了解 Access Transparency(访问透明度)如何为 Anthropic 人员对您组织数据的人工访问创建记录、其涵盖范围,以及如何通过 Compliance API 接收事件。
当您的组织启用 Access Transparency 后:
anthropic_access 活动。Access Transparency 可应符合条件的客户请求提供,不支持自助开通。有关资格条件,请参阅您的合同条款或联系您的 Anthropic 客户代表。
Anthropic 人员仅在明确定义的条件下访问客户内容。Access Transparency 旨在让此类访问对您可见。其设计基于以下原则:
anthropic_access 事件。自动化处理唯一可以发起的事件是 cmek_preserve 保全记录(参见 CMEK 内容保全)。anthropic_access 事件。由自动化处理发起的保全会生成 cmek_preserve 事件(参见 CMEK 内容保全)。要启用 Access Transparency:
申请 Access Transparency
联系您的 Anthropic 客户代表。
Anthropic 审核资格
Anthropic 确认您的组织符合资格条件,并在组织级别启用该功能。
通过 Compliance API 接收事件
anthropic_access 活动会出现在您现有的活动源中,使用您现有的 Compliance Access Key;无需新的端点或凭证。
Access Transparency 在组织级别启用,涵盖所有工作区。目前不支持按工作区单独注册。
Access Transparency 事件以 anthropic_access 活动类型的形式在 Compliance API 活动源上交付。使用 activity_types[] 进行过滤:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"分页、日期范围过滤(created_at.gte / .lt)和响应封装(has_more、first_id、last_id)与活动源的其余部分共享。参见查询活动源。
每个 anthropic_access 活动除标准 Activity 字段外,还包含以下字段:
| 字段 | 类型 | 描述 |
|---|---|---|
id | string | 此活动的唯一标识符 |
accessed_at | RFC 3339 string | 访问发生的时间。可能早于该活动在您的活动源中可见的时间 |
created_at | RFC 3339 string | 该活动在您的活动源中变为可见的时间 |
actor | object | 始终为 { "type": "anthropic_actor", "email_address": null }。不会披露员工个人身份 |
accessor_department | string | 执行访问的 Anthropic 团队(例如 Safeguards) |
reason_code | enum | 参见原因代码 |
resource_details.type | enum | 资源类型,目前仅为 message。可扩展以支持未来的资源类型 |
resource_details.id | string 或 null | 被访问内容的标识符 |
resource_details.parent | string 或 null | 内容父级的标识符,例如包含某条消息的对话 ID。在支持具有父级的资源之前,目前为 null 或省略 |
organization_id | string | 内容所属的组织。带标签的 ID 格式(org_...) |
organization_uuid | string | 内容所属的组织。UUID 格式 |
workspace_id | string 或 null | 内容所属的工作区 |
JSON 消息示例:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}在极少数情况下,Anthropic 会将特定内容保全至超出标准保留窗口(例如,当安全审查确认存在严重有害内容且必须为正在进行的调查而保留时)。保全本身是一项被记录的、对客户可见的操作:
cmek_preserve 的事件会被写入您的 Compliance API 活动源。保全事件携带与 anthropic_access 事件相同的字段;只有事件类型不同,因此能处理其中一种的解析器也能处理另一种。参见原因代码。以与访问事件相同的方式过滤保全事件:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"JSON 消息示例:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}对于保全事件,accessed_at 记录内容被保全的时间。
原因代码集合是封闭的。如果 Anthropic 引入新代码,将更新此页面。
| 代码 | 含义 |
|---|---|
safety_review | 内容作为使用政策或安全调查的一部分被查看 |
incident_response | 内容在调查影响您组织的事件时被查看 |
policy_violation_investigation | 内容在 Trust and Safety 政策违规调查期间被保全 |
csae_report | 内容作为儿童安全(CSAE)报告的证据被保全 |
下表列出了 Access Transparency 涵盖的各个界面。涵盖意味着对来自该界面的内容的人工访问会生成 anthropic_access 事件。
| 界面 | 是否涵盖 | 详情 |
|---|---|---|
Claude API(api.anthropic.com) | 是 | 提示、补全以及直接嵌入 API 输入中的数据 |
| Claude Code(使用 API 密钥) | 是 | 来自 Claude Code 的 API 流量作为 Claude API 流量被涵盖 |
| Claude Platform on AWS | 是 | Claude Platform on AWS 在 Compliance API 中生成 Access Transparency 事件(而非 AWS CloudTrail) |
Claude API(api.anthropic.com)(Batch、Files) | 否 | Claude API 的 Batch 和 Files API 不在涵盖范围内,正如它们不受 ZDR 涵盖一样 |
| Claude for Enterprise(claude.ai 席位) | 否 | 不涵盖 |
| Claude for Work | 否 | 不涵盖 |
| Claude Free、Pro、Max | 否 | 消费者计划不符合条件 |
| Anthropic Workbench | 否 | Workbench 将数据存储在不受 Access Transparency 涵盖的数据存储中 |
| Microsoft Foundry | 否 | 不可用 |
| Amazon Bedrock、Google Cloud | 否 | 合作伙伴运营的平台;请参阅这些平台的透明度控制措施 |
Access Transparency 自为您的组织启用之时起适用。启用时已在您保留窗口内的内容在被访问时也可能生成事件,但 Anthropic 不保证对启用之前写入的内容的涵盖。请将您的启用日期视为可靠涵盖的起点。在启用 Access Transparency 与您的内容被涵盖之间可能存在最多两小时的延迟。
anthropic_access 和 cmek_preserve 事件会在其所记录的访问或保全发生后的两个工作日内交付到您的 Compliance API 活动源。不应将此活动源视为实时告警渠道,accessed_at 时间戳反映的是访问发生的时间,可能比该活动在您的活动源中变为可见的时间早最多两个工作日。created_at 字段反映事件变为可见的时间。
anthropic_access 事件仅记录人工访问。Anthropic 的自动化安全系统和分类器会继续作为正常运行的一部分处理您的内容,该处理不会生成 anthropic_access 事件。自动化处理唯一可以发起的事件是 cmek_preserve 保全记录(参见 CMEK 内容保全)。空的活动源意味着没有 Anthropic 的人员查看过您的内容;但并不意味着您的内容未被自动化系统处理。
Access Transparency 记录访问;它不授予也不限制访问。Anthropic 人员可以访问您内容的目的由您与 Anthropic 的协议以及使用政策约束,无论是否启用 Access Transparency 都相同。
对于同时启用 CMEK 的组织,您的云 KMS 审计日志(CloudTrail、Cloud Audit Logs 或 Azure Monitor)会记录 Anthropic 对您密钥的使用。由于密钥在运行期间会被短暂缓存,单次人工读取不一定会产生一条独立的 KMS 解密条目。请使用 Access Transparency 活动源作为逐次访问的记录;您的 KMS 日志可独立确认密钥使用模式。
Was this page helpful?