Enterprise & Security

Compliance API liefert jetzt auch die Chrome-Sitzungen deines Teams

2 Min. Lesezeit KI-generiert

Prompts, Antworten und Tool-Aufrufe, sechs Jahre aufbewahrt. Nicht mitgeliefert werden Denkblöcke, der Systemprompt und jedes Bild.

Featured image for "Compliance API liefert jetzt auch die Chrome-Sitzungen deines Teams"

Kleine Änderung an der Compliance API, große Wirkung für alle, die im Unternehmen belegen müssen, wer was mit Claude gemacht hat: Die Endpunkte für lokale Sitzungen geben seit Donnerstag auch Transkripte aus Claude in Chrome heraus. Beta, nur für Claude-Enterprise-Organisationen.

Drei Endpunkte, ein Schlüssel

Die Sitzungen laufen auf den Rechnern der Nutzer, abgefragt werden sie zentral:

GET /v1/compliance/apps/sessions/local
GET /v1/compliance/apps/sessions/local/{session_id}
GET /v1/compliance/apps/sessions/local/{session_id}/messages

Nötig ist ein Compliance Access Key mit dem Scope read:compliance_user_data. Admin-API-Schlüssel funktionieren dafür nicht. Ein eigenes Kontingent gibt es nicht, lokale Sitzungen laufen im normalen Ratelimit der Compliance API mit.

Neu ist der Wert claude_in_chrome im Feld product_surface. Er steht für den eingebauten Chat der Chrome-Erweiterung. Daneben gibt es cowork, claude_code, claude_science und die office_agents/* für Word, Excel, PowerPoint und Outlook. Stabil sind Cowork und Claude Code. Alles andere steht noch auf Beta.

Was im Transkript steht — und was nicht

Drin sind Prompts, Antworten, Tool-Aufrufe samt Ergebnissen und Dateiinhalte, soweit sie als Text durch einen Tool-Aufruf gelaufen sind. Tool-Blöcke kommen mit id, name und dem input als JSON-String.

Draußen bleiben Denkblöcke und der Systemprompt, an dessen Stelle ein Platzhalter steht. Bilder und PDFs fehlen ebenso wie alles andere Binäre, dazu Tool-Definitionen, MCP-Konfiguration und Zitat-Metadaten. Aufbewahrt wird sechs Jahre lang, sofern die Organisation keine eigene Frist gesetzt hat.

Wer ZDR gebucht hat, taucht nicht auf

Zwei Ausnahmen entscheiden in der Praxis mehr als der Rest: Sitzungen mit Zero Data Retention sind ausgenommen, und Organisationen mit aktivierter HIPAA-Bereitschaft erfassen lokale Sitzungen gar nicht erst.

Wer also eine lückenlose Revision plant und gleichzeitig ZDR gebucht hat, plant zwei Dinge, die sich ausschließen. Das ist keine Panne, sondern die Entscheidung, die in solchen Setups am Anfang steht — und die jetzt, wo der Browser dazukommt, noch einmal auf den Tisch gehört.

Quellen

ClaudeAPIEnterprise