Claude Platform Docs
AdminData & kepatuhan

Access Transparency

Terima catatan audit atas akses manusia terhadap data organisasi Anda oleh personel Anthropic melalui Compliance API.

Pelajari bagaimana "Access Transparency" (Transparansi Akses) membuat catatan atas akses manusia terhadap data organisasi Anda oleh personel Anthropic, apa saja yang dicakupnya, dan cara menerima event melalui Compliance API.

Cara kerja Access Transparency

Personel Anthropic mengakses konten pelanggan hanya dalam kondisi yang telah ditetapkan. Access Transparency dirancang untuk membuat akses tersebut terlihat oleh Anda. Rancangan ini bertumpu pada prinsip-prinsip berikut:

  • Akses manusia hanya terjadi berdasarkan kode alasan yang dipublikasikan.
  • Setiap kali manusia melihat konten Anda yang dicakup, hal itu dicatat. Perangkat internal Anthropic yang dapat menjangkau konten Anda yang dicakup telah diinstrumentasi untuk memancarkan event pada setiap tampilan.
  • Event merepresentasikan akses manusia, bukan pemrosesan otomatis. Sistem keamanan otomatis Anthropic memproses konten Anda dalam pipeline yang diamankan tanpa akses manusia interaktif; pemrosesan tersebut tidak menghasilkan event anthropic_access. Satu-satunya event yang dapat dipicu oleh pemrosesan otomatis adalah catatan preservasi cmek_preserve (lihat Preservasi konten CMEK).
  • Event tiba di feed Anda yang sudah ada. Aktivitas dapat diakses melalui Activity Feed Compliance API Anda. Kredensial, audit, ekspor, dan integrasi SIEM yang sudah ada untuk Compliance API akan tetap berlaku.

Apa yang dicakup Access Transparency

  • Konten yang dicakup: Access Transparency mencakup konten prompt dan respons yang dikirim melalui Claude Messages API atau sesi Claude Code. Dokumentasi ZDR umum Anthropic dan dokumentasi ZDR untuk Claude Code menjelaskan API dan fitur mana yang dicakup oleh ZDR. API dan fitur yang sama dicakup oleh Access Transparency.
  • Tampilan manual oleh personel Anthropic: Tampilan manual atas konten Anda yang dicakup oleh peninjau Anthropic menghasilkan event.

Apa yang tidak dicakup Access Transparency

  • Pemrosesan otomatis: Penyajian model, pengklasifikasi keamanan, dan pipeline deteksi penyalahgunaan memproses konten Anda sebagai bagian dari operasi normal dan tidak menghasilkan event anthropic_access. Preservasi yang dipicu oleh pemrosesan otomatis memang menghasilkan event cmek_preserve (lihat Preservasi konten CMEK).
  • Aktivitas organisasi Anda sendiri: Panggilan API, tindakan admin, dan pembacaan Compliance API Anda dicakup oleh tipe event Activity Feed standar.
  • Claude for Enterprise dan Claude Apps: Seat claude.ai Enterprise, Claude for Work, Cowork, dan Claude in Chrome tidak dicakup.
  • Produk konsumen Claude: Paket Claude Free, Pro, atau Max.
  • Platform yang dioperasikan mitra: Amazon Bedrock dan Google Cloud; lihat kontrol transparansi platform tersebut.
  • Apa pun yang tidak dicakup ZDR: Produk yang tidak dicakup oleh ZDR (misalnya, Files API, aplikasi stateful yang di-hosting Anthropic, dan Batch API) tidak dicakup oleh Access Transparency. Lihat dokumentasi ZDR untuk detail tambahan.

Memulai

Untuk mengaktifkan Access Transparency:

  1. Minta Access Transparency

    Hubungi perwakilan akun Anthropic Anda.

  2. Anthropic meninjau kelayakan

    Anthropic mengonfirmasi bahwa organisasi Anda memenuhi kriteria kelayakan dan mengaktifkan kapabilitas ini di tingkat organisasi.

  3. Terima event melalui Compliance API

    Aktivitas anthropic_access muncul di Activity Feed Anda yang sudah ada di bawah Compliance Access Key Anda yang sudah ada; tidak diperlukan endpoint atau kredensial baru.

