La información sobre las políticas estándar de retención de Anthropic se encuentra en la política de retención de datos comerciales de Anthropic y en la política de retención de datos de consumidores.
Anthropic ofrece dos modalidades de manejo de datos para la API de Claude:
Diferentes APIs y funciones tienen diferentes necesidades de almacenamiento y retención. Cuando una API o función no requiere el almacenamiento de los prompts o respuestas del cliente, puede ser elegible para ZDR. Cuando una API o función necesariamente requiere el almacenamiento de los prompts o respuestas del cliente, Anthropic diseña para la menor huella de retención posible. Para estas funciones:
Los datos accesibles a través de la API de Cumplimiento siguen su propio modelo de retención. El Feed de Actividad retiene datos durante 6 años. El contenido de chats, archivos y proyectos de claude.ai sigue la política de retención de tu organización, configurada en claude.ai > Configuración de la organización > Datos y privacidad.
En la tabla de elegibilidad de funciones, algunas funciones están marcadas como "Sí (con condiciones)" en la columna de elegibilidad para ZDR. Si tu organización tiene un acuerdo de ZDR, puedes usar estas funciones con la confianza de que lo que Anthropic retiene es limitado y es necesario para un rendimiento óptimo.
Qué cubre ZDR
Qué NO cubre ZDR
Para obtener la información más actualizada sobre qué productos y funciones son elegibles para ZDR, consulta los términos de tu contrato o contacta a tu representante de cuenta de Anthropic.
Claude Fable 5 y Claude Mythos 5 están designados como Modelos Cubiertos y requieren una retención de datos de 30 días. La retención cero de datos no está disponible para Claude Fable 5 ni Claude Mythos 5. Las solicitudes a cualquiera de estos modelos desde una organización cuya configuración de retención de datos no cumpla con este requisito devuelven un error 400 invalid_request_error.
Este requisito aplica en la API de Claude. Para Claude Fable 5 en Amazon Bedrock, Vertex AI y Microsoft Foundry, los requisitos de retención de datos son establecidos por cada plataforma.
La API de Claude admite integraciones preparadas para HIPAA para organizaciones que manejan información de salud protegida (PHI). Con un BAA firmado y una organización habilitada para HIPAA, puedes usar las funciones de API compatibles para procesar PHI mientras respaldas el cumplimiento de HIPAA de tu organización.
Anteriormente, las organizaciones que requerían preparación para HIPAA en la API de Claude necesitaban habilitar ZDR. El acceso a la API preparado para HIPAA elimina este requisito y proporciona una base para que Anthropic habilite progresivamente funciones adicionales a medida que se auditan para la preparación para HIPAA.
Esta página cubre la preparación para HIPAA en la API de Claude. Para la Guía de Implementación de HIPAA completa que cubre Claude Enterprise y los requisitos de configuración, consulta el Centro de Confianza de Anthropic.
Para configurar el acceso a la API preparado para HIPAA:
Firma un Acuerdo de Asociado Comercial
Contacta al equipo de ventas de Anthropic para firmar un BAA que cubra el uso de la API.
Aprovisiona una organización habilitada para HIPAA
Anthropic aprovisiona una organización dedicada con controles de preparación para HIPAA habilitados. Esta organización aplica automáticamente restricciones de funciones, bloqueando las solicitudes de API que usen funciones no elegibles.
Desarrolla con funciones elegibles
Usa la tabla de elegibilidad de funciones para confirmar qué funciones son compatibles. Revisa las pautas de manejo de PHI para las funciones que requieren restricciones específicas sobre dónde puede aparecer la PHI. Para requisitos detallados de configuración y cumplimiento, consulta la Guía de Implementación de HIPAA.
La preparación para HIPAA se aplica a nivel de organización. Si necesitas tanto acceso a la API preparado para HIPAA como de propósito general, usa organizaciones separadas para cada uno.
Qué cubre la preparación para HIPAA
api.anthropic.com) para las funciones elegibles listadas en la tabla de elegibilidad de funciones.Qué NO cubre la preparación para HIPAA
La información de salud protegida (PHI) incluye cualquier información de salud identificable individualmente. En el contexto de la API de Claude, la PHI típicamente aparece en:
No se espera que los siguientes campos contengan PHI bajo el BAA: nombres de espacios de trabajo, información del usuario (nombre, correo electrónico, número de teléfono), datos de facturación y tickets de soporte.
