Informationen zu Anthropics Standard-Aufbewahrungsrichtlinien findest du in Anthropics Richtlinie zur Aufbewahrung kommerzieller Daten und der Richtlinie zur Aufbewahrung von Verbraucherdaten.
Anthropic bietet zwei Datenverarbeitungsvereinbarungen für die Claude API an:
Verschiedene APIs und Features haben unterschiedliche Speicher- und Aufbewahrungsanforderungen. Wenn eine API oder ein Feature keine Speicherung von Kunden-Prompts oder -Antworten erfordert, kann sie bzw. es für ZDR infrage kommen. Wenn eine API oder ein Feature zwingend die Speicherung von Kunden-Prompts oder -Antworten erfordert, gestaltet Anthropic die Speicherung so minimal wie möglich. Für diese Features gilt:
Daten, die über die Compliance API zugänglich sind, folgen einem eigenen Aufbewahrungsmodell. Der Activity Feed speichert Daten für 6 Jahre. Chat-, Datei- und Projektinhalte aus claude.ai folgen der Aufbewahrungsrichtlinie deiner Organisation, die unter claude.ai > Organisationseinstellungen > Daten und Datenschutz festgelegt wird.
In der Tabelle zur Feature-Berechtigung sind einige Features in der Spalte „ZDR-berechtigt" mit „Ja (qualifiziert)" gekennzeichnet. Wenn deine Organisation eine ZDR-Vereinbarung hat, kannst du diese Features mit der Gewissheit nutzen, dass das, was Anthropic speichert, eng begrenzt und für eine optimale Leistung erforderlich ist.
Claude Fable 5 und Claude Mythos 5 sind unter ZDR nicht verfügbar; siehe Modellspezifische Anforderungen an die Datenspeicherung.
Was ZDR abdeckt
Was ZDR NICHT abdeckt
Die aktuellsten Informationen darüber, welche Produkte und Features ZDR-berechtigt sind, findest du in deinen Vertragsbedingungen, oder wende dich an deinen Anthropic-Ansprechpartner.
Claude Fable 5 und Claude Mythos 5 sind als Covered Models eingestuft und erfordern eine 30-tägige Datenspeicherung. Zero Data Retention ist für Claude Fable 5 oder Claude Mythos 5 nicht verfügbar. Auf der Claude API geben Anfragen an eines dieser Modelle von einer Organisation, deren Datenspeicherungskonfiguration diese Anforderung nicht erfüllt, einen 400 invalid_request_error zurück.
Die Anforderung einer 30-tägigen Datenspeicherung gilt überall dort, wo Covered Models angeboten werden. Auf der Claude API (einschließlich Claude Platform auf AWS) verwaltet Anthropic die gespeicherten Daten. Auf Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry verbleiben die gespeicherten Daten in der Umgebung deines Cloud-Anbieters; sieh dir die Dokumentation der jeweiligen Plattform für die Aktivierungsschritte an.
Organisationen mit einer ZDR-Vereinbarung können die Datenspeicherung auf Workspace-Ebene in der Claude Console > Settings > Workspaces konfigurieren: Öffne den Tab Privacy controls eines Workspace und aktiviere die 30-tägige Datenspeicherung für diesen Workspace. Dadurch werden Claude Fable 5 und Claude Mythos 5 im festgelegten Workspace verfügbar, während die anderen Workspaces der Organisation Zero Data Retention beibehalten. Workspaces ohne Überschreibung folgen dem Organisationsstandard.
Die Claude API unterstützt HIPAA-fähige Integrationen für Organisationen, die geschützte Gesundheitsinformationen (PHI) verarbeiten. Mit einem unterzeichneten BAA und einer HIPAA-aktivierten Organisation kannst du unterstützte API-Features nutzen, um PHI zu verarbeiten und gleichzeitig die HIPAA-Compliance deiner Organisation zu unterstützen.
