Les informations sur les politiques de conservation standard d'Anthropic sont présentées dans la politique de conservation des données commerciales d'Anthropic et la politique de conservation des données des consommateurs.
Anthropic propose deux modalités de traitement des données pour l'API Claude :
Différentes API et fonctionnalités ont des besoins de stockage et de conservation différents. Lorsqu'une API ou une fonctionnalité ne nécessite pas le stockage des prompts ou des réponses du client, elle peut être éligible à la ZDR. Lorsqu'une API ou une fonctionnalité nécessite obligatoirement le stockage des prompts ou des réponses du client, Anthropic conçoit l'empreinte de conservation la plus réduite possible. Pour ces fonctionnalités :
Les données accessibles via l'API Compliance suivent leur propre modèle de conservation. Le flux d'activité conserve les données pendant 6 ans. Le contenu des conversations, des fichiers et des projets de claude.ai suit la politique de conservation de votre organisation, définie dans claude.ai > Paramètres de l'organisation > Données et confidentialité.
Dans le tableau d'éligibilité des fonctionnalités, certaines fonctionnalités sont marquées « Oui (qualifié) » dans la colonne d'éligibilité ZDR. Si votre organisation dispose d'un accord ZDR, vous pouvez utiliser ces fonctionnalités avec l'assurance que ce qu'Anthropic conserve est limité et nécessaire pour des performances optimales.
Claude Fable 5 et Claude Mythos 5 ne sont pas disponibles sous ZDR ; consultez Exigences de conservation des données spécifiques aux modèles.
Ce que couvre la ZDR
Ce que la ZDR ne couvre PAS
Pour les informations les plus à jour sur les produits et fonctionnalités éligibles à la ZDR, reportez-vous aux conditions de votre contrat ou contactez votre représentant de compte Anthropic.
Claude Fable 5 et Claude Mythos 5 sont désignés comme Covered Models (modèles couverts) et nécessitent une conservation des données de 30 jours. La zéro conservation des données n'est pas disponible pour Claude Fable 5 ni Claude Mythos 5. Sur l'API Claude, les requêtes adressées à l'un ou l'autre de ces modèles depuis une organisation dont la configuration de conservation des données ne répond pas à cette exigence renvoient une erreur 400 invalid_request_error.
L'exigence de conservation des données de 30 jours s'applique partout où les Covered Models sont proposés. Sur l'API Claude (y compris Claude Platform sur AWS), Anthropic gère les données conservées. Sur Amazon Bedrock, Google Cloud's Agent Platform et Microsoft Foundry, les données conservées restent dans l'environnement de votre fournisseur cloud ; consultez la documentation de chaque plateforme pour les étapes d'activation.
Les organisations disposant d'un accord ZDR peuvent configurer la conservation des données au niveau de l'espace de travail dans Claude Console > Settings > Workspaces : ouvrez l'onglet Privacy controls d'un espace de travail et activez la conservation des données de 30 jours pour cet espace de travail. Cela rend Claude Fable 5 et Claude Mythos 5 disponibles dans l'espace de travail désigné tandis que les autres espaces de travail de l'organisation conservent la zéro conservation des données. Les espaces de travail sans remplacement suivent la valeur par défaut de l'organisation.
L'API Claude prend en charge les intégrations prêtes pour HIPAA pour les organisations qui traitent des informations de santé protégées (PHI). Avec un BAA signé et une organisation activée pour HIPAA, vous pouvez utiliser les fonctionnalités API prises en charge pour traiter des PHI tout en soutenant la conformité HIPAA de votre organisation.
Auparavant, les organisations qui avaient besoin de la préparation HIPAA pour l'API Claude devaient activer la ZDR. L'accès API prêt pour HIPAA supprime cette exigence et fournit une base permettant à Anthropic d'activer progressivement des fonctionnalités supplémentaires à mesure qu'elles sont auditées pour la préparation HIPAA.
Cette page couvre la préparation HIPAA pour l'API Claude. Pour le guide complet d'implémentation HIPAA couvrant Claude Enterprise et les exigences de configuration, consultez le Trust Center d'Anthropic.
Pour configurer l'accès API prêt pour HIPAA :
Signez un Business Associate Agreement
Contactez l'équipe commerciale d'Anthropic pour signer un BAA couvrant l'utilisation de l'API.
Provisionnez une organisation activée pour HIPAA
Anthropic provisionne une organisation dédiée avec les contrôles de préparation HIPAA activés. Cette organisation applique automatiquement les restrictions de fonctionnalités, en bloquant les requêtes API qui utilisent des fonctionnalités non éligibles.
Développez avec les fonctionnalités éligibles
Utilisez le tableau d'éligibilité des fonctionnalités pour confirmer quelles fonctionnalités sont prises en charge. Consultez les directives de traitement des PHI pour les fonctionnalités qui nécessitent des restrictions spécifiques sur les endroits où les PHI peuvent apparaître. Pour les exigences détaillées de configuration et de conformité, reportez-vous au guide d'implémentation HIPAA.
