Access Transparency
Receba um registro de auditoria do acesso humano aos dados da sua organização por funcionários da Anthropic por meio da Compliance API.
Saiba como o Access Transparency (Transparência de Acesso) cria um registro do acesso humano aos dados da sua organização por funcionários da Anthropic, o que ele cobre e como receber eventos por meio da Compliance API.
Como o Access Transparency funciona
Os funcionários da Anthropic acessam o conteúdo do cliente apenas sob condições definidas. O Access Transparency foi projetado para tornar esse acesso visível para você. O design se baseia nos seguintes princípios:
- O acesso humano acontece apenas sob um código de motivo publicado.
- As visualizações humanas do seu conteúdo coberto são registradas. As ferramentas internas da Anthropic que podem alcançar o seu conteúdo coberto são instrumentadas para emitir um evento a cada visualização.
- Os eventos representam acesso humano, não processamento automatizado. Os sistemas de segurança automatizados da Anthropic processam o seu conteúdo em um pipeline protegido, sem acesso humano interativo; esse processamento não gera eventos
anthropic_access. O único evento que o processamento automatizado pode iniciar é um registro de preservaçãocmek_preserve(consulte Preservação de conteúdo CMEK). - Os eventos chegam no seu feed existente. As atividades são acessíveis por meio do seu Activity Feed da Compliance API. As credenciais, auditoria, exportação e integrações SIEM existentes para a Compliance API continuam válidas.
O que o Access Transparency cobre
- Conteúdo coberto: O Access Transparency cobre o conteúdo de prompts e respostas enviado por meio da Claude Messages API ou de sessões do Claude Code. A documentação geral de ZDR da Anthropic e a documentação de ZDR para o Claude Code explicam quais APIs e recursos são cobertos pelo ZDR. As mesmas APIs e recursos são cobertos pelo Access Transparency.
- Visualizações manuais por funcionários da Anthropic: Visualizações manuais do seu conteúdo coberto por revisores da Anthropic geram eventos.
O que o Access Transparency não cobre
- Processamento automatizado: O serviço de modelos, os classificadores de segurança e os pipelines de detecção de abuso processam o seu conteúdo como parte da operação normal e não geram eventos
anthropic_access. A preservação iniciada por processamento automatizado gera um eventocmek_preserve(consulte Preservação de conteúdo CMEK). - A atividade da sua própria organização: Suas chamadas de API, ações administrativas e leituras da Compliance API são cobertas pelos tipos de evento padrão do Activity Feed.
- Claude for Enterprise e Claude Apps: Assentos do claude.ai Enterprise, Claude for Work, Cowork e Claude in Chrome não são cobertos.
- Produtos de consumo do Claude: Planos Claude Free, Pro ou Max.
- Plataformas operadas por parceiros: Amazon Bedrock e Google Cloud; consulte os controles de transparência dessas plataformas.
- Qualquer coisa que o ZDR não cobre: Produtos que não são cobertos pelo ZDR (por exemplo, a Files API, aplicações com estado hospedadas pela Anthropic e a Batch API) não são cobertos pelo Access Transparency. Consulte a documentação de ZDR para mais detalhes.
Primeiros passos
Para habilitar o Access Transparency:
Solicite o Access Transparency
Entre em contato com o representante da sua conta na Anthropic.
A Anthropic analisa a elegibilidade
A Anthropic confirma que a sua organização atende aos critérios de elegibilidade e habilita o recurso no nível da organização.
Receba eventos por meio da Compliance API
As atividades
anthropic_accessaparecem no seu Activity Feed existente sob a sua Compliance Access Key existente; nenhum novo endpoint ou credencial é necessário.
O Access Transparency é habilitado no nível da organização e cobre todos os workspaces. A inscrição por workspace não está disponível no momento.
Recebendo eventos do Access Transparency
Os eventos do Access Transparency são entregues como o tipo de atividade anthropic_access no Activity Feed da Compliance API. Filtre com activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"A paginação, a filtragem por intervalo de datas (created_at.gte / .lt) e o envelope de resposta (has_more, first_id, last_id) são compartilhados com o restante do Activity Feed. Consulte Consultar o Activity Feed.