Bisher mussten Organisationen, die HIPAA-Bereitschaft für die Claude API benötigten, ZDR aktivieren. HIPAA-fähiger API-Zugang beseitigt diese Anforderung und bietet eine Grundlage dafür, dass Anthropic schrittweise zusätzliche Features aktivieren kann, sobald sie auf HIPAA-Bereitschaft geprüft wurden.
Diese Seite behandelt die HIPAA-Bereitschaft für die Claude API. Den vollständigen HIPAA-Implementierungsleitfaden, der Claude Enterprise und Konfigurationsanforderungen abdeckt, findest du im Anthropic Trust Center.
So richtest du HIPAA-fähigen API-Zugang ein:
Unterzeichne ein Business Associate Agreement
Kontaktiere das Anthropic-Vertriebsteam, um ein BAA zu unterzeichnen, das die API-Nutzung abdeckt.
Stelle eine HIPAA-aktivierte Organisation bereit
Anthropic stellt eine dedizierte Organisation mit aktivierten HIPAA-Bereitschaftskontrollen bereit. Diese Organisation erzwingt automatisch Feature-Einschränkungen und blockiert API-Anfragen, die nicht berechtigte Features verwenden.
Entwickle mit berechtigten Features
Verwende die Tabelle zur Feature-Berechtigung, um zu bestätigen, welche Features unterstützt werden. Sieh dir die Richtlinien zum Umgang mit PHI für Features an, die spezifische Einschränkungen dafür erfordern, wo PHI erscheinen darf. Detaillierte Konfigurations- und Compliance-Anforderungen findest du im HIPAA-Implementierungsleitfaden.
Die HIPAA-Bereitschaft wird auf Organisationsebene durchgesetzt. Wenn du sowohl HIPAA-fähigen als auch allgemeinen API-Zugang benötigst, verwende für beide jeweils separate Organisationen.
Was die HIPAA-Bereitschaft abdeckt
api.anthropic.com) für berechtigte Features, die in der Tabelle zur Feature-Berechtigung aufgeführt sind.Was die HIPAA-Bereitschaft NICHT abdeckt
Geschützte Gesundheitsinformationen (PHI) umfassen alle individuell identifizierbaren Gesundheitsinformationen. Im Kontext der Claude API erscheinen PHI typischerweise in:
Die folgenden Felder sollten gemäß dem BAA keine PHI enthalten: Workspace-Namen, Benutzerinformationen (Name, E-Mail, Telefonnummer), Abrechnungsdaten und Support-Tickets.
Bei der Verwendung von strukturierten Ausgaben oder Tools mit strict: true kompiliert die API JSON-Schemas in Grammatiken, die getrennt von Nachrichteninhalten zwischengespeichert werden. Diese zwischengespeicherten Schemas erhalten nicht denselben PHI-Schutz wie Prompts und Antworten.
Füge keine PHI in JSON-Schema-Definitionen ein. Diese Einschränkung gilt für:
enum-Werteconst-Wertepattern-Reguläre-AusdrückePatientenspezifische Informationen sollten nur in Nachrichteninhalten erscheinen, wo sie durch HIPAA-Schutzmaßnahmen geschützt sind.
Dein unterzeichnetes BAA ist die offizielle Quelle der Wahrheit dafür, welche Features abgedeckt sind. Die API erzwingt diese Einschränkungen auch automatisch: Wenn eine HIPAA-aktivierte Organisation eine Anfrage sendet, die ein nicht berechtigtes Feature enthält, gibt die API einen 400-Fehler zurück, um die versehentliche Nutzung von Features zu verhindern, die nicht von deinem BAA abgedeckt sind:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Die Fehlermeldung listet die in der Anfrage erkannten nicht berechtigten Features auf. Entferne diese Features aus deiner Anfrage und versuche es erneut.
