Access Transparency
Ricevi un registro di audit degli accessi umani ai dati della tua organizzazione da parte del personale Anthropic tramite la Compliance API.
Scopri come Access Transparency crea un registro degli accessi umani ai dati della tua organizzazione da parte del personale Anthropic, cosa copre e come ricevere gli eventi tramite la Compliance API.
Come funziona Access Transparency
Il personale Anthropic accede ai contenuti dei clienti solo in condizioni definite. Access Transparency è progettato per rendere tale accesso visibile a te. Il design si basa sui seguenti principi:
- L'accesso umano avviene solo in base a un codice motivo pubblicato.
- Le visualizzazioni umane dei tuoi contenuti coperti vengono registrate. Gli strumenti interni di Anthropic che possono raggiungere i tuoi contenuti coperti sono strumentati per emettere un evento a ogni visualizzazione.
- Gli eventi rappresentano l'accesso umano, non l'elaborazione automatizzata. I sistemi di sicurezza automatizzati di Anthropic elaborano i tuoi contenuti in una pipeline protetta senza accesso umano interattivo; tale elaborazione non genera eventi
anthropic_access. L'unico evento che l'elaborazione automatizzata può avviare è un record di conservazionecmek_preserve(vedi Conservazione dei contenuti CMEK). - Gli eventi arrivano sul tuo feed esistente. Le attività sono accessibili tramite il tuo Activity Feed della Compliance API. Le credenziali, l'audit, l'esportazione e le integrazioni SIEM esistenti per la Compliance API continueranno ad applicarsi.
Cosa copre Access Transparency
- Contenuti coperti: Access Transparency copre i contenuti di prompt e risposte inviati tramite la Claude Messages API o le sessioni di Claude Code. La documentazione generale ZDR di Anthropic e la documentazione ZDR per Claude Code spiegano quali API e funzionalità sono coperte da ZDR. Le stesse API e funzionalità sono coperte da Access Transparency.
- Visualizzazioni manuali da parte del personale Anthropic: Le visualizzazioni manuali dei tuoi contenuti coperti da parte dei revisori Anthropic generano eventi.
Cosa non copre Access Transparency
- Elaborazione automatizzata: Il serving dei modelli, i classificatori di sicurezza e le pipeline di rilevamento degli abusi elaborano i tuoi contenuti come parte del normale funzionamento e non generano eventi
anthropic_access. La conservazione avviata dall'elaborazione automatizzata genera invece un eventocmek_preserve(vedi Conservazione dei contenuti CMEK). - L'attività della tua organizzazione: Le tue chiamate API, le azioni di amministrazione e le letture della Compliance API sono coperte dai tipi di evento standard dell'Activity Feed.
- Claude for Enterprise e Claude Apps: I posti claude.ai Enterprise, Claude for Work, Cowork e Claude in Chrome non sono coperti.
- Prodotti consumer Claude: Piani Claude Free, Pro o Max.
- Piattaforme gestite da partner: Amazon Bedrock e Google Cloud; fai riferimento ai controlli di trasparenza di tali piattaforme.
- Tutto ciò che ZDR non copre: I prodotti non coperti da ZDR (ad esempio, la Files API, le applicazioni stateful ospitate da Anthropic e la Batch API) non sono coperti da Access Transparency. Vedi la documentazione ZDR per ulteriori dettagli.
Per iniziare
Per abilitare Access Transparency:
Richiedi Access Transparency
Contatta il tuo referente commerciale Anthropic.
Anthropic verifica l'idoneità
Anthropic conferma che la tua organizzazione soddisfa i criteri di idoneità e abilita la funzionalità a livello di organizzazione.
Ricevi gli eventi tramite la Compliance API
Le attività
anthropic_accesscompaiono nel tuo Activity Feed esistente con la tua Compliance Access Key esistente; non sono richiesti nuovi endpoint o credenziali.
Access Transparency è abilitato a livello di organizzazione e copre tutti i workspace. L'iscrizione per singolo workspace non è attualmente disponibile.
Ricezione degli eventi di Access Transparency
Gli eventi di Access Transparency vengono consegnati come tipo di attività anthropic_access sull'Activity Feed della Compliance API. Filtra con activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"La paginazione, il filtro per intervallo di date (created_at.gte / .lt) e l'envelope della risposta (has_more, first_id, last_id) sono condivisi con il resto dell'Activity Feed. Vedi Interrogare l'Activity Feed.
