Claude Platform Docs
АдминистрированиеДанные и соответствие требованиям

Access Transparency

Получайте аудиторскую запись о доступе сотрудников Anthropic к данным вашей организации через Compliance API.

Узнайте, как Access Transparency (прозрачность доступа) создаёт запись о доступе сотрудников Anthropic к данным вашей организации, что она охватывает и как получать события через Compliance API.

Как работает Access Transparency

Сотрудники Anthropic получают доступ к контенту клиентов только при определённых условиях. Access Transparency разработана для того, чтобы сделать такой доступ видимым для вас. В основе её устройства лежат следующие принципы:

  • Доступ человека происходит только по опубликованному коду причины.
  • Просмотры человеком вашего охватываемого контента записываются. Внутренние инструменты Anthropic, которые могут получить доступ к вашему охватываемому контенту, оснащены средствами, генерирующими событие при каждом просмотре.
  • События отражают доступ человека, а не автоматизированную обработку. Автоматизированные системы безопасности Anthropic обрабатывают ваш контент в защищённом конвейере без интерактивного доступа человека; эта обработка не генерирует события anthropic_access. Единственное событие, которое может инициировать автоматизированная обработка, — это запись о сохранении cmek_preserve (см. Сохранение контента CMEK).
  • События поступают в вашу существующую ленту. Активности доступны через вашу ленту активности Compliance API. Существующие учётные данные, аудит, экспорт и интеграции с SIEM для Compliance API продолжают действовать.

Что охватывает Access Transparency

  • Охватываемый контент: Access Transparency охватывает содержимое подсказок и ответов, отправленных через Claude Messages API или сессии Claude Code. Общая документация по ZDR от Anthropic и документация по ZDR для Claude Code объясняют, какие API и функции охватываются «zero data retention» (нулевым хранением данных), или ZDR. Те же API и функции охватываются Access Transparency.
  • Ручные просмотры сотрудниками Anthropic: Ручные просмотры вашего охватываемого контента проверяющими Anthropic генерируют события.

Что не охватывает Access Transparency

  • Автоматизированная обработка: Обслуживание моделей, классификаторы безопасности и конвейеры обнаружения злоупотреблений обрабатывают ваш контент в рамках нормальной работы и не генерируют события anthropic_access. Сохранение, инициированное автоматизированной обработкой, генерирует событие cmek_preserve (см. Сохранение контента CMEK).
  • Активность вашей собственной организации: Ваши вызовы API, действия администраторов и чтения Compliance API охватываются стандартными типами событий ленты активности.
  • Claude for Enterprise и приложения Claude: места claude.ai Enterprise, Claude for Work, Cowork и Claude in Chrome не охватываются.
  • Потребительские продукты Claude: планы Claude Free, Pro или Max.
  • Платформы, управляемые партнёрами: Amazon Bedrock и Google Cloud; обратитесь к средствам контроля прозрачности этих платформ.
  • Всё, что не охватывает ZDR: Продукты, не охватываемые ZDR (например, Files API, размещённые в Anthropic приложения с сохранением состояния и Batch API), не охватываются Access Transparency. Дополнительные сведения см. в документации по ZDR.

Начало работы

Чтобы включить Access Transparency:

  1. Запросите Access Transparency

    Свяжитесь с представителем вашего аккаунта в Anthropic.

  2. Anthropic проверяет соответствие критериям

    Anthropic подтверждает, что ваша организация соответствует критериям, и включает эту возможность на уровне организации.

  3. Получайте события через Compliance API

    Активности anthropic_access появляются в вашей существующей ленте активности под вашим существующим ключом доступа Compliance Access Key; новая конечная точка или учётные данные не требуются.

Access Transparency включается на уровне организации и охватывает все рабочие пространства. Подключение отдельных рабочих пространств в настоящее время недоступно.

Получение событий Access Transparency

События Access Transparency доставляются как тип активности anthropic_access в ленте активности Compliance API. Фильтруйте с помощью activity_types[]:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Пагинация, фильтрация по диапазону дат (created_at.gte / .lt) и оболочка ответа (has_more, first_id, last_id) общие с остальной частью ленты активности. См. Запрос ленты активности.

Каждая активность anthropic_access содержит стандартные поля Activity, а также следующие:

ПолеТипОписание
idstringУникальный идентификатор этой активности
accessed_atстрока RFC 3339Когда произошёл доступ. Может быть раньше, чем момент, когда активность становится видимой в вашей ленте
created_atстрока RFC 3339Когда активность стала видимой в вашей ленте
actorobjectВсегда { "type": "anthropic_actor", "email_address": null }. Личность отдельного сотрудника не раскрывается
accessor_departmentstringКоманда Anthropic, осуществившая доступ (например, Safeguards)
reason_codeenumСм. Коды причин
resource_details.typeenumТип ресурса, в настоящее время только message. Расширяемо для будущих типов ресурсов
resource_details.idstring или nullИдентификатор контента, к которому был осуществлён доступ
resource_details.parentstring или nullИдентификатор родителя контента, например ID разговора, содержащего сообщение. В настоящее время null или опущено, пока не будут поддерживаться ресурсы с родителями
organization_idstringОрганизация, которой принадлежит контент. Формат тегированного ID (org_...)
organization_uuidstringОрганизация, которой принадлежит контент. Формат UUID
workspace_idstring или nullРабочее пространство, которому принадлежит контент