Die folgende Tabelle listet auf, welche Claude API-Features für ZDR- und HIPAA-Bereitschaftsvereinbarungen berechtigt sind. Für HIPAA-aktivierte Organisationen werden Features, die in der HIPAA-Spalte mit „Nein" gekennzeichnet sind, automatisch blockiert, und Anfragen, die sie enthalten, geben einen 400-Fehler zurück.
| Feature | Endpunkt | ZDR-berechtigt | HIPAA-berechtigt | Details |
|---|---|---|---|---|
| Messages API | /v1/messages | Ja | Ja | Standard-API-Aufrufe zur Generierung von Claude-Antworten. |
| Token-Zählung | /v1/messages/count_tokens | Ja | Ja | Zähle Token, bevor du Anfragen sendest. |
| Websuche | /v1/messages (mit web_search-Tool) | Ja1 | Ja1 | Echtzeit-Websuchergebnisse werden in der API-Antwort zurückgegeben. |
| Web-Abruf | /v1/messages (mit web_fetch-Tool) | Ja1 2 | Nein | Abgerufene Webinhalte werden in der API-Antwort zurückgegeben. |
| Advisor-Tool | /v1/messages (mit advisor-Tool) | Ja | Nein | Die Ausgabe des Advisor-Modells wird in der API-Antwort zurückgegeben; nach der Antwort wird nichts serverseitig gespeichert. |
| Memory-Tool | /v1/messages (mit memory-Tool) | Ja | Ja | Clientseitige Speicherung, bei der du die Datenspeicherung kontrollierst. |
| Kontextverwaltung (Kompaktierung) | /v1/messages (mit context_management) | Ja | Nein | Serverseitige Kompaktierungsergebnisse werden zustandslos über die API-Antwort zurückgegeben/durchgereicht. |
| Kontextbearbeitung | /v1/messages (mit context_management) | Ja | Nein | Kontextbearbeitungen (Löschen von Tool-Nutzung + Löschen von Denkinhalten) werden in Echtzeit angewendet. |
| Schnellmodus | /v1/messages (mit speed: "fast") | Ja | Ja | Derselbe Messages API-Endpunkt mit schnellerer Inferenz. ZDR gilt unabhängig von der Geschwindigkeitseinstellung. |
| 1M-Token-Kontextfenster | /v1/messages | Ja | Ja | Die erweiterte Kontextverarbeitung verwendet die Standard-Messages API. |
| Adaptives Denken | /v1/messages | Ja | Ja | Die dynamische Denktiefe verwendet die Standard-Messages API. |
| Zitate | /v1/messages | Ja | Ja | Die Quellenangabe verwendet die Standard-Messages API. |
| Datenresidenz | /v1/messages (mit inference_geo) | Ja | Ja | Das geografische Routing verwendet die Standard-Messages API. |
| Effort | /v1/messages (mit effort) | Ja | Ja | Die Token-Effizienzsteuerung verwendet die Standard-Messages API. |
| Erweitertes Denken | /v1/messages (mit thinking) | Ja | Ja | Das schrittweise Schlussfolgern verwendet die Standard-Messages API. |
| PDF-Unterstützung | /v1/messages | Ja | Ja | Die PDF-Dokumentverarbeitung verwendet die Standard-Messages API. Die HIPAA-Berechtigung gilt für PDFs, die inline über die Messages API gesendet werden, nicht über die Files API. |
| Suchergebnisse | /v1/messages (mit search_results-Quelle) | Ja | Ja | Die RAG-Zitatunterstützung verwendet die Standard-Messages API. |
| Bash-Tool | /v1/messages (mit bash-Tool) | Ja | Ja | Clientseitiges Tool, das in deiner Umgebung ausgeführt wird. |
| Texteditor-Tool | /v1/messages (mit text_editor-Tool) | Ja | Ja | Clientseitiges Tool, das in deiner Umgebung ausgeführt wird. |
| Computernutzung | /v1/messages (mit computer-Tool) | Ja | Nein | Clientseitiges Tool, bei dem Screenshots und Dateien in deiner Umgebung erfasst und gespeichert werden, nicht von Anthropic. Siehe Computernutzung. |
