Claude Platform Docs
AdministrationDonnées et conformité

API et conservation des données

Découvrez comment les API d'Anthropic et les fonctionnalités associées conservent les données, y compris des informations sur la conservation zéro des données (ZDR) et l'accès API compatible HIPAA.

Cette page couvre la Claude API (api.anthropic.com), Claude Platform on AWS et Claude dans Microsoft Foundry, où Anthropic est le sous-traitant des données. Sur Amazon Bedrock et Google Cloud's Agent Platform, le fournisseur cloud est le sous-traitant des données ; reportez-vous à la documentation de conservation des données et de conformité de ces plateformes pour connaître leurs contrôles équivalents.

Anthropic propose deux dispositifs de traitement des données pour la Claude API : la « zero data retention » (conservation zéro des données), ou ZDR et la préparation HIPAA. Le tableau d'éligibilité des fonctionnalités indique quelles fonctionnalités de l'API sont couvertes par chaque dispositif. Pour les politiques de conservation standard d'Anthropic en dehors de ces dispositifs, consultez la politique de conservation des données commerciales et la politique de conservation des données des consommateurs.

Comment Anthropic aborde la conservation des données

Les différentes API et fonctionnalités ont des besoins de stockage différents. Lorsqu'une fonctionnalité ne nécessite pas le stockage des prompts ou des réponses des clients, elle peut être éligible à la ZDR. Lorsqu'une fonctionnalité nécessite obligatoirement un stockage, Anthropic conçoit l'empreinte de conservation la plus réduite possible, dans le respect des engagements suivants :

  • Les données conservées ne sont jamais utilisées pour l'entraînement des modèles sans votre autorisation expresse.
  • Seul ce qui est techniquement nécessaire au fonctionnement de la fonctionnalité est conservé. Le contenu des conversations (vos prompts et les sorties de Claude) n'est pas conservé par défaut ; l'exception concerne les Modèles couverts, qui exigent une conservation de 30 jours.
  • Les données conservées sont purgées selon la « time to live » (durée de vie), ou TTL, la plus courte possible en pratique, et Anthropic s'efforce de donner aux clients le contrôle sur la durée de conservation des données. Ce qui est conservé, ainsi que la durée de conservation lorsqu'une TTL spécifique s'applique, est documenté sur la page de chaque fonctionnalité.

Plusieurs modèles de conservation se situent en dehors des dispositifs ZDR et HIPAA décrits sur cette page. Les données accessibles via la Compliance API suivent leur propre modèle de conservation. Le flux d'activité conserve les données pendant 6 ans. Le contenu des chats, fichiers et projets de claude.ai suit la politique de conservation de votre organisation définie dans claude.ai > Paramètres de l'organisation > Données et confidentialité. Les transcriptions de sessions locales (issues de sessions sur les machines des utilisateurs, dans des applications telles que Cowork et Claude Code) sont stockées pendant 6 ans par défaut, ou pendant la période de conservation des conversations personnalisée de votre organisation lorsqu'une période finie est définie (le même paramètre claude.ai). Les transcriptions de sessions distantes (Cowork dans le cloud) sont conservées pendant 6 ans. La Compliance API ne capture pas les sessions locales pour lesquelles la ZDR est en vigueur, ni aucune session locale des organisations ayant activé la préparation HIPAA.

Conservation zéro des données (ZDR)

Dans le cadre d'un dispositif ZDR, Anthropic ne stocke pas les prompts ni les réponses des clients au repos après le renvoi de la réponse de l'API. Pour demander la ZDR pour votre organisation, contactez l'équipe commerciale d'Anthropic. La ZDR est activée par organisation ; chaque nouvelle organisation nécessite une activation distincte de la ZDR par votre équipe de compte, et l'activation ne s'étend pas automatiquement aux autres organisations du même compte.

