Cookie settings

We use cookies to deliver and improve our services, analyze site usage, and if you agree, to customize or personalize your experience and market our services to you. You can read our Cookie Policy here.

Claude Platform Docs
AmministrazioneCompliance API

Compliance API

Accesso programmatico alle attività, alle chat, ai file, ai progetti, alle sessioni nelle app Claude e agli utenti della tua organizzazione Claude per finalità di conformità, audit e governance.

La Compliance API offre ai clienti Claude Enterprise e Claude Console l'accesso programmatico all'Activity Feed della propria organizzazione. Per le organizzazioni Claude Enterprise, copre anche la directory di utenti, ruoli e gruppi in tutte le organizzazioni collegate, le impostazioni effettive in vigore per ciascuna organizzazione e le chat, i file e i progetti sottostanti nelle organizzazioni claude.ai. Copre inoltre le sessioni di Cowork, Claude Code, Claude Science, Claude for Microsoft 365 e Claude in Chrome. I team di sicurezza, legali e di conformità la usano per verificare l'attività, recuperare o eliminare contenuti e inviare eventi agli strumenti a valle.

La chiamata seguente restituisce l'evento di attività più recente nella tua organizzazione. Qualsiasi chiave con lo scope read:compliance_activities può effettuarla. Per creare una chiave e assegnarle tale scope, consulta Configura la Compliance API.

cURL
curl --fail-with-body -sS \
  "https://api.anthropic.com/v1/compliance/activities?limit=1" \
  --header "x-api-key: $ANTHROPIC_COMPLIANCE_ACCESS_KEY" \
  --header "anthropic-version: 2023-06-01"

Una risposta riuscita restituisce un oggetto JSON contenente data (un array di record Activity), has_more, first_id e last_id:

Response
{
  "data": [
    {
      "id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
      "created_at": "2026-04-10T08:09:10Z",
      "organization_id": "org_01Wv6QeBcDfGhJkLmNpQrSt8",
      "organization_uuid": "abcdef01-2345-6789-abcd-ef0123456789",
      "actor": {
        "type": "user_actor",
        "email_address": "user@example.com",
        "user_id": "user_01TuVwXyZaBcDeFgH2JkLmN4",
        "ip_address": "192.0.2.34",
        "user_agent": "Mozilla/5.0..."
      },
      "type": "claude_chat_created",
      "claude_chat_id": "claude_chat_01XyDMpzjS89pFZXqSFUBDr6",
      "claude_project_id": "claude_proj_01KGp4eZNug9ri4kE35RSppq"
    }
  ],
  "has_more": true,
  "first_id": "activity_01XyDMpzjS89pFZXqSFUBDr6",
  "last_id": "activity_01XyDMpzjS89pFZXqSFUBDr6"
}

Come funziona la Compliance API

Ogni endpoint si trova sotto /v1/compliance/* su https://api.anthropic.com, si autentica tramite l'header x-api-key e accetta l'header anthropic-version in ogni richiesta. Per ottenere una chiave, consulta Configurare la Compliance API.

L'Activity Feed (GET /v1/compliance/activities) è disponibile per qualsiasi chiave che disponga dello scope read:compliance_activities; consulta Interroga l'Activity Feed per filtri, paginazione e l'oggetto Activity completo. Gli endpoint rimanenti richiedono una Compliance Access Key con lo scope pertinente.

Un tenant Claude Enterprise ha una sola "parent organization" (organizzazione padre), ovvero il contenitore di primo livello che centralizza l'identità. A questa sono collegate organizzazioni di due tipi: le organizzazioni claude.ai, dove gli utenti chattano e archiviano contenuti, e le organizzazioni Claude Console, dove gli utenti gestiscono i carichi di lavoro della Claude API. Per una chiave che copre l'organizzazione padre, gli endpoint di directory (organizzazioni, utenti, ruoli e gruppi) restituiscono dati da ogni organizzazione collegata di entrambi i tipi. Gli endpoint di contenuto (chat, file, progetti, allegati di progetto e sessioni) servono solo dati Claude Enterprise. Gli endpoint di chat, file e progetti restituiscono chat, file e progetti di claude.ai. Gli endpoint di sessione restituiscono le trascrizioni delle sessioni di Cowork, Claude Code, Claude Science, Claude for Microsoft 365 e Claude in Chrome eseguite sui computer degli utenti (sessioni locali), acquisite mentre gli utenti hanno effettuato l'accesso con il proprio account Claude Enterprise. Restituiscono anche le trascrizioni delle sessioni Cowork avviate su claude.ai web o mobile, che vengono eseguite nel cloud in ambienti gestiti da Anthropic (sessioni remote). Un'organizzazione Claude Console autonoma (senza organizzazione padre) non fa parte di un tenant Claude Enterprise: usa chiavi Admin API e può interrogare solo l'Activity Feed.

