Informasi tentang kebijakan retensi standar Anthropic dijelaskan dalam kebijakan retensi data komersial Anthropic dan kebijakan retensi data konsumen.
Anthropic menawarkan dua pengaturan penanganan data untuk Claude API:
API dan fitur yang berbeda memiliki kebutuhan penyimpanan dan retensi yang berbeda. Jika API atau fitur tidak memerlukan penyimpanan prompt atau respons pelanggan, mungkin memenuhi syarat untuk ZDR. Jika API atau fitur harus menyimpan prompt atau respons pelanggan, Anthropic merancang jejak retensi sekecil mungkin. Untuk fitur-fitur ini:
Dalam tabel kelayakan fitur, beberapa fitur ditandai "Ya (qualified)" di kolom ZDR eligible. Jika organisasi Anda memiliki pengaturan ZDR, Anda dapat menggunakan fitur-fitur ini dengan percaya diri bahwa apa yang Anthropic pertahankan sempit dan diperlukan untuk kinerja optimal.
Apa yang dicakup ZDR
Apa yang TIDAK dicakup ZDR
Untuk informasi terbaru tentang produk dan fitur mana yang memenuhi syarat ZDR, lihat ketentuan kontrak Anda atau hubungi perwakilan akun Anthropic Anda.
Claude API mendukung integrasi siap HIPAA untuk organisasi yang menangani informasi kesehatan yang dilindungi (PHI). Dengan BAA yang ditandatangani dan organisasi yang diaktifkan HIPAA, Anda dapat menggunakan fitur API yang didukung untuk memproses PHI sambil mendukung kepatuhan HIPAA organisasi Anda.
Sebelumnya, organisasi yang memerlukan kesiapan HIPAA untuk Claude API perlu mengaktifkan ZDR. Akses API siap HIPAA menghilangkan persyaratan ini dan memberikan fondasi bagi Anthropic untuk secara progresif mengaktifkan fitur tambahan saat diaudit untuk kesiapan HIPAA.
Halaman ini mencakup kesiapan HIPAA untuk Claude API. Untuk Panduan Implementasi HIPAA lengkap yang mencakup Claude Enterprise, Claude Code, dan persyaratan konfigurasi, lihat Pusat Kepercayaan Anthropic.
Untuk menyiapkan akses API siap HIPAA:
Menandatangani Perjanjian Mitra Bisnis
Hubungi tim penjualan Anthropic untuk menandatangani BAA yang mencakup penggunaan API.
Menyediakan organisasi yang diaktifkan HIPAA
Anthropic menyediakan organisasi khusus dengan kontrol kesiapan HIPAA diaktifkan. Organisasi ini secara otomatis memberlakukan pembatasan fitur, memblokir permintaan API yang menggunakan fitur yang tidak memenuhi syarat.
Membangun dengan fitur yang memenuhi syarat
Gunakan tabel kelayakan fitur untuk mengonfirmasi fitur mana yang didukung. Tinjau panduan penanganan PHI untuk fitur yang memerlukan pembatasan khusus tentang di mana PHI dapat muncul. Untuk persyaratan konfigurasi dan kepatuhan terperinci, lihat Panduan Implementasi HIPAA.
Kesiapan HIPAA diberlakukan di tingkat organisasi. Jika Anda memerlukan akses API siap HIPAA dan tujuan umum, gunakan organisasi terpisah untuk masing-masing.
Apa yang dicakup kesiapan HIPAA
api.anthropic.com) untuk fitur yang memenuhi syarat yang tercantum dalam tabel kelayakan fitur.Apa yang TIDAK dicakup kesiapan HIPAA
Informasi kesehatan yang dilindungi (PHI) mencakup informasi kesehatan yang dapat diidentifikasi secara individual. Dalam konteks Claude API, PHI biasanya muncul dalam:
Bidang berikut tidak diharapkan mengandung PHI di bawah BAA: nama ruang kerja, informasi pengguna (nama, email, nomor telepon), data penagihan, dan tiket dukungan.
