FAQ de la Compliance API
Réponses aux questions courantes sur l'accès à la Compliance API, les portées, la rétention et l'intégration.
Accès et portées
Pour une organisation Claude Enterprise, le propriétaire principal active la Compliance API dans claude.ai > Paramètres de l'organisation > API, et l'activation se propage de l'organisation parente à chaque organisation liée. Pour une organisation Claude Console autonome éligible (c'est-à-dire sans organisation parente), un administrateur de l'organisation l'active dans Claude Console > Settings > Security. Une organisation Claude Console liée à une organisation parente n'active pas elle-même la Compliance API ; celle-ci est activée depuis l'organisation parente. Consultez Configurer la Compliance API pour connaître les étapes.
Oui. Pour une organisation Claude Console autonome, un administrateur de l'organisation peut désactiver le bouton Compliance API dans Claude Console > Settings > Security, au même endroit où il est activé. Tant que la Compliance API est désactivée, aucun événement d'activité n'est enregistré pour votre organisation, de sorte que l'Activity Feed (flux d'activité) ne reçoit aucun nouvel événement. Si votre organisation est inscrite à Access Transparency, la désactivation de la Compliance API interrompt également la livraison des événements Access Transparency. L'activité qui n'est pas enregistrée pendant que la Compliance API est désactivée ne peut pas être récupérée ultérieurement. La réactivation de la Compliance API reprend l'enregistrement à partir de ce moment ; l'activité déjà enregistrée n'est pas supprimée.
Non. La désactivation de la Compliance API empêche l'enregistrement de nouveaux événements d'activité, mais elle ne supprime pas les événements déjà capturés pendant qu'elle était activée. L'enregistrement reprend à partir du moment où la Compliance API est réactivée.
Oui. Lorsque la Compliance API est désactivée (ou réactivée) dans Claude Console, la modification est enregistrée en tant qu'activité org_compliance_api_settings_updated dans l'Activity Feed, de sorte que votre piste d'audit indique qui a modifié le paramètre et quand. Cette activité constitue une exception à l'arrêt de l'enregistrement : la désactivation est enregistrée même si aucune autre activité n'est enregistrée pendant que la Compliance API est désactivée.
C'est le comportement attendu. Une organisation parente Claude Enterprise centralise l'identité pour toutes les organisations liées ; elle ne porte pas de charges de travail et n'apparaît pas du tout dans Claude Console. Claude Console n'affiche jamais que les organisations Claude Console liées sous l'organisation parente.
Pour appeler la Compliance API, vous créez à la place l'un des deux types de clés suivants :
- Pour un accès complet à la Compliance API (Activity Feed plus les chats, fichiers, projets, sessions, utilisateurs, métadonnées de l'organisation et paramètres de l'organisation), le propriétaire principal de l'organisation parente (ou un propriétaire d'organisation, pour une clé restreinte à sa propre organisation uniquement) crée une Compliance Access Key (clé d'accès de conformité) dans claude.ai.
- Pour un accès à l'Activity Feed uniquement, un administrateur de l'organisation dans votre organisation Claude Console crée une clé Admin API dans Claude Console. La Compliance API doit déjà être activée pour l'organisation, et l'administrateur doit créer la clé Admin API pendant que la Compliance API est activée pour qu'elle porte la portée
read:compliance_activities.
Non. Une clé API Claude (sk-ant-api03-...) authentifie les appels aux modèles Claude sur l'API Claude ; elle n'authentifie pas les appels à /v1/compliance/*. La Compliance API n'accepte que les Compliance Access Keys (sk-ant-api01-...) et les clés Admin API (sk-ant-admin01-...). Consultez De quelle clé avez-vous besoin ? pour la correspondance complète.
Les clés Admin API portent une portée fixe read:compliance_activities, qui autorise uniquement l'Activity Feed. Tous les autres points de terminaison de la Compliance API nécessitent une portée que seule une Compliance Access Key créée dans claude.ai peut porter. L'appel d'un point de terminaison de contenu ou d'annuaire avec une clé Admin API renvoie une erreur 403 indiquant la portée requise par cette famille de points de terminaison : read:compliance_user_data pour les chats, fichiers, projets, pièces jointes de projets, sessions, utilisateurs et membres de groupes, et read:compliance_org_data pour les organisations, rôles, groupes et paramètres effectifs de l'organisation. Par exemple, la liste des chats renvoie la réponse suivante.