Пример JSON-сообщения:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

Сохранение контента CMEK

В редких случаях Anthropic сохраняет определённый контент сверх стандартного окна хранения (например, когда проверка безопасности подтверждает наличие крайне вредоносного контента, который необходимо сохранить для продолжающегося расследования). Сохранение само по себе является регистрируемым, видимым клиенту действием:

  • Событие сохранения записывается в вашу ленту. Когда контент сохраняется, событие с типом cmek_preserve записывается в вашу ленту активности Compliance API. События сохранения содержат те же поля, что и событие anthropic_access; отличается только тип события, поэтому парсер, обрабатывающий одно, обрабатывает и другое. См. Коды причин.
  • Событие сохранения записывается независимо от того, как было инициировано сохранение. Сохранение обычно следует за проверкой контента человеком, но событие записывается независимо от того, было ли сохранение инициировано проверяющим-человеком или автоматизированным конвейером безопасности: запись отражает, что состояние хранения вашего контента изменилось, независимо от того, кто его изменил.
  • Для организаций с CMEK сохранение — это видимое перемещение ключа. Сохранённый контент повторно шифруется вне вашего управляемого клиентом ключа, чтобы расследование могло продолжаться независимо от вашего ключа. Событие сохранения — это ваша запись о том, что это произошло. Весь остальной сохранённый контент остаётся под вашим ключом.

Фильтруйте события сохранения так же, как события доступа:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

Пример JSON-сообщения:

{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

Для событий сохранения accessed_at фиксирует, когда контент был сохранён.

Коды причин

Набор кодов причин является закрытым. Anthropic обновит эту страницу в случае введения нового кода.

КодЗначение
safety_reviewКонтент был просмотрен в рамках расследования, связанного с политикой использования или безопасностью
incident_responseКонтент был просмотрен при расследовании инцидента, затрагивающего вашу организацию
policy_violation_investigationКонтент был сохранён в ходе расследования нарушения политики командой Trust and Safety
csae_reportКонтент был сохранён в качестве доказательства для отчёта о безопасности детей (CSAE)

Охват поверхностей

В следующей таблице перечислено, какие поверхности охватываются Access Transparency. Охват означает, что доступ человека к контенту с этой поверхности генерирует события anthropic_access.

ПоверхностьОхватываетсяПодробности
Claude API (api.anthropic.com)ДаПодсказки, ответы и данные, непосредственно встроенные во входные данные API
Claude Code (с использованием ключа API)ДаТрафик API от Claude Code охватывается как трафик Claude API
Claude Platform on AWSДаClaude Platform on AWS генерирует события Access Transparency в Compliance API (не в AWS CloudTrail)
Claude API (api.anthropic.com) (Batch, Files)НетBatch API и Files API в Claude API не охватываются, так же как они не охватываются ZDR
Claude for Enterprise (места claude.ai)НетНе охватывается
Claude for WorkНетНе охватывается
Claude Free, Pro, MaxНетПотребительские планы не соответствуют критериям
Playground (Claude Console)НетНе охватывается
Microsoft FoundryНетНедоступно
Amazon Bedrock, Google CloudНетПлатформы, управляемые партнёрами; обратитесь к средствам контроля прозрачности этих платформ

Ограничения и исключения

Время начала охвата

Access Transparency применяется с момента её включения для вашей организации. Контент, уже находящийся в вашем окне хранения на момент включения, также может генерировать события при доступе к нему, но Anthropic не гарантирует охват контента, записанного до включения. Считайте дату включения началом надёжного охвата. Между включением Access Transparency и началом охвата вашего контента может быть задержка до двух часов.

Время уведомления

События anthropic_access и cmek_preserve доставляются в вашу ленту Compliance API в течение двух рабочих дней с момента доступа или сохранения, которые они фиксируют. Эту ленту не следует рассматривать как канал оповещения в реальном времени, а временная метка accessed_at отражает момент, когда произошёл доступ, что может быть до двух рабочих дней раньше, чем активность становится видимой в вашей ленте. Поле created_at отражает время, когда событие стало видимым.

Автоматизированная обработка не генерирует события доступа

События anthropic_access фиксируют только доступ человека. Автоматизированные системы безопасности и классификаторы Anthropic продолжают обрабатывать ваш контент в рамках нормальной работы, и эта обработка не генерирует события anthropic_access. Единственное событие, которое может инициировать автоматизированная обработка, — это запись о сохранении cmek_preserve (см. Сохранение контента CMEK). Пустая лента означает, что ни один человек в Anthropic не просматривал ваш контент; это не означает, что ваш контент не обрабатывался автоматизированными системами.

Access Transparency не меняет того, к чему Anthropic может получить доступ

Access Transparency фиксирует доступ; она не предоставляет и не ограничивает его. Цели, для которых сотрудники Anthropic могут получать доступ к вашему контенту, регулируются вашим соглашением с Anthropic и Политиками использования и остаются одинаковыми независимо от того, включена ли Access Transparency.

Журналы использования ключей CMEK не являются записью каждого чтения

Для организаций, которые также включают CMEK, журнал аудита вашего облачного KMS (CloudTrail, Cloud Audit Logs или Azure Monitor) фиксирует использование вашего ключа компанией Anthropic. Поскольку ключи кэшируются на короткие периоды во время работы, отдельное чтение человеком не обязательно создаёт отдельную запись расшифровки KMS. Используйте ленту Access Transparency как запись каждого доступа; ваш журнал KMS независимо подтверждает закономерности использования ключа.

Часто задаваемые вопросы

Was this page helpful?