Access Transparency
Получайте аудиторскую запись о доступе сотрудников Anthropic к данным вашей организации через Compliance API.
Узнайте, как Access Transparency (прозрачность доступа) создаёт запись о доступе сотрудников Anthropic к данным вашей организации, что она охватывает и как получать события через Compliance API.
Как работает Access Transparency
Сотрудники Anthropic получают доступ к контенту клиентов только при определённых условиях. Access Transparency разработана для того, чтобы сделать такой доступ видимым для вас. В основе её устройства лежат следующие принципы:
- Доступ человека происходит только по опубликованному коду причины.
- Просмотры человеком вашего охватываемого контента записываются. Внутренние инструменты Anthropic, которые могут получить доступ к вашему охватываемому контенту, оснащены средствами, генерирующими событие при каждом просмотре.
- События отражают доступ человека, а не автоматизированную обработку. Автоматизированные системы безопасности Anthropic обрабатывают ваш контент в защищённом конвейере без интерактивного доступа человека; эта обработка не генерирует события
anthropic_access. Единственное событие, которое может инициировать автоматизированная обработка, — это запись о сохраненииcmek_preserve(см. Сохранение контента CMEK). - События поступают в вашу существующую ленту. Активности доступны через вашу ленту активности Compliance API. Существующие учётные данные, аудит, экспорт и интеграции с SIEM для Compliance API продолжают действовать.
Что охватывает Access Transparency
- Охватываемый контент: Access Transparency охватывает содержимое подсказок и ответов, отправленных через Claude Messages API или сессии Claude Code. Общая документация по ZDR от Anthropic и документация по ZDR для Claude Code объясняют, какие API и функции охватываются «zero data retention» (нулевым хранением данных), или ZDR. Те же API и функции охватываются Access Transparency.
- Ручные просмотры сотрудниками Anthropic: Ручные просмотры вашего охватываемого контента проверяющими Anthropic генерируют события.
Что не охватывает Access Transparency
- Автоматизированная обработка: Обслуживание моделей, классификаторы безопасности и конвейеры обнаружения злоупотреблений обрабатывают ваш контент в рамках нормальной работы и не генерируют события
anthropic_access. Сохранение, инициированное автоматизированной обработкой, генерирует событиеcmek_preserve(см. Сохранение контента CMEK). - Активность вашей собственной организации: Ваши вызовы API, действия администраторов и чтения Compliance API охватываются стандартными типами событий ленты активности.
- Claude for Enterprise и приложения Claude: места claude.ai Enterprise, Claude for Work, Cowork и Claude in Chrome не охватываются.
- Потребительские продукты Claude: планы Claude Free, Pro или Max.
- Платформы, управляемые партнёрами: Amazon Bedrock и Google Cloud; обратитесь к средствам контроля прозрачности этих платформ.
- Всё, что не охватывает ZDR: Продукты, не охватываемые ZDR (например, Files API, размещённые в Anthropic приложения с сохранением состояния и Batch API), не охватываются Access Transparency. Дополнительные сведения см. в документации по ZDR.
Начало работы
Чтобы включить Access Transparency:
Запросите Access Transparency
Свяжитесь с представителем вашего аккаунта в Anthropic.
Anthropic проверяет соответствие критериям
Anthropic подтверждает, что ваша организация соответствует критериям, и включает эту возможность на уровне организации.
Получайте события через Compliance API
Активности
anthropic_accessпоявляются в вашей существующей ленте активности под вашим существующим ключом доступа Compliance Access Key; новая конечная точка или учётные данные не требуются.
Access Transparency включается на уровне организации и охватывает все рабочие пространства. Подключение отдельных рабочих пространств в настоящее время недоступно.
Получение событий Access Transparency
События Access Transparency доставляются как тип активности anthropic_access в ленте активности Compliance API. Фильтруйте с помощью activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Пагинация, фильтрация по диапазону дат (created_at.gte / .lt) и оболочка ответа (has_more, first_id, last_id) общие с остальной частью ленты активности. См. Запрос ленты активности.
