9月30日、Divyaが「Claude Compliance API Lets Security Teams Monitor Chats, Files and Agent Activity」と題した記事を公開した。AnthropicがClaude向けに提供を開始したCompliance APIにより、企業のセキュリティチームがチャット・ファイル・エージェント活動を既存のセキュリティ基盤へ統合して監視できるようになった。AIエージェントが業務に深く入り込む中、その行動ログをSIEMやDLPへどう取り込むかは多くの組織にとって未解決の課題だったが、本APIはその空白を直接狙ったものだ。
AIのログが、ついにSOCの管轄になる
AIエージェントが業務に深く入り込むにつれ、「何を実行したか」の記録がセキュリティ運用の盲点になりつつある。チャットの内容、アップロードされたファイル、エージェントが呼び出したツール——これらは従来のSIEM(セキュリティ情報・イベント管理)やDLP(データ損失防止)の監視対象外になることが多かった。
Anthropicが提供を開始したCompliance APIは、その空白を埋めることを狙ったものだ。ClaudeのアクティビティをAPIで取得し、既存のセキュリティ・コンプライアンス基盤へ流し込める。対象はClaude EnterpriseとClaude Platformの両顧客だが、取得できるデータの範囲は製品によって大きく異なる。
Enterprise向け:プロンプトとエージェントの実行記録まで取得可能
Claude Enterprise向けでは、取得できるデータが特に幅広い。エージェントが何を呼び出し、どのIDがその操作を起点としたかまで追える点は、エージェントベースのワークフローが増えた現在の運用環境では実用的だ。
- チャット会話・アップロードファイル・プロジェクト
- CoworkおよびClaude Codeのセッショントランスクリプト(プロンプト、モデルのレスポンス、ツール呼び出しの内容、スキル・アーティファクトを含む)
- Microsoft 365アドイン(Excel、Word、PowerPoint、Outlook)経由のやり取り。生成された文書テキスト、数式、下書きメールも対象
- Claude Science(ベータ)
- ユーザーログイン、管理者操作、設定変更などを含むActivity Feed
一方、Claude Platform向けはスコープが絞られる。APIキーの作成、メンバーシップ変更、ファイルの作成・ダウンロードといった管理・リソースイベントは取得できるが、プロンプトやモデルのレスポンス内容は含まれない。この点はEnterprise契約との最大の差異であり、ガバナンス要件の厳しい組織がどちらの契約形態を選ぶかに直接影響する。
主要SIEMベンダーとの統合が既に進んでいる
Anthropicが公表している統合先は以下の通り。カバー範囲はDLP、SASE(Secure Access Service Edge)、SIEM、アイデンティティガバナンス、eDiscovery、AIセキュリティ体制管理、テレメトリ基盤など幅広い。
- CrowdStrike Falcon:Claudeのアクティビティを取り込み、SIEMおよび自動レスポンスワークフローへ統合
- Splunk:正規化されたイベント、検知ルール、ダッシュボード、利用分析を提供
- Microsoft Purview:データセキュリティ体制管理と監査向けに、Claudeのアクティビティとチャットの洞察を一元管理
- Proofpoint:DLP、内部脅威検知、eDiscovery、AIインタラクションのリテンション機能を実装
既存のセキュリティスタックとの統合を前提に設計されている点が、本APIの実務上の強みといえる。新たな監視ダッシュボードを別途構築するのではなく、SOCがすでに使い慣れたツールにClaudeのイベントを流し込む形をとることで、導入摩擦を下げている。
技術仕様:エンドポイントと権限モデル
APIは /v1/compliance/* 配下のエンドポイントを使用し、APIキーによる認証が必要だ。権限レベルは以下の2種類に整理されている。
- Compliance Access Key:全対応エンドポイントへのアクセスが可能
- Admin API Key:Activity Feedのみに制限
- レート制限:親組織あたり600リクエスト/分(コンプライアンスエンドポイント全体での共有)
権限管理も厳格で、Claude EnterpriseではAPIの有効化はPrimary Ownerのみが可能(Organization設定 > API)。Ownerは自組織限定のキーを発行できるが、一般のAdministratorはこの設定にアクセスできない。特権操作の範囲を最小化する設計であり、APIキー自体の管理が新たな攻撃対象になるリスクへの配慮が見られる。
「事後監視」ツールであることを明確に位置づけ
Anthropicは、Compliance APIが事後のモニタリングと証拠収集を目的としたものであり、インライン(リアルタイム)の制御機構ではないと明示している。リアルタイムでプロンプトを検査しリクエストを拒否できる「inference hooks」とは明確に別物だ。inference hooksはリクエストが処理される前後に介入できる仕組みで、ポリシー違反の即時ブロックといったユースケースに対応する。Compliance APIはその補完的な位置づけとして、何が起きたかを後から追跡・証拠化する役割を担う。
実際の調査フローとしては、「リスクのあるアップロードやプロンプトを特定→関連アクティビティとトランスクリプトを取得→開始ユーザー・IPアドレス・デバイス・エンドポイントのテレメトリと突き合わせ→連携ツールやエージェントが後続アクションを実行したか確認」という手順を想定している。事前制御と事後監査を組み合わせることで、AIエージェントの行動に対するセキュリティカバレッジを多層的に構成できる。
詳細はClaude Compliance API Lets Security Teams Monitor Chats, Files and Agent Activityを参照していただきたい。