Claude Platform Docs
AdminVerschlüsselungsschlüssel

Kundenverwaltete Verschlüsselungsschlüssel

Verschlüssele Claude-Workspace-Daten im Ruhezustand mit einem Schlüssel, den du kontrollierst.

Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"

Ein kundenverwalteter Verschlüsselungsschlüssel (customer-managed encryption key, CMEK) ermöglicht es dir, einen Verschlüsselungsschlüssel in deinem eigenen AWS KMS, Google Cloud KMS oder Azure Key Vault bereitzustellen und Anthropic ihn verwenden zu lassen, um bestimmte Workspace-Daten im Ruhezustand zu verschlüsseln. Du behältst die volle Kontrolle über den Schlüssel, einschließlich Rotation, Audit und Widerruf, und die Schlüsseloperationen, die Anthropic mit deinem Schlüssel durchführt, werden in den Audit-Logs deines Cloud-Anbieters aufgezeichnet.

Die Verwendung von CMEK ist optional. Berechtigte Organisationen können sich dafür entscheiden (opt in), kundenverwaltete Verschlüsselungsschlüssel anstelle der von Anthropic bereitgestellten Standardverschlüsselung zu verwenden. Um CMEK zu aktivieren, kontaktiere dein Anthropic-Account-Team.

Wie es funktioniert

Nur Organisationsadministratoren (auf Claude Platform; die Admin-Rolle auf Claude Platform on AWS) oder Owner und der Primary Owner (auf Claude Enterprise) können CMEK konfigurieren. Auf Claude Platform ist CMEK pro Workspace abgegrenzt und wird mit der Admin-API konfiguriert (auf Claude Platform on AWS in der Claude Console oder über die IAM-autorisierten externen Schlüssel- und Workspace-Endpunkte). Auf Claude Enterprise ist CMEK pro Organisation abgegrenzt und wird in claude.ai > Organisationseinstellungen > Daten und Datenschutz konfiguriert. Auf beiden Produkten schützt CMEK Daten, die nach dem Wirksamwerden deines Schlüssels geschrieben werden. Bestehende Daten (frühere Chats, Dateien und Sitzungen) bleiben mit von Anthropic verwalteten Schlüsseln verschlüsselt und werden nicht unter deinem Schlüssel neu verschlüsselt.

Auf Claude Platform empfiehlt Anthropic, deinen Schlüssel an einen neuen Workspace anzuhängen, bevor du Anfragen an diesen Workspace sendest. Wenn du einen Schlüssel an einen Workspace anhängst, der bereits Anfragen empfängt, kann es bis zu einem Tag dauern, bis dein Schlüssel wirksam wird. Daten, die davor geschrieben wurden, werden wie bestehende Daten mit von Anthropic verwalteten Schlüsseln verschlüsselt und nicht neu verschlüsselt.

CMEK-Konfigurationsereignisse erscheinen im Compliance-API-Aktivitätsfeed. Die Schlüsseloperationen, die Anthropic mit deinem Schlüssel durchführt (wie das Wrapping und Unwrapping von Datenschlüsseln), erscheinen nicht in der Compliance-API; sie erscheinen in den Audit-Logs deines Cloud-Anbieters.

Anthropic ruft deinen Schlüsselverwaltungsdienst aus seinem standardmäßigen öffentlichen IP-Bereich auf. Wenn du den Zugriff auf deinen Schlüsselverwaltungsdienst per IP einschränkst, erlaube die in IP-Adressen aufgeführten Adressen. Auf Claude Platform on AWS solltest du dich nicht auf IP-basierte Einschränkungen für deinen Schlüssel verlassen; grenze den Zugriff stattdessen mit der im AWS-KMS-Leitfaden beschriebenen Schlüsselrichtlinie ab.

Voraussetzungen

  • Berechtigungen zum Erstellen von Verschlüsselungsschlüsseln und zum Verwalten des Schlüsselzugriffs im Account, Projekt oder Abonnement, das den Verschlüsselungsschlüssel hostet.
  • Eine Organisationsadministrator-Rolle in der Claude Console auf Claude Platform (die Admin-Rolle auf Claude Platform on AWS) oder eine Owner- oder Primary-Owner-Rolle auf Claude Enterprise.
  • Datenaufbewahrungskonfiguration: CMEK ist mit Zero Data Retention (ZDR) sowohl für Claude Platform als auch für Claude Enterprise zulässig.