Cada atividade anthropic_access carrega os campos padrão de Activity mais os seguintes:
| Campo | Tipo | Descrição |
|---|---|---|
id | string | Identificador único desta atividade |
accessed_at | string RFC 3339 | Quando o acesso ocorreu. Pode ser anterior ao momento em que a atividade se torna visível no seu feed |
created_at | string RFC 3339 | Quando a atividade se tornou visível no seu feed |
actor | object | Sempre { "type": "anthropic_actor", "email_address": null }. A identidade individual do funcionário não é divulgada |
accessor_department | string | A equipe da Anthropic que realizou o acesso (por exemplo, Safeguards) |
reason_code | enum | Consulte Códigos de motivo |
resource_details.type | enum | Um tipo de recurso, atualmente apenas message. Extensível para tipos de recurso futuros |
resource_details.id | string ou null | Identificador do conteúdo acessado |
resource_details.parent | string ou null | Identificador do pai do conteúdo, por exemplo o ID da conversa que contém uma mensagem. Atualmente null ou omitido até que recursos com pais sejam suportados |
organization_id | string | A organização à qual o conteúdo pertence. Formato de ID com tag (org_...) |
organization_uuid | string | A organização à qual o conteúdo pertence. Formato UUID |
workspace_id | string ou null | O workspace ao qual o conteúdo pertence |
Exemplo de mensagem JSON:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Preservação de conteúdo CMEK
Em casos raros, a Anthropic preserva conteúdo específico além da janela de retenção padrão (por exemplo, quando uma revisão de segurança confirma conteúdo gravemente prejudicial que deve ser retido para uma investigação em andamento). A preservação é, em si, uma ação registrada e visível para o cliente:
- Um evento de preservação é gravado no seu feed. Quando o conteúdo é preservado, um evento com o tipo
cmek_preserveé gravado no seu Activity Feed da Compliance API. Os eventos de preservação carregam os mesmos campos que um eventoanthropic_access; apenas o tipo de evento difere, portanto um parser que lida com um lida com ambos. Consulte Códigos de motivo. - Um evento de preservação é gravado independentemente de como a preservação foi iniciada. A preservação normalmente segue a revisão humana do conteúdo, mas o evento é gravado quer a preservação tenha sido iniciada por um revisor humano ou por um pipeline de segurança automatizado: o registro reflete que o estado de retenção do seu conteúdo mudou, independentemente de quem o alterou.
- Para organizações com CMEK, a preservação é uma movimentação de chave visível. O conteúdo preservado é recriptografado fora da sua chave gerenciada pelo cliente para que a investigação possa continuar independentemente da sua chave. O evento de preservação é o seu registro de que isso ocorreu. Todo o restante do conteúdo retido permanece sob a sua chave.
Filtre eventos de preservação da mesma forma que eventos de acesso:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Exemplo de mensagem JSON:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Para eventos de preservação, accessed_at registra quando o conteúdo foi preservado.
Códigos de motivo
O conjunto de códigos de motivo é fechado. A Anthropic atualizará esta página caso introduza um novo código.
| Código | Significado |
|---|---|
safety_review | O conteúdo foi visualizado como parte de uma investigação de política de uso ou de segurança |
incident_response | O conteúdo foi visualizado durante a investigação de um incidente que afeta a sua organização |
policy_violation_investigation | O conteúdo foi preservado durante uma investigação de violação de política de Trust and Safety |
csae_report | O conteúdo foi preservado como evidência para uma denúncia de segurança infantil (CSAE) |
Elegibilidade por superfície
A tabela a seguir lista quais superfícies são cobertas pelo Access Transparency. Cobertura significa que o acesso humano ao conteúdo dessa superfície gera eventos anthropic_access.
| Superfície | Coberta | Detalhes |
|---|---|---|
Claude API (api.anthropic.com) | Sim | Prompts, conclusões e dados incorporados diretamente nas entradas da API |
| Claude Code (usando uma chave de API) | Sim | O tráfego de API do Claude Code é coberto como tráfego da Claude API |
| Claude Platform on AWS | Sim | O Claude Platform on AWS gera eventos do Access Transparency dentro da Compliance API (não no AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Não | As APIs Batch e Files da Claude API não são cobertas, assim como não são cobertas pelo ZDR |
| Claude for Enterprise (assentos do claude.ai) | Não | Não coberto |
| Claude for Work | Não | Não coberto |
| Claude Free, Pro, Max | Não | Planos de consumo não são elegíveis |
| Playground (Claude Console) | Não | Não coberto |
| Microsoft Foundry | Não | Não disponível |
| Amazon Bedrock, Google Cloud | Não | Plataformas operadas por parceiros; consulte os controles de transparência dessas plataformas |
Limitações e exclusões
Momento da cobertura
O Access Transparency se aplica a partir do momento em que é habilitado para a sua organização. O conteúdo já presente na sua janela de retenção no momento da habilitação também pode gerar eventos quando acessado, mas a Anthropic não garante cobertura para conteúdo gravado antes da habilitação. Trate a sua data de habilitação como o início da cobertura confiável. Pode haver um atraso de até duas horas entre a habilitação do Access Transparency e a cobertura do seu conteúdo.
