Access Transparency가 Anthropic 직원에 의한 조직 데이터의 사람 접근 기록을 어떻게 생성하는지, 무엇을 다루는지, 그리고 Compliance API를 통해 이벤트를 받는 방법을 알아보세요.
조직에 Access Transparency가 활성화되면:
anthropic_access 활동이 Compliance API Activity Feed에 기록됩니다.Access Transparency는 요청 시 자격을 갖춘 고객에게 제공되며 셀프 서비스가 아닙니다. 자격 요건은 계약 조건을 참조하거나 Anthropic 계정 담당자에게 문의하세요.
Anthropic 직원은 정의된 조건에서만 고객 콘텐츠에 접근합니다. Access Transparency는 이러한 접근을 고객에게 가시화하도록 설계되었습니다. 이 설계는 다음 원칙을 기반으로 합니다:
Access Transparency를 활성화하려면:
Access Transparency 요청
Anthropic 계정 담당자에게 문의하세요.
Anthropic의 자격 검토
Anthropic이 조직이 자격 기준을 충족하는지 확인하고 조직 수준에서 기능을 활성화합니다.
Compliance API를 통해 이벤트 수신
anthropic_access 활동이 기존 Compliance Access Key 하에 기존 Activity Feed에 나타납니다. 새로운 엔드포인트나 자격 증명이 필요하지 않습니다.
Access Transparency는 조직 수준에서 활성화되며 모든 워크스페이스를 포함합니다. 워크스페이스별 등록은 현재 제공되지 않습니다.
Access Transparency 이벤트는 Compliance API Activity Feed에서 anthropic_access 활동 유형으로 전달됩니다. activity_types[]로 필터링하세요:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"페이지네이션, 날짜 범위 필터링(created_at.gte / .lt) 및 응답 엔벨로프(has_more, first_id, last_id)는 Activity Feed의 나머지 부분과 공유됩니다. Activity Feed 쿼리를 참조하세요.
각 anthropic_access 활동은 표준 Activity 필드와 함께 다음을 포함합니다:
| 필드 | 유형 | 설명 |
|---|---|---|
id | string | 이 활동의 고유 식별자 |
accessed_at | RFC 3339 string | 접근이 발생한 시점. 활동이 피드에 표시되는 시점보다 이전일 수 있습니다 |
created_at | RFC 3339 string | 활동이 피드에 표시된 시점 |
actor | object | 항상 { "type": "anthropic_actor", "email_address": null }입니다. 개별 직원의 신원은 공개되지 않습니다 |
accessor_department | string | 접근을 수행한 Anthropic 팀(예: Safeguards) |
reason_code | enum | 사유 코드 참조 |
resource_details.type | enum | 리소스 유형, 현재는 message만 해당. 향후 리소스 유형을 위해 확장 가능 |
resource_details.id | string 또는 null | 접근된 콘텐츠의 식별자 |
resource_details.parent | string 또는 null | 콘텐츠의 상위 식별자(예: 메시지를 포함하는 대화 ID). 상위가 있는 리소스가 지원될 때까지 현재는 null이거나 생략됨 |
organization_id | string | 콘텐츠가 속한 조직. 태그 ID 형식(org_...) |
organization_uuid | string | 콘텐츠가 속한 조직. UUID 형식 |
workspace_id | string 또는 null | 콘텐츠가 속한 워크스페이스 |
JSON 메시지 예시:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}사유 코드 집합은 고정되어 있습니다. Anthropic이 새로운 코드를 도입하는 경우 이 페이지를 업데이트합니다.
| 코드 | 의미 |
|---|---|
safety_review | 사용 정책 또는 안전성 조사의 일환으로 콘텐츠가 조회됨 |
incident_response | 조직에 영향을 미치는 인시던트를 조사하는 동안 콘텐츠가 조회됨 |
드문 경우지만, Anthropic은 표준 보관 기간을 초과하여 특정 콘텐츠를 보존합니다(예: 안전성 검토에서 진행 중인 조사를 위해 보관해야 하는 심각하게 유해한 콘텐츠가 확인된 경우). 보존 자체가 기록되고 고객에게 표시되는 작업입니다:
cmek_preserve 유형의 이벤트가 Compliance API Activity Feed에 기록되며, 동일한 고정 집합의 사유 코드와 접근 이벤트와 동일한 필드를 포함합니다.anthropic_access 이벤트 이후에 발생합니다.다음 표는 Access Transparency가 적용되는 서피스를 나열합니다. 적용된다는 것은 해당 서피스의 콘텐츠에 대한 사람의 접근이 anthropic_access 이벤트를 생성한다는 의미입니다.
