Compliance APIは、Claude Enterpriseのお客様に対して、組織のアクティビティフィード、リンクされたすべての組織にわたるユーザー・ロール・グループのディレクトリ、各組織で有効になっている設定、そしてclaude.ai組織の場合は基盤となるチャット、ファイル、プロジェクトへのプログラムによるアクセスを提供します。セキュリティ、法務、コンプライアンスの各チームは、これを使用してアクティビティの監査、コンテンツの取得や削除、下流のツールへのイベントの送信を行います。
Compliance APIを利用するための鍵となるのは2種類のキーです。Compliance Access Key(claude.aiで作成)はすべてのエンドポイントにアクセスでき、Admin APIキー(Claude Consoleで作成)はアクティビティフィードのみにアクセスできます。キータイプの完全な比較については、どのキーが必要ですか?を参照してください。
次の呼び出しは、組織内の最新のアクティビティイベントを返します。read:compliance_activitiesスコープを持つ任意のキーで実行できます。キーを作成してそのスコープを付与する方法については、Compliance APIのセットアップを参照してください。
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"成功したレスポンスは、data(Activityレコードの配列)、has_more、first_id、last_idを含むJSONオブジェクトを返します。
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "[email protected]",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}すべてのエンドポイントはhttps://api.anthropic.com上の/v1/compliance/*配下にあり、x-api-keyヘッダーを通じて認証されます。キーをプロビジョニングするには、Compliance APIのセットアップを参照してください。
アクティビティフィード(GET /v1/compliance/activities)は、read:compliance_activitiesスコープを持つ任意のキーで利用できます。フィルター、ページネーション、完全なActivityオブジェクトについては、アクティビティフィードのクエリを参照してください。残りのエンドポイントには、該当するスコープを持つCompliance Access Keyが必要です。
Claude Enterpriseテナントには、1つの親組織(アイデンティティを一元管理する最上位のコンテナ)があり、2種類のリンクされた組織が存在します。ユーザーがチャットしコンテンツを保存するclaude.ai組織と、ユーザーがClaude APIワークロードを管理するClaude Console組織です。親組織をカバーするキーの場合、ディレクトリエンドポイント(組織、ユーザー、ロール、グループ)は、いずれの種類のリンクされた組織からもデータを返します。コンテンツエンドポイント(チャット、ファイル、プロジェクト、プロジェクト添付ファイル)はclaude.aiのデータのみを提供します。
すべての/v1/compliance/*エンドポイントは、親組織ごとに毎分600リクエストという単一の「rate limit」(レート制限)を共有します。レスポンスヘッダーと再試行の取り決めについては、429 Too Many Requestsを参照してください。
Compliance APIと重複する隣接機能が2つあります。以下は選択の指針です。
監査ログのエクスポートは、claude.ai > 組織設定 > データとプライバシーにある別の機能で、オーナーとプライマリオーナーが組織イベントのCSVをダウンロードできます。これはCompliance APIよりも大幅に範囲が狭く、遡及期間に上限があり、CSVダウンロードのみで、チャット、ファイル、プロジェクトのコンテンツにはアクセスできません。継続的なプログラムによる利用には、Compliance APIを標準として使用してください。
Anthropicは2つの分析APIを提供しています。Claude Enterprise Analytics APIとClaude Code Analytics APIです。どちらもIT、FinOps、プラットフォームチーム向けに集計された使用量とコストの数値を返すのに対し、Compliance APIはセキュリティ、法務、コンプライアンスチーム向けにイベント単位のレコードを返します。この2つのAPIファミリーは異なる質問に答え、異なるキーを使用し、個別にプロビジョニングされます。
組織でCompliance APIを有効にし、Compliance Access Key(スコープ付き権限)またはAdmin APIキーを作成し、どちらを使用すべきかを学びます。
共有アクティビティフィードの取得、フィルタリング、ページネーションを行います。両方のキータイプでサポートされています。
チャットコンテンツと添付ファイルを読み取り、オンデマンドで削除します。Compliance Access Keyが必要です。
リンクされた組織、メンバー、ロール、ディレクトリグループを列挙し、各組織の有効な設定を読み取ります。
フィード消費パターンを選択し、SIEM相関を計画し、保持アプローチを決定します。
Compliance APIが返すすべての400、401、403、404、409、429、5xxレスポンスと、それぞれの修正方法。
すべてのCompliance API呼び出しのエンドポイントパス、パラメータ、レスポンススキーマ。
キー、スコープ、可用性、統合に関するよくある質問への回答。
Was this page helpful?