Découvrez comment Access Transparency crée un enregistrement des accès humains aux données de votre organisation par le personnel d'Anthropic, ce qu'il couvre, et comment recevoir les événements via l'API Compliance.
Lorsque Access Transparency est activé pour votre organisation :
anthropic_access dans votre flux d'activité de l'API Compliance.Access Transparency est disponible sur demande pour les clients éligibles et n'est pas en libre-service. Pour l'éligibilité, reportez-vous aux conditions de votre contrat ou contactez votre représentant de compte Anthropic.
Le personnel d'Anthropic n'accède au contenu client que dans des conditions définies. Access Transparency est conçu pour rendre ces accès visibles pour vous. La conception repose sur les principes suivants :
anthropic_access. Le seul événement que le traitement automatisé peut initier est un enregistrement de préservation cmek_preserve (voir Préservation de contenu CMEK).anthropic_access. La préservation initiée par un traitement automatisé génère bien un événement cmek_preserve (voir Préservation de contenu CMEK).Pour activer Access Transparency :
Demandez Access Transparency
Contactez votre représentant de compte Anthropic.
Anthropic examine l'éligibilité
Anthropic confirme que votre organisation répond aux critères d'éligibilité et active la fonctionnalité au niveau de l'organisation.
Recevez les événements via l'API Compliance
Les activités anthropic_access apparaissent dans votre flux d'activité existant sous votre clé d'accès Compliance existante ; aucun nouveau point de terminaison ni nouveaux identifiants ne sont requis.
Access Transparency est activé au niveau de l'organisation et couvre tous les espaces de travail. L'inscription par espace de travail n'est pas disponible actuellement.
Les événements Access Transparency sont livrés sous le type d'activité anthropic_access sur le flux d'activité de l'API Compliance. Filtrez avec activity_types[] :
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"La pagination, le filtrage par plage de dates (created_at.gte / .lt) et l'enveloppe de réponse (has_more, first_id, last_id) sont partagés avec le reste du flux d'activité. Voir Interroger le flux d'activité.
Chaque activité anthropic_access comporte les champs d'activité standard ainsi que les suivants :
| Champ | Type | Description |
|---|---|---|
id | string | Identifiant unique de cette activité |
accessed_at | chaîne RFC 3339 | Moment où l'accès a eu lieu. Peut être antérieur au moment où l'activité devient visible dans votre flux |
created_at | chaîne RFC 3339 | Moment où l'activité est devenue visible dans votre flux |
actor | object | Toujours { "type": "anthropic_actor", "email_address": null }. L'identité individuelle de l'employé n'est pas divulguée |
accessor_department | string | L'équipe Anthropic qui a effectué l'accès (par exemple, Safeguards) |
reason_code | enum | Voir Codes de motif |
resource_details.type | enum | Un type de ressource, actuellement uniquement message. Extensible pour de futurs types de ressources |
resource_details.id | string ou null | Identifiant du contenu consulté |
resource_details.parent | string ou null | Identifiant du parent du contenu, par exemple l'ID de conversation contenant un message. Actuellement null ou omis jusqu'à ce que les ressources avec parents soient prises en charge |
organization_id | string | L'organisation à laquelle appartient le contenu. Format d'ID étiqueté (org_...) |
organization_uuid | string | L'organisation à laquelle appartient le contenu. Format UUID |
workspace_id | string ou null | L'espace de travail auquel appartient le contenu |
Exemple de message JSON :
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Dans de rares cas, Anthropic préserve un contenu spécifique au-delà de la fenêtre de rétention standard (par exemple, lorsqu'un examen de sécurité confirme un contenu gravement préjudiciable qui doit être conservé pour une enquête en cours). La préservation est elle-même une action journalisée et visible par le client :
cmek_preserve est écrit dans votre flux d'activité de l'API Compliance. Les événements de préservation comportent les mêmes champs qu'un événement anthropic_access ; seul le type d'événement diffère, de sorte qu'un analyseur qui gère l'un gère l'autre. Voir Codes de motif.Filtrez les événements de préservation de la même manière que les événements d'accès :
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Exemple de message JSON :
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Pour les événements de préservation, accessed_at enregistre le moment où le contenu a été préservé.