Verfügbarkeit und Regionen

Mit Ausnahme von Claude Platform on AWS (am Ende dieses Abschnitts behandelt) ist CMEK derzeit nur in US-Regionen verfügbar, und alle Verschlüsselungsoperationen werden in US-Regionen verarbeitet. Für minimale Latenz wähle eine Region in der Nähe der US-Infrastruktur von Anthropic:

AnbieterEmpfohlene Regionen
AWSus-east-2
Google Cloudus-central1, us-east5
Azurenorthcentralus, eastus2

Auf Claude Platform on AWS ist CMEK nur mit AWS-KMS-Schlüsseln verfügbar; Google-Cloud-KMS- und Azure-Key-Vault-Schlüssel können nicht registriert werden. Diese Regionsempfehlungen gelten dort nicht: Der Schlüssel muss ein Single-Region-KMS-Schlüssel im selben AWS-Account und in derselben Region wie der Workspace sein, an den er angehängt ist, und seine Schlüsselrichtlinie muss einem AWS-Service-Principal statt der IAM-Rolle von Anthropic Zugriff gewähren; siehe CMEK auf Claude Platform on AWS einrichten. Registriere und hänge Schlüssel in der Claude Console an; die externen Schlüsselendpunkte sind auch auf Claude Platform on AWS verfügbar, autorisiert über IAM-Aktionen. Es gibt keinen separaten Validierungsschritt: Der Schlüssel wird implizit validiert, wenn du ihn an einen Workspace anhängst (der Anhängeaufruf führt eine Verschlüsselungs-/Entschlüsselungsrunde durch), sodass ein Problem mit der Schlüsselrichtlinie beim Anhängen statt bei der Registrierung auftritt.

Was CMEK schützt

Was CMEK abdeckt, hängt davon ab, welches Produkt du verwendest.

Mit CMEK-Schlüssel verschlüsselt

Claude Platform

  • Nachrichteninhalte, Dateien und Anhänge (sowohl Inline-Anhänge, die mit einer Anfrage gesendet werden, als auch Files-API-Uploads) sowie MCP- und Tool-Konfiguration.
  • Claude Managed Agents-Daten, einschließlich Agent-Konfigurationen, Umgebungen, Webhooks sowie Sitzungen und deren Ereignisse.

Claude Enterprise

  • Chat-Inhalte, einschließlich Skills, Plugins und Artifacts.
  • Chat-Anhänge und Projektanhänge.
  • Claude Code auf der CLI, einschließlich Nachrichteninhalte.
  • Cowork in Claude Desktop.
  • Compliance-API-lokale Sitzungstranskripte, die aus Sitzungen auf den Rechnern der Benutzer erfasst werden. Wenn dein Schlüssel nicht verwendet werden kann, gibt der Messages-Endpunkt 503 Service Unavailable anstelle von Transkriptinhalten zurück. Sitzungsmetadaten werden weiterhin aufgelistet.
  • Office-Agenten.
  • Claude in Chrome.

Auf beiden Produkten erben Backups und Snapshots den Schlüssel.

Deaktiviert oder modifiziert

Einige Funktionen werden deaktiviert oder erheblich modifiziert, wenn CMEK aktiviert ist. Diese Liste ist nicht vollständig; prüfe sie mit deinem Team, bevor du CMEK aktivierst.

Claude Platform

  • Playground in der Claude Console ist deaktiviert.
  • Teile der Compliance-API, die Rohinhalte zurückgeben, wie Prompts, Antworten und Dateien, sind deaktiviert.
  • Andere Beta- und Research-Preview-Funktionen werden möglicherweise nicht von CMEK abgedeckt.

