Claude Platform Docs
AdminDaten & Compliance

Access Transparency

Erhalte über die Compliance API einen Audit-Datensatz über den menschlichen Zugriff von Anthropic-Mitarbeitenden auf die Daten deiner Organisation.

Erfahre, wie „Access Transparency“ (Zugriffstransparenz) einen Datensatz über den menschlichen Zugriff von Anthropic-Mitarbeitenden auf die Daten deiner Organisation erstellt, was sie abdeckt und wie du Ereignisse über die Compliance API empfängst.

So funktioniert Access Transparency

Anthropic-Mitarbeitende greifen nur unter definierten Bedingungen auf Kundeninhalte zu. Access Transparency ist darauf ausgelegt, solche Zugriffe für dich sichtbar zu machen. Das Design beruht auf den folgenden Prinzipien:

  • Menschlicher Zugriff erfolgt nur unter einem veröffentlichten Reason Code.
  • Menschliche Einsichten in deine abgedeckten Inhalte werden aufgezeichnet. Anthropics interne Tools, die deine abgedeckten Inhalte erreichen können, sind so instrumentiert, dass sie bei jeder Einsicht ein Ereignis ausgeben.
  • Ereignisse stehen für menschlichen Zugriff, nicht für automatisierte Verarbeitung. Anthropics automatisierte Sicherheitssysteme verarbeiten deine Inhalte in einer gesicherten Pipeline ohne interaktiven menschlichen Zugriff; diese Verarbeitung erzeugt keine anthropic_access-Ereignisse. Das einzige Ereignis, das automatisierte Verarbeitung auslösen kann, ist ein cmek_preserve-Aufbewahrungsdatensatz (siehe CMEK-Inhaltsaufbewahrung).
  • Ereignisse kommen in deinem bestehenden Feed an. Aktivitäten sind über deinen Compliance API Activity Feed zugänglich. Bestehende Zugangsdaten, Audit-, Export- und SIEM-Integrationen für die Compliance API gelten weiterhin.

Was Access Transparency abdeckt

  • Abgedeckte Inhalte: Access Transparency deckt Prompt- und Antwortinhalte ab, die über die Claude Messages API oder Claude Code-Sitzungen gesendet werden. Anthropics allgemeine ZDR-Dokumentation und die Dokumentation zu ZDR für Claude Code erläutern, welche APIs und Funktionen von ZDR abgedeckt sind. Dieselben APIs und Funktionen sind von Access Transparency abgedeckt.
  • Manuelle Einsichten durch Anthropic-Mitarbeitende: Manuelle Einsichten in deine abgedeckten Inhalte durch Anthropic-Prüfer erzeugen Ereignisse.

Was Access Transparency nicht abdeckt

  • Automatisierte Verarbeitung: Modellbereitstellung, Sicherheitsklassifikatoren und Pipelines zur Missbrauchserkennung verarbeiten deine Inhalte im Rahmen des normalen Betriebs und erzeugen keine anthropic_access-Ereignisse. Eine durch automatisierte Verarbeitung ausgelöste Aufbewahrung erzeugt jedoch ein cmek_preserve-Ereignis (siehe CMEK-Inhaltsaufbewahrung).
  • Aktivitäten deiner eigenen Organisation: Deine API-Aufrufe, Admin-Aktionen und Compliance API-Lesezugriffe werden durch die Standard-Ereignistypen des Activity Feed abgedeckt.
  • Claude for Enterprise und Claude Apps: claude.ai Enterprise-Seats, Claude for Work, Cowork und Claude in Chrome sind nicht abgedeckt.
  • Claude-Verbraucherprodukte: Claude Free-, Pro- oder Max-Pläne.
  • Von Partnern betriebene Plattformen: Amazon Bedrock und Google Cloud; siehe die Transparenzkontrollen dieser Plattformen.
  • Alles, was ZDR nicht abdeckt: Produkte, die nicht von ZDR abgedeckt sind (zum Beispiel die Files API, von Anthropic gehostete zustandsbehaftete Anwendungen und die Batch API), sind nicht von Access Transparency abgedeckt. Weitere Details findest du in der ZDR-Dokumentation.

Erste Schritte

So aktivierst du Access Transparency:

  1. Access Transparency anfragen

    Kontaktiere deinen Anthropic-Ansprechpartner.

  2. Anthropic prüft die Berechtigung

    Anthropic bestätigt, dass deine Organisation die Berechtigungskriterien erfüllt, und aktiviert die Funktion auf Organisationsebene.

  3. Ereignisse über die Compliance API empfangen

    anthropic_access-Aktivitäten erscheinen in deinem bestehenden Activity Feed unter deinem bestehenden Compliance Access Key; es sind kein neuer Endpunkt und keine neuen Zugangsdaten erforderlich.

Access Transparency wird auf Organisationsebene aktiviert und deckt alle Workspaces ab. Eine Registrierung pro Workspace ist derzeit nicht verfügbar.

