Claude Platform Docs
AdministraciónDatos y cumplimiento

API y retención de datos

Aprende cómo las APIs de Anthropic y sus funciones asociadas retienen datos, incluida información sobre la retención cero de datos (ZDR) y el acceso a la API preparado para HIPAA.

Esta página cubre la Claude API (api.anthropic.com), Claude Platform en AWS y Claude en Microsoft Foundry, donde Anthropic es el procesador de datos. En Amazon Bedrock y Google Cloud's Agent Platform, el proveedor de nube es el procesador de datos; consulta la documentación de retención de datos y cumplimiento de esas plataformas para conocer sus controles equivalentes.

Anthropic ofrece dos acuerdos de manejo de datos para la Claude API: "zero data retention" (retención cero de datos), o ZDR y preparación para HIPAA. La tabla de elegibilidad de funciones indica qué funciones de la API cubre cada acuerdo. Para conocer las políticas de retención estándar de Anthropic fuera de estos acuerdos, consulta la política de retención de datos comerciales y la política de retención de datos de consumidores.

Cómo aborda Anthropic la retención de datos

Las distintas APIs y funciones tienen distintas necesidades de almacenamiento. Cuando una función no requiere almacenar los prompts o las respuestas del cliente, puede ser elegible para ZDR. Cuando una función requiere necesariamente almacenamiento, Anthropic diseña para lograr la menor huella de retención posible bajo los siguientes compromisos:

  • Los datos retenidos nunca se usan para el entrenamiento de modelos sin tu permiso expreso.
  • Solo se retiene lo que es técnicamente necesario para que la función opere. El contenido de las conversaciones (tus prompts y las salidas de Claude) no se retiene de forma predeterminada; la excepción son los Modelos Cubiertos, que requieren una retención de 30 días.
  • Los datos retenidos se eliminan con el "time to live" (tiempo de vida), o TTL, más corto que resulte práctico, y Anthropic busca dar a los clientes control sobre cuánto tiempo se retienen los datos. Qué se conserva, y la duración de la retención cuando aplica un TTL específico, se documenta en la página de cada función.

Varios modelos de retención quedan fuera de los acuerdos de ZDR y HIPAA descritos en esta página. Los datos accesibles a través de la Compliance API siguen su propio modelo de retención. El Activity Feed retiene datos durante 6 años. El contenido de chats, archivos y proyectos de claude.ai sigue la política de retención de tu organización configurada en claude.ai > Organization settings > Data and privacy. Las transcripciones de sesiones locales (de sesiones en las máquinas de los usuarios, en aplicaciones como Cowork y Claude Code) se almacenan durante 6 años de forma predeterminada, o durante el período de retención de conversaciones personalizado de tu organización cuando se ha establecido uno finito (la misma configuración de claude.ai). Las transcripciones de sesiones remotas (Cowork en la nube) se retienen durante 6 años. La Compliance API no captura sesiones locales para las que ZDR esté en vigor, ni ninguna sesión local de organizaciones con la preparación para HIPAA habilitada.

Retención cero de datos (ZDR)

Bajo un acuerdo de ZDR, Anthropic no almacena los prompts ni las respuestas del cliente en reposo después de que se devuelve la respuesta de la API. Para solicitar ZDR para tu organización, contacta al equipo de ventas de Anthropic. ZDR se habilita por organización; cada nueva organización requiere que tu equipo de cuenta habilite ZDR por separado, y la habilitación no se extiende automáticamente a otras organizaciones bajo la misma cuenta.

Qué cubre ZDR

  • APIs de Claude Messages y Token Counting: ZDR aplica a estos endpoints para las funciones elegibles indicadas en la tabla de elegibilidad de funciones. Las funciones que operan sobre /v1/messages pero están marcadas como "No" en la tabla (como la ejecución de código) no están cubiertas.
  • Claude Code: ZDR aplica cuando Claude Code se usa con claves de API de una organización Comercial (una organización bajo los Términos de Servicio Comerciales de Anthropic, a diferencia de una cuenta de Claude de consumidor) o a través de Claude Enterprise con ZDR habilitado. Si el registro de métricas está habilitado en Claude Code, los datos de productividad, como las estadísticas de uso, quedan exentos de ZDR y pueden retenerse. Consulta la documentación de ZDR de Claude Code para conocer todos los detalles.
  • Claude Platform en AWS: Claude Platform en AWS sigue la misma política de retención de datos que la Claude API de primera parte. ZDR está disponible bajo solicitud; contacta a tu representante de cuenta de Anthropic para habilitarlo.

