Scopri come Access Transparency crea un record degli accessi umani ai dati della tua organizzazione da parte del personale di Anthropic, cosa copre e come ricevere gli eventi tramite la Compliance API.
Quando Access Transparency è abilitato per la tua organizzazione:
anthropic_access nel tuo Activity Feed della Compliance API.Access Transparency è disponibile su richiesta per i clienti idonei e non è self-service. Per l'idoneità, fai riferimento ai termini del tuo contratto o contatta il tuo rappresentante dell'account Anthropic.
Il personale di Anthropic accede ai contenuti dei clienti solo in condizioni definite. Access Transparency è progettato per rendere tale accesso visibile a te. Il design si basa sui seguenti principi:
anthropic_access. L'unico evento che l'elaborazione automatizzata può avviare è un record di conservazione cmek_preserve (vedi Conservazione dei contenuti CMEK).anthropic_access. La conservazione avviata dall'elaborazione automatizzata genera invece un evento cmek_preserve (vedi Conservazione dei contenuti CMEK).Per abilitare Access Transparency:
Richiedi Access Transparency
Contatta il tuo rappresentante dell'account Anthropic.
Anthropic verifica l'idoneità
Anthropic conferma che la tua organizzazione soddisfa i criteri di idoneità e abilita la funzionalità a livello di organizzazione.
Ricevi gli eventi tramite la Compliance API
Le attività anthropic_access appaiono nel tuo Activity Feed esistente con la tua Compliance Access Key esistente; non sono richiesti nuovi endpoint o credenziali.
Access Transparency è abilitato a livello di organizzazione e copre tutti i workspace. L'iscrizione per singolo workspace non è attualmente disponibile.
Gli eventi di Access Transparency vengono consegnati come tipo di attività anthropic_access nell'Activity Feed della Compliance API. Filtra con activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"La paginazione, il filtraggio per intervallo di date (created_at.gte / .lt) e l'envelope di risposta (has_more, first_id, last_id) sono condivisi con il resto dell'Activity Feed. Vedi Interrogare l'Activity Feed.
Ogni attività anthropic_access contiene i campi standard di Activity più i seguenti:
| Campo | Tipo | Descrizione |
|---|---|---|
id | string | Identificatore univoco di questa attività |
accessed_at | stringa RFC 3339 | Quando è avvenuto l'accesso. Potrebbe essere precedente al momento in cui l'attività diventa visibile nel tuo feed |
created_at | stringa RFC 3339 | Quando l'attività è diventata visibile nel tuo feed |
actor | object | Sempre { "type": "anthropic_actor", "email_address": null }. L'identità del singolo dipendente non viene divulgata |
accessor_department | string | Il team di Anthropic che ha eseguito l'accesso (ad esempio, Safeguards) |
reason_code | enum | Vedi Codici motivo |
resource_details.type | enum | Un tipo di risorsa, attualmente solo message. Estensibile per tipi di risorsa futuri |
resource_details.id | string o null | Identificatore del contenuto a cui si è avuto accesso |
resource_details.parent | string o null | Identificatore del genitore del contenuto, ad esempio l'ID della conversazione che contiene un messaggio. Attualmente null o omesso finché non saranno supportate risorse con genitori |
organization_id | string | L'organizzazione a cui appartiene il contenuto. Formato ID con tag (org_...) |
organization_uuid | string | L'organizzazione a cui appartiene il contenuto. Formato UUID |
workspace_id | string o null | Il workspace a cui appartiene il contenuto |
Esempio di messaggio JSON:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}In rari casi, Anthropic conserva contenuti specifici oltre la finestra di conservazione standard (ad esempio, quando una revisione di sicurezza conferma contenuti gravemente dannosi che devono essere conservati per un'indagine in corso). La conservazione è essa stessa un'azione registrata e visibile al cliente:
cmek_preserve viene scritto nel tuo Activity Feed della Compliance API. Gli eventi di conservazione contengono gli stessi campi di un evento anthropic_access; solo il tipo di evento differisce, quindi un parser che gestisce uno gestisce entrambi. Vedi Codici motivo.Filtra gli eventi di conservazione nello stesso modo degli eventi di accesso:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Esempio di messaggio JSON:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Per gli eventi di conservazione, accessed_at registra quando il contenuto è stato conservato.