{
"error": {
"type": "permission_error",
"message": "Missing required scopes. Got: ['read:compliance_activities'] Needed: ['read:compliance_user_data']"
}
}Pour accéder aux points de terminaison de contenu, le propriétaire principal de votre organisation parente (ou un propriétaire d'organisation, pour sa propre organisation uniquement) doit créer une Compliance Access Key avec read:compliance_user_data (et delete:compliance_user_data pour les suppressions), ou read:compliance_org_data pour les points de terminaison d'organisation, de rôles, de groupes et de paramètres effectifs. Une organisation Claude Console autonome (c'est-à-dire sans organisation parente) ne peut pas créer de Compliance Access Key, de sorte que les points de terminaison de contenu ne lui sont pas accessibles ; elle peut uniquement interroger l'Activity Feed. Consultez Gérer les erreurs de la Compliance API pour le catalogue complet par point de terminaison.
Couverture des données et rétention
L'Activity Feed conserve 6 ans d'activité de l'organisation, et les nouveaux événements sont interrogeables dans la minute qui suit leur survenue. Le flux remonte au plus tôt au moment où la Compliance API a été activée pour la première fois pour votre organisation : l'enregistrement n'est pas rétroactif, et l'activité antérieure à l'activation n'est pas rétroalimentée. La rétention de l'Activity Feed est indépendante de la politique de rétention de contenu de votre organisation : le contenu des chats, fichiers et projets suit les règles de rétention configurées pour votre organisation (indéfinie par défaut), sauf si un utilisateur le supprime plus tôt.
Non. L'Activity Feed enregistre qui a fait quoi et quand (authentification, création de chats, téléversements de fichiers, modifications de projets, actions administratives et événements de ressources similaires), mais il ne capture pas le texte des prompts ni les réponses du modèle à l'intérieur des chats ou des messages.
Pour récupérer le corps des messages et le contenu des fichiers, utilisez les points de terminaison de chats, de messages et de fichiers avec une Compliance Access Key portant read:compliance_user_data. La même clé et la même portée permettent de récupérer les transcriptions des sessions sur les machines des utilisateurs (telles que les sessions Cowork et Claude Code) via les points de terminaison de sessions locales, et les transcriptions des sessions Cowork dans le cloud via les points de terminaison de sessions distantes. Ces points de terminaison servent uniquement le contenu Claude Enterprise ; les charges de travail Claude Console, ainsi que les charges de travail de l'API Claude authentifiées avec une clé API, exposent les événements administratifs et de ressources via l'Activity Feed, mais n'exposent pas le texte des prompts ni les réponses du modèle via la Compliance API.
Oui. Les sessions Cowork dans Claude Desktop qui s'exécutent sur les machines des utilisateurs, les sessions Claude Code (dans le terminal, dans Claude Desktop ou dans une extension d'IDE), les sessions dans l'application de bureau Claude Science et les sessions Claude for Microsoft 365 dans Excel, PowerPoint, Word et Outlook sont capturées lorsque les utilisateurs sont connectés avec leur compte Claude Enterprise et sont disponibles via les points de terminaison de sessions locales. Les sessions Cowork démarrées sur claude.ai web ou mobile, qui s'exécutent dans le cloud dans des environnements gérés par Anthropic, sont disponibles via les points de terminaison de sessions distantes. Chaque famille dispose d'un point de terminaison de liste qui renvoie les métadonnées des sessions et d'un point de terminaison de messages qui renvoie la transcription de la session (prompts de l'utilisateur, réponses de l'assistant, et appels d'outils et leurs résultats). La famille locale ajoute un troisième point de terminaison qui récupère les métadonnées d'une session. Tous ces points de terminaison utilisent votre Compliance Access Key existante avec read:compliance_user_data ; aucune nouvelle clé ni portée n'est nécessaire.
Les sessions locales sont capturées lorsque leurs requêtes atteignent l'API Claude, de sorte que rien n'est installé sur l'appareil, et l'activité sur l'appareil qui n'atteint jamais l'API n'est pas capturée. Les sessions Claude Code authentifiées avec une clé API Claude Console, les sessions Claude Code exécutées via une plateforme cloud tierce (Amazon Bedrock, Google Cloud ou Microsoft Foundry) et Claude Code sur le web ne sont pas capturées. Claude Code sur le web s'exécute également dans le cloud dans des environnements gérés par Anthropic, mais il ne s'agit pas d'une session distante ; les points de terminaison de sessions distantes renvoient uniquement les sessions Cowork. Les organisations pour lesquelles la préparation HIPAA est activée n'obtiennent aucune donnée de session locale, et les sessions pour lesquelles la rétention zéro des données (ZDR) est en vigueur sont exclues.
Les points de terminaison de sessions locales et distantes sont stables pour les sessions Cowork et Claude Code ; la couverture des sessions Claude Science et Claude for Microsoft 365 est en bêta.