Qué no cubre ZDR

  • Claude Console: Cualquier uso en la Claude Console, incluido el playground.
  • Claude Managed Agents: Claude Managed Agents es un recurso con estado; las transcripciones de las sesiones persisten hasta que las elimines.
  • Productos de consumo de Claude: Los planes Claude Free, Pro y Max, incluso cuando los clientes de esos planes usan las aplicaciones web, de escritorio o móviles de Claude, o Claude Code.
  • Interfaces de producto de Claude Teams y Claude Enterprise: Estas interfaces no son elegibles para ZDR. La excepción es Claude Code usado a través de Claude Enterprise con ZDR habilitado; consulta Qué cubre ZDR.
  • Claude for Excel: Actualmente no es elegible para ZDR.
  • Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 y Claude Mythos 5: Estos modelos requieren una retención de datos de 30 días y no están disponibles bajo ZDR a menos que Anthropic lo autorice expresamente. Consulta Requisitos de retención de datos específicos por modelo.
  • Integraciones de terceros: Los datos procesados por sitios web, herramientas u otras integraciones de terceros no están cubiertos, aunque algunos pueden tener ofertas similares. Revisa las prácticas de manejo de datos de cada servicio.
  • Cross-Origin Resource Sharing (CORS): CORS no es compatible con organizaciones que tienen acuerdos de ZDR. Para hacer llamadas a la API desde aplicaciones basadas en navegador, enruta las solicitudes a través de un servidor proxy de backend. Consulta la guía de seguridad de la API para conocer patrones de proxy y el manejo de claves de API.
  • Contenido marcado y retenciones legales: Consulta Retención independientemente del acuerdo.

Preparación para HIPAA

La Claude API admite integraciones preparadas para HIPAA para organizaciones que manejan "protected health information" (información de salud protegida), o PHI. Con un BAA firmado y una organización habilitada para HIPAA, puedes usar las funciones compatibles de la API para procesar PHI mientras respaldas el cumplimiento de HIPAA de tu organización. Las organizaciones elegibles pueden revisar y ejecutar el BAA y habilitar la preparación para HIPAA directamente desde la Claude Console. La preparación para HIPAA aplica un conjunto más amplio de salvaguardas de privacidad y seguridad que ZDR (cifrado, controles de acceso y registro de auditoría que protegen la PHI durante todo su ciclo de vida) en lugar de requerir la eliminación inmediata. Si tu organización maneja PHI, la preparación para HIPAA es el acuerdo que debes usar; no necesitas también ZDR. Consulta la tabla de elegibilidad de funciones para saber qué funciones cubre cada acuerdo.

Qué cubre la preparación para HIPAA

Qué no cubre la preparación para HIPAA

  • Productos de consumo de Claude: Los planes Claude Free, Pro y Max.
  • Claude Console: El uso a través de la interfaz de la Claude Console (habilitar la preparación para HIPAA desde la configuración de la Console es compatible; procesar PHI a través de la Console no está cubierto).
  • Plataformas operadas por socios: Amazon Bedrock y Google Cloud's Agent Platform. Consulta la documentación de cumplimiento de esas plataformas.
  • Claude Platform en AWS y Microsoft Foundry: La preparación para HIPAA no está disponible en estas plataformas.
  • Integraciones de terceros: Los datos procesados por herramientas o servicios externos conectados a tu aplicación.
  • Claude Code: Claude Code no está cubierto bajo la preparación para HIPAA.
  • Funciones beta: Las funciones en beta generalmente no están cubiertas bajo el BAA a menos que se indiquen explícitamente como elegibles en la tabla de elegibilidad de funciones.
  • Contenido marcado y retenciones legales: Consulta Retención independientemente del acuerdo.

Pautas para el manejo de PHI

La información de salud protegida (PHI) incluye cualquier información de salud identificable individualmente. En el contexto de la Claude API, la PHI suele aparecer en el contenido de los mensajes (prompts y respuestas de Claude), archivos adjuntos (imágenes, PDFs) y nombres de archivo o metadatos asociados al contenido de los mensajes. No se espera que los siguientes campos contengan PHI bajo el BAA: nombres de workspaces, información de usuarios (nombre, correo electrónico, número de teléfono), datos de facturación y tickets de soporte.

