Claude Platform Docs
AdministrationDonnées et conformité

Access Transparency

Recevez un enregistrement d'audit des accès humains aux données de votre organisation par le personnel d'Anthropic via la Compliance API.

Découvrez comment Access Transparency (transparence des accès) crée un enregistrement des accès humains aux données de votre organisation par le personnel d'Anthropic, ce qu'il couvre et comment recevoir les événements via la Compliance API.

Fonctionnement d'Access Transparency

Le personnel d'Anthropic n'accède au contenu des clients que dans des conditions définies. Access Transparency est conçu pour rendre ces accès visibles pour vous. Sa conception repose sur les principes suivants :

  • L'accès humain n'a lieu que sous un code de motif publié.
  • Les consultations humaines de votre contenu couvert sont enregistrées. Les outils internes d'Anthropic pouvant atteindre votre contenu couvert sont instrumentés pour émettre un événement à chaque consultation.
  • Les événements représentent un accès humain, et non un traitement automatisé. Les systèmes de sécurité automatisés d'Anthropic traitent votre contenu dans un pipeline sécurisé sans accès humain interactif ; ce traitement ne génère pas d'événements anthropic_access. Le seul événement qu'un traitement automatisé peut déclencher est un enregistrement de préservation cmek_preserve (voir Préservation de contenu CMEK).
  • Les événements arrivent sur votre flux existant. Les activités sont accessibles via votre Activity Feed de la Compliance API. Les identifiants, audits, exports et intégrations SIEM existants pour la Compliance API continuent de s'appliquer.

Ce que couvre Access Transparency

  • Contenu couvert : Access Transparency couvre le contenu des prompts et des réponses envoyés via la Claude Messages API ou les sessions Claude Code. La documentation générale ZDR d'Anthropic et la documentation ZDR pour Claude Code expliquent quelles API et fonctionnalités sont couvertes par le ZDR. Les mêmes API et fonctionnalités sont couvertes par Access Transparency.
  • Consultations manuelles par le personnel d'Anthropic : Les consultations manuelles de votre contenu couvert par les examinateurs d'Anthropic génèrent des événements.

Ce que ne couvre pas Access Transparency

  • Traitement automatisé : La mise à disposition des modèles, les classificateurs de sécurité et les pipelines de détection des abus traitent votre contenu dans le cadre du fonctionnement normal et ne génèrent pas d'événements anthropic_access. Une préservation déclenchée par un traitement automatisé génère en revanche un événement cmek_preserve (voir Préservation de contenu CMEK).
  • L'activité de votre propre organisation : Vos appels API, actions d'administration et lectures de la Compliance API sont couverts par les types d'événements standard de l'Activity Feed.
  • Claude for Enterprise et Claude Apps : Les sièges claude.ai Enterprise, Claude for Work, Cowork et Claude in Chrome ne sont pas couverts.
  • Produits Claude grand public : Forfaits Claude Free, Pro ou Max.
  • Plateformes exploitées par des partenaires : Amazon Bedrock et Google Cloud ; reportez-vous aux contrôles de transparence de ces plateformes.
  • Tout ce que le ZDR ne couvre pas : Les produits non couverts par le ZDR (par exemple, la Files API, les applications avec état hébergées par Anthropic et la Batch API) ne sont pas couverts par Access Transparency. Consultez la documentation ZDR pour plus de détails.

Premiers pas

Pour activer Access Transparency :

  1. Demander Access Transparency

    Contactez votre représentant de compte Anthropic.

  2. Anthropic examine l'éligibilité

    Anthropic confirme que votre organisation remplit les critères d'éligibilité et active la fonctionnalité au niveau de l'organisation.

  3. Recevoir les événements via la Compliance API

    Les activités anthropic_access apparaissent dans votre Activity Feed existant sous votre Compliance Access Key existante ; aucun nouveau point de terminaison ni aucun nouvel identifiant n'est requis.

Access Transparency est activé au niveau de l'organisation et couvre tous les espaces de travail. L'inscription par espace de travail n'est pas disponible actuellement.

