Claude Platform Docs
管理資料與合規

Access Transparency

透過 Compliance API 接收 Anthropic 人員以人工方式存取您組織資料的稽核記錄。

了解 Access Transparency(存取透明度)如何建立 Anthropic 人員以人工方式存取您組織資料的記錄、其涵蓋範圍,以及如何透過 Compliance API 接收事件。

Access Transparency 的運作方式

Anthropic 人員僅在明確定義的條件下存取客戶內容。Access Transparency 的設計目的是讓您能看見此類存取。此設計基於以下原則:

  • 人工存取僅會在已公布的原因代碼下發生。
  • 對您涵蓋內容的人工檢視會被記錄。 Anthropic 內部能夠觸及您涵蓋內容的工具均已加入監測機制,每次檢視都會發出一個事件。
  • 事件代表人工存取,而非自動化處理。 Anthropic 的自動化安全系統在安全的管線中處理您的內容,不涉及互動式人工存取;該處理不會產生 anthropic_access 事件。自動化處理唯一可能觸發的事件是 cmek_preserve 保存記錄(請參閱 CMEK 內容保存)。
  • 事件會送達您現有的摘要。 活動可透過您的 Compliance API Activity Feed 存取。Compliance API 現有的憑證、稽核、匯出及 SIEM 整合仍然適用。

Access Transparency 涵蓋的範圍

  • 涵蓋內容: Access Transparency 涵蓋透過 Claude Messages API 或 Claude Code 工作階段傳送的提示與回應內容。Anthropic 的一般 ZDR(「zero data retention」,零資料保留)文件以及 Claude Code 的 ZDR 文件說明了哪些 API 與功能受 ZDR 涵蓋。相同的 API 與功能也受 Access Transparency 涵蓋。
  • Anthropic 人員的手動檢視: Anthropic 審查人員對您涵蓋內容的手動檢視會產生事件。

Access Transparency 不涵蓋的範圍

  • 自動化處理: 模型服務、安全分類器及濫用偵測管線會在正常運作過程中處理您的內容,且不會產生 anthropic_access 事件。由自動化處理觸發的保存則會產生 cmek_preserve 事件(請參閱 CMEK 內容保存)。
  • 您自己組織的活動: 您的 API 呼叫、管理員操作及 Compliance API 讀取由標準的 Activity Feed 事件類型涵蓋。
  • Claude for Enterprise 與 Claude Apps: claude.ai Enterprise 席次、Claude for Work、Cowork 及 Claude in Chrome 不在涵蓋範圍內。
  • Claude 消費者產品: Claude Free、Pro 或 Max 方案。
  • 合作夥伴營運的平台: Amazon Bedrock 與 Google Cloud;請參閱這些平台的透明度控制機制。
  • 任何 ZDR 不涵蓋的項目: 不受 ZDR 涵蓋的產品(例如 Files API、Anthropic 託管的有狀態應用程式,以及 Batch API)不受 Access Transparency 涵蓋。如需更多詳細資訊,請參閱 ZDR 文件

開始使用

若要啟用 Access Transparency:

  1. 申請 Access Transparency

    聯絡您的 Anthropic 客戶代表。

  2. Anthropic 審查資格

    Anthropic 確認您的組織符合資格條件,並在組織層級啟用此功能。

  3. 透過 Compliance API 接收事件

    anthropic_access 活動會出現在您現有的 Activity Feed 中,使用您現有的 Compliance Access Key;不需要新的端點或憑證。

Access Transparency 在組織層級啟用,並涵蓋所有工作區。目前不提供以個別工作區為單位的註冊。

接收 Access Transparency 事件

Access Transparency 事件以 anthropic_access 活動類型在 Compliance API Activity Feed 上傳遞。請使用 activity_types[] 進行篩選:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=anthropic_access" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

分頁、日期範圍篩選(created_at.gte / .lt)以及回應封裝(has_morefirst_idlast_id)與 Activity Feed 的其他部分共用。請參閱查詢 Activity Feed

每筆 anthropic_access 活動除了標準的 Activity 欄位外,還包含以下欄位:

欄位類型說明
idstring此活動的唯一識別碼
accessed_atRFC 3339 string存取發生的時間。可能早於該活動在您的摘要中變為可見的時間
created_atRFC 3339 string該活動在您的摘要中變為可見的時間
actorobject一律為 { "type": "anthropic_actor", "email_address": null }。不會揭露個別員工的身分
accessor_departmentstring執行存取的 Anthropic 團隊(例如 Safeguards
reason_codeenum請參閱原因代碼
resource_details.typeenum資源類型,目前僅有 message。可擴充以支援未來的資源類型
resource_details.idstring 或 null所存取內容的識別碼
resource_details.parentstring 或 null內容父項的識別碼,例如包含某則訊息的對話 ID。在支援具有父項的資源之前,目前為 null 或省略
organization_idstring內容所屬的組織。標記 ID 格式(org_...
organization_uuidstring內容所屬的組織。UUID 格式
workspace_idstring 或 null內容所屬的工作區

JSON 訊息範例:

{
  "id": "activity_013b013744txqZtFHLUaRqLr",
  "type": "anthropic_access",
  "created_at": "2026-06-08T17:12:09.812446Z",
  "accessed_at": "2026-06-08T17:12:06.478035Z",
  "organization_id": "org_0910d9133038914eta7i3vt",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_1234ABCD" },
  "accessor_department": "Safeguards",
  "reason_code": "safety_review",
  "organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}