Al usar salidas estructuradas o herramientas con strict: true, la API compila los esquemas JSON en gramáticas que se almacenan en caché por separado del contenido de los mensajes. Estos esquemas en caché no reciben las mismas protecciones de PHI que los prompts y las respuestas.
No incluyas PHI en las definiciones de esquemas JSON. Esta restricción aplica a:
enumconstpatternLa información específica del paciente solo debe aparecer en el contenido de los mensajes, donde está protegida bajo las salvaguardas de HIPAA.
Tu BAA firmado es la fuente oficial de verdad sobre qué funciones están cubiertas. La API también aplica estas restricciones automáticamente: cuando una organización habilitada para HIPAA envía una solicitud que incluye una función no elegible, la API devuelve un error 400 para prevenir el uso accidental de funciones no cubiertas por tu BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}El mensaje de error lista las funciones no elegibles detectadas en la solicitud. Elimina estas funciones de tu solicitud y vuelve a intentarlo.
La siguiente tabla lista qué funciones de la API de Claude son elegibles para los acuerdos de ZDR y preparación para HIPAA. Para organizaciones habilitadas para HIPAA, las funciones marcadas como "No" en la columna de HIPAA se bloquean automáticamente, y las solicitudes que las incluyen devuelven un error 400.
| Función | Endpoint | Elegible para ZDR | Elegible para HIPAA | Detalles |
|---|---|---|---|---|
| API de Mensajes | /v1/messages | Sí | Sí | Llamadas estándar a la API para generar respuestas de Claude. |
| Conteo de tokens | /v1/messages/count_tokens | Sí | Sí | Cuenta tokens antes de enviar solicitudes. |
| Búsqueda web | /v1/messages (con herramienta web_search) |
1 El filtrado dinámico no es elegible para ZDR ni HIPAA.
2 Aunque la obtención web es elegible para ZDR, los editores de sitios web pueden retener datos de solicitudes (como URLs obtenidas y metadatos de solicitudes) según sus propias políticas.
3 La PHI no debe incluirse en las definiciones de esquemas JSON. Consulta las pautas de manejo de PHI.
Cross-Origin Resource Sharing (CORS) no es compatible para organizaciones con acuerdos de ZDR. Si necesitas hacer llamadas a la API desde aplicaciones basadas en navegador, debes:
Incluso con acuerdos de ZDR o HIPAA vigentes, Anthropic puede retener datos cuando lo exija la ley o para combatir violaciones de la Política de Uso y usos maliciosos de la plataforma de Anthropic. Como resultado, si un chat o sesión es marcado por dicha violación, Anthropic puede retener las entradas y salidas hasta por 2 años.
Was this page helpful?
| Sí1 |
| Sí1 |
| Resultados de búsqueda web en tiempo real devueltos en la respuesta de la API. |
| Obtención web | /v1/messages (con herramienta web_fetch) | Sí1 2 | No | Contenido web obtenido devuelto en la respuesta de la API. |
| Herramienta Advisor | /v1/messages (con herramienta advisor) | Sí | No | La salida del modelo Advisor se devuelve en la respuesta de la API; nada se almacena del lado del servidor después de la respuesta. |
| Herramienta de memoria | /v1/messages (con herramienta memory) | Sí | Sí | Almacenamiento de memoria del lado del cliente donde tú controlas la retención de datos. |
| Gestión de contexto (compactación) | /v1/messages (con context_management) | Sí | No | Los resultados de compactación del lado del servidor se devuelven/transmiten sin estado a través de la respuesta de la API. |
| Edición de contexto | /v1/messages (con context_management) | Sí | No | Las ediciones de contexto (limpieza de uso de herramientas + limpieza de pensamiento) se aplican en tiempo real. |
| Modo rápido | /v1/messages (con speed: "fast") | Sí | Sí | Mismo endpoint de la API de Mensajes con inferencia más rápida. ZDR aplica independientemente de la configuración de velocidad. |
| Ventana de contexto de 1M de tokens | /v1/messages | Sí | Sí | El procesamiento de contexto extendido usa la API de Mensajes estándar. |
| Pensamiento adaptativo | /v1/messages | Sí | Sí | La profundidad de pensamiento dinámica usa la API de Mensajes estándar. |
