Verschlüssele ruhende Claude-Workspace-Daten mit einem Schlüssel, den du kontrollierst.
Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
Ein „customer-managed encryption key" (kundenverwalteter Verschlüsselungsschlüssel), oder CMEK, ermöglicht es dir, einen Verschlüsselungsschlüssel in deinem eigenen AWS KMS, Google Cloud KMS oder Azure Key Vault bereitzustellen und Anthropic diesen verwenden zu lassen, um bestimmte ruhende Workspace-Daten zu verschlüsseln. Du behältst die volle Kontrolle über den Schlüssel, einschließlich Rotation, Audit und Widerruf, und die Schlüsseloperationen, die Anthropic mit deinem Schlüssel durchführt, werden in den Audit-Logs deines Cloud-Anbieters aufgezeichnet.
Die Verwendung von CMEK ist optional. Berechtigte Organisationen können sich dafür entscheiden, kundenverwaltete Verschlüsselungsschlüssel anstelle der von Anthropic bereitgestellten Standardverschlüsselung zu verwenden. Um CMEK zu aktivieren, wende dich an dein Anthropic-Account-Team.
Funktionsweise
Nur Admins können CMEK konfigurieren. Auf der Claude Platform ist CMEK pro Workspace gültig und wird mit der Admin API konfiguriert. Bei Claude Enterprise ist CMEK pro Organisation gültig und wird unter claude.ai > Organisationseinstellungen > Daten und Datenschutz konfiguriert. Bei beiden Produkten schützt CMEK Daten, die nach der Aktivierung des Schlüssels geschrieben werden. Bestehende Daten (frühere Chats, Dateien und Sitzungen) bleiben mit von Anthropic verwalteten Schlüsseln verschlüsselt und werden nicht mit deinem Schlüssel neu verschlüsselt.
CMEK-Admin-Konfigurationsereignisse erscheinen im Compliance API Activity Feed. Die Schlüsseloperationen, die Anthropic mit deinem Schlüssel durchführt (wie das Wrapping und Unwrapping von Datenschlüsseln), erscheinen nicht in der Compliance API; sie erscheinen in den Audit-Logs deines Cloud-Anbieters.
Anthropic ruft deinen Key-Management-Service von seinem standardmäßigen öffentlichen IP-Bereich aus auf. Wenn du den Zugriff auf deinen Key-Management-Service nach IP einschränkst, erlaube die unter IP-Adressen aufgeführten Adressen.
Voraussetzungen
Cloud-Admin-Zugriff in dem Account, Projekt oder Abonnement, das den Verschlüsselungsschlüssel hosten wird.
Eine Admin-Rolle in deiner Anthropic-Organisation: eine Organization-Admin-Rolle in der Claude Console auf der Claude Platform oder eine Owner- oder Primary-Owner-Rolle bei Claude Enterprise.
Die für dein Produkt erforderliche Datenaufbewahrungskonfiguration:
Claude Platform:Zero Data Retention (ZDR) für deine Organisation deaktiviert. Organisationen mit einer ZDR-Vereinbarung können stattdessen die 30-tägige Datenaufbewahrung für mindestens einen Workspace aktivieren; siehe Modellspezifische Anforderungen an die Datenaufbewahrung. Du kannst einen Schlüssel nur an einen Workspace mit aktivierter Datenaufbewahrung anhängen.
Claude Enterprise: ZDR für deine Organisation deaktiviert.
Verfügbarkeit und Regionen
CMEK ist derzeit nur in US-Regionen verfügbar, und alle Verschlüsselungsoperationen werden in US-Regionen verarbeitet. Multi-Region-Schlüssel und EU-Schlüsselresidenz werden noch nicht unterstützt.
Auf Claude Platform on AWS ist CMEK nur mit AWS-KMS-Schlüsseln verfügbar; Google-Cloud-KMS- und Azure-Key-Vault-Schlüssel können nicht registriert werden. Erstelle, validiere und hänge Schlüssel in der Claude Console an; die external_keys-API-Endpunkte sind derzeit auf Claude Platform on AWS nicht verfügbar. Der Schlüssel muss sich in derselben AWS-Region befinden wie der Workspace, an den er angehängt ist.
