Claude Compliance API Audit-Logs und Kontrolle im Unternehmen.
Die Claude Compliance API ist die zentrale Protokollschnittstelle für Unternehmen mit Claude Enterprise: Sie liefert einen Activity Feed mit Anmeldungen, Admin-Aktionen und Inhaltsereignissen sowie die Inhalte von Chats, Dateien, Projekten und Sitzungen in Cowork, Claude Code, Claude for Microsoft 365 und Claude in Chrome. Daneben gibt es die Admin API für Mitglieder, Keys und Limits, zentral verteilte Einstellungen für Claude Code sowie OpenTelemetry-Export für Claude Code und Cowork. Stand Oktober 2026 hat sich hier viel bewegt: Sitzungsprotokolle für Cowork und Claude Code sind seit 26.08.2026 regulär verfügbar, für Microsoft 365 seit 24.09.2026, und die Methoden der Admin API sind seit 30.09.2026 in den offiziellen SDKs und im Kommandozeilenwerkzeug ohne Beta-Präfix verfügbar. Technisch lässt sich damit sehr viel protokollieren. Ob und wie viel davon ein Unternehmen auswerten darf, ist eine Frage für Datenschutz und Betriebsrat, nicht für die IT allein.
Hinweis: Dieser Beitrag gibt den Rechts- und Steuerstand zum unten angegebenen Datum allgemein wieder. Er ist keine Rechts- oder Steuerberatung und ersetzt nicht die Prüfung Ihres Einzelfalls durch eine Rechtsanwältin, einen Rechtsanwalt, eine Steuerberaterin oder einen Steuerberater. Alle Angaben ohne Gewähr für Vollständigkeit und Aktualität.
Welche Kontrollschnittstellen bietet Claude für Unternehmen?
Anthropic trennt die Werkzeuge nach Zweck. Wer sie verwechselt, baut entweder zu viel Überwachung auf oder übersieht Lücken. Grob gibt es vier Gruppen: Ereignis- und Inhaltsprotokolle (Compliance API, Audit-Log-Export), Verwaltung (Admin API), aggregierte Nutzungszahlen (Analytics-APIs) und Telemetrie direkt von den Clients (OpenTelemetry). Für Claude Code kommen zentral verteilte Einstellungen und Hooks hinzu. Hooks sind kleine Skripte, die bei bestimmten Ereignissen automatisch laufen.
| Schnittstelle | Wofür | Plan / Zugang (Stand Oktober 2026) |
|---|---|---|
| Audit-Log-Export | Export der Organisationsereignisse der letzten 180 Tage per Download-Link, ohne Titel und Inhalte von Chats und Projekten | Enterprise, Owner und Primary Owner |
| Compliance API | Activity Feed, Chats, Dateien, Projekte, Sitzungsprotokolle, Verzeichnis, Einstellungen | Enterprise voll; Console-Organisationen nur Activity Feed |
| Admin API | Mitglieder, Einladungen, Workspaces, API-Keys, Rate Limits, Service Accounts | Console-Organisationen; für claude.ai Enterprise nur ein Teil |
| Analytics-APIs | Aggregierte Nutzung und Kosten für IT und Controlling | Enterprise Analytics API, Claude Code Analytics API |
| OpenTelemetry | Ereignisse und Metriken in Echtzeit an einen eigenen Collector | Claude Code über Einstellungen; Cowork in Team und Enterprise |
| Managed Settings + Hooks | Regeln für Claude Code zentral vorgeben und Änderungen protokollieren | Server-verwaltet in Team und Enterprise, alternativ per MDM |
Der wichtigste Unterschied für die Planung: Der Team-Plan bietet Nutzungsauswertungen, zentrale Claude-Code-Einstellungen und Cowork-Telemetrie, aber keine Audit-Logs und keine Compliance API. Wer Audit-Protokolle oder eDiscovery braucht, also die Herausgabe von Inhalten für Rechtsstreit oder Prüfung, landet bei Enterprise.
Was liefert die Claude Compliance API?
Die Compliance API ist eine reine Lese- und Löschschnittstelle unter /v1/compliance/. Freigeschaltet wird sie mit einem Compliance Access Key, der Primary Owner oder Owner in claude.ai mit einzelnen Berechtigungen (Scopes) anlegen. Der Scope read:compliance_activities öffnet den Activity Feed, read:compliance_user_data die eigentlichen Inhalte. Ein Admin-API-Key aus der Claude Console erreicht nur den Activity Feed.