Saat menggunakan output terstruktur atau alat dengan strict: true, API mengompilasi skema JSON menjadi tata bahasa yang di-cache secara terpisah dari konten pesan. Skema yang di-cache ini tidak menerima perlindungan PHI yang sama seperti prompt dan respons.
Jangan sertakan PHI dalam definisi skema JSON. Pembatasan ini berlaku untuk:
enumconstpatternInformasi khusus pasien hanya boleh muncul dalam konten pesan, di mana dilindungi di bawah perlindungan HIPAA.
BAA yang ditandatangani Anda adalah sumber kebenaran resmi untuk fitur mana yang tercakup. API juga memberlakukan pembatasan ini secara otomatis: ketika organisasi yang diaktifkan HIPAA mengirim permintaan yang mencakup fitur yang tidak memenuhi syarat, API mengembalikan kesalahan 400 untuk mencegah penggunaan fitur yang tidak tercakup oleh BAA Anda secara tidak sengaja:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Pesan kesalahan mencantumkan fitur yang tidak memenuhi syarat yang terdeteksi dalam permintaan. Hapus fitur-fitur ini dari permintaan Anda dan coba lagi.
Tabel berikut mencantumkan fitur Claude API mana yang memenuhi syarat untuk pengaturan ZDR dan kesiapan HIPAA. Untuk organisasi yang diaktifkan HIPAA, fitur yang ditandai "Tidak" di kolom HIPAA secara otomatis diblokir, dan permintaan yang mencakupnya mengembalikan kesalahan 400.
| Fitur | Endpoint | ZDR eligible | HIPAA eligible | Detail |
|---|---|---|---|---|
| Messages API | /v1/messages | Ya | Ya | Panggilan API standar untuk menghasilkan respons Claude. |
| Token counting | /v1/messages/count_tokens | Ya | Ya | Hitung token sebelum mengirim permintaan. |
| Web search | /v1/messages (dengan alat web_search) |
1 Dynamic filtering tidak memenuhi syarat untuk ZDR atau HIPAA.
2 Meskipun web fetch memenuhi syarat ZDR, penerbit situs web dapat mempertahankan data permintaan (seperti URL yang diambil dan metadata permintaan) sesuai dengan kebijakan mereka sendiri.
3 PHI tidak boleh disertakan dalam definisi skema JSON. Lihat panduan penanganan PHI.
Cross-Origin Resource Sharing (CORS) tidak didukung untuk organisasi dengan pengaturan ZDR. Jika Anda perlu membuat panggilan API dari aplikasi berbasis browser, Anda harus:
Bahkan dengan pengaturan ZDR atau HIPAA yang ada, Anthropic dapat mempertahankan data jika diperlukan oleh hukum atau untuk memerangi pelanggaran Kebijakan Penggunaan dan penggunaan jahat platform Anthropic. Akibatnya, jika obrolan atau sesi ditandai untuk pelanggaran seperti itu, Anthropic dapat mempertahankan input dan output hingga 2 tahun.
Was this page helpful?
