Access Transparency
Recevez un enregistrement d'audit des accès humains aux données de votre organisation par le personnel d'Anthropic via la Compliance API.
Découvrez comment Access Transparency (transparence des accès) crée un enregistrement des accès humains aux données de votre organisation par le personnel d'Anthropic, ce qu'il couvre et comment recevoir les événements via la Compliance API.
Fonctionnement d'Access Transparency
Le personnel d'Anthropic n'accède au contenu des clients que dans des conditions définies. Access Transparency est conçu pour rendre ces accès visibles pour vous. Sa conception repose sur les principes suivants :
- L'accès humain n'a lieu que sous un code de motif publié.
- Les consultations humaines de votre contenu couvert sont enregistrées. Les outils internes d'Anthropic pouvant atteindre votre contenu couvert sont instrumentés pour émettre un événement à chaque consultation.
- Les événements représentent un accès humain, et non un traitement automatisé. Les systèmes de sécurité automatisés d'Anthropic traitent votre contenu dans un pipeline sécurisé sans accès humain interactif ; ce traitement ne génère pas d'événements
anthropic_access. Le seul événement qu'un traitement automatisé peut déclencher est un enregistrement de préservationcmek_preserve(voir Préservation de contenu CMEK). - Les événements arrivent sur votre flux existant. Les activités sont accessibles via votre Activity Feed de la Compliance API. Les identifiants, audits, exports et intégrations SIEM existants pour la Compliance API continuent de s'appliquer.
Ce que couvre Access Transparency
- Contenu couvert : Access Transparency couvre le contenu des prompts et des réponses envoyés via la Claude Messages API ou les sessions Claude Code. La documentation générale ZDR d'Anthropic et la documentation ZDR pour Claude Code expliquent quelles API et fonctionnalités sont couvertes par le ZDR. Les mêmes API et fonctionnalités sont couvertes par Access Transparency.
- Consultations manuelles par le personnel d'Anthropic : Les consultations manuelles de votre contenu couvert par les examinateurs d'Anthropic génèrent des événements.
Ce que ne couvre pas Access Transparency
- Traitement automatisé : La mise à disposition des modèles, les classificateurs de sécurité et les pipelines de détection des abus traitent votre contenu dans le cadre du fonctionnement normal et ne génèrent pas d'événements
anthropic_access. Une préservation déclenchée par un traitement automatisé génère en revanche un événementcmek_preserve(voir Préservation de contenu CMEK). - L'activité de votre propre organisation : Vos appels API, actions d'administration et lectures de la Compliance API sont couverts par les types d'événements standard de l'Activity Feed.
- Claude for Enterprise et Claude Apps : Les sièges claude.ai Enterprise, Claude for Work, Cowork et Claude in Chrome ne sont pas couverts.
- Produits Claude grand public : Forfaits Claude Free, Pro ou Max.
- Plateformes exploitées par des partenaires : Amazon Bedrock et Google Cloud ; reportez-vous aux contrôles de transparence de ces plateformes.
- Tout ce que le ZDR ne couvre pas : Les produits non couverts par le ZDR (par exemple, la Files API, les applications avec état hébergées par Anthropic et la Batch API) ne sont pas couverts par Access Transparency. Consultez la documentation ZDR pour plus de détails.
Premiers pas
Pour activer Access Transparency :
Demander Access Transparency
Contactez votre représentant de compte Anthropic.
Anthropic examine l'éligibilité
Anthropic confirme que votre organisation remplit les critères d'éligibilité et active la fonctionnalité au niveau de l'organisation.
Recevoir les événements via la Compliance API
Les activités
anthropic_accessapparaissent dans votre Activity Feed existant sous votre Compliance Access Key existante ; aucun nouveau point de terminaison ni aucun nouvel identifiant n'est requis.
Access Transparency est activé au niveau de l'organisation et couvre tous les espaces de travail. L'inscription par espace de travail n'est pas disponible actuellement.
Réception des événements Access Transparency
Les événements Access Transparency sont livrés sous le type d'activité anthropic_access sur l'Activity Feed de la Compliance API. Filtrez avec activity_types[] :
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"La pagination, le filtrage par plage de dates (created_at.gte / .lt) et l'enveloppe de réponse (has_more, first_id, last_id) sont partagés avec le reste de l'Activity Feed. Consultez Interroger l'Activity Feed.
