Pelajari bagaimana Access Transparency membuat catatan akses manusia ke data organisasi Anda oleh personel Anthropic, apa saja yang dicakupnya, dan cara menerima event melalui Compliance API.
Ketika Access Transparency diaktifkan untuk organisasi Anda:
anthropic_access ke Compliance API Activity Feed Anda.Access Transparency tersedia untuk pelanggan yang memenuhi syarat berdasarkan permintaan dan tidak bersifat layanan mandiri. Untuk kelayakan, lihat ketentuan kontrak Anda atau hubungi perwakilan akun Anthropic Anda.
Personel Anthropic mengakses konten pelanggan hanya dalam kondisi yang telah ditentukan. Access Transparency dirancang untuk membuat akses tersebut terlihat oleh Anda. Desainnya bertumpu pada prinsip-prinsip berikut:
anthropic_access. Satu-satunya event yang dapat dimulai oleh pemrosesan otomatis adalah catatan preservasi cmek_preserve (lihat Preservasi konten CMEK).anthropic_access. Preservasi yang dimulai oleh pemrosesan otomatis memang menghasilkan event cmek_preserve (lihat Preservasi konten CMEK).Untuk mengaktifkan Access Transparency:
Minta Access Transparency
Hubungi perwakilan akun Anthropic Anda.
Anthropic meninjau kelayakan
Anthropic mengonfirmasi bahwa organisasi Anda memenuhi kriteria kelayakan dan mengaktifkan kemampuan ini di tingkat organisasi.
Terima event melalui Compliance API
Aktivitas anthropic_access muncul di Activity Feed Anda yang sudah ada di bawah Compliance Access Key Anda yang sudah ada; tidak diperlukan endpoint atau kredensial baru.
Access Transparency diaktifkan di tingkat organisasi dan mencakup semua workspace. Pendaftaran per-workspace saat ini tidak tersedia.
Event Access Transparency dikirimkan sebagai tipe aktivitas anthropic_access pada Compliance API Activity Feed. Filter dengan activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Paginasi, pemfilteran rentang tanggal (created_at.gte / .lt), dan amplop respons (has_more, first_id, last_id) dibagikan dengan bagian lain dari Activity Feed. Lihat Kueri Activity Feed.
Setiap aktivitas anthropic_access membawa field Activity standar ditambah yang berikut:
| Field | Tipe | Deskripsi |
|---|---|---|
id | string | Pengidentifikasi unik untuk aktivitas ini |
accessed_at | string RFC 3339 | Kapan akses terjadi. Mungkin lebih awal daripada saat aktivitas menjadi terlihat di feed Anda |
created_at | string RFC 3339 | Kapan aktivitas menjadi terlihat di feed Anda |
actor | object | Selalu { "type": "anthropic_actor", "email_address": null }. Identitas karyawan individu tidak diungkapkan |
accessor_department | string | Tim Anthropic yang melakukan akses (misalnya, Safeguards) |
reason_code | enum | Lihat Kode alasan |
resource_details.type | enum | Tipe sumber daya, saat ini hanya message. Dapat diperluas untuk tipe sumber daya di masa mendatang |
resource_details.id | string atau null | Pengidentifikasi konten yang diakses |
resource_details.parent | string atau null | Pengidentifikasi induk konten, misalnya ID percakapan yang berisi pesan. Saat ini null atau dihilangkan sampai sumber daya dengan induk didukung |
organization_id | string | Organisasi pemilik konten. Format ID bertag (org_...) |
organization_uuid | string | Organisasi pemilik konten. Format UUID |
workspace_id | string atau null | Workspace pemilik konten |
Contoh pesan JSON:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Dalam kasus yang jarang terjadi, Anthropic mempreservasi konten tertentu melampaui jendela retensi standar (misalnya, ketika tinjauan keamanan mengonfirmasi konten yang sangat berbahaya yang harus disimpan untuk investigasi yang sedang berlangsung). Preservasi itu sendiri adalah tindakan yang dicatat dan terlihat oleh pelanggan:
cmek_preserve ditulis ke Compliance API Activity Feed Anda. Event preservasi membawa field yang sama dengan event anthropic_access; hanya tipe event yang berbeda, sehingga parser yang menangani salah satunya dapat menangani keduanya. Lihat Kode alasan.Filter event preservasi dengan cara yang sama seperti event akses:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Contoh pesan JSON:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Untuk event preservasi, accessed_at mencatat kapan konten dipreservasi.
