了解 Access Transparency(存取透明度)如何建立 Anthropic 人員對您組織資料進行人工存取的記錄、其涵蓋範圍,以及如何透過 Compliance API 接收事件。
當您的組織啟用 Access Transparency 時:
anthropic_access 活動寫入您的 Compliance API 活動摘要。Access Transparency 可依要求提供給符合資格的客戶,並非自助服務。關於資格,請參閱您的合約條款或聯繫您的 Anthropic 客戶代表。
Anthropic 人員僅在定義的條件下存取客戶內容。Access Transparency 的設計目的是讓您能看見此類存取。此設計基於以下原則:
anthropic_access 事件。自動化處理唯一可以啟動的事件是 cmek_preserve 保存記錄(請參閱 CMEK 內容保存)。anthropic_access 事件。由自動化處理啟動的保存確實會產生 cmek_preserve 事件(請參閱 CMEK 內容保存)。若要啟用 Access Transparency:
申請 Access Transparency
聯繫您的 Anthropic 客戶代表。
Anthropic 審查資格
Anthropic 確認您的組織符合資格標準,並在組織層級啟用此功能。
透過 Compliance API 接收事件
anthropic_access 活動會出現在您現有的活動摘要中,使用您現有的 Compliance Access Key;不需要新的端點或憑證。
Access Transparency 在組織層級啟用,並涵蓋所有工作區。目前不提供按工作區註冊的功能。
Access Transparency 事件以 anthropic_access 活動類型的形式傳送到 Compliance API 活動摘要。使用 activity_types[] 進行篩選:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=anthropic_access" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"分頁、日期範圍篩選(created_at.gte / .lt)和回應封裝(has_more、first_id、last_id)與活動摘要的其餘部分共用。請參閱查詢活動摘要。
每個 anthropic_access 活動都帶有標準的 Activity 欄位,以及以下欄位:
| 欄位 | 類型 | 說明 |
|---|---|---|
id | string | 此活動的唯一識別碼 |
accessed_at | RFC 3339 string | 存取發生的時間。可能早於活動在您的摘要中可見的時間 |
created_at | RFC 3339 string | 活動在您的摘要中變為可見的時間 |
actor | object | 始終為 { "type": "anthropic_actor", "email_address": null }。不會揭露個別員工的身分 |
accessor_department | string | 執行存取的 Anthropic 團隊(例如 Safeguards) |
reason_code | enum | 請參閱原因代碼 |
resource_details.type | enum | 資源類型,目前僅有 message。可擴展以支援未來的資源類型 |
resource_details.id | string 或 null | 被存取內容的識別碼 |
resource_details.parent | string 或 null | 內容父項的識別碼,例如包含訊息的對話 ID。目前為 null 或省略,直到支援具有父項的資源為止 |
organization_id | string | 內容所屬的組織。標記 ID 格式(org_...) |
organization_uuid | string | 內容所屬的組織。UUID 格式 |
workspace_id | string 或 null | 內容所屬的工作區 |
JSON 訊息範例:
{
"id": "activity_013b013744txqZtFHLUaRqLr",
"type": "anthropic_access",
"created_at": "2026-06-08T17:12:09.812446Z",
"accessed_at": "2026-06-08T17:12:06.478035Z",
"organization_id": "org_0910d9133038914eta7i3vt",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_1234ABCD" },
"accessor_department": "Safeguards",
"reason_code": "safety_review",
"organization_uuid": "5b236db4-3fb4-4bf3-a560-b5e266038a15"
}在極少數情況下,Anthropic 會將特定內容保存超過標準保留期限(例如,當安全審查確認存在必須為進行中的調查而保留的嚴重有害內容時)。保存本身是一個會被記錄且客戶可見的操作:
cmek_preserve 的事件會寫入您的 Compliance API 活動摘要。保存事件帶有與 anthropic_access 事件相同的欄位;只有事件類型不同,因此能處理其中一種的解析器也能處理另一種。請參閱原因代碼。以與存取事件相同的方式篩選保存事件:
curl --fail-with-body -sS -G \
"https://api.anthropic.com/v1/compliance/activities" \
