• Messages
  • Managed Agents
  • 관리자

Search...
⌘K
조직
Admin API워크스페이스
인증
개요Workload Identity FederationAPI로 WIF 관리WIF 레퍼런스
모니터링
Usage and Cost APIRate Limits APIClaude Code Analytics API
데이터 및 규정 준수
데이터 상주API 및 데이터 보존액세스 투명성
Compliance API
개요액세스 권한 얻기활동 피드채팅, 파일 및 프로젝트조직, 사용자, 역할, 그룹 및 설정통합 설계오류FAQ

Log in
액세스 투명성
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
관리자/데이터 및 규정 준수

Access Transparency

Compliance API를 통해 Anthropic 직원이 조직의 데이터에 사람이 직접 접근한 감사 기록을 받아보세요.

Access Transparency가 Anthropic 직원에 의한 조직 데이터의 사람 접근 기록을 어떻게 생성하는지, 무엇을 다루는지, 그리고 Compliance API를 통해 이벤트를 받는 방법을 알아보세요.



조직에 Access Transparency가 활성화되면:

  • Anthropic 직원이 보관된 데이터(적용 대상 콘텐츠 참조)를 사람이 직접 조회할 때마다 anthropic_access 활동이 Compliance API Activity Feed에 기록됩니다.
  • 접근은 안전성 검토 또는 인시던트 대응을 위해서만 발생합니다. 사유 코드를 참조하세요.

Access Transparency는 요청 시 자격을 갖춘 고객에게 제공되며 셀프 서비스가 아닙니다. 자격 요건은 계약 조건을 참조하거나 Anthropic 계정 담당자에게 문의하세요.

Access Transparency 작동 방식

Anthropic 직원은 정의된 조건에서만 고객 콘텐츠에 접근합니다. Access Transparency는 이러한 접근을 고객에게 가시화하도록 설계되었습니다. 이 설계는 다음 원칙을 기반으로 합니다:

  • 사람의 접근은 공개된 사유 코드에 따라서만 발생합니다.
  • 적용 대상 콘텐츠에 대한 사람의 조회는 기록됩니다. 적용 대상 콘텐츠에 도달할 수 있는 Anthropic의 내부 도구는 각 조회 시 이벤트를 발생시키도록 계측되어 있습니다.
  • 이벤트는 자동화된 처리가 아닌 사람의 접근을 나타냅니다. Anthropic의 자동화된 안전 시스템은 대화형 사람 접근이 없는 보안 파이프라인에서 콘텐츠를 처리하며, 해당 처리는 이 피드에 기록되지 않습니다.
  • 이벤트는 기존 피드에 도착합니다. 활동은 Compliance API Activity Feed를 통해 접근할 수 있습니다. Compliance API에 대한 기존 자격 증명, 감사, 내보내기 및 SIEM 통합이 그대로 적용됩니다.

Access Transparency가 다루는 범위

  • 적용 대상 콘텐츠: Access Transparency는 Claude Messages API 또는 Claude Code 세션을 통해 전송된 프롬프트 및 응답 콘텐츠를 다룹니다. Anthropic의 일반 ZDR 문서 및 Claude Code용 ZDR 문서는 ZDR이 적용되는 API 및 기능을 설명합니다. 동일한 API 및 기능이 Access Transparency의 적용 대상입니다.
  • Anthropic 직원의 수동 조회: Anthropic 검토자가 적용 대상 콘텐츠를 수동으로 조회하면 이벤트가 생성됩니다.

Access Transparency가 다루지 않는 범위

  • 자동화된 처리: 모델 서빙, 안전성 분류기 및 남용 탐지 파이프라인은 정상 운영의 일부로 콘텐츠를 처리하며 이벤트를 생성하지 않습니다.
  • 조직 자체의 활동: API 호출, 관리자 작업 및 Compliance API 읽기는 표준 Activity Feed 이벤트 유형으로 다룹니다.
  • Claude for Enterprise 및 Claude 앱: claude.ai Enterprise 시트, Claude for Work, Cowork 및 Claude in Chrome은 적용 대상이 아닙니다.
  • Claude 소비자 제품: Claude Free, Pro 또는 Max 플랜.
  • 파트너 운영 플랫폼: Amazon Bedrock 및 Vertex AI. 해당 플랫폼의 투명성 제어를 참조하세요.
  • ZDR이 다루지 않는 모든 항목: ZDR이 적용되지 않는 제품(예: Files API, Anthropic 호스팅 상태 저장 애플리케이션 및 Batch API)은 Access Transparency의 적용 대상이 아닙니다. 자세한 내용은 ZDR 문서를 참조하세요.