Ce que couvre la ZDR

  • API Claude Messages et Token Counting : la ZDR s'applique à ces points de terminaison pour les fonctionnalités éligibles répertoriées dans le tableau d'éligibilité des fonctionnalités. Les fonctionnalités qui reposent sur /v1/messages mais sont marquées « Non » dans le tableau (comme l'exécution de code) ne sont pas couvertes.
  • Claude Code : la ZDR s'applique lorsque Claude Code est utilisé avec des clés API d'une organisation Commerciale (une organisation soumise aux Conditions d'utilisation commerciales d'Anthropic, par opposition à un compte Claude grand public) ou via Claude Enterprise avec la ZDR activée. Si la journalisation des métriques est activée dans Claude Code, les données de productivité telles que les statistiques d'utilisation sont exemptées de la ZDR et peuvent être conservées. Consultez la documentation ZDR de Claude Code pour tous les détails.
  • Claude Platform on AWS : Claude Platform on AWS suit la même politique de conservation des données que la Claude API de première partie. La ZDR est disponible sur demande ; contactez votre représentant de compte Anthropic pour l'activer.

Ce que ne couvre pas la ZDR

  • Claude Console : toute utilisation dans la Claude Console, y compris le playground.
  • Claude Managed Agents : Claude Managed Agents est une ressource avec état ; les transcriptions de sessions persistent jusqu'à ce que vous les supprimiez.
  • Produits Claude grand public : les forfaits Claude Free, Pro et Max, y compris lorsque les clients de ces forfaits utilisent les applications web, de bureau ou mobiles de Claude ou Claude Code.
  • Interfaces produit Claude Teams et Claude Enterprise : ces interfaces ne sont pas éligibles à la ZDR. L'exception est Claude Code utilisé via Claude Enterprise avec la ZDR activée ; voir Ce que couvre la ZDR.
  • Claude for Excel : actuellement non éligible à la ZDR.
  • Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 et Claude Mythos 5 : ces modèles exigent une conservation des données de 30 jours et ne sont pas disponibles sous ZDR sauf autorisation expresse d'Anthropic. Voir Exigences de conservation des données spécifiques aux modèles.
  • Intégrations tierces : les données traitées par des sites web, outils ou autres intégrations tiers ne sont pas couvertes, bien que certains puissent proposer des offres similaires. Examinez les pratiques de traitement des données de chaque service.
  • Cross-Origin Resource Sharing (CORS) : CORS n'est pas pris en charge pour les organisations disposant d'un dispositif ZDR. Pour effectuer des appels API depuis des applications basées sur un navigateur, acheminez les requêtes via un serveur proxy backend. Consultez les recommandations de sécurité de l'API pour les modèles de proxy et la gestion des clés API.
  • Contenu signalé et conservations légales : voir Conservation indépendamment du dispositif.

Préparation HIPAA

La Claude API prend en charge des intégrations compatibles HIPAA pour les organisations qui traitent des « protected health information » (informations de santé protégées), ou PHI. Avec un BAA signé et une organisation activée pour HIPAA, vous pouvez utiliser les fonctionnalités API prises en charge pour traiter des PHI tout en soutenant la conformité HIPAA de votre organisation. Les organisations éligibles peuvent examiner et signer le BAA et activer la préparation HIPAA directement depuis la Claude Console. La préparation HIPAA applique un ensemble plus large de garanties de confidentialité et de sécurité que la ZDR (chiffrement, contrôles d'accès et journalisation d'audit qui protègent les PHI tout au long de leur cycle de vie) plutôt que d'exiger une suppression immédiate. Si votre organisation traite des PHI, la préparation HIPAA est le dispositif à utiliser ; vous n'avez pas besoin de la ZDR en plus. Consultez le tableau d'éligibilité des fonctionnalités pour savoir quelles fonctionnalités sont couvertes par chaque dispositif.