| Ya1 |
| Ya1 |
| Hasil pencarian web real-time dikembalikan dalam respons API. |
| Web fetch | /v1/messages (dengan alat web_fetch) | Ya1 2 | Tidak | Konten web yang diambil dikembalikan dalam respons API. |
| Advisor tool | /v1/messages (dengan alat advisor) | Ya | Tidak | Output model Advisor dikembalikan dalam respons API; tidak ada yang disimpan di server setelah respons. |
| Memory tool | /v1/messages (dengan alat memory) | Ya | Ya | Penyimpanan memori sisi klien di mana Anda mengontrol retensi data. |
| Context management (compaction) | /v1/messages (dengan context_management) | Ya | Tidak | Hasil pemadatan sisi server dikembalikan/diputar ulang tanpa status melalui respons API. |
| Context editing | /v1/messages (dengan context_management) | Ya | Tidak | Pengeditan konteks (pembersihan penggunaan alat + pembersihan pemikiran) diterapkan secara real-time. |
| Fast mode | /v1/messages (dengan speed: "fast") | Ya | Ya | Endpoint Messages API yang sama dengan inferensi lebih cepat. ZDR berlaku terlepas dari pengaturan kecepatan. |
| 1M token context window | /v1/messages | Ya | Ya | Pemrosesan konteks yang diperluas menggunakan Messages API standar. |
| Adaptive thinking | /v1/messages | Ya | Ya | Kedalaman pemikiran dinamis menggunakan Messages API standar. |
| Citations | /v1/messages | Ya | Ya | Atribusi sumber menggunakan Messages API standar. |
| Data residency | /v1/messages (dengan inference_geo) | Ya | Ya | Perutean geografis menggunakan Messages API standar. |
| Effort | /v1/messages (dengan effort) | Ya | Ya | Kontrol efisiensi token menggunakan Messages API standar. |
| Extended thinking | /v1/messages (dengan thinking) | Ya | Ya | Penalaran langkah demi langkah menggunakan Messages API standar. |
| PDF support | /v1/messages | Ya | Ya | Pemrosesan dokumen PDF menggunakan Messages API standar. Kelayakan HIPAA berlaku untuk PDF yang dikirim inline melalui Messages API, bukan melalui Files API. |
| Search results | /v1/messages (dengan sumber search_results) | Ya | Ya | Dukungan sitasi RAG menggunakan Messages API standar. |
| Bash tool | /v1/messages (dengan alat bash) | Ya | Ya | Alat sisi klien dijalankan di lingkungan Anda. |
| Text editor tool | /v1/messages (dengan alat text_editor) | Ya | Ya | Alat sisi klien dijalankan di lingkungan Anda. |
| Computer use | /v1/messages (dengan alat computer) | Ya | Tidak | Alat sisi klien di mana tangkapan layar dan file ditangkap dan disimpan di lingkungan Anda, bukan oleh Anthropic. Lihat Computer use. |
| Fine-grained tool streaming | /v1/messages | Ya | Ya | Parameter alat streaming menggunakan Messages API standar. |
| Prompt caching | /v1/messages | Ya | Ya | Prompt Anda dan output Claude tidak disimpan. Representasi cache KV dan hash kriptografi disimpan dalam memori untuk TTL cache dan dihapus dengan cepat setelah kedaluwarsa. Lihat Prompt caching. |
| Structured outputs | /v1/messages | Ya (qualified) | Ya3 | Prompt Anda dan output Claude tidak disimpan. Hanya skema JSON yang di-cache, hingga 24 jam sejak penggunaan terakhir. Ini juga mencakup strict tool use (strict: true pada alat), yang menggunakan pipeline tata bahasa yang sama. Lihat Structured outputs. |
| Tool search | /v1/messages (dengan alat tool_search) | Ya (qualified) | Tidak | Hanya data katalog alat (nama, deskripsi, metadata argumen) yang disimpan di server. Lihat Tool search. |
| Batch processing | /v1/messages/batches | Tidak | Tidak | Retensi 29 hari; penyimpanan async diperlukan. Lihat Batch processing. |
| Code execution | /v1/messages (dengan alat code_execution) | Tidak | Tidak | Data kontainer dipertahankan hingga 30 hari. Lihat Code execution. |
| Programmatic tool calling | /v1/messages (dengan alat code_execution) | Tidak | Tidak | Dibangun di atas kontainer eksekusi kode; data dipertahankan hingga 30 hari. Lihat Programmatic tool calling. |
| Files API | /v1/files | Tidak | Tidak | File dipertahankan hingga secara eksplisit dihapus. Lihat Files API. |
| Agent skills | /v1/messages (dengan skills) / /v1/skills | Tidak | Tidak | Data keterampilan dipertahankan per kebijakan standar. Lihat Agent skills. |
| MCP connector | /v1/messages (dengan mcp_servers) | Tidak | Tidak | Data dipertahankan per kebijakan standar. Lihat MCP connector. |