• Messages
  • Managed Agents
  • Admin

Search...
⌘K
Organisasi
Admin APIWorkspace
Autentikasi
IkhtisarWorkload Identity FederationMengelola WIF melalui APIReferensi WIF
Pemantauan
Usage and Cost APIRate Limits APIClaude Code Analytics API
Data & kepatuhan
Residensi dataAPI dan retensi dataTransparansi Akses
Compliance API
IkhtisarMendapatkan aksesFeed AktivitasObrolan, file, dan proyekOrganisasi, pengguna, peran, grup, dan pengaturanMerancang integrasi AndaKesalahanFAQ

Log in
Transparansi Akses
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Admin/Data & kepatuhan

Access Transparency

Terima catatan audit akses manusia ke data organisasi Anda oleh personel Anthropic melalui Compliance API.

Pelajari bagaimana Access Transparency membuat catatan akses manusia ke data organisasi Anda oleh personel Anthropic, apa saja yang dicakupnya, dan cara menerima event melalui Compliance API.



Ketika Access Transparency diaktifkan untuk organisasi Anda:

  • Setiap tampilan manusia terhadap data Anda yang disimpan (lihat konten yang dicakup) oleh karyawan Anthropic akan menulis aktivitas anthropic_access ke Compliance API Activity Feed Anda.
  • Akses hanya terjadi untuk tinjauan keamanan atau respons insiden. Lihat Kode alasan.

Access Transparency tersedia untuk pelanggan yang memenuhi syarat berdasarkan permintaan dan tidak bersifat swalayan. Untuk kelayakan, lihat ketentuan kontrak Anda atau hubungi perwakilan akun Anthropic Anda.

Cara kerja Access Transparency

Personel Anthropic mengakses konten pelanggan hanya dalam kondisi yang telah ditentukan. Access Transparency dirancang untuk membuat akses tersebut terlihat oleh Anda. Desain ini didasarkan pada prinsip-prinsip berikut:

  • Akses manusia hanya terjadi di bawah kode alasan yang dipublikasikan.
  • Tampilan manusia terhadap konten Anda yang dicakup akan dicatat. Perangkat internal Anthropic yang dapat menjangkau konten Anda yang dicakup telah diinstrumentasi untuk mengeluarkan event pada setiap tampilan.
  • Event merepresentasikan akses manusia, bukan pemrosesan otomatis. Sistem keamanan otomatis Anthropic memproses konten Anda dalam pipeline yang diamankan tanpa akses manusia interaktif; pemrosesan tersebut tidak menulis ke feed ini.
  • Event tiba di feed Anda yang sudah ada. Aktivitas dapat diakses melalui Compliance API Activity Feed Anda. Kredensial, audit, ekspor, dan integrasi SIEM yang sudah ada untuk Compliance API akan tetap berlaku.

Apa yang dicakup Access Transparency

  • Konten yang dicakup: Access Transparency mencakup konten prompt dan respons yang dikirim melalui Claude Messages API atau sesi Claude Code. Dokumentasi ZDR umum Anthropic dan dokumentasi ZDR untuk Claude Code menjelaskan API dan fitur mana yang dicakup oleh ZDR. API dan fitur yang sama juga dicakup oleh Access Transparency.
  • Tampilan manual oleh personel Anthropic: Tampilan manual terhadap konten Anda yang dicakup oleh peninjau Anthropic menghasilkan event.

Apa yang tidak dicakup Access Transparency

  • Pemrosesan otomatis: Penyajian model, pengklasifikasi keamanan, dan pipeline deteksi penyalahgunaan memproses konten Anda sebagai bagian dari operasi normal dan tidak menghasilkan event.
  • Aktivitas organisasi Anda sendiri: Panggilan API, tindakan admin, dan pembacaan Compliance API Anda dicakup oleh tipe event Activity Feed standar.
  • Claude for Enterprise dan Claude Apps: Kursi claude.ai Enterprise, Claude for Work, Cowork, dan Claude in Chrome tidak dicakup.
  • Produk konsumen Claude: Paket Claude Free, Pro, atau Max.
  • Platform yang dioperasikan mitra: Amazon Bedrock dan Vertex AI; lihat kontrol transparansi platform tersebut.
  • Apa pun yang tidak dicakup ZDR: Produk yang tidak dicakup oleh ZDR (misalnya, Files API, aplikasi stateful yang di-host Anthropic, dan Batch API) tidak dicakup oleh Access Transparency. Lihat dokumentasi ZDR untuk detail tambahan.

