Claude Platform Docs
AmministrazioneDati e conformità

Access Transparency

Ricevi un registro di audit degli accessi umani ai dati della tua organizzazione da parte del personale Anthropic tramite la Compliance API.

Scopri come Access Transparency crea un registro degli accessi umani ai dati della tua organizzazione da parte del personale Anthropic, cosa copre e come ricevere gli eventi tramite la Compliance API.

Come funziona Access Transparency

Il personale Anthropic accede ai contenuti dei clienti solo in condizioni definite. Access Transparency è progettato per rendere tale accesso visibile a te. Il design si basa sui seguenti principi:

  • L'accesso umano avviene solo in base a un codice motivo pubblicato.
  • Le visualizzazioni umane dei tuoi contenuti coperti vengono registrate. Gli strumenti interni di Anthropic che possono raggiungere i tuoi contenuti coperti sono strumentati per emettere un evento a ogni visualizzazione.
  • Gli eventi rappresentano l'accesso umano, non l'elaborazione automatizzata. I sistemi di sicurezza automatizzati di Anthropic elaborano i tuoi contenuti in una pipeline protetta senza accesso umano interattivo; tale elaborazione non genera eventi anthropic_access. L'unico evento che l'elaborazione automatizzata può avviare è un record di conservazione cmek_preserve (vedi Conservazione dei contenuti CMEK).
  • Gli eventi arrivano sul tuo feed esistente. Le attività sono accessibili tramite il tuo Activity Feed della Compliance API. Le credenziali, l'audit, l'esportazione e le integrazioni SIEM esistenti per la Compliance API continueranno ad applicarsi.

Cosa copre Access Transparency

  • Contenuti coperti: Access Transparency copre i contenuti di prompt e risposte inviati tramite la Claude Messages API o le sessioni di Claude Code. La documentazione generale ZDR di Anthropic e la documentazione ZDR per Claude Code spiegano quali API e funzionalità sono coperte da ZDR. Le stesse API e funzionalità sono coperte da Access Transparency.
  • Visualizzazioni manuali da parte del personale Anthropic: Le visualizzazioni manuali dei tuoi contenuti coperti da parte dei revisori Anthropic generano eventi.

Cosa non copre Access Transparency

  • Elaborazione automatizzata: Il serving dei modelli, i classificatori di sicurezza e le pipeline di rilevamento degli abusi elaborano i tuoi contenuti come parte del normale funzionamento e non generano eventi anthropic_access. La conservazione avviata dall'elaborazione automatizzata genera invece un evento cmek_preserve (vedi Conservazione dei contenuti CMEK).
  • L'attività della tua organizzazione: Le tue chiamate API, le azioni di amministrazione e le letture della Compliance API sono coperte dai tipi di evento standard dell'Activity Feed.
  • Claude for Enterprise e Claude Apps: I posti claude.ai Enterprise, Claude for Work, Cowork e Claude in Chrome non sono coperti.
  • Prodotti consumer Claude: Piani Claude Free, Pro o Max.
  • Piattaforme gestite da partner: Amazon Bedrock e Google Cloud; fai riferimento ai controlli di trasparenza di tali piattaforme.
  • Tutto ciò che ZDR non copre: I prodotti non coperti da ZDR (ad esempio, la Files API, le applicazioni stateful ospitate da Anthropic e la Batch API) non sono coperti da Access Transparency. Vedi la documentazione ZDR per ulteriori dettagli.

Per iniziare

Per abilitare Access Transparency:

  1. Richiedi Access Transparency

    Contatta il tuo referente commerciale Anthropic.

  2. Anthropic verifica l'idoneità

    Anthropic conferma che la tua organizzazione soddisfa i criteri di idoneità e abilita la funzionalità a livello di organizzazione.

  3. Ricevi gli eventi tramite la Compliance API

    Le attività anthropic_access compaiono nel tuo Activity Feed esistente con la tua Compliance Access Key esistente; non sono richiesti nuovi endpoint o credenziali.

