API und Datenaufbewahrung
Erfahre, wie die APIs von Anthropic und zugehörige Features Daten aufbewahren, einschließlich Informationen zu Zero Data Retention (ZDR) und HIPAA-fähigem API-Zugriff.
Diese Seite behandelt die Claude API (api.anthropic.com), Claude Platform on AWS und Claude in Microsoft Foundry, bei denen Anthropic der Datenverarbeiter ist. Auf Amazon Bedrock und Google Cloud's Agent Platform ist der Cloud-Anbieter der Datenverarbeiter; die entsprechenden Kontrollen findest du in der Dokumentation dieser Plattformen zu Datenaufbewahrung und Compliance.
Anthropic bietet zwei Vereinbarungen zur Datenverarbeitung für die Claude API an: „zero data retention“ (Null-Datenspeicherung), oder ZDR und „HIPAA readiness“ (HIPAA-Bereitschaft). Die Feature-Berechtigungstabelle listet auf, welche API-Features jede Vereinbarung abdeckt. Die Standard-Aufbewahrungsrichtlinien von Anthropic außerhalb dieser Vereinbarungen findest du in der Richtlinie zur Datenaufbewahrung für kommerzielle Kunden und der Richtlinie zur Datenaufbewahrung für Verbraucher.
Wie Anthropic mit Datenaufbewahrung umgeht
Verschiedene APIs und Features haben unterschiedliche Speicheranforderungen. Wenn ein Feature keine Speicherung von Kunden-Prompts oder -Antworten erfordert, kann es für ZDR infrage kommen. Wenn ein Feature zwingend Speicherung erfordert, gestaltet Anthropic den kleinstmöglichen Aufbewahrungsumfang unter den folgenden Zusagen:
- Aufbewahrte Daten werden niemals ohne deine ausdrückliche Genehmigung für das Modelltraining verwendet.
- Es wird nur aufbewahrt, was technisch notwendig ist, damit das Feature funktioniert. Konversationsinhalte (deine Prompts und Claudes Ausgaben) werden standardmäßig nicht aufbewahrt; die Ausnahme sind Covered Models, die eine 30-tägige Aufbewahrung erfordern.
- Aufbewahrte Daten werden mit der kürzesten praktikablen „time to live“ (Lebensdauer), oder TTL, gelöscht, und Anthropic strebt an, Kunden die Kontrolle darüber zu geben, wie lange Daten aufbewahrt werden. Was gespeichert wird und – wo eine bestimmte TTL gilt – die Aufbewahrungsdauer, ist auf der Seite des jeweiligen Features dokumentiert.
Mehrere Aufbewahrungsmodelle liegen außerhalb der auf dieser Seite beschriebenen ZDR- und HIPAA-Vereinbarungen. Daten, die über die Compliance API zugänglich sind, folgen einem eigenen Aufbewahrungsmodell. Der Activity Feed bewahrt Daten 6 Jahre lang auf. Chat-, Datei- und Projektinhalte aus claude.ai folgen der Aufbewahrungsrichtlinie deiner Organisation, die unter claude.ai > Organization settings > Data and privacy festgelegt ist. Lokale Sitzungstranskripte (aus Sitzungen auf den Rechnern der Nutzer, in Apps wie Cowork und Claude Code) werden standardmäßig 6 Jahre lang gespeichert oder für den benutzerdefinierten Konversations-Aufbewahrungszeitraum deiner Organisation, wenn ein endlicher Zeitraum festgelegt ist (dieselbe claude.ai-Einstellung). Remote-Sitzungstranskripte (Cowork in der Cloud) werden 6 Jahre lang aufbewahrt. Die Compliance API erfasst keine lokalen Sitzungen, für die ZDR gilt, und keine lokalen Sitzungen von Organisationen mit aktivierter HIPAA-Bereitschaft.
Zero Data Retention (ZDR)
Im Rahmen einer ZDR-Vereinbarung speichert Anthropic Kunden-Prompts oder -Antworten nach Rückgabe der API-Antwort nicht im Ruhezustand (at rest). Um ZDR für deine Organisation anzufragen, kontaktiere das Vertriebsteam von Anthropic. ZDR wird pro Organisation aktiviert; für jede neue Organisation muss ZDR separat von deinem Account-Team aktiviert werden, und die Aktivierung erstreckt sich nicht automatisch auf andere Organisationen unter demselben Account.
