Claude Platform Docs
AdminDaten & Compliance

API und Datenaufbewahrung

Erfahre, wie die APIs von Anthropic und zugehörige Features Daten aufbewahren, einschließlich Informationen zu Zero Data Retention (ZDR) und HIPAA-fähigem API-Zugriff.

Diese Seite behandelt die Claude API (api.anthropic.com), Claude Platform on AWS und Claude in Microsoft Foundry, bei denen Anthropic der Datenverarbeiter ist. Auf Amazon Bedrock und Google Cloud's Agent Platform ist der Cloud-Anbieter der Datenverarbeiter; die entsprechenden Kontrollen findest du in der Dokumentation dieser Plattformen zu Datenaufbewahrung und Compliance.

Anthropic bietet zwei Vereinbarungen zur Datenverarbeitung für die Claude API an: „zero data retention“ (Null-Datenspeicherung), oder ZDR und „HIPAA readiness“ (HIPAA-Bereitschaft). Die Feature-Berechtigungstabelle listet auf, welche API-Features jede Vereinbarung abdeckt. Die Standard-Aufbewahrungsrichtlinien von Anthropic außerhalb dieser Vereinbarungen findest du in der Richtlinie zur Datenaufbewahrung für kommerzielle Kunden und der Richtlinie zur Datenaufbewahrung für Verbraucher.

Wie Anthropic mit Datenaufbewahrung umgeht

Verschiedene APIs und Features haben unterschiedliche Speicheranforderungen. Wenn ein Feature keine Speicherung von Kunden-Prompts oder -Antworten erfordert, kann es für ZDR infrage kommen. Wenn ein Feature zwingend Speicherung erfordert, gestaltet Anthropic den kleinstmöglichen Aufbewahrungsumfang unter den folgenden Zusagen:

  • Aufbewahrte Daten werden niemals ohne deine ausdrückliche Genehmigung für das Modelltraining verwendet.
  • Es wird nur aufbewahrt, was technisch notwendig ist, damit das Feature funktioniert. Konversationsinhalte (deine Prompts und Claudes Ausgaben) werden standardmäßig nicht aufbewahrt; die Ausnahme sind Covered Models, die eine 30-tägige Aufbewahrung erfordern.
  • Aufbewahrte Daten werden mit der kürzesten praktikablen „time to live“ (Lebensdauer), oder TTL, gelöscht, und Anthropic strebt an, Kunden die Kontrolle darüber zu geben, wie lange Daten aufbewahrt werden. Was gespeichert wird und – wo eine bestimmte TTL gilt – die Aufbewahrungsdauer, ist auf der Seite des jeweiligen Features dokumentiert.

Mehrere Aufbewahrungsmodelle liegen außerhalb der auf dieser Seite beschriebenen ZDR- und HIPAA-Vereinbarungen. Daten, die über die Compliance API zugänglich sind, folgen einem eigenen Aufbewahrungsmodell. Der Activity Feed bewahrt Daten 6 Jahre lang auf. Chat-, Datei- und Projektinhalte aus claude.ai folgen der Aufbewahrungsrichtlinie deiner Organisation, die unter claude.ai > Organization settings > Data and privacy festgelegt ist. Lokale Sitzungstranskripte (aus Sitzungen auf den Rechnern der Nutzer, in Apps wie Cowork und Claude Code) werden standardmäßig 6 Jahre lang gespeichert oder für den benutzerdefinierten Konversations-Aufbewahrungszeitraum deiner Organisation, wenn ein endlicher Zeitraum festgelegt ist (dieselbe claude.ai-Einstellung). Remote-Sitzungstranskripte (Cowork in der Cloud) werden 6 Jahre lang aufbewahrt. Die Compliance API erfasst keine lokalen Sitzungen, für die ZDR gilt, und keine lokalen Sitzungen von Organisationen mit aktivierter HIPAA-Bereitschaft.