Tutti gli endpoint /v1/compliance/* condividono un "rate limit" (limite di velocità) di 600 richieste al minuto per organizzazione padre (per un'organizzazione Claude Console autonoma, per organizzazione). Gli endpoint delle sessioni locali vengono conteggiati solo rispetto a tale limite condiviso, mentre gli endpoint delle sessioni remote prevedono un secondo budget di richieste aggiuntivo. Consulta 429 Too Many Requests per gli header di risposta e il contratto di retry.


Controllo delle versioni

Invia l'header anthropic-version in ogni richiesta. Consulta Versioni dell'API per le versioni disponibili.


Alcune funzionalità adiacenti si sovrappongono alla Compliance API; ecco come scegliere.

Esportazione dei log di audit

L'esportazione dei log di audit è una funzionalità separata in claude.ai > Impostazioni organizzazione > Dati e privacy che consente ai proprietari e ai proprietari principali di scaricare un CSV degli eventi dell'organizzazione. È significativamente più limitata della Compliance API: una finestra di consultazione retroattiva con un tetto massimo, solo download CSV e nessun accesso al contenuto di chat, file o progetti. Standardizza sulla Compliance API per l'uso programmatico continuativo.

Analytics API

Anthropic fornisce due API di analisi: la Claude Enterprise Analytics API e la Claude Code Analytics API. Entrambe restituiscono dati aggregati di utilizzo e costo per i team IT, FinOps e di piattaforma, mentre la Compliance API restituisce record per singolo evento per i team di sicurezza, legali e di conformità. Le due famiglie di API rispondono a domande diverse, usano chiavi diverse e vengono fornite separatamente.

Logging OpenTelemetry

Il logging OpenTelemetry di Cowork e il monitoraggio di Claude Code trasmettono in streaming la telemetria per singolo evento, inclusi metadati su token, costi e host, a un collector gestito da te man mano che l'attività avviene, mentre la Compliance API restituisce su richiesta le trascrizioni per sessione conservate da Anthropic e funziona con la tua Compliance Access Key esistente. Il logging OpenTelemetry può anche acquisire prompt e risposte, ma Anthropic consiglia la Compliance API per recuperare il contenuto delle sessioni di Cowork e Claude Code. Per una tabella che confronta sessioni locali, sessioni remote e logging OpenTelemetry, consulta l'introduzione a Recupera le trascrizioni delle sessioni.

Inference hooks

Gli inference hooks (beta) agiscono inline: il server di sicurezza AI della tua organizzazione riceve ogni prompt governato prima dell'inferenza e può rifiutarlo in tempo reale, mentre la Compliance API recupera i record a posteriori e restituisce dati più ricchi, come le impostazioni dell'organizzazione e file non testuali completi.


In questa sezione

Abilita la Compliance API per la tua organizzazione, quindi crea una Compliance Access Key (con autorizzazioni limitate a scope specifici) o una chiave Admin API, e scopri quale usare.

Recupera, filtra e pagina l'Activity Feed condiviso. Supportato da entrambi i tipi di chiave.

Leggi il contenuto delle chat, i file e gli allegati dei progetti ed elimina chat, file e progetti su richiesta. Richiede una Compliance Access Key.

Elenca le sessioni che i tuoi utenti eseguono nelle app e negli agenti Claude, come Cowork e Claude Code, e recuperane le trascrizioni. Richiede una Compliance Access Key.

Elenca le organizzazioni collegate, i membri, i ruoli e i gruppi di directory, e leggi le impostazioni effettive di ciascuna organizzazione.

Scegli un modello di consumo del feed e decidi il tuo approccio alla conservazione dei dati. Pianifica anche la correlazione con il "Security Information and Event Management" (gestione delle informazioni e degli eventi di sicurezza), o SIEM.

Le risposte 400, 401, 403, 404, 409, 429 e 5xx più comuni della Compliance API, con la causa e la soluzione per ciascuna.

Percorsi degli endpoint, parametri e schemi di risposta per ogni chiamata della Compliance API.

Risposte alle domande più comuni su chiavi, scope, disponibilità e integrazione.

Was this page helpful?