Access Transparency è abilitato a livello di organizzazione e copre tutti i workspace. L'iscrizione per singolo workspace non è attualmente disponibile.

Ricezione degli eventi di Access Transparency

Gli eventi di Access Transparency vengono consegnati come tipo di attività anthropic_access sull'Activity Feed della Compliance API. Filtra con activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

La paginazione, il filtro per intervallo di date (created_at.gte / .lt) e l'envelope della risposta (has_more, first_id, last_id) sono condivisi con il resto dell'Activity Feed. Vedi Interrogare l'Activity Feed.

Ogni attività anthropic_access contiene i campi Activity standard più i seguenti:

CampoTipoDescrizione
idstringIdentificatore univoco di questa attività
accessed_atstringa RFC 3339Quando è avvenuto l'accesso. Potrebbe essere precedente al momento in cui l'attività diventa visibile nel tuo feed
created_atstringa RFC 3339Quando l'attività è diventata visibile nel tuo feed
actorobjectSempre { "type": "anthropic_actor", "email_address": null }. L'identità del singolo dipendente non viene divulgata
accessor_departmentstringIl team Anthropic che ha effettuato l'accesso (ad esempio, Safeguards)
reason_codeenumVedi Codici motivo
resource_details.typeenumUn tipo di risorsa, attualmente solo message. Estensibile per futuri tipi di risorsa
resource_details.idstring o nullIdentificatore del contenuto a cui si è acceduto
resource_details.parentstring o nullIdentificatore del genitore del contenuto, ad esempio l'ID della conversazione che contiene un messaggio. Attualmente null o omesso finché non saranno supportate risorse con genitori
organization_idstringL'organizzazione a cui appartiene il contenuto. Formato ID con tag (org_...)
organization_uuidstringL'organizzazione a cui appartiene il contenuto. Formato UUID
workspace_idstring o nullIl workspace a cui appartiene il contenuto

Esempio di messaggio JSON:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Conservazione dei contenuti CMEK

In rari casi, Anthropic conserva contenuti specifici oltre la finestra di conservazione standard (ad esempio, quando una revisione di sicurezza conferma contenuti gravemente dannosi che devono essere conservati per un'indagine in corso). La conservazione è essa stessa un'azione registrata e visibile al cliente:

  • Un evento di conservazione viene scritto nel tuo feed. Quando un contenuto viene conservato, un evento di tipo cmek_preserve viene scritto nel tuo Activity Feed della Compliance API. Gli eventi di conservazione contengono gli stessi campi di un evento anthropic_access; differisce solo il tipo di evento, quindi un parser che gestisce l'uno gestisce entrambi. Vedi Codici motivo.
  • Un evento di conservazione viene scritto indipendentemente da come la conservazione è stata avviata. La conservazione segue normalmente la revisione umana del contenuto, ma l'evento viene scritto sia che la conservazione sia stata avviata da un revisore umano sia da una pipeline di sicurezza automatizzata: il record riflette che lo stato di conservazione del tuo contenuto è cambiato, indipendentemente da chi lo ha cambiato.
  • Per le organizzazioni CMEK, la conservazione è un movimento di chiave visibile. Il contenuto conservato viene ricifrato al di fuori della tua chiave gestita dal cliente, in modo che l'indagine possa proseguire indipendentemente dalla tua chiave. L'evento di conservazione è la tua registrazione che ciò è avvenuto. Tutti gli altri contenuti conservati rimangono sotto la tua chiave.

Filtra gli eventi di conservazione nello stesso modo degli eventi di accesso:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Esempio di messaggio JSON:

{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

Per gli eventi di conservazione, accessed_at registra quando il contenuto è stato conservato.

Codici motivo

L'insieme dei codici motivo è chiuso. Anthropic aggiornerà questa pagina nel caso in cui introduca un nuovo codice.

