Access Transparency가 Anthropic 직원이 조직의 데이터에 접근한 사람의 접근 기록을 생성하는 방법, 적용 범위, 그리고 Compliance API를 통해 이벤트를 받는 방법을 알아보세요.
조직에 Access Transparency가 활성화되면:
anthropic_access 활동이 Compliance API Activity Feed에 기록됩니다.Access Transparency는 요청 시 자격을 갖춘 고객에게 제공되며 셀프 서비스 방식이 아닙니다. 자격 요건에 대해서는 계약 조건을 참조하거나 Anthropic 계정 담당자에게 문의하세요.
Anthropic 직원은 정의된 조건에서만 고객 콘텐츠에 접근합니다. Access Transparency는 이러한 접근을 고객이 확인할 수 있도록 설계되었습니다. 이 설계는 다음 원칙에 기반합니다:
anthropic_access 이벤트를 생성하지 않습니다. 자동화된 처리가 시작할 수 있는 유일한 이벤트는 cmek_preserve 보존 기록입니다(CMEK 콘텐츠 보존 참조).anthropic_access 이벤트를 생성하지 않습니다. 자동화된 처리에 의해 시작된 보존은 cmek_preserve 이벤트를 생성합니다(CMEK 콘텐츠 보존 참조).Access Transparency를 활성화하려면:
Access Transparency 요청
Anthropic 계정 담당자에게 문의하세요.
Anthropic의 자격 검토
Anthropic이 조직이 자격 기준을 충족하는지 확인하고 조직 수준에서 기능을 활성화합니다.
Compliance API를 통해 이벤트 수신
anthropic_access 활동은 기존 Compliance Access Key 하에서 기존 Activity Feed에 나타납니다. 새로운 엔드포인트나 자격 증명이 필요하지 않습니다.
Access Transparency는 조직 수준에서 활성화되며 모든 워크스페이스에 적용됩니다. 워크스페이스별 등록은 현재 제공되지 않습니다.
Access Transparency 이벤트는 Compliance API Activity Feed에서 anthropic_access 활동 유형으로 전달됩니다. activity_types[]로 필터링하세요:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"페이지네이션, 날짜 범위 필터링(created_at.gte / .lt), 응답 엔벨로프(has_more, first_id, last_id)는 Activity Feed의 나머지 부분과 공유됩니다. Activity Feed 쿼리를 참조하세요.
각 anthropic_access 활동은 표준 Activity 필드와 함께 다음 필드를 포함합니다:
| 필드 | 유형 | 설명 |
|---|---|---|
id | string | 이 활동의 고유 식별자 |
accessed_at | RFC 3339 string | 접근이 발생한 시점. 활동이 피드에 표시되는 시점보다 이를 수 있습니다 |
created_at | RFC 3339 string | 활동이 피드에 표시된 시점 |
actor | object | 항상 { "type": "anthropic_actor", "email_address": null }입니다. 개별 직원의 신원은 공개되지 않습니다 |
accessor_department | string | 접근을 수행한 Anthropic 팀(예: Safeguards) |
reason_code | enum | 사유 코드 참조 |
resource_details.type | enum | 리소스 유형으로, 현재는 message만 해당됩니다. 향후 리소스 유형을 위해 확장 가능합니다 |
resource_details.id | string 또는 null | 접근된 콘텐츠의 식별자 |
resource_details.parent | string 또는 null | 콘텐츠의 상위 항목 식별자(예: 메시지를 포함하는 대화 ID). 상위 항목이 있는 리소스가 지원되기 전까지는 현재 null이거나 생략됩니다 |
organization_id | string | 콘텐츠가 속한 조직. 태그된 ID 형식(org_...) |
organization_uuid | string | 콘텐츠가 속한 조직. UUID 형식 |
workspace_id | string 또는 null | 콘텐츠가 속한 워크스페이스 |
JSON 메시지 예시:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}드문 경우지만, Anthropic은 표준 보존 기간을 넘어 특정 콘텐츠를 보존합니다(예: 안전 검토에서 진행 중인 조사를 위해 보존해야 하는 심각하게 유해한 콘텐츠가 확인된 경우). 보존 자체도 기록되며 고객이 확인할 수 있는 작업입니다:
cmek_preserve 유형의 이벤트가 Compliance API Activity Feed에 기록됩니다. 보존 이벤트는 anthropic_access 이벤트와 동일한 필드를 가지며, 이벤트 유형만 다르므로 하나를 처리하는 파서는 둘 다 처리할 수 있습니다. 사유 코드를 참조하세요.접근 이벤트와 동일한 방식으로 보존 이벤트를 필터링하세요:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"JSON 메시지 예시:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}보존 이벤트의 경우, accessed_at은 콘텐츠가 보존된 시점을 기록합니다.
