Access Transparency
透過 Compliance API 接收 Anthropic 人員以人工方式存取您組織資料的稽核記錄。
了解 Access Transparency(存取透明度)如何建立 Anthropic 人員以人工方式存取您組織資料的記錄、其涵蓋範圍,以及如何透過 Compliance API 接收事件。
Access Transparency 的運作方式
Anthropic 人員僅在明確定義的條件下存取客戶內容。Access Transparency 的設計目的是讓您能看見此類存取。此設計基於以下原則:
- 人工存取僅會在已公布的原因代碼下發生。
- 對您涵蓋內容的人工檢視會被記錄。 Anthropic 內部能夠觸及您涵蓋內容的工具均已加入監測機制,每次檢視都會發出一個事件。
- 事件代表人工存取,而非自動化處理。 Anthropic 的自動化安全系統在安全的管線中處理您的內容,不涉及互動式人工存取;該處理不會產生
anthropic_access事件。自動化處理唯一可能觸發的事件是cmek_preserve保存記錄(請參閱 CMEK 內容保存)。 - 事件會送達您現有的摘要。 活動可透過您的 Compliance API Activity Feed 存取。Compliance API 現有的憑證、稽核、匯出及 SIEM 整合仍然適用。
Access Transparency 涵蓋的範圍
- 涵蓋內容: Access Transparency 涵蓋透過 Claude Messages API 或 Claude Code 工作階段傳送的提示與回應內容。Anthropic 的一般 ZDR(「zero data retention」,零資料保留)文件以及 Claude Code 的 ZDR 文件說明了哪些 API 與功能受 ZDR 涵蓋。相同的 API 與功能也受 Access Transparency 涵蓋。
- Anthropic 人員的手動檢視: Anthropic 審查人員對您涵蓋內容的手動檢視會產生事件。
Access Transparency 不涵蓋的範圍
- 自動化處理: 模型服務、安全分類器及濫用偵測管線會在正常運作過程中處理您的內容,且不會產生
anthropic_access事件。由自動化處理觸發的保存則會產生cmek_preserve事件(請參閱 CMEK 內容保存)。 - 您自己組織的活動: 您的 API 呼叫、管理員操作及 Compliance API 讀取由標準的 Activity Feed 事件類型涵蓋。
- Claude for Enterprise 與 Claude Apps: claude.ai Enterprise 席次、Claude for Work、Cowork 及 Claude in Chrome 不在涵蓋範圍內。
- Claude 消費者產品: Claude Free、Pro 或 Max 方案。
- 合作夥伴營運的平台: Amazon Bedrock 與 Google Cloud;請參閱這些平台的透明度控制機制。
- 任何 ZDR 不涵蓋的項目: 不受 ZDR 涵蓋的產品(例如 Files API、Anthropic 託管的有狀態應用程式,以及 Batch API)不受 Access Transparency 涵蓋。如需更多詳細資訊,請參閱 ZDR 文件。
開始使用
若要啟用 Access Transparency:
申請 Access Transparency
聯絡您的 Anthropic 客戶代表。
Anthropic 審查資格
Anthropic 確認您的組織符合資格條件,並在組織層級啟用此功能。
透過 Compliance API 接收事件
anthropic_access活動會出現在您現有的 Activity Feed 中,使用您現有的 Compliance Access Key;不需要新的端點或憑證。
Access Transparency 在組織層級啟用,並涵蓋所有工作區。目前不提供以個別工作區為單位的註冊。
接收 Access Transparency 事件
Access Transparency 事件以 anthropic_access 活動類型在 Compliance API Activity Feed 上傳遞。請使用 activity_types[] 進行篩選:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"分頁、日期範圍篩選(created_at.gte / .lt)以及回應封裝(has_more、first_id、last_id)與 Activity Feed 的其他部分共用。請參閱查詢 Activity Feed。
