• Mensajes
  • Agentes gestionados
  • Administración
Search...
⌘K
Organización
API de administraciónEspacios de trabajo
Autenticación
Descripción generalFederación de identidades de carga de trabajoReferencia de WIF
Monitoreo
API de uso y costosAPI de límites de velocidadAPI de análisis de Claude Code
Datos y cumplimiento
Residencia de datosAPI y retención de datos
API de cumplimiento
Descripción generalObtener accesoFeed de actividadChats, archivos y proyectosOrganizaciones, usuarios, roles y gruposDiseñar tu integraciónErroresPreguntas frecuentes
Log in
API y retención de datos
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Administración/Datos y cumplimiento

API y retención de datos

Aprende cómo las APIs de Anthropic y sus funciones asociadas retienen datos, incluyendo información sobre la retención cero de datos (ZDR) y el acceso a la API preparado para HIPAA.

La información sobre las políticas estándar de retención de Anthropic se encuentra en la política de retención de datos comerciales de Anthropic y en la política de retención de datos de consumidores.

Anthropic ofrece dos modalidades de manejo de datos para la API de Claude:

  • "Zero data retention" (retención cero de datos), o ZDR: Los datos del cliente no se almacenan en reposo después de que se devuelve la respuesta de la API, excepto cuando sea necesario para cumplir con la ley o combatir el uso indebido.
  • Preparación para HIPAA: Para organizaciones que manejan información de salud protegida (PHI), Anthropic ofrece acceso a la API preparado para HIPAA con un Acuerdo de Asociado Comercial (BAA) firmado. Consulta Preparación para HIPAA.

Enfoque de Anthropic sobre la retención de datos

Diferentes APIs y funciones tienen diferentes necesidades de almacenamiento y retención. Cuando una API o función no requiere el almacenamiento de los prompts o respuestas del cliente, puede ser elegible para ZDR. Cuando una API o función necesariamente requiere el almacenamiento de los prompts o respuestas del cliente, Anthropic diseña para la menor huella de retención posible. Para estas funciones:

  • Los datos retenidos nunca se utilizan para el entrenamiento de modelos sin tu permiso expreso.
  • Solo se retiene lo que es técnicamente necesario para que la API y la función operen. El contenido de las conversaciones (tus prompts y las salidas de Claude) nunca se retiene a menos que se indique explícitamente.
  • Los datos se purgan en el TTL más corto posible, y Anthropic busca dar a los clientes control sobre cuánto tiempo se retienen los datos. Lo que se conserva, y la duración de la retención cuando aplica un TTL específico, está documentado en la página de cada función.

Los datos accesibles a través de la API de Cumplimiento siguen su propio modelo de retención. El Feed de Actividad retiene datos durante 6 años. El contenido de chats, archivos y proyectos de claude.ai sigue la política de retención de tu organización, configurada en claude.ai > Configuración de la organización > Datos y privacidad.

En la tabla de elegibilidad de funciones, algunas funciones están marcadas como "Sí (con condiciones)" en la columna de elegibilidad para ZDR. Si tu organización tiene un acuerdo de ZDR, puedes usar estas funciones con la confianza de que lo que Anthropic retiene es limitado y es necesario para un rendimiento óptimo.

Alcance de la retención cero de datos (ZDR)

Qué cubre ZDR

  • Ciertas APIs de Claude: ZDR aplica a las APIs de Mensajes y Conteo de Tokens de Claude. Claude Fable 5 y Claude Mythos 5 no están disponibles bajo ZDR; consulta Requisitos de retención de datos específicos por modelo.
  • Claude Code: ZDR aplica cuando se usa con claves de API de organización Comercial o a través de Claude Enterprise (consulta la documentación de ZDR de Claude Code)

Qué NO cubre ZDR

  • Consola y Workbench: Cualquier uso en la Consola o Workbench
  • Agentes Gestionados de Claude: Los Agentes Gestionados de Claude son un recurso con estado. Puedes eliminar las transcripciones de sesión, pero no hay eliminación automática.
  • Productos de consumidor de Claude: Planes Free, Pro o Max de Claude, incluyendo cuando los clientes en esos planes usan las aplicaciones web, de escritorio o móviles de Claude, o Claude Code
  • Claude Teams y Claude Enterprise: Las interfaces de producto de Claude Teams y Claude Enterprise no son elegibles para ZDR, excepto Claude Code cuando se usa a través de Claude Enterprise con ZDR habilitado para la organización. Para otras interfaces de producto, solo las claves de API de organización Comercial son elegibles para ZDR.
  • Integraciones de terceros: Los datos procesados por sitios web, herramientas u otras integraciones de terceros no son elegibles para ZDR, aunque algunos pueden tener ofertas similares. Al usar servicios externos junto con la API de Claude, asegúrate de revisar las prácticas de manejo de datos de esos servicios.