사유 코드 집합은 고정되어 있습니다. Anthropic이 새로운 코드를 도입하는 경우 이 페이지를 업데이트합니다.
| 코드 | 의미 |
|---|---|
safety_review | 사용 정책 또는 안전 조사의 일환으로 콘텐츠가 조회됨 |
incident_response | 조직에 영향을 미치는 사고를 조사하는 동안 콘텐츠가 조회됨 |
policy_violation_investigation | Trust and Safety 정책 위반 조사 중 콘텐츠가 보존됨 |
csae_report | 아동 안전(CSAE) 신고의 증거로 콘텐츠가 보존됨 |
다음 표는 Access Transparency가 적용되는 표면을 나열합니다. 적용된다는 것은 해당 표면의 콘텐츠에 대한 사람의 접근이 anthropic_access 이벤트를 생성한다는 의미입니다.
| 표면 | 적용 여부 | 세부 사항 |
|---|---|---|
Claude API (api.anthropic.com) | 예 | 프롬프트, 완성 결과, API 입력에 직접 포함된 데이터 |
| Claude Code (API 키 사용) | 예 | Claude Code의 API 트래픽은 Claude API 트래픽으로 적용됩니다 |
| Claude Platform on AWS | 예 | Claude Platform on AWS는 Compliance API 내에서 Access Transparency 이벤트를 생성합니다(AWS CloudTrail이 아님) |
Claude API (api.anthropic.com) (Batch, Files) | 아니요 | Claude API의 Batch 및 Files API는 ZDR이 적용되지 않는 것과 마찬가지로 적용되지 않습니다 |
| Claude for Enterprise (claude.ai 시트) | 아니요 | 적용되지 않음 |
| Claude for Work | 아니요 | 적용되지 않음 |
| Claude Free, Pro, Max | 아니요 | 소비자 플랜은 자격이 없습니다 |
| Anthropic Workbench | 아니요 | Workbench는 Access Transparency가 적용되지 않는 데이터 저장소에 데이터를 저장합니다 |
| Microsoft Foundry | 아니요 | 제공되지 않음 |
| Amazon Bedrock, Google Cloud | 아니요 | 파트너 운영 플랫폼; 해당 플랫폼의 투명성 제어를 참조하세요 |
Access Transparency는 조직에 활성화된 시점부터 적용됩니다. 활성화 시점에 이미 보존 기간 내에 있는 콘텐츠도 접근 시 이벤트를 생성할 수 있지만, Anthropic은 활성화 이전에 작성된 콘텐츠에 대한 적용을 보장하지 않습니다. 활성화 날짜를 신뢰할 수 있는 적용의 시작점으로 간주하세요. Access Transparency를 활성화한 후 콘텐츠가 적용되기까지 최대 2시간의 지연이 있을 수 있습니다.
anthropic_access 및 cmek_preserve 이벤트는 기록된 접근 또는 보존 후 영업일 기준 2일 이내에 Compliance API 피드로 전달됩니다. 이 피드는 실시간 알림 채널로 취급해서는 안 되며, accessed_at 타임스탬프는 접근이 발생한 시점을 반영하는데, 이는 활동이 피드에 표시되기 최대 영업일 기준 2일 전일 수 있습니다. created_at 필드는 이벤트가 표시된 시점을 반영합니다.
anthropic_access 이벤트는 사람의 접근만 기록합니다. Anthropic의 자동화된 안전 시스템과 분류기는 정상 운영의 일부로 콘텐츠를 계속 처리하며, 이러한 처리는 anthropic_access 이벤트를 생성하지 않습니다. 자동화된 처리가 시작할 수 있는 유일한 이벤트는 cmek_preserve 보존 기록입니다(CMEK 콘텐츠 보존 참조). 피드가 비어 있다는 것은 Anthropic의 어떤 사람도 콘텐츠를 조회하지 않았다는 의미이며, 콘텐츠가 자동화된 시스템에 의해 처리되지 않았다는 의미는 아닙니다.
Access Transparency는 접근을 기록할 뿐, 접근을 허용하거나 제한하지 않습니다. Anthropic 직원이 콘텐츠에 접근할 수 있는 목적은 Anthropic과의 계약 및 사용 정책에 의해 규정되며, Access Transparency 활성화 여부와 관계없이 동일합니다.
CMEK도 활성화한 조직의 경우, 클라우드 KMS 감사 로그(CloudTrail, Cloud Audit Logs 또는 Azure Monitor)에 Anthropic의 키 사용이 기록됩니다. 운영 중 키가 짧은 기간 동안 캐시되기 때문에, 개별 사람의 읽기가 반드시 별도의 KMS 복호화 항목을 생성하는 것은 아닙니다. 접근별 기록으로는 Access Transparency 피드를 사용하세요. KMS 로그는 키 사용 패턴을 독립적으로 확인해 줍니다.
Was this page helpful?