| 서피스 | 적용 여부 | 세부 정보 |
|---|---|---|
Claude API (api.anthropic.com) | 예 | 프롬프트, 완성 및 API 입력에 직접 포함된 데이터 |
| Claude Code (API 키 사용) | 예 | Claude Code의 API 트래픽은 Claude API 트래픽으로 적용됨 |
| AWS의 Claude Platform | 예 | AWS의 Claude Platform은 Compliance API 내에서 Access Transparency 이벤트를 생성합니다(AWS CloudTrail이 아님) |
Claude API (api.anthropic.com) (Batch, Files) | 아니요 | Claude API Batch 및 Files API는 ZDR과 마찬가지로 적용되지 않음 |
| Claude for Enterprise (claude.ai 시트) | 아니요 | 적용되지 않음 |
| Claude for Work | 아니요 | 적용되지 않음 |
| Claude Free, Pro, Max | 아니요 | 소비자 플랜은 자격이 없음 |
| Anthropic Workbench | 아니요 | Workbench는 Access Transparency가 적용되지 않는 데이터 저장소에 데이터를 저장함 |
| Microsoft Foundry | 아니요 | 사용 불가 |
| Amazon Bedrock, Vertex AI | 아니요 | 파트너 운영 플랫폼. 해당 플랫폼의 투명성 제어를 참조하세요 |
Access Transparency는 조직에 활성화된 시점부터 적용됩니다. 활성화 시점에 이미 보관 기간 내에 있는 콘텐츠도 접근 시 이벤트를 생성할 수 있지만, Anthropic은 활성화 이전에 작성된 콘텐츠에 대한 적용을 보장하지 않습니다. 활성화 날짜를 신뢰할 수 있는 적용의 시작점으로 간주하세요. Access Transparency 활성화와 콘텐츠 적용 사이에 최대 2시간의 지연이 있을 수 있습니다.
anthropic_access 이벤트는 기록된 접근으로부터 영업일 기준 2일 이내에 Compliance API 피드로 전달됩니다. 이 피드는 실시간 알림 채널로 취급해서는 안 되며, accessed_at 타임스탬프는 접근이 발생한 시점을 반영하므로 활동이 피드에 표시되기 최대 영업일 기준 2일 전일 수 있습니다. created_at 필드는 이벤트가 표시된 시점을 반영합니다.
Access Transparency는 사람의 접근만 기록합니다. Anthropic의 자동화된 안전 시스템 및 분류기는 정상 운영의 일부로 콘텐츠를 계속 처리하며, 해당 처리는 anthropic_access 이벤트를 생성하지 않습니다. 피드가 비어 있다는 것은 Anthropic의 어떤 사람도 콘텐츠를 조회하지 않았다는 의미이며, 콘텐츠가 자동화된 시스템에 의해 처리되지 않았다는 의미는 아닙니다.
Access Transparency는 접근을 기록하며, 접근을 허용하거나 제한하지 않습니다. Anthropic 직원이 콘텐츠에 접근할 수 있는 목적은 Anthropic과의 계약 및 사용 정책에 의해 규율되며, Access Transparency 활성화 여부와 관계없이 동일합니다.
CMEK도 활성화한 조직의 경우, 클라우드 KMS 감사 로그(CloudTrail, Cloud Audit Logs 또는 Azure Monitor)는 Anthropic의 키 사용을 기록합니다. 운영 중 키가 짧은 기간 동안 캐시되므로 개별 사람의 읽기가 반드시 별개의 KMS 복호화 항목을 생성하지는 않습니다. 접근별 기록으로는 Access Transparency 피드를 사용하세요. KMS 로그는 키 사용 패턴을 독립적으로 확인합니다.
Was this page helpful?