• Mensagens
  • Agentes Gerenciados
  • Administração

Search...
⌘K
Organização
API de AdministraçãoWorkspaces
Autenticação
Visão geralFederação de Identidade de Carga de TrabalhoGerenciar WIF via APIReferência de WIF
Monitoramento
API de Uso e CustoAPI de Limites de TaxaAPI de Análise do Claude Code
Dados e conformidade
Residência de dadosAPI e retenção de dadosTransparência de Acesso
API de Conformidade
Visão geralObter acessoFeed de AtividadesChats, arquivos e projetosOrganizações, usuários, funções, grupos e configuraçõesProjete sua integraçãoErrosPerguntas frequentes

Log in
Transparência de Acesso
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Administração/Dados e conformidade

Transparência de Acesso

Receba um registro de auditoria do acesso humano aos dados da sua organização por funcionários da Anthropic através da Compliance API.

Saiba como a Transparência de Acesso cria um registro do acesso humano aos dados da sua organização por funcionários da Anthropic, o que ela cobre e como receber eventos através da Compliance API.



Quando a Transparência de Acesso está habilitada para sua organização:

  • Cada visualização humana dos seus dados retidos (consulte conteúdo coberto) por um funcionário da Anthropic grava uma atividade anthropic_access no seu Feed de Atividades da Compliance API.
  • O acesso ocorre apenas para revisão de segurança ou resposta a incidentes. Consulte Códigos de motivo.

A Transparência de Acesso está disponível para clientes elegíveis mediante solicitação e não é de autoatendimento. Para elegibilidade, consulte os termos do seu contrato ou entre em contato com seu representante de conta da Anthropic.

Como a Transparência de Acesso funciona

Funcionários da Anthropic acessam conteúdo de clientes apenas sob condições definidas. A Transparência de Acesso foi projetada para tornar esse acesso visível para você. O design baseia-se nos seguintes princípios:

  • O acesso humano ocorre apenas sob um código de motivo publicado.
  • Visualizações humanas do seu conteúdo coberto são registradas. As ferramentas internas da Anthropic que podem acessar seu conteúdo coberto são instrumentadas para emitir um evento a cada visualização.
  • Os eventos representam acesso humano, não processamento automatizado. Os sistemas automatizados de segurança da Anthropic processam seu conteúdo em um pipeline protegido sem acesso humano interativo; esse processamento não grava neste feed.
  • Os eventos chegam no seu feed existente. As atividades são acessíveis através do seu Feed de Atividades da Compliance API. Credenciais existentes, auditoria, exportação e integrações SIEM para a Compliance API continuarão aplicáveis.

O que a Transparência de Acesso cobre

  • Conteúdo coberto: A Transparência de Acesso cobre conteúdo de prompt e resposta enviado através da Claude Messages API ou sessões do Claude Code. A documentação geral de ZDR da Anthropic e a documentação de ZDR para Claude Code explicam quais APIs e recursos são cobertos pelo ZDR. As mesmas APIs e recursos são cobertos pela Transparência de Acesso.
  • Visualizações manuais por funcionários da Anthropic: Visualizações manuais do seu conteúdo coberto por revisores da Anthropic geram eventos.

O que a Transparência de Acesso não cobre

  • Processamento automatizado: Serviço de modelo, classificadores de segurança e pipelines de detecção de abuso processam seu conteúdo como parte da operação normal e não geram eventos.
  • Atividade da sua própria organização: Suas chamadas de API, ações de administrador e leituras da Compliance API são cobertas pelos tipos de evento padrão do Feed de Atividades.
  • Claude for Enterprise e Claude Apps: Assentos Enterprise do claude.ai, Claude for Work, Cowork e Claude in Chrome não são cobertos.
  • Produtos de consumidor do Claude: Planos Claude Free, Pro ou Max.
  • Plataformas operadas por parceiros: Amazon Bedrock e Vertex AI; consulte os controles de transparência dessas plataformas.
  • Qualquer coisa que o ZDR não cobre: Produtos que não são cobertos pelo ZDR (por exemplo, a Files API, aplicações com estado hospedadas pela Anthropic e a Batch API) não são cobertos pela Transparência de Acesso. Consulte a documentação de ZDR para detalhes adicionais.