Ce que couvre la préparation HIPAA

Ce que ne couvre pas la préparation HIPAA

  • Produits Claude grand public : les forfaits Claude Free, Pro et Max.
  • Claude Console : l'utilisation via l'interface de la Claude Console (l'activation de la préparation HIPAA depuis les paramètres de la Console est prise en charge ; le traitement de PHI via la Console n'est pas couvert).
  • Plateformes exploitées par des partenaires : Amazon Bedrock et Google Cloud's Agent Platform. Reportez-vous à la documentation de conformité de ces plateformes.
  • Claude Platform on AWS et Microsoft Foundry : la préparation HIPAA n'est pas disponible sur ces plateformes.
  • Intégrations tierces : les données traitées par des outils ou services externes connectés à votre application.
  • Claude Code : Claude Code n'est pas couvert par la préparation HIPAA.
  • Fonctionnalités bêta : les fonctionnalités en bêta ne sont généralement pas couvertes par le BAA, sauf si elles sont explicitement répertoriées comme éligibles dans le tableau d'éligibilité des fonctionnalités.
  • Contenu signalé et conservations légales : voir Conservation indépendamment du dispositif.

Directives de traitement des PHI

Les informations de santé protégées (PHI) comprennent toute information de santé individuellement identifiable. Dans le contexte de la Claude API, les PHI apparaissent généralement dans le contenu des messages (prompts et réponses de Claude), les fichiers joints (images, PDF) et les noms de fichiers ou métadonnées associés au contenu des messages. Les champs suivants ne sont pas censés contenir de PHI dans le cadre du BAA : noms d'espaces de travail, informations utilisateur (nom, e-mail, numéro de téléphone), données de facturation et tickets d'assistance.

Lors de l'utilisation des sorties structurées ou d'outils avec strict: true, l'API compile les schémas JSON en grammaires qui sont mises en cache séparément du contenu des messages. Ces schémas mis en cache ne bénéficient pas des mêmes protections PHI que les prompts et les réponses. N'incluez pas de PHI dans les définitions de schémas JSON. Cette restriction s'applique aux noms de propriétés des schémas, aux valeurs enum, aux valeurs const et aux expressions régulières pattern. Les informations spécifiques aux patients ne doivent apparaître que dans le contenu des messages, où elles sont protégées par les garanties HIPAA.

Gestion des erreurs HIPAA

Votre BAA signé est la source officielle de référence pour les fonctionnalités couvertes. L'API applique également ces restrictions automatiquement. Lorsqu'une organisation activée pour HIPAA envoie une requête incluant une fonctionnalité non éligible, l'API renvoie une erreur 400 pour empêcher l'utilisation accidentelle de fonctionnalités non couvertes par votre BAA :

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

Le message d'erreur répertorie les fonctionnalités non éligibles détectées dans la requête ; supprimez-les et réessayez. L'expression « without Zero Data Retention » est la formulation propre à l'API et ne change pas la résolution. Les outils côté client dont la colonne Détails du tableau d'éligibilité des fonctionnalités indique qu'ils ne sont pas bloqués sont acceptés mais restent en dehors de la préparation HIPAA.

Démarrer avec la préparation HIPAA

Il existe deux façons de configurer un accès API compatible HIPAA. La plupart des organisations peuvent l'activer directement dans la Claude Console avec le BAA standard d'Anthropic ; les organisations qui ont besoin d'un BAA négocié doivent travailler avec leur équipe de compte.

Activer dans la Console (BAA standard)

  1. Ouvrez les paramètres de confidentialité de votre organisation

    Dans Claude Console > Settings > Privacy, les administrateurs d'organisation disposant de l'autorisation de gestion HIPAA voient une carte HIPAA compliance. Si votre organisation est éligible mais que vous ne voyez pas l'option d'activation, demandez à un administrateur d'organisation d'effectuer ces étapes.

  2. Examinez et signez le BAA

    Téléchargez le Business Associate Agreement et le Guide de mise en œuvre HIPAA, puis acceptez l'accord en tant que représentant légal autorisé de votre organisation. Chaque étape devient disponible après le téléchargement du document précédent, et votre activation est liée à la version exacte du BAA que vous avez téléchargée.