Was ZDR abdeckt
- Claude Messages und Token Counting APIs: ZDR gilt für diese Endpunkte für berechtigte Features, die in der Feature-Berechtigungstabelle aufgeführt sind. Features, die auf
/v1/messagesaufsetzen, aber in der Tabelle mit „Nein“ markiert sind (wie Code-Ausführung), sind nicht abgedeckt. - Claude Code: ZDR gilt, wenn Claude Code mit API-Keys einer kommerziellen Organisation (einer Organisation unter den Commercial Terms of Service von Anthropic, im Unterschied zu einem Claude-Verbraucherkonto) oder über Claude Enterprise mit aktiviertem ZDR verwendet wird. Wenn die Metrikprotokollierung in Claude Code aktiviert ist, sind Produktivitätsdaten wie Nutzungsstatistiken von ZDR ausgenommen und können aufbewahrt werden. Vollständige Details findest du in der ZDR-Dokumentation zu Claude Code.
- Claude Platform on AWS: Claude Platform on AWS folgt derselben Datenaufbewahrungsrichtlinie wie die First-Party-Claude API. ZDR ist auf Anfrage verfügbar; kontaktiere deinen Anthropic-Ansprechpartner, um es zu aktivieren.
Was ZDR nicht abdeckt
- Claude Console: Jegliche Nutzung in der Claude Console, einschließlich playground.
- Claude Managed Agents: Claude Managed Agents ist eine zustandsbehaftete Ressource; Sitzungstranskripte bleiben bestehen, bis du sie löschst.
- Claude-Verbraucherprodukte: Claude Free-, Pro- und Max-Pläne, auch wenn Kunden dieser Pläne die Web-, Desktop- oder Mobil-Apps von Claude oder Claude Code nutzen.
- Produktoberflächen von Claude Teams und Claude Enterprise: Diese Oberflächen sind nicht ZDR-berechtigt. Die Ausnahme ist Claude Code, das über Claude Enterprise mit aktiviertem ZDR verwendet wird; siehe Was ZDR abdeckt.
- Claude for Excel: Derzeit nicht ZDR-berechtigt.
- Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 und Claude Mythos 5: Diese Modelle erfordern eine 30-tägige Datenaufbewahrung und sind unter ZDR nicht verfügbar, sofern nicht ausdrücklich von Anthropic genehmigt. Siehe Modellspezifische Anforderungen an die Datenaufbewahrung.
- Integrationen von Drittanbietern: Daten, die von Websites, Tools oder anderen Integrationen von Drittanbietern verarbeitet werden, sind nicht abgedeckt, auch wenn einige ähnliche Angebote haben können. Prüfe die Datenverarbeitungspraktiken jedes Dienstes.
- Cross-Origin Resource Sharing (CORS): CORS wird für Organisationen mit ZDR-Vereinbarungen nicht unterstützt. Um API-Aufrufe aus browserbasierten Anwendungen zu tätigen, leite Anfragen über einen Backend-Proxy-Server. Siehe die API-Sicherheitshinweise für Proxy-Muster und den Umgang mit API-Keys.
- Markierte Inhalte und Legal Holds: Siehe Aufbewahrung unabhängig von der Vereinbarung.
HIPAA-Bereitschaft
Die Claude API unterstützt HIPAA-fähige Integrationen für Organisationen, die „protected health information“ (geschützte Gesundheitsinformationen), oder PHI, verarbeiten. Mit einem unterzeichneten BAA und einer HIPAA-aktivierten Organisation kannst du unterstützte API-Features zur Verarbeitung von PHI nutzen und dabei die HIPAA-Compliance deiner Organisation unterstützen. Berechtigte Organisationen können das BAA direkt in der Claude Console prüfen und abschließen sowie die HIPAA-Bereitschaft aktivieren. Die HIPAA-Bereitschaft wendet ein breiteres Set an Datenschutz- und Sicherheitsvorkehrungen an als ZDR (Verschlüsselung, Zugriffskontrollen und Audit-Protokollierung, die PHI über ihren gesamten Lebenszyklus schützen), anstatt eine sofortige Löschung zu verlangen. Wenn deine Organisation PHI verarbeitet, ist die HIPAA-Bereitschaft die zu verwendende Vereinbarung; du benötigst nicht zusätzlich ZDR. In der Feature-Berechtigungstabelle siehst du, welche Features jede Vereinbarung abdeckt.
