Access Transparency
Erhalte über die Compliance API einen Audit-Datensatz über den menschlichen Zugriff von Anthropic-Mitarbeitenden auf die Daten deiner Organisation.
Erfahre, wie „Access Transparency“ (Zugriffstransparenz) einen Datensatz über den menschlichen Zugriff von Anthropic-Mitarbeitenden auf die Daten deiner Organisation erstellt, was sie abdeckt und wie du Ereignisse über die Compliance API empfängst.
So funktioniert Access Transparency
Anthropic-Mitarbeitende greifen nur unter definierten Bedingungen auf Kundeninhalte zu. Access Transparency ist darauf ausgelegt, solche Zugriffe für dich sichtbar zu machen. Das Design beruht auf den folgenden Prinzipien:
- Menschlicher Zugriff erfolgt nur unter einem veröffentlichten Reason Code.
- Menschliche Einsichten in deine abgedeckten Inhalte werden aufgezeichnet. Anthropics interne Tools, die deine abgedeckten Inhalte erreichen können, sind so instrumentiert, dass sie bei jeder Einsicht ein Ereignis ausgeben.
- Ereignisse stehen für menschlichen Zugriff, nicht für automatisierte Verarbeitung. Anthropics automatisierte Sicherheitssysteme verarbeiten deine Inhalte in einer gesicherten Pipeline ohne interaktiven menschlichen Zugriff; diese Verarbeitung erzeugt keine
anthropic_access-Ereignisse. Das einzige Ereignis, das automatisierte Verarbeitung auslösen kann, ist eincmek_preserve-Aufbewahrungsdatensatz (siehe CMEK-Inhaltsaufbewahrung). - Ereignisse kommen in deinem bestehenden Feed an. Aktivitäten sind über deinen Compliance API Activity Feed zugänglich. Bestehende Zugangsdaten, Audit-, Export- und SIEM-Integrationen für die Compliance API gelten weiterhin.
Was Access Transparency abdeckt
- Abgedeckte Inhalte: Access Transparency deckt Prompt- und Antwortinhalte ab, die über die Claude Messages API oder Claude Code-Sitzungen gesendet werden. Anthropics allgemeine ZDR-Dokumentation und die Dokumentation zu ZDR für Claude Code erläutern, welche APIs und Funktionen von ZDR abgedeckt sind. Dieselben APIs und Funktionen sind von Access Transparency abgedeckt.
- Manuelle Einsichten durch Anthropic-Mitarbeitende: Manuelle Einsichten in deine abgedeckten Inhalte durch Anthropic-Prüfer erzeugen Ereignisse.
Was Access Transparency nicht abdeckt
- Automatisierte Verarbeitung: Modellbereitstellung, Sicherheitsklassifikatoren und Pipelines zur Missbrauchserkennung verarbeiten deine Inhalte im Rahmen des normalen Betriebs und erzeugen keine
anthropic_access-Ereignisse. Eine durch automatisierte Verarbeitung ausgelöste Aufbewahrung erzeugt jedoch eincmek_preserve-Ereignis (siehe CMEK-Inhaltsaufbewahrung). - Aktivitäten deiner eigenen Organisation: Deine API-Aufrufe, Admin-Aktionen und Compliance API-Lesezugriffe werden durch die Standard-Ereignistypen des Activity Feed abgedeckt.
- Claude for Enterprise und Claude Apps: claude.ai Enterprise-Seats, Claude for Work, Cowork und Claude in Chrome sind nicht abgedeckt.
- Claude-Verbraucherprodukte: Claude Free-, Pro- oder Max-Pläne.
- Von Partnern betriebene Plattformen: Amazon Bedrock und Google Cloud; siehe die Transparenzkontrollen dieser Plattformen.
- Alles, was ZDR nicht abdeckt: Produkte, die nicht von ZDR abgedeckt sind (zum Beispiel die Files API, von Anthropic gehostete zustandsbehaftete Anwendungen und die Batch API), sind nicht von Access Transparency abgedeckt. Weitere Details findest du in der ZDR-Dokumentation.
Erste Schritte
So aktivierst du Access Transparency:
Access Transparency anfragen
Kontaktiere deinen Anthropic-Ansprechpartner.
Anthropic prüft die Berechtigung
Anthropic bestätigt, dass deine Organisation die Berechtigungskriterien erfüllt, und aktiviert die Funktion auf Organisationsebene.