Para obtener la información más actualizada sobre qué productos y funciones son elegibles para ZDR, consulta los términos de tu contrato o contacta a tu representante de cuenta de Anthropic.

Requisitos de retención de datos específicos por modelo

Claude Fable 5 y Claude Mythos 5 están designados como Modelos Cubiertos y requieren una retención de datos de 30 días. La retención cero de datos no está disponible para Claude Fable 5 ni Claude Mythos 5. Las solicitudes a cualquiera de estos modelos desde una organización cuya configuración de retención de datos no cumpla con este requisito devuelven un error 400 invalid_request_error.

Este requisito aplica en la API de Claude. Para Claude Fable 5 en Amazon Bedrock, Vertex AI y Microsoft Foundry, los requisitos de retención de datos son establecidos por cada plataforma.

Preparación para HIPAA

La API de Claude admite integraciones preparadas para HIPAA para organizaciones que manejan información de salud protegida (PHI). Con un BAA firmado y una organización habilitada para HIPAA, puedes usar las funciones de API compatibles para procesar PHI mientras respaldas el cumplimiento de HIPAA de tu organización.

Anteriormente, las organizaciones que requerían preparación para HIPAA en la API de Claude necesitaban habilitar ZDR. El acceso a la API preparado para HIPAA elimina este requisito y proporciona una base para que Anthropic habilite progresivamente funciones adicionales a medida que se auditan para la preparación para HIPAA.

Esta página cubre la preparación para HIPAA en la API de Claude. Para la Guía de Implementación de HIPAA completa que cubre Claude Enterprise y los requisitos de configuración, consulta el Centro de Confianza de Anthropic.

Primeros pasos

Para configurar el acceso a la API preparado para HIPAA:

  1. 1

    Firma un Acuerdo de Asociado Comercial

    Contacta al equipo de ventas de Anthropic para firmar un BAA que cubra el uso de la API.

  2. 2

    Aprovisiona una organización habilitada para HIPAA

    Anthropic aprovisiona una organización dedicada con controles de preparación para HIPAA habilitados. Esta organización aplica automáticamente restricciones de funciones, bloqueando las solicitudes de API que usen funciones no elegibles.

  3. 3

    Desarrolla con funciones elegibles

    Usa la tabla de elegibilidad de funciones para confirmar qué funciones son compatibles. Revisa las pautas de manejo de PHI para las funciones que requieren restricciones específicas sobre dónde puede aparecer la PHI. Para requisitos detallados de configuración y cumplimiento, consulta la Guía de Implementación de HIPAA.

La preparación para HIPAA se aplica a nivel de organización. Si necesitas tanto acceso a la API preparado para HIPAA como de propósito general, usa organizaciones separadas para cada uno.

Alcance de la preparación para HIPAA

Qué cubre la preparación para HIPAA

  • API de Claude: La preparación para HIPAA aplica a la API de Claude (api.anthropic.com) para las funciones elegibles listadas en la tabla de elegibilidad de funciones.

Qué NO cubre la preparación para HIPAA

  • Productos de consumidor de Claude: Planes Free, Pro o Max de Claude
  • Consola y Workbench: Uso a través de la interfaz de Claude Console
  • Plataformas operadas por socios: Amazon Bedrock o Vertex AI (consulta la documentación de cumplimiento de esas plataformas)
  • Claude Platform en AWS y Microsoft Foundry: La preparación para HIPAA no está disponible
  • Integraciones de terceros: Datos procesados por herramientas o servicios externos conectados a tu aplicación
  • Claude Code: Claude Code no está cubierto bajo la preparación para HIPAA
  • Funciones beta: Las funciones en beta generalmente no están cubiertas bajo el BAA a menos que estén explícitamente listadas como elegibles en la tabla de elegibilidad de funciones

Pautas de manejo de PHI

La información de salud protegida (PHI) incluye cualquier información de salud identificable individualmente. En el contexto de la API de Claude, la PHI típicamente aparece en:

  • Contenido de mensajes (prompts y respuestas de Claude)
  • Archivos adjuntos (imágenes, PDFs)
  • Nombres de archivos y metadatos asociados con el contenido de mensajes

No se espera que los siguientes campos contengan PHI bajo el BAA: nombres de espacios de trabajo, información del usuario (nombre, correo electrónico, número de teléfono), datos de facturación y tickets de soporte.