Für minimale Latenz wähle eine Region in der Nähe der US-Infrastruktur von Anthropic:
Anbieter
Empfohlene Regionen
AWS
us-east-2
Google Cloud
us-central1, us-east5
Azure
northcentralus, eastus2
Was CMEK schützt
Was CMEK abdeckt, hängt davon ab, welches Produkt du verwendest.
Verschlüsselt
Claude Platform
Nachrichteninhalte, Dateien und Anhänge (sowohl Inline-Anhänge, die mit einer Anfrage gesendet werden, als auch Files-API-Uploads) sowie MCP- und Tool-Konfiguration.
Claude Enterprise
Chat-Inhalte, einschließlich Skills, Plugins und Artifacts.
Chat-Anhänge und Projekt-Anhänge.
Claude Code auf der CLI, einschließlich Nachrichteninhalte.
Cowork in Claude Desktop.
Office-Agenten.
Bei beiden Produkten erben Backups und Snapshots den Schlüssel.
Deaktiviert oder modifiziert
Einige Funktionen werden deaktiviert oder wesentlich modifiziert, wenn CMEK aktiviert ist. Diese Liste ist nicht vollständig; überprüfe sie mit deinem Team, bevor du CMEK aktivierst.
Claude Platform
Workbench in der Claude Console ist deaktiviert.
Teile der Compliance API, die Rohinhalte zurückgeben, wie Prompts, Antworten und Dateien, sind deaktiviert.
Beta- und Research-Preview-Funktionen sind möglicherweise nicht von CMEK abgedeckt. Dazu gehört Claude Managed Agents, eine Beta-Funktion, die als Ganzes deaktiviert ist, einschließlich Agent Memory und Agent Dreaming.
Claude Enterprise
Die Suche im Konversationsverlauf ist deaktiviert. Konversationstitel sind verschlüsselt, daher liefert die Suche nach Titel oder Inhalt keine Ergebnisse.
Die Suche über eine große Anzahl von Dateien ist langsamer.
Die Analytics API und produktinterne Analysen sind beeinträchtigt. Einige Nutzungsansichten und Berichte können unvollständig sein.
Audit-Log-Exporte sind deaktiviert.
Signierte URLs für temporäre Dateiaustausche sind deaktiviert. Diese liegen den claude.ai-Admin-Datenexporten und Claude-Code-Remote-Dateiabläufen wie Screenshot-Updates zugrunde.
Persönliche Einstellungen sind für Benutzer deaktiviert, die zu einer CMEK-geschützten Organisation gehören, und zwar über alle Organisationen unter demselben übergeordneten Element hinweg. Benutzer, die nicht zu einer CMEK-geschützten Organisation gehören, können sie weiterhin über alle Organisationen hinweg verwenden.
Nicht verschlüsselt
Diese Funktionen bleiben verfügbar, aber ihre Daten werden nicht mit deinem Schlüssel verschlüsselt. Du kannst jede Funktion, die für deinen Anwendungsfall nicht geeignet ist, in den Einstellungen deaktivieren.
Claude Platform
Daten, die nicht ruhend sind (wie Cache), und Daten mit einer TTL von weniger als 24 Stunden.
Activity Feed, Audit-Logs und Telemetrie-Netzwerkverkehr wie OTEL, damit Kunden die Compliance auch dann aufrechterhalten können, wenn ein Schlüssel widerrufen wird.
Claude Enterprise
Claude Code Desktop, Claude Code im Web und Claude in Slack. Anthropic empfiehlt, alle davon, die für deinen Anwendungsfall nicht geeignet sind, in der Admin-Konsole zu deaktivieren.
Beta- und Research-Preview-Funktionen sind möglicherweise nicht von CMEK abgedeckt und können in CMEK-Organisationen nicht funktionieren, zum Beispiel Claude Security und Claude Design.
On-Demand-Datenexport unter Einstellungen > Datenschutz.
Bei beiden Produkten werden Account-Daten für Benutzer in deiner Organisation (wie Namen, E-Mail-Adressen und Profilbilder) nicht mit deinem Schlüssel verschlüsselt.