CMEK 內容保存

在極少數情況下,Anthropic 會將特定內容保存超過標準保留期間(例如,當安全審查確認存在嚴重有害內容,且必須為進行中的調查而保留時)。保存本身是一項會被記錄且客戶可見的操作:

  • 保存事件會寫入您的摘要。 當內容被保存時,一個類型為 cmek_preserve 的事件會寫入您的 Compliance API Activity Feed。保存事件包含與 anthropic_access 事件相同的欄位;僅事件類型不同,因此能處理其中一種的剖析器也能處理另一種。請參閱原因代碼
  • 無論保存是如何觸發的,都會寫入保存事件。 保存通常發生在對內容進行人工審查之後,但無論保存是由人工審查人員還是自動化安全管線觸發,都會寫入該事件:此記錄反映的是您內容的保留狀態已變更,與變更者是誰無關。
  • 對於 CMEK 組織,保存是一項可見的金鑰移動。 被保存的內容會在您的客戶管理金鑰之外重新加密,以便調查能夠獨立於您的金鑰繼續進行。保存事件即是此情況發生的記錄。所有其他保留內容仍受您的金鑰保護。

篩選保存事件的方式與存取事件相同:

curl --fail-with-body -sS -G \
  "https://api.anthropic.com/v1/compliance/activities" \
  --data-urlencode "activity_types[]=cmek_preserve" \
  --data-urlencode "limit=50" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"

JSON 訊息範例:

{
  "id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
  "type": "cmek_preserve",
  "created_at": "2026-07-02T09:41:53.204118Z",
  "accessed_at": "2026-07-02T09:41:50.118764Z",
  "organization_id": "org_0123456789abcdefghijklmn",
  "actor": { "type": "anthropic_actor", "email_address": null },
  "resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
  "accessor_department": "Safeguards",
  "reason_code": "policy_violation_investigation",
  "organization_uuid": "00000000-1111-2222-3333-444444444444"
}

對於保存事件,accessed_at 記錄的是內容被保存的時間。

原因代碼

原因代碼的集合是封閉的。若 Anthropic 引入新的代碼,將會更新此頁面。

代碼意義
safety_review內容在使用政策或安全調查過程中被檢視
incident_response內容在調查影響您組織的事件時被檢視
policy_violation_investigation內容在信任與安全(Trust and Safety)政策違規調查期間被保存
csae_report內容被保存作為兒童安全(CSAE)報告的證據

介面資格

下表列出哪些介面受 Access Transparency 涵蓋。涵蓋表示對來自該介面之內容的人工存取會產生 anthropic_access 事件。

介面是否涵蓋詳細資訊
Claude API(api.anthropic.com提示、完成內容,以及直接嵌入於 API 輸入中的資料
Claude Code(使用 API 金鑰)來自 Claude Code 的 API 流量視為 Claude API 流量而受涵蓋
Claude Platform on AWSClaude Platform on AWS 會在 Compliance API(而非 AWS CloudTrail)中產生 Access Transparency 事件
Claude API(api.anthropic.com)(Batch、Files)Claude API 的 Batch 與 Files API 不在涵蓋範圍內,如同它們不受 ZDR 涵蓋一樣
Claude for Enterprise(claude.ai 席次)不涵蓋
Claude for Work不涵蓋
Claude Free、Pro、Max消費者方案不符合資格
Playground(Claude Console)不涵蓋
Microsoft Foundry不提供
Amazon Bedrock、Google Cloud合作夥伴營運的平台;請參閱這些平台的透明度控制機制

限制與排除事項

涵蓋時間

Access Transparency 自您的組織啟用之時起適用。啟用時已在您保留期間內的內容在被存取時也可能產生事件,但 Anthropic 不保證涵蓋啟用前寫入的內容。請將您的啟用日期視為可靠涵蓋的起點。從啟用 Access Transparency 到您的內容受到涵蓋之間,可能會有最多兩小時的延遲。

通知時間

anthropic_accesscmek_preserve 事件會在其所記錄的存取或保存發生後的兩個工作日內傳遞至您的 Compliance API 摘要。此摘要不應被視為即時警示管道,且 accessed_at 時間戳記反映的是存取發生的時間,可能比該活動在您的摘要中變為可見的時間早最多兩個工作日。created_at 欄位反映的是事件變為可見的時間。

自動化處理不會產生存取事件

anthropic_access 事件僅記錄人工存取。Anthropic 的自動化安全系統與分類器會在正常運作過程中持續處理您的內容,且該處理不會產生 anthropic_access 事件。自動化處理唯一可能觸發的事件是 cmek_preserve 保存記錄(請參閱 CMEK 內容保存)。空的摘要表示 Anthropic 沒有任何人員檢視過您的內容;這並不表示您的內容未經自動化系統處理。

Access Transparency 不會改變 Anthropic 可存取的內容

Access Transparency 記錄存取;它不會授予或限制存取。Anthropic 人員可存取您內容的目的受您與 Anthropic 的協議以及使用政策規範,且無論是否啟用 Access Transparency 皆相同。

CMEK 金鑰使用日誌並非逐次讀取的記錄

對於同時啟用 CMEK 的組織,您的雲端 KMS 稽核日誌(CloudTrail、Cloud Audit Logs 或 Azure Monitor)會記錄 Anthropic 對您金鑰的使用。由於金鑰在運作期間會被短暫快取,個別的人工讀取不一定會產生獨立的 KMS 解密項目。請使用 Access Transparency 摘要作為逐次存取的記錄;您的 KMS 日誌則可獨立確認金鑰使用模式。

常見問題

Was this page helpful?