每筆 anthropic_access 活動除了標準的 Activity 欄位外,還包含以下欄位:
| 欄位 | 類型 | 說明 |
|---|---|---|
id | string | 此活動的唯一識別碼 |
accessed_at | RFC 3339 string | 存取發生的時間。可能早於該活動在您的摘要中變為可見的時間 |
created_at | RFC 3339 string | 該活動在您的摘要中變為可見的時間 |
actor | object | 一律為 { "type": "anthropic_actor", "email_address": null }。不會揭露個別員工的身分 |
accessor_department | string | 執行存取的 Anthropic 團隊(例如 Safeguards) |
reason_code | enum | 請參閱原因代碼 |
resource_details.type | enum | 資源類型,目前僅有 message。可擴充以支援未來的資源類型 |
resource_details.id | string 或 null | 所存取內容的識別碼 |
resource_details.parent | string 或 null | 內容父項的識別碼,例如包含某則訊息的對話 ID。在支援具有父項的資源之前,目前為 null 或省略 |
organization_id | string | 內容所屬的組織。標記 ID 格式(org_...) |
organization_uuid | string | 內容所屬的組織。UUID 格式 |
workspace_id | string 或 null | 內容所屬的工作區 |
JSON 訊息範例:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}CMEK 內容保存
在極少數情況下,Anthropic 會將特定內容保存超過標準保留期間(例如,當安全審查確認存在嚴重有害內容,且必須為進行中的調查而保留時)。保存本身是一項會被記錄且客戶可見的操作:
- 保存事件會寫入您的摘要。 當內容被保存時,一個類型為
cmek_preserve的事件會寫入您的 Compliance API Activity Feed。保存事件包含與anthropic_access事件相同的欄位;僅事件類型不同,因此能處理其中一種的剖析器也能處理另一種。請參閱原因代碼。 - 無論保存是如何觸發的,都會寫入保存事件。 保存通常發生在對內容進行人工審查之後,但無論保存是由人工審查人員還是自動化安全管線觸發,都會寫入該事件:此記錄反映的是您內容的保留狀態已變更,與變更者是誰無關。
- 對於 CMEK 組織,保存是一項可見的金鑰移動。 被保存的內容會在您的客戶管理金鑰之外重新加密,以便調查能夠獨立於您的金鑰繼續進行。保存事件即是此情況發生的記錄。所有其他保留內容仍受您的金鑰保護。
篩選保存事件的方式與存取事件相同:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"JSON 訊息範例:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}對於保存事件,accessed_at 記錄的是內容被保存的時間。
原因代碼
原因代碼的集合是封閉的。若 Anthropic 引入新的代碼,將會更新此頁面。
| 代碼 | 意義 |
|---|---|
safety_review | 內容在使用政策或安全調查過程中被檢視 |
incident_response | 內容在調查影響您組織的事件時被檢視 |
policy_violation_investigation | 內容在信任與安全(Trust and Safety)政策違規調查期間被保存 |
csae_report | 內容被保存作為兒童安全(CSAE)報告的證據 |
介面資格
下表列出哪些介面受 Access Transparency 涵蓋。涵蓋表示對來自該介面之內容的人工存取會產生 anthropic_access 事件。
| 介面 | 是否涵蓋 | 詳細資訊 |
|---|---|---|
Claude API(api.anthropic.com) | 是 | 提示、完成內容,以及直接嵌入於 API 輸入中的資料 |
| Claude Code(使用 API 金鑰) | 是 | 來自 Claude Code 的 API 流量視為 Claude API 流量而受涵蓋 |