La préparation HIPAA est appliquée au niveau de l'organisation. Si vous avez besoin à la fois d'un accès API prêt pour HIPAA et d'un accès API à usage général, utilisez des organisations distinctes pour chacun.
Ce que couvre la préparation HIPAA
api.anthropic.com) pour les fonctionnalités éligibles répertoriées dans le tableau d'éligibilité des fonctionnalités.Ce que la préparation HIPAA ne couvre PAS
Les informations de santé protégées (PHI) incluent toute information de santé permettant d'identifier individuellement une personne. Dans le contexte de l'API Claude, les PHI apparaissent généralement dans :
Les champs suivants ne sont pas censés contenir de PHI dans le cadre du BAA : noms d'espaces de travail, informations utilisateur (nom, e-mail, numéro de téléphone), données de facturation et tickets d'assistance.
Lors de l'utilisation des sorties structurées ou d'outils avec strict: true, l'API compile les schémas JSON en grammaires qui sont mises en cache séparément du contenu des messages. Ces schémas mis en cache ne bénéficient pas des mêmes protections PHI que les prompts et les réponses.
N'incluez pas de PHI dans les définitions de schéma JSON. Cette restriction s'applique à :
enumconstpatternLes informations spécifiques aux patients ne doivent apparaître que dans le contenu des messages, où elles sont protégées par les garanties HIPAA.
Votre BAA signé est la source officielle de vérité concernant les fonctionnalités couvertes. L'API applique également ces restrictions automatiquement : lorsqu'une organisation activée pour HIPAA envoie une requête qui inclut une fonctionnalité non éligible, l'API renvoie une erreur 400 pour empêcher l'utilisation accidentelle de fonctionnalités non couvertes par votre BAA :
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Le message d'erreur répertorie les fonctionnalités non éligibles détectées dans la requête. Supprimez ces fonctionnalités de votre requête et réessayez.
Le tableau suivant répertorie les fonctionnalités de l'API Claude éligibles aux accords ZDR et de préparation HIPAA. Pour les organisations activées pour HIPAA, les fonctionnalités marquées « Non » dans la colonne HIPAA sont automatiquement bloquées, et les requêtes qui les incluent renvoient une erreur 400.
| Fonctionnalité | Point de terminaison | Éligible ZDR | Éligible HIPAA | Détails |
|---|---|---|---|---|
| API Messages | /v1/messages | Oui | Oui | Appels API standard pour générer des réponses de Claude. |
| Comptage de tokens | /v1/messages/count_tokens | Oui | Oui | Comptez les tokens avant d'envoyer des requêtes. |
| Recherche web | /v1/messages (avec l'outil web_search) | Oui1 | Oui1 | Résultats de recherche web en temps réel renvoyés dans la réponse de l'API. |
| Récupération web | /v1/messages (avec l'outil web_fetch) | Oui1 2 | Non | Contenu web récupéré renvoyé dans la réponse de l'API. |
| Outil advisor | /v1/messages (avec l'outil advisor) | Oui | Non | La sortie du modèle advisor est renvoyée dans la réponse de l'API ; rien n'est stocké côté serveur après la réponse. |
| Outil de mémoire | /v1/messages (avec l'outil memory) | Oui | Oui | Stockage de mémoire côté client où vous contrôlez la conservation des données. |
| Gestion du contexte (compaction) | /v1/messages (avec context_management) | Oui | Non | Les résultats de compaction côté serveur sont renvoyés/transmis de manière sans état via la réponse de l'API. |
| Édition du contexte | /v1/messages (avec context_management) | Oui | Non | Les modifications de contexte (effacement de l'utilisation d'outils + effacement de la réflexion) sont appliquées en temps réel. |
| Mode rapide | /v1/messages (avec speed: "fast") | Oui | Oui | Même point de terminaison de l'API Messages avec une inférence plus rapide. La ZDR s'applique quel que soit le paramètre de vitesse. |
| Fenêtre de contexte de 1M tokens | /v1/messages | Oui | Oui | Le traitement de contexte étendu utilise l'API Messages standard. |
| Réflexion adaptative | /v1/messages | Oui | Oui | La profondeur de réflexion dynamique utilise l'API Messages standard. |
| Citations | /v1/messages | Oui | Oui | L'attribution des sources utilise l'API Messages standard. |
| Résidence des données | /v1/messages (avec inference_geo) | Oui | Oui | Le routage géographique utilise l'API Messages standard. |
| Effort | /v1/messages (avec effort) | Oui | Oui | Le contrôle de l'efficacité des tokens utilise l'API Messages standard. |
| Réflexion étendue | /v1/messages (avec thinking) | Oui | Oui | Le raisonnement étape par étape utilise l'API Messages standard. |
