Claude Platform Docs
AdministraçãoDados e conformidade

Access Transparency

Receba um registro de auditoria do acesso humano aos dados da sua organização por funcionários da Anthropic por meio da Compliance API.

Saiba como o Access Transparency (Transparência de Acesso) cria um registro do acesso humano aos dados da sua organização por funcionários da Anthropic, o que ele cobre e como receber eventos por meio da Compliance API.

Como o Access Transparency funciona

Os funcionários da Anthropic acessam o conteúdo do cliente apenas sob condições definidas. O Access Transparency foi projetado para tornar esse acesso visível para você. O design se baseia nos seguintes princípios:

  • O acesso humano acontece apenas sob um código de motivo publicado.
  • As visualizações humanas do seu conteúdo coberto são registradas. As ferramentas internas da Anthropic que podem alcançar o seu conteúdo coberto são instrumentadas para emitir um evento a cada visualização.
  • Os eventos representam acesso humano, não processamento automatizado. Os sistemas de segurança automatizados da Anthropic processam o seu conteúdo em um pipeline protegido, sem acesso humano interativo; esse processamento não gera eventos anthropic_access. O único evento que o processamento automatizado pode iniciar é um registro de preservação cmek_preserve (consulte Preservação de conteúdo CMEK).
  • Os eventos chegam no seu feed existente. As atividades são acessíveis por meio do seu Activity Feed da Compliance API. As credenciais, auditoria, exportação e integrações SIEM existentes para a Compliance API continuam válidas.

O que o Access Transparency cobre

  • Conteúdo coberto: O Access Transparency cobre o conteúdo de prompts e respostas enviado por meio da Claude Messages API ou de sessões do Claude Code. A documentação geral de ZDR da Anthropic e a documentação de ZDR para o Claude Code explicam quais APIs e recursos são cobertos pelo ZDR. As mesmas APIs e recursos são cobertos pelo Access Transparency.
  • Visualizações manuais por funcionários da Anthropic: Visualizações manuais do seu conteúdo coberto por revisores da Anthropic geram eventos.

O que o Access Transparency não cobre

  • Processamento automatizado: O serviço de modelos, os classificadores de segurança e os pipelines de detecção de abuso processam o seu conteúdo como parte da operação normal e não geram eventos anthropic_access. A preservação iniciada por processamento automatizado gera um evento cmek_preserve (consulte Preservação de conteúdo CMEK).
  • A atividade da sua própria organização: Suas chamadas de API, ações administrativas e leituras da Compliance API são cobertas pelos tipos de evento padrão do Activity Feed.
  • Claude for Enterprise e Claude Apps: Assentos do claude.ai Enterprise, Claude for Work, Cowork e Claude in Chrome não são cobertos.
  • Produtos de consumo do Claude: Planos Claude Free, Pro ou Max.
  • Plataformas operadas por parceiros: Amazon Bedrock e Google Cloud; consulte os controles de transparência dessas plataformas.
  • Qualquer coisa que o ZDR não cobre: Produtos que não são cobertos pelo ZDR (por exemplo, a Files API, aplicações com estado hospedadas pela Anthropic e a Batch API) não são cobertos pelo Access Transparency. Consulte a documentação de ZDR para mais detalhes.

Primeiros passos

Para habilitar o Access Transparency:

  1. Solicite o Access Transparency

    Entre em contato com o representante da sua conta na Anthropic.

  2. A Anthropic analisa a elegibilidade

    A Anthropic confirma que a sua organização atende aos critérios de elegibilidade e habilita o recurso no nível da organização.

  3. Receba eventos por meio da Compliance API

    As atividades anthropic_access aparecem no seu Activity Feed existente sob a sua Compliance Access Key existente; nenhum novo endpoint ou credencial é necessário.

O Access Transparency é habilitado no nível da organização e cobre todos os workspaces. A inscrição por workspace não está disponível no momento.

Recebendo eventos do Access Transparency

Os eventos do Access Transparency são entregues como o tipo de atividade anthropic_access no Activity Feed da Compliance API. Filtre com activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

A paginação, a filtragem por intervalo de datas (created_at.gte / .lt) e o envelope de resposta (has_more, first_id, last_id) são compartilhados com o restante do Activity Feed. Consulte Consultar o Activity Feed.

Cada atividade anthropic_access carrega os campos padrão de Activity mais os seguintes:

CampoTipoDescrição
idstringIdentificador único desta atividade
accessed_atstring RFC 3339Quando o acesso ocorreu. Pode ser anterior ao momento em que a atividade se torna visível no seu feed
created_atstring RFC 3339Quando a atividade se tornou visível no seu feed
actorobjectSempre { "type": "anthropic_actor", "email_address": null }. A identidade individual do funcionário não é divulgada
accessor_departmentstringA equipe da Anthropic que realizou o acesso (por exemplo, Safeguards)
reason_codeenumConsulte Códigos de motivo
resource_details.typeenumUm tipo de recurso, atualmente apenas message. Extensível para tipos de recurso futuros
resource_details.idstring ou nullIdentificador do conteúdo acessado
resource_details.parentstring ou nullIdentificador do pai do conteúdo, por exemplo o ID da conversa que contém uma mensagem. Atualmente null ou omitido até que recursos com pais sejam suportados
organization_idstringA organização à qual o conteúdo pertence. Formato de ID com tag (org_...)
organization_uuidstringA organização à qual o conteúdo pertence. Formato UUID
workspace_idstring ou nullO workspace ao qual o conteúdo pertence

Exemplo de mensagem JSON:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Preservação de conteúdo CMEK