Les transcriptions de sessions locales et distantes contiennent toutes deux les prompts de l'utilisateur, les réponses de l'assistant, ainsi que les appels d'outils et leurs résultats. Pour les sessions locales (sur les machines des utilisateurs), il s'agit de ce qui a été demandé à Claude et de ce qu'il a renvoyé, et non de ce qui s'est passé sur l'appareil.
| Données | Sessions locales (sur les machines des utilisateurs) | Sessions distantes (dans le cloud) |
|---|---|---|
| Prompts de l'utilisateur | Oui ; renvoyés sous forme de blocs text. | Oui ; renvoyés sous forme de blocs text. |
| Réponses de l'assistant | Oui ; sortie texte uniquement. | Oui ; sortie texte uniquement. |
| Appels d'outils et résultats | Oui ; chaque entrée tool_use et chaque entrée text dans un tool_result est tronquée à 10 000 octets par défaut (jusqu'à environ 1 Mio chacune sur demande). | Oui ; chaque entrée tool_use et chaque entrée text dans un tool_result est tronquée à 10 000 octets par défaut (jusqu'à environ 1 Mio chacune sur demande). |
| Contenu et noms des fichiers | Oui ; le texte que Claude lit via des outils apparaît dans la transcription, sous réserve de la même troncature. Les images, PDF et autres contenus binaires ou structurés apparaissent uniquement sous forme de blocs text de substitution. Les noms de fichiers apparaissent dans les entrées et sorties des appels d'outils. | Oui ; le contenu et les noms des fichiers apparaissent dans la transcription via les entrées et sorties des appels d'outils (texte uniquement ; les autres contenus sont omis). |
| Artifacts | Oui ; le contenu généré apparaît dans les entrées des appels d'outils de la transcription. | Oui ; le contenu généré apparaît dans les entrées des appels d'outils de la transcription. |
| Skills | Oui ; le contenu des skills apparaît lorsque le client l'envoie en tant que contenu de message, et il n'est pas distingué du reste du texte de l'utilisateur. | Oui ; le contenu des skills apparaît dans la transcription. |
| Métadonnées de session | Oui ; propriétaire (user.id et adresse e-mail), organisation, espace de travail, product_surface, created_at et updated_at, depuis les points de terminaison de liste et de récupération. Les sessions locales ne portent pas de status. | Oui ; propriétaire, organisation, statut, horodatages et product_surface, depuis le point de terminaison de liste. |
| Blocs de réflexion | Non. | Non. |
| Images et autres contenus non textuels | Non ; chaque image, PDF ou autre bloc binaire ou structuré apparaît sous forme de bloc text de substitution (par exemple, [image content not shown]) avec truncated défini sur true. Les octets bruts des fichiers ne sont jamais renvoyés. | Non ; les blocs non textuels sont omis, et les octets bruts des fichiers ne sont jamais renvoyés. |
| Utilisation de jetons, coût et latence | Non ; l'utilisation de jetons et le coût sont disponibles via la Claude Enterprise Analytics API. | Non ; l'utilisation de jetons et le coût sont disponibles via la Claude Enterprise Analytics API. |
Consultez Sessions sur les machines des utilisateurs et Sessions dans le cloud pour les points de terminaison et les paramètres.
La journalisation OpenTelemetry de Cowork et la surveillance de Claude Code se recoupent avec les points de terminaison de sessions, mais répondent à des besoins différents : OTEL diffuse en streaming une télémétrie par événement vers une infrastructure que vous exploitez au fur et à mesure de l'activité, tandis que la Compliance API vous permet de récupérer après coup, auprès d'Anthropic, les transcriptions conservées par session. OTEL peut également capturer les prompts et les réponses, mais Anthropic recommande la Compliance API pour récupérer le contenu des sessions Cowork et Claude Code. Pour un tableau comparant les sessions locales, les sessions distantes et OTEL, consultez l'introduction de Récupérer les transcriptions de sessions.
Les événements OTEL et les enregistrements de la Compliance API partagent les identifiants d'organisation et d'utilisateur, ce qui vous permet de les joindre.
Non. Les suppressions effectuées via la Compliance API sont immédiates, permanentes et non récupérables. Le contenu d'un chat qu'un utilisateur supprime dans claude.ai n'est pas récupérable non plus : la Compliance API renvoie toujours le chat et ses messages, avec deleted_at renseigné, mais pas leur contenu. Extrayez tout contenu que vous devez conserver (pour une conservation légale ou un archivage) tant qu'il est encore disponible. Consultez Planifier la rétention du contenu pour savoir quand exporter le contenu vers votre propre archive.