Claude Enterprise

  • Die Suche im Gesprächsverlauf ist deaktiviert. Gesprächstitel sind verschlüsselt, sodass die Suche nach Titel oder Inhalt keine Ergebnisse liefert.
  • Projektwissenssuche („retrieval-augmented generation“, oder RAG) ist deaktiviert. Projektwissen wird direkt in den Kontext jedes Gesprächs geladen, anstatt indiziert und durchsucht zu werden. Infolgedessen kann ein Projekt erheblich weniger Wissen nutzen, als es ohne CMEK könnte. Wissen, das über das hinausgeht, was geladen werden kann, wird aus dem Gespräch ausgelassen.
  • Bestimmte Analysen sind eingeschränkt: Admin-Analysen für claude.ai-Skills und -Connectors (unter claude.ai/analytics/usage und über die Claude Enterprise Analytics API), Claude Smart Reports (unter claude.ai/analytics/insights) und Claude-Code-Beitragsmetriken (unter claude.ai/analytics/claude-code).
  • Audit-Log-Exporte sind deaktiviert.
  • Signierte URLs für temporäre Dateiaustausche sind deaktiviert. Diese unterstützen Organisationsdatenexporte in claude.ai und Claude-Code-Remote-Dateiflüsse wie Screenshot-Updates.

Mit Anthropic-Schlüssel verschlüsselt

Diese Funktionen bleiben verfügbar, aber ihre Daten werden nicht unter deinem Schlüssel verschlüsselt. Du kannst jede Funktion, die für deinen Anwendungsfall nicht geeignet ist, in den Einstellungen deaktivieren.

Claude Platform

  • Daten, die sich nicht im Ruhezustand befinden (wie Cache), und Daten mit einer TTL von weniger als 24 Stunden.
  • Aktivitätsfeed, Audit-Logs und Telemetrie-Netzwerkverkehr wie OTEL, damit Kunden die Compliance auch dann aufrechterhalten können, wenn ein Schlüssel widerrufen wird.
  • Claude Managed Agents Vault-Anmeldedaten-Werte, wie OAuth-Token und Client-Secrets. Diese werden unter von Anthropic verwalteter Verschlüsselung gespeichert, sind nur schreibbar und werden niemals in API-Antworten zurückgegeben.
  • Benutzerprofile: Die Felder name, external_id und metadata werden unter von Anthropic verwalteter Verschlüsselung gespeichert, nicht unter deinem Schlüssel. Speichere keine sensiblen personenbezogenen Daten in Profil-metadata.

Claude Enterprise

  • Claude Code Desktop, Claude Code im Web und Claude in Slack. Anthropic empfiehlt, alle davon, die für deinen Anwendungsfall nicht geeignet sind, in der Admin-Konsole zu deaktivieren.
  • Beta- und Research-Preview-Funktionen werden möglicherweise nicht von CMEK abgedeckt und können in CMEK-Organisationen fehlschlagen, zum Beispiel Claude Security und Claude Design.
  • On-Demand-Datenexport unter Einstellungen > Datenschutz.
  • Persönliche Präferenzen – Abschnitt „Anweisungen für Claude“ und Cowork-Global-Anweisungen. Diese werden auf Account-Ebene festgelegt und über alle Organisationen eines Benutzers hinweg geteilt.

Auf beiden Produkten werden Account-Daten für Benutzer in deiner Organisation (wie Namen, E-Mail-Adressen und Profilbilder) nicht unter deinem Schlüssel verschlüsselt.

Funktionsunterstützung

Die folgenden Claude-Platform-APIs und -Tools speichern Daten im Ruhezustand unter deinem Schlüssel, wenn CMEK aktiviert ist:

APIsTools und Funktionen
MessagesWeb-Suche
ModelsWeb-Fetch
FilesCode-Ausführung
BatchBash-Tool
SkillsTexteditor-Tool
Claude Managed AgentsMCP-Connector
Strukturierte Ausgaben (nicht verfügbar für Claude-Fable- oder Claude-Mythos-Modelle in CMEK-Organisationen)
Advisor-Tool
Computer-Nutzung
Browser-Nutzung
Kontextverwaltung

Begrenzte Aufbewahrung außerhalb deines Schlüssels

In drei eng begrenzten Fällen kann Anthropic bestimmte Datensätze unter von Anthropic verwalteter Verschlüsselung aufbewahren:

  • Wenn Anthropic gesetzlich verpflichtet ist, Datensätze aufzubewahren (zum Beispiel Material, das gemäß 18 U.S.C. § 2258A an NCMEC gemeldet wird).
  • Dringendes Risiko schwerwiegender Schäden (zum Beispiel CBRNE-Waffenentwicklung, offensive Cyberangriffe oder unmittelbare Gewaltandrohungen).
  • Verstöße gegen Abschnitt D.4 der Commercial Terms of Service von Anthropic oder gleichwertige Bedingungen in einer anderen anwendbaren Vereinbarung eines Kunden mit Anthropic.