Was die HIPAA-Bereitschaft abdeckt
- Claude API: Die HIPAA-Bereitschaft gilt für die Claude API (
api.anthropic.com) für berechtigte Features, die in der Feature-Berechtigungstabelle aufgeführt sind.
Was die HIPAA-Bereitschaft nicht abdeckt
- Claude-Verbraucherprodukte: Claude Free-, Pro- und Max-Pläne.
- Claude Console: Nutzung über die Oberfläche der Claude Console (das Aktivieren der HIPAA-Bereitschaft über die Console-Einstellungen wird unterstützt; die Verarbeitung von PHI über die Console ist nicht abgedeckt).
- Von Partnern betriebene Plattformen: Amazon Bedrock und Google Cloud's Agent Platform. Siehe die Compliance-Dokumentation dieser Plattformen.
- Claude Platform on AWS und Microsoft Foundry: Die HIPAA-Bereitschaft ist auf diesen Plattformen nicht verfügbar.
- Integrationen von Drittanbietern: Daten, die von externen Tools oder Diensten verarbeitet werden, die mit deiner Anwendung verbunden sind.
- Claude Code: Claude Code ist nicht von der HIPAA-Bereitschaft abgedeckt.
- Beta-Features: Features in der Beta-Phase sind im Allgemeinen nicht vom BAA abgedeckt, sofern sie nicht ausdrücklich in der Feature-Berechtigungstabelle als berechtigt aufgeführt sind.
- Markierte Inhalte und Legal Holds: Siehe Aufbewahrung unabhängig von der Vereinbarung.
Richtlinien zum Umgang mit PHI
Geschützte Gesundheitsinformationen (PHI) umfassen alle individuell identifizierbaren Gesundheitsinformationen. Im Kontext der Claude API erscheinen PHI typischerweise in Nachrichteninhalten (Prompts und Claudes Antworten), angehängten Dateien (Bilder, PDFs) sowie Dateinamen oder Metadaten, die mit Nachrichteninhalten verknüpft sind. Bei den folgenden Feldern wird im Rahmen des BAA nicht erwartet, dass sie PHI enthalten: Workspace-Namen, Nutzerinformationen (Name, E-Mail, Telefonnummer), Abrechnungsdaten und Support-Tickets.
Bei der Verwendung von strukturierten Ausgaben oder Tools mit strict: true kompiliert die API JSON-Schemas in Grammatiken, die getrennt von Nachrichteninhalten zwischengespeichert werden. Diese zwischengespeicherten Schemas erhalten nicht denselben PHI-Schutz wie Prompts und Antworten. Nimm keine PHI in JSON-Schema-Definitionen auf. Diese Einschränkung gilt für Schema-Eigenschaftsnamen, enum-Werte, const-Werte und reguläre Ausdrücke in pattern. Patientenspezifische Informationen sollten nur in Nachrichteninhalten erscheinen, wo sie durch HIPAA-Schutzmaßnahmen geschützt sind.
HIPAA-Fehlerbehandlung
Dein unterzeichnetes BAA ist die offizielle maßgebliche Quelle dafür, welche Features abgedeckt sind. Die API setzt diese Einschränkungen außerdem automatisch durch. Wenn eine HIPAA-aktivierte Organisation eine Anfrage sendet, die ein nicht berechtigtes Feature enthält, gibt die API einen 400-Fehler zurück, um die versehentliche Nutzung von Features zu verhindern, die nicht von deinem BAA abgedeckt sind:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Die Fehlermeldung listet die in der Anfrage erkannten nicht berechtigten Features auf; entferne sie und versuche es erneut. Die Formulierung „without Zero Data Retention“ ist der eigene Wortlaut der API und ändert nichts an der Lösung. Clientseitige Tools, bei denen die Spalte „Details“ in der Feature-Berechtigungstabelle angibt, dass sie nicht blockiert werden, werden akzeptiert, bleiben aber außerhalb der HIPAA-Bereitschaft.