Access Transparency diaktifkan di tingkat organisasi dan mencakup semua workspace. Pendaftaran per workspace saat ini tidak tersedia.

Menerima event Access Transparency

Event Access Transparency dikirimkan sebagai tipe aktivitas anthropic_access pada Activity Feed Compliance API. Filter dengan activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Paginasi, pemfilteran rentang tanggal (created_at.gte / .lt), dan envelope respons (has_more, first_id, last_id) sama dengan bagian lain dari Activity Feed. Lihat Mengkueri Activity Feed.

Setiap aktivitas anthropic_access membawa field Activity standar ditambah yang berikut:

FieldTipeDeskripsi
idstringPengidentifikasi unik untuk aktivitas ini
accessed_atstring RFC 3339Kapan akses terjadi. Mungkin lebih awal daripada saat aktivitas terlihat di feed Anda
created_atstring RFC 3339Kapan aktivitas menjadi terlihat di feed Anda
actorobjectSelalu { "type": "anthropic_actor", "email_address": null }. Identitas karyawan individual tidak diungkapkan
accessor_departmentstringTim Anthropic yang melakukan akses (misalnya, Safeguards)
reason_codeenumLihat Kode alasan
resource_details.typeenumTipe resource, saat ini hanya message. Dapat diperluas untuk tipe resource di masa mendatang
resource_details.idstring atau nullPengidentifikasi konten yang diakses
resource_details.parentstring atau nullPengidentifikasi induk konten, misalnya ID percakapan yang berisi sebuah pesan. Saat ini null atau dihilangkan hingga resource dengan induk didukung
organization_idstringOrganisasi pemilik konten. Format tagged ID (org_...)
organization_uuidstringOrganisasi pemilik konten. Format UUID
workspace_idstring atau nullWorkspace pemilik konten

Contoh pesan JSON:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Preservasi konten CMEK

Dalam kasus yang jarang terjadi, Anthropic mempreservasi konten tertentu melampaui jendela retensi standar (misalnya, ketika peninjauan keamanan mengonfirmasi konten yang sangat berbahaya yang harus disimpan untuk investigasi yang sedang berlangsung). Preservasi itu sendiri merupakan tindakan yang dicatat dan terlihat oleh pelanggan:

  • Event preservasi ditulis ke feed Anda. Ketika konten dipreservasi, sebuah event dengan tipe cmek_preserve ditulis ke Activity Feed Compliance API Anda. Event preservasi membawa field yang sama dengan event anthropic_access; hanya tipe event-nya yang berbeda, sehingga parser yang menangani salah satunya dapat menangani keduanya. Lihat Kode alasan.
  • Event preservasi ditulis terlepas dari bagaimana preservasi tersebut dipicu. Preservasi biasanya mengikuti peninjauan manusia atas konten, tetapi event ditulis baik preservasi dipicu oleh peninjau manusia maupun oleh pipeline keamanan otomatis: catatan tersebut mencerminkan bahwa status retensi konten Anda berubah, terlepas dari siapa yang mengubahnya.
  • Untuk organisasi CMEK, preservasi adalah perpindahan kunci yang terlihat. Konten yang dipreservasi dienkripsi ulang di luar kunci yang dikelola pelanggan Anda sehingga investigasi dapat berlanjut secara independen dari kunci Anda. Event preservasi adalah catatan Anda bahwa hal ini terjadi. Semua konten lain yang disimpan tetap berada di bawah kunci Anda.

Filter event preservasi dengan cara yang sama seperti event akses:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Contoh pesan JSON:

{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

Untuk event preservasi, accessed_at mencatat kapan konten dipreservasi.

Kode alasan

Kumpulan kode alasan bersifat tertutup. Anthropic akan memperbarui halaman ini jika memperkenalkan kode baru.