Access Transparency-Ereignisse empfangen

Access Transparency-Ereignisse werden als Aktivitätstyp anthropic_access im Compliance API Activity Feed bereitgestellt. Filtere mit activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Paginierung, Datumsbereichsfilterung (created_at.gte / .lt) und der Antwort-Envelope (has_more, first_id, last_id) werden mit dem Rest des Activity Feed geteilt. Siehe Den Activity Feed abfragen.

Jede anthropic_access-Aktivität enthält die Standard-Aktivitätsfelder sowie die folgenden:

FeldTypBeschreibung
idstringEindeutige Kennung für diese Aktivität
accessed_atRFC 3339 stringWann der Zugriff erfolgte. Kann früher liegen als der Zeitpunkt, zu dem die Aktivität in deinem Feed sichtbar wird
created_atRFC 3339 stringWann die Aktivität in deinem Feed sichtbar wurde
actorobjectImmer { "type": "anthropic_actor", "email_address": null }. Die Identität einzelner Mitarbeitender wird nicht offengelegt
accessor_departmentstringDas Anthropic-Team, das den Zugriff durchgeführt hat (zum Beispiel Safeguards)
reason_codeenumSiehe Reason Codes
resource_details.typeenumEin Ressourcentyp, derzeit nur message. Erweiterbar für zukünftige Ressourcentypen
resource_details.idstring oder nullKennung des Inhalts, auf den zugegriffen wurde
resource_details.parentstring oder nullKennung des übergeordneten Elements des Inhalts, zum Beispiel die Konversations-ID, die eine Nachricht enthält. Derzeit null oder weggelassen, bis Ressourcen mit übergeordneten Elementen unterstützt werden
organization_idstringDie Organisation, zu der der Inhalt gehört. Getaggtes ID-Format (org_...)
organization_uuidstringDie Organisation, zu der der Inhalt gehört. UUID-Format
workspace_idstring oder nullDer Workspace, zu dem der Inhalt gehört

Beispiel-JSON-Nachricht:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

CMEK-Inhaltsaufbewahrung

In seltenen Fällen bewahrt Anthropic bestimmte Inhalte über das Standard-Aufbewahrungsfenster hinaus auf (zum Beispiel, wenn eine Sicherheitsüberprüfung schwerwiegend schädliche Inhalte bestätigt, die für eine laufende Untersuchung aufbewahrt werden müssen). Die Aufbewahrung ist selbst eine protokollierte, für Kunden sichtbare Aktion:

  • Ein Aufbewahrungsereignis wird in deinen Feed geschrieben. Wenn Inhalte aufbewahrt werden, wird ein Ereignis vom Typ cmek_preserve in deinen Compliance API Activity Feed geschrieben. Aufbewahrungsereignisse enthalten dieselben Felder wie ein anthropic_access-Ereignis; nur der Ereignistyp unterscheidet sich, sodass ein Parser, der das eine verarbeitet, auch das andere verarbeitet. Siehe Reason Codes.
  • Ein Aufbewahrungsereignis wird unabhängig davon geschrieben, wie die Aufbewahrung ausgelöst wurde. Die Aufbewahrung folgt normalerweise auf eine menschliche Überprüfung des Inhalts, aber das Ereignis wird geschrieben, egal ob die Aufbewahrung von einem menschlichen Prüfer oder von einer automatisierten Sicherheitspipeline ausgelöst wurde: Der Datensatz spiegelt wider, dass sich der Aufbewahrungsstatus deines Inhalts geändert hat, unabhängig davon, wer ihn geändert hat.
  • Für CMEK-Organisationen ist die Aufbewahrung eine sichtbare Schlüsselbewegung. Aufbewahrte Inhalte werden außerhalb deines kundenverwalteten Schlüssels neu verschlüsselt, sodass die Untersuchung unabhängig von deinem Schlüssel fortgesetzt werden kann. Das Aufbewahrungsereignis ist dein Nachweis, dass dies geschehen ist. Alle anderen aufbewahrten Inhalte verbleiben unter deinem Schlüssel.

Filtere nach Aufbewahrungsereignissen auf dieselbe Weise wie nach Zugriffsereignissen:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Beispiel-JSON-Nachricht:

{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

Bei Aufbewahrungsereignissen zeichnet accessed_at auf, wann der Inhalt aufbewahrt wurde.

Reason Codes

Die Menge der „reason codes“ (Begründungscodes) ist abgeschlossen. Anthropic wird diese Seite aktualisieren, falls ein neuer Code eingeführt wird.