Der Activity Feed verzeichnet Anmeldungen, Admin-Aktionen, Rollenänderungen sowie Chat-, Datei- und Projektereignisse. Jedes Ereignis nennt den Akteur, bei Personen mit E-Mail-Adresse, IP-Adresse und User-Agent. Laut Dokumentation sind Ereignisse innerhalb einer Minute abrufbar und werden 6 Jahre aufbewahrt. Die Aufzeichnung beginnt aber erst mit der Aktivierung; ältere Aktivität wird nicht nachgeliefert.
Neu in diesem Jahr sind die Sitzungsprotokolle. Sie enthalten Prompts, Antworten, Toolaufrufe und Textanteile der Toolergebnisse:
- Cowork und Claude Code: seit 26.08.2026 regulär verfügbar (nicht mehr Beta), bei Cowork auch für Sitzungen, die im Web oder mobil gestartet wurden.
- Claude for Microsoft 365 (Excel, PowerPoint, Word, Outlook): seit 24.09.2026 regulär.
- Claude in Chrome: seit 18.09.2026 als Beta für Enterprise.
- Claude Science: Beta.
Erfasst werden lokale Sitzungen nur, solange Beschäftigte mit ihrem Enterprise-Konto angemeldet sind. Auf dem Gerät wird nichts installiert: Anthropic speichert serverseitig, was der Client ohnehin an die Claude-API schickt. Lokal erfasste Sitzungsinhalte bleiben standardmäßig 6 Jahre gespeichert, bei einer eigenen, endlichen Aufbewahrungsfrist gilt diese. Der System-Prompt wird nie ausgegeben, Toolaufrufe und Toolergebnisse werden standardmäßig je Eintrag auf 10.000 Byte gekürzt (auf Anfrage bis etwa 1 MiB). Sitzungen lassen sich über die API nicht löschen. Personenbezogene Daten oder Zugangsdaten in den Protokollen werden laut Dokumentation nicht maskiert.
Admin API: Mitglieder, Keys, Limits und Einstellungen automatisieren.
Die Admin API verwaltet eine Organisation per Code statt per Klick. Laut Release Notes vom 30.09.2026 umfasst sie Organisationsdaten, Mitglieder, Einladungen, Workspaces, API-Keys, Rate Limits, Service Accounts, Workload Identity Federation, kundenverwaltete Schlüssel (CMEK) und Compliance-Einstellungen. In den SDKs liegt sie unter client.organization, im Kommandozeilenwerkzeug unter ant organization.
Wichtig ist die Abgrenzung: Die Admin API zielt vor allem auf Organisationen in der Claude Console, also auf API-Nutzung. Für claude.ai-Enterprise-Organisationen gelten laut Dokumentation nur die Endpunkte für Mitglieder und Einladungen, dazu Enterprise-eigene Endpunkte zum Lesen von Gruppen und Rollen sowie für Ausgabelimits.
Für die Kontrolle relevant sind drei Key-Arten mit unterschiedlichem Lebenszyklus:
- Persönliche Keys hängen an einer Person und funktionieren nicht mehr, sobald sie aus der Organisation entfernt wird.
- Service-Account-Keys gehören zu einer nicht menschlichen Identität und laufen weiter, auch wenn die erstellende Person geht. Sie funktionieren nicht mehr, sobald der Service Account archiviert wird.
- Workspace-Keys sind an einen Workspace gebunden und laufen ebenfalls unabhängig von Personen weiter. Ausnahme ist der Claude-Code-Workspace, dort hängt jeder Key an der erstellenden Person.
Für das Offboarding heißt das: Personen zu entfernen genügt nicht. Service Accounts und Workspace-Keys brauchen eine eigene Verantwortung und Ablaufdaten. Anthropic empfiehlt selbst, Rollen regelmäßig zu prüfen, das Feld expires_at jedes Keys zu kontrollieren und Keys zu rotieren. Admin-API-Keys (Präfix sk-ant-admin) können nur Mitglieder mit Admin-Rolle anlegen. Die Endpunkte zur Verwaltung von Service Accounts akzeptieren nur ein OAuth-Token mit dem Scope org:admin.
Claude Code im Team: Managed Settings, OpenTelemetry, ConfigChange-Hooks.
