Cette page couvre l'API Claude (api.anthropic.com), Claude Platform sur AWS et Claude in Microsoft Foundry, où Anthropic est le sous-traitant des données (data processor). Sur Amazon Bedrock et Google Cloud's Agent Platform, le fournisseur cloud est le sous-traitant des données ; reportez-vous à la documentation de rétention des données et de conformité de ces plateformes pour leurs contrôles équivalents.
Anthropic propose deux modalités de traitement des données pour l'API Claude : la « zero data retention » (rétention nulle des données), ou ZDR et la préparation HIPAA. Le tableau d'éligibilité des fonctionnalités indique quelles fonctionnalités de l'API sont couvertes par chaque modalité. Pour les politiques de rétention standard d'Anthropic en dehors de ces modalités, consultez la politique de rétention des données commerciales et la politique de rétention des données des consommateurs.
Différentes API et fonctionnalités ont des besoins de stockage différents. Lorsqu'une fonctionnalité ne nécessite pas le stockage des prompts ou des réponses du client, elle peut être éligible à la ZDR. Lorsqu'une fonctionnalité nécessite obligatoirement un stockage, Anthropic conçoit l'empreinte de rétention la plus réduite possible selon les engagements suivants :
Plusieurs modèles de rétention se situent en dehors des modalités ZDR et HIPAA décrites sur cette page. Les données accessibles via l'API de conformité suivent leur propre modèle de rétention, l'Activity Feed conserve les données pendant 6 ans, et le contenu des conversations, fichiers et projets de claude.ai suit la politique de rétention de votre organisation définie dans claude.ai > Paramètres de l'organisation > Données et confidentialité.
Dans le cadre d'une modalité ZDR, Anthropic ne stocke pas les prompts ou les réponses du client au repos après le renvoi de la réponse de l'API. Pour demander la ZDR pour votre organisation, contactez l'équipe commerciale d'Anthropic. La ZDR est activée par organisation ; chaque nouvelle organisation nécessite que la ZDR soit activée séparément par votre équipe de compte, et l'activation ne s'étend pas automatiquement aux autres organisations relevant du même compte.
/v1/messages mais qui sont marquées « Non » dans le tableau (comme l'exécution de code) ne sont pas couvertes.Pour les informations les plus à jour sur les produits et fonctionnalités éligibles à la ZDR, reportez-vous aux termes de votre contrat ou contactez votre représentant de compte Anthropic.
L'API Claude prend en charge les intégrations prêtes pour HIPAA pour les organisations qui traitent des « protected health information » (informations de santé protégées), ou PHI. Avec un BAA signé et une organisation avec HIPAA activé, vous pouvez utiliser les fonctionnalités API prises en charge pour traiter des PHI tout en soutenant la conformité HIPAA de votre organisation. Les organisations éligibles peuvent examiner et signer le BAA et activer la préparation HIPAA directement depuis la Claude Console. La préparation HIPAA applique un ensemble plus large de garanties de confidentialité et de sécurité que la ZDR (chiffrement, contrôles d'accès et journalisation d'audit qui protègent les PHI tout au long de leur cycle de vie) plutôt que d'exiger une suppression immédiate. Si votre organisation traite des PHI, la préparation HIPAA est la modalité à utiliser ; vous n'avez pas également besoin de la ZDR. Consultez le tableau d'éligibilité des fonctionnalités pour savoir quelles fonctionnalités chaque modalité couvre.
Cette page couvre la préparation HIPAA pour l'API Claude. Pour le guide complet d'implémentation HIPAA couvrant Claude Enterprise et les exigences de configuration, consultez le Trust Center d'Anthropic.
api.anthropic.com) pour les fonctionnalités éligibles répertoriées dans le tableau d'éligibilité des fonctionnalités.Les informations de santé protégées (PHI) incluent toute information de santé individuellement identifiable. Dans le contexte de l'API Claude, les PHI apparaissent généralement dans le contenu des messages (prompts et réponses de Claude), les fichiers joints (images, PDF) et les noms de fichiers ou métadonnées associés au contenu des messages. Les champs suivants ne sont pas censés contenir de PHI dans le cadre du BAA : noms d'espaces de travail, informations utilisateur (nom, e-mail, numéro de téléphone), données de facturation et tickets d'assistance.