Каждая активность anthropic_access содержит стандартные поля Activity, а также следующие:
| Поле | Тип | Описание |
|---|---|---|
id | string | Уникальный идентификатор этой активности |
accessed_at | строка RFC 3339 | Когда произошёл доступ. Может быть раньше, чем момент, когда активность становится видимой в вашей ленте |
created_at | строка RFC 3339 | Когда активность стала видимой в вашей ленте |
actor | object | Всегда { "type": "anthropic_actor", "email_address": null }. Личность отдельного сотрудника не раскрывается |
accessor_department | string | Команда Anthropic, осуществившая доступ (например, Safeguards) |
reason_code | enum | См. Коды причин |
resource_details.type | enum | Тип ресурса, в настоящее время только message. Расширяемо для будущих типов ресурсов |
resource_details.id | string или null | Идентификатор контента, к которому был осуществлён доступ |
resource_details.parent | string или null | Идентификатор родителя контента, например ID разговора, содержащего сообщение. В настоящее время null или опущено, пока не будут поддерживаться ресурсы с родителями |
organization_id | string | Организация, которой принадлежит контент. Формат тегированного ID (org_...) |
organization_uuid | string | Организация, которой принадлежит контент. Формат UUID |
workspace_id | string или null | Рабочее пространство, которому принадлежит контент |
Пример JSON-сообщения:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}Сохранение контента CMEK
В редких случаях Anthropic сохраняет определённый контент сверх стандартного окна хранения (например, когда проверка безопасности подтверждает наличие крайне вредоносного контента, который необходимо сохранить для продолжающегося расследования). Сохранение само по себе является регистрируемым, видимым клиенту действием:
- Событие сохранения записывается в вашу ленту. Когда контент сохраняется, событие с типом
cmek_preserveзаписывается в вашу ленту активности Compliance API. События сохранения содержат те же поля, что и событиеanthropic_access; отличается только тип события, поэтому парсер, обрабатывающий одно, обрабатывает и другое. См. Коды причин. - Событие сохранения записывается независимо от того, как было инициировано сохранение. Сохранение обычно следует за проверкой контента человеком, но событие записывается независимо от того, было ли сохранение инициировано проверяющим-человеком или автоматизированным конвейером безопасности: запись отражает, что состояние хранения вашего контента изменилось, независимо от того, кто его изменил.
- Для организаций с CMEK сохранение — это видимое перемещение ключа. Сохранённый контент повторно шифруется вне вашего управляемого клиентом ключа, чтобы расследование могло продолжаться независимо от вашего ключа. Событие сохранения — это ваша запись о том, что это произошло. Весь остальной сохранённый контент остаётся под вашим ключом.
Фильтруйте события сохранения так же, как события доступа:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Пример JSON-сообщения:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Для событий сохранения accessed_at фиксирует, когда контент был сохранён.
Коды причин
Набор кодов причин является закрытым. Anthropic обновит эту страницу в случае введения нового кода.
| Код | Значение |
|---|---|
safety_review | Контент был просмотрен в рамках расследования, связанного с политикой использования или безопасностью |
incident_response | Контент был просмотрен при расследовании инцидента, затрагивающего вашу организацию |
policy_violation_investigation | Контент был сохранён в ходе расследования нарушения политики командой Trust and Safety |
csae_report | Контент был сохранён в качестве доказательства для отчёта о безопасности детей (CSAE) |
Охват поверхностей
В следующей таблице перечислено, какие поверхности охватываются Access Transparency. Охват означает, что доступ человека к контенту с этой поверхности генерирует события anthropic_access.
| Поверхность | Охватывается | Подробности |
|---|---|---|
Claude API (api.anthropic.com) | Да | Подсказки, ответы и данные, непосредственно встроенные во входные данные API |
| Claude Code (с использованием ключа API) | Да | Трафик API от Claude Code охватывается как трафик Claude API |
| Claude Platform on AWS | Да | Claude Platform on AWS генерирует события Access Transparency в Compliance API (не в AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Нет | Batch API и Files API в Claude API не охватываются, так же как они не охватываются ZDR |
| Claude for Enterprise (места claude.ai) | Нет | Не охватывается |
| Claude for Work | Нет | Не охватывается |
| Claude Free, Pro, Max | Нет | Потребительские планы не соответствуют критериям |
| Playground (Claude Console) | Нет | Не охватывается |
| Microsoft Foundry | Нет | Недоступно |
| Amazon Bedrock, Google Cloud | Нет | Платформы, управляемые партнёрами; обратитесь к средствам контроля прозрачности этих платформ |
Ограничения и исключения
Время начала охвата
Access Transparency применяется с момента её включения для вашей организации. Контент, уже находящийся в вашем окне хранения на момент включения, также может генерировать события при доступе к нему, но Anthropic не гарантирует охват контента, записанного до включения. Считайте дату включения началом надёжного охвата. Между включением Access Transparency и началом охвата вашего контента может быть задержка до двух часов.