시작하기

Access Transparency를 활성화하려면:

  1. 1

    Access Transparency 요청

    Anthropic 계정 담당자에게 문의하세요.

  2. 2

    Anthropic의 자격 검토

    Anthropic이 조직이 자격 기준을 충족하는지 확인하고 조직 수준에서 기능을 활성화합니다.

  3. 3

    Compliance API를 통해 이벤트 수신

    anthropic_access 활동이 기존 Compliance Access Key 하에 기존 Activity Feed에 나타납니다. 새로운 엔드포인트나 자격 증명이 필요하지 않습니다.

Access Transparency는 조직 수준에서 활성화되며 모든 워크스페이스를 포함합니다. 워크스페이스별 등록은 현재 제공되지 않습니다.

Access Transparency 이벤트 수신

Access Transparency 이벤트는 Compliance API Activity Feed에서 anthropic_access 활동 유형으로 전달됩니다. activity_types[]로 필터링하세요:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

페이지네이션, 날짜 범위 필터링(created_at.gte / .lt) 및 응답 엔벨로프(has_more, first_id, last_id)는 Activity Feed의 나머지 부분과 공유됩니다. Activity Feed 쿼리를 참조하세요.

각 anthropic_access 활동은 표준 Activity 필드와 함께 다음을 포함합니다:

필드유형설명
idstring이 활동의 고유 식별자
accessed_atRFC 3339 string접근이 발생한 시점. 활동이 피드에 표시되는 시점보다 이전일 수 있습니다
created_atRFC 3339 string활동이 피드에 표시된 시점
actorobject항상 { "type": "anthropic_actor", "email_address": null }입니다. 개별 직원의 신원은 공개되지 않습니다
accessor_departmentstring접근을 수행한 Anthropic 팀(예: Safeguards)
reason_codeenum사유 코드 참조
resource_details.typeenum리소스 유형, 현재는 message만 해당. 향후 리소스 유형을 위해 확장 가능
resource_details.idstring 또는 null접근된 콘텐츠의 식별자
resource_details.parentstring 또는 null콘텐츠의 상위 식별자(예: 메시지를 포함하는 대화 ID). 상위가 있는 리소스가 지원될 때까지 현재는 null이거나 생략됨
organization_idstring콘텐츠가 속한 조직. 태그 ID 형식(org_...)
organization_uuidstring콘텐츠가 속한 조직. UUID 형식
workspace_idstring 또는 null콘텐츠가 속한 워크스페이스

JSON 메시지 예시:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

사유 코드

사유 코드 집합은 고정되어 있습니다. Anthropic이 새로운 코드를 도입하는 경우 이 페이지를 업데이트합니다.

코드의미
safety_review사용 정책 또는 안전성 조사의 일환으로 콘텐츠가 조회됨
incident_response조직에 영향을 미치는 인시던트를 조사하는 동안 콘텐츠가 조회됨

CMEK 콘텐츠 보존

드문 경우지만, Anthropic은 표준 보관 기간을 초과하여 특정 콘텐츠를 보존합니다(예: 안전성 검토에서 진행 중인 조사를 위해 보관해야 하는 심각하게 유해한 콘텐츠가 확인된 경우). 보존 자체가 기록되고 고객에게 표시되는 작업입니다:

  • 보존 이벤트가 피드에 기록됩니다. 콘텐츠가 보존되면 cmek_preserve 유형의 이벤트가 Compliance API Activity Feed에 기록되며, 동일한 고정 집합의 사유 코드와 접근 이벤트와 동일한 필드를 포함합니다.
  • 보존은 검토 이후에 발생합니다. 보존은 사람의 검토에서 시작되므로 보존 이벤트는 항상 anthropic_access 이벤트 이후에 발생합니다.
  • CMEK 조직의 경우 보존은 가시적인 키 이동입니다. 보존된 콘텐츠는 고객 관리 키 외부에서 재암호화되어 조사가 키와 독립적으로 계속될 수 있습니다. 보존 이벤트는 이것이 발생했다는 기록입니다. 다른 모든 보관된 콘텐츠는 고객의 키 하에 유지됩니다.

서피스 자격

다음 표는 Access Transparency가 적용되는 서피스를 나열합니다. 적용된다는 것은 해당 서피스의 콘텐츠에 대한 사람의 접근이 anthropic_access 이벤트를 생성한다는 의미입니다.