Al usar salidas estructuradas o herramientas con strict: true, la API compila los esquemas JSON en gramáticas que se almacenan en caché por separado del contenido de los mensajes. Estos esquemas en caché no reciben las mismas protecciones de PHI que los prompts y las respuestas. No incluyas PHI en las definiciones de esquemas JSON. Esta restricción aplica a los nombres de propiedades del esquema, los valores enum, los valores const y las expresiones regulares pattern. La información específica de pacientes debe aparecer únicamente en el contenido de los mensajes, donde está protegida bajo las salvaguardas de HIPAA.

Manejo de errores de HIPAA

Tu BAA firmado es la fuente oficial de verdad sobre qué funciones están cubiertas. La API también aplica estas restricciones automáticamente. Cuando una organización habilitada para HIPAA envía una solicitud que incluye una función no elegible, la API devuelve un error 400 para evitar el uso accidental de funciones no cubiertas por tu BAA:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

El mensaje de error enumera las funciones no elegibles detectadas en la solicitud; elimínalas y vuelve a intentarlo. La frase "without Zero Data Retention" es la redacción propia de la API y no cambia la resolución. Las herramientas del lado del cliente cuya columna Detalles en la tabla de elegibilidad de funciones indica que no se bloquean son aceptadas, pero permanecen fuera de la preparación para HIPAA.

Primeros pasos con la preparación para HIPAA

Hay dos formas de configurar el acceso a la API preparado para HIPAA. La mayoría de las organizaciones pueden habilitarlo directamente en la Claude Console con el BAA estándar de Anthropic; las organizaciones que requieren un BAA negociado deben trabajar con su equipo de cuenta.

Habilitar en la Console (BAA estándar)

  1. Abre la configuración de privacidad de tu organización

    En Claude Console > Settings > Privacy, los administradores de la organización con el permiso de gestión de HIPAA ven una tarjeta HIPAA compliance. Si tu organización es elegible pero no ves la opción para habilitarla, pide a un administrador de la organización que complete estos pasos.

  2. Revisa y ejecuta el BAA

    Descarga el Business Associate Agreement y la Guía de Implementación de HIPAA, y luego acepta el acuerdo como representante legal autorizado de tu organización. Cada paso queda disponible después de que descargas el documento anterior, y tu habilitación queda vinculada a la versión exacta del BAA que descargaste.

  3. La habilitación entra en vigor de inmediato

    Los controles de preparación para HIPAA se aplican a tu organización tan pronto como aceptas. Una vez que la preparación para HIPAA está habilitada para tu organización, la configuración es permanente y un administrador no puede deshabilitarla. La API aplica automáticamente las restricciones de funciones y devuelve un error para las solicitudes que usan funciones no elegibles. Consulta Manejo de errores de HIPAA para conocer el error y la excepción de las herramientas del lado del cliente.

Contactar a ventas (BAA personalizado)

Si tu organización requiere un BAA negociado o personalizado, o si la habilitación de autoservicio no está disponible para tu organización, contacta al equipo de ventas de Anthropic. Anthropic ejecutará el BAA y habilitará la preparación para HIPAA para tu organización.

Construye con funciones elegibles

Sea cual sea la vía que uses, confirma qué funciones son compatibles en la tabla de elegibilidad de funciones y revisa las pautas para el manejo de PHI para las funciones que restringen dónde puede aparecer la PHI. Para conocer los requisitos detallados de configuración y cumplimiento, consulta la Guía de Implementación de HIPAA.

Requisitos de retención de datos específicos por modelo

Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 y Claude Mythos 5 están designados como Modelos Cubiertos (consulta el artículo de soporte sobre Modelos Cubiertos) y requieren una retención de datos de 30 días; por lo tanto, ZDR no está disponible para ninguno de ellos a menos que Anthropic lo autorice expresamente. En la Claude API, las solicitudes a Claude Fable 5 desde una organización cuya configuración de retención de datos no cumple este requisito devuelven un 400 invalid_request_error:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "In order to access this model, your organization or workspace must have data retention enabled."
  }
}

El requisito de retención de datos de 30 días aplica dondequiera que se ofrezcan los Modelos Cubiertos. En la Claude API (incluida Claude Platform en AWS), Anthropic maneja los datos retenidos. En Amazon Bedrock y Google Cloud's Agent Platform, los datos retenidos permanecen dentro del entorno de tu proveedor de nube; revisa la documentación de cada plataforma para conocer los pasos de habilitación.