Erste Schritte mit der HIPAA-Bereitschaft
Es gibt zwei Wege, HIPAA-fähigen API-Zugriff einzurichten. Die meisten Organisationen können ihn direkt in der Claude Console mit dem Standard-BAA von Anthropic aktivieren; Organisationen, die ein ausgehandeltes BAA benötigen, sollten mit ihrem Account-Team zusammenarbeiten.
In der Console aktivieren (Standard-BAA)
Öffne die Datenschutzeinstellungen deiner Organisation
Unter Claude Console > Settings > Privacy sehen Organisationsadministratoren mit der Berechtigung zur HIPAA-Verwaltung eine Karte HIPAA compliance. Wenn deine Organisation berechtigt ist, du aber die Option zum Aktivieren nicht siehst, bitte einen Organisationsadministrator, diese Schritte durchzuführen.
Prüfe und schließe das BAA ab
Lade das Business Associate Agreement und den HIPAA Implementation Guide herunter und akzeptiere dann die Vereinbarung als autorisierter rechtlicher Vertreter deiner Organisation. Jeder Schritt wird verfügbar, nachdem du das vorherige Dokument heruntergeladen hast, und deine Aktivierung ist an die exakte BAA-Version gebunden, die du heruntergeladen hast.
Die Aktivierung tritt sofort in Kraft
Die Kontrollen der HIPAA-Bereitschaft werden auf deine Organisation angewendet, sobald du akzeptierst. Sobald die HIPAA-Bereitschaft für deine Organisation aktiviert ist, ist die Konfiguration dauerhaft und kann nicht von einem Administrator deaktiviert werden. Die API setzt Feature-Einschränkungen automatisch durch und gibt einen Fehler für Anfragen zurück, die nicht berechtigte Features verwenden. Siehe HIPAA-Fehlerbehandlung für den Fehler und die Ausnahme für clientseitige Tools.
Vertrieb kontaktieren (individuelles BAA)
Wenn deine Organisation ein ausgehandeltes oder individuelles BAA benötigt oder wenn die Self-Service-Aktivierung für deine Organisation nicht verfügbar ist, kontaktiere das Vertriebsteam von Anthropic. Anthropic schließt das BAA ab und aktiviert die HIPAA-Bereitschaft für deine Organisation.
Mit berechtigten Features entwickeln
Unabhängig davon, welchen Weg du nutzt: Prüfe in der Feature-Berechtigungstabelle, welche Features unterstützt werden, und lies die Richtlinien zum Umgang mit PHI für Features, die einschränken, wo PHI erscheinen dürfen. Detaillierte Konfigurations- und Compliance-Anforderungen findest du im HIPAA Implementation Guide.
Modellspezifische Anforderungen an die Datenaufbewahrung
Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 und Claude Mythos 5 sind als „Covered Models“ (abgedeckte Modelle) eingestuft (siehe den Support-Artikel zu Covered Models) und erfordern eine 30-tägige Datenaufbewahrung; ZDR ist daher für keines von ihnen verfügbar, sofern nicht ausdrücklich von Anthropic genehmigt. Auf der Claude API geben Anfragen an Claude Fable 5 von einer Organisation, deren Datenaufbewahrungskonfiguration diese Anforderung nicht erfüllt, einen 400 invalid_request_error zurück:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Die Anforderung der 30-tägigen Datenaufbewahrung gilt überall, wo Covered Models angeboten werden. Auf der Claude API (einschließlich Claude Platform on AWS) verarbeitet Anthropic die aufbewahrten Daten. Auf Amazon Bedrock und Google Cloud's Agent Platform verbleiben aufbewahrte Daten in der Umgebung deines Cloud-Anbieters; die Schritte zur Aktivierung findest du in der Dokumentation der jeweiligen Plattform.