Restricciones de esquemas y definiciones de herramientas

Al usar salidas estructuradas o herramientas con strict: true, la API compila los esquemas JSON en gramáticas que se almacenan en caché por separado del contenido de los mensajes. Estos esquemas en caché no reciben las mismas protecciones de PHI que los prompts y las respuestas.

No incluyas PHI en las definiciones de esquemas JSON. Esta restricción aplica a:

  • Nombres de propiedades del esquema
  • Valores enum
  • Valores const
  • Expresiones regulares pattern

La información específica del paciente solo debe aparecer en el contenido de los mensajes, donde está protegida bajo las salvaguardas de HIPAA.

Manejo de errores de HIPAA

Tu BAA firmado es la fuente oficial de verdad sobre qué funciones están cubiertas. La API también aplica estas restricciones automáticamente: cuando una organización habilitada para HIPAA envía una solicitud que incluye una función no elegible, la API devuelve un error 400 para prevenir el uso accidental de funciones no cubiertas por tu BAA:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

El mensaje de error lista las funciones no elegibles detectadas en la solicitud. Elimina estas funciones de tu solicitud y vuelve a intentarlo.

Elegibilidad de funciones

La siguiente tabla lista qué funciones de la API de Claude son elegibles para los acuerdos de ZDR y preparación para HIPAA. Para organizaciones habilitadas para HIPAA, las funciones marcadas como "No" en la columna de HIPAA se bloquean automáticamente, y las solicitudes que las incluyen devuelven un error 400.

FunciónEndpointElegible para ZDRElegible para HIPAADetalles
API de Mensajes/v1/messagesSíSíLlamadas estándar a la API para generar respuestas de Claude.
Conteo de tokens/v1/messages/count_tokensSíSíCuenta tokens antes de enviar solicitudes.
Búsqueda web/v1/messages (con herramienta web_search)

1 El filtrado dinámico no es elegible para ZDR ni HIPAA.

2 Aunque la obtención web es elegible para ZDR, los editores de sitios web pueden retener datos de solicitudes (como URLs obtenidas y metadatos de solicitudes) según sus propias políticas.

3 La PHI no debe incluirse en las definiciones de esquemas JSON. Consulta las pautas de manejo de PHI.

Limitaciones y exclusiones

CORS no compatible con ZDR

Cross-Origin Resource Sharing (CORS) no es compatible para organizaciones con acuerdos de ZDR. Si necesitas hacer llamadas a la API desde aplicaciones basadas en navegador, debes:

  • Usar un servidor proxy de backend para hacer llamadas a la API en nombre de tu frontend
  • Implementar tu propio manejo de CORS en el servidor proxy
  • Nunca exponer claves de API directamente en JavaScript del navegador

Retención de datos por violaciones de políticas y cuando lo exija la ley

Incluso con acuerdos de ZDR o HIPAA vigentes, Anthropic puede retener datos cuando lo exija la ley o para combatir violaciones de la Política de Uso y usos maliciosos de la plataforma de Anthropic. Como resultado, si un chat o sesión es marcado por dicha violación, Anthropic puede retener las entradas y salidas hasta por 2 años.

Preguntas frecuentes

Recursos relacionados

  • Política de Privacidad
  • Salidas estructuradas
  • Almacenamiento en caché de prompts
  • Procesamiento por lotes
  • API de Archivos
  • Centro de Confianza

Was this page helpful?