Für Claude Code nennt Anthropic in den Sicherheitsempfehlungen für Teams unter anderem drei Bausteine: Managed Settings für verbindliche Vorgaben, OpenTelemetry-Metriken für die Beobachtung und ConfigChange-Hooks für Änderungen an Einstellungen. Wie man Claude Code grundsätzlich einführt, behandelt der Artikel zu Rechten, Sandbox und Kosten; hier geht es um Protokollierung.
Managed Settings stehen über allen anderen Einstellungsebenen. Owner in Team und Enterprise können sie serverseitig in der claude.ai-Verwaltung pflegen, etwa Verbotslisten für Befehle und Dateien. Alternativ verteilt die IT sie per Geräteverwaltung (MDM). Die Dokumentation stellt klar: Serverseitige Einstellungen sind eine Kontrolle auf dem Client, keine Sicherheitsgrenze. Auf nicht verwalteten Geräten lassen sie sich umgehen, etwa über eine geänderte Client-Version oder einen Drittanbieter-Endpunkt. MDM-verteilte Einstellungen bieten stärkere Garantien.
OpenTelemetry (OTel) ist ein offener Standard, um Metriken und Ereignisse an ein eigenes Monitoring zu senden. Claude Code exportiert unter anderem Sitzungen, geänderte Codezeilen, Commits, Pull Requests, Tokenverbrauch, Kosten und Rechteentscheidungen. Prompt-Texte, Tool-Parameter und Tool-Inhalte sind standardmäßig geschwärzt und werden erst über eigene Schalter (OTEL_LOG_USER_PROMPTS, OTEL_LOG_TOOL_DETAILS, OTEL_LOG_TOOL_CONTENT) mitgeschickt. Jedes Ereignis trägt aber Sitzungs- und Nutzerkennungen, bei Anmeldung auch die E-Mail-Adresse. Anders bei Cowork: Dort sind Prompt-Inhalte laut Hilfe-Center standardmäßig in den Ereignissen enthalten und müssen bei Bedarf im eigenen Collector gefiltert werden.
ConfigChange-Hooks laufen, wenn sich während einer Sitzung Benutzer-, Projekt-, lokale oder verwaltete Einstellungen oder Skill-Dateien ändern. Sie können Änderungen protokollieren und bis auf verwaltete Richtlinien auch blockieren. Sie laufen aber nicht, wenn serverseitige Einstellungen eintreffen oder sich ein MDM-Profil ändert. Änderungen an den serverseitigen Einstellungen erscheinen laut Dokumentation als Audit-Ereignisse in Compliance API oder Audit-Log-Export; den Zugang vermittelt das Anthropic-Account-Team.
Activity Feed: Dateinamen fehlen seit 24.09.2026.
Am 24.09.2026 hat Anthropic den Activity Feed beschnitten. Ereignisse zu Dateien, Projektdokumenten und Artefakten enthalten keine Namen oder Titel mehr. Die Felder filename und title sind seitdem leer oder fehlen, und zwar rückwirkend auch für ältere Ereignisse. Wer den Namen braucht, fragt ihn über die ID beim passenden Metadaten-Endpunkt ab. Dafür ist ein Compliance Access Key mit read:compliance_user_data nötig. Ist die Datei gelöscht, lässt sich der Name nicht mehr ermitteln.
Praktische Folgen:
- Regeln im SIEM (zentrale Sicherheitsauswertung), die auf Dateinamen wie „Gehalt“ oder „Vertrag“ anspringen, laufen ins Leere.
- Ältere Exporte, die noch Namen enthalten, unterscheiden sich von heutigen Abrufen. Für Nachweise sollte klar sein, welcher Stand gilt.
- Wer nur den Activity Feed auswertet, braucht für Namen künftig den weitergehenden Scope, also mehr Rechte als vorher.
Aus Datenschutzsicht ist die Änderung eher ein Gewinn: Dateinamen verraten oft mehr über Personen und Vorgänge als gedacht. Für Compliance-Teams bedeutet sie Umbauarbeit. Ein zweites Detail wird gern falsch gelesen: Ereignisse vom Typ claude_chat_viewed oder claude_file_viewed heißen nur, dass eine Claude-App Inhalte geladen hat, teils im Hintergrund. Sie belegen nicht, dass ein Mensch etwas gelesen hat.