Memulai

Untuk mengaktifkan Access Transparency:

  1. 1

    Minta Access Transparency

    Hubungi perwakilan akun Anthropic Anda.

  2. 2

    Anthropic meninjau kelayakan

    Anthropic mengonfirmasi bahwa organisasi Anda memenuhi kriteria kelayakan dan mengaktifkan kemampuan ini di tingkat organisasi.

  3. 3

    Terima event melalui Compliance API

    Aktivitas anthropic_access muncul di Activity Feed Anda yang sudah ada di bawah Compliance Access Key Anda yang sudah ada; tidak diperlukan endpoint atau kredensial baru.

Access Transparency diaktifkan di tingkat organisasi dan mencakup semua workspace. Pendaftaran per-workspace saat ini tidak tersedia.

Menerima event Access Transparency

Event Access Transparency dikirimkan sebagai tipe aktivitas anthropic_access pada Compliance API Activity Feed. Filter dengan activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Paginasi, pemfilteran rentang tanggal (created_at.gte / .lt), dan envelope respons (has_more, first_id, last_id) digunakan bersama dengan bagian lain dari Activity Feed. Lihat Melakukan kueri pada Activity Feed.

Setiap aktivitas anthropic_access membawa field Activity standar ditambah yang berikut:

FieldTipeDeskripsi
idstringPengidentifikasi unik untuk aktivitas ini
accessed_atstring RFC 3339Kapan akses terjadi. Mungkin lebih awal dari saat aktivitas menjadi terlihat di feed Anda
created_atstring RFC 3339Kapan aktivitas menjadi terlihat di feed Anda
actorobjectSelalu { "type": "anthropic_actor", "email_address": null }. Identitas karyawan individu tidak diungkapkan
accessor_departmentstringTim Anthropic yang melakukan akses (misalnya, Safeguards)
reason_codeenumLihat Kode alasan
resource_details.typeenumTipe sumber daya, saat ini hanya message. Dapat diperluas untuk tipe sumber daya di masa mendatang
resource_details.idstring atau nullPengidentifikasi konten yang diakses
resource_details.parentstring atau nullPengidentifikasi induk konten, misalnya ID percakapan yang berisi pesan. Saat ini null atau dihilangkan hingga sumber daya dengan induk didukung
organization_idstringOrganisasi tempat konten tersebut berada. Format ID bertag (org_...)
organization_uuidstringOrganisasi tempat konten tersebut berada. Format UUID
workspace_idstring atau nullWorkspace tempat konten tersebut berada

Contoh pesan JSON:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Kode alasan

Kumpulan kode alasan bersifat tertutup. Anthropic akan memperbarui halaman ini jika memperkenalkan kode baru.

KodeArti
safety_reviewKonten dilihat sebagai bagian dari investigasi kebijakan penggunaan atau keamanan
incident_responseKonten dilihat saat menyelidiki insiden yang memengaruhi organisasi Anda

Preservasi konten CMEK

Dalam kasus yang jarang terjadi, Anthropic mempreservasi konten tertentu melampaui jendela retensi standar (misalnya, ketika tinjauan keamanan mengonfirmasi konten yang sangat berbahaya yang harus disimpan untuk investigasi yang sedang berlangsung). Preservasi itu sendiri merupakan tindakan yang dicatat dan terlihat oleh pelanggan:

  • Event preservasi ditulis ke feed Anda. Ketika konten dipreservasi, event dengan tipe cmek_preserve ditulis ke Compliance API Activity Feed Anda, membawa kode alasan dari kumpulan tertutup yang sama dan field yang sama seperti event akses.
  • Preservasi mengikuti tinjauan. Event preservasi selalu mengikuti event anthropic_access, karena preservasi diinisiasi dari tinjauan manusia.
  • Untuk organisasi CMEK, preservasi adalah pergerakan kunci yang terlihat. Konten yang dipreservasi dienkripsi ulang di luar kunci yang dikelola pelanggan Anda sehingga investigasi dapat berlanjut secara independen dari kunci Anda. Event preservasi adalah catatan Anda bahwa hal ini terjadi. Semua konten lain yang disimpan tetap berada di bawah kunci Anda.

Kelayakan permukaan

Tabel berikut mencantumkan permukaan mana yang dicakup oleh Access Transparency. Cakupan berarti akses manusia ke konten dari permukaan tersebut menghasilkan event anthropic_access.