Außerhalb des CSAM-Screenings erfordert die Aufbewahrung die ausdrückliche Entscheidung eines menschlichen Prüfers und folgt der Aufbewahrungsrichtlinie für kommerzielle Daten von Anthropic. Für jeden Fall der Aufbewahrung wird ein entsprechendes Compliance-API-Aktivitätsfeed-Ereignis mit einem Grundcode generiert, der den Zweck der Aufbewahrung vermittelt. Siehe CMEK-Inhaltsaufbewahrung für Details. Sicherheits-Screening-Metadaten (Datensätze, die aus den automatisierten Sicherheitsscans von Anthropic abgeleitet werden, wie Musteridentifikatoren und Übereinstimmungsindikatoren, nicht Gesprächsinhalte) werden unter von Anthropic verwalteter Verschlüsselung aufbewahrt und bleiben nach dem Schlüsselwiderruf lesbar.

Einschränkungen

  • Irreversible Aktion: Sobald ein Schlüssel an einen Workspace angehängt ist, kann er nicht abgehängt oder ausgetauscht werden. Auf Claude Platform sperrt das Anhängen eines Schlüssels auch die Datenaufbewahrungseinstellung des Workspace: Du kannst die 30-tägige Datenaufbewahrung für diesen Workspace nicht deaktivieren, und die Rückkehr zu Zero Data Retention erfordert das Erstellen eines neuen Workspace und das Verschieben deines Traffics dorthin. Das Rotieren des Schlüsselmaterials innerhalb desselben Schlüssels (zum Beispiel AWS-KMS-automatische Rotation, ein Cloud-KMS-Rotationsplan oder eine Azure-Key-Vault-Rotationsrichtlinie) wird transparent unterstützt und erfordert keine Änderung bei Anthropic. Der Wechsel zu einem anderen Schlüssel erfordert das Erstellen eines neuen Workspace mit dem neuen Schlüssel und die Migration deiner Daten. Das Widerrufen oder Deaktivieren des Schlüssels macht alle CMEK-geschützten Daten in diesem Workspace dauerhaft unzugänglich, ohne Rückweg.
  • Keine rückwirkende Verschlüsselung: CMEK schützt nur Daten, die nach dem Wirksamwerden deines Schlüssels geschrieben werden (siehe Wie es funktioniert).
  • Latenz: Operationen, die Datenschlüssel wrappen oder unwrappen, führen einen Roundtrip zu deinem Schlüsselverwaltungsdienst durch, was Aktionen, die Daten im Ruhezustand lesen oder schreiben, eine geringe Menge an Latenz hinzufügen kann.
  • Widerrufsverzögerung: Der Schlüsselwiderruf kann bis zu 1 Stunde dauern (die Cache-TTL). Anfragen, die sich während dieses Zeitfensters bereits in Bearbeitung befinden, können weiterhin erfolgreich sein.
  • KMS-Kosten: CMEK erfordert einen Schlüssel in einem Drittanbieter-Schlüsselverwaltungsdienst (AWS KMS, Google Cloud KMS oder Azure Key Vault), was separate Gebühren verursachen kann, die von deinem KMS-Anbieter in Rechnung gestellt werden.
  • Claude-Code-Telemetrie hinter einem Gateway: Wenn Claude Code über ein LLM-Gateway oder einen Proxy (eine benutzerdefinierte ANTHROPIC_BASE_URL) verbindet, gilt CMEK nicht für die operative Telemetrie von Claude Code. Um diese Telemetrie zu deaktivieren, setze die Umgebungsvariable DISABLE_TELEMETRY auf 1, wie unter Telemetriedienste in der Claude-Code-Dokumentation beschrieben.

Konfiguriere deinen Anbieter

Folge dem Leitfaden für den Schlüsselverwaltungsdienst, den du verwendest.

Erstelle einen AWS-KMS-Schlüssel mit einer Schlüsselrichtlinie, die Anthropic Zugriff gewährt, und registriere ihn dann.

Erstelle einen Cloud-KMS-Krypto-Schlüssel, gewähre dem Service-Account von Anthropic Zugriff und registriere ihn dann.

Erstelle einen RSA-Schlüssel, gewähre dem Anthropic-Service-Principal Zugriff und registriere und validiere ihn dann.

Was this page helpful?