Claves de cifrado gestionadas por el cliente
Cifra los datos del espacio de trabajo de Claude en reposo con una clave que tú controlas.
claude "/claude-api tell me about customer-managed encryption keys"Una clave de cifrado gestionada por el cliente (CMEK) te permite aprovisionar una clave de cifrado en tu propio AWS KMS, Google Cloud KMS o Azure Key Vault y hacer que Anthropic la use para cifrar ciertos datos del espacio de trabajo en reposo. Conservas el control total de la clave, incluyendo la rotación, auditoría y revocación, y las operaciones de clave que Anthropic realiza contra tu clave se registran en los registros de auditoría de tu proveedor de nube.
El uso de CMEK es opcional. Las organizaciones elegibles pueden optar por usar claves de cifrado gestionadas por el cliente en lugar del cifrado predeterminado que proporciona Anthropic. Para activar CMEK, contacta a tu equipo de cuenta de Anthropic.
Cómo funciona
Solo los administradores de la organización (en Claude Platform; el rol de administrador en Claude Platform on AWS) o los propietarios y el propietario principal (en Claude Enterprise) pueden configurar CMEK. En Claude Platform, CMEK tiene alcance por espacio de trabajo y se configura con la Admin API (en Claude Platform on AWS, en la Claude Console o a través de los endpoints de clave externa y espacio de trabajo autorizados por IAM). En Claude Enterprise, CMEK tiene alcance por organización y se configura en claude.ai > Configuración de la organización > Datos y privacidad. En cualquiera de los productos, CMEK protege los datos escritos después de que tu clave entre en vigor. Los datos existentes (chats, archivos y sesiones anteriores) permanecen cifrados con claves gestionadas por Anthropic y no se vuelven a cifrar con tu clave.
En Claude Platform, Anthropic recomienda adjuntar tu clave a un nuevo espacio de trabajo antes de enviar cualquier solicitud a ese espacio de trabajo. Si adjuntas una clave a un espacio de trabajo que ya recibe solicitudes, tu clave puede tardar hasta un día en entrar en vigor. Los datos escritos antes de entonces, como los datos existentes, se cifran con claves gestionadas por Anthropic y no se vuelven a cifrar.
Los eventos de configuración de CMEK aparecen en el Feed de actividad de la Compliance API. Las operaciones de clave que Anthropic realiza contra tu clave (como envolver y desenvolver claves de datos) no aparecen en la Compliance API; aparecen en los registros de auditoría de tu proveedor de nube.
Anthropic llama a tu servicio de gestión de claves desde su rango de IP público estándar. Si restringes el acceso a tu servicio de gestión de claves por IP, permite las direcciones enumeradas en Direcciones IP. En Claude Platform on AWS, no dependas de restricciones basadas en IP para tu clave; en su lugar, limita el acceso con la política de clave descrita en la guía de AWS KMS.
Requisitos previos
- Permisos para crear claves de cifrado y gestionar el acceso a las claves en la cuenta, proyecto o suscripción que alojará la clave de cifrado.
- Un rol de administrador de la organización en la Claude Console en Claude Platform (el rol de administrador en Claude Platform on AWS), o un rol de propietario o propietario principal en Claude Enterprise.
- Configuración de retención de datos: CMEK está permitido con Retención de datos cero (ZDR) tanto para Claude Platform como para Claude Enterprise.
Disponibilidad y regiones
Excepto en Claude Platform on AWS (cubierto al final de esta sección), CMEK está actualmente disponible solo en regiones de EE. UU., y todas las operaciones de cifrado se procesan en regiones de EE. UU. Para una latencia mínima, elige una región cercana a la infraestructura de EE. UU. de Anthropic:
| Proveedor | Regiones recomendadas |
|---|---|
| AWS | us-east-2 |
| Google Cloud | us-central1, us-east5 |
| Azure | northcentralus, eastus2 |
En Claude Platform on AWS, CMEK está disponible solo con claves de AWS KMS; las claves de Google Cloud KMS y Azure Key Vault no se pueden registrar. Estas recomendaciones de región no se aplican allí: la clave debe ser una clave KMS de una sola región en la misma cuenta y región de AWS que el espacio de trabajo al que está adjunta, y su política de clave debe otorgar acceso a un principal de servicio de AWS en lugar del rol de IAM de Anthropic; consulta Configurar CMEK en Claude Platform on AWS. Registra y adjunta claves en la Claude Console; los endpoints de clave externa también están disponibles en Claude Platform on AWS, autorizados a través de acciones de IAM. No hay un paso de validación separado: la clave se valida implícitamente cuando la adjuntas a un espacio de trabajo (la llamada de adjuntar realiza una ronda de cifrado/descifrado), por lo que un problema de política de clave aparece en el momento de adjuntar en lugar de en el registro.