CodiceSignificato
safety_reviewIl contenuto è stato visualizzato nell'ambito di un'indagine sulle policy di utilizzo o sulla sicurezza
incident_responseIl contenuto è stato visualizzato durante l'indagine su un incidente che interessa la tua organizzazione
policy_violation_investigationIl contenuto è stato conservato durante un'indagine Trust and Safety su una violazione delle policy
csae_reportIl contenuto è stato conservato come prova per una segnalazione relativa alla sicurezza dei minori (CSAE)

Idoneità delle superfici

La tabella seguente elenca quali superfici sono coperte da Access Transparency. Copertura significa che l'accesso umano ai contenuti provenienti da quella superficie genera eventi anthropic_access.

SuperficieCopertaDettagli
Claude API (api.anthropic.com)Prompt, completamenti e dati incorporati direttamente negli input dell'API
Claude Code (con una chiave API)Il traffico API da Claude Code è coperto come traffico Claude API
Claude Platform on AWSClaude Platform on AWS genera eventi di Access Transparency all'interno della Compliance API (non AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)NoLe API Batch e Files della Claude API non sono coperte, così come non sono coperte da ZDR
Claude for Enterprise (posti claude.ai)NoNon coperto
Claude for WorkNoNon coperto
Claude Free, Pro, MaxNoI piani consumer non sono idonei
Playground (Claude Console)NoNon coperto
Microsoft FoundryNoNon disponibile
Amazon Bedrock, Google CloudNoPiattaforme gestite da partner; fai riferimento ai controlli di trasparenza di tali piattaforme

Limitazioni ed esclusioni

Tempistiche di copertura

Access Transparency si applica dal momento in cui viene abilitato per la tua organizzazione. Anche i contenuti già presenti nella tua finestra di conservazione al momento dell'abilitazione potrebbero generare eventi quando vi si accede, ma Anthropic non garantisce la copertura per i contenuti scritti prima dell'abilitazione. Considera la data di abilitazione come l'inizio della copertura affidabile. Potrebbe esserci un ritardo fino a due ore tra l'abilitazione di Access Transparency e la copertura dei tuoi contenuti.

Tempistiche di notifica

Gli eventi anthropic_access e cmek_preserve vengono consegnati al tuo feed della Compliance API entro due giorni lavorativi dall'accesso o dalla conservazione che registrano. Questo feed non deve essere considerato un canale di allerta in tempo reale, e il timestamp accessed_at riflette quando è avvenuto l'accesso, che potrebbe essere fino a due giorni lavorativi prima che l'attività diventi visibile nel tuo feed. Il campo created_at riflette il momento in cui l'evento è diventato visibile.

L'elaborazione automatizzata non genera eventi di accesso

Gli eventi anthropic_access registrano solo l'accesso umano. I sistemi di sicurezza automatizzati e i classificatori di Anthropic continuano a elaborare i tuoi contenuti come parte del normale funzionamento, e tale elaborazione non genera eventi anthropic_access. L'unico evento che l'elaborazione automatizzata può avviare è un record di conservazione cmek_preserve (vedi Conservazione dei contenuti CMEK). Un feed vuoto significa che nessun essere umano in Anthropic ha visualizzato i tuoi contenuti; non significa che i tuoi contenuti non siano stati elaborati da sistemi automatizzati.

Access Transparency non modifica ciò a cui Anthropic può accedere

Access Transparency registra l'accesso; non lo concede né lo limita. Le finalità per cui il personale Anthropic può accedere ai tuoi contenuti sono regolate dal tuo accordo con Anthropic e dalle Usage Policies, e sono le stesse indipendentemente dal fatto che Access Transparency sia abilitato o meno.

I log di utilizzo delle chiavi CMEK non sono un registro per singola lettura

Per le organizzazioni che abilitano anche CMEK, il log di audit del tuo KMS cloud (CloudTrail, Cloud Audit Logs o Azure Monitor) registra l'utilizzo della tua chiave da parte di Anthropic. Poiché le chiavi vengono memorizzate nella cache per brevi periodi durante il funzionamento, una singola lettura umana non produce necessariamente una voce di decifratura KMS distinta. Usa il feed di Access Transparency come registro per singolo accesso; il tuo log KMS conferma in modo indipendente i pattern di utilizzo delle chiavi.

Domande frequenti

Was this page helpful?