--data-urlencode "activity_types[]=cmek_preserve" \
--data-urlencode "limit=50" \
--header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY"JSON 訊息範例:
{
"id": "activity_01AbCdEfGhJkMnPqRsTuVwXy",
"type": "cmek_preserve",
"created_at": "2026-07-02T09:41:53.204118Z",
"accessed_at": "2026-07-02T09:41:50.118764Z",
"organization_id": "org_0123456789abcdefghijklmn",
"actor": { "type": "anthropic_actor", "email_address": null },
"resource_details": { "type": "message", "id": "msg_0ExampleExampleExample" },
"accessor_department": "Safeguards",
"reason_code": "policy_violation_investigation",
"organization_uuid": "00000000-1111-2222-3333-444444444444"
}對於保存事件,accessed_at 記錄內容被保存的時間。
原因代碼的集合是封閉的。如果 Anthropic 引入新代碼,將會更新此頁面。
| 代碼 | 含義 |
|---|---|
safety_review | 內容在使用政策或安全調查中被檢視 |
incident_response | 內容在調查影響您組織的事件時被檢視 |
policy_violation_investigation | 內容在 Trust and Safety 政策違規調查期間被保存 |
csae_report | 內容被保存作為兒童安全(CSAE)報告的證據 |
下表列出哪些介面受 Access Transparency 涵蓋。涵蓋意味著對該介面內容的人工存取會產生 anthropic_access 事件。
| 介面 | 是否涵蓋 | 詳細資訊 |
|---|---|---|
Claude API(api.anthropic.com) | 是 | 提示、完成結果,以及直接嵌入 API 輸入中的資料 |
| Claude Code(使用 API 金鑰) | 是 | 來自 Claude Code 的 API 流量作為 Claude API 流量被涵蓋 |
| Claude Platform on AWS | 是 | Claude Platform on AWS 在 Compliance API 中產生 Access Transparency 事件(而非 AWS CloudTrail) |
Claude API(api.anthropic.com)(Batch、Files) | 否 | Claude API 的 Batch 和 Files API 不在涵蓋範圍內,就像它們不受 ZDR 涵蓋一樣 |
| Claude for Enterprise(claude.ai 席次) | 否 | 不涵蓋 |
| Claude for Work | 否 | 不涵蓋 |
| Claude Free、Pro、Max | 否 | 消費者方案不符合資格 |
| Anthropic Workbench | 否 | Workbench 將資料儲存在不受 Access Transparency 涵蓋的資料儲存區中 |
| Microsoft Foundry | 否 | 不提供 |
| Amazon Bedrock、Google Cloud | 否 | 合作夥伴營運的平台;請參閱這些平台的透明度控制措施 |
Access Transparency 自為您的組織啟用之時起適用。在啟用時已在您保留期限內的內容在被存取時也可能產生事件,但 Anthropic 不保證涵蓋在啟用之前寫入的內容。請將您的啟用日期視為可靠涵蓋的起點。在啟用 Access Transparency 與您的內容被涵蓋之間可能有最多兩小時的延遲。
anthropic_access 和 cmek_preserve 事件會在其記錄的存取或保存發生後的兩個工作天內傳送到您的 Compliance API 摘要。此摘要不應被視為即時警示管道,且 accessed_at 時間戳記反映存取發生的時間,這可能比活動在您的摘要中變為可見的時間早最多兩個工作天。created_at 欄位反映事件變為可見的時間。
anthropic_access 事件僅記錄人工存取。Anthropic 的自動化安全系統和分類器會繼續在正常運作中處理您的內容,且該處理不會產生 anthropic_access 事件。自動化處理唯一可以啟動的事件是 cmek_preserve 保存記錄(請參閱 CMEK 內容保存)。空的摘要表示 Anthropic 沒有任何人檢視過您的內容;這並不表示您的內容未被自動化系統處理。
Access Transparency 記錄存取;它不授予也不限制存取。Anthropic 人員可以存取您內容的目的由您與 Anthropic 的協議和使用政策規範,且無論是否啟用 Access Transparency 都相同。
對於同時啟用 CMEK 的組織,您的雲端 KMS 稽核日誌(CloudTrail、Cloud Audit Logs 或 Azure Monitor)會記錄 Anthropic 對您金鑰的使用。由於金鑰在運作期間會被短暫快取,個別的人工讀取不一定會產生一個獨立的 KMS 解密項目。請使用 Access Transparency 摘要作為逐次存取的記錄;您的 KMS 日誌可獨立確認金鑰使用模式。
Was this page helpful?