Erfahre, wie Access Transparency einen Nachweis über menschliche Zugriffe von Anthropic-Mitarbeitenden auf die Daten deiner Organisation erstellt, was abgedeckt ist und wie du Events über die Compliance API erhältst.
Wenn Access Transparency für deine Organisation aktiviert ist:
anthropic_access-Aktivität in deinen Compliance API Activity Feed.Access Transparency ist für berechtigte Kunden auf Anfrage verfügbar und nicht als Self-Service erhältlich. Informationen zur Berechtigung findest du in deinen Vertragsbedingungen oder bei deinem Anthropic-Ansprechpartner.
Anthropic-Mitarbeitende greifen nur unter definierten Bedingungen auf Kundeninhalte zu. Access Transparency ist darauf ausgelegt, solche Zugriffe für dich sichtbar zu machen. Das Design beruht auf den folgenden Prinzipien:
anthropic_access-Events. Das einzige Event, das automatisierte Verarbeitung auslösen kann, ist ein cmek_preserve-Aufbewahrungsnachweis (siehe CMEK-Inhaltsaufbewahrung).anthropic_access-Events. Eine durch automatisierte Verarbeitung initiierte Aufbewahrung erzeugt jedoch ein cmek_preserve-Event (siehe CMEK-Inhaltsaufbewahrung).So aktivierst du Access Transparency:
Access Transparency anfragen
Kontaktiere deinen Anthropic-Ansprechpartner.
Anthropic prüft die Berechtigung
Anthropic bestätigt, dass deine Organisation die Berechtigungskriterien erfüllt, und aktiviert die Funktion auf Organisationsebene.
Events über die Compliance API erhalten
anthropic_access-Aktivitäten erscheinen in deinem bestehenden Activity Feed unter deinem bestehenden Compliance Access Key; es sind kein neuer Endpunkt und keine neuen Zugangsdaten erforderlich.
Access Transparency wird auf Organisationsebene aktiviert und deckt alle Workspaces ab. Eine Aktivierung pro Workspace ist derzeit nicht verfügbar.
Access-Transparency-Events werden als Aktivitätstyp anthropic_access im Compliance API Activity Feed bereitgestellt. Filtere mit activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Paginierung, Datumsbereichsfilterung (created_at.gte / .lt) und die Antwort-Hülle (has_more, first_id, last_id) sind mit dem Rest des Activity Feed identisch. Siehe Activity Feed abfragen.
Jede anthropic_access-Aktivität enthält die Standard-Activity-Felder sowie die folgenden:
| Feld | Typ | Beschreibung |
|---|---|---|
id | string | Eindeutiger Bezeichner für diese Aktivität |
accessed_at | RFC 3339 string | Wann der Zugriff erfolgte. Kann früher liegen als der Zeitpunkt, zu dem die Aktivität in deinem Feed sichtbar wird |
created_at | RFC 3339 string | Wann die Aktivität in deinem Feed sichtbar wurde |
actor | object | Immer { "type": "anthropic_actor", "email_address": null }. Die Identität einzelner Mitarbeitender wird nicht offengelegt |
accessor_department | string | Das Anthropic-Team, das den Zugriff durchgeführt hat (zum Beispiel Safeguards) |
reason_code | enum | Siehe Reason Codes |
resource_details.type | enum | Ein Ressourcentyp, derzeit nur message. Erweiterbar für zukünftige Ressourcentypen |
resource_details.id | string oder null | Bezeichner des Inhalts, auf den zugegriffen wurde |
resource_details.parent | string oder null | Bezeichner des übergeordneten Elements des Inhalts, zum Beispiel die Konversations-ID, die eine Nachricht enthält. Derzeit null oder nicht vorhanden, bis Ressourcen mit übergeordneten Elementen unterstützt werden |
organization_id | string | Die Organisation, zu der der Inhalt gehört. Getaggtes ID-Format (org_...) |
organization_uuid | string | Die Organisation, zu der der Inhalt gehört. UUID-Format |
workspace_id | string oder null | Der Workspace, zu dem der Inhalt gehört |
Beispiel einer JSON-Nachricht:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}In seltenen Fällen bewahrt Anthropic bestimmte Inhalte über das Standard-Aufbewahrungsfenster hinaus auf (zum Beispiel, wenn eine Sicherheitsüberprüfung schwerwiegend schädliche Inhalte bestätigt, die für eine laufende Untersuchung aufbewahrt werden müssen). Die Aufbewahrung ist selbst eine protokollierte, für den Kunden sichtbare Aktion:
cmek_preserve in deinen Compliance API Activity Feed geschrieben. Aufbewahrungs-Events enthalten dieselben Felder wie ein anthropic_access-Event; nur der Eventtyp unterscheidet sich, sodass ein Parser, der eines verarbeitet, beide verarbeitet. Siehe Reason Codes.Filtere nach Aufbewahrungs-Events auf dieselbe Weise wie nach Zugriffs-Events:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Beispiel einer JSON-Nachricht:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Bei Aufbewahrungs-Events gibt accessed_at an, wann der Inhalt aufbewahrt wurde.