Em casos raros, a Anthropic preserva conteúdo específico além da janela de retenção padrão (por exemplo, quando uma revisão de segurança confirma conteúdo gravemente prejudicial que deve ser retido para uma investigação em andamento). A preservação é, em si, uma ação registrada e visível para o cliente:

  • Um evento de preservação é gravado no seu feed. Quando o conteúdo é preservado, um evento com o tipo cmek_preserve é gravado no seu Activity Feed da Compliance API. Os eventos de preservação carregam os mesmos campos que um evento anthropic_access; apenas o tipo de evento difere, portanto um parser que lida com um lida com ambos. Consulte Códigos de motivo.
  • Um evento de preservação é gravado independentemente de como a preservação foi iniciada. A preservação normalmente segue a revisão humana do conteúdo, mas o evento é gravado quer a preservação tenha sido iniciada por um revisor humano ou por um pipeline de segurança automatizado: o registro reflete que o estado de retenção do seu conteúdo mudou, independentemente de quem o alterou.
  • Para organizações com CMEK, a preservação é uma movimentação de chave visível. O conteúdo preservado é recriptografado fora da sua chave gerenciada pelo cliente para que a investigação possa continuar independentemente da sua chave. O evento de preservação é o seu registro de que isso ocorreu. Todo o restante do conteúdo retido permanece sob a sua chave.

Filtre eventos de preservação da mesma forma que eventos de acesso:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Exemplo de mensagem JSON:

{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

Para eventos de preservação, accessed_at registra quando o conteúdo foi preservado.

Códigos de motivo

O conjunto de códigos de motivo é fechado. A Anthropic atualizará esta página caso introduza um novo código.

CódigoSignificado
safety_reviewO conteúdo foi visualizado como parte de uma investigação de política de uso ou de segurança
incident_responseO conteúdo foi visualizado durante a investigação de um incidente que afeta a sua organização
policy_violation_investigationO conteúdo foi preservado durante uma investigação de violação de política de Trust and Safety
csae_reportO conteúdo foi preservado como evidência para uma denúncia de segurança infantil (CSAE)

Elegibilidade por superfície

A tabela a seguir lista quais superfícies são cobertas pelo Access Transparency. Cobertura significa que o acesso humano ao conteúdo dessa superfície gera eventos anthropic_access.

SuperfícieCobertaDetalhes
Claude API (api.anthropic.com)SimPrompts, conclusões e dados incorporados diretamente nas entradas da API
Claude Code (usando uma chave de API)SimO tráfego de API do Claude Code é coberto como tráfego da Claude API
Claude Platform on AWSSimO Claude Platform on AWS gera eventos do Access Transparency dentro da Compliance API (não no AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)NãoAs APIs Batch e Files da Claude API não são cobertas, assim como não são cobertas pelo ZDR
Claude for Enterprise (assentos do claude.ai)NãoNão coberto
Claude for WorkNãoNão coberto
Claude Free, Pro, MaxNãoPlanos de consumo não são elegíveis
Playground (Claude Console)NãoNão coberto
Microsoft FoundryNãoNão disponível
Amazon Bedrock, Google CloudNãoPlataformas operadas por parceiros; consulte os controles de transparência dessas plataformas

Limitações e exclusões

Momento da cobertura

O Access Transparency se aplica a partir do momento em que é habilitado para a sua organização. O conteúdo já presente na sua janela de retenção no momento da habilitação também pode gerar eventos quando acessado, mas a Anthropic não garante cobertura para conteúdo gravado antes da habilitação. Trate a sua data de habilitação como o início da cobertura confiável. Pode haver um atraso de até duas horas entre a habilitação do Access Transparency e a cobertura do seu conteúdo.

Momento da notificação

Os eventos anthropic_access e cmek_preserve são entregues ao seu feed da Compliance API dentro de dois dias úteis após o acesso ou a preservação que registram. Este feed não deve ser tratado como um canal de alertas em tempo real, e o timestamp accessed_at reflete quando o acesso ocorreu, o que pode ser até dois dias úteis antes de a atividade se tornar visível no seu feed. O campo created_at reflete o momento em que o evento se tornou visível.

O processamento automatizado não gera eventos de acesso

Os eventos anthropic_access registram apenas acesso humano. Os sistemas de segurança automatizados e classificadores da Anthropic continuam a processar o seu conteúdo como parte da operação normal, e esse processamento não gera eventos anthropic_access. O único evento que o processamento automatizado pode iniciar é um registro de preservação cmek_preserve (consulte Preservação de conteúdo CMEK). Um feed vazio significa que nenhum humano na Anthropic visualizou o seu conteúdo; não significa que o seu conteúdo não foi processado por sistemas automatizados.

O Access Transparency não altera o que a Anthropic pode acessar

O Access Transparency registra o acesso; ele não o concede nem o restringe. As finalidades para as quais os funcionários da Anthropic podem acessar o seu conteúdo são regidas pelo seu contrato com a Anthropic e pelas Políticas de Uso, e são as mesmas independentemente de o Access Transparency estar habilitado ou não.

Os logs de uso de chave CMEK não são um registro por leitura

Para organizações que também habilitam CMEK, o log de auditoria do seu KMS na nuvem (CloudTrail, Cloud Audit Logs ou Azure Monitor) registra o uso da sua chave pela Anthropic. Como as chaves são armazenadas em cache por curtos períodos durante a operação, uma leitura humana individual não produz necessariamente uma entrada de descriptografia distinta no KMS. Use o feed do Access Transparency como o registro por acesso; o seu log do KMS confirma de forma independente os padrões de uso da chave.

Perguntas frequentes

Was this page helpful?