Was gilt für Mitarbeiterdatenschutz und Betriebsrat?
Die Compliance API macht technisch sichtbar, wer wann was mit Claude gemacht hat, bis hin zum Wortlaut einzelner Prompts. Damit ist sie in aller Regel eine technische Einrichtung, die geeignet ist, Verhalten oder Leistung von Beschäftigten zu überwachen. Nach § 87 Abs. 1 Nr. 6 BetrVG hat der Betriebsrat bei Einführung und Anwendung solcher Einrichtungen mitzubestimmen. Das Bundesarbeitsgericht lässt dafür seit Langem die objektive Eignung genügen; eine Überwachungsabsicht ist nicht nötig. Wie Unternehmen das pragmatisch angehen, beschreibt der Beitrag Betriebsrat und KI.
Datenschutzrechtlich stehen Zweckbindung, Datenminimierung und Speicherbegrenzung aus Art. 5 DSGVO im Vordergrund. Die Voreinstellung von 6 Jahren Aufbewahrung für Sitzungsprotokolle ist ein Herstellerwert, kein Maßstab für Ihr Unternehmen. Bei umfassender Auswertung von Inhalten kann zudem eine Datenschutz-Folgenabschätzung nötig sein. Im Einzelfall gehört das mit Datenschutzbeauftragten, Anwalt und Betriebsrat geklärt.
Sinnvoll ist eine klare Trennung: Sicherheits- und Rechtsfälle (Datenabfluss, eDiscovery, Löschpflichten) ja, Leistungs- und Verhaltenskontrolle nein. Diese Trennung gehört schriftlich in eine Betriebsvereinbarung oder Richtlinie, mit Rollen, Anlässen und Vier-Augen-Prinzip für den Zugriff auf Inhalte.
Grenzen und Risiken der Protokollierung.
Protokolle erzeugen leicht ein falsches Gefühl von Vollständigkeit. Die Dokumentation nennt selbst mehrere Lücken:
- Nur was die API erreicht: Sitzungsprotokolle zeigen, was Claude gefragt wurde und was es zurückgab, nicht was auf dem Gerät passierte. Lokale Dateien, die nie gesendet wurden, fehlen.
- Ausnahmen: Lokale Sitzungen mit Zero Data Retention fehlen ganz. In Organisationen mit aktivierter HIPAA-Readiness liefern die lokalen Sitzungsendpunkte nur Cowork und Claude Code, gespeichert 30 Tage.
- Nicht rückwirkend: Der Activity Feed beginnt mit der Aktivierung. Was davor geschah, ist nicht nachträglich zu holen.
- Umgehbare Client-Kontrollen: Wer Claude Code über einen Drittanbieter-Endpunkt nutzt, umgeht serverseitige Einstellungen.
- Privater Zugang: Nutzt jemand ein privates Konto statt des Firmenkontos, sieht die Compliance API davon nichts. Das ist ein Schatten-KI-Problem, kein Protokollproblem.
Hinzu kommt ein neues Risiko: Ein Compliance Access Key mit Inhaltsrechten öffnet sämtliche Chats und Sitzungen der Organisation, unmaskiert. Er ist damit einer der sensibelsten Schlüssel im Haus. Gleiches gilt für den Speicherort Ihrer Kopien: Wer Transkripte ins eigene SIEM spiegelt, verdoppelt die Datenmenge und braucht dort eigene Löschfristen und Zugriffsrechte.
Minimalkonzept: was protokolliert wird und wer es sieht.
Für den Einstieg genügt oft ein schlankes Konzept, das später wachsen kann. So gehen Sie konkret vor:
- Zweck festlegen: Schreiben Sie auf, wofür Protokolle dienen (Sicherheitsvorfälle, Nachweis gegenüber Prüfern, Löschanfragen) und wofür ausdrücklich nicht.
- Stufen trennen: Activity Feed und Admin-Ereignisse laufend ins Monitoring, Inhalte (Chats, Sitzungen) nur anlassbezogen abrufen.
- Telemetrie sparsam: Für Claude Code Metriken einschalten, Prompt- und Tool-Inhalte geschwärzt lassen. Bei Cowork Prompt-Inhalte im Collector filtern, wenn Sie sie nicht brauchen.
- Zugriff begrenzen: Compliance Access Keys mit Inhaltsscope nur für eine kleine, benannte Gruppe, Abrufe selbst protokollieren, Vier-Augen-Prinzip.