Qué protege CMEK
Lo que cubre CMEK depende de qué producto uses.
Cifrado con clave CMEK
Claude Platform
- Contenido de mensajes, archivos y adjuntos (tanto adjuntos en línea enviados con una solicitud como cargas de la Files API), y configuración de MCP y herramientas.
- Datos de Claude Managed Agents, incluyendo configuraciones de agentes, entornos, webhooks, y sesiones y sus eventos.
Claude Enterprise
- Contenido de chat, incluyendo skills, plugins y artifacts.
- Adjuntos de chat y adjuntos de proyecto.
- Claude Code en la CLI, incluyendo el contenido de mensajes.
- Cowork en Claude Desktop.
- Transcripciones de sesiones locales de la Compliance API capturadas de sesiones en las máquinas de los usuarios. Si tu clave no se puede usar, el endpoint de mensajes devuelve 503 Service Unavailable en lugar del contenido de la transcripción. Los metadatos de la sesión aún se enumeran.
- Agentes de Office.
- Claude in Chrome.
En ambos productos, las copias de seguridad y las instantáneas heredan la clave.
Deshabilitado o modificado
Algunas funciones se desactivan o se modifican sustancialmente cuando CMEK está habilitado. Esta lista no es exhaustiva; revísala con tu equipo antes de habilitar CMEK.
Claude Platform
- El Playground en la Claude Console está deshabilitado.
- Las partes de la Compliance API que devuelven contenido sin procesar, como indicaciones, respuestas y archivos, están deshabilitadas.
- Otras funciones beta y de vista previa de investigación podrían no estar cubiertas por CMEK.
Claude Enterprise
- La búsqueda en el historial de conversaciones está deshabilitada. Los títulos de las conversaciones están cifrados, por lo que buscar por título o contenido no devuelve resultados.
- La búsqueda de conocimiento de proyectos (generación aumentada por recuperación, o RAG) está deshabilitada. El conocimiento del proyecto se carga directamente en el contexto de cada conversación en lugar de ser indexado y buscado. Como resultado, un proyecto puede usar sustancialmente menos conocimiento del que podría sin CMEK. El conocimiento que excede lo que se puede cargar se deja fuera de la conversación.
- Ciertas analíticas se degradan: analíticas de administrador para skills y conectores de claude.ai (en claude.ai/analytics/usage y a través de la Claude Enterprise Analytics API), informes inteligentes de Claude (en claude.ai/analytics/insights) y métricas de contribución de Claude Code (en claude.ai/analytics/claude-code).
- Las exportaciones de registros de auditoría están deshabilitadas.
- Las URL firmadas para intercambios temporales de archivos están deshabilitadas. Estas respaldan las exportaciones de datos de la organización en claude.ai y los flujos de archivos remotos de Claude Code, como las actualizaciones de capturas de pantalla.
Cifrado con clave de Anthropic
Estas funciones permanecen disponibles, pero sus datos no se cifran con tu clave. Puedes deshabilitar cualquier función que no sea apropiada para tu caso de uso en Configuración.
Claude Platform
- Datos que no están en reposo (como la caché) y datos con un TTL inferior a 24 horas.
- Feed de actividad, registros de auditoría y tráfico de red de telemetría como OTEL, para que los clientes puedan mantener el cumplimiento incluso si se revoca una clave.
- Valores de credenciales de bóveda de Claude Managed Agents, como tokens de OAuth y secretos de cliente. Estos se almacenan bajo cifrado gestionado por Anthropic, son de solo escritura y nunca se devuelven en las respuestas de la API.
- Perfiles de usuario: los campos
name,external_idymetadatase almacenan bajo cifrado gestionado por Anthropic, no con tu clave. No almacenes datos personales sensibles en elmetadatadel perfil.
Claude Enterprise
- Claude Code Desktop, Claude Code en la web y Claude in Slack. Anthropic recomienda deshabilitar cualquiera de estos que no sea apropiado para tu caso de uso en la consola de administración.
- Las funciones beta y de vista previa de investigación podrían no estar cubiertas por CMEK y pueden fallar en organizaciones con CMEK, por ejemplo, Claude Security y Claude Design.
- Exportación de datos bajo demanda en Configuración > Privacidad.
- Preferencias personales - sección Instrucciones para Claude e instrucciones globales de Cowork. Estas se establecen a nivel de cuenta y se comparten entre todas las organizaciones de un usuario.
En ambos productos, los datos de cuenta de los usuarios de tu organización (como nombres, direcciones de correo electrónico e imágenes de perfil) no se cifran con tu clave.