Zero Data Retention (ZDR)

Im Rahmen einer ZDR-Vereinbarung speichert Anthropic Kunden-Prompts oder -Antworten nach Rückgabe der API-Antwort nicht im Ruhezustand (at rest). Um ZDR für deine Organisation anzufragen, kontaktiere das Vertriebsteam von Anthropic. ZDR wird pro Organisation aktiviert; für jede neue Organisation muss ZDR separat von deinem Account-Team aktiviert werden, und die Aktivierung erstreckt sich nicht automatisch auf andere Organisationen unter demselben Account.

Was ZDR abdeckt

  • Claude Messages und Token Counting APIs: ZDR gilt für diese Endpunkte für berechtigte Features, die in der Feature-Berechtigungstabelle aufgeführt sind. Features, die auf /v1/messages aufsetzen, aber in der Tabelle mit „Nein“ markiert sind (wie Code-Ausführung), sind nicht abgedeckt.
  • Claude Code: ZDR gilt, wenn Claude Code mit API-Keys einer kommerziellen Organisation (einer Organisation unter den Commercial Terms of Service von Anthropic, im Unterschied zu einem Claude-Verbraucherkonto) oder über Claude Enterprise mit aktiviertem ZDR verwendet wird. Wenn die Metrikprotokollierung in Claude Code aktiviert ist, sind Produktivitätsdaten wie Nutzungsstatistiken von ZDR ausgenommen und können aufbewahrt werden. Vollständige Details findest du in der ZDR-Dokumentation zu Claude Code.
  • Claude Platform on AWS: Claude Platform on AWS folgt derselben Datenaufbewahrungsrichtlinie wie die First-Party-Claude API. ZDR ist auf Anfrage verfügbar; kontaktiere deinen Anthropic-Ansprechpartner, um es zu aktivieren.

Was ZDR nicht abdeckt

  • Claude Console: Jegliche Nutzung in der Claude Console, einschließlich playground.
  • Claude Managed Agents: Claude Managed Agents ist eine zustandsbehaftete Ressource; Sitzungstranskripte bleiben bestehen, bis du sie löschst.
  • Claude-Verbraucherprodukte: Claude Free-, Pro- und Max-Pläne, auch wenn Kunden dieser Pläne die Web-, Desktop- oder Mobil-Apps von Claude oder Claude Code nutzen.
  • Produktoberflächen von Claude Teams und Claude Enterprise: Diese Oberflächen sind nicht ZDR-berechtigt. Die Ausnahme ist Claude Code, das über Claude Enterprise mit aktiviertem ZDR verwendet wird; siehe Was ZDR abdeckt.
  • Claude for Excel: Derzeit nicht ZDR-berechtigt.
  • Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 und Claude Mythos 5: Diese Modelle erfordern eine 30-tägige Datenaufbewahrung und sind unter ZDR nicht verfügbar, sofern nicht ausdrücklich von Anthropic genehmigt. Siehe Modellspezifische Anforderungen an die Datenaufbewahrung.
  • Integrationen von Drittanbietern: Daten, die von Websites, Tools oder anderen Integrationen von Drittanbietern verarbeitet werden, sind nicht abgedeckt, auch wenn einige ähnliche Angebote haben können. Prüfe die Datenverarbeitungspraktiken jedes Dienstes.
  • Cross-Origin Resource Sharing (CORS): CORS wird für Organisationen mit ZDR-Vereinbarungen nicht unterstützt. Um API-Aufrufe aus browserbasierten Anwendungen zu tätigen, leite Anfragen über einen Backend-Proxy-Server. Siehe die API-Sicherheitshinweise für Proxy-Muster und den Umgang mit API-Keys.
  • Markierte Inhalte und Legal Holds: Siehe Aufbewahrung unabhängig von der Vereinbarung.