Habilitar la retención de 30 días para un workspace

Las organizaciones con un acuerdo de ZDR pueden hacer que estos modelos estén disponibles en un workspace específico habilitando la retención de 30 días solo para ese workspace. Los demás workspaces de la organización mantienen la retención cero de datos.

  1. Abre los controles de privacidad del workspace

    En Claude Console > Settings > Workspaces, selecciona el workspace y abre su pestaña Privacy controls.

  2. Activa la retención de datos de 30 días

    Habilita la configuración de retención de datos de 30 días para el workspace.

  3. Verifica

    Las solicitudes a los Modelos Cubiertos desde este workspace ahora se completan correctamente. Los workspaces sin una anulación siguen la configuración predeterminada de la organización.

Elegibilidad de funciones

La siguiente tabla indica qué funciones de la Claude API son elegibles para los acuerdos de ZDR y de preparación para HIPAA.

Cada columna de elegibilidad usa tres valores:

  • Sí: La función es totalmente elegible bajo el acuerdo. Para ZDR, "Sí" también supone que estás usando un modelo que no requiere retención de datos de 30 días; los Modelos Cubiertos no están disponibles bajo ZDR independientemente de la elegibilidad de la función.
  • Sí (con reservas): Tus prompts y las salidas de Claude no se almacenan, pero un artefacto técnico acotado (nombrado en la columna Detalles) se retiene brevemente para que la función opere. Consulta Cómo aborda Anthropic la retención de datos para conocer los compromisos que rigen estas funciones.
  • No: La función no es elegible. Bajo la preparación para HIPAA, la API bloquea las solicitudes que incluyen una función "No" y devuelve un error 400, a menos que la columna Detalles de la función indique lo contrario. Bajo ZDR, la API no bloquea estas funciones; usar una es una decisión de salir de tu acuerdo de ZDR para esos datos específicos, y aplica la política de retención documentada de la propia función. Las funciones marcadas como "No" para ZDR suelen tener estado (almacenan trabajos, archivos o estado de contenedores), razón por la cual no pueden tener retención cero.
FunciónEndpointElegible para ZDRElegible para HIPAADetalles
Ventana de contexto de 1M de tokens/v1/messages
Pensamiento adaptativo/v1/messages
Herramienta advisor/v1/messages (con la herramienta advisor)NoLa salida del modelo advisor se devuelve en la respuesta de la API; nada se almacena del lado del servidor después de la respuesta.
Agent skills/v1/messages (con skills) / /v1/skillsNoNoLos datos de skills se retienen según la política estándar. Consulta Agent skills.
Herramienta bash/v1/messages (con la herramienta bash)Herramienta del lado del cliente ejecutada en tu entorno.
Procesamiento por lotes/v1/messages/batchesNoNoRetención de 29 días; se requiere almacenamiento asíncrono. Consulta Procesamiento por lotes.
Uso del navegador/v1/messages (con el conjunto de herramientas browser)NoHerramienta del lado del cliente. Anthropic no ejecuta acciones del navegador ni retiene contenido de páginas más allá del manejo estándar de la API. No está cubierta bajo la preparación para HIPAA; las solicitudes que incluyen la herramienta de uso del navegador no se bloquean. Consulta Uso del navegador.
Diagnósticos de caché/v1/messages (con diagnostics)Sí (con reservas)NoTus prompts y las salidas de Claude no se almacenan. Una huella de hashes criptográficos y estimaciones de conteo de tokens se retiene brevemente para permitir la comparación con la siguiente solicitud. Consulta Diagnósticos de caché.
Citas/v1/messages
Claude Managed Agents/v1/agents, /v1/sessions, /v1/environmentsNoNoLas sesiones son recursos con estado; las transcripciones persisten hasta que las elimines. Aplica a todas las subfunciones de Managed Agents, incluidos los Sandboxes autoalojados.
Ejecución de código/v1/messages (con la herramienta code_execution)NoNoLos datos de contenedores se retienen hasta 30 días. Consulta Ejecución de código.
Uso de computadora/v1/messages (con el conjunto de herramientas o la herramienta computer)Herramienta del lado del cliente en la que las capturas de pantalla y los archivos se capturan y almacenan en tu entorno, no por Anthropic. Consulta Uso de computadora.