Réception des événements Access Transparency

Les événements Access Transparency sont livrés sous le type d'activité anthropic_access sur l'Activity Feed de la Compliance API. Filtrez avec activity_types[] :

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

La pagination, le filtrage par plage de dates (created_at.gte / .lt) et l'enveloppe de réponse (has_more, first_id, last_id) sont partagés avec le reste de l'Activity Feed. Consultez Interroger l'Activity Feed.

Chaque activité anthropic_access comporte les champs Activity standard ainsi que les suivants :

ChampTypeDescription
idstringIdentifiant unique de cette activité
accessed_atchaîne RFC 3339Moment où l'accès a eu lieu. Peut être antérieur au moment où l'activité devient visible dans votre flux
created_atchaîne RFC 3339Moment où l'activité est devenue visible dans votre flux
actorobjectToujours { "type": "anthropic_actor", "email_address": null }. L'identité individuelle de l'employé n'est pas divulguée
accessor_departmentstringL'équipe Anthropic qui a effectué l'accès (par exemple, Safeguards)
reason_codeenumVoir Codes de motif
resource_details.typeenumUn type de ressource, actuellement uniquement message. Extensible pour de futurs types de ressources
resource_details.idstring ou nullIdentifiant du contenu consulté
resource_details.parentstring ou nullIdentifiant du parent du contenu, par exemple l'ID de la conversation contenant un message. Actuellement null ou omis jusqu'à ce que les ressources avec parents soient prises en charge
organization_idstringL'organisation à laquelle appartient le contenu. Format d'ID balisé (org_...)
organization_uuidstringL'organisation à laquelle appartient le contenu. Format UUID
workspace_idstring ou nullL'espace de travail auquel appartient le contenu

Exemple de message JSON :

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Préservation de contenu CMEK

Dans de rares cas, Anthropic préserve un contenu spécifique au-delà de la fenêtre de conservation standard (par exemple, lorsqu'un examen de sécurité confirme un contenu gravement préjudiciable qui doit être conservé pour une enquête en cours). La préservation est elle-même une action journalisée et visible par le client :

  • Un événement de préservation est écrit dans votre flux. Lorsqu'un contenu est préservé, un événement de type cmek_preserve est écrit dans votre Activity Feed de la Compliance API. Les événements de préservation comportent les mêmes champs qu'un événement anthropic_access ; seul le type d'événement diffère, de sorte qu'un analyseur qui gère l'un gère les deux. Consultez les codes de motif.
  • Un événement de préservation est écrit quelle que soit la manière dont la préservation a été déclenchée. La préservation suit habituellement un examen humain du contenu, mais l'événement est écrit que la préservation ait été déclenchée par un examinateur humain ou par un pipeline de sécurité automatisé : l'enregistrement reflète le fait que l'état de conservation de votre contenu a changé, indépendamment de qui l'a modifié.
  • Pour les organisations CMEK, la préservation est un mouvement de clé visible. Le contenu préservé est rechiffré en dehors de votre clé gérée par le client afin que l'enquête puisse se poursuivre indépendamment de votre clé. L'événement de préservation constitue votre enregistrement attestant que cela s'est produit. Tout autre contenu conservé reste sous votre clé.

Filtrez les événements de préservation de la même manière que les événements d'accès :

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Exemple de message JSON :

{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

Pour les événements de préservation, accessed_at enregistre le moment où le contenu a été préservé.

Codes de motif

L'ensemble des codes de motif est fermé. Anthropic mettra à jour cette page si un nouveau code est introduit.

CodeSignification
safety_reviewLe contenu a été consulté dans le cadre d'une enquête relative à la politique d'utilisation ou à la sécurité
incident_responseLe contenu a été consulté lors de l'investigation d'un incident affectant votre organisation
policy_violation_investigationLe contenu a été préservé au cours d'une enquête Trust and Safety pour violation de politique
csae_reportLe contenu a été préservé comme preuve pour un signalement relatif à la sécurité des enfants (CSAE)

Éligibilité des surfaces

Le tableau suivant indique quelles surfaces sont couvertes par Access Transparency. La couverture signifie que l'accès humain au contenu provenant de cette surface génère des événements anthropic_access.