HIPAA-Bereitschaft

Die Claude API unterstützt HIPAA-fähige Integrationen für Organisationen, die „protected health information“ (geschützte Gesundheitsinformationen), oder PHI, verarbeiten. Mit einem unterzeichneten BAA und einer HIPAA-aktivierten Organisation kannst du unterstützte API-Features zur Verarbeitung von PHI nutzen und dabei die HIPAA-Compliance deiner Organisation unterstützen. Berechtigte Organisationen können das BAA direkt in der Claude Console prüfen und abschließen sowie die HIPAA-Bereitschaft aktivieren. Die HIPAA-Bereitschaft wendet ein breiteres Set an Datenschutz- und Sicherheitsvorkehrungen an als ZDR (Verschlüsselung, Zugriffskontrollen und Audit-Protokollierung, die PHI über ihren gesamten Lebenszyklus schützen), anstatt eine sofortige Löschung zu verlangen. Wenn deine Organisation PHI verarbeitet, ist die HIPAA-Bereitschaft die zu verwendende Vereinbarung; du benötigst nicht zusätzlich ZDR. In der Feature-Berechtigungstabelle siehst du, welche Features jede Vereinbarung abdeckt.

Was die HIPAA-Bereitschaft abdeckt

  • Claude API: Die HIPAA-Bereitschaft gilt für die Claude API (api.anthropic.com) für berechtigte Features, die in der Feature-Berechtigungstabelle aufgeführt sind.

Was die HIPAA-Bereitschaft nicht abdeckt

  • Claude-Verbraucherprodukte: Claude Free-, Pro- und Max-Pläne.
  • Claude Console: Nutzung über die Oberfläche der Claude Console (das Aktivieren der HIPAA-Bereitschaft über die Console-Einstellungen wird unterstützt; die Verarbeitung von PHI über die Console ist nicht abgedeckt).
  • Von Partnern betriebene Plattformen: Amazon Bedrock und Google Cloud's Agent Platform. Siehe die Compliance-Dokumentation dieser Plattformen.
  • Claude Platform on AWS und Microsoft Foundry: Die HIPAA-Bereitschaft ist auf diesen Plattformen nicht verfügbar.
  • Integrationen von Drittanbietern: Daten, die von externen Tools oder Diensten verarbeitet werden, die mit deiner Anwendung verbunden sind.
  • Claude Code: Claude Code ist nicht von der HIPAA-Bereitschaft abgedeckt.
  • Beta-Features: Features in der Beta-Phase sind im Allgemeinen nicht vom BAA abgedeckt, sofern sie nicht ausdrücklich in der Feature-Berechtigungstabelle als berechtigt aufgeführt sind.
  • Markierte Inhalte und Legal Holds: Siehe Aufbewahrung unabhängig von der Vereinbarung.

Richtlinien zum Umgang mit PHI

Geschützte Gesundheitsinformationen (PHI) umfassen alle individuell identifizierbaren Gesundheitsinformationen. Im Kontext der Claude API erscheinen PHI typischerweise in Nachrichteninhalten (Prompts und Claudes Antworten), angehängten Dateien (Bilder, PDFs) sowie Dateinamen oder Metadaten, die mit Nachrichteninhalten verknüpft sind. Bei den folgenden Feldern wird im Rahmen des BAA nicht erwartet, dass sie PHI enthalten: Workspace-Namen, Nutzerinformationen (Name, E-Mail, Telefonnummer), Abrechnungsdaten und Support-Tickets.

Bei der Verwendung von strukturierten Ausgaben oder Tools mit strict: true kompiliert die API JSON-Schemas in Grammatiken, die getrennt von Nachrichteninhalten zwischengespeichert werden. Diese zwischengespeicherten Schemas erhalten nicht denselben PHI-Schutz wie Prompts und Antworten. Nimm keine PHI in JSON-Schema-Definitionen auf. Diese Einschränkung gilt für Schema-Eigenschaftsnamen, enum-Werte, const-Werte und reguläre Ausdrücke in pattern. Patientenspezifische Informationen sollten nur in Nachrichteninhalten erscheinen, wo sie durch HIPAA-Schutzmaßnahmen geschützt sind.

