Compliance API
컴플라이언스, 감사 및 거버넌스를 위해 조직의 Claude 활동, 채팅, 파일, 프로젝트, Claude 앱의 세션 및 사용자에 프로그래밍 방식으로 액세스합니다.
Compliance API는 Claude Enterprise 및 Claude Console 고객에게 조직의 Activity Feed(활동 피드)에 대한 프로그래밍 방식의 액세스를 제공합니다. Claude Enterprise 조직의 경우, 연결된 모든 조직에 걸친 사용자, 역할 및 그룹 디렉터리, 각 조직에 적용 중인 유효 설정, claude.ai 조직의 기본 채팅, 파일 및 프로젝트, 그리고 Cowork, Claude Code, Claude Science 및 Claude for Microsoft 365 세션도 포함합니다. 보안, 법무 및 컴플라이언스 팀은 이를 사용하여 활동을 감사하고, 콘텐츠를 검색하거나 삭제하며, 이벤트를 다운스트림 도구로 전달합니다.
다음 호출은 조직에서 가장 최근의 활동 이벤트를 반환합니다. read:compliance_activities 범위를 가진 모든 키로 이 호출을 수행할 수 있습니다. 키를 생성하고 해당 범위를 부여하려면 Compliance API 설정을 참조하세요.
curl --fail-with-body -sS \
"https://api.anthropic.com/v1/compliance/activities?limit=1" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"성공적인 응답은 data(Activity 레코드의 배열), has_more, first_id 및 last_id를 포함하는 JSON 객체를 반환합니다:
{
"data": [
{
"id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"created_at": "2026-04-10T08:09:10Z",
"organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
"organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
"actor": {
"type": "user_actor",
"email_address": "user@example.com",
"user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
"ip_address": "192.0.2.34",
"user_agent": "Mozilla/5.0..."
},
"type": "claude_chat_created",
"claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
"claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
}
],
"has_more": true,
"first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
"last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}Compliance API 작동 방식
모든 엔드포인트는 https://api.anthropic.com의 /v1/compliance/* 아래에 있으며 x-api-key 헤더를 통해 인증합니다. 키를 프로비저닝하려면 Compliance API 설정을 참조하세요.
Activity Feed(GET /v1/compliance/activities)는 read:compliance_activities 범위를 가진 모든 키에서 사용할 수 있습니다. 필터, 페이지네이션 및 전체 Activity 객체에 대해서는 Activity Feed 쿼리를 참조하세요. 나머지 엔드포인트에는 관련 범위를 가진 Compliance Access Key가 필요합니다.
Claude Enterprise 테넌트에는 하나의 상위 조직(ID를 중앙 집중화하는 최상위 컨테이너)이 있으며, 여기에 두 종류의 연결된 조직이 있습니다. 사용자가 채팅하고 콘텐츠를 저장하는 claude.ai 조직과, 사용자가 Claude API 워크로드를 관리하는 Claude Console 조직입니다. 상위 조직을 포괄하는 키의 경우, 디렉터리 엔드포인트(조직, 사용자, 역할 및 그룹)는 두 종류 모두의 연결된 모든 조직에서 데이터를 반환합니다. 콘텐츠 엔드포인트(채팅, 파일, 프로젝트, 프로젝트 첨부 파일 및 세션)는 Claude Enterprise 데이터만 제공합니다. 채팅, 파일 및 프로젝트 엔드포인트는 claude.ai 채팅, 파일 및 프로젝트를 반환합니다. 세션 엔드포인트는 사용자가 Claude Enterprise 계정으로 로그인한 상태에서 캡처된, 사용자 기기에서의 Cowork, Claude Code, Claude Science 및 Claude for Microsoft 365 세션(로컬 세션)의 트랜스크립트를 반환합니다. 또한 claude.ai 웹 또는 모바일에서 시작되어 Anthropic이 관리하는 환경의 클라우드에서 실행되는 Cowork 세션(원격 세션)의 트랜스크립트도 반환합니다. 독립형 Claude Console 조직(상위 조직이 없는 조직)은 Claude Enterprise 테넌트의 일부가 아니며, Admin API key를 사용하고 Activity Feed만 쿼리할 수 있습니다.