SurfaceCouverteDétails
Claude API (api.anthropic.com)OuiPrompts, complétions et données directement intégrées dans les entrées de l'API
Claude Code (avec une clé API)OuiLe trafic API provenant de Claude Code est couvert en tant que trafic Claude API
Claude Platform on AWSOuiClaude Platform on AWS génère des événements Access Transparency dans la Compliance API (et non dans AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)NonLes API Batch et Files de la Claude API ne sont pas couvertes, tout comme elles ne sont pas couvertes par le ZDR
Claude for Enterprise (sièges claude.ai)NonNon couvert
Claude for WorkNonNon couvert
Claude Free, Pro, MaxNonLes forfaits grand public ne sont pas éligibles
Playground (Claude Console)NonNon couvert
Microsoft FoundryNonNon disponible
Amazon Bedrock, Google CloudNonPlateformes exploitées par des partenaires ; reportez-vous aux contrôles de transparence de ces plateformes

Limitations et exclusions

Calendrier de couverture

Access Transparency s'applique à partir du moment où il est activé pour votre organisation. Le contenu déjà présent dans votre fenêtre de conservation au moment de l'activation peut également générer des événements lorsqu'il est consulté, mais Anthropic ne garantit pas la couverture du contenu écrit avant l'activation. Considérez votre date d'activation comme le début d'une couverture fiable. Il peut y avoir un délai allant jusqu'à deux heures entre l'activation d'Access Transparency et la couverture de votre contenu.

Délai de notification

Les événements anthropic_access et cmek_preserve sont livrés dans votre flux Compliance API dans les deux jours ouvrables suivant l'accès ou la préservation qu'ils enregistrent. Ce flux ne doit pas être considéré comme un canal d'alerte en temps réel, et l'horodatage accessed_at reflète le moment où l'accès a eu lieu, qui peut précéder de jusqu'à deux jours ouvrables le moment où l'activité devient visible dans votre flux. Le champ created_at reflète le moment où l'événement est devenu visible.

Le traitement automatisé ne génère pas d'événements d'accès

Les événements anthropic_access enregistrent uniquement les accès humains. Les systèmes de sécurité automatisés et les classificateurs d'Anthropic continuent de traiter votre contenu dans le cadre du fonctionnement normal, et ce traitement ne génère pas d'événements anthropic_access. Le seul événement qu'un traitement automatisé peut déclencher est un enregistrement de préservation cmek_preserve (voir Préservation de contenu CMEK). Un flux vide signifie qu'aucun humain chez Anthropic n'a consulté votre contenu ; cela ne signifie pas que votre contenu n'a pas été traité par des systèmes automatisés.

Access Transparency ne modifie pas ce à quoi Anthropic peut accéder

Access Transparency enregistre les accès ; il ne les accorde ni ne les restreint. Les finalités pour lesquelles le personnel d'Anthropic peut accéder à votre contenu sont régies par votre accord avec Anthropic et les Politiques d'utilisation, et sont les mêmes que Access Transparency soit activé ou non.

Les journaux d'utilisation de clé CMEK ne constituent pas un enregistrement par lecture

Pour les organisations qui activent également CMEK, le journal d'audit de votre KMS cloud (CloudTrail, Cloud Audit Logs ou Azure Monitor) enregistre l'utilisation de votre clé par Anthropic. Comme les clés sont mises en cache pendant de courtes périodes en cours de fonctionnement, une lecture humaine individuelle ne produit pas nécessairement une entrée de déchiffrement KMS distincte. Utilisez le flux Access Transparency comme enregistrement par accès ; votre journal KMS confirme indépendamment les schémas d'utilisation de la clé.

Foire aux questions

Was this page helpful?