Claude Platform Docs
AdministrationAPI de conformité

Compliance API

Accès programmatique à l'activité Claude de votre organisation, aux chats, fichiers, projets, sessions dans les applications Claude et aux utilisateurs, à des fins de conformité, d'audit et de gouvernance.

La Compliance API (API de conformité) offre aux clients Claude Enterprise et Claude Console un accès programmatique à l'« Activity Feed » (flux d'activité) de leur organisation. Pour les organisations Claude Enterprise, elle couvre également l'annuaire des utilisateurs, rôles et groupes de toutes les organisations liées ; les paramètres effectifs en vigueur pour chaque organisation ; les chats, fichiers et projets sous-jacents des organisations claude.ai ; ainsi que les sessions Cowork, Claude Code, Claude Science et Claude for Microsoft 365. Les équipes de sécurité, juridiques et de conformité l'utilisent pour auditer l'activité, récupérer ou supprimer du contenu et transmettre des événements aux outils en aval.

L'appel suivant renvoie l'événement d'activité le plus récent de votre organisation. Toute clé disposant de la portée read:compliance_activities peut l'effectuer. Pour créer une clé et lui accorder cette portée, consultez Configurer la Compliance API.

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Une réponse réussie renvoie un objet JSON contenant data (un tableau d'enregistrements Activity), has_more, first_id et last_id :

Response
{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "user@example.com",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

Fonctionnement de la Compliance API

Chaque point de terminaison se trouve sous /v1/compliance/* sur https://api.anthropic.com et s'authentifie via l'en-tête x-api-key. Pour provisionner une clé, consultez Configurer la Compliance API.

L'Activity Feed (GET /v1/compliance/activities) est accessible à toute clé portant la portée read:compliance_activities ; consultez Interroger l'Activity Feed pour les filtres, la pagination et l'objet Activity complet. Les autres points de terminaison nécessitent une Compliance Access Key portant la portée correspondante.

Un locataire Claude Enterprise possède une organisation parente (le conteneur de niveau supérieur qui centralise l'identité) avec des organisations liées de deux types : les organisations claude.ai, où les utilisateurs discutent et stockent du contenu, et les organisations Claude Console, où les utilisateurs gèrent les charges de travail de l'API Claude. Pour une clé couvrant l'organisation parente, les points de terminaison d'annuaire (organisations, utilisateurs, rôles et groupes) renvoient les données de toutes les organisations liées, quel que soit leur type. Les points de terminaison de contenu (chats, fichiers, projets, pièces jointes de projet et sessions) servent uniquement les données Claude Enterprise. Les points de terminaison de chats, fichiers et projets renvoient les chats, fichiers et projets claude.ai. Les points de terminaison de sessions renvoient les transcriptions des sessions Cowork, Claude Code, Claude Science et Claude for Microsoft 365 sur les machines des utilisateurs (sessions locales), capturées pendant que les utilisateurs sont connectés avec leur compte Claude Enterprise. Ils renvoient également les transcriptions des sessions Cowork démarrées sur claude.ai web ou mobile, qui s'exécutent dans le cloud dans des environnements gérés par Anthropic (sessions distantes). Une organisation Claude Console autonome (sans organisation parente) ne fait pas partie d'un locataire Claude Enterprise ; elle utilise des clés Admin API et ne peut interroger que l'Activity Feed.

Tous les points de terminaison /v1/compliance/* partagent une « rate limit » (limite de débit) de 600 requêtes par minute par organisation parente (pour une organisation Claude Console autonome, par organisation). Les points de terminaison de sessions locales ne sont comptabilisés que dans cette limite partagée, et les points de terminaison de sessions distantes disposent d'un second budget de requêtes en supplément. Consultez 429 Too Many Requests pour les en-têtes de réponse et le contrat de nouvelle tentative.


Quelques fonctionnalités adjacentes se recoupent avec la Compliance API ; voici comment choisir.

Exporter les journaux d'audit

L'export des journaux d'audit est une fonctionnalité distincte dans claude.ai > Paramètres de l'organisation > Données et confidentialité qui permet aux propriétaires et propriétaires principaux de télécharger un fichier CSV des événements de l'organisation. Elle est nettement plus limitée que la Compliance API : une fenêtre de consultation rétrospective plafonnée, un téléchargement CSV uniquement et aucun accès au contenu des chats, fichiers ou projets. Standardisez sur la Compliance API pour un usage programmatique continu.

Analytics API

Anthropic propose deux API d'analytique : la Claude Enterprise Analytics API et la Claude Code Analytics API. Toutes deux renvoient des chiffres agrégés d'utilisation et de coût destinés aux équipes informatiques, FinOps et plateforme, tandis que la Compliance API renvoie des enregistrements par événement destinés aux équipes de sécurité, juridiques et de conformité. Les deux familles d'API répondent à des questions différentes, utilisent des clés différentes et sont provisionnées séparément.

Journalisation OpenTelemetry

La journalisation OpenTelemetry de Cowork et la surveillance de Claude Code diffusent en streaming une télémétrie par événement, incluant les métadonnées de jetons, de coût et d'hôte, vers un collecteur que vous exploitez, au fur et à mesure de l'activité, tandis que la Compliance API renvoie sur demande les transcriptions par session conservées par Anthropic et fonctionne avec votre Compliance Access Key existante. La journalisation OpenTelemetry peut également capturer les prompts et les réponses, mais Anthropic recommande la Compliance API pour récupérer le contenu des sessions Cowork et Claude Code. Pour un tableau comparant les sessions locales, les sessions distantes et la journalisation OpenTelemetry, consultez l'introduction de Récupérer les transcriptions de sessions.

Hooks d'inférence

Les hooks d'inférence (bêta) agissent en ligne : le serveur de sécurité IA de votre organisation reçoit chaque prompt gouverné avant l'inférence et peut le refuser en temps réel, tandis que la Compliance API récupère les enregistrements après coup et renvoie des données plus riches, telles que les paramètres de l'organisation et les fichiers non textuels complets.


Dans cette section

Activez la Compliance API pour votre organisation, puis créez une Compliance Access Key (avec des autorisations à portée limitée) ou une clé Admin API, et découvrez laquelle utiliser.

Récupérez, filtrez et paginez l'Activity Feed partagé. Pris en charge par les deux types de clés.

Lisez le contenu des chats, les fichiers et les pièces jointes de projet ; supprimez des chats, fichiers et projets à la demande. Compliance Access Key requise.

Listez les sessions que vos utilisateurs exécutent dans les applications et agents Claude, tels que Cowork et Claude Code, et récupérez leurs transcriptions. Compliance Access Key requise.

Énumérez les organisations liées, les membres, les rôles et les groupes d'annuaire, et lisez les paramètres effectifs de chaque organisation.

Choisissez un modèle de consommation du flux, planifiez la corrélation SIEM et décidez de votre approche de rétention.

Chaque réponse 400, 401, 403, 404, 409, 429 et 5xx renvoyée par la Compliance API, avec le correctif pour chacune.

Chemins des points de terminaison, paramètres et schémas de réponse pour chaque appel de la Compliance API.

Réponses aux questions courantes sur les clés, les portées, la disponibilité et l'intégration.

Was this page helpful?