Chaque activité anthropic_access comporte les champs Activity standard ainsi que les suivants :
| Champ | Type | Description |
|---|---|---|
id | string | Identifiant unique de cette activité |
accessed_at | chaîne RFC 3339 | Moment où l'accès a eu lieu. Peut être antérieur au moment où l'activité devient visible dans votre flux |
created_at | chaîne RFC 3339 | Moment où l'activité est devenue visible dans votre flux |
actor | object | Toujours { "type": "anthropic_actor", "email_address": null }. L'identité individuelle de l'employé n'est pas divulguée |
accessor_department | string | L'équipe Anthropic qui a effectué l'accès (par exemple, Safeguards) |
reason_code | enum | Voir Codes de motif |
resource_details.type | enum | Un type de ressource, actuellement uniquement message. Extensible pour de futurs types de ressources |
resource_details.id | string ou null | Identifiant du contenu consulté |
resource_details.parent | string ou null | Identifiant du parent du contenu, par exemple l'ID de la conversation contenant un message. Actuellement null ou omis jusqu'à ce que les ressources avec parents soient prises en charge |
organization_id | string | L'organisation à laquelle appartient le contenu. Format d'ID balisé (org_...) |
organization_uuid | string | L'organisation à laquelle appartient le contenu. Format UUID |
workspace_id | string ou null | L'espace de travail auquel appartient le contenu |
Exemple de message JSON :
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Préservation de contenu CMEK
Dans de rares cas, Anthropic préserve un contenu spécifique au-delà de la fenêtre de conservation standard (par exemple, lorsqu'un examen de sécurité confirme un contenu gravement préjudiciable qui doit être conservé pour une enquête en cours). La préservation est elle-même une action journalisée et visible par le client :
- Un événement de préservation est écrit dans votre flux. Lorsqu'un contenu est préservé, un événement de type
cmek_preserveest écrit dans votre Activity Feed de la Compliance API. Les événements de préservation comportent les mêmes champs qu'un événementanthropic_access; seul le type d'événement diffère, de sorte qu'un analyseur qui gère l'un gère les deux. Consultez les codes de motif. - Un événement de préservation est écrit quelle que soit la manière dont la préservation a été déclenchée. La préservation suit habituellement un examen humain du contenu, mais l'événement est écrit que la préservation ait été déclenchée par un examinateur humain ou par un pipeline de sécurité automatisé : l'enregistrement reflète le fait que l'état de conservation de votre contenu a changé, indépendamment de qui l'a modifié.
- Pour les organisations CMEK, la préservation est un mouvement de clé visible. Le contenu préservé est rechiffré en dehors de votre clé gérée par le client afin que l'enquête puisse se poursuivre indépendamment de votre clé. L'événement de préservation constitue votre enregistrement attestant que cela s'est produit. Tout autre contenu conservé reste sous votre clé.
Filtrez les événements de préservation de la même manière que les événements d'accès :
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Exemple de message JSON :
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Pour les événements de préservation, accessed_at enregistre le moment où le contenu a été préservé.
Codes de motif
L'ensemble des codes de motif est fermé. Anthropic mettra à jour cette page si un nouveau code est introduit.
| Code | Signification |
|---|---|
safety_review | Le contenu a été consulté dans le cadre d'une enquête relative à la politique d'utilisation ou à la sécurité |
incident_response | Le contenu a été consulté lors de l'investigation d'un incident affectant votre organisation |
policy_violation_investigation | Le contenu a été préservé au cours d'une enquête Trust and Safety pour violation de politique |
csae_report | Le contenu a été préservé comme preuve pour un signalement relatif à la sécurité des enfants (CSAE) |
Éligibilité des surfaces
Le tableau suivant indique quelles surfaces sont couvertes par Access Transparency. La couverture signifie que l'accès humain au contenu provenant de cette surface génère des événements anthropic_access.
| Surface | Couverte | Détails |
|---|---|---|
Claude API (api.anthropic.com) | Oui | Prompts, complétions et données directement intégrées dans les entrées de l'API |
| Claude Code (avec une clé API) | Oui | Le trafic API provenant de Claude Code est couvert en tant que trafic Claude API |
| Claude Platform on AWS | Oui | Claude Platform on AWS génère des événements Access Transparency dans la Compliance API (et non dans AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Non | Les API Batch et Files de la Claude API ne sont pas couvertes, tout comme elles ne sont pas couvertes par le ZDR |
| Claude for Enterprise (sièges claude.ai) | Non | Non couvert |
| Claude for Work | Non | Non couvert |
| Claude Free, Pro, Max | Non | Les forfaits grand public ne sont pas éligibles |
| Playground (Claude Console) | Non | Non couvert |
| Microsoft Foundry | Non | Non disponible |
| Amazon Bedrock, Google Cloud | Non | Plateformes exploitées par des partenaires ; reportez-vous aux contrôles de transparence de ces plateformes |
Limitations et exclusions
Calendrier de couverture
Access Transparency s'applique à partir du moment où il est activé pour votre organisation. Le contenu déjà présent dans votre fenêtre de conservation au moment de l'activation peut également générer des événements lorsqu'il est consulté, mais Anthropic ne garantit pas la couverture du contenu écrit avant l'activation. Considérez votre date d'activation comme le début d'une couverture fiable. Il peut y avoir un délai allant jusqu'à deux heures entre l'activation d'Access Transparency et la couverture de votre contenu.