  3. L'activation prend effet immédiatement

    Les contrôles de préparation HIPAA sont appliqués à votre organisation dès que vous acceptez. Une fois la préparation HIPAA activée pour votre organisation, la configuration est permanente et ne peut pas être désactivée par un administrateur. L'API applique automatiquement les restrictions de fonctionnalités, en renvoyant une erreur pour les requêtes qui utilisent des fonctionnalités non éligibles. Consultez Gestion des erreurs HIPAA pour l'erreur et l'exception relative aux outils côté client.

Contacter l'équipe commerciale (BAA personnalisé)

Si votre organisation a besoin d'un BAA négocié ou personnalisé, ou si l'activation en libre-service n'est pas disponible pour votre organisation, contactez l'équipe commerciale d'Anthropic. Anthropic signera le BAA et activera la préparation HIPAA pour votre organisation.

Développer avec les fonctionnalités éligibles

Quelle que soit la voie choisie, vérifiez quelles fonctionnalités sont prises en charge dans le tableau d'éligibilité des fonctionnalités et consultez les directives de traitement des PHI pour les fonctionnalités qui restreignent l'emplacement où les PHI peuvent apparaître. Pour les exigences détaillées de configuration et de conformité, reportez-vous au Guide de mise en œuvre HIPAA.

Exigences de conservation des données spécifiques aux modèles

Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 et Claude Mythos 5 sont désignés comme Modèles couverts (voir l'article d'assistance sur les Modèles couverts) et exigent une conservation des données de 30 jours ; la ZDR n'est donc disponible pour aucun d'entre eux sauf autorisation expresse d'Anthropic. Sur la Claude API, les requêtes adressées à Claude Fable 5 depuis une organisation dont la configuration de conservation des données ne satisfait pas à cette exigence renvoient une erreur 400 invalid_request_error :

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "In order to access this model, your organization or workspace must have data retention enabled."
  }
}

L'exigence de conservation des données de 30 jours s'applique partout où les Modèles couverts sont proposés. Sur la Claude API (y compris Claude Platform on AWS), Anthropic gère les données conservées. Sur Amazon Bedrock et Google Cloud's Agent Platform, les données conservées restent dans l'environnement de votre fournisseur cloud ; consultez la documentation de chaque plateforme pour les étapes d'activation.

Activer la conservation de 30 jours pour un espace de travail

Les organisations disposant d'un dispositif ZDR peuvent rendre ces modèles disponibles dans un espace de travail spécifique en activant la conservation de 30 jours pour cet espace de travail uniquement. Les autres espaces de travail de l'organisation conservent la conservation zéro des données.

  1. Ouvrez les contrôles de confidentialité de l'espace de travail

    Dans Claude Console > Settings > Workspaces, sélectionnez l'espace de travail et ouvrez son onglet Privacy controls.

  2. Activez la conservation des données de 30 jours

    Activez le paramètre de conservation des données de 30 jours pour l'espace de travail.

  3. Vérifiez

    Les requêtes adressées aux Modèles couverts depuis cet espace de travail aboutissent désormais. Les espaces de travail sans dérogation continuent de suivre la valeur par défaut de l'organisation.

Éligibilité des fonctionnalités

Le tableau suivant indique quelles fonctionnalités de la Claude API sont éligibles aux dispositifs ZDR et de préparation HIPAA.

Chaque colonne d'éligibilité utilise trois valeurs :