  • Enfoque de Anthropic sobre la retención de datos
  • Alcance de la retención cero de datos (ZDR)
  • Requisitos de retención de datos específicos por modelo
  • Preparación para HIPAA
  • Primeros pasos
  • Alcance de la preparación para HIPAA
  • Pautas de manejo de PHI
  • Manejo de errores de HIPAA
  • Elegibilidad de funciones
  • Limitaciones y exclusiones
  • CORS no compatible con ZDR
  • Retención de datos por violaciones de políticas y cuando lo exija la ley
  • Preguntas frecuentes
  • Recursos relacionados
Sí1
Sí1
Resultados de búsqueda web en tiempo real devueltos en la respuesta de la API.
Obtención web/v1/messages (con herramienta web_fetch)Sí1 2NoContenido web obtenido devuelto en la respuesta de la API.
Herramienta Advisor/v1/messages (con herramienta advisor)SíNoLa salida del modelo Advisor se devuelve en la respuesta de la API; nada se almacena del lado del servidor después de la respuesta.
Herramienta de memoria/v1/messages (con herramienta memory)SíSíAlmacenamiento de memoria del lado del cliente donde tú controlas la retención de datos.
Gestión de contexto (compactación)/v1/messages (con context_management)SíNoLos resultados de compactación del lado del servidor se devuelven/transmiten sin estado a través de la respuesta de la API.
Edición de contexto/v1/messages (con context_management)SíNoLas ediciones de contexto (limpieza de uso de herramientas + limpieza de pensamiento) se aplican en tiempo real.
Modo rápido/v1/messages (con speed: "fast")SíSíMismo endpoint de la API de Mensajes con inferencia más rápida. ZDR aplica independientemente de la configuración de velocidad.
Ventana de contexto de 1M de tokens/v1/messagesSíSíEl procesamiento de contexto extendido usa la API de Mensajes estándar.
Pensamiento adaptativo/v1/messagesSíSíLa profundidad de pensamiento dinámica usa la API de Mensajes estándar.
Citas/v1/messagesSíSíLa atribución de fuentes usa la API de Mensajes estándar.
Residencia de datos/v1/messages (con inference_geo)SíSíEl enrutamiento geográfico usa la API de Mensajes estándar.
Esfuerzo/v1/messages (con effort)SíSíEl control de eficiencia de tokens usa la API de Mensajes estándar.
Pensamiento extendido/v1/messages (con thinking)SíSíEl razonamiento paso a paso usa la API de Mensajes estándar.
Soporte de PDF/v1/messagesSíSíEl procesamiento de documentos PDF usa la API de Mensajes estándar. La elegibilidad para HIPAA aplica a PDFs enviados en línea a través de la API de Mensajes, no a través de la API de Archivos.
Resultados de búsqueda/v1/messages (con fuente search_results)SíSíEl soporte de citas RAG usa la API de Mensajes estándar.
Herramienta Bash/v1/messages (con herramienta bash)SíSíHerramienta del lado del cliente ejecutada en tu entorno.
Herramienta de editor de texto/v1/messages (con herramienta text_editor)SíSíHerramienta del lado del cliente ejecutada en tu entorno.
Uso de computadora/v1/messages (con herramienta computer)SíNoHerramienta del lado del cliente donde las capturas de pantalla y archivos se capturan y almacenan en tu entorno, no por Anthropic. Consulta Uso de computadora.
Streaming de herramientas de grano fino/v1/messagesSíSíEl streaming de parámetros de herramientas usa la API de Mensajes estándar.
Almacenamiento en caché de prompts/v1/messagesSíSíTus prompts y las salidas de Claude no se almacenan. Las representaciones de caché KV y los hashes criptográficos se mantienen en memoria durante el TTL de la caché y se eliminan rápidamente después de su expiración. Consulta Almacenamiento en caché de prompts.
Salidas estructuradas/v1/messagesSí (con condiciones)Sí3Tus prompts y las salidas de Claude no se almacenan. Solo el esquema JSON se almacena en caché, hasta 24 horas desde el último uso. Esto también cubre el uso estricto de herramientas (strict: true en herramientas), que usa el mismo pipeline de gramática. Consulta Salidas estructuradas.
Diagnósticos de caché/v1/messages (con diagnostics)Sí (con condiciones)NoTus prompts y las salidas de Claude no se almacenan. Una huella digital de hashes criptográficos y estimaciones de conteo de tokens se retiene brevemente para permitir la comparación con la siguiente solicitud. Consulta Diagnósticos de caché.
Búsqueda de herramientas/v1/messages (con herramienta tool_search)SíNoLa búsqueda de herramientas usa la API de Mensajes estándar.
Procesamiento por lotes/v1/messages/batchesNoNoRetención de 29 días; se requiere almacenamiento asíncrono. Consulta Procesamiento por lotes.
Ejecución de código/v1/messages (con herramienta code_execution)NoNoDatos del contenedor retenidos hasta 30 días. Consulta Ejecución de código.
Llamada programática de herramientas/v1/messages (con herramienta code_execution)NoNoConstruido sobre contenedores de ejecución de código; datos retenidos hasta 30 días. Consulta Llamada programática de herramientas.
API de Archivos/v1/filesNoNoArchivos retenidos hasta que se eliminen explícitamente. Consulta API de Archivos.
Habilidades de agente/v1/messages (con skills) / /v1/skillsNoNoDatos de habilidades retenidos según la política estándar. Consulta Habilidades de agente.
Conector MCP/v1/messages (con mcp_servers)NoNoDatos retenidos según la política estándar. Consulta Conector MCP.
Agentes Gestionados de Claude/v1/agents, /v1/sessions, /v1/environmentsNoNoLas sesiones son recursos con estado; las transcripciones persisten hasta que las elimines. Aplica a todas las subfunciones de Agentes Gestionados, incluyendo Sandboxes autoalojados.
Túneles MCP/v1/organizations/tunnelsNoNoVista previa de investigación. Consulta Seguridad de túneles MCP para el límite de flujo de datos y detalles de subprocesadores.