Délai de notification
Les événements anthropic_access et cmek_preserve sont livrés dans votre flux Compliance API dans les deux jours ouvrables suivant l'accès ou la préservation qu'ils enregistrent. Ce flux ne doit pas être considéré comme un canal d'alerte en temps réel, et l'horodatage accessed_at reflète le moment où l'accès a eu lieu, qui peut précéder de jusqu'à deux jours ouvrables le moment où l'activité devient visible dans votre flux. Le champ created_at reflète le moment où l'événement est devenu visible.
Le traitement automatisé ne génère pas d'événements d'accès
Les événements anthropic_access enregistrent uniquement les accès humains. Les systèmes de sécurité automatisés et les classificateurs d'Anthropic continuent de traiter votre contenu dans le cadre du fonctionnement normal, et ce traitement ne génère pas d'événements anthropic_access. Le seul événement qu'un traitement automatisé peut déclencher est un enregistrement de préservation cmek_preserve (voir Préservation de contenu CMEK). Un flux vide signifie qu'aucun humain chez Anthropic n'a consulté votre contenu ; cela ne signifie pas que votre contenu n'a pas été traité par des systèmes automatisés.
Access Transparency ne modifie pas ce à quoi Anthropic peut accéder
Access Transparency enregistre les accès ; il ne les accorde ni ne les restreint. Les finalités pour lesquelles le personnel d'Anthropic peut accéder à votre contenu sont régies par votre accord avec Anthropic et les Politiques d'utilisation, et sont les mêmes que Access Transparency soit activé ou non.
Les journaux d'utilisation de clé CMEK ne constituent pas un enregistrement par lecture
Pour les organisations qui activent également CMEK, le journal d'audit de votre KMS cloud (CloudTrail, Cloud Audit Logs ou Azure Monitor) enregistre l'utilisation de votre clé par Anthropic. Comme les clés sont mises en cache pendant de courtes périodes en cours de fonctionnement, une lecture humaine individuelle ne produit pas nécessairement une entrée de déchiffrement KMS distincte. Utilisez le flux Access Transparency comme enregistrement par accès ; votre journal KMS confirme indépendamment les schémas d'utilisation de la clé.
Foire aux questions
Contactez votre représentant de compte Anthropic.
Non. Le traitement automatisé ne génère pas d'événements anthropic_access ; vous ne verrez un événement anthropic_access que si un examinateur humain consulte ensuite le contenu. Par ailleurs, un événement cmek_preserve est écrit lorsqu'un contenu est préservé, que la préservation ait été déclenchée par un examinateur humain ou par un pipeline de sécurité automatisé.
Access Transparency n'est pas disponible pour les déploiements de plateforme. Contactez votre représentant de compte Anthropic pour discuter de votre cas d'utilisation.
Il n'est pas garanti qu'Access Transparency soit rétroactif. Il couvre les accès humains au contenu écrit dans la Claude API à compter de votre date d'inscription. Vous pourriez voir des événements pour des accès à du contenu écrit avant l'inscription.
Dans les deux jours ouvrables suivant l'accès. Configurez toute alerte SIEM ou tout export planifié avec une fenêtre rétrospective correspondante plutôt que de supposer une arrivée en temps réel.
Utilisez le champ resource_details.id. Il contient le même ID de message (msg_...) que la Messages API renvoie dans le champ id de chaque corps de réponse. Pour que cela soit utile, journalisez id dans vos propres systèmes aux côtés de vos métadonnées internes, telles que l'application, l'utilisateur final ou la conversation ayant produit la requête. Lorsqu'un événement arrive, faites la jointure de son resource_details.id avec vos journaux pour identifier exactement quelle requête a été consultée.
Access Transparency est activé au niveau de l'organisation et couvre tous les espaces de travail.
Ils sont indépendants. Avec CMEK, la préservation de sécurité en dehors de votre clé émet un événement cmek_preserve distinct sur le même flux. Consultez Préservation de contenu CMEK et CMEK.
Contactez votre représentant de compte Anthropic.
Ressources associées
Was this page helpful?