内容提要
合规API已在Claude平台上线,允许管理员审计组织活动日志,帮助安全和合规团队跟踪用户活动和配置更改,适用于金融和医疗等受监管行业。管理员可按时间、用户或API密钥过滤日志,记录安全事件。启用后需创建管理员API密钥以查询活动数据。
关键要点
-
合规API已在Claude平台上线,允许管理员审计组织活动日志。
-
安全和合规团队可以跟踪用户活动和配置更改,适用于金融、医疗等受监管行业。
-
管理员可以按时间、用户或API密钥过滤日志,记录安全事件。
-
合规API提供活动记录,记录安全相关事件。
-
API跟踪两类活动:管理员和系统活动,以及资源活动。
-
管理员活动包括修改资源访问或配置的操作,资源活动包括用户驱动的操作。
-
API不记录推理活动,如用户与模型的交互。
-
启用合规API后需创建管理员API密钥以查询活动数据。
-
历史活动在API启用前不可用,需联系账户团队启用API。
延伸解读
合规API的应用场景
合规API特别适用于金融、医疗等受监管行业,这些行业对用户活动和配置变更的记录有严格要求。通过合规API,组织能够更高效地管理审计日志,确保符合行业标准,降低合规风险。
管理员活动与资源活动的区别
合规API将活动分为管理员活动和资源活动。管理员活动涉及对资源访问和配置的修改,而资源活动则是用户驱动的操作。了解这两类活动的区别,有助于安全团队更精准地监控和审计组织内的操作。
启用合规API的注意事项
启用合规API后,组织需创建管理员API密钥以查询活动数据。需要注意的是,API启用前的历史活动数据无法访问,因此建议在启用后尽快开始记录,以确保审计数据的完整性。
延伸问答
合规API在Claude平台的主要功能是什么?
合规API允许管理员审计组织活动日志,跟踪用户活动和配置更改。
哪些行业可以使用Claude平台的合规API?
合规API适用于金融、医疗等受监管行业。
如何过滤Claude平台的活动日志?
管理员可以按时间、用户或API密钥过滤活动日志。
合规API记录哪些类型的活动?
合规API记录管理员和系统活动,以及用户驱动的资源活动。
启用合规API后需要做什么?
启用后需创建管理员API密钥以查询活动数据。
合规API是否记录用户与模型的交互?
合规API不记录推理活动,如用户与模型的交互。