Saiba como o Access Transparency cria um registro do acesso humano aos dados da sua organização por pessoal da Anthropic, o que ele cobre e como receber eventos através da Compliance API.
Quando o Access Transparency está habilitado para sua organização:
anthropic_access no seu Activity Feed da Compliance API.O Access Transparency está disponível para clientes elegíveis mediante solicitação e não é self-serve. Para elegibilidade, consulte os termos do seu contrato ou entre em contato com seu representante de conta da Anthropic.
O pessoal da Anthropic acessa o conteúdo do cliente apenas sob condições definidas. O Access Transparency foi projetado para tornar esse acesso visível para você. O design se baseia nos seguintes princípios:
anthropic_access. O único evento que o processamento automatizado pode iniciar é um registro de preservação cmek_preserve (consulte Preservação de conteúdo CMEK).anthropic_access. A preservação iniciada por processamento automatizado gera um evento cmek_preserve (consulte Preservação de conteúdo CMEK).Para habilitar o Access Transparency:
Solicite o Access Transparency
Entre em contato com seu representante de conta da Anthropic.
A Anthropic revisa a elegibilidade
A Anthropic confirma que sua organização atende aos critérios de elegibilidade e habilita a funcionalidade no nível da organização.
Receba eventos através da Compliance API
As atividades anthropic_access aparecem no seu Activity Feed existente sob sua Compliance Access Key existente; nenhum novo endpoint ou credenciais são necessários.
O Access Transparency é habilitado no nível da organização e cobre todos os workspaces. A inscrição por workspace não está disponível atualmente.
Os eventos do Access Transparency são entregues como o tipo de atividade anthropic_access no Activity Feed da Compliance API. Filtre com activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"A paginação, a filtragem por intervalo de datas (created_at.gte / .lt) e o envelope de resposta (has_more, first_id, last_id) são compartilhados com o restante do Activity Feed. Consulte Consultar o Activity Feed.
Cada atividade anthropic_access carrega os campos padrão de Activity mais os seguintes:
| Campo | Tipo | Descrição |
|---|---|---|
id | string | Identificador único para esta atividade |
accessed_at | string RFC 3339 | Quando o acesso ocorreu. Pode ser anterior ao momento em que a atividade se torna visível no seu feed |
created_at | string RFC 3339 | Quando a atividade se tornou visível no seu feed |
actor | object | Sempre { "type": "anthropic_actor", "email_address": null }. A identidade individual do funcionário não é divulgada |
accessor_department | string | A equipe da Anthropic que realizou o acesso (por exemplo, Safeguards) |
reason_code | enum | Consulte Códigos de motivo |
resource_details.type | enum | Um tipo de recurso, atualmente apenas message. Extensível para tipos de recursos futuros |
resource_details.id | string ou null | Identificador do conteúdo acessado |
resource_details.parent | string ou null | Identificador do pai do conteúdo, por exemplo o ID da conversa que contém uma mensagem. Atualmente null ou omitido até que recursos com pais sejam suportados |
organization_id | string | A organização à qual o conteúdo pertence. Formato de ID com tag (org_...) |
organization_uuid | string | A organização à qual o conteúdo pertence. Formato UUID |
workspace_id | string ou null | O workspace ao qual o conteúdo pertence |
Exemplo de mensagem JSON:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Em casos raros, a Anthropic preserva conteúdo específico além da janela de retenção padrão (por exemplo, quando uma revisão de segurança confirma conteúdo gravemente prejudicial que deve ser retido para uma investigação em andamento). A preservação é, em si, uma ação registrada e visível ao cliente:
cmek_preserve é gravado no seu Activity Feed da Compliance API. Os eventos de preservação carregam os mesmos campos de um evento anthropic_access; apenas o tipo de evento difere, então um parser que lida com um lida com ambos. Consulte Códigos de motivo.Filtre eventos de preservação da mesma forma que eventos de acesso:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Exemplo de mensagem JSON:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Para eventos de preservação, accessed_at registra quando o conteúdo foi preservado.