| Citas | /v1/messages | Sí | Sí | La atribución de fuentes usa la API de Mensajes estándar. |
| Residencia de datos | /v1/messages (con inference_geo) | Sí | Sí | El enrutamiento geográfico usa la API de Mensajes estándar. |
| Esfuerzo | /v1/messages (con effort) | Sí | Sí | El control de eficiencia de tokens usa la API de Mensajes estándar. |
| Pensamiento extendido | /v1/messages (con thinking) | Sí | Sí | El razonamiento paso a paso usa la API de Mensajes estándar. |
| Soporte de PDF | /v1/messages | Sí | Sí | El procesamiento de documentos PDF usa la API de Mensajes estándar. La elegibilidad para HIPAA aplica a PDFs enviados en línea a través de la API de Mensajes, no a través de la API de Archivos. |
| Resultados de búsqueda | /v1/messages (con fuente search_results) | Sí | Sí | El soporte de citas RAG usa la API de Mensajes estándar. |
| Herramienta Bash | /v1/messages (con herramienta bash) | Sí | Sí | Herramienta del lado del cliente ejecutada en tu entorno. |
| Herramienta de editor de texto | /v1/messages (con herramienta text_editor) | Sí | Sí | Herramienta del lado del cliente ejecutada en tu entorno. |
| Uso de computadora | /v1/messages (con herramienta computer) | Sí | No | Herramienta del lado del cliente donde las capturas de pantalla y archivos se capturan y almacenan en tu entorno, no por Anthropic. Consulta Uso de computadora. |
| Streaming de herramientas de grano fino | /v1/messages | Sí | Sí | El streaming de parámetros de herramientas usa la API de Mensajes estándar. |
| Almacenamiento en caché de prompts | /v1/messages | Sí | Sí | Tus prompts y las salidas de Claude no se almacenan. Las representaciones de caché KV y los hashes criptográficos se mantienen en memoria durante el TTL de la caché y se eliminan rápidamente después de su expiración. Consulta Almacenamiento en caché de prompts. |
| Salidas estructuradas | /v1/messages | Sí (con condiciones) | Sí3 | Tus prompts y las salidas de Claude no se almacenan. Solo el esquema JSON se almacena en caché, hasta 24 horas desde el último uso. Esto también cubre el uso estricto de herramientas (strict: true en herramientas), que usa el mismo pipeline de gramática. Consulta Salidas estructuradas. |
| Diagnósticos de caché | /v1/messages (con diagnostics) | Sí (con condiciones) | No | Tus prompts y las salidas de Claude no se almacenan. Una huella digital de hashes criptográficos y estimaciones de conteo de tokens se retiene brevemente para permitir la comparación con la siguiente solicitud. Consulta Diagnósticos de caché. |
| Búsqueda de herramientas | /v1/messages (con herramienta tool_search) | Sí | No | La búsqueda de herramientas usa la API de Mensajes estándar. |
| Procesamiento por lotes | /v1/messages/batches | No | No | Retención de 29 días; se requiere almacenamiento asíncrono. Consulta Procesamiento por lotes. |
| Ejecución de código | /v1/messages (con herramienta code_execution) | No | No | Datos del contenedor retenidos hasta 30 días. Consulta Ejecución de código. |
| Llamada programática de herramientas | /v1/messages (con herramienta code_execution) | No | No | Construido sobre contenedores de ejecución de código; datos retenidos hasta 30 días. Consulta Llamada programática de herramientas. |
| API de Archivos | /v1/files | No | No | Archivos retenidos hasta que se eliminen explícitamente. Consulta API de Archivos. |
| Habilidades de agente | /v1/messages (con skills) / /v1/skills | No | No | Datos de habilidades retenidos según la política estándar. Consulta Habilidades de agente. |
| Conector MCP | /v1/messages (con mcp_servers) | No | No | Datos retenidos según la política estándar. Consulta Conector MCP. |
| Agentes Gestionados de Claude | /v1/agents, /v1/sessions, /v1/environments | No | No | Las sesiones son recursos con estado; las transcripciones persisten hasta que las elimines. Aplica a todas las subfunciones de Agentes Gestionados, incluyendo Sandboxes autoalojados. |
| Túneles MCP | /v1/organizations/tunnels | No | No | Vista previa de investigación. Consulta Seguridad de túneles MCP para el límite de flujo de datos y detalles de subprocesadores. |