Узнайте, как Access Transparency создаёт запись о доступе людей к данным вашей организации со стороны персонала Anthropic, что она охватывает и как получать события через Compliance API.
Когда Access Transparency включена для вашей организации:
anthropic_access в вашу ленту активности (Activity Feed) Compliance API.Access Transparency доступна соответствующим требованиям клиентам по запросу и не предоставляется в режиме самообслуживания. Для уточнения соответствия требованиям обратитесь к условиям вашего договора или свяжитесь с вашим представителем по работе с клиентами Anthropic.
Персонал Anthropic получает доступ к контенту клиентов только при определённых условиях. Access Transparency разработана так, чтобы сделать такой доступ видимым для вас. Дизайн основан на следующих принципах:
anthropic_access. Единственное событие, которое может инициировать автоматизированная обработка, — это запись о сохранении cmek_preserve (см. Сохранение контента CMEK).anthropic_access. Сохранение, инициированное автоматизированной обработкой, генерирует событие cmek_preserve (см. Сохранение контента CMEK).Чтобы включить Access Transparency:
Запросите Access Transparency
Свяжитесь с вашим представителем по работе с клиентами Anthropic.
Anthropic проверяет соответствие требованиям
Anthropic подтверждает, что ваша организация соответствует критериям, и включает эту возможность на уровне организации.
Получайте события через Compliance API
Активности anthropic_access появляются в вашей существующей Activity Feed под вашим существующим Compliance Access Key; новая конечная точка или учётные данные не требуются.
Access Transparency включается на уровне организации и охватывает все рабочие пространства. Регистрация на уровне отдельного рабочего пространства в настоящее время недоступна.
События Access Transparency доставляются как тип активности anthropic_access в Activity Feed Compliance API. Фильтруйте с помощью activity_types[]:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Пагинация, фильтрация по диапазону дат (created_at.gte / .lt) и конверт ответа (has_more, first_id, last_id) являются общими с остальной частью Activity Feed. См. Запрос к Activity Feed.
Каждая активность anthropic_access содержит стандартные поля Activity, а также следующие:
| Поле | Тип | Описание |
|---|---|---|
id | string | Уникальный идентификатор этой активности |
accessed_at | строка RFC 3339 | Когда произошёл доступ. Может быть раньше, чем активность станет видимой в вашей ленте |
created_at | строка RFC 3339 | Когда активность стала видимой в вашей ленте |
actor | object | Всегда { "type": "anthropic_actor", "email_address": null }. Личность отдельного сотрудника не раскрывается |
accessor_department | string | Команда Anthropic, которая выполнила доступ (например, Safeguards) |
reason_code | enum | См. Коды причин |
resource_details.type | enum | Тип ресурса, в настоящее время только message. Расширяемо для будущих типов ресурсов |
resource_details.id | string или null | Идентификатор контента, к которому был получен доступ |
resource_details.parent | string или null | Идентификатор родителя контента, например идентификатор разговора, содержащего сообщение. В настоящее время null или опускается, пока не будут поддерживаться ресурсы с родителями |
organization_id | string | Организация, которой принадлежит контент. Формат идентификатора с тегом (org_...) |
organization_uuid | string | Организация, которой принадлежит контент. Формат UUID |
workspace_id | string или null | Рабочее пространство, которому принадлежит контент |
Пример сообщения JSON:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}В редких случаях Anthropic сохраняет определённый контент за пределами стандартного окна хранения (например, когда проверка безопасности подтверждает крайне вредоносный контент, который должен быть сохранён для продолжающегося расследования). Сохранение само по себе является регистрируемым, видимым для клиента действием:
cmek_preserve записывается в вашу Activity Feed Compliance API. События сохранения содержат те же поля, что и событие anthropic_access; отличается только тип события, поэтому парсер, обрабатывающий одно, обрабатывает и другое. См. Коды причин.Фильтруйте события сохранения так же, как события доступа:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"Пример сообщения JSON:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}Для событий сохранения accessed_at записывает, когда контент был сохранён.