Lors de l'utilisation des sorties structurées ou d'outils avec strict: true, l'API compile les schémas JSON en grammaires qui sont mises en cache séparément du contenu des messages. Ces schémas mis en cache ne bénéficient pas des mêmes protections PHI que les prompts et les réponses. N'incluez pas de PHI dans les définitions de schéma JSON. Cette restriction s'applique aux noms de propriétés de schéma, aux valeurs enum, aux valeurs const et aux expressions régulières pattern. Les informations spécifiques aux patients ne doivent apparaître que dans le contenu des messages, où elles sont protégées par les garanties HIPAA.
Votre BAA signé est la source officielle de vérité concernant les fonctionnalités couvertes. L'API applique également ces restrictions automatiquement. Lorsqu'une organisation avec HIPAA activé envoie une requête qui inclut une fonctionnalité non éligible, l'API renvoie une erreur 400 pour empêcher l'utilisation accidentelle de fonctionnalités non couvertes par votre BAA :
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Le message d'erreur répertorie les fonctionnalités non éligibles détectées dans la requête ; supprimez-les et réessayez. L'expression « without Zero Data Retention » est la formulation propre à l'API et ne change pas la résolution.
Il existe deux façons de configurer un accès API prêt pour HIPAA. La plupart des organisations peuvent l'activer directement dans la Claude Console avec le BAA standard d'Anthropic ; les organisations qui nécessitent un BAA négocié doivent travailler avec leur équipe de compte.
Ouvrez les paramètres de confidentialité de votre organisation
Dans Claude Console > Settings > Privacy, les administrateurs de l'organisation disposant de la permission de gestion HIPAA voient une carte HIPAA compliance. Si votre organisation est éligible mais que vous ne voyez pas l'option d'activation, demandez à un administrateur de l'organisation d'effectuer ces étapes.
Examinez et signez le BAA
Téléchargez le Business Associate Agreement et le guide d'implémentation HIPAA, puis acceptez l'accord en tant que représentant légal autorisé de votre organisation. Chaque étape devient disponible après le téléchargement du document précédent, et votre activation est liée à la version exacte du BAA que vous avez téléchargée.
L'activation prend effet immédiatement
Les contrôles de préparation HIPAA sont appliqués à votre organisation dès que vous acceptez. Une fois la préparation HIPAA activée pour votre organisation, la configuration est permanente et ne peut pas être désactivée par un administrateur. L'API applique automatiquement les restrictions de fonctionnalités, renvoyant une erreur pour les requêtes qui utilisent des fonctionnalités non éligibles. Voir Gestion des erreurs HIPAA.
Si votre organisation nécessite un BAA négocié ou personnalisé, ou si l'activation en libre-service n'est pas disponible pour votre organisation, contactez l'équipe commerciale d'Anthropic. Anthropic signera le BAA et activera la préparation HIPAA pour votre organisation.
Quel que soit le chemin que vous utilisez, confirmez quelles fonctionnalités sont prises en charge dans le tableau d'éligibilité des fonctionnalités et consultez les directives de traitement des PHI pour les fonctionnalités qui restreignent les endroits où les PHI peuvent apparaître. Pour les exigences détaillées de configuration et de conformité, reportez-vous au guide d'implémentation HIPAA.
La préparation HIPAA est appliquée au niveau de l'organisation. Si vous avez besoin à la fois d'un accès API prêt pour HIPAA et d'un accès API à usage général, utilisez des organisations distinctes pour chacun.
Claude Fable 5 et Claude Mythos 5 sont désignés comme Covered Models (voir l'article d'assistance sur les Covered Models) et nécessitent une rétention des données de 30 jours ; la ZDR n'est donc disponible pour aucun de ces deux modèles. Sur l'API Claude, les requêtes vers Claude Fable 5 provenant d'une organisation dont la configuration de rétention des données ne répond pas à cette exigence renvoient une erreur 400 invalid_request_error :
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}L'exigence de rétention des données de 30 jours s'applique partout où les Covered Models sont proposés. Sur l'API Claude (y compris Claude Platform sur AWS), Anthropic gère les données conservées. Sur Amazon Bedrock et Google Cloud's Agent Platform, les données conservées restent dans l'environnement de votre fournisseur cloud ; consultez la documentation de chaque plateforme pour les étapes d'activation.