모든 /v1/compliance/* 엔드포인트는 상위 조직당(독립형 Claude Console 조직의 경우 조직당) 분당 600개 요청의 "rate limit"(속도 제한)을 공유합니다. 로컬 세션 엔드포인트는 해당 공유 제한에만 계산되며, 원격 세션 엔드포인트는 그 위에 두 번째 요청 예산이 추가로 적용됩니다. 응답 헤더 및 재시도 규약에 대해서는 429 Too Many Requests를 참조하세요.
Compliance API와 관련 기능 비교
몇 가지 인접 기능이 Compliance API와 겹칩니다. 선택 방법은 다음과 같습니다.
감사 로그 내보내기
감사 로그 내보내기는 claude.ai > 조직 설정 > 데이터 및 개인정보 보호에 있는 별도의 기능으로, 소유자 및 기본 소유자가 조직 이벤트의 CSV를 다운로드할 수 있게 합니다. 이는 Compliance API보다 훨씬 범위가 좁습니다. 조회 기간이 제한되어 있고, CSV 다운로드만 가능하며, 채팅, 파일 또는 프로젝트 콘텐츠에 액세스할 수 없습니다. 지속적인 프로그래밍 방식 사용에는 Compliance API로 표준화하세요.
Analytics API
Anthropic은 두 가지 분석 API를 제공합니다. Claude Enterprise Analytics API와 Claude Code Analytics API입니다. 둘 다 IT, FinOps 및 플랫폼 팀을 위해 집계된 사용량 및 비용 수치를 반환하는 반면, Compliance API는 보안, 법무 및 컴플라이언스 팀을 위해 이벤트별 레코드를 반환합니다. 두 API 제품군은 서로 다른 질문에 답하고, 서로 다른 키를 사용하며, 별도로 프로비저닝됩니다.
OpenTelemetry 로깅
Cowork의 OpenTelemetry 로깅 및 Claude Code 모니터링은 활동이 발생하는 즉시 토큰, 비용 및 호스트 메타데이터를 포함한 이벤트별 텔레메트리를 사용자가 운영하는 수집기로 스트리밍하는 반면, Compliance API는 요청 시 Anthropic에서 보존된 세션별 트랜스크립트를 반환하며 기존 Compliance Access Key로 작동합니다. OpenTelemetry 로깅도 프롬프트와 응답을 캡처할 수 있지만, Anthropic은 Cowork 및 Claude Code 세션의 콘텐츠를 검색하는 데 Compliance API를 권장합니다. 로컬 세션, 원격 세션 및 OpenTelemetry 로깅을 비교하는 표는 세션 트랜스크립트 검색의 소개 부분을 참조하세요.
추론 훅
추론 훅(베타)은 인라인으로 작동합니다. 조직의 AI 보안 서버가 추론 전에 각 관리 대상 프롬프트를 수신하고 실시간으로 거부할 수 있는 반면, Compliance API는 사후에 레코드를 검색하며 조직 설정 및 전체 비텍스트 파일과 같은 더 풍부한 데이터를 반환합니다.
이 섹션의 내용
조직에 Compliance API를 활성화한 다음, Compliance Access Key(범위가 지정된 권한 포함) 또는 Admin API key를 생성하고 어느 것을 사용할지 알아보세요.
공유 Activity Feed를 검색, 필터링 및 페이지네이션합니다. 두 키 유형 모두 지원됩니다.
채팅 콘텐츠, 파일 및 프로젝트 첨부 파일을 읽고, 필요에 따라 채팅, 파일 및 프로젝트를 삭제합니다. Compliance Access Key가 필요합니다.
Cowork 및 Claude Code와 같은 Claude 앱 및 에이전트에서 사용자가 실행하는 세션을 나열하고 해당 트랜스크립트를 검색합니다. Compliance Access Key가 필요합니다.
연결된 조직, 구성원, 역할 및 디렉터리 그룹을 열거하고 각 조직의 유효 설정을 읽습니다.
피드 소비 패턴을 선택하고, SIEM 상관관계를 계획하며, 보존 방식을 결정합니다.
Compliance API가 반환하는 모든 400, 401, 403, 404, 409, 429 및 5xx 응답과 각각의 해결 방법입니다.
모든 Compliance API 호출에 대한 엔드포인트 경로, 매개변수 및 응답 스키마입니다.
키, 범위, 가용성 및 통합에 관한 일반적인 질문에 대한 답변입니다.
Was this page helpful?