Funktionsunterstützung
Die folgenden Claude-Platform-APIs und -Tools speichern ruhende Daten unter deinem Schlüssel, wenn CMEK aktiviert ist:
APIs
Tools und Funktionen
Messages
Websuche
Models
Web Fetch
Files
Code-Ausführung
Batch
Bash-Tool
Skills
Texteditor-Tool
User profiles
MCP-Connector
Strukturierte Ausgaben (nur Claude Sonnet 4.6 und Claude Haiku 4.5)
In drei eng begrenzten Fällen kann Anthropic bestimmte Datensätze unter von Anthropic verwalteter Verschlüsselung aufbewahren:
Wenn Anthropic gesetzlich verpflichtet ist, Datensätze aufzubewahren (zum Beispiel Material, das gemäß 18 U.S.C. § 2258A an NCMEC gemeldet wird).
Dringendes Risiko schwerwiegender Schäden (zum Beispiel CBRNE-Waffenentwicklung, offensive Cyberangriffe oder unmittelbare Gewaltandrohungen).
Verstöße gegen Abschnitt D.4 der Commercial Terms of Service von Anthropic oder gleichwertige Bedingungen in einer anderen anwendbaren Vereinbarung eines Kunden mit Anthropic.
Abgesehen vom CSAM-Screening erfordert die Aufbewahrung die ausdrückliche Entscheidung eines menschlichen Prüfers und folgt der Aufbewahrungsrichtlinie für kommerzielle Daten von Anthropic. Für jeden Fall der Aufbewahrung wird ein entsprechendes Compliance API Activity Feed-Ereignis mit einem Begründungscode generiert, der den Zweck der Aufbewahrung vermittelt. Siehe CMEK-Inhaltsaufbewahrung für Details. Safety-Screening-Metadaten (Datensätze, die aus den automatisierten Sicherheitsscans von Anthropic abgeleitet werden, wie Muster-Identifier und Match-Indikatoren, nicht Konversationsinhalte) werden unter von Anthropic verwalteter Verschlüsselung aufbewahrt und bleiben nach dem Widerruf des Schlüssels lesbar.
Einschränkungen
Irreversible Aktion: Sobald ein Schlüssel an einen Workspace angehängt ist, kann er nicht mehr getrennt oder ausgetauscht werden. Auf der Claude Platform sperrt das Anhängen eines Schlüssels auch die Datenaufbewahrungseinstellung des Workspace: Du kannst die 30-tägige Datenaufbewahrung für diesen Workspace nicht deaktivieren, und die Rückkehr zu Zero Data Retention erfordert das Erstellen eines neuen Workspace und das Verlagern deines Traffics dorthin. Das Rotieren des Schlüsselmaterials innerhalb desselben Schlüssels (zum Beispiel automatische AWS-KMS-Rotation, ein Cloud-KMS-Rotationszeitplan oder eine Azure-Key-Vault-Rotationsrichtlinie) wird transparent unterstützt und erfordert keine Änderung bei Anthropic. Der Wechsel zu einem anderen Schlüssel erfordert das Erstellen eines neuen Workspace mit dem neuen Schlüssel und die Migration deiner Daten. Das Widerrufen oder Deaktivieren des Schlüssels macht alle CMEK-geschützten Daten in diesem Workspace dauerhaft unzugänglich, ohne Rückweg.
Keine rückwirkende Verschlüsselung: CMEK schützt nur Daten, die nach der Aktivierung des Schlüssels geschrieben werden.
Latenz: Operationen, die Datenschlüssel wrappen oder unwrappen, machen einen Round-Trip zu deinem Key-Management-Service, was Aktionen, die ruhende Daten lesen oder schreiben, eine geringe Latenz hinzufügen kann.
Widerrufsverzögerung: Der Widerruf eines Schlüssels kann bis zu einer Stunde dauern (die Cache-TTL). Anfragen, die während dieses Zeitfensters bereits in Bearbeitung sind, können weiterhin erfolgreich sein.
KMS-Kosten: CMEK erfordert einen Schlüssel in einem Key-Management-Service eines Drittanbieters (AWS KMS, Google Cloud KMS oder Azure Key Vault), was separate Gebühren verursachen kann, die von deinem KMS-Anbieter in Rechnung gestellt werden.
Deinen Anbieter konfigurieren
Folge dem Leitfaden für den Key-Management-Service, den du verwendest.