L'insieme dei codici motivo è chiuso. Anthropic aggiornerà questa pagina nel caso in cui introduca un nuovo codice.
| Codice | Significato |
|---|---|
safety_review | Il contenuto è stato visualizzato nell'ambito di un'indagine sulla policy di utilizzo o sulla sicurezza |
incident_response | Il contenuto è stato visualizzato durante l'indagine su un incidente che ha interessato la tua organizzazione |
policy_violation_investigation | Il contenuto è stato conservato durante un'indagine di Trust and Safety su una violazione delle policy |
csae_report | Il contenuto è stato conservato come prova per una segnalazione di sicurezza dei minori (CSAE) |
La tabella seguente elenca quali superfici sono coperte da Access Transparency. La copertura significa che l'accesso umano ai contenuti di quella superficie genera eventi anthropic_access.
| Superficie | Coperta | Dettagli |
|---|---|---|
Claude API (api.anthropic.com) | Sì | Prompt, completamenti e dati direttamente incorporati negli input dell'API |
| Claude Code (utilizzando una chiave API) | Sì | Il traffico API da Claude Code è coperto come traffico della Claude API |
| Claude Platform su AWS | Sì | Claude Platform su AWS genera eventi di Access Transparency all'interno della Compliance API (non AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | No | Le API Batch e Files della Claude API non sono coperte, così come non sono coperte da ZDR |
| Claude for Enterprise (posti claude.ai) | No | Non coperto |
| Claude for Work | No | Non coperto |
| Claude Free, Pro, Max | No | I piani consumer non sono idonei |
| Anthropic Workbench | No | Il Workbench memorizza i dati in data store che non sono coperti da Access Transparency |
| Microsoft Foundry | No | Non disponibile |
| Amazon Bedrock, Google Cloud | No | Piattaforme gestite da partner; fai riferimento ai controlli di trasparenza di tali piattaforme |
Access Transparency si applica dal momento in cui viene abilitato per la tua organizzazione. I contenuti già presenti nella tua finestra di conservazione al momento dell'abilitazione potrebbero anch'essi generare eventi quando vi si accede, ma Anthropic non garantisce la copertura per i contenuti scritti prima dell'abilitazione. Considera la data di abilitazione come l'inizio della copertura affidabile. Potrebbe esserci un ritardo fino a due ore tra l'abilitazione di Access Transparency e la copertura dei tuoi contenuti.
Gli eventi anthropic_access e cmek_preserve vengono consegnati al tuo feed della Compliance API entro due giorni lavorativi dall'accesso o dalla conservazione che registrano. Questo feed non deve essere trattato come un canale di avviso in tempo reale, e il timestamp accessed_at riflette quando è avvenuto l'accesso, che potrebbe essere fino a due giorni lavorativi prima che l'attività diventi visibile nel tuo feed. Il campo created_at riflette il momento in cui l'evento è diventato visibile.
Gli eventi anthropic_access registrano solo l'accesso umano. I sistemi di sicurezza automatizzati e i classificatori di Anthropic continuano a elaborare i tuoi contenuti come parte del normale funzionamento, e tale elaborazione non genera eventi anthropic_access. L'unico evento che l'elaborazione automatizzata può avviare è un record di conservazione cmek_preserve (vedi Conservazione dei contenuti CMEK). Un feed vuoto significa che nessun essere umano di Anthropic ha visualizzato i tuoi contenuti; non significa che i tuoi contenuti non siano stati elaborati da sistemi automatizzati.
Access Transparency registra l'accesso; non lo concede né lo limita. Gli scopi per i quali il personale di Anthropic può accedere ai tuoi contenuti sono regolati dal tuo accordo con Anthropic e dalle Usage Policies, e sono gli stessi indipendentemente dal fatto che Access Transparency sia abilitato o meno.
Per le organizzazioni che abilitano anche CMEK, il log di audit del tuo KMS cloud (CloudTrail, Cloud Audit Logs o Azure Monitor) registra l'uso della tua chiave da parte di Anthropic. Poiché le chiavi vengono memorizzate nella cache per brevi periodi durante il funzionamento, una singola lettura umana non produce necessariamente una voce di decifratura KMS distinta. Usa il feed di Access Transparency come record per singolo accesso; il tuo log KMS conferma in modo indipendente i pattern di utilizzo delle chiavi.
Was this page helpful?