30-tägige Aufbewahrung für einen Workspace aktivieren
Organisationen mit einer ZDR-Vereinbarung können diese Modelle in einem bestimmten Workspace verfügbar machen, indem sie die 30-tägige Aufbewahrung nur für diesen Workspace aktivieren. Andere Workspaces in der Organisation behalten Zero Data Retention.
Öffne die Datenschutzkontrollen des Workspace
Wähle unter Claude Console > Settings > Workspaces den Workspace aus und öffne dessen Tab Privacy controls.
Aktiviere die 30-tägige Datenaufbewahrung
Aktiviere die Einstellung für die 30-tägige Datenaufbewahrung für den Workspace.
Überprüfen
Anfragen an Covered Models aus diesem Workspace sind nun erfolgreich. Workspaces ohne Überschreibung folgen weiterhin dem Organisationsstandard.
Feature-Berechtigung
Die folgende Tabelle listet auf, welche Features der Claude API für ZDR- und HIPAA-Bereitschafts-Vereinbarungen berechtigt sind.
Jede Berechtigungsspalte verwendet drei Werte:
- Ja: Das Feature ist im Rahmen der Vereinbarung vollständig berechtigt. Für ZDR setzt „Ja“ außerdem voraus, dass du ein Modell verwendest, das keine 30-tägige Datenaufbewahrung erfordert; Covered Models sind unter ZDR unabhängig von der Feature-Berechtigung nicht verfügbar.
- Ja (eingeschränkt): Deine Prompts und Claudes Ausgaben werden nicht gespeichert, aber ein begrenztes technisches Artefakt (in der Spalte „Details“ benannt) wird kurzzeitig aufbewahrt, damit das Feature funktioniert. Siehe Wie Anthropic mit Datenaufbewahrung umgeht für die Zusagen, die für diese Features gelten.
- Nein: Das Feature ist nicht berechtigt. Unter der HIPAA-Bereitschaft blockiert die API Anfragen, die ein „Nein“-Feature enthalten, und gibt einen
400-Fehler zurück, sofern die Spalte „Details“ des Features nichts anderes angibt. Unter ZDR blockiert die API diese Features nicht; die Nutzung eines solchen Features ist eine Entscheidung, für diese spezifischen Daten aus deiner ZDR-Vereinbarung herauszutreten, und es gilt die eigene dokumentierte Aufbewahrungsrichtlinie des Features. Features, die für ZDR mit „Nein“ markiert sind, sind typischerweise zustandsbehaftet (sie speichern Jobs, Dateien oder Container-Zustand), weshalb sie keine Null-Aufbewahrung haben können.
| Feature | Endpunkt | ZDR-berechtigt | HIPAA-berechtigt | Details |
|---|---|---|---|---|
| Kontextfenster mit 1 Mio. Token | /v1/messages | Ja | Ja | |
| Adaptives Denken | /v1/messages | Ja | Ja | |
| Advisor-Tool | /v1/messages (mit advisor-Tool) | Ja | Nein | Die Ausgabe des Advisor-Modells wird in der API-Antwort zurückgegeben; nach der Antwort wird nichts serverseitig gespeichert. |
| Agent Skills | /v1/messages (mit skills) / /v1/skills | Nein | Nein | Skill-Daten werden gemäß Standardrichtlinie aufbewahrt. Siehe Agent Skills. |
| Bash-Tool | /v1/messages (mit bash-Tool) | Ja | Ja | Clientseitiges Tool, das in deiner Umgebung ausgeführt wird. |
| Batch-Verarbeitung | /v1/messages/batches | Nein | Nein | 29-tägige Aufbewahrung; asynchrone Speicherung erforderlich. Siehe Batch-Verarbeitung. |
| Browser-Nutzung | /v1/messages (mit browser-Toolset) | Ja | Nein | Clientseitiges Tool. Anthropic führt keine Browser-Aktionen aus und bewahrt Seiteninhalte nicht über die Standard-API-Verarbeitung hinaus auf. Nicht von der HIPAA-Bereitschaft abgedeckt; Anfragen, die das Browser-Nutzungs-Tool enthalten, werden nicht blockiert. Siehe Browser-Nutzung. |