Ereignisse über die Compliance API empfangen
anthropic_access-Aktivitäten erscheinen in deinem bestehenden Activity Feed unter deinem bestehenden Compliance Access Key; es sind kein neuer Endpunkt und keine neuen Zugangsdaten erforderlich.
Access Transparency wird auf Organisationsebene aktiviert und deckt alle Workspaces ab. Eine Registrierung pro Workspace ist derzeit nicht verfügbar.
Access Transparency-Ereignisse empfangen
Access Transparency-Ereignisse werden als Aktivitätstyp anthropic_access im Compliance API Activity Feed bereitgestellt. Filtere mit activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Paginierung, Datumsbereichsfilterung (created_at.gte / .lt) und der Antwort-Envelope (has_more, first_id, last_id) werden mit dem Rest des Activity Feed geteilt. Siehe Den Activity Feed abfragen.
Jede anthropic_access-Aktivität enthält die Standard-Aktivitätsfelder sowie die folgenden:
| Feld | Typ | Beschreibung |
|---|---|---|
id | string | Eindeutige Kennung für diese Aktivität |
accessed_at | RFC 3339 string | Wann der Zugriff erfolgte. Kann früher liegen als der Zeitpunkt, zu dem die Aktivität in deinem Feed sichtbar wird |
created_at | RFC 3339 string | Wann die Aktivität in deinem Feed sichtbar wurde |
actor | object | Immer { "type": "anthropic_actor", "email_address": null }. Die Identität einzelner Mitarbeitender wird nicht offengelegt |
accessor_department | string | Das Anthropic-Team, das den Zugriff durchgeführt hat (zum Beispiel Safeguards) |
reason_code | enum | Siehe Reason Codes |
resource_details.type | enum | Ein Ressourcentyp, derzeit nur message. Erweiterbar für zukünftige Ressourcentypen |
resource_details.id | string oder null | Kennung des Inhalts, auf den zugegriffen wurde |
resource_details.parent | string oder null | Kennung des übergeordneten Elements des Inhalts, zum Beispiel die Konversations-ID, die eine Nachricht enthält. Derzeit null oder weggelassen, bis Ressourcen mit übergeordneten Elementen unterstützt werden |
organization_id | string | Die Organisation, zu der der Inhalt gehört. Getaggtes ID-Format (org_...) |
organization_uuid | string | Die Organisation, zu der der Inhalt gehört. UUID-Format |
workspace_id | string oder null | Der Workspace, zu dem der Inhalt gehört |
Beispiel-JSON-Nachricht:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}CMEK-Inhaltsaufbewahrung
In seltenen Fällen bewahrt Anthropic bestimmte Inhalte über das Standard-Aufbewahrungsfenster hinaus auf (zum Beispiel, wenn eine Sicherheitsüberprüfung schwerwiegend schädliche Inhalte bestätigt, die für eine laufende Untersuchung aufbewahrt werden müssen). Die Aufbewahrung ist selbst eine protokollierte, für Kunden sichtbare Aktion:
- Ein Aufbewahrungsereignis wird in deinen Feed geschrieben. Wenn Inhalte aufbewahrt werden, wird ein Ereignis vom Typ
cmek_preservein deinen Compliance API Activity Feed geschrieben. Aufbewahrungsereignisse enthalten dieselben Felder wie einanthropic_access-Ereignis; nur der Ereignistyp unterscheidet sich, sodass ein Parser, der das eine verarbeitet, auch das andere verarbeitet. Siehe Reason Codes. - Ein Aufbewahrungsereignis wird unabhängig davon geschrieben, wie die Aufbewahrung ausgelöst wurde. Die Aufbewahrung folgt normalerweise auf eine menschliche Überprüfung des Inhalts, aber das Ereignis wird geschrieben, egal ob die Aufbewahrung von einem menschlichen Prüfer oder von einer automatisierten Sicherheitspipeline ausgelöst wurde: Der Datensatz spiegelt wider, dass sich der Aufbewahrungsstatus deines Inhalts geändert hat, unabhängig davon, wer ihn geändert hat.