Les organisations disposant d'une modalité ZDR peuvent rendre Claude Fable 5 et Claude Mythos 5 disponibles dans un espace de travail spécifique en activant la rétention de 30 jours pour cet espace de travail uniquement. Les autres espaces de travail de l'organisation conservent la rétention nulle des données.
Ouvrez les contrôles de confidentialité de l'espace de travail
Dans Claude Console > Settings > Workspaces, sélectionnez l'espace de travail et ouvrez son onglet Privacy controls.
Activez la rétention des données de 30 jours
Activez le paramètre de rétention des données de 30 jours pour l'espace de travail.
Vérifiez
Les requêtes vers Claude Fable 5 et Claude Mythos 5 depuis cet espace de travail réussissent désormais. Les espaces de travail sans remplacement continuent de suivre la valeur par défaut de l'organisation.
Le tableau suivant répertorie les fonctionnalités de l'API Claude éligibles aux modalités ZDR et de préparation HIPAA.
Chaque colonne d'éligibilité utilise trois valeurs :
400. Dans le cadre de la ZDR, l'API ne bloque pas ces fonctionnalités ; en utiliser une est un choix de sortir de votre modalité ZDR pour ces données spécifiques, et la politique de rétention documentée propre à la fonctionnalité s'applique. Les fonctionnalités marquées « Non » pour la ZDR sont généralement avec état (elles stockent des tâches, des fichiers ou l'état de conteneurs), ce qui explique pourquoi elles ne peuvent pas être à rétention nulle.| Fonctionnalité | Point de terminaison | Éligible ZDR | Éligible HIPAA | Détails |
|---|---|---|---|---|
| Fenêtre de contexte de 1M de tokens | /v1/messages | Oui | Oui | |
| Réflexion adaptative | /v1/messages | Oui | Oui | |
| Outil advisor | /v1/messages (avec l'outil advisor) | Oui | Non | La sortie du modèle advisor est renvoyée dans la réponse de l'API ; rien n'est stocké côté serveur après la réponse. |
| Compétences d'agent | /v1/messages (avec skills) / /v1/skills | Non | Non | Données de compétences conservées selon la politique standard. Voir Compétences d'agent. |
| Outil Bash | /v1/messages (avec l'outil bash) | Oui | Oui | Outil côté client exécuté dans votre environnement. |
| Traitement par lots | /v1/messages/batches | Non | Non | Rétention de 29 jours ; stockage asynchrone requis. Voir Traitement par lots. |
| Diagnostics de cache | /v1/messages (avec diagnostics) | Oui (qualifié) | Non | Vos prompts et les sorties de Claude ne sont pas stockés. Une empreinte de hachages cryptographiques et d'estimations du nombre de tokens est conservée brièvement pour permettre la comparaison avec la requête suivante. Voir Diagnostics de cache. |
| Citations | /v1/messages | Oui | Oui | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Non | Non | Les sessions sont des ressources avec état ; les transcriptions persistent jusqu'à ce que vous les supprimiez. S'applique à toutes les sous-fonctionnalités de Managed Agents, y compris les bacs à sable auto-hébergés. |
| Exécution de code | /v1/messages (avec l'outil code_execution) | Non | Non | Données de conteneur conservées jusqu'à 30 jours. Voir Exécution de code. |
| Utilisation de l'ordinateur | /v1/messages (avec l'outil computer) | Oui | Non | Outil côté client où les captures d'écran et les fichiers sont capturés et stockés dans votre environnement, pas par Anthropic. Voir Utilisation de l'ordinateur. |
| Édition de contexte | /v1/messages (avec context_management) | Oui | Non | Les modifications de contexte (effacement de l'utilisation d'outils et effacement de la réflexion) sont appliquées en temps réel. |
| Gestion du contexte (compaction) | /v1/messages (avec context_management) | Oui | Non | Les résultats de compaction côté serveur sont renvoyés et transitent sans état via la réponse de l'API. |
| Résidence des données | /v1/messages (avec inference_geo) | Oui | Oui | |
| Effort | /v1/messages (avec effort) | Oui | Oui | |