| Cache-Diagnose | /v1/messages (mit diagnostics) | Ja (eingeschränkt) | Nein | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. Ein Fingerabdruck aus kryptografischen Hashes und Token-Anzahl-Schätzungen wird kurzzeitig aufbewahrt, um den Vergleich mit der nächsten Anfrage zu ermöglichen. Siehe Cache-Diagnose. |
| Zitate | /v1/messages | Ja | Ja | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Nein | Nein | Sitzungen sind zustandsbehaftete Ressourcen; Transkripte bleiben bestehen, bis du sie löschst. Gilt für alle Unterfunktionen von Managed Agents, einschließlich selbst gehosteter Sandboxes. |
| Code-Ausführung | /v1/messages (mit code_execution-Tool) | Nein | Nein | Container-Daten werden bis zu 30 Tage aufbewahrt. Siehe Code-Ausführung. |
| Computer-Nutzung | /v1/messages (mit computer-Toolset oder -Tool) | Ja | Ja | Clientseitiges Tool, bei dem Screenshots und Dateien in deiner Umgebung erfasst und gespeichert werden, nicht von Anthropic. Siehe Computer-Nutzung. |
| Kontextbearbeitung | /v1/messages (mit context_management) | Ja | Nein | Kontextbearbeitungen (Löschen von Tool-Nutzung und Löschen von Denkinhalten) werden in Echtzeit angewendet. |
| Kontextverwaltung (Komprimierung) | /v1/messages (mit context_management) | Ja | Nein | Serverseitige Komprimierungsergebnisse werden zurückgegeben und zustandslos über die API-Antwort hin- und zurückgereicht. |
| Datenresidenz | /v1/messages (mit inference_geo) | Ja | Ja | |
| Effort | /v1/messages (mit effort) | Ja | Ja | |
| Schnellmodus | /v1/messages (mit speed: "fast") | Ja | Ja | Derselbe Messages-API-Endpunkt mit schnellerer Inferenz. ZDR gilt unabhängig von der Geschwindigkeitseinstellung. |
| Files API | /v1/files | Nein | Nein | Dateien werden aufbewahrt, bis sie explizit gelöscht werden oder ihr konfiguriertes Ablaufdatum erreichen. Siehe Files API. |
| Feingranulares Tool-Streaming | /v1/messages | Ja | Ja | |
| MCP-Konnektor | /v1/messages (mit mcp_servers) | Nein | Nein | Daten werden gemäß Standardrichtlinie aufbewahrt. Siehe MCP-Konnektor. |
| MCP-Tunnel | /v1/tunnels | Nein | Nein | Research Preview. Siehe Sicherheit von MCP-Tunneln für die Datenflussgrenze und Details zu Unterauftragsverarbeitern. |
| Memory-Tool | /v1/messages (mit memory-Tool) | Ja | Ja | Clientseitige Speicherung von Erinnerungen, bei der du die Datenaufbewahrung kontrollierst. |
| Messages API | /v1/messages | Ja | Ja | Standard-API-Aufrufe zum Generieren von Claude-Antworten. |
| Systemnachrichten mitten in der Konversation | /v1/messages (mit role: "system"-Nachrichten) | Ja | Ja | Fähigkeit der Messages API auf Ebene der Anfrageform; Systemnachrichten mitten in der Konversation durchlaufen den Standard-Inferenzpfad, und nach der Antwort wird nichts serverseitig gespeichert. |
| PDF-Unterstützung | /v1/messages | Ja | Ja | Die HIPAA-Berechtigung gilt für PDFs, die inline über die Messages API gesendet werden, nicht über die Files API. |
| Programmatischer Tool-Aufruf | /v1/messages (mit code_execution-Tool) | Nein | Nein | Basiert auf Code-Ausführungs-Containern; Daten werden bis zu 30 Tage aufbewahrt. Siehe Programmatischer Tool-Aufruf. |
| Prompt-Caching | /v1/messages | Ja | Ja | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. KV-Cache-Repräsentationen und kryptografische Hashes werden für die Cache-TTL im Arbeitsspeicher gehalten und nach Ablauf umgehend gelöscht. Siehe Prompt-Caching. |
| Suchergebnisse | /v1/messages (mit search_results-Quelle) | Ja | Ja | |