- Für CMEK-Organisationen ist die Aufbewahrung eine sichtbare Schlüsselbewegung. Aufbewahrte Inhalte werden außerhalb deines kundenverwalteten Schlüssels neu verschlüsselt, sodass die Untersuchung unabhängig von deinem Schlüssel fortgesetzt werden kann. Das Aufbewahrungsereignis ist dein Nachweis, dass dies geschehen ist. Alle anderen aufbewahrten Inhalte verbleiben unter deinem Schlüssel.
Filtere nach Aufbewahrungsereignissen auf dieselbe Weise wie nach Zugriffsereignissen:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Beispiel-JSON-Nachricht:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Bei Aufbewahrungsereignissen zeichnet accessed_at auf, wann der Inhalt aufbewahrt wurde.
Reason Codes
Die Menge der „reason codes“ (Begründungscodes) ist abgeschlossen. Anthropic wird diese Seite aktualisieren, falls ein neuer Code eingeführt wird.
| Code | Bedeutung |
|---|---|
safety_review | Inhalte wurden im Rahmen einer Untersuchung zu Nutzungsrichtlinien oder Sicherheit eingesehen |
incident_response | Inhalte wurden bei der Untersuchung eines Vorfalls eingesehen, der deine Organisation betrifft |
policy_violation_investigation | Inhalte wurden während einer Trust-and-Safety-Untersuchung zu Richtlinienverstößen aufbewahrt |
csae_report | Inhalte wurden als Beweismittel für eine Meldung zum Kinderschutz (CSAE) aufbewahrt |
Berechtigung nach Oberfläche
Die folgende Tabelle listet auf, welche Oberflächen von Access Transparency abgedeckt sind. Abdeckung bedeutet, dass menschlicher Zugriff auf Inhalte dieser Oberfläche anthropic_access-Ereignisse erzeugt.
| Oberfläche | Abgedeckt | Details |
|---|---|---|
Claude API (api.anthropic.com) | Ja | Prompts, Completions und direkt in die API-Eingaben eingebettete Daten |
| Claude Code (mit einem API-Key) | Ja | API-Traffic von Claude Code wird als Claude API-Traffic abgedeckt |
| Claude Platform on AWS | Ja | Claude Platform on AWS erzeugt Access Transparency-Ereignisse innerhalb der Compliance API (nicht AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Nein | Die Batch API und die Files API der Claude API sind nicht abgedeckt, genauso wie sie nicht von ZDR abgedeckt sind |
| Claude for Enterprise (claude.ai-Seats) | Nein | Nicht abgedeckt |
| Claude for Work | Nein | Nicht abgedeckt |
| Claude Free, Pro, Max | Nein | Verbraucherpläne sind nicht berechtigt |
| Playground (Claude Console) | Nein | Nicht abgedeckt |
| Microsoft Foundry | Nein | Nicht verfügbar |
| Amazon Bedrock, Google Cloud | Nein | Von Partnern betriebene Plattformen; siehe die Transparenzkontrollen dieser Plattformen |
Einschränkungen und Ausschlüsse
Zeitpunkt der Abdeckung
Access Transparency gilt ab dem Zeitpunkt, zu dem es für deine Organisation aktiviert wird. Inhalte, die sich bei der Aktivierung bereits in deinem Aufbewahrungsfenster befinden, können bei Zugriff ebenfalls Ereignisse erzeugen, aber Anthropic garantiert keine Abdeckung für Inhalte, die vor der Aktivierung geschrieben wurden. Betrachte dein Aktivierungsdatum als Beginn der zuverlässigen Abdeckung. Zwischen der Aktivierung von Access Transparency und der Abdeckung deiner Inhalte kann eine Verzögerung von bis zu zwei Stunden liegen.
Zeitpunkt der Benachrichtigung
anthropic_access- und cmek_preserve-Ereignisse werden innerhalb von zwei Werktagen nach dem Zugriff bzw. der Aufbewahrung, die sie aufzeichnen, in deinen Compliance API-Feed geliefert. Dieser Feed sollte nicht als Echtzeit-Alarmierungskanal behandelt werden, und der Zeitstempel accessed_at gibt an, wann der Zugriff erfolgte, was bis zu zwei Werktage vor dem Sichtbarwerden der Aktivität in deinem Feed liegen kann. Das Feld created_at gibt den Zeitpunkt an, zu dem das Ereignis sichtbar wurde.