  • Oui : la fonctionnalité est entièrement éligible dans le cadre du dispositif. Pour la ZDR, « Oui » suppose également que vous utilisez un modèle qui n'exige pas une conservation des données de 30 jours ; les Modèles couverts ne sont pas disponibles sous ZDR, quelle que soit l'éligibilité de la fonctionnalité.
  • Oui (avec réserve) : vos prompts et les sorties de Claude ne sont pas stockés, mais un artefact technique limité (nommé dans la colonne Détails) est conservé brièvement pour que la fonctionnalité puisse fonctionner. Consultez Comment Anthropic aborde la conservation des données pour les engagements qui régissent ces fonctionnalités.
  • Non : la fonctionnalité n'est pas éligible. Dans le cadre de la préparation HIPAA, l'API bloque les requêtes qui incluent une fonctionnalité « Non » et renvoie une erreur 400, sauf indication contraire dans la colonne Détails de la fonctionnalité. Dans le cadre de la ZDR, l'API ne bloque pas ces fonctionnalités ; en utiliser une revient à choisir de sortir de votre dispositif ZDR pour ces données spécifiques, et la politique de conservation documentée propre à la fonctionnalité s'applique. Les fonctionnalités marquées « Non » pour la ZDR sont généralement avec état (elles stockent des tâches, des fichiers ou l'état de conteneurs), ce qui explique pourquoi elles ne peuvent pas être à conservation zéro.
FonctionnalitéPoint de terminaisonÉligible ZDRÉligible HIPAADétails
Fenêtre de contexte de 1M de tokens/v1/messagesOuiOui
Réflexion adaptative/v1/messagesOuiOui
Outil conseiller/v1/messages (avec l'outil advisor)OuiNonLa sortie du modèle conseiller est renvoyée dans la réponse de l'API ; rien n'est stocké côté serveur après la réponse.
Compétences d'agent/v1/messages (avec skills) / /v1/skillsNonNonDonnées de compétences conservées selon la politique standard. Voir Compétences d'agent.
Outil Bash/v1/messages (avec l'outil bash)OuiOuiOutil côté client exécuté dans votre environnement.
Traitement par lots/v1/messages/batchesNonNonConservation de 29 jours ; stockage asynchrone requis. Voir Traitement par lots.
Utilisation du navigateur/v1/messages (avec l'ensemble d'outils browser)OuiNonOutil côté client. Anthropic n'exécute pas les actions du navigateur et ne conserve pas le contenu des pages au-delà du traitement API standard. Non couvert par la préparation HIPAA ; les requêtes qui incluent l'outil d'utilisation du navigateur ne sont pas bloquées. Voir Utilisation du navigateur.
Diagnostics de cache/v1/messages (avec diagnostics)Oui (avec réserve)NonVos prompts et les sorties de Claude ne sont pas stockés. Une empreinte de hachages cryptographiques et d'estimations du nombre de tokens est conservée brièvement pour permettre la comparaison avec la requête suivante. Voir Diagnostics de cache.
Citations/v1/messagesOuiOui
Claude Managed Agents/v1/agents, /v1/sessions, /v1/environmentsNonNonLes sessions sont des ressources avec état ; les transcriptions persistent jusqu'à ce que vous les supprimiez. S'applique à toutes les sous-fonctionnalités de Managed Agents, y compris les sandboxes auto-hébergées.
Exécution de code/v1/messages (avec l'outil code_execution)NonNonDonnées de conteneur conservées jusqu'à 30 jours. Voir Exécution de code.
Utilisation de l'ordinateur/v1/messages (avec l'ensemble d'outils ou l'outil computer)OuiOuiOutil côté client où les captures d'écran et les fichiers sont capturés et stockés dans votre environnement, et non par Anthropic. Voir Utilisation de l'ordinateur.
Édition du contexte/v1/messages (avec context_management)OuiNonLes modifications du contexte (effacement de l'utilisation d'outils et effacement de la réflexion) sont appliquées en temps réel.
Gestion du contexte (compactage)/v1/messages (avec context_management)OuiNonLes résultats du compactage côté serveur sont renvoyés et transmis en aller-retour sans état via la réponse de l'API.