HIPAA-Fehlerbehandlung

Dein unterzeichnetes BAA ist die offizielle maßgebliche Quelle dafür, welche Features abgedeckt sind. Die API setzt diese Einschränkungen außerdem automatisch durch. Wenn eine HIPAA-aktivierte Organisation eine Anfrage sendet, die ein nicht berechtigtes Feature enthält, gibt die API einen 400-Fehler zurück, um die versehentliche Nutzung von Features zu verhindern, die nicht von deinem BAA abgedeckt sind:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

Die Fehlermeldung listet die in der Anfrage erkannten nicht berechtigten Features auf; entferne sie und versuche es erneut. Die Formulierung „without Zero Data Retention“ ist der eigene Wortlaut der API und ändert nichts an der Lösung. Clientseitige Tools, bei denen die Spalte „Details“ in der Feature-Berechtigungstabelle angibt, dass sie nicht blockiert werden, werden akzeptiert, bleiben aber außerhalb der HIPAA-Bereitschaft.

Erste Schritte mit der HIPAA-Bereitschaft

Es gibt zwei Wege, HIPAA-fähigen API-Zugriff einzurichten. Die meisten Organisationen können ihn direkt in der Claude Console mit dem Standard-BAA von Anthropic aktivieren; Organisationen, die ein ausgehandeltes BAA benötigen, sollten mit ihrem Account-Team zusammenarbeiten.

In der Console aktivieren (Standard-BAA)

  1. Öffne die Datenschutzeinstellungen deiner Organisation

    Unter Claude Console > Settings > Privacy sehen Organisationsadministratoren mit der Berechtigung zur HIPAA-Verwaltung eine Karte HIPAA compliance. Wenn deine Organisation berechtigt ist, du aber die Option zum Aktivieren nicht siehst, bitte einen Organisationsadministrator, diese Schritte durchzuführen.

  2. Prüfe und schließe das BAA ab

    Lade das Business Associate Agreement und den HIPAA Implementation Guide herunter und akzeptiere dann die Vereinbarung als autorisierter rechtlicher Vertreter deiner Organisation. Jeder Schritt wird verfügbar, nachdem du das vorherige Dokument heruntergeladen hast, und deine Aktivierung ist an die exakte BAA-Version gebunden, die du heruntergeladen hast.

  3. Die Aktivierung tritt sofort in Kraft

    Die Kontrollen der HIPAA-Bereitschaft werden auf deine Organisation angewendet, sobald du akzeptierst. Sobald die HIPAA-Bereitschaft für deine Organisation aktiviert ist, ist die Konfiguration dauerhaft und kann nicht von einem Administrator deaktiviert werden. Die API setzt Feature-Einschränkungen automatisch durch und gibt einen Fehler für Anfragen zurück, die nicht berechtigte Features verwenden. Siehe HIPAA-Fehlerbehandlung für den Fehler und die Ausnahme für clientseitige Tools.

Vertrieb kontaktieren (individuelles BAA)

Wenn deine Organisation ein ausgehandeltes oder individuelles BAA benötigt oder wenn die Self-Service-Aktivierung für deine Organisation nicht verfügbar ist, kontaktiere das Vertriebsteam von Anthropic. Anthropic schließt das BAA ab und aktiviert die HIPAA-Bereitschaft für deine Organisation.

Mit berechtigten Features entwickeln

Unabhängig davon, welchen Weg du nutzt: Prüfe in der Feature-Berechtigungstabelle, welche Features unterstützt werden, und lies die Richtlinien zum Umgang mit PHI für Features, die einschränken, wo PHI erscheinen dürfen. Detaillierte Konfigurations- und Compliance-Anforderungen findest du im HIPAA Implementation Guide.