Compatibilidad de funciones
Las siguientes APIs y herramientas de Claude Platform almacenan datos en reposo con tu clave cuando CMEK está habilitado:
| APIs | Herramientas y funciones |
|---|---|
| Messages | Búsqueda web |
| Models | Obtención web |
| Files | Ejecución de código |
| Batch | Herramienta Bash |
| Skills | Herramienta de editor de texto |
| Claude Managed Agents | Conector MCP |
| Salidas estructuradas (no disponible para los modelos Claude Fable o Claude Mythos en organizaciones con CMEK) | |
| Herramienta Advisor | |
| Uso de computadora | |
| Uso de navegador | |
| Gestión de contexto |
Preservación limitada fuera de tu clave
En tres casos específicos, Anthropic puede preservar registros específicos bajo cifrado gestionado por Anthropic:
- Cuando la ley exige que Anthropic conserve registros (por ejemplo, material reportado a NCMEC bajo 18 U.S.C. § 2258A).
- Riesgo inminente de daño grave (por ejemplo, desarrollo de armas CBRNE, ciberataques ofensivos o amenazas inminentes de violencia).
- Violaciones de la Sección D.4 de los Términos de servicio comerciales de Anthropic o términos equivalentes en otro acuerdo aplicable del cliente con Anthropic.
Fuera del escaneo de CSAM, la preservación requiere la decisión explícita de un revisor humano y sigue la política de retención de datos comerciales de Anthropic. Para cada instancia de preservación, se genera un evento correspondiente en el Feed de actividad de la Compliance API con un código de razón que transmite el propósito de la preservación. Consulta Preservación de contenido de CMEK para obtener más detalles. Los metadatos de escaneo de seguridad (registros derivados de los escaneos de seguridad automatizados de Anthropic, como identificadores de patrones e indicadores de coincidencia, no el contenido de la conversación) se conservan bajo cifrado gestionado por Anthropic y permanecen legibles después de la revocación de la clave.
Limitaciones
- Acción irreversible: Una vez que una clave se adjunta a un espacio de trabajo, no se puede desadjuntar ni intercambiar. En Claude Platform, adjuntar una clave también bloquea la configuración de retención de datos del espacio de trabajo: no puedes desactivar la retención de datos de 30 días para ese espacio de trabajo, y volver a la retención de datos cero requiere crear un nuevo espacio de trabajo y mover tu tráfico a él. La rotación del material de clave dentro de la misma clave (por ejemplo, la rotación automática de AWS KMS, un programa de rotación de Cloud KMS o una política de rotación de Azure Key Vault) se admite de forma transparente y no requiere ningún cambio en Anthropic. Cambiar a una clave diferente requiere crear un nuevo espacio de trabajo con la nueva clave y migrar tus datos. Revocar o deshabilitar la clave hace que todos los datos protegidos por CMEK en ese espacio de trabajo sean permanentemente inaccesibles, sin ninguna vía de reversión.
- Sin cifrado retroactivo: CMEK solo protege los datos escritos después de que tu clave entre en vigor (consulta Cómo funciona).
- Latencia: Las operaciones que envuelven o desenvuelven claves de datos realizan un viaje de ida y vuelta a tu servicio de gestión de claves, lo que puede agregar una pequeña cantidad de latencia a las acciones que leen o escriben datos en reposo.
- Retraso de revocación: La revocación de claves puede tardar hasta 1 hora (el TTL de la caché). Las solicitudes que ya están en curso durante esa ventana pueden seguir teniendo éxito.
- Costos de KMS: CMEK requiere una clave en un servicio de gestión de claves de terceros (AWS KMS, Google Cloud KMS o Azure Key Vault), lo que podría generar cargos separados facturados por tu proveedor de KMS.
- Telemetría de Claude Code detrás de una puerta de enlace: Cuando Claude Code se conecta a través de una puerta de enlace o proxy de LLM (una
ANTHROPIC_BASE_URLpersonalizada), CMEK no se aplica a la telemetría operativa de Claude Code. Para desactivar esta telemetría, establece la variable de entornoDISABLE_TELEMETRYen1, como se describe en Servicios de telemetría en la documentación de Claude Code.
Configura tu proveedor
Sigue la guía para el servicio de gestión de claves que uses.
Crea una clave de AWS KMS con una política de clave que otorgue acceso a Anthropic, luego regístrala.
Crea una clave criptográfica de Cloud KMS, otorga acceso a la cuenta de servicio de Anthropic, luego regístrala.
Crea una clave RSA, otorga acceso al principal de servicio de Anthropic, luego regístrala y valídala.
Was this page helpful?