Ogni attività anthropic_access contiene i campi Activity standard più i seguenti:
| Campo | Tipo | Descrizione |
|---|---|---|
id | string | Identificatore univoco di questa attività |
accessed_at | stringa RFC 3339 | Quando è avvenuto l'accesso. Potrebbe essere precedente al momento in cui l'attività diventa visibile nel tuo feed |
created_at | stringa RFC 3339 | Quando l'attività è diventata visibile nel tuo feed |
actor | object | Sempre { "type": "anthropic_actor", "email_address": null }. L'identità del singolo dipendente non viene divulgata |
accessor_department | string | Il team Anthropic che ha effettuato l'accesso (ad esempio, Safeguards) |
reason_code | enum | Vedi Codici motivo |
resource_details.type | enum | Un tipo di risorsa, attualmente solo message. Estensibile per futuri tipi di risorsa |
resource_details.id | string o null | Identificatore del contenuto a cui si è acceduto |
resource_details.parent | string o null | Identificatore del genitore del contenuto, ad esempio l'ID della conversazione che contiene un messaggio. Attualmente null o omesso finché non saranno supportate risorse con genitori |
organization_id | string | L'organizzazione a cui appartiene il contenuto. Formato ID con tag (org_...) |
organization_uuid | string | L'organizzazione a cui appartiene il contenuto. Formato UUID |
workspace_id | string o null | Il workspace a cui appartiene il contenuto |
Esempio di messaggio JSON:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Conservazione dei contenuti CMEK
In rari casi, Anthropic conserva contenuti specifici oltre la finestra di conservazione standard (ad esempio, quando una revisione di sicurezza conferma contenuti gravemente dannosi che devono essere conservati per un'indagine in corso). La conservazione è essa stessa un'azione registrata e visibile al cliente:
- Un evento di conservazione viene scritto nel tuo feed. Quando un contenuto viene conservato, un evento di tipo
cmek_preserveviene scritto nel tuo Activity Feed della Compliance API. Gli eventi di conservazione contengono gli stessi campi di un eventoanthropic_access; differisce solo il tipo di evento, quindi un parser che gestisce l'uno gestisce entrambi. Vedi Codici motivo. - Un evento di conservazione viene scritto indipendentemente da come la conservazione è stata avviata. La conservazione segue normalmente la revisione umana del contenuto, ma l'evento viene scritto sia che la conservazione sia stata avviata da un revisore umano sia da una pipeline di sicurezza automatizzata: il record riflette che lo stato di conservazione del tuo contenuto è cambiato, indipendentemente da chi lo ha cambiato.
- Per le organizzazioni CMEK, la conservazione è un movimento di chiave visibile. Il contenuto conservato viene ricifrato al di fuori della tua chiave gestita dal cliente, in modo che l'indagine possa proseguire indipendentemente dalla tua chiave. L'evento di conservazione è la tua registrazione che ciò è avvenuto. Tutti gli altri contenuti conservati rimangono sotto la tua chiave.
Filtra gli eventi di conservazione nello stesso modo degli eventi di accesso:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Esempio di messaggio JSON:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Per gli eventi di conservazione, accessed_at registra quando il contenuto è stato conservato.
Codici motivo
L'insieme dei codici motivo è chiuso. Anthropic aggiornerà questa pagina nel caso in cui introduca un nuovo codice.
| Codice | Significato |
|---|---|
safety_review | Il contenuto è stato visualizzato nell'ambito di un'indagine sulle policy di utilizzo o sulla sicurezza |
incident_response | Il contenuto è stato visualizzato durante l'indagine su un incidente che interessa la tua organizzazione |
policy_violation_investigation | Il contenuto è stato conservato durante un'indagine Trust and Safety su una violazione delle policy |
csae_report | Il contenuto è stato conservato come prova per una segnalazione relativa alla sicurezza dei minori (CSAE) |
Idoneità delle superfici
La tabella seguente elenca quali superfici sono coperte da Access Transparency. Copertura significa che l'accesso umano ai contenuti provenienti da quella superficie genera eventi anthropic_access.
| Superficie | Coperta | Dettagli |
|---|---|---|
Claude API (api.anthropic.com) | Sì | Prompt, completamenti e dati incorporati direttamente negli input dell'API |
| Claude Code (con una chiave API) | Sì | Il traffico API da Claude Code è coperto come traffico Claude API |
| Claude Platform on AWS | Sì | Claude Platform on AWS genera eventi di Access Transparency all'interno della Compliance API (non AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | No | Le API Batch e Files della Claude API non sono coperte, così come non sono coperte da ZDR |
| Claude for Enterprise (posti claude.ai) | No | Non coperto |
| Claude for Work | No | Non coperto |
| Claude Free, Pro, Max | No | I piani consumer non sono idonei |
| Playground (Claude Console) | No | Non coperto |
| Microsoft Foundry | No | Non disponibile |
| Amazon Bedrock, Google Cloud | No | Piattaforme gestite da partner; fai riferimento ai controlli di trasparenza di tali piattaforme |
Limitazioni ed esclusioni
Tempistiche di copertura
Access Transparency si applica dal momento in cui viene abilitato per la tua organizzazione. Anche i contenuti già presenti nella tua finestra di conservazione al momento dell'abilitazione potrebbero generare eventi quando vi si accede, ma Anthropic non garantisce la copertura per i contenuti scritti prima dell'abilitazione. Considera la data di abilitazione come l'inizio della copertura affidabile. Potrebbe esserci un ritardo fino a due ore tra l'abilitazione di Access Transparency e la copertura dei tuoi contenuti.