La Compliance API présente des limites de couverture connues : l'Activity Feed enregistre les événements de ressources mais pas le texte des prompts ou des réponses, les charges de travail Claude Console et de l'API Claude authentifiées avec une clé API n'exposent aucun contenu de message, et le contenu supprimé par votre politique de rétention, supprimé par un utilisateur dans claude.ai ou supprimé définitivement via la Compliance API n'est pas récupérable. Pour l'ensemble des limites de couverture et le contrat de livraison, consultez Garanties de livraison et exhaustivité.
Les transcriptions de sessions ont leurs propres limites. Les sessions locales ne sont capturées que lorsque leurs requêtes atteignent l'API Claude, de sorte que l'activité sur l'appareil qui n'atteint jamais l'API n'est pas capturée. Les sessions Claude Code authentifiées avec une clé API Claude Console, les sessions Claude Code exécutées via une plateforme cloud tierce (Amazon Bedrock, Google Cloud ou Microsoft Foundry) et Claude Code sur le web ne sont pas capturées non plus ; les organisations pour lesquelles la préparation HIPAA est activée n'obtiennent aucune donnée de session locale ; et les sessions pour lesquelles la rétention zéro des données est en vigueur sont exclues. Aucune transcription de session, locale ou distante, n'inclut de blocs de réflexion ni de définitions d'outils. Les organisations qui utilisent des clés de chiffrement gérées par le client reçoivent les transcriptions de sessions locales comme d'habitude. Lorsque la clé ne peut pas être utilisée, le point de terminaison de messages renvoie 503 Service Unavailable au lieu du contenu de la transcription, et les métadonnées de session restent listées.
Intégration et pagination
Joignez les enregistrements Activity à votre SIEM sur actor.user_id, actor.email_address, actor.ip_address, actor.user_agent et created_at. Consultez Concevoir votre intégration de conformité pour le tableau des clés de jointure et les modèles de consommation.
Oui. Une organisation parente Claude Enterprise peut avoir de nombreuses organisations liées, y compris un mélange d'organisations claude.ai et d'organisations Claude Console (par exemple, des organisations Claude Console distinctes pour la production et la préproduction). L'identité, le SSO et le SCIM sont partagés au niveau de l'organisation parente ; la facturation, les membres, les projets et les clés API restent distincts pour chaque organisation. L'activation de la Compliance API s'effectue au niveau de l'organisation parente et se propage à toutes les organisations liées, et une Compliance Access Key qui couvre l'organisation parente et porte read:compliance_org_data peut énumérer chaque organisation sous l'organisation parente via GET /v1/compliance/organizations.
Les activités sont renvoyées de la plus récente à la plus ancienne, les égalités sur created_at étant départagées par l'identifiant d'activité. Pour rattraper le retard, parcourez les pages vers l'avant avec before_id jusqu'à ce que has_more soit false ; le first_id de cette dernière réponse est votre nouveau curseur et vous avez atteint le présent. La boucle complète, y compris la rétroalimentation initiale et les conditions de sécurité relatives à la persistance du curseur, se trouve dans Lectures incrémentales pilotées par curseur.
Pour tester uniquement l'Activity Feed, vous n'avez pas besoin d'une organisation Claude Enterprise : un administrateur de l'organisation peut activer la Compliance API sur une organisation de test Claude Console autonome éligible et interroger le flux avec une nouvelle clé Admin API. Si la section Compliance API n'est pas visible dans les paramètres Security de cette organisation, l'organisation n'est pas éligible à l'activation en libre-service.
Pour tester chaque point de terminaison, configurez une organisation bac à sable Claude Enterprise liée à une organisation Claude Console sous la même organisation parente. Cela permet au bac à sable d'exercer à la fois l'Activity Feed (via une clé Admin API) et les points de terminaison de chats, fichiers, projets et sessions (via une Compliance Access Key).
- Provisionnez l'organisation Claude Enterprise. Contactez votre représentant Anthropic pour configurer une organisation bac à sable Claude Enterprise. Sur une organisation Claude Enterprise existante, le propriétaire principal peut activer la Compliance API directement dans claude.ai.
- Créez l'organisation Claude Console. Créez vous-même une organisation Claude Console sur
platform.claude.comen utilisant la même adresse e-mail. - Liez les deux organisations. Connectez-vous en tant que propriétaire principal de l'organisation Claude Enterprise, accédez à claude.ai > Paramètres de l'organisation > Identité et accès, et utilisez Merge Organizations pour lier les deux sous une organisation parente partagée.
Une fois les organisations liées, suivez Configurer la Compliance API pour créer des clés et commencer à interroger. Les organisations de test utilisent le même processus d'activation que les organisations de production.
Was this page helpful?