• Messages
  • Managed Agents
  • 管理

Search...
⌘K
組織
Admin API工作區
驗證
概覽Workload Identity Federation透過 API 管理 WIFWIF 參考
監控
Usage and Cost APIRate Limits APIClaude Code Analytics API
資料與合規
資料駐留API 與資料保留存取透明度
Compliance API
概覽取得存取權活動動態對話、檔案與專案組織、使用者、角色、群組與設定設計您的整合錯誤常見問題

Log in
存取透明度
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
管理/資料與合規

存取透明度

透過 Compliance API 接收 Anthropic 人員對您組織資料進行人工存取的稽核記錄。

了解「Access Transparency」(存取透明度)如何建立 Anthropic 人員對您組織資料進行人工存取的記錄、其涵蓋範圍,以及如何透過 Compliance API 接收事件。



當您的組織啟用存取透明度時:

  • Anthropic 員工每次以人工方式檢視您保留的資料(請參閱涵蓋內容),都會將一筆 anthropic_access 活動寫入您的 Compliance API 活動動態。
  • 存取僅會因安全審查或事件回應而發生。請參閱原因代碼。

存取透明度僅供符合資格的客戶申請使用,無法自助啟用。如需了解資格條件,請參閱您的合約條款或聯絡您的 Anthropic 客戶代表。

存取透明度的運作方式

Anthropic 人員僅在特定條件下存取客戶內容。存取透明度的設計目的是讓此類存取對您可見。此設計基於以下原則:

  • 人工存取僅在已公布的原因代碼下發生。
  • 對您涵蓋內容的人工檢視會被記錄。 Anthropic 內部可觸及您涵蓋內容的工具均已配置為在每次檢視時發出事件。
  • 事件代表人工存取,而非自動化處理。 Anthropic 的自動化安全系統在無互動式人工存取的安全管線中處理您的內容;該處理不會寫入此動態。
  • 事件會傳送至您現有的動態。 活動可透過您的 Compliance API 活動動態存取。Compliance API 的現有憑證、稽核、匯出及 SIEM 整合仍然適用。

存取透明度涵蓋的範圍

  • 涵蓋內容: 存取透明度涵蓋透過 Claude Messages API 或 Claude Code 工作階段傳送的提示與回應內容。Anthropic 的一般 ZDR 文件與 Claude Code 的 ZDR 文件說明了哪些 API 與功能受 ZDR 涵蓋。存取透明度涵蓋相同的 API 與功能。
  • Anthropic 人員的手動檢視: Anthropic 審查人員對您涵蓋內容的手動檢視會產生事件。

存取透明度不涵蓋的範圍

  • 自動化處理: 模型服務、安全分類器及濫用偵測管線會在正常運作中處理您的內容,且不會產生事件。
  • 您自己組織的活動: 您的 API 呼叫、管理員操作及 Compliance API 讀取由標準活動動態事件類型涵蓋。
  • Claude for Enterprise 與 Claude 應用程式: claude.ai Enterprise 席位、Claude for Work、Cowork 及 Claude in Chrome 不在涵蓋範圍內。
  • Claude 消費者產品: Claude Free、Pro 或 Max 方案。
  • 合作夥伴營運的平台: Amazon Bedrock 與 Vertex AI;請參閱這些平台的透明度控制機制。
  • ZDR 未涵蓋的任何項目: 未受 ZDR 涵蓋的產品(例如 Files API、Anthropic 託管的有狀態應用程式及 Batch API)不在存取透明度的涵蓋範圍內。如需更多詳細資訊,請參閱 ZDR 文件。

開始使用

若要啟用存取透明度:

  1. 1

    申請存取透明度

    聯絡您的 Anthropic 客戶代表。

  2. 2

    Anthropic 審查資格

    Anthropic 確認您的組織符合資格條件,並在組織層級啟用此功能。

  3. 3

    透過 Compliance API 接收事件

    anthropic_access 活動會出現在您現有的活動動態中,使用您現有的 Compliance Access Key;不需要新的端點或憑證。

存取透明度在組織層級啟用,並涵蓋所有工作區。目前不提供個別工作區的註冊。

接收存取透明度事件

存取透明度事件會以 anthropic_access 活動類型傳送至 Compliance API 活動動態。使用 activity_types[] 進行篩選:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

分頁、日期範圍篩選(created_at.gte / .lt)及回應封裝(has_more、first_id、last_id)與活動動態的其他部分共用。請參閱查詢活動動態。

每個 anthropic_access 活動包含標準活動欄位以及下列欄位:

欄位類型說明
idstring此活動的唯一識別碼
accessed_atRFC 3339 字串存取發生的時間。可能早於活動在您的動態中可見的時間
created_atRFC 3339 字串活動在您的動態中可見的時間
actorobject一律為 { "type": "anthropic_actor", "email_address": null }。不會揭露個別員工身分
accessor_departmentstring執行存取的 Anthropic 團隊(例如 Safeguards)
reason_codeenum請參閱原因代碼
resource_details.typeenum資源類型,目前僅有 message。可擴充以支援未來的資源類型
resource_details.idstring 或 null被存取內容的識別碼
resource_details.parentstring 或 null內容父項的識別碼,例如包含訊息的對話 ID。目前為 null 或省略,直到支援具有父項的資源為止
organization_idstring內容所屬的組織。標記 ID 格式(org_...)
organization_uuidstring內容所屬的組織。UUID 格式
workspace_idstring 或 null內容所屬的工作區

