• Mensajes
  • Agentes gestionados
  • Administración

Search...
⌘K
Organización
API de administraciónEspacios de trabajo
Autenticación
Descripción generalFederación de identidades de carga de trabajoGestionar WIF mediante APIReferencia de WIF
Monitoreo
API de uso y costosAPI de límites de velocidadAPI de análisis de Claude Code
Datos y cumplimiento
Residencia de datosAPI y retención de datosTransparencia de acceso
API de cumplimiento
Descripción generalObtener accesoFeed de actividadChats, archivos y proyectosOrganizaciones, usuarios, roles, grupos y configuraciónDiseñar tu integraciónErroresPreguntas frecuentes

Log in
Transparencia de acceso
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Administración/Datos y cumplimiento

Transparencia de acceso

Recibe un registro de auditoría del acceso humano a los datos de tu organización por parte del personal de Anthropic a través de la Compliance API.

Aprende cómo la Transparencia de acceso crea un registro del acceso humano a los datos de tu organización por parte del personal de Anthropic, qué cubre y cómo recibir eventos a través de la Compliance API.



Cuando la Transparencia de acceso está habilitada para tu organización:

  • Cada visualización humana de tus datos retenidos (consulta contenido cubierto) por parte de un empleado de Anthropic escribe una actividad anthropic_access en tu Activity Feed de la Compliance API.
  • El acceso ocurre únicamente para revisión de seguridad o respuesta a incidentes. Consulta Códigos de motivo.

La Transparencia de acceso está disponible para clientes elegibles bajo solicitud y no es de autoservicio. Para conocer la elegibilidad, consulta los términos de tu contrato o contacta a tu representante de cuenta de Anthropic.

Cómo funciona la Transparencia de acceso

El personal de Anthropic accede al contenido del cliente únicamente bajo condiciones definidas. La Transparencia de acceso está diseñada para hacer que dicho acceso sea visible para ti. El diseño se basa en los siguientes principios:

  • El acceso humano ocurre únicamente bajo un código de motivo publicado.
  • Las visualizaciones humanas de tu contenido cubierto quedan registradas. Las herramientas internas de Anthropic que pueden acceder a tu contenido cubierto están instrumentadas para emitir un evento en cada visualización.
  • Los eventos representan acceso humano, no procesamiento automatizado. Los sistemas de seguridad automatizados de Anthropic procesan tu contenido en un pipeline seguro sin acceso humano interactivo; ese procesamiento no escribe en este feed.
  • Los eventos llegan a tu feed existente. Las actividades son accesibles a través de tu Activity Feed de la Compliance API. Las credenciales, auditorías, exportaciones e integraciones SIEM existentes para la Compliance API seguirán aplicándose.

Qué cubre la Transparencia de acceso

  • Contenido cubierto: La Transparencia de acceso cubre el contenido de prompts y respuestas enviado a través de la Messages API de Claude o sesiones de Claude Code. La documentación general de ZDR de Anthropic y la documentación de ZDR para Claude Code explican qué APIs y funcionalidades están cubiertas por ZDR. Las mismas APIs y funcionalidades están cubiertas por la Transparencia de acceso.
  • Visualizaciones manuales por parte del personal de Anthropic: Las visualizaciones manuales de tu contenido cubierto por parte de revisores de Anthropic generan eventos.

Qué no cubre la Transparencia de acceso

  • Procesamiento automatizado: El servicio de modelos, los clasificadores de seguridad y los pipelines de detección de abuso procesan tu contenido como parte de la operación normal y no generan eventos.
  • La actividad de tu propia organización: Tus llamadas a la API, acciones de administrador y lecturas de la Compliance API están cubiertas por los tipos de eventos estándar del Activity Feed.
  • Claude para Enterprise y Claude Apps: Los asientos de claude.ai Enterprise, Claude for Work, Cowork y Claude in Chrome no están cubiertos.
  • Productos de consumo de Claude: Planes Claude Free, Pro o Max.
  • Plataformas operadas por socios: Amazon Bedrock y Vertex AI; consulta los controles de transparencia de esas plataformas.
  • Todo lo que ZDR no cubre: Los productos que no están cubiertos por ZDR (por ejemplo, la Files API, las aplicaciones con estado alojadas por Anthropic y la Batch API) no están cubiertos por la Transparencia de acceso. Consulta la documentación de ZDR para obtener detalles adicionales.