O conjunto de códigos de motivo é fechado. A Anthropic atualizará esta página caso introduza um novo código.
| Código | Significado |
|---|---|
safety_review | O conteúdo foi visualizado como parte de uma investigação de política de uso ou de segurança |
incident_response | O conteúdo foi visualizado durante a investigação de um incidente afetando sua organização |
policy_violation_investigation | O conteúdo foi preservado durante uma investigação de violação de política de Trust and Safety |
csae_report | O conteúdo foi preservado como evidência para um relatório de segurança infantil (CSAE) |
A tabela a seguir lista quais superfícies são cobertas pelo Access Transparency. Cobertura significa que o acesso humano ao conteúdo dessa superfície gera eventos anthropic_access.
| Superfície | Coberta | Detalhes |
|---|---|---|
Claude API (api.anthropic.com) | Sim | Prompts, completions e dados diretamente incorporados nas entradas da API |
| Claude Code (usando uma chave de API) | Sim | O tráfego de API do Claude Code é coberto como tráfego da Claude API |
| Claude Platform na AWS | Sim | A Claude Platform na AWS gera eventos do Access Transparency dentro da Compliance API (não no AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Não | As APIs Batch e Files da Claude API não são cobertas, assim como não são cobertas pelo ZDR |
| Claude for Enterprise (assentos do claude.ai) | Não | Não coberto |
| Claude for Work | Não | Não coberto |
| Claude Free, Pro, Max | Não | Planos de consumo não são elegíveis |
| Anthropic Workbench | Não | O Workbench armazena dados em repositórios de dados que não são cobertos pelo Access Transparency |
| Microsoft Foundry | Não | Não disponível |
| Amazon Bedrock, Google Cloud | Não | Plataformas operadas por parceiros; consulte os controles de transparência dessas plataformas |
O Access Transparency se aplica a partir do momento em que é habilitado para sua organização. O conteúdo já presente na sua janela de retenção no momento da habilitação também pode gerar eventos quando acessado, mas a Anthropic não garante cobertura para conteúdo gravado antes da habilitação. Trate sua data de habilitação como o início da cobertura confiável. Pode haver um atraso de até duas horas entre a habilitação do Access Transparency e a cobertura do seu conteúdo.
Os eventos anthropic_access e cmek_preserve são entregues ao seu feed da Compliance API dentro de dois dias úteis após o acesso ou a preservação que eles registram. Este feed não deve ser tratado como um canal de alerta em tempo real, e o timestamp accessed_at reflete quando o acesso ocorreu, o que pode ser até dois dias úteis antes de a atividade se tornar visível no seu feed. O campo created_at reflete o momento em que o evento se tornou visível.
Os eventos anthropic_access registram apenas acesso humano. Os sistemas automatizados de segurança e classificadores da Anthropic continuam a processar seu conteúdo como parte da operação normal, e esse processamento não gera eventos anthropic_access. O único evento que o processamento automatizado pode iniciar é um registro de preservação cmek_preserve (consulte Preservação de conteúdo CMEK). Um feed vazio significa que nenhum humano na Anthropic visualizou seu conteúdo; não significa que seu conteúdo não foi processado por sistemas automatizados.
O Access Transparency registra o acesso; ele não o concede nem o restringe. Os propósitos para os quais o pessoal da Anthropic pode acessar seu conteúdo são regidos pelo seu acordo com a Anthropic e pelas Políticas de Uso, e são os mesmos independentemente de o Access Transparency estar habilitado.
Para organizações que também habilitam CMEK, o log de auditoria do KMS da sua nuvem (CloudTrail, Cloud Audit Logs ou Azure Monitor) registra o uso da sua chave pela Anthropic. Como as chaves são armazenadas em cache por curtos períodos durante a operação, uma leitura humana individual não necessariamente produz uma entrada distinta de descriptografia no KMS. Use o feed do Access Transparency como o registro por acesso; seu log do KMS confirma independentemente os padrões de uso da chave.
Was this page helpful?