Время уведомления
События anthropic_access и cmek_preserve доставляются в вашу ленту Compliance API в течение двух рабочих дней с момента доступа или сохранения, которые они фиксируют. Эту ленту не следует рассматривать как канал оповещения в реальном времени, а временная метка accessed_at отражает момент, когда произошёл доступ, что может быть до двух рабочих дней раньше, чем активность становится видимой в вашей ленте. Поле created_at отражает время, когда событие стало видимым.
Автоматизированная обработка не генерирует события доступа
События anthropic_access фиксируют только доступ человека. Автоматизированные системы безопасности и классификаторы Anthropic продолжают обрабатывать ваш контент в рамках нормальной работы, и эта обработка не генерирует события anthropic_access. Единственное событие, которое может инициировать автоматизированная обработка, — это запись о сохранении cmek_preserve (см. Сохранение контента CMEK). Пустая лента означает, что ни один человек в Anthropic не просматривал ваш контент; это не означает, что ваш контент не обрабатывался автоматизированными системами.
Access Transparency не меняет того, к чему Anthropic может получить доступ
Access Transparency фиксирует доступ; она не предоставляет и не ограничивает его. Цели, для которых сотрудники Anthropic могут получать доступ к вашему контенту, регулируются вашим соглашением с Anthropic и Политиками использования и остаются одинаковыми независимо от того, включена ли Access Transparency.
Журналы использования ключей CMEK не являются записью каждого чтения
Для организаций, которые также включают CMEK, журнал аудита вашего облачного KMS (CloudTrail, Cloud Audit Logs или Azure Monitor) фиксирует использование вашего ключа компанией Anthropic. Поскольку ключи кэшируются на короткие периоды во время работы, отдельное чтение человеком не обязательно создаёт отдельную запись расшифровки KMS. Используйте ленту Access Transparency как запись каждого доступа; ваш журнал KMS независимо подтверждает закономерности использования ключа.
Часто задаваемые вопросы
Свяжитесь с представителем вашего аккаунта в Anthropic.
Нет. Автоматизированная обработка не генерирует события anthropic_access; вы увидите событие anthropic_access только в том случае, если проверяющий-человек впоследствии просмотрит контент. Отдельно событие cmek_preserve записывается при сохранении контента, независимо от того, было ли сохранение инициировано проверяющим-человеком или автоматизированным конвейером безопасности.
Access Transparency недоступна для платформенных развёртываний. Свяжитесь с представителем вашего аккаунта в Anthropic, чтобы обсудить ваш сценарий использования.
Ретроактивность Access Transparency не гарантируется. Она охватывает доступ человека к контенту, записанному в Claude API в дату вашего подключения или после неё. Вы можете увидеть события для доступа к контенту, который был записан до подключения.
В течение двух рабочих дней с момента доступа. Настраивайте любые оповещения SIEM или запланированные экспорты с соответствующим окном ретроспективного просмотра, а не исходя из предположения о поступлении в реальном времени.
Используйте поле resource_details.id. Оно содержит тот же ID сообщения (msg_...), который Messages API возвращает в поле id каждого тела ответа. Чтобы это было полезно, записывайте id в своих собственных системах вместе с вашими внутренними метаданными, такими как приложение, конечный пользователь или разговор, породивший запрос. Когда поступает событие, сопоставьте его resource_details.id с вашими журналами, чтобы точно определить, какой запрос был просмотрен.
Access Transparency включается на уровне организации и охватывает все рабочие пространства.
Они независимы. При использовании CMEK сохранение в целях безопасности вне вашего ключа генерирует отдельное событие cmek_preserve в той же ленте. См. Сохранение контента CMEK и CMEK.
Свяжитесь с представителем вашего аккаунта в Anthropic.
Связанные ресурсы
Was this page helpful?