Primeiros passos

Para habilitar a Transparência de Acesso:

  1. 1

    Solicite a Transparência de Acesso

    Entre em contato com seu representante de conta da Anthropic.

  2. 2

    A Anthropic revisa a elegibilidade

    A Anthropic confirma que sua organização atende aos critérios de elegibilidade e habilita a capacidade no nível da organização.

  3. 3

    Receba eventos através da Compliance API

    Atividades anthropic_access aparecem no seu Feed de Atividades existente sob sua Compliance Access Key existente; nenhum novo endpoint ou credenciais são necessários.

A Transparência de Acesso é habilitada no nível da organização e cobre todos os workspaces. A inscrição por workspace não está disponível atualmente.

Recebendo eventos de Transparência de Acesso

Eventos de Transparência de Acesso são entregues como o tipo de atividade anthropic_access no Feed de Atividades da Compliance API. Filtre com activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Paginação, filtragem por intervalo de datas (created_at.gte / .lt) e o envelope de resposta (has_more, first_id, last_id) são compartilhados com o restante do Feed de Atividades. Consulte Consultar o Feed de Atividades.

Cada atividade anthropic_access carrega os campos padrão de Atividade mais os seguintes:

CampoTipoDescrição
idstringIdentificador único para esta atividade
accessed_atstring RFC 3339Quando o acesso ocorreu. Pode ser anterior ao momento em que a atividade se torna visível no seu feed
created_atstring RFC 3339Quando a atividade se tornou visível no seu feed
actorobjectSempre { "type": "anthropic_actor", "email_address": null }. A identidade individual do funcionário não é divulgada
accessor_departmentstringA equipe da Anthropic que realizou o acesso (por exemplo, Safeguards)
reason_codeenumConsulte Códigos de motivo
resource_details.typeenumUm tipo de recurso, atualmente apenas message. Extensível para tipos de recursos futuros
resource_details.idstring ou nullIdentificador do conteúdo acessado
resource_details.parentstring ou nullIdentificador do pai do conteúdo, por exemplo o ID da conversa contendo uma mensagem. Atualmente null ou omitido até que recursos com pais sejam suportados
organization_idstringA organização à qual o conteúdo pertence. Formato de ID com tag (org_...)
organization_uuidstringA organização à qual o conteúdo pertence. Formato UUID
workspace_idstring ou nullO workspace ao qual o conteúdo pertence

Exemplo de mensagem JSON:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Códigos de motivo

O conjunto de códigos de motivo é fechado. A Anthropic atualizará esta página caso introduza um novo código.

CódigoSignificado
safety_reviewO conteúdo foi visualizado como parte de uma investigação de política de uso ou segurança
incident_responseO conteúdo foi visualizado durante a investigação de um incidente que afeta sua organização

Preservação de conteúdo CMEK

Em casos raros, a Anthropic preserva conteúdo específico além da janela de retenção padrão (por exemplo, quando uma revisão de segurança confirma conteúdo gravemente prejudicial que deve ser retido para uma investigação em andamento). A preservação é em si uma ação registrada e visível ao cliente:

  • Um evento de preservação é gravado no seu feed. Quando o conteúdo é preservado, um evento com tipo cmek_preserve é gravado no seu Feed de Atividades da Compliance API, carregando um código de motivo do mesmo conjunto fechado e os mesmos campos de um evento de acesso.
  • A preservação segue a revisão. Um evento de preservação sempre segue um evento anthropic_access, porque a preservação é iniciada a partir de uma revisão humana.
  • Para organizações CMEK, a preservação é um movimento de chave visível. O conteúdo preservado é recriptografado fora da sua chave gerenciada pelo cliente para que a investigação possa continuar independentemente da sua chave. O evento de preservação é seu registro de que isso ocorreu. Todo o outro conteúdo retido permanece sob sua chave.

Elegibilidade de superfície

A tabela a seguir lista quais superfícies são cobertas pela Transparência de Acesso. Cobertura significa que o acesso humano ao conteúdo dessa superfície gera eventos anthropic_access.