Modellspezifische Anforderungen an die Datenaufbewahrung

Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 und Claude Mythos 5 sind als „Covered Models“ (abgedeckte Modelle) eingestuft (siehe den Support-Artikel zu Covered Models) und erfordern eine 30-tägige Datenaufbewahrung; ZDR ist daher für keines von ihnen verfügbar, sofern nicht ausdrücklich von Anthropic genehmigt. Auf der Claude API geben Anfragen an Claude Fable 5 von einer Organisation, deren Datenaufbewahrungskonfiguration diese Anforderung nicht erfüllt, einen 400 invalid_request_error zurück:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "In order to access this model, your organization or workspace must have data retention enabled."
  }
}

Die Anforderung der 30-tägigen Datenaufbewahrung gilt überall, wo Covered Models angeboten werden. Auf der Claude API (einschließlich Claude Platform on AWS) verarbeitet Anthropic die aufbewahrten Daten. Auf Amazon Bedrock und Google Cloud's Agent Platform verbleiben aufbewahrte Daten in der Umgebung deines Cloud-Anbieters; die Schritte zur Aktivierung findest du in der Dokumentation der jeweiligen Plattform.

30-tägige Aufbewahrung für einen Workspace aktivieren

Organisationen mit einer ZDR-Vereinbarung können diese Modelle in einem bestimmten Workspace verfügbar machen, indem sie die 30-tägige Aufbewahrung nur für diesen Workspace aktivieren. Andere Workspaces in der Organisation behalten Zero Data Retention.

  1. Öffne die Datenschutzkontrollen des Workspace

    Wähle unter Claude Console > Settings > Workspaces den Workspace aus und öffne dessen Tab Privacy controls.

  2. Aktiviere die 30-tägige Datenaufbewahrung

    Aktiviere die Einstellung für die 30-tägige Datenaufbewahrung für den Workspace.

  3. Überprüfen

    Anfragen an Covered Models aus diesem Workspace sind nun erfolgreich. Workspaces ohne Überschreibung folgen weiterhin dem Organisationsstandard.

Feature-Berechtigung

Die folgende Tabelle listet auf, welche Features der Claude API für ZDR- und HIPAA-Bereitschafts-Vereinbarungen berechtigt sind.

Jede Berechtigungsspalte verwendet drei Werte:

