La « Compliance API » (API de conformité) donne aux clients Claude Enterprise un accès programmatique à l'Activity Feed (flux d'activité) de leur organisation, au répertoire des utilisateurs, rôles et groupes de chaque organisation liée, aux paramètres effectifs en vigueur pour chaque organisation et, pour les organisations claude.ai, aux chats, fichiers, et projets sous-jacents. Les équipes de sécurité, juridiques et de conformité l'utilisent pour auditer l'activité, récupérer ou supprimer du contenu, et alimenter des événements dans des outils en aval.
Deux types de clés déverrouillent l'API de conformité. Une Compliance Access Key (clé d'accès de conformité, créée dans claude.ai) atteint tous les endpoints, et une clé Admin API (créée dans Claude Console) atteint uniquement l'Activity Feed. Consultez De quelle clé avez-vous besoin ? pour la comparaison complète des types de clés.
L'appel suivant renvoie l'événement d'activité le plus récent de votre organisation. Toute clé disposant de la portée read:compliance_activities peut l'effectuer. Pour créer une clé et lui accorder cette portée, consultez Configurer l'API de conformité.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Une réponse réussie renvoie un objet JSON contenant data (un tableau d'enregistrements Activity), has_more, first_id et last_id :
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Chaque endpoint se trouve sous /v1/compliance/* sur https://api.anthropic.com et s'authentifie via l'en-tête x-api-key. Pour provisionner une clé, consultez Configurer l'API de conformité.
L'Activity Feed (GET /v1/compliance/activities) est disponible pour toute clé portant la portée read:compliance_activities ; consultez Interroger l'Activity Feed pour les filtres, la pagination et l'objet Activity complet. Les autres endpoints nécessitent une Compliance Access Key portant la portée appropriée.
Un tenant Claude Enterprise possède une organisation parente (le conteneur de niveau supérieur qui centralise l'identité) avec des organisations liées de deux types : les organisations claude.ai, où les utilisateurs discutent et stockent du contenu, et les organisations Claude Console, où les utilisateurs gèrent les charges de travail de l'API Claude. Pour une clé couvrant l'organisation parente, les endpoints de répertoire (organisations, utilisateurs, rôles et groupes) renvoient les données de chaque organisation liée, quel que soit son type. Les endpoints de contenu (chats, fichiers, projets et pièces jointes de projets) servent uniquement les données claude.ai.
Tous les endpoints /v1/compliance/* partagent une seule « rate limit » (limite de débit) de 600 requêtes par minute par organisation parente ; consultez 429 Too Many Requests pour les en-têtes de réponse et le contrat de nouvelle tentative.
Deux fonctionnalités adjacentes se recoupent avec l'API de conformité ; voici comment choisir.
L'exportation des journaux d'audit est une fonctionnalité distincte dans claude.ai > Paramètres de l'organisation > Données et confidentialité qui permet aux propriétaires et aux propriétaires principaux de télécharger un CSV des événements de l'organisation. Elle est nettement plus restreinte que l'API de conformité : une fenêtre de rétrospection plafonnée, un téléchargement CSV uniquement, et aucun accès au contenu des chats, fichiers ou projets. Standardisez-vous sur l'API de conformité pour une utilisation programmatique continue.
Anthropic fournit deux API d'analytique : l'API Claude Enterprise Analytics et l'API Claude Code Analytics. Les deux renvoient des chiffres agrégés d'utilisation et de coûts pour les équipes IT, FinOps et plateforme, tandis que l'API de conformité renvoie des enregistrements par événement pour les équipes de sécurité, juridiques et de conformité. Les deux familles d'API répondent à des questions différentes, utilisent des clés différentes et sont provisionnées séparément.
Activez l'API de conformité pour votre organisation, puis créez une Compliance Access Key (avec des permissions à portée limitée) ou une clé Admin API, et apprenez laquelle utiliser.
Récupérez, filtrez et paginez l'Activity Feed partagé. Pris en charge par les deux types de clés.
Lisez le contenu des chats et les pièces jointes, puis supprimez-les à la demande. Compliance Access Key requise.
Énumérez les organisations liées, les membres, les rôles et les groupes de répertoire, et lisez les paramètres effectifs de chaque organisation.
Choisissez un modèle de consommation du flux, planifiez la corrélation SIEM et décidez de votre approche de rétention.
Chaque réponse 400, 401, 403, 404, 409, 429 et 5xx renvoyée par l'API de conformité, avec la solution pour chacune.
Chemins des endpoints, paramètres et schémas de réponse pour chaque appel de l'API de conformité.
Réponses aux questions courantes sur les clés, les portées, la disponibilité et l'intégration.
Was this page helpful?