L'ensemble des codes de motif est fermé. Anthropic mettra à jour cette page dans le cas où elle introduirait un nouveau code.
| Code | Signification |
|---|---|
safety_review | Le contenu a été consulté dans le cadre d'une enquête sur la politique d'utilisation ou la sécurité |
incident_response | Le contenu a été consulté lors de l'enquête sur un incident affectant votre organisation |
policy_violation_investigation | Le contenu a été préservé lors d'une enquête Trust and Safety sur une violation de politique |
csae_report | Le contenu a été préservé comme preuve pour un signalement de sécurité des enfants (CSAE) |
Le tableau suivant répertorie les surfaces couvertes par Access Transparency. La couverture signifie que l'accès humain au contenu provenant de cette surface génère des événements anthropic_access.
| Surface | Couvert | Détails |
|---|---|---|
API Claude (api.anthropic.com) | Oui | Les prompts, les complétions et les données directement intégrées dans les entrées de l'API |
| Claude Code (utilisant une clé API) | Oui | Le trafic API provenant de Claude Code est couvert en tant que trafic de l'API Claude |
| Claude Platform sur AWS | Oui | Claude Platform sur AWS génère des événements Access Transparency au sein de l'API Compliance (pas AWS CloudTrail) |
API Claude (api.anthropic.com) (Batch, Files) | Non | Les API Batch et Files de l'API Claude ne sont pas couvertes, tout comme elles ne sont pas couvertes par ZDR |
| Claude for Enterprise (sièges claude.ai) | Non | Non couvert |
| Claude for Work | Non | Non couvert |
| Claude Free, Pro, Max | Non | Les forfaits grand public ne sont pas éligibles |
| Anthropic Workbench | Non | Le Workbench stocke les données dans des magasins de données qui ne sont pas couverts par Access Transparency |
| Microsoft Foundry | Non | Non disponible |
| Amazon Bedrock, Google Cloud | Non | Plateformes exploitées par des partenaires ; reportez-vous aux contrôles de transparence de ces plateformes |
Access Transparency s'applique à partir du moment où il est activé pour votre organisation. Le contenu déjà présent dans votre fenêtre de rétention au moment de l'activation peut également générer des événements lorsqu'il est consulté, mais Anthropic ne garantit pas la couverture du contenu écrit avant l'activation. Considérez votre date d'activation comme le début de la couverture fiable. Il peut y avoir un délai allant jusqu'à deux heures entre l'activation d'Access Transparency et la couverture de votre contenu.
Les événements anthropic_access et cmek_preserve sont livrés dans votre flux de l'API Compliance dans les deux jours ouvrables suivant l'accès ou la préservation qu'ils enregistrent. Ce flux ne doit pas être traité comme un canal d'alerte en temps réel, et l'horodatage accessed_at reflète le moment où l'accès a eu lieu, qui peut être jusqu'à deux jours ouvrables avant que l'activité ne devienne visible dans votre flux. Le champ created_at reflète le moment où l'événement est devenu visible.
Les événements anthropic_access enregistrent uniquement les accès humains. Les systèmes de sécurité automatisés et les classificateurs d'Anthropic continuent de traiter votre contenu dans le cadre du fonctionnement normal, et ce traitement ne génère pas d'événements anthropic_access. Le seul événement que le traitement automatisé peut initier est un enregistrement de préservation cmek_preserve (voir Préservation de contenu CMEK). Un flux vide signifie qu'aucun humain chez Anthropic n'a consulté votre contenu ; cela ne signifie pas que votre contenu n'a pas été traité par des systèmes automatisés.
Access Transparency enregistre les accès ; il ne les accorde ni ne les restreint. Les finalités pour lesquelles le personnel d'Anthropic peut accéder à votre contenu sont régies par votre accord avec Anthropic et les politiques d'utilisation, et sont les mêmes qu'Access Transparency soit activé ou non.
Pour les organisations qui activent également CMEK, le journal d'audit KMS de votre cloud (CloudTrail, Cloud Audit Logs ou Azure Monitor) enregistre l'utilisation de votre clé par Anthropic. Comme les clés sont mises en cache pendant de courtes périodes durant le fonctionnement, une lecture humaine individuelle ne produit pas nécessairement une entrée de déchiffrement KMS distincte. Utilisez le flux Access Transparency comme enregistrement par accès ; votre journal KMS confirme indépendamment les schémas d'utilisation des clés.
Was this page helpful?