  • Ja: Das Feature ist im Rahmen der Vereinbarung vollständig berechtigt. Für ZDR setzt „Ja“ außerdem voraus, dass du ein Modell verwendest, das keine 30-tägige Datenaufbewahrung erfordert; Covered Models sind unter ZDR unabhängig von der Feature-Berechtigung nicht verfügbar.
  • Ja (eingeschränkt): Deine Prompts und Claudes Ausgaben werden nicht gespeichert, aber ein begrenztes technisches Artefakt (in der Spalte „Details“ benannt) wird kurzzeitig aufbewahrt, damit das Feature funktioniert. Siehe Wie Anthropic mit Datenaufbewahrung umgeht für die Zusagen, die für diese Features gelten.
  • Nein: Das Feature ist nicht berechtigt. Unter der HIPAA-Bereitschaft blockiert die API Anfragen, die ein „Nein“-Feature enthalten, und gibt einen 400-Fehler zurück, sofern die Spalte „Details“ des Features nichts anderes angibt. Unter ZDR blockiert die API diese Features nicht; die Nutzung eines solchen Features ist eine Entscheidung, für diese spezifischen Daten aus deiner ZDR-Vereinbarung herauszutreten, und es gilt die eigene dokumentierte Aufbewahrungsrichtlinie des Features. Features, die für ZDR mit „Nein“ markiert sind, sind typischerweise zustandsbehaftet (sie speichern Jobs, Dateien oder Container-Zustand), weshalb sie keine Null-Aufbewahrung haben können.
FeatureEndpunktZDR-berechtigtHIPAA-berechtigtDetails
Kontextfenster mit 1 Mio. Token/v1/messagesJaJa
Adaptives Denken/v1/messagesJaJa
Advisor-Tool/v1/messages (mit advisor-Tool)JaNeinDie Ausgabe des Advisor-Modells wird in der API-Antwort zurückgegeben; nach der Antwort wird nichts serverseitig gespeichert.
Agent Skills/v1/messages (mit skills) / /v1/skillsNeinNeinSkill-Daten werden gemäß Standardrichtlinie aufbewahrt. Siehe Agent Skills.
Bash-Tool/v1/messages (mit bash-Tool)JaJaClientseitiges Tool, das in deiner Umgebung ausgeführt wird.
Batch-Verarbeitung/v1/messages/batchesNeinNein29-tägige Aufbewahrung; asynchrone Speicherung erforderlich. Siehe Batch-Verarbeitung.
Browser-Nutzung/v1/messages (mit browser-Toolset)JaNeinClientseitiges Tool. Anthropic führt keine Browser-Aktionen aus und bewahrt Seiteninhalte nicht über die Standard-API-Verarbeitung hinaus auf. Nicht von der HIPAA-Bereitschaft abgedeckt; Anfragen, die das Browser-Nutzungs-Tool enthalten, werden nicht blockiert. Siehe Browser-Nutzung.
Cache-Diagnose/v1/messages (mit diagnostics)Ja (eingeschränkt)NeinDeine Prompts und Claudes Ausgaben werden nicht gespeichert. Ein Fingerabdruck aus kryptografischen Hashes und Token-Anzahl-Schätzungen wird kurzzeitig aufbewahrt, um den Vergleich mit der nächsten Anfrage zu ermöglichen. Siehe Cache-Diagnose.
Zitate/v1/messagesJaJa
Claude Managed Agents/v1/agents, /v1/sessions, /v1/environmentsNeinNeinSitzungen sind zustandsbehaftete Ressourcen; Transkripte bleiben bestehen, bis du sie löschst. Gilt für alle Unterfunktionen von Managed Agents, einschließlich selbst gehosteter Sandboxes.
Code-Ausführung/v1/messages (mit code_execution-Tool)NeinNeinContainer-Daten werden bis zu 30 Tage aufbewahrt. Siehe Code-Ausführung.
Computer-Nutzung/v1/messages (mit computer-Toolset oder -Tool)JaJaClientseitiges Tool, bei dem Screenshots und Dateien in deiner Umgebung erfasst und gespeichert werden, nicht von Anthropic. Siehe Computer-Nutzung.
Kontextbearbeitung/v1/messages (mit context_management)JaNeinKontextbearbeitungen (Löschen von Tool-Nutzung und Löschen von Denkinhalten) werden in Echtzeit angewendet.
Kontextverwaltung (Komprimierung)/v1/messages (mit context_management)JaNeinServerseitige Komprimierungsergebnisse werden zurückgegeben und zustandslos über die API-Antwort hin- und zurückgereicht.
Datenresidenz/v1/messages (mit inference_geo)JaJa