Die Menge der Reason Codes ist abgeschlossen. Anthropic wird diese Seite aktualisieren, falls ein neuer Code eingeführt wird.
| Code | Bedeutung |
|---|---|
safety_review | Inhalte wurden im Rahmen einer Untersuchung zu Nutzungsrichtlinien oder Sicherheit eingesehen |
incident_response | Inhalte wurden während der Untersuchung eines Vorfalls eingesehen, der deine Organisation betrifft |
policy_violation_investigation | Inhalte wurden während einer Trust-and-Safety-Untersuchung zu Richtlinienverstößen aufbewahrt |
csae_report | Inhalte wurden als Beweismittel für einen Kinderschutzbericht (CSAE) aufbewahrt |
Die folgende Tabelle listet auf, welche Oberflächen von Access Transparency abgedeckt sind. Abdeckung bedeutet, dass menschlicher Zugriff auf Inhalte dieser Oberfläche anthropic_access-Events erzeugt.
| Oberfläche | Abgedeckt | Details |
|---|---|---|
Claude API (api.anthropic.com) | Ja | Prompts, Completions und Daten, die direkt in die API-Eingaben eingebettet sind |
| Claude Code (mit einem API-Key) | Ja | API-Traffic von Claude Code ist als Claude-API-Traffic abgedeckt |
| Claude Platform auf AWS | Ja | Claude Platform auf AWS erzeugt Access-Transparency-Events innerhalb der Compliance API (nicht in AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Nein | Die Claude API Batch- und Files-APIs sind nicht abgedeckt, genauso wie sie nicht von ZDR abgedeckt sind |
| Claude for Enterprise (claude.ai-Lizenzen) | Nein | Nicht abgedeckt |
| Claude for Work | Nein | Nicht abgedeckt |
| Claude Free, Pro, Max | Nein | Consumer-Pläne sind nicht berechtigt |
| Anthropic Workbench | Nein | Die Workbench speichert Daten in Datenspeichern, die nicht von Access Transparency abgedeckt sind |
| Microsoft Foundry | Nein | Nicht verfügbar |
| Amazon Bedrock, Google Cloud | Nein | Von Partnern betriebene Plattformen; beachte die Transparenzkontrollen dieser Plattformen |
Access Transparency gilt ab dem Zeitpunkt, zu dem es für deine Organisation aktiviert wird. Inhalte, die sich zum Zeitpunkt der Aktivierung bereits in deinem Aufbewahrungsfenster befinden, können beim Zugriff ebenfalls Events erzeugen, aber Anthropic garantiert keine Abdeckung für Inhalte, die vor der Aktivierung geschrieben wurden. Betrachte dein Aktivierungsdatum als Beginn der zuverlässigen Abdeckung. Zwischen der Aktivierung von Access Transparency und der Abdeckung deiner Inhalte kann eine Verzögerung von bis zu zwei Stunden liegen.
anthropic_access- und cmek_preserve-Events werden innerhalb von zwei Werktagen nach dem Zugriff oder der Aufbewahrung, die sie dokumentieren, an deinen Compliance-API-Feed geliefert. Dieser Feed sollte nicht als Echtzeit-Alarmierungskanal behandelt werden, und der accessed_at-Zeitstempel gibt an, wann der Zugriff erfolgte, was bis zu zwei Werktage vor dem Zeitpunkt liegen kann, zu dem die Aktivität in deinem Feed sichtbar wird. Das Feld created_at gibt den Zeitpunkt an, zu dem das Event sichtbar wurde.
anthropic_access-Events dokumentieren ausschließlich menschlichen Zugriff. Anthropics automatisierte Sicherheitssysteme und Klassifikatoren verarbeiten deine Inhalte weiterhin im Rahmen des normalen Betriebs, und diese Verarbeitung erzeugt keine anthropic_access-Events. Das einzige Event, das automatisierte Verarbeitung auslösen kann, ist ein cmek_preserve-Aufbewahrungsnachweis (siehe CMEK-Inhaltsaufbewahrung). Ein leerer Feed bedeutet, dass kein Mensch bei Anthropic deine Inhalte eingesehen hat; er bedeutet nicht, dass deine Inhalte nicht von automatisierten Systemen verarbeitet wurden.
Access Transparency dokumentiert Zugriffe; es gewährt oder beschränkt sie nicht. Die Zwecke, zu denen Anthropic-Mitarbeitende auf deine Inhalte zugreifen dürfen, werden durch deine Vereinbarung mit Anthropic und die Usage Policies geregelt und sind dieselben, unabhängig davon, ob Access Transparency aktiviert ist.
Für Organisationen, die zusätzlich CMEK aktivieren, zeichnet dein Cloud-KMS-Audit-Log (CloudTrail, Cloud Audit Logs oder Azure Monitor) Anthropics Nutzung deines Schlüssels auf. Da Schlüssel während des Betriebs für kurze Zeiträume zwischengespeichert werden, erzeugt ein einzelner menschlicher Lesezugriff nicht notwendigerweise einen eigenen KMS-Entschlüsselungseintrag. Verwende den Access-Transparency-Feed als Nachweis pro Zugriff; dein KMS-Log bestätigt unabhängig davon die Schlüsselnutzungsmuster.
Was this page helpful?