JSON 訊息範例:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

原因代碼

原因代碼的集合是封閉的。若 Anthropic 引入新代碼,將會更新此頁面。

代碼意義
safety_review內容因使用政策或安全調查而被檢視
incident_response內容在調查影響您組織的事件時被檢視

CMEK 內容保存

在極少數情況下,Anthropic 會將特定內容保存超過標準保留期限(例如,當安全審查確認存在嚴重有害內容,且必須為進行中的調查保留時)。保存本身是一項會被記錄且對客戶可見的操作:

  • 保存事件會寫入您的動態。 當內容被保存時,類型為 cmek_preserve 的事件會寫入您的 Compliance API 活動動態,其中包含來自相同封閉集合的原因代碼,以及與存取事件相同的欄位。
  • 保存發生在審查之後。 保存事件一律在 anthropic_access 事件之後發生,因為保存是由人工審查啟動的。
  • 對於 CMEK 組織而言,保存是一項可見的金鑰移動。 保存的內容會在您的客戶管理金鑰之外重新加密,以便調查可獨立於您的金鑰繼續進行。保存事件即為此事發生的記錄。所有其他保留的內容仍受您的金鑰保護。

介面適用性

下表列出存取透明度涵蓋的介面。涵蓋表示對該介面內容的人工存取會產生 anthropic_access 事件。

介面涵蓋詳細資訊
Claude API(api.anthropic.com)是提示、完成內容及直接嵌入 API 輸入的資料
Claude Code(使用 API 金鑰)是來自 Claude Code 的 API 流量視為 Claude API 流量涵蓋
AWS 上的 Claude Platform是AWS 上的 Claude Platform 會在 Compliance API 內產生存取透明度事件(而非 AWS CloudTrail)
Claude API(api.anthropic.com)(Batch、Files)否Claude API 的 Batch 與 Files API 不在涵蓋範圍內,如同它們不受 ZDR 涵蓋
Claude for Enterprise(claude.ai 席位)否不涵蓋
Claude for Work否不涵蓋
Claude Free、Pro、Max否消費者方案不符合資格
Anthropic Workbench否Workbench 將資料儲存在存取透明度未涵蓋的資料存放區中
Microsoft Foundry否不提供
Amazon Bedrock、Vertex AI否合作夥伴營運的平台;請參閱這些平台的透明度控制機制

限制與排除項目

涵蓋時間

存取透明度自為您的組織啟用時起適用。啟用時已在您保留期限內的內容在被存取時也可能產生事件,但 Anthropic 不保證涵蓋啟用前寫入的內容。請將您的啟用日期視為可靠涵蓋的起始點。啟用存取透明度與您的內容受到涵蓋之間可能有最多兩小時的延遲。

通知時間

anthropic_access 事件會在其所記錄的存取發生後兩個工作日內傳送至您的 Compliance API 動態。此動態不應被視為即時警示管道,且 accessed_at 時間戳記反映存取發生的時間,可能比活動在您的動態中可見的時間早最多兩個工作日。created_at 欄位反映事件變為可見的時間。

自動化處理不會被記錄

存取透明度僅記錄人工存取。Anthropic 的自動化安全系統與分類器會在正常運作中持續處理您的內容,而該處理不會產生 anthropic_access 事件。空白的動態表示 Anthropic 沒有任何人員檢視過您的內容;這並不表示您的內容未經自動化系統處理。

存取透明度不會改變 Anthropic 可存取的內容

存取透明度記錄存取行為;它不會授予或限制存取。Anthropic 人員可存取您內容的目的受您與 Anthropic 的協議及使用政策規範,且無論是否啟用存取透明度皆相同。

CMEK 金鑰使用記錄並非逐次讀取記錄

對於同時啟用 CMEK 的組織,您的雲端 KMS 稽核記錄(CloudTrail、Cloud Audit Logs 或 Azure Monitor)會記錄 Anthropic 對您金鑰的使用。由於金鑰在運作期間會短暫快取,單次人工讀取不一定會產生獨立的 KMS 解密項目。請使用存取透明度動態作為逐次存取記錄;您的 KMS 記錄可獨立確認金鑰使用模式。

常見問題

相關資源

  • Compliance API 概觀
  • 活動動態
  • API 與資料保留
  • 客戶管理加密金鑰(CMEK)
  • Claude Code 資料使用
  • 信任中心

Was this page helpful?

  • 存取透明度的運作方式
  • 存取透明度涵蓋的範圍
  • 存取透明度不涵蓋的範圍
  • 開始使用
  • 接收存取透明度事件
  • 原因代碼
  • CMEK 內容保存
  • 介面適用性
  • 限制與排除項目
  • 涵蓋時間
  • 通知時間
  • 自動化處理不會被記錄
  • 存取透明度不會改變 Anthropic 可存取的內容
  • CMEK 金鑰使用記錄並非逐次讀取記錄
  • 常見問題
  • 相關資源