Edición de contexto/v1/messages (con context_management)NoLas ediciones de contexto (limpieza de uso de herramientas y limpieza de pensamiento) se aplican en tiempo real.
Gestión de contexto (compactación)/v1/messages (con context_management)NoLos resultados de la compactación del lado del servidor se devuelven y circulan sin estado a través de la respuesta de la API.
Residencia de datos/v1/messages (con inference_geo)
Esfuerzo/v1/messages (con effort)
Modo rápido/v1/messages (con speed: "fast")El mismo endpoint de la Messages API con inferencia más rápida. ZDR aplica independientemente de la configuración de velocidad.
Files API/v1/filesNoNoLos archivos se retienen hasta que se eliminan explícitamente o alcanzan su vencimiento configurado. Consulta Files API.
Streaming de herramientas de grano fino/v1/messages
Conector MCP/v1/messages (con mcp_servers)NoNoLos datos se retienen según la política estándar. Consulta Conector MCP.
Túneles MCP/v1/tunnelsNoNoVista previa de investigación. Consulta Seguridad de los túneles MCP para conocer el límite del flujo de datos y los detalles de los subprocesadores.
Herramienta de memoria/v1/messages (con la herramienta memory)Almacenamiento de memoria del lado del cliente en el que tú controlas la retención de datos.
Messages API/v1/messagesLlamadas estándar a la API para generar respuestas de Claude.
Mensajes del sistema a mitad de conversación/v1/messages (con mensajes role: "system")Capacidad de forma de solicitud de la Messages API; los mensajes del sistema a mitad de conversación fluyen por la ruta de inferencia estándar y nada se almacena del lado del servidor después de la respuesta.
Compatibilidad con PDF/v1/messagesLa elegibilidad para HIPAA aplica a los PDFs enviados en línea a través de la Messages API, no a través de la Files API.
Llamada programática de herramientas/v1/messages (con la herramienta code_execution)NoNoConstruida sobre contenedores de ejecución de código; los datos se retienen hasta 30 días. Consulta Llamada programática de herramientas.
Almacenamiento en caché de prompts/v1/messagesTus prompts y las salidas de Claude no se almacenan. Las representaciones de caché KV y los hashes criptográficos se mantienen en memoria durante el TTL de la caché y se eliminan de inmediato tras su vencimiento. Consulta Almacenamiento en caché de prompts.
Resultados de búsqueda/v1/messages (con la fuente search_results)
Salidas estructuradas/v1/messagesSí (con reservas)Tus prompts y las salidas de Claude no se almacenan. Solo se almacena en caché el esquema JSON, hasta 24 horas desde su último uso. Esto también cubre el uso estricto de herramientas (strict: true en las herramientas), que usa el mismo pipeline de gramáticas. No se debe incluir PHI en las definiciones de esquemas JSON; consulta las pautas para el manejo de PHI. Consulta Salidas estructuradas.
Herramienta de editor de texto/v1/messages (con la herramienta text_editor)Herramienta del lado del cliente ejecutada en tu entorno.
Pensamiento/v1/messages (con thinking)
Conteo de tokens/v1/messages/count_tokensCuenta tokens antes de enviar solicitudes.
Búsqueda de herramientas/v1/messages (con la herramienta tool_search)NoHerramienta del lado del servidor ejecutada por Anthropic; las definiciones de herramientas de la solicitud se buscan en memoria en cada llamada y nada se almacena después de la respuesta.
Web fetch/v1/messages (con la herramienta web_fetch)NoEl contenido web obtenido se devuelve en la respuesta de la API. El filtrado dinámico no es elegible para ZDR ni HIPAA. Los editores de sitios web pueden retener datos de las solicitudes (como las URLs obtenidas y los metadatos de las solicitudes) según sus propias políticas.
Búsqueda web/v1/messages (con la herramienta web_search)Los resultados de búsqueda web en tiempo real se devuelven en la respuesta de la API. El filtrado dinámico no es elegible para ZDR ni HIPAA.

Retención independientemente del acuerdo

Incluso con acuerdos de ZDR o HIPAA en vigor, Anthropic puede retener datos cuando lo exija la ley o cuando hayan sido marcados por los sistemas automatizados de confianza y seguridad de Anthropic. Como resultado, si un chat o una sesión es marcado, Anthropic puede retener las entradas y salidas hasta por 2 años.

Preguntas frecuentes

Was this page helpful?