Momento da notificação
Os eventos anthropic_access e cmek_preserve são entregues ao seu feed da Compliance API dentro de dois dias úteis após o acesso ou a preservação que registram. Este feed não deve ser tratado como um canal de alertas em tempo real, e o timestamp accessed_at reflete quando o acesso ocorreu, o que pode ser até dois dias úteis antes de a atividade se tornar visível no seu feed. O campo created_at reflete o momento em que o evento se tornou visível.
O processamento automatizado não gera eventos de acesso
Os eventos anthropic_access registram apenas acesso humano. Os sistemas de segurança automatizados e classificadores da Anthropic continuam a processar o seu conteúdo como parte da operação normal, e esse processamento não gera eventos anthropic_access. O único evento que o processamento automatizado pode iniciar é um registro de preservação cmek_preserve (consulte Preservação de conteúdo CMEK). Um feed vazio significa que nenhum humano na Anthropic visualizou o seu conteúdo; não significa que o seu conteúdo não foi processado por sistemas automatizados.
O Access Transparency não altera o que a Anthropic pode acessar
O Access Transparency registra o acesso; ele não o concede nem o restringe. As finalidades para as quais os funcionários da Anthropic podem acessar o seu conteúdo são regidas pelo seu contrato com a Anthropic e pelas Políticas de Uso, e são as mesmas independentemente de o Access Transparency estar habilitado ou não.
Os logs de uso de chave CMEK não são um registro por leitura
Para organizações que também habilitam CMEK, o log de auditoria do seu KMS na nuvem (CloudTrail, Cloud Audit Logs ou Azure Monitor) registra o uso da sua chave pela Anthropic. Como as chaves são armazenadas em cache por curtos períodos durante a operação, uma leitura humana individual não produz necessariamente uma entrada de descriptografia distinta no KMS. Use o feed do Access Transparency como o registro por acesso; o seu log do KMS confirma de forma independente os padrões de uso da chave.
Perguntas frequentes
Entre em contato com o representante da sua conta na Anthropic.
Não. O processamento automatizado não gera eventos anthropic_access; você verá um evento anthropic_access apenas se um revisor humano visualizar o conteúdo posteriormente. Separadamente, um evento cmek_preserve é gravado quando o conteúdo é preservado, quer a preservação tenha sido iniciada por um revisor humano ou por um pipeline de segurança automatizado.
O Access Transparency não está disponível para implantações de plataforma. Entre em contato com o representante da sua conta na Anthropic para discutir o seu caso de uso.
Não há garantia de que o Access Transparency seja retroativo. Ele cobre o acesso humano ao conteúdo gravado na Claude API na data da sua inscrição ou após ela. Você pode ver eventos de acesso a conteúdo que foi gravado antes da inscrição.
Dentro de dois dias úteis após o acesso. Configure quaisquer alertas de SIEM ou exportações agendadas com uma janela de retrospectiva correspondente, em vez de presumir chegada em tempo real.
Use o campo resource_details.id. Ele contém o mesmo ID de mensagem (msg_...) que a Messages API retorna no campo id de cada corpo de resposta. Para tornar isso útil, registre o id nos seus próprios sistemas junto com os seus metadados internos, como a aplicação, o usuário final ou a conversa que produziu a requisição. Quando um evento chegar, cruze o seu resource_details.id com os seus logs para identificar exatamente qual requisição foi visualizada.
O Access Transparency é habilitado no nível da organização e cobre todos os workspaces.
Eles são independentes. Com o CMEK, a preservação de segurança fora da sua chave emite um evento cmek_preserve separado no mesmo feed. Consulte Preservação de conteúdo CMEK e CMEK.
Entre em contato com o representante da sua conta na Anthropic.
Recursos relacionados
Was this page helpful?