| Strukturierte Ausgaben | /v1/messages | Ja (eingeschränkt) | Ja | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. Nur das JSON-Schema wird zwischengespeichert, für bis zu 24 Stunden seit der letzten Nutzung. Dies umfasst auch strikte Tool-Nutzung (strict: true bei Tools), die dieselbe Grammatik-Pipeline verwendet. PHI dürfen nicht in JSON-Schema-Definitionen enthalten sein; siehe Richtlinien zum Umgang mit PHI. Siehe Strukturierte Ausgaben. |
| Texteditor-Tool | /v1/messages (mit text_editor-Tool) | Ja | Ja | Clientseitiges Tool, das in deiner Umgebung ausgeführt wird. |
| Denken | /v1/messages (mit thinking) | Ja | Ja | |
| Token-Zählung | /v1/messages/count_tokens | Ja | Ja | Zähle Token, bevor du Anfragen sendest. |
| Tool-Suche | /v1/messages (mit tool_search-Tool) | Ja | Nein | Serverseitiges Tool, das von Anthropic ausgeführt wird; die Tool-Definitionen in der Anfrage werden pro Aufruf im Arbeitsspeicher durchsucht, und nach der Antwort wird nichts gespeichert. |
| Web-Abruf | /v1/messages (mit web_fetch-Tool) | Ja | Nein | Abgerufene Webinhalte werden in der API-Antwort zurückgegeben. Dynamische Filterung ist weder für ZDR noch für HIPAA berechtigt. Website-Betreiber können Anfragedaten (wie abgerufene URLs und Anfrage-Metadaten) gemäß ihren eigenen Richtlinien aufbewahren. |
| Websuche | /v1/messages (mit web_search-Tool) | Ja | Ja | Echtzeit-Websuchergebnisse werden in der API-Antwort zurückgegeben. Dynamische Filterung ist weder für ZDR noch für HIPAA berechtigt. |
Aufbewahrung unabhängig von der Vereinbarung
Auch bei bestehenden ZDR- oder HIPAA-Vereinbarungen kann Anthropic Daten aufbewahren, wenn dies gesetzlich vorgeschrieben ist oder wenn sie von den automatisierten Trust-and-Safety-Systemen von Anthropic markiert wurden. Wenn ein Chat oder eine Sitzung markiert wird, kann Anthropic daher Eingaben und Ausgaben bis zu 2 Jahre lang aufbewahren.
Häufig gestellte Fragen
Prüfe deine Vertragsbedingungen oder kontaktiere deinen Anthropic-Ansprechpartner, um zu bestätigen, ob für deine Organisation ZDR-Vereinbarungen bestehen.
Ja. Diese Features bewahren einen minimalen, dokumentierten Satz technischer Daten auf, nicht deine Prompts oder Claudes Ausgaben. Siehe die Legende der Feature-Berechtigungstabelle dazu, was „Ja (eingeschränkt)“ bedeutet, und Wie Anthropic mit Datenaufbewahrung umgeht für die Zusagen, die für diese Features gelten.
Nichts blockiert die Anfrage. Features, die für ZDR mit „Nein“ markiert sind, sind grundsätzlich zustandsbehaftet: Die Batch API speichert deine Jobs, die Files API speichert deine Dateien, und die Code-Ausführung läuft in persistenten Containern. Daten für diese Features werden gemäß der dokumentierten Richtlinie des Features aufbewahrt. Ihre Nutzung ist eine Entscheidung, für diese spezifischen Daten aus deiner ZDR-Vereinbarung herauszutreten.
Kontaktiere deinen Anthropic-Ansprechpartner, um Löschoptionen für Nicht-ZDR-Features zu besprechen.
ZDR verhindert, dass Kundendaten nach Rückgabe der API-Antwort im Ruhezustand gespeichert werden. Die HIPAA-Bereitschaft umfasst ein breiteres Set an Datenschutz- und Sicherheitsvorkehrungen, die PHI über ihren gesamten Lebenszyklus schützen, einschließlich Verschlüsselung, Zugriffskontrollen und Audit-Protokollierung. Unter der HIPAA-Bereitschaft können Daten mit diesen Schutzmaßnahmen aufbewahrt werden, anstatt eine sofortige Löschung zu verlangen. Die beiden Vereinbarungen decken unterschiedliche Feature-Sets ab; siehe die Feature-Berechtigungstabelle.