서피스적용 여부세부 정보
Claude API (api.anthropic.com)예프롬프트, 완성 및 API 입력에 직접 포함된 데이터
Claude Code (API 키 사용)예Claude Code의 API 트래픽은 Claude API 트래픽으로 적용됨
AWS의 Claude Platform예AWS의 Claude Platform은 Compliance API 내에서 Access Transparency 이벤트를 생성합니다(AWS CloudTrail이 아님)
Claude API (api.anthropic.com) (Batch, Files)아니요Claude API Batch 및 Files API는 ZDR과 마찬가지로 적용되지 않음
Claude for Enterprise (claude.ai 시트)아니요적용되지 않음
Claude for Work아니요적용되지 않음
Claude Free, Pro, Max아니요소비자 플랜은 자격이 없음
Anthropic Workbench아니요Workbench는 Access Transparency가 적용되지 않는 데이터 저장소에 데이터를 저장함
Microsoft Foundry아니요사용 불가
Amazon Bedrock, Vertex AI아니요파트너 운영 플랫폼. 해당 플랫폼의 투명성 제어를 참조하세요

제한 사항 및 제외 사항

적용 시점

Access Transparency는 조직에 활성화된 시점부터 적용됩니다. 활성화 시점에 이미 보관 기간 내에 있는 콘텐츠도 접근 시 이벤트를 생성할 수 있지만, Anthropic은 활성화 이전에 작성된 콘텐츠에 대한 적용을 보장하지 않습니다. 활성화 날짜를 신뢰할 수 있는 적용의 시작점으로 간주하세요. Access Transparency 활성화와 콘텐츠 적용 사이에 최대 2시간의 지연이 있을 수 있습니다.

알림 시점

anthropic_access 이벤트는 기록된 접근으로부터 영업일 기준 2일 이내에 Compliance API 피드로 전달됩니다. 이 피드는 실시간 알림 채널로 취급해서는 안 되며, accessed_at 타임스탬프는 접근이 발생한 시점을 반영하므로 활동이 피드에 표시되기 최대 영업일 기준 2일 전일 수 있습니다. created_at 필드는 이벤트가 표시된 시점을 반영합니다.

자동화된 처리는 기록되지 않음

Access Transparency는 사람의 접근만 기록합니다. Anthropic의 자동화된 안전 시스템 및 분류기는 정상 운영의 일부로 콘텐츠를 계속 처리하며, 해당 처리는 anthropic_access 이벤트를 생성하지 않습니다. 피드가 비어 있다는 것은 Anthropic의 어떤 사람도 콘텐츠를 조회하지 않았다는 의미이며, 콘텐츠가 자동화된 시스템에 의해 처리되지 않았다는 의미는 아닙니다.

Access Transparency는 Anthropic이 접근할 수 있는 범위를 변경하지 않음

Access Transparency는 접근을 기록하며, 접근을 허용하거나 제한하지 않습니다. Anthropic 직원이 콘텐츠에 접근할 수 있는 목적은 Anthropic과의 계약 및 사용 정책에 의해 규율되며, Access Transparency 활성화 여부와 관계없이 동일합니다.

CMEK 키 사용 로그는 읽기별 기록이 아님

CMEK도 활성화한 조직의 경우, 클라우드 KMS 감사 로그(CloudTrail, Cloud Audit Logs 또는 Azure Monitor)는 Anthropic의 키 사용을 기록합니다. 운영 중 키가 짧은 기간 동안 캐시되므로 개별 사람의 읽기가 반드시 별개의 KMS 복호화 항목을 생성하지는 않습니다. 접근별 기록으로는 Access Transparency 피드를 사용하세요. KMS 로그는 키 사용 패턴을 독립적으로 확인합니다.

자주 묻는 질문

관련 리소스

  • Compliance API 개요
  • Activity Feed
  • API 및 데이터 보관
  • 고객 관리 암호화 키(CMEK)
  • Claude Code 데이터 사용
  • Trust Center

Was this page helpful?

  • Access Transparency 작동 방식
  • Access Transparency가 다루는 범위
  • Access Transparency가 다루지 않는 범위
  • 시작하기
  • Access Transparency 이벤트 수신
  • 사유 코드
  • CMEK 콘텐츠 보존
  • 서피스 자격
  • 제한 사항 및 제외 사항
  • 적용 시점
  • 알림 시점
  • 자동화된 처리는 기록되지 않음
  • Access Transparency는 Anthropic이 접근할 수 있는 범위를 변경하지 않음
  • CMEK 키 사용 로그는 읽기별 기록이 아님
  • 자주 묻는 질문
  • 관련 리소스