- Fristen setzen: Eigene Aufbewahrungsfrist in den Organisationseinstellungen wählen statt der Voreinstellung, und dieselbe Frist im SIEM umsetzen.
- Keys pflegen: Service-Account- und Workspace-Keys mit Ablaufdatum und Verantwortlichen führen, beim Offboarding mitprüfen.
- Mitbestimmung klären: Betriebsrat und Datenschutz vor dem Einschalten einbinden, nicht danach.
Wenn ich KI-Einführungen begleite, steht diese Liste meist am Anfang, nicht am Ende: Wer die Regeln vor dem Rollout klärt, vermeidet viele spätere Konflikte. Wenn Sie dabei Unterstützung wollen, finden Sie das Angebot unter KI-Beratung.
Häufige Fragen.
Was ist die Claude Compliance API?
Die Claude Compliance API ist eine Schnittstelle von Anthropic, über die Unternehmen mit Claude Enterprise Aktivitätsereignisse, Chats, Dateien, Projekte und Sitzungsprotokolle aus Cowork, Claude Code, Claude for Microsoft 365 und Claude in Chrome abrufen. Sie dient Audits, eDiscovery und Datenschutzaufgaben wie Löschungen. Berechtigte eigenständige Organisationen in der Claude Console ohne Enterprise-Verbund erreichen nur den Activity Feed.
Hat der Claude Team-Plan Audit-Logs?
Nein, Stand Oktober 2026 nicht. Audit-Logs und die Compliance API sind Claude Enterprise vorbehalten. Der Team-Plan bietet Nutzungsauswertungen, zentral verwaltete Einstellungen für Claude Code und OpenTelemetry-Monitoring für Cowork. Wer Audit-Protokolle oder eDiscovery benötigt, sollte Enterprise prüfen.
Wie lange speichert die Claude Compliance API Daten?
Laut Anthropic-Dokumentation werden Activity-Feed-Ereignisse 6 Jahre aufbewahrt. Sitzungsinhalte bleiben standardmäßig ebenfalls 6 Jahre, außer die Organisation hat eine eigene, endliche Aufbewahrungsfrist eingestellt; dann gilt diese. Die Aufzeichnung beginnt erst, wenn die Compliance API aktiviert wurde. Ältere Aktivität wird nicht nachgeliefert.
Darf der Arbeitgeber Claude-Chats von Mitarbeitern auswerten?
Das hängt vom Zweck, von der Rechtsgrundlage und von der Mitbestimmung ab. Eine Einrichtung, die Chat- und Sitzungsinhalte zugänglich macht, ist in der Regel nach § 87 Abs. 1 Nr. 6 BetrVG mitbestimmungspflichtig. Zweckbindung und Datenminimierung nach DSGVO gelten zusätzlich. Klären Sie das im Einzelfall mit Datenschutzbeauftragten, Anwalt und Betriebsrat.
Werden Prompts in Claude Code per OpenTelemetry mitgeschickt?
Nicht standardmäßig. Claude Code schwärzt Prompt-Texte, Tool-Parameter und Tool-Inhalte, bis Admins die Schalter OTEL_LOG_USER_PROMPTS, OTEL_LOG_TOOL_DETAILS oder OTEL_LOG_TOOL_CONTENT setzen. Kennungen wie Nutzer-ID und bei Anmeldung die E-Mail-Adresse sind aber enthalten. Bei Cowork sind Prompt-Inhalte dagegen standardmäßig in den Ereignissen.
Quellen und Stand.
- Release notes: Claude Platform — Anthropic
- Set up the Compliance API — Anthropic
- Query the Activity Feed — Anthropic
- Retrieve session transcripts — Anthropic
- Admin API — Anthropic
- How to access audit logs — Anthropic Help Center
- Configure server-managed settings (Claude Code) — Anthropic
- Monitoring usage (Claude Code, OpenTelemetry) — Anthropic
- Monitor Claude Cowork activity with OpenTelemetry — Anthropic Help Center
Stand: 7. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen Claude im Unternehmen mit klaren Regeln für Protokolle, Zugriffe und Aufbewahrung einführen? Unverbindlich anfragen — wir klären, was protokolliert wird, wer es sehen darf und wie Sie Betriebsrat und Datenschutz früh einbinden. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.