Primeros pasos

Para habilitar la Transparencia de acceso:

  1. 1

    Solicita la Transparencia de acceso

    Contacta a tu representante de cuenta de Anthropic.

  2. 2

    Anthropic revisa la elegibilidad

    Anthropic confirma que tu organización cumple con los criterios de elegibilidad y habilita la capacidad a nivel de organización.

  3. 3

    Recibe eventos a través de la Compliance API

    Las actividades anthropic_access aparecen en tu Activity Feed existente bajo tu Compliance Access Key existente; no se requiere ningún endpoint ni credenciales nuevas.

La Transparencia de acceso se habilita a nivel de organización y cubre todos los espacios de trabajo. La inscripción por espacio de trabajo no está disponible actualmente.

Recepción de eventos de Transparencia de acceso

Los eventos de Transparencia de acceso se entregan como el tipo de actividad anthropic_access en el Activity Feed de la Compliance API. Filtra con activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

La paginación, el filtrado por rango de fechas (created_at.gte / .lt) y el envoltorio de respuesta (has_more, first_id, last_id) se comparten con el resto del Activity Feed. Consulta Consultar el Activity Feed.

Cada actividad anthropic_access incluye los campos estándar de Activity más los siguientes:

CampoTipoDescripción
idstringIdentificador único para esta actividad
accessed_atstring RFC 3339Cuándo ocurrió el acceso. Podría ser anterior al momento en que la actividad se vuelve visible en tu feed
created_atstring RFC 3339Cuándo la actividad se volvió visible en tu feed
actorobjectSiempre { "type": "anthropic_actor", "email_address": null }. La identidad individual del empleado no se divulga
accessor_departmentstringEl equipo de Anthropic que realizó el acceso (por ejemplo, Safeguards)
reason_codeenumConsulta Códigos de motivo
resource_details.typeenumUn tipo de recurso, actualmente solo message. Extensible para futuros tipos de recursos
resource_details.idstring o nullIdentificador del contenido al que se accedió
resource_details.parentstring o nullIdentificador del elemento padre del contenido, por ejemplo el ID de conversación que contiene un mensaje. Actualmente null u omitido hasta que se admitan recursos con elementos padre
organization_idstringLa organización a la que pertenece el contenido. Formato de ID etiquetado (org_...)
organization_uuidstringLa organización a la que pertenece el contenido. Formato UUID
workspace_idstring o nullEl espacio de trabajo al que pertenece el contenido

Ejemplo de mensaje JSON:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Códigos de motivo

El conjunto de códigos de motivo es cerrado. Anthropic actualizará esta página en caso de que introduzca un nuevo código.

CódigoSignificado
safety_reviewEl contenido fue visualizado como parte de una investigación de política de uso o de seguridad
incident_responseEl contenido fue visualizado mientras se investigaba un incidente que afectaba a tu organización

Preservación de contenido con CMEK

En casos excepcionales, Anthropic preserva contenido específico más allá de la ventana de retención estándar (por ejemplo, cuando una revisión de seguridad confirma contenido gravemente dañino que debe retenerse para una investigación en curso). La preservación es en sí misma una acción registrada y visible para el cliente:

  • Se escribe un evento de preservación en tu feed. Cuando se preserva contenido, se escribe un evento con tipo cmek_preserve en tu Activity Feed de la Compliance API, que incluye un código de motivo del mismo conjunto cerrado y los mismos campos que un evento de acceso.
  • La preservación sigue a la revisión. Un evento de preservación siempre sigue a un evento anthropic_access, porque la preservación se inicia a partir de una revisión humana.
  • Para organizaciones con CMEK, la preservación es un movimiento de clave visible. El contenido preservado se vuelve a cifrar fuera de tu clave gestionada por el cliente para que la investigación pueda continuar independientemente de tu clave. El evento de preservación es tu registro de que esto ocurrió. Todo el resto del contenido retenido permanece bajo tu clave.

Elegibilidad por superficie

La siguiente tabla enumera qué superficies están cubiertas por la Transparencia de acceso. La cobertura significa que el acceso humano al contenido de esa superficie genera eventos anthropic_access.