| Feingranulares Tool-Streaming | /v1/messages | Ja | Ja | Das Streaming von Tool-Parametern verwendet die Standard-Messages API. |
| Prompt-Caching | /v1/messages | Ja | Ja | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. KV-Cache-Darstellungen und kryptografische Hashes werden für die Cache-TTL im Speicher gehalten und nach Ablauf umgehend gelöscht. Siehe Prompt-Caching. |
| Strukturierte Ausgaben | /v1/messages | Ja (qualifiziert) | Ja3 | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. Nur das JSON-Schema wird zwischengespeichert, für bis zu 24 Stunden seit der letzten Verwendung. Dies umfasst auch die strikte Tool-Nutzung (strict: true bei Tools), die dieselbe Grammatik-Pipeline verwendet. Siehe Strukturierte Ausgaben. |
| Cache-Diagnose | /v1/messages (mit diagnostics) | Ja (qualifiziert) | Nein | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. Ein Fingerabdruck aus kryptografischen Hashes und Token-Zählschätzungen wird kurzzeitig aufbewahrt, um einen Vergleich mit der nächsten Anfrage zu ermöglichen. Siehe Cache-Diagnose. |
| Tool-Suche | /v1/messages (mit tool_search-Tool) | Ja | Nein | Die Tool-Suche verwendet die Standard-Messages API. |
| Batch-Verarbeitung | /v1/messages/batches | Nein | Nein | 29-tägige Aufbewahrung; asynchrone Speicherung erforderlich. Siehe Batch-Verarbeitung. |
| Code-Ausführung | /v1/messages (mit code_execution-Tool) | Nein | Nein | Container-Daten werden bis zu 30 Tage aufbewahrt. Siehe Code-Ausführung. |
| Programmatische Tool-Aufrufe | /v1/messages (mit code_execution-Tool) | Nein | Nein | Basiert auf Code-Ausführungs-Containern; Daten werden bis zu 30 Tage aufbewahrt. Siehe Programmatische Tool-Aufrufe. |
| Files API | /v1/files | Nein | Nein | Dateien werden aufbewahrt, bis sie explizit gelöscht werden. Siehe Files API. |
| Agent Skills | /v1/messages (mit skills) / /v1/skills | Nein | Nein | Skill-Daten werden gemäß der Standardrichtlinie aufbewahrt. Siehe Agent Skills. |
| MCP-Connector | /v1/messages (mit mcp_servers) | Nein | Nein | Daten werden gemäß der Standardrichtlinie aufbewahrt. Siehe MCP-Connector. |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Nein | Nein | Sitzungen sind zustandsbehaftete Ressourcen; Protokolle bleiben bestehen, bis du sie löschst. Gilt für alle Unterfeatures von Managed Agents, einschließlich selbst gehosteter Sandboxes. |
| MCP-Tunnel | /v1/tunnels | Nein | Nein | Research Preview. Siehe MCP-Tunnel-Sicherheit für die Datenflussgrenze und Details zu Unterauftragsverarbeitern. |
1 Dynamisches Filtern ist nicht für ZDR oder HIPAA berechtigt.
2 Obwohl der Web-Abruf ZDR-berechtigt ist, können Website-Betreiber Anfragedaten (wie abgerufene URLs und Anfrage-Metadaten) gemäß ihren eigenen Richtlinien speichern.
3 PHI dürfen nicht in JSON-Schema-Definitionen enthalten sein. Siehe Richtlinien zum Umgang mit PHI.
„Cross-Origin Resource Sharing" (CORS) wird für Organisationen mit ZDR-Vereinbarungen nicht unterstützt. Wenn du API-Aufrufe aus browserbasierten Anwendungen tätigen musst, musst du:
Auch bei bestehenden ZDR- oder HIPAA-Vereinbarungen kann Anthropic Daten speichern, wenn dies gesetzlich vorgeschrieben ist oder wenn sie von Anthropics automatisierten Trust-and-Safety-Systemen markiert wurden. Wenn ein Chat oder eine Sitzung markiert wird, kann Anthropic daher Ein- und Ausgaben für bis zu 2 Jahre speichern.
Was this page helpful?