CodeBedeutung
safety_reviewInhalte wurden im Rahmen einer Untersuchung zu Nutzungsrichtlinien oder Sicherheit eingesehen
incident_responseInhalte wurden bei der Untersuchung eines Vorfalls eingesehen, der deine Organisation betrifft
policy_violation_investigationInhalte wurden während einer Trust-and-Safety-Untersuchung zu Richtlinienverstößen aufbewahrt
csae_reportInhalte wurden als Beweismittel für eine Meldung zum Kinderschutz (CSAE) aufbewahrt

Berechtigung nach Oberfläche

Die folgende Tabelle listet auf, welche Oberflächen von Access Transparency abgedeckt sind. Abdeckung bedeutet, dass menschlicher Zugriff auf Inhalte dieser Oberfläche anthropic_access-Ereignisse erzeugt.

OberflächeAbgedecktDetails
Claude API (api.anthropic.com)JaPrompts, Completions und direkt in die API-Eingaben eingebettete Daten
Claude Code (mit einem API-Key)JaAPI-Traffic von Claude Code wird als Claude API-Traffic abgedeckt
Claude Platform on AWSJaClaude Platform on AWS erzeugt Access Transparency-Ereignisse innerhalb der Compliance API (nicht AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)NeinDie Batch API und die Files API der Claude API sind nicht abgedeckt, genauso wie sie nicht von ZDR abgedeckt sind
Claude for Enterprise (claude.ai-Seats)NeinNicht abgedeckt
Claude for WorkNeinNicht abgedeckt
Claude Free, Pro, MaxNeinVerbraucherpläne sind nicht berechtigt
Playground (Claude Console)NeinNicht abgedeckt
Microsoft FoundryNeinNicht verfügbar
Amazon Bedrock, Google CloudNeinVon Partnern betriebene Plattformen; siehe die Transparenzkontrollen dieser Plattformen

Einschränkungen und Ausschlüsse

Zeitpunkt der Abdeckung

Access Transparency gilt ab dem Zeitpunkt, zu dem es für deine Organisation aktiviert wird. Inhalte, die sich bei der Aktivierung bereits in deinem Aufbewahrungsfenster befinden, können bei Zugriff ebenfalls Ereignisse erzeugen, aber Anthropic garantiert keine Abdeckung für Inhalte, die vor der Aktivierung geschrieben wurden. Betrachte dein Aktivierungsdatum als Beginn der zuverlässigen Abdeckung. Zwischen der Aktivierung von Access Transparency und der Abdeckung deiner Inhalte kann eine Verzögerung von bis zu zwei Stunden liegen.

Zeitpunkt der Benachrichtigung

anthropic_access- und cmek_preserve-Ereignisse werden innerhalb von zwei Werktagen nach dem Zugriff bzw. der Aufbewahrung, die sie aufzeichnen, in deinen Compliance API-Feed geliefert. Dieser Feed sollte nicht als Echtzeit-Alarmierungskanal behandelt werden, und der Zeitstempel accessed_at gibt an, wann der Zugriff erfolgte, was bis zu zwei Werktage vor dem Sichtbarwerden der Aktivität in deinem Feed liegen kann. Das Feld created_at gibt den Zeitpunkt an, zu dem das Ereignis sichtbar wurde.

Automatisierte Verarbeitung erzeugt keine Zugriffsereignisse

anthropic_access-Ereignisse zeichnen ausschließlich menschlichen Zugriff auf. Anthropics automatisierte Sicherheitssysteme und Klassifikatoren verarbeiten deine Inhalte weiterhin im Rahmen des normalen Betriebs, und diese Verarbeitung erzeugt keine anthropic_access-Ereignisse. Das einzige Ereignis, das automatisierte Verarbeitung auslösen kann, ist ein cmek_preserve-Aufbewahrungsdatensatz (siehe CMEK-Inhaltsaufbewahrung). Ein leerer Feed bedeutet, dass kein Mensch bei Anthropic deine Inhalte eingesehen hat; er bedeutet nicht, dass deine Inhalte nicht von automatisierten Systemen verarbeitet wurden.

Access Transparency ändert nicht, worauf Anthropic zugreifen kann

Access Transparency zeichnet Zugriffe auf; es gewährt oder beschränkt sie nicht. Die Zwecke, zu denen Anthropic-Mitarbeitende auf deine Inhalte zugreifen dürfen, werden durch deine Vereinbarung mit Anthropic und die Nutzungsrichtlinien geregelt und sind unabhängig davon, ob Access Transparency aktiviert ist, dieselben.

CMEK-Schlüsselnutzungsprotokolle sind kein Datensatz pro Lesezugriff

Für Organisationen, die zusätzlich CMEK aktivieren, zeichnet dein Cloud-KMS-Audit-Log (CloudTrail, Cloud Audit Logs oder Azure Monitor) Anthropics Nutzung deines Schlüssels auf. Da Schlüssel während des Betriebs für kurze Zeiträume zwischengespeichert werden, erzeugt ein einzelner menschlicher Lesezugriff nicht zwangsläufig einen eigenen KMS-Entschlüsselungseintrag. Verwende den Access Transparency-Feed als Datensatz pro Zugriff; dein KMS-Log bestätigt unabhängig davon die Muster der Schlüsselnutzung.

Häufig gestellte Fragen

Was this page helpful?