Nein. HIPAA-fähiger API-Zugriff ist als Alternative zu ZDR für Organisationen konzipiert, die PHI verarbeiten. Mit aktivierter HIPAA-Bereitschaft erhältst du Zugriff auf unterstützte API-Features und behältst gleichzeitig die Datenschutz- und Sicherheitsvorkehrungen bei, die HIPAA verlangt.
Die API gibt einen 400-Fehler mit dem Typ invalid_request_error zurück, außer bei den clientseitigen Tools, bei denen die Spalte „Details“ in der Feature-Berechtigungstabelle angibt, dass sie nicht blockiert werden (diese werden akzeptiert, bleiben aber außerhalb der HIPAA-Bereitschaft). Die Fehlermeldung gibt an, welche Features nicht verfügbar sind. Entferne diese Features aus deiner Anfrage und versuche es erneut. Siehe HIPAA-Fehlerbehandlung.
Nein. Die HIPAA-Bereitschaft wird auf Organisationsebene durchgesetzt und blockiert nicht berechtigte Features automatisch (clientseitige Tools, die in der Spalte „Details“ der Tabelle vermerkt sind, bilden die Ausnahme: Sie werden nicht blockiert, liegen aber dennoch außerhalb der HIPAA-Bereitschaft). Verwende eine separate Organisation für Workloads, die keine HIPAA-Bereitschaft erfordern.
Berechtigte Organisationen können die HIPAA-Bereitschaft direkt unter Claude Console > Settings > Privacy aktivieren, indem sie das Standard-BAA von Anthropic prüfen und abschließen; siehe Erste Schritte mit der HIPAA-Bereitschaft. Wenn deine Organisation ein ausgehandeltes BAA benötigt oder die Self-Service-Aktivierung für deine Organisation nicht verfügbar ist, kontaktiere das Vertriebsteam von Anthropic.
Nein. Die auf dieser Seite beschriebenen ZDR- und HIPAA-Vereinbarungen gelten für die Claude API, bei der Anthropic der Datenverarbeiter ist. Auf Bedrock und Google Cloud ist der Cloud-Anbieter der Datenverarbeiter; die entsprechenden Kontrollen findest du in den Datenaufbewahrungs- und Compliance-Richtlinien dieser Plattformen.
Claude Platform on AWS folgt derselben Datenaufbewahrungsrichtlinie wie die First-Party-Claude API. ZDR ist auf Anfrage verfügbar; kontaktiere deinen Anthropic-Ansprechpartner, um es zu aktivieren. Die HIPAA-Bereitschaft ist auf Claude Platform on AWS nicht verfügbar. Details findest du unter Claude Platform on AWS.
Claude Code ist über zwei Wege für ZDR berechtigt:
- API-Keys: Claude Code, verwendet mit Pay-as-you-go-API-Keys einer kommerziellen Organisation
- Claude Enterprise: Claude Code, verwendet über Claude Enterprise mit für die Organisation aktiviertem ZDR
ZDR wird pro Organisation aktiviert. Für jede neue Organisation muss ZDR separat von deinem Account-Team aktiviert werden. ZDR gilt nicht automatisch für neue Organisationen, die unter demselben Account erstellt werden.
Wenn du außerdem die Metrikprotokollierung in Claude Code aktiviert hast, sind Produktivitätsdaten (wie Nutzungsstatistiken) von ZDR ausgenommen und können aufbewahrt werden.
Vollständige Details zu ZDR für Claude Code auf Claude Enterprise, einschließlich deaktivierter Features und wie du die Aktivierung anfragst, findest du in der ZDR-Dokumentation zu Claude Code.
Nein, Claude for Excel ist derzeit nicht ZDR-berechtigt.
Um eine ZDR-Vereinbarung anzufragen, kontaktiere das Vertriebsteam von Anthropic.
Verwandte Ressourcen
Was this page helpful?