Kumpulan kode alasan bersifat tertutup. Anthropic akan memperbarui halaman ini jika memperkenalkan kode baru.
| Kode | Arti |
|---|---|
safety_review | Konten dilihat sebagai bagian dari investigasi kebijakan penggunaan atau keamanan |
incident_response | Konten dilihat saat menyelidiki insiden yang memengaruhi organisasi Anda |
policy_violation_investigation | Konten dipreservasi selama investigasi pelanggaran kebijakan Trust and Safety |
csae_report | Konten dipreservasi sebagai bukti untuk laporan keselamatan anak (CSAE) |
Tabel berikut mencantumkan permukaan mana yang dicakup oleh Access Transparency. Cakupan berarti akses manusia ke konten dari permukaan tersebut menghasilkan event anthropic_access.
| Permukaan | Dicakup | Detail |
|---|---|---|
Claude API (api.anthropic.com) | Ya | Prompt, completion, dan data yang disematkan langsung dalam input API |
| Claude Code (menggunakan kunci API) | Ya | Lalu lintas API dari Claude Code dicakup sebagai lalu lintas Claude API |
| Claude Platform di AWS | Ya | Claude Platform di AWS menghasilkan event Access Transparency di dalam Compliance API (bukan AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Tidak | Claude API Batch dan Files API tidak dicakup, sama seperti keduanya tidak dicakup oleh ZDR |
| Claude for Enterprise (kursi claude.ai) | Tidak | Tidak dicakup |
| Claude for Work | Tidak | Tidak dicakup |
| Claude Free, Pro, Max | Tidak | Paket konsumen tidak memenuhi syarat |
| Anthropic Workbench | Tidak | Workbench menyimpan data di penyimpanan data yang tidak dicakup oleh Access Transparency |
| Microsoft Foundry | Tidak | Tidak tersedia |
| Amazon Bedrock, Google Cloud | Tidak | Platform yang dioperasikan mitra; lihat kontrol transparansi platform tersebut |
Access Transparency berlaku sejak diaktifkan untuk organisasi Anda. Konten yang sudah berada dalam jendela retensi Anda saat pengaktifan mungkin juga menghasilkan event saat diakses, tetapi Anthropic tidak menjamin cakupan untuk konten yang ditulis sebelum pengaktifan. Perlakukan tanggal pengaktifan Anda sebagai awal cakupan yang andal. Mungkin ada penundaan hingga dua jam antara pengaktifan Access Transparency dan konten Anda mulai dicakup.
Event anthropic_access dan cmek_preserve dikirimkan ke feed Compliance API Anda dalam waktu dua hari kerja sejak akses atau preservasi yang dicatatnya. Feed ini tidak boleh diperlakukan sebagai saluran peringatan real-time, dan stempel waktu accessed_at mencerminkan kapan akses terjadi, yang mungkin hingga dua hari kerja sebelum aktivitas menjadi terlihat di feed Anda. Field created_at mencerminkan waktu event menjadi terlihat.
Event anthropic_access hanya mencatat akses manusia. Sistem keamanan otomatis dan pengklasifikasi Anthropic terus memproses konten Anda sebagai bagian dari operasi normal, dan pemrosesan tersebut tidak menghasilkan event anthropic_access. Satu-satunya event yang dapat dimulai oleh pemrosesan otomatis adalah catatan preservasi cmek_preserve (lihat Preservasi konten CMEK). Feed yang kosong berarti tidak ada manusia di Anthropic yang telah melihat konten Anda; ini tidak berarti konten Anda tidak diproses oleh sistem otomatis.
Access Transparency mencatat akses; ia tidak memberikan atau membatasinya. Tujuan personel Anthropic dapat mengakses konten Anda diatur oleh perjanjian Anda dengan Anthropic dan Kebijakan Penggunaan, dan tetap sama terlepas dari apakah Access Transparency diaktifkan atau tidak.
Untuk organisasi yang juga mengaktifkan CMEK, log audit KMS cloud Anda (CloudTrail, Cloud Audit Logs, atau Azure Monitor) mencatat penggunaan kunci Anda oleh Anthropic. Karena kunci di-cache untuk periode singkat selama operasi, satu pembacaan manusia individual tidak selalu menghasilkan entri dekripsi KMS yang berbeda. Gunakan feed Access Transparency sebagai catatan per-akses; log KMS Anda secara independen mengonfirmasi pola penggunaan kunci.
Was this page helpful?