Tempistiche di notifica
Gli eventi anthropic_access e cmek_preserve vengono consegnati al tuo feed della Compliance API entro due giorni lavorativi dall'accesso o dalla conservazione che registrano. Questo feed non deve essere considerato un canale di allerta in tempo reale, e il timestamp accessed_at riflette quando è avvenuto l'accesso, che potrebbe essere fino a due giorni lavorativi prima che l'attività diventi visibile nel tuo feed. Il campo created_at riflette il momento in cui l'evento è diventato visibile.
L'elaborazione automatizzata non genera eventi di accesso
Gli eventi anthropic_access registrano solo l'accesso umano. I sistemi di sicurezza automatizzati e i classificatori di Anthropic continuano a elaborare i tuoi contenuti come parte del normale funzionamento, e tale elaborazione non genera eventi anthropic_access. L'unico evento che l'elaborazione automatizzata può avviare è un record di conservazione cmek_preserve (vedi Conservazione dei contenuti CMEK). Un feed vuoto significa che nessun essere umano in Anthropic ha visualizzato i tuoi contenuti; non significa che i tuoi contenuti non siano stati elaborati da sistemi automatizzati.
Access Transparency non modifica ciò a cui Anthropic può accedere
Access Transparency registra l'accesso; non lo concede né lo limita. Le finalità per cui il personale Anthropic può accedere ai tuoi contenuti sono regolate dal tuo accordo con Anthropic e dalle Usage Policies, e sono le stesse indipendentemente dal fatto che Access Transparency sia abilitato o meno.
I log di utilizzo delle chiavi CMEK non sono un registro per singola lettura
Per le organizzazioni che abilitano anche CMEK, il log di audit del tuo KMS cloud (CloudTrail, Cloud Audit Logs o Azure Monitor) registra l'utilizzo della tua chiave da parte di Anthropic. Poiché le chiavi vengono memorizzate nella cache per brevi periodi durante il funzionamento, una singola lettura umana non produce necessariamente una voce di decifratura KMS distinta. Usa il feed di Access Transparency come registro per singolo accesso; il tuo log KMS conferma in modo indipendente i pattern di utilizzo delle chiavi.
Domande frequenti
Contatta il tuo referente commerciale Anthropic.
No. L'elaborazione automatizzata non genera eventi anthropic_access; vedrai un evento anthropic_access solo se un revisore umano visualizza successivamente il contenuto. Separatamente, un evento cmek_preserve viene scritto quando un contenuto viene conservato, sia che la conservazione sia stata avviata da un revisore umano sia da una pipeline di sicurezza automatizzata.
Access Transparency non è disponibile per i deployment di piattaforma. Contatta il tuo referente commerciale Anthropic per discutere il tuo caso d'uso.
Non è garantito che Access Transparency sia retroattivo. Copre l'accesso umano ai contenuti scritti nella Claude API a partire dalla data di iscrizione. Potresti vedere eventi per accessi a contenuti scritti prima dell'iscrizione.
Entro due giorni lavorativi dall'accesso. Configura eventuali allerte SIEM o esportazioni pianificate con una finestra di lookback corrispondente, anziché presumere un arrivo in tempo reale.
Usa il campo resource_details.id. Contiene lo stesso ID messaggio (msg_...) che la Messages API restituisce nel campo id di ogni corpo di risposta. Per renderlo utile, registra id nei tuoi sistemi insieme ai tuoi metadati interni, come l'applicazione, l'utente finale o la conversazione che ha prodotto la richiesta. Quando arriva un evento, incrocia il suo resource_details.id con i tuoi log per identificare esattamente quale richiesta è stata visualizzata.
Access Transparency è abilitato a livello di organizzazione e copre tutti i workspace.
Sono indipendenti. Con CMEK, la conservazione di sicurezza al di fuori della tua chiave emette un evento cmek_preserve separato sullo stesso feed. Vedi Conservazione dei contenuti CMEK e CMEK.
Contatta il tuo referente commerciale Anthropic.
Risorse correlate
Was this page helpful?