Résidence des données/v1/messages (avec inference_geo)OuiOui
Effort/v1/messages (avec effort)OuiOui
Mode rapide/v1/messages (avec speed: "fast")OuiOuiMême point de terminaison de l'API Messages avec une inférence plus rapide. La ZDR s'applique quel que soit le paramètre de vitesse.
Files API/v1/filesNonNonFichiers conservés jusqu'à leur suppression explicite ou jusqu'à ce qu'ils atteignent leur expiration configurée. Voir Files API.
Streaming d'outils à granularité fine/v1/messagesOuiOui
Connecteur MCP/v1/messages (avec mcp_servers)NonNonDonnées conservées selon la politique standard. Voir Connecteur MCP.
Tunnels MCP/v1/tunnelsNonNonAperçu de recherche. Voir Sécurité des tunnels MCP pour la frontière des flux de données et les détails sur les sous-traitants ultérieurs.
Outil mémoire/v1/messages (avec l'outil memory)OuiOuiStockage mémoire côté client où vous contrôlez la conservation des données.
API Messages/v1/messagesOuiOuiAppels API standard pour générer des réponses de Claude.
Messages système en cours de conversation/v1/messages (avec des messages role: "system")OuiOuiCapacité de forme de requête de l'API Messages ; les messages système en cours de conversation transitent par le chemin d'inférence standard et rien n'est stocké côté serveur après la réponse.
Prise en charge des PDF/v1/messagesOuiOuiL'éligibilité HIPAA s'applique aux PDF envoyés en ligne via l'API Messages, et non via la Files API.
Appel d'outils programmatique/v1/messages (avec l'outil code_execution)NonNonRepose sur les conteneurs d'exécution de code ; données conservées jusqu'à 30 jours. Voir Appel d'outils programmatique.
Mise en cache des prompts/v1/messagesOuiOuiVos prompts et les sorties de Claude ne sont pas stockés. Les représentations du cache KV et les hachages cryptographiques sont conservés en mémoire pendant la TTL du cache et supprimés rapidement après expiration. Voir Mise en cache des prompts.
Résultats de recherche/v1/messages (avec la source search_results)OuiOui
Sorties structurées/v1/messagesOui (avec réserve)OuiVos prompts et les sorties de Claude ne sont pas stockés. Seul le schéma JSON est mis en cache, pendant 24 heures maximum depuis la dernière utilisation. Cela couvre également l'utilisation d'outils stricte (strict: true sur les outils), qui utilise le même pipeline de grammaire. Les PHI ne doivent pas être incluses dans les définitions de schémas JSON ; voir les directives de traitement des PHI. Voir Sorties structurées.
Outil éditeur de texte/v1/messages (avec l'outil text_editor)OuiOuiOutil côté client exécuté dans votre environnement.
Réflexion/v1/messages (avec thinking)OuiOui
Comptage de tokens/v1/messages/count_tokensOuiOuiComptez les tokens avant d'envoyer des requêtes.
Recherche d'outils/v1/messages (avec l'outil tool_search)OuiNonOutil côté serveur exécuté par Anthropic ; les définitions d'outils de la requête sont recherchées en mémoire à chaque appel et rien n'est stocké après la réponse.
Récupération web/v1/messages (avec l'outil web_fetch)OuiNonContenu web récupéré renvoyé dans la réponse de l'API. Le filtrage dynamique n'est pas éligible à la ZDR ni à HIPAA. Les éditeurs de sites web peuvent conserver les données de requête (telles que les URL récupérées et les métadonnées de requête) selon leurs propres politiques.
Recherche web/v1/messages (avec l'outil web_search)OuiOuiRésultats de recherche web en temps réel renvoyés dans la réponse de l'API. Le filtrage dynamique n'est pas éligible à la ZDR ni à HIPAA.

Conservation indépendamment du dispositif

Même lorsque des dispositifs ZDR ou HIPAA sont en place, Anthropic peut conserver des données lorsque la loi l'exige ou lorsqu'elles ont été signalées par les systèmes automatisés de confiance et de sécurité d'Anthropic. Par conséquent, si un chat ou une session est signalé, Anthropic peut conserver les entrées et les sorties pendant une durée maximale de 2 ans.

Questions fréquentes

Was this page helpful?