| Prise en charge des PDF | /v1/messages | Oui | Oui | Le traitement des documents PDF utilise l'API Messages standard. L'éligibilité HIPAA s'applique aux PDF envoyés en ligne via l'API Messages, et non via l'API Files. |
| Résultats de recherche | /v1/messages (avec la source search_results) | Oui | Oui | La prise en charge des citations RAG utilise l'API Messages standard. |
| Outil Bash | /v1/messages (avec l'outil bash) | Oui | Oui | Outil côté client exécuté dans votre environnement. |
| Outil d'édition de texte | /v1/messages (avec l'outil text_editor) | Oui | Oui | Outil côté client exécuté dans votre environnement. |
| Utilisation d'ordinateur | /v1/messages (avec l'outil computer) | Oui | Non | Outil côté client où les captures d'écran et les fichiers sont capturés et stockés dans votre environnement, et non par Anthropic. Consultez Utilisation d'ordinateur. |
| Streaming d'outils à granularité fine | /v1/messages | Oui | Oui | Le streaming des paramètres d'outils utilise l'API Messages standard. |
| Mise en cache des prompts | /v1/messages | Oui | Oui | Vos prompts et les sorties de Claude ne sont pas stockés. Les représentations du cache KV et les hachages cryptographiques sont conservés en mémoire pendant le TTL du cache et rapidement supprimés après expiration. Consultez Mise en cache des prompts. |
| Sorties structurées | /v1/messages | Oui (qualifié) | Oui3 | Vos prompts et les sorties de Claude ne sont pas stockés. Seul le schéma JSON est mis en cache, pendant un maximum de 24 heures depuis la dernière utilisation. Cela couvre également l'utilisation d'outils stricte (strict: true sur les outils), qui utilise le même pipeline de grammaire. Consultez Sorties structurées. |
| Diagnostics de cache | /v1/messages (avec diagnostics) | Oui (qualifié) | Non | Vos prompts et les sorties de Claude ne sont pas stockés. Une empreinte de hachages cryptographiques et d'estimations du nombre de tokens est conservée brièvement pour permettre la comparaison avec la requête suivante. Consultez Diagnostics de cache. |
| Recherche d'outils | /v1/messages (avec l'outil tool_search) | Oui | Non | La recherche d'outils utilise l'API Messages standard. |
| Traitement par lots | /v1/messages/batches | Non | Non | Conservation de 29 jours ; stockage asynchrone requis. Consultez Traitement par lots. |
| Exécution de code | /v1/messages (avec l'outil code_execution) | Non | Non | Données de conteneur conservées jusqu'à 30 jours. Consultez Exécution de code. |
| Appel d'outils programmatique | /v1/messages (avec l'outil code_execution) | Non | Non | Basé sur les conteneurs d'exécution de code ; données conservées jusqu'à 30 jours. Consultez Appel d'outils programmatique. |
| API Files | /v1/files | Non | Non | Fichiers conservés jusqu'à leur suppression explicite. Consultez API Files. |
| Compétences d'agent | /v1/messages (avec skills) / /v1/skills | Non | Non | Données de compétences conservées selon la politique standard. Consultez Compétences d'agent. |
| Connecteur MCP | /v1/messages (avec mcp_servers) | Non | Non | Données conservées selon la politique standard. Consultez Connecteur MCP. |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Non | Non | Les sessions sont des ressources avec état ; les transcriptions persistent jusqu'à ce que vous les supprimiez. S'applique à toutes les sous-fonctionnalités de Managed Agents, y compris les bacs à sable auto-hébergés. |
| Tunnels MCP | /v1/tunnels | Non | Non | Aperçu de recherche. Consultez Sécurité des tunnels MCP pour la limite du flux de données et les détails sur les sous-traitants. |
1 Le filtrage dynamique n'est pas éligible à la ZDR ni à HIPAA.
2 Bien que la récupération web soit éligible à la ZDR, les éditeurs de sites web peuvent conserver les données de requête (telles que les URL récupérées et les métadonnées de requête) conformément à leurs propres politiques.
3 Les PHI ne doivent pas être incluses dans les définitions de schéma JSON. Consultez les directives de traitement des PHI.
Le « Cross-Origin Resource Sharing » (partage de ressources entre origines), ou CORS, n'est pas pris en charge pour les organisations disposant d'accords ZDR. Si vous devez effectuer des appels API depuis des applications basées sur un navigateur, vous devez :
Même avec des accords ZDR ou HIPAA en place, Anthropic peut conserver des données lorsque la loi l'exige ou lorsqu'elles ont été signalées par les systèmes automatisés de confiance et de sécurité d'Anthropic. Par conséquent, si une conversation ou une session est signalée, Anthropic peut conserver les entrées et les sorties pendant une durée maximale de 2 ans.
Was this page helpful?