KodeArti
safety_reviewKonten dilihat sebagai bagian dari investigasi kebijakan penggunaan atau keamanan
incident_responseKonten dilihat saat menginvestigasi insiden yang memengaruhi organisasi Anda
policy_violation_investigationKonten dipreservasi selama investigasi pelanggaran kebijakan Trust and Safety
csae_reportKonten dipreservasi sebagai bukti untuk laporan keselamatan anak (CSAE)

Kelayakan surface

Tabel berikut mencantumkan surface mana yang dicakup oleh Access Transparency. Cakupan berarti akses manusia terhadap konten dari surface tersebut menghasilkan event anthropic_access.

SurfaceDicakupDetail
Claude API (api.anthropic.com)YaPrompt, completion, dan data yang disematkan langsung dalam input API
Claude Code (menggunakan kunci API)YaLalu lintas API dari Claude Code dicakup sebagai lalu lintas Claude API
Claude Platform on AWSYaClaude Platform on AWS menghasilkan event Access Transparency di dalam Compliance API (bukan AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)TidakBatch API dan Files API pada Claude API tidak dicakup, sama seperti keduanya tidak dicakup oleh ZDR
Claude for Enterprise (seat claude.ai)TidakTidak dicakup
Claude for WorkTidakTidak dicakup
Claude Free, Pro, MaxTidakPaket konsumen tidak memenuhi syarat
Playground (Claude Console)TidakTidak dicakup
Microsoft FoundryTidakTidak tersedia
Amazon Bedrock, Google CloudTidakPlatform yang dioperasikan mitra; lihat kontrol transparansi platform tersebut

Batasan dan pengecualian

Waktu cakupan

Access Transparency berlaku sejak diaktifkan untuk organisasi Anda. Konten yang sudah berada dalam jendela retensi Anda pada saat pengaktifan mungkin juga menghasilkan event ketika diakses, tetapi Anthropic tidak menjamin cakupan untuk konten yang ditulis sebelum pengaktifan. Perlakukan tanggal pengaktifan Anda sebagai awal cakupan yang andal. Mungkin terdapat penundaan hingga dua jam antara pengaktifan Access Transparency dan konten Anda mulai dicakup.

Waktu notifikasi

Event anthropic_access dan cmek_preserve dikirimkan ke feed Compliance API Anda dalam waktu dua hari kerja sejak akses atau preservasi yang dicatatnya. Feed ini tidak boleh diperlakukan sebagai saluran peringatan real-time, dan timestamp accessed_at mencerminkan kapan akses terjadi, yang mungkin hingga dua hari kerja sebelum aktivitas terlihat di feed Anda. Field created_at mencerminkan waktu ketika event menjadi terlihat.

Pemrosesan otomatis tidak menghasilkan event akses

Event anthropic_access hanya mencatat akses manusia. Sistem keamanan otomatis dan pengklasifikasi Anthropic terus memproses konten Anda sebagai bagian dari operasi normal, dan pemrosesan tersebut tidak menghasilkan event anthropic_access. Satu-satunya event yang dapat dipicu oleh pemrosesan otomatis adalah catatan preservasi cmek_preserve (lihat Preservasi konten CMEK). Feed yang kosong berarti tidak ada manusia di Anthropic yang telah melihat konten Anda; ini tidak berarti konten Anda tidak diproses oleh sistem otomatis.

Access Transparency tidak mengubah apa yang dapat diakses Anthropic

Access Transparency mencatat akses; fitur ini tidak memberikan atau membatasinya. Tujuan-tujuan yang memperbolehkan personel Anthropic mengakses konten Anda diatur oleh perjanjian Anda dengan Anthropic dan Kebijakan Penggunaan, dan tetap sama terlepas dari apakah Access Transparency diaktifkan atau tidak.

Log penggunaan kunci CMEK bukan catatan per pembacaan

Untuk organisasi yang juga mengaktifkan CMEK, log audit KMS cloud Anda (CloudTrail, Cloud Audit Logs, atau Azure Monitor) mencatat penggunaan kunci Anda oleh Anthropic. Karena kunci di-cache untuk periode singkat selama operasi, satu pembacaan manusia tidak selalu menghasilkan entri dekripsi KMS yang terpisah. Gunakan feed Access Transparency sebagai catatan per akses; log KMS Anda secara independen mengonfirmasi pola penggunaan kunci.

Pertanyaan yang sering diajukan

Was this page helpful?