SuperficieCubiertaDetalles
Claude API (api.anthropic.com)SíPrompts, completaciones y datos directamente incrustados en las entradas de la API
Claude Code (usando una clave de API)SíEl tráfico de API desde Claude Code está cubierto como tráfico de la Claude API
Claude Platform en AWSSíClaude Platform en AWS genera eventos de Transparencia de acceso dentro de la Compliance API (no en AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)NoLas APIs Batch y Files de la Claude API no están cubiertas, al igual que no están cubiertas por ZDR
Claude para Enterprise (asientos de claude.ai)NoNo cubierto
Claude for WorkNoNo cubierto
Claude Free, Pro, MaxNoLos planes de consumo no son elegibles
Anthropic WorkbenchNoEl Workbench almacena datos en almacenes de datos que no están cubiertos por la Transparencia de acceso
Microsoft FoundryNoNo disponible
Amazon Bedrock, Vertex AINoPlataformas operadas por socios; consulta los controles de transparencia de esas plataformas

Limitaciones y exclusiones

Temporización de la cobertura

La Transparencia de acceso se aplica desde el momento en que se habilita para tu organización. El contenido que ya está en tu ventana de retención al momento de la habilitación también podría generar eventos cuando se accede a él, pero Anthropic no garantiza cobertura para el contenido escrito antes de la habilitación. Considera tu fecha de habilitación como el inicio de la cobertura confiable. Podría haber un retraso de hasta dos horas entre la habilitación de la Transparencia de acceso y el momento en que tu contenido queda cubierto.

Temporización de las notificaciones

Los eventos anthropic_access se entregan a tu feed de la Compliance API dentro de los dos días hábiles posteriores al acceso que registran. Este feed no debe tratarse como un canal de alertas en tiempo real, y la marca de tiempo accessed_at refleja cuándo ocurrió el acceso, lo cual podría ser hasta dos días hábiles antes de que la actividad se vuelva visible en tu feed. El campo created_at refleja el momento en que el evento se volvió visible.

El procesamiento automatizado no se registra

La Transparencia de acceso registra únicamente el acceso humano. Los sistemas de seguridad automatizados y los clasificadores de Anthropic continúan procesando tu contenido como parte de la operación normal, y ese procesamiento no genera eventos anthropic_access. Un feed vacío significa que ningún humano en Anthropic ha visualizado tu contenido; no significa que tu contenido no haya sido procesado por sistemas automatizados.

La Transparencia de acceso no cambia a qué puede acceder Anthropic

La Transparencia de acceso registra el acceso; no lo otorga ni lo restringe. Los propósitos para los cuales el personal de Anthropic puede acceder a tu contenido se rigen por tu acuerdo con Anthropic y las Políticas de uso, y son los mismos independientemente de si la Transparencia de acceso está habilitada.

Los registros de uso de claves de CMEK no son un registro por lectura

Para las organizaciones que también habilitan CMEK, tu registro de auditoría de KMS en la nube (CloudTrail, Cloud Audit Logs o Azure Monitor) registra el uso de tu clave por parte de Anthropic. Debido a que las claves se almacenan en caché durante períodos cortos durante la operación, una lectura humana individual no necesariamente produce una entrada de descifrado de KMS distinta. Usa el feed de Transparencia de acceso como el registro por acceso; tu registro de KMS confirma de forma independiente los patrones de uso de claves.

Preguntas frecuentes

Recursos relacionados

  • Descripción general de la Compliance API
  • Activity Feed
  • API y retención de datos
  • Claves de cifrado gestionadas por el cliente (CMEK)
  • Uso de datos de Claude Code
  • Trust Center

Was this page helpful?

  • Cómo funciona la Transparencia de acceso
  • Qué cubre la Transparencia de acceso
  • Qué no cubre la Transparencia de acceso
  • Primeros pasos
  • Recepción de eventos de Transparencia de acceso
  • Códigos de motivo
  • Preservación de contenido con CMEK
  • Elegibilidad por superficie
  • Limitaciones y exclusiones
  • Temporización de la cobertura
  • Temporización de las notificaciones
  • El procesamiento automatizado no se registra
  • La Transparencia de acceso no cambia a qué puede acceder Anthropic
  • Los registros de uso de claves de CMEK no son un registro por lectura
  • Preguntas frecuentes
  • Recursos relacionados