Automatisierte Verarbeitung erzeugt keine Zugriffsereignisse
anthropic_access-Ereignisse zeichnen ausschließlich menschlichen Zugriff auf. Anthropics automatisierte Sicherheitssysteme und Klassifikatoren verarbeiten deine Inhalte weiterhin im Rahmen des normalen Betriebs, und diese Verarbeitung erzeugt keine anthropic_access-Ereignisse. Das einzige Ereignis, das automatisierte Verarbeitung auslösen kann, ist ein cmek_preserve-Aufbewahrungsdatensatz (siehe CMEK-Inhaltsaufbewahrung). Ein leerer Feed bedeutet, dass kein Mensch bei Anthropic deine Inhalte eingesehen hat; er bedeutet nicht, dass deine Inhalte nicht von automatisierten Systemen verarbeitet wurden.
Access Transparency ändert nicht, worauf Anthropic zugreifen kann
Access Transparency zeichnet Zugriffe auf; es gewährt oder beschränkt sie nicht. Die Zwecke, zu denen Anthropic-Mitarbeitende auf deine Inhalte zugreifen dürfen, werden durch deine Vereinbarung mit Anthropic und die Nutzungsrichtlinien geregelt und sind unabhängig davon, ob Access Transparency aktiviert ist, dieselben.
CMEK-Schlüsselnutzungsprotokolle sind kein Datensatz pro Lesezugriff
Für Organisationen, die zusätzlich CMEK aktivieren, zeichnet dein Cloud-KMS-Audit-Log (CloudTrail, Cloud Audit Logs oder Azure Monitor) Anthropics Nutzung deines Schlüssels auf. Da Schlüssel während des Betriebs für kurze Zeiträume zwischengespeichert werden, erzeugt ein einzelner menschlicher Lesezugriff nicht zwangsläufig einen eigenen KMS-Entschlüsselungseintrag. Verwende den Access Transparency-Feed als Datensatz pro Zugriff; dein KMS-Log bestätigt unabhängig davon die Muster der Schlüsselnutzung.
Häufig gestellte Fragen
Kontaktiere deinen Anthropic-Ansprechpartner.
Nein. Automatisierte Verarbeitung erzeugt keine anthropic_access-Ereignisse; du siehst ein anthropic_access-Ereignis nur, wenn ein menschlicher Prüfer den Inhalt anschließend einsieht. Unabhängig davon wird ein cmek_preserve-Ereignis geschrieben, wenn Inhalte aufbewahrt werden, egal ob die Aufbewahrung von einem menschlichen Prüfer oder einer automatisierten Sicherheitspipeline ausgelöst wurde.
Access Transparency ist für Plattform-Deployments nicht verfügbar. Kontaktiere deinen Anthropic-Ansprechpartner, um deinen Anwendungsfall zu besprechen.
Access Transparency ist nicht garantiert rückwirkend. Es deckt menschlichen Zugriff auf Inhalte ab, die an oder nach deinem Registrierungsdatum in die Claude API geschrieben wurden. Möglicherweise siehst du Ereignisse für Zugriffe auf Inhalte, die vor der Registrierung geschrieben wurden.
Innerhalb von zwei Werktagen nach dem Zugriff. Konfiguriere SIEM-Alarmierungen oder geplante Exporte mit einem entsprechenden Rückblickfenster, anstatt von einer Ankunft in Echtzeit auszugehen.
Verwende das Feld resource_details.id. Es enthält dieselbe Nachrichten-ID (msg_...), die die Messages API im Feld id jedes Antwort-Bodys zurückgibt. Damit dies nützlich ist, protokolliere id in deinen eigenen Systemen zusammen mit deinen internen Metadaten, etwa der Anwendung, dem Endnutzer oder der Konversation, die die Anfrage erzeugt hat. Wenn ein Ereignis eintrifft, gleiche dessen resource_details.id mit deinen Logs ab, um genau zu ermitteln, welche Anfrage eingesehen wurde.
Access Transparency wird auf Organisationsebene aktiviert und deckt alle Workspaces ab.
Sie sind voneinander unabhängig. Mit CMEK gibt eine Sicherheitsaufbewahrung außerhalb deines Schlüssels ein separates cmek_preserve-Ereignis im selben Feed aus. Siehe CMEK-Inhaltsaufbewahrung und CMEK.
Kontaktiere deinen Anthropic-Ansprechpartner.
Verwandte Ressourcen
Was this page helpful?