了解「Access Transparency」(存取透明度)如何建立 Anthropic 人員對您組織資料進行人工存取的記錄、其涵蓋範圍,以及如何透過 Compliance API 接收事件。
當您的組織啟用存取透明度時:
anthropic_access 活動寫入您的 Compliance API 活動動態。存取透明度僅供符合資格的客戶申請使用,無法自助啟用。如需了解資格條件,請參閱您的合約條款或聯絡您的 Anthropic 客戶代表。
Anthropic 人員僅在特定條件下存取客戶內容。存取透明度的設計目的是讓此類存取對您可見。此設計基於以下原則:
若要啟用存取透明度:
申請存取透明度
聯絡您的 Anthropic 客戶代表。
Anthropic 審查資格
Anthropic 確認您的組織符合資格條件,並在組織層級啟用此功能。
透過 Compliance API 接收事件
anthropic_access 活動會出現在您現有的活動動態中,使用您現有的 Compliance Access Key;不需要新的端點或憑證。
存取透明度在組織層級啟用,並涵蓋所有工作區。目前不提供個別工作區的註冊。
存取透明度事件會以 anthropic_access 活動類型傳送至 Compliance API 活動動態。使用 activity_types[] 進行篩選:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"分頁、日期範圍篩選(created_at.gte / .lt)及回應封裝(has_more、first_id、last_id)與活動動態的其他部分共用。請參閱查詢活動動態。
每個 anthropic_access 活動包含標準活動欄位以及下列欄位:
| 欄位 | 類型 | 說明 |
|---|---|---|
id | string | 此活動的唯一識別碼 |
accessed_at | RFC 3339 字串 | 存取發生的時間。可能早於活動在您的動態中可見的時間 |
created_at | RFC 3339 字串 | 活動在您的動態中可見的時間 |
actor | object | 一律為 { "type": "anthropic_actor", "email_address": null }。不會揭露個別員工身分 |
accessor_department | string | 執行存取的 Anthropic 團隊(例如 Safeguards) |
reason_code | enum | 請參閱原因代碼 |
resource_details.type | enum | 資源類型,目前僅有 message。可擴充以支援未來的資源類型 |
resource_details.id | string 或 null | 被存取內容的識別碼 |
resource_details.parent | string 或 null | 內容父項的識別碼,例如包含訊息的對話 ID。目前為 null 或省略,直到支援具有父項的資源為止 |
organization_id | string | 內容所屬的組織。標記 ID 格式(org_...) |
organization_uuid | string | 內容所屬的組織。UUID 格式 |
workspace_id | string 或 null | 內容所屬的工作區 |
JSON 訊息範例:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}原因代碼的集合是封閉的。若 Anthropic 引入新代碼,將會更新此頁面。
| 代碼 | 意義 |
|---|---|
safety_review | 內容因使用政策或安全調查而被檢視 |
incident_response | 內容在調查影響您組織的事件時被檢視 |
在極少數情況下,Anthropic 會將特定內容保存超過標準保留期限(例如,當安全審查確認存在嚴重有害內容,且必須為進行中的調查保留時)。保存本身是一項會被記錄且對客戶可見的操作:
cmek_preserve 的事件會寫入您的 Compliance API 活動動態,其中包含來自相同封閉集合的原因代碼,以及與存取事件相同的欄位。anthropic_access 事件之後發生,因為保存是由人工審查啟動的。下表列出存取透明度涵蓋的介面。涵蓋表示對該介面內容的人工存取會產生 anthropic_access 事件。
| 介面 | 涵蓋 | 詳細資訊 |
|---|---|---|
Claude API(api.anthropic.com) | 是 | 提示、完成內容及直接嵌入 API 輸入的資料 |
| Claude Code(使用 API 金鑰) | 是 | 來自 Claude Code 的 API 流量視為 Claude API 流量涵蓋 |
| AWS 上的 Claude Platform | 是 | AWS 上的 Claude Platform 會在 Compliance API 內產生存取透明度事件(而非 AWS CloudTrail) |
Claude API(api.anthropic.com)(Batch、Files) | 否 | Claude API 的 Batch 與 Files API 不在涵蓋範圍內,如同它們不受 ZDR 涵蓋 |
| Claude for Enterprise(claude.ai 席位) | 否 | 不涵蓋 |
| Claude for Work | 否 | 不涵蓋 |
| Claude Free、Pro、Max | 否 | 消費者方案不符合資格 |
| Anthropic Workbench | 否 | Workbench 將資料儲存在存取透明度未涵蓋的資料存放區中 |
| Microsoft Foundry | 否 | 不提供 |
| Amazon Bedrock、Vertex AI | 否 | 合作夥伴營運的平台;請參閱這些平台的透明度控制機制 |
存取透明度自為您的組織啟用時起適用。啟用時已在您保留期限內的內容在被存取時也可能產生事件,但 Anthropic 不保證涵蓋啟用前寫入的內容。請將您的啟用日期視為可靠涵蓋的起始點。啟用存取透明度與您的內容受到涵蓋之間可能有最多兩小時的延遲。
anthropic_access 事件會在其所記錄的存取發生後兩個工作日內傳送至您的 Compliance API 動態。此動態不應被視為即時警示管道,且 accessed_at 時間戳記反映存取發生的時間,可能比活動在您的動態中可見的時間早最多兩個工作日。created_at 欄位反映事件變為可見的時間。
存取透明度僅記錄人工存取。Anthropic 的自動化安全系統與分類器會在正常運作中持續處理您的內容,而該處理不會產生 anthropic_access 事件。空白的動態表示 Anthropic 沒有任何人員檢視過您的內容;這並不表示您的內容未經自動化系統處理。
存取透明度記錄存取行為;它不會授予或限制存取。Anthropic 人員可存取您內容的目的受您與 Anthropic 的協議及使用政策規範,且無論是否啟用存取透明度皆相同。
對於同時啟用 CMEK 的組織,您的雲端 KMS 稽核記錄(CloudTrail、Cloud Audit Logs 或 Azure Monitor)會記錄 Anthropic 對您金鑰的使用。由於金鑰在運作期間會短暫快取,單次人工讀取不一定會產生獨立的 KMS 解密項目。請使用存取透明度動態作為逐次存取記錄;您的 KMS 記錄可獨立確認金鑰使用模式。
Was this page helpful?