. Erweiterbar für zukünftige Ressourcentypen |
resource_details.id | string oder null | Bezeichner des Inhalts, auf den zugegriffen wurde |
resource_details.parent | string oder null | Bezeichner des übergeordneten Elements des Inhalts, zum Beispiel die Konversations-ID, die eine Nachricht enthält. Derzeit null oder weggelassen, bis Ressourcen mit übergeordneten Elementen unterstützt werden |
organization_id | string | Die Organisation, zu der der Inhalt gehört. Tagged-ID-Format (org_...) |
organization_uuid | string | Die Organisation, zu der der Inhalt gehört. UUID-Format |
workspace_id | string oder null | Der Workspace, zu dem der Inhalt gehört |
Beispiel-JSON-Nachricht:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Die Menge der Reason Codes (Begründungscodes) ist abgeschlossen. Anthropic wird diese Seite aktualisieren, falls ein neuer Code eingeführt wird.
| Code | Bedeutung |
|---|---|
safety_review | Inhalt wurde im Rahmen einer Nutzungsrichtlinien- oder Sicherheitsuntersuchung angesehen |
incident_response | Inhalt wurde bei der Untersuchung eines Vorfalls angesehen, der deine Organisation betrifft |
In seltenen Fällen bewahrt Anthropic bestimmte Inhalte über das standardmäßige Aufbewahrungsfenster hinaus auf (zum Beispiel, wenn eine Sicherheitsüberprüfung schwerwiegend schädliche Inhalte bestätigt, die für eine laufende Untersuchung aufbewahrt werden müssen). Die Aufbewahrung ist selbst eine protokollierte, für den Kunden sichtbare Aktion:
cmek_preserve in deinen Compliance API Activity Feed geschrieben, das einen Reason Code aus derselben abgeschlossenen Menge und dieselben Felder wie ein Zugriffsereignis enthält.anthropic_access-Ereignis, da die Aufbewahrung durch eine menschliche Überprüfung initiiert wird.Die folgende Tabelle listet auf, welche Surfaces (Oberflächen) von Access Transparency abgedeckt werden. Abdeckung bedeutet, dass menschlicher Zugriff auf Inhalte von dieser Surface anthropic_access-Ereignisse erzeugt.
| Surface | Abgedeckt | Details |
|---|---|---|
Claude API (api.anthropic.com) | Ja | Prompts, Completions und Daten, die direkt in die API-Eingaben eingebettet sind |
| Claude Code (mit einem API-Key) | Ja | API-Traffic von Claude Code wird als Claude API-Traffic abgedeckt |
| Claude Platform auf AWS | Ja | Claude Platform auf AWS erzeugt Access Transparency-Ereignisse innerhalb der Compliance API (nicht AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Nein | Die Claude API Batch- und Files-APIs sind nicht abgedeckt, genau wie sie nicht von ZDR abgedeckt werden |
| Claude for Enterprise (claude.ai-Plätze) | Nein | Nicht abgedeckt |
| Claude for Work | Nein | Nicht abgedeckt |
| Claude Free, Pro, Max | Nein | Verbraucherpläne sind nicht berechtigt |
| Anthropic Workbench | Nein | Die Workbench speichert Daten in Datenspeichern, die nicht von Access Transparency abgedeckt werden |
| Microsoft Foundry | Nein | Nicht verfügbar |
| Amazon Bedrock, Vertex AI | Nein | Von Partnern betriebene Plattformen; siehe die Transparenzkontrollen dieser Plattformen |
Access Transparency gilt ab dem Zeitpunkt, zu dem es für deine Organisation aktiviert wird. Inhalte, die sich zum Zeitpunkt der Aktivierung bereits in deinem Aufbewahrungsfenster befinden, können ebenfalls Ereignisse erzeugen, wenn auf sie zugegriffen wird, aber Anthropic garantiert keine Abdeckung für Inhalte, die vor der Aktivierung geschrieben wurden. Betrachte dein Aktivierungsdatum als Beginn der zuverlässigen Abdeckung. Es kann eine Verzögerung von bis zu zwei Stunden zwischen der Aktivierung von Access Transparency und der Abdeckung deiner Inhalte geben.
anthropic_access-Ereignisse werden innerhalb von zwei Werktagen nach dem aufgezeichneten Zugriff an deinen Compliance API-Feed übermittelt. Dieser Feed sollte nicht als Echtzeit-Alarmierungskanal behandelt werden, und der accessed_at-Zeitstempel gibt an, wann der Zugriff erfolgte, was bis zu zwei Werktage vor dem Zeitpunkt liegen kann, zu dem die Aktivität in deinem Feed sichtbar wird. Das Feld created_at gibt den Zeitpunkt an, zu dem das Ereignis sichtbar wurde.
Access Transparency zeichnet nur menschlichen Zugriff auf. Anthropics automatisierte Sicherheitssysteme und Klassifikatoren verarbeiten deine Inhalte weiterhin als Teil des normalen Betriebs, und diese Verarbeitung erzeugt keine anthropic_access-Ereignisse. Ein leerer Feed bedeutet, dass kein Mensch bei Anthropic deine Inhalte angesehen hat; es bedeutet nicht, dass deine Inhalte nicht von automatisierten Systemen verarbeitet wurden.
Access Transparency zeichnet Zugriffe auf; es gewährt oder beschränkt sie nicht. Die Zwecke, für die Anthropic-Mitarbeiter auf deine Inhalte zugreifen dürfen, werden durch deine Vereinbarung mit Anthropic und die Nutzungsrichtlinien geregelt und sind unabhängig davon, ob Access Transparency aktiviert ist, dieselben.
Für Organisationen, die auch CMEK aktivieren, zeichnet dein Cloud-KMS-Audit-Log (CloudTrail, Cloud Audit Logs oder Azure Monitor) Anthropics Nutzung deines Schlüssels auf. Da Schlüssel während des Betriebs für kurze Zeiträume zwischengespeichert werden, erzeugt ein einzelner menschlicher Lesevorgang nicht unbedingt einen eigenen KMS-Entschlüsselungseintrag. Verwende den Access Transparency-Feed als Datensatz pro Zugriff; dein KMS-Log bestätigt unabhängig davon die Schlüsselnutzungsmuster.
Was this page helpful?