| Mode rapide | /v1/messages (avec speed: "fast") | Oui | Oui | Même point de terminaison de l'API Messages avec une inférence plus rapide. La ZDR s'applique quel que soit le paramètre de vitesse. |
| API Files | /v1/files | Non | Non | Fichiers conservés jusqu'à leur suppression explicite. Voir API Files. |
| Streaming d'outils à granularité fine | /v1/messages | Oui | Oui | |
| Connecteur MCP | /v1/messages (avec mcp_servers) | Non | Non | Données conservées selon la politique standard. Voir Connecteur MCP. |
| Tunnels MCP | /v1/tunnels | Non | Non | Aperçu de recherche. Voir Sécurité des tunnels MCP pour la limite du flux de données et les détails sur les sous-traitants. |
| Outil de mémoire | /v1/messages (avec l'outil memory) | Oui | Oui | Stockage de mémoire côté client où vous contrôlez la rétention des données. |
| API Messages | /v1/messages | Oui | Oui | Appels API standard pour générer des réponses de Claude. |
| Messages système en milieu de conversation | /v1/messages (avec des messages role: "system") | Oui | Oui | Capacité de forme de requête de l'API Messages ; les messages système en milieu de conversation transitent par le chemin d'inférence standard et rien n'est stocké côté serveur après la réponse. |
| Prise en charge des PDF | /v1/messages | Oui | Oui | L'éligibilité HIPAA s'applique aux PDF envoyés en ligne via l'API Messages, pas via l'API Files. |
| Appel d'outils programmatique | /v1/messages (avec l'outil code_execution) | Non | Non | Construit sur des conteneurs d'exécution de code ; données conservées jusqu'à 30 jours. Voir Appel d'outils programmatique. |
| Mise en cache des prompts | /v1/messages | Oui | Oui | Vos prompts et les sorties de Claude ne sont pas stockés. Les représentations de cache KV et les hachages cryptographiques sont conservés en mémoire pendant le TTL du cache et rapidement supprimés après expiration. Voir Mise en cache des prompts. |
| Résultats de recherche | /v1/messages (avec la source search_results) | Oui | Oui | |
| Sorties structurées | /v1/messages | Oui (qualifié) | Oui | Vos prompts et les sorties de Claude ne sont pas stockés. Seul le schéma JSON est mis en cache, pendant un maximum de 24 heures depuis la dernière utilisation. Cela couvre également l'utilisation d'outils stricte (strict: true sur les outils), qui utilise le même pipeline de grammaire. Les PHI ne doivent pas être incluses dans les définitions de schéma JSON ; voir Directives de traitement des PHI. Voir Sorties structurées. |
| Outil d'éditeur de texte | /v1/messages (avec l'outil text_editor) | Oui | Oui | Outil côté client exécuté dans votre environnement. |
| Réflexion | /v1/messages (avec thinking) | Oui | Oui | |
| Comptage de tokens | /v1/messages/count_tokens | Oui | Oui | Comptez les tokens avant d'envoyer des requêtes. |
| Recherche d'outils | /v1/messages (avec l'outil tool_search) | Oui | Non | Outil côté serveur exécuté par Anthropic ; les définitions d'outils de la requête sont recherchées en mémoire à chaque appel et rien n'est stocké après la réponse. |
| Récupération web | /v1/messages (avec l'outil web_fetch) | Oui | Non | Le contenu web récupéré est renvoyé dans la réponse de l'API. Le filtrage dynamique n'est pas éligible à la ZDR ni à HIPAA. Les éditeurs de sites web peuvent conserver les données de requête (telles que les URL récupérées et les métadonnées de requête) selon leurs propres politiques. |
| Recherche web | /v1/messages (avec l'outil web_search) | Oui | Oui | Résultats de recherche web en temps réel renvoyés dans la réponse de l'API. Le filtrage dynamique n'est pas éligible à la ZDR ni à HIPAA. |
Même avec des modalités ZDR ou HIPAA en place, Anthropic peut conserver des données lorsque la loi l'exige ou lorsqu'elles ont été signalées par les systèmes automatisés de confiance et de sécurité d'Anthropic. Par conséquent, si une conversation ou une session est signalée, Anthropic peut conserver les entrées et les sorties pendant une durée maximale de 2 ans.
Was this page helpful?