| Claude Platform on AWS | 是 | Claude Platform on AWS 會在 Compliance API(而非 AWS CloudTrail)中產生 Access Transparency 事件 |
Claude API(api.anthropic.com)(Batch、Files) | 否 | Claude API 的 Batch 與 Files API 不在涵蓋範圍內,如同它們不受 ZDR 涵蓋一樣 |
| Claude for Enterprise(claude.ai 席次) | 否 | 不涵蓋 |
| Claude for Work | 否 | 不涵蓋 |
| Claude Free、Pro、Max | 否 | 消費者方案不符合資格 |
| Playground(Claude Console) | 否 | 不涵蓋 |
| Microsoft Foundry | 否 | 不提供 |
| Amazon Bedrock、Google Cloud | 否 | 合作夥伴營運的平台;請參閱這些平台的透明度控制機制 |
限制與排除事項
涵蓋時間
Access Transparency 自您的組織啟用之時起適用。啟用時已在您保留期間內的內容在被存取時也可能產生事件,但 Anthropic 不保證涵蓋啟用前寫入的內容。請將您的啟用日期視為可靠涵蓋的起點。從啟用 Access Transparency 到您的內容受到涵蓋之間,可能會有最多兩小時的延遲。
通知時間
anthropic_access 與 cmek_preserve 事件會在其所記錄的存取或保存發生後的兩個工作日內傳遞至您的 Compliance API 摘要。此摘要不應被視為即時警示管道,且 accessed_at 時間戳記反映的是存取發生的時間,可能比該活動在您的摘要中變為可見的時間早最多兩個工作日。created_at 欄位反映的是事件變為可見的時間。
自動化處理不會產生存取事件
anthropic_access 事件僅記錄人工存取。Anthropic 的自動化安全系統與分類器會在正常運作過程中持續處理您的內容,且該處理不會產生 anthropic_access 事件。自動化處理唯一可能觸發的事件是 cmek_preserve 保存記錄(請參閱 CMEK 內容保存)。空的摘要表示 Anthropic 沒有任何人員檢視過您的內容;這並不表示您的內容未經自動化系統處理。
Access Transparency 不會改變 Anthropic 可存取的內容
Access Transparency 記錄存取;它不會授予或限制存取。Anthropic 人員可存取您內容的目的受您與 Anthropic 的協議以及使用政策規範,且無論是否啟用 Access Transparency 皆相同。
CMEK 金鑰使用日誌並非逐次讀取的記錄
對於同時啟用 CMEK 的組織,您的雲端 KMS 稽核日誌(CloudTrail、Cloud Audit Logs 或 Azure Monitor)會記錄 Anthropic 對您金鑰的使用。由於金鑰在運作期間會被短暫快取,個別的人工讀取不一定會產生獨立的 KMS 解密項目。請使用 Access Transparency 摘要作為逐次存取的記錄;您的 KMS 日誌則可獨立確認金鑰使用模式。
常見問題
聯絡您的 Anthropic 客戶代表。
不會。自動化處理不會產生 anthropic_access 事件;只有當人工審查人員隨後檢視該內容時,您才會看到 anthropic_access 事件。另外,當內容被保存時會寫入 cmek_preserve 事件,無論該保存是由人工審查人員還是自動化安全管線觸發。
Access Transparency 不適用於平台部署。請聯絡您的 Anthropic 客戶代表以討論您的使用案例。
Access Transparency 不保證具有追溯性。它涵蓋對您註冊日期當天或之後寫入 Claude API 之內容的人工存取。您可能會看到針對註冊前寫入之內容的存取事件。
在存取發生後的兩個工作日內。請以相符的回溯期間設定任何 SIEM 警示或排程匯出,而非假設事件會即時送達。
請使用 resource_details.id 欄位。它包含與 Messages API 在每個回應主體的 id 欄位中回傳的相同訊息 ID(msg_...)。為了讓此資訊發揮作用,請在您自己的系統中記錄 id,並搭配您的內部中繼資料,例如產生該請求的應用程式、終端使用者或對話。當事件送達時,將其 resource_details.id 與您的日誌進行比對,即可精確識別被檢視的是哪一個請求。
Access Transparency 在組織層級啟用,並涵蓋所有工作區。
聯絡您的 Anthropic 客戶代表。
相關資源
Was this page helpful?