Набор кодов причин является закрытым. Anthropic обновит эту страницу в случае введения нового кода.
| Код | Значение |
|---|---|
safety_review | Контент был просмотрен в рамках расследования политики использования или безопасности |
incident_response | Контент был просмотрен при расследовании инцидента, затрагивающего вашу организацию |
policy_violation_investigation | Контент был сохранён во время расследования нарушения политики Trust and Safety |
csae_report | Контент был сохранён в качестве доказательства для отчёта о безопасности детей (CSAE) |
В следующей таблице перечислены поверхности, охватываемые Access Transparency. Охват означает, что доступ человека к контенту с этой поверхности генерирует события anthropic_access.
| Поверхность | Охватывается | Подробности |
|---|---|---|
Claude API (api.anthropic.com) | Да | Подсказки, завершения и данные, непосредственно встроенные во входные данные API |
| Claude Code (с использованием ключа API) | Да | Трафик API от Claude Code охватывается как трафик Claude API |
| Claude Platform на AWS | Да | Claude Platform на AWS генерирует события Access Transparency в рамках Compliance API (не AWS CloudTrail) |
Claude API (api.anthropic.com) (Batch, Files) | Нет | API Batch и Files Claude API не охватываются, так же как они не охватываются ZDR |
| Claude for Enterprise (места claude.ai) | Нет | Не охватывается |
| Claude for Work | Нет | Не охватывается |
| Claude Free, Pro, Max | Нет | Потребительские планы не соответствуют требованиям |
| Anthropic Workbench | Нет | Workbench хранит данные в хранилищах данных, которые не охватываются Access Transparency |
| Microsoft Foundry | Нет | Недоступно |
| Amazon Bedrock, Google Cloud | Нет | Платформы, управляемые партнёрами; обратитесь к средствам контроля прозрачности этих платформ |
Access Transparency применяется с момента её включения для вашей организации. Контент, уже находящийся в вашем окне хранения на момент включения, также может генерировать события при доступе, но Anthropic не гарантирует охват контента, записанного до включения. Рассматривайте дату включения как начало надёжного охвата. Между включением Access Transparency и охватом вашего контента может быть задержка до двух часов.
События anthropic_access и cmek_preserve доставляются в вашу ленту Compliance API в течение двух рабочих дней после доступа или сохранения, которые они регистрируют. Эту ленту не следует рассматривать как канал оповещения в реальном времени, а временная метка accessed_at отражает момент, когда произошёл доступ, что может быть до двух рабочих дней до того, как активность станет видимой в вашей ленте. Поле created_at отражает время, когда событие стало видимым.
События anthropic_access регистрируют только доступ человека. Автоматизированные системы безопасности и классификаторы Anthropic продолжают обрабатывать ваш контент в рамках нормальной работы, и эта обработка не генерирует события anthropic_access. Единственное событие, которое может инициировать автоматизированная обработка, — это запись о сохранении cmek_preserve (см. Сохранение контента CMEK). Пустая лента означает, что ни один человек в Anthropic не просматривал ваш контент; это не означает, что ваш контент не обрабатывался автоматизированными системами.
Access Transparency регистрирует доступ; она не предоставляет и не ограничивает его. Цели, для которых персонал Anthropic может получать доступ к вашему контенту, регулируются вашим соглашением с Anthropic и Политиками использования и остаются одинаковыми независимо от того, включена ли Access Transparency.
Для организаций, которые также включают CMEK, журнал аудита вашей облачной KMS (CloudTrail, Cloud Audit Logs или Azure Monitor) регистрирует использование вашего ключа Anthropic. Поскольку ключи кэшируются на короткие периоды во время работы, отдельное чтение человеком не обязательно создаёт отдельную запись о расшифровке KMS. Используйте ленту Access Transparency как запись каждого доступа; ваш журнал KMS независимо подтверждает шаблоны использования ключей.
Was this page helpful?