PermukaanDicakupDetail
Claude API (api.anthropic.com)YaPrompt, completion, dan data yang disematkan langsung dalam input API
Claude Code (menggunakan kunci API)YaLalu lintas API dari Claude Code dicakup sebagai lalu lintas Claude API
Claude Platform di AWSYaClaude Platform di AWS menghasilkan event Access Transparency dalam Compliance API (bukan AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)TidakClaude API Batch dan Files API tidak dicakup, sama seperti tidak dicakup oleh ZDR
Claude for Enterprise (kursi claude.ai)TidakTidak dicakup
Claude for WorkTidakTidak dicakup
Claude Free, Pro, MaxTidakPaket konsumen tidak memenuhi syarat
Anthropic WorkbenchTidakWorkbench menyimpan data di penyimpanan data yang tidak dicakup oleh Access Transparency
Microsoft FoundryTidakTidak tersedia
Amazon Bedrock, Vertex AITidakPlatform yang dioperasikan mitra; lihat kontrol transparansi platform tersebut

Batasan dan pengecualian

Waktu cakupan

Access Transparency berlaku sejak saat diaktifkan untuk organisasi Anda. Konten yang sudah ada dalam jendela retensi Anda pada saat pengaktifan mungkin juga menghasilkan event ketika diakses, tetapi Anthropic tidak menjamin cakupan untuk konten yang ditulis sebelum pengaktifan. Perlakukan tanggal pengaktifan Anda sebagai awal cakupan yang dapat diandalkan. Mungkin ada penundaan hingga dua jam antara pengaktifan Access Transparency dan konten Anda mulai dicakup.

Waktu notifikasi

Event anthropic_access dikirimkan ke feed Compliance API Anda dalam waktu dua hari kerja sejak akses yang dicatatnya. Feed ini tidak boleh diperlakukan sebagai saluran peringatan real-time, dan timestamp accessed_at mencerminkan kapan akses terjadi, yang mungkin hingga dua hari kerja sebelum aktivitas menjadi terlihat di feed Anda. Field created_at mencerminkan waktu event menjadi terlihat.

Pemrosesan otomatis tidak dicatat

Access Transparency hanya mencatat akses manusia. Sistem keamanan otomatis dan pengklasifikasi Anthropic terus memproses konten Anda sebagai bagian dari operasi normal, dan pemrosesan tersebut tidak menghasilkan event anthropic_access. Feed yang kosong berarti tidak ada manusia di Anthropic yang telah melihat konten Anda; itu tidak berarti konten Anda tidak diproses oleh sistem otomatis.

Access Transparency tidak mengubah apa yang dapat diakses Anthropic

Access Transparency mencatat akses; tidak memberikan atau membatasinya. Tujuan yang memungkinkan personel Anthropic mengakses konten Anda diatur oleh perjanjian Anda dengan Anthropic dan Kebijakan Penggunaan, dan tetap sama terlepas dari apakah Access Transparency diaktifkan atau tidak.

Log penggunaan kunci CMEK bukan catatan per-pembacaan

Untuk organisasi yang juga mengaktifkan CMEK, log audit KMS cloud Anda (CloudTrail, Cloud Audit Logs, atau Azure Monitor) mencatat penggunaan kunci Anda oleh Anthropic. Karena kunci di-cache untuk periode singkat selama operasi, pembacaan manusia individual tidak selalu menghasilkan entri dekripsi KMS yang berbeda. Gunakan feed Access Transparency sebagai catatan per-akses; log KMS Anda secara independen mengonfirmasi pola penggunaan kunci.

Pertanyaan yang sering diajukan

Sumber daya terkait

  • Ikhtisar Compliance API
  • Activity Feed
  • API dan retensi data
  • Customer-Managed Encryption Keys (CMEK)
  • Penggunaan data Claude Code
  • Trust Center

Was this page helpful?

  • Cara kerja Access Transparency
  • Apa yang dicakup Access Transparency
  • Apa yang tidak dicakup Access Transparency
  • Memulai
  • Menerima event Access Transparency
  • Kode alasan
  • Preservasi konten CMEK
  • Kelayakan permukaan
  • Batasan dan pengecualian
  • Waktu cakupan
  • Waktu notifikasi
  • Pemrosesan otomatis tidak dicatat
  • Access Transparency tidak mengubah apa yang dapat diakses Anthropic
  • Log penggunaan kunci CMEK bukan catatan per-pembacaan
  • Pertanyaan yang sering diajukan
  • Sumber daya terkait