SuperfícieCobertaDetalhes
Claude API (api.anthropic.com)SimPrompts, completions e dados diretamente incorporados nas entradas da API
Claude Code (usando uma chave de API)SimO tráfego de API do Claude Code é coberto como tráfego da Claude API
Claude Platform na AWSSimA Claude Platform na AWS gera eventos de Transparência de Acesso dentro da Compliance API (não no AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)NãoAs APIs Batch e Files da Claude API não são cobertas, assim como não são cobertas pelo ZDR
Claude for Enterprise (assentos claude.ai)NãoNão coberto
Claude for WorkNãoNão coberto
Claude Free, Pro, MaxNãoPlanos de consumidor não são elegíveis
Anthropic WorkbenchNãoO Workbench armazena dados em repositórios de dados que não são cobertos pela Transparência de Acesso
Microsoft FoundryNãoNão disponível
Amazon Bedrock, Vertex AINãoPlataformas operadas por parceiros; consulte os controles de transparência dessas plataformas

Limitações e exclusões

Tempo de cobertura

A Transparência de Acesso se aplica a partir do momento em que é habilitada para sua organização. Conteúdo já na sua janela de retenção no momento da habilitação também pode gerar eventos quando acessado, mas a Anthropic não garante cobertura para conteúdo gravado antes da habilitação. Trate sua data de habilitação como o início da cobertura confiável. Pode haver um atraso de até duas horas entre habilitar a Transparência de Acesso e seu conteúdo ser coberto.

Tempo de notificação

Eventos anthropic_access são entregues ao seu feed da Compliance API dentro de dois dias úteis do acesso que registram. Este feed não deve ser tratado como um canal de alerta em tempo real, e o timestamp accessed_at reflete quando o acesso ocorreu, o que pode ser até dois dias úteis antes de a atividade se tornar visível no seu feed. O campo created_at reflete o momento em que o evento se tornou visível.

Processamento automatizado não é registrado

A Transparência de Acesso registra apenas acesso humano. Os sistemas automatizados de segurança e classificadores da Anthropic continuam a processar seu conteúdo como parte da operação normal, e esse processamento não gera eventos anthropic_access. Um feed vazio significa que nenhum humano na Anthropic visualizou seu conteúdo; não significa que seu conteúdo não foi processado por sistemas automatizados.

A Transparência de Acesso não altera o que a Anthropic pode acessar

A Transparência de Acesso registra o acesso; não o concede nem o restringe. Os propósitos para os quais funcionários da Anthropic podem acessar seu conteúdo são regidos pelo seu acordo com a Anthropic e pelas Políticas de Uso, e são os mesmos independentemente de a Transparência de Acesso estar habilitada.

Logs de uso de chave CMEK não são um registro por leitura

Para organizações que também habilitam CMEK, seu log de auditoria do KMS na nuvem (CloudTrail, Cloud Audit Logs ou Azure Monitor) registra o uso da sua chave pela Anthropic. Como as chaves são armazenadas em cache por curtos períodos durante a operação, uma leitura humana individual não necessariamente produz uma entrada de descriptografia KMS distinta. Use o feed de Transparência de Acesso como o registro por acesso; seu log KMS confirma independentemente os padrões de uso de chave.

Perguntas frequentes

Recursos relacionados

  • Visão geral da Compliance API
  • Feed de Atividades
  • API e retenção de dados
  • Chaves de Criptografia Gerenciadas pelo Cliente (CMEK)
  • Uso de dados do Claude Code
  • Trust Center

Was this page helpful?

  • Como a Transparência de Acesso funciona
  • O que a Transparência de Acesso cobre
  • O que a Transparência de Acesso não cobre
  • Primeiros passos
  • Recebendo eventos de Transparência de Acesso
  • Códigos de motivo
  • Preservação de conteúdo CMEK
  • Elegibilidade de superfície
  • Limitações e exclusões
  • Tempo de cobertura
  • Tempo de notificação
  • Processamento automatizado não é registrado
  • A Transparência de Acesso não altera o que a Anthropic pode acessar
  • Logs de uso de chave CMEK não são um registro por leitura
  • Perguntas frequentes
  • Recursos relacionados