Effort/v1/messages (mit effort)JaJa
Schnellmodus/v1/messages (mit speed: "fast")JaJaDerselbe Messages-API-Endpunkt mit schnellerer Inferenz. ZDR gilt unabhängig von der Geschwindigkeitseinstellung.
Files API/v1/filesNeinNeinDateien werden aufbewahrt, bis sie explizit gelöscht werden oder ihr konfiguriertes Ablaufdatum erreichen. Siehe Files API.
Feingranulares Tool-Streaming/v1/messagesJaJa
MCP-Konnektor/v1/messages (mit mcp_servers)NeinNeinDaten werden gemäß Standardrichtlinie aufbewahrt. Siehe MCP-Konnektor.
MCP-Tunnel/v1/tunnelsNeinNeinResearch Preview. Siehe Sicherheit von MCP-Tunneln für die Datenflussgrenze und Details zu Unterauftragsverarbeitern.
Memory-Tool/v1/messages (mit memory-Tool)JaJaClientseitige Speicherung von Erinnerungen, bei der du die Datenaufbewahrung kontrollierst.
Messages API/v1/messagesJaJaStandard-API-Aufrufe zum Generieren von Claude-Antworten.
Systemnachrichten mitten in der Konversation/v1/messages (mit role: "system"-Nachrichten)JaJaFähigkeit der Messages API auf Ebene der Anfrageform; Systemnachrichten mitten in der Konversation durchlaufen den Standard-Inferenzpfad, und nach der Antwort wird nichts serverseitig gespeichert.
PDF-Unterstützung/v1/messagesJaJaDie HIPAA-Berechtigung gilt für PDFs, die inline über die Messages API gesendet werden, nicht über die Files API.
Programmatischer Tool-Aufruf/v1/messages (mit code_execution-Tool)NeinNeinBasiert auf Code-Ausführungs-Containern; Daten werden bis zu 30 Tage aufbewahrt. Siehe Programmatischer Tool-Aufruf.
Prompt-Caching/v1/messagesJaJaDeine Prompts und Claudes Ausgaben werden nicht gespeichert. KV-Cache-Repräsentationen und kryptografische Hashes werden für die Cache-TTL im Arbeitsspeicher gehalten und nach Ablauf umgehend gelöscht. Siehe Prompt-Caching.
Suchergebnisse/v1/messages (mit search_results-Quelle)JaJa
Strukturierte Ausgaben/v1/messagesJa (eingeschränkt)JaDeine Prompts und Claudes Ausgaben werden nicht gespeichert. Nur das JSON-Schema wird zwischengespeichert, für bis zu 24 Stunden seit der letzten Nutzung. Dies umfasst auch strikte Tool-Nutzung (strict: true bei Tools), die dieselbe Grammatik-Pipeline verwendet. PHI dürfen nicht in JSON-Schema-Definitionen enthalten sein; siehe Richtlinien zum Umgang mit PHI. Siehe Strukturierte Ausgaben.
Texteditor-Tool/v1/messages (mit text_editor-Tool)JaJaClientseitiges Tool, das in deiner Umgebung ausgeführt wird.
Denken/v1/messages (mit thinking)JaJa
Token-Zählung/v1/messages/count_tokensJaJaZähle Token, bevor du Anfragen sendest.
Tool-Suche/v1/messages (mit tool_search-Tool)JaNeinServerseitiges Tool, das von Anthropic ausgeführt wird; die Tool-Definitionen in der Anfrage werden pro Aufruf im Arbeitsspeicher durchsucht, und nach der Antwort wird nichts gespeichert.
Web-Abruf/v1/messages (mit web_fetch-Tool)JaNeinAbgerufene Webinhalte werden in der API-Antwort zurückgegeben. Dynamische Filterung ist weder für ZDR noch für HIPAA berechtigt. Website-Betreiber können Anfragedaten (wie abgerufene URLs und Anfrage-Metadaten) gemäß ihren eigenen Richtlinien aufbewahren.
Websuche/v1/messages (mit web_search-Tool)JaJaEchtzeit-Websuchergebnisse werden in der API-Antwort zurückgegeben. Dynamische Filterung ist weder für ZDR noch für HIPAA berechtigt.

Aufbewahrung unabhängig von der Vereinbarung

Auch bei bestehenden ZDR- oder HIPAA-Vereinbarungen kann Anthropic Daten aufbewahren, wenn dies gesetzlich vorgeschrieben ist oder wenn sie von den automatisierten Trust-and-Safety-Systemen von Anthropic markiert wurden. Wenn ein Chat oder eine Sitzung markiert wird, kann Anthropic daher Eingaben und Ausgaben bis zu 2 Jahre lang aufbewahren.

Häufig gestellte Fragen

Was this page helpful?