API dan retensi data
Pelajari tentang bagaimana API Anthropic dan fitur terkait menyimpan data, termasuk informasi tentang zero data retention (ZDR) dan akses API yang siap HIPAA.
Halaman ini mencakup Claude API (api.anthropic.com), Claude Platform on AWS, dan Claude in Microsoft Foundry, di mana Anthropic adalah pemroses data. Pada Amazon Bedrock dan Google Cloud's Agent Platform, penyedia cloud adalah pemroses data; lihat dokumentasi retensi data dan kepatuhan platform tersebut untuk kontrol setara mereka.
Anthropic menawarkan dua pengaturan penanganan data untuk Claude API: zero data retention (ZDR) dan kesiapan HIPAA. Tabel kelayakan fitur mencantumkan fitur API mana yang dicakup oleh masing-masing pengaturan. Untuk kebijakan retensi standar Anthropic di luar pengaturan ini, lihat kebijakan retensi data komersial dan kebijakan retensi data konsumen.
Bagaimana Anthropic mendekati retensi data
API dan fitur yang berbeda memiliki kebutuhan penyimpanan yang berbeda. Di mana suatu fitur tidak memerlukan penyimpanan prompt atau respons pelanggan, fitur tersebut mungkin memenuhi syarat untuk ZDR. Di mana suatu fitur memang memerlukan penyimpanan, Anthropic merancang untuk jejak retensi sekecil mungkin di bawah komitmen berikut:
- Data yang disimpan tidak pernah digunakan untuk pelatihan model tanpa izin tegas Anda.
- Hanya apa yang secara teknis diperlukan agar fitur berfungsi yang disimpan. Konten percakapan (prompt Anda dan output Claude) tidak disimpan secara default; pengecualiannya adalah Covered Models, yang memerlukan retensi 30 hari.
- Data yang disimpan dihapus pada time to live (TTL) praktis terpendek, dan Anthropic bertujuan untuk memberi pelanggan kontrol atas berapa lama data disimpan. Apa yang disimpan, dan durasi retensi di mana TTL tertentu berlaku, didokumentasikan pada halaman masing-masing fitur.
Beberapa model retensi berada di luar pengaturan ZDR dan HIPAA yang dijelaskan pada halaman ini. Data yang dapat diakses melalui Compliance API mengikuti model retensinya sendiri. Activity Feed menyimpan data selama 6 tahun. Konten chat, file, dan proyek dari claude.ai mengikuti kebijakan retensi organisasi Anda yang diatur di claude.ai > Organization settings > Data and privacy. Transkrip sesi lokal (dari sesi pada mesin pengguna, dalam aplikasi seperti Cowork dan Claude Code) disimpan selama 6 tahun secara default, atau untuk periode retensi percakapan kustom organisasi Anda ketika periode terbatas diatur (pengaturan claude.ai yang sama). Transkrip sesi jarak jauh (Cowork di cloud) disimpan selama 6 tahun. Compliance API tidak menangkap sesi lokal yang ZDR-nya berlaku, atau sesi lokal apa pun dari organisasi dengan kesiapan HIPAA diaktifkan.
Zero data retention (ZDR)
Di bawah pengaturan ZDR, Anthropic tidak menyimpan prompt atau respons pelanggan saat istirahat setelah respons API dikembalikan. Untuk meminta ZDR bagi organisasi Anda, hubungi tim penjualan Anthropic. ZDR diaktifkan per organisasi; setiap organisasi baru memerlukan ZDR untuk diaktifkan secara terpisah oleh tim akun Anda, dan pengaktifan tidak secara otomatis meluas ke organisasi lain di bawah akun yang sama.
Apa yang dicakup ZDR
- Claude Messages dan Token Counting API: ZDR berlaku untuk endpoint ini untuk fitur yang memenuhi syarat yang tercantum dalam tabel kelayakan fitur. Fitur yang berjalan di
/v1/messagestetapi ditandai "No" dalam tabel (seperti eksekusi kode) tidak dicakup. - Claude Code: ZDR berlaku ketika Claude Code digunakan dengan kunci API dari organisasi Komersial (organisasi di bawah Commercial Terms of Service Anthropic, yang berbeda dari akun Claude konsumen) atau melalui Claude Enterprise dengan ZDR diaktifkan. Jika logging metrik diaktifkan di Claude Code, data produktivitas seperti statistik penggunaan dikecualikan dari ZDR dan dapat disimpan. Lihat dokumentasi ZDR Claude Code untuk detail lengkap.
- Claude Platform on AWS: Claude Platform on AWS mengikuti kebijakan retensi data yang sama dengan Claude API pihak pertama. ZDR tersedia atas permintaan; hubungi perwakilan akun Anthropic Anda untuk mengaktifkannya.
Apa yang tidak dicakup ZDR
- Claude Console: Penggunaan apa pun di Claude Console, termasuk playground.
- Claude Managed Agents: Claude Managed Agents adalah sumber daya stateful; transkrip sesi bertahan hingga Anda menghapusnya.
- Produk konsumen Claude: Paket Claude Free, Pro, dan Max, termasuk ketika pelanggan pada paket tersebut menggunakan aplikasi web, desktop, atau seluler Claude atau Claude Code.
- Antarmuka produk Claude Teams dan Claude Enterprise: Antarmuka ini tidak memenuhi syarat ZDR. Pengecualiannya adalah Claude Code yang digunakan melalui Claude Enterprise dengan ZDR diaktifkan; lihat Apa yang dicakup ZDR.
- Claude for Excel: Saat ini tidak memenuhi syarat ZDR.
- Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5, dan Claude Mythos 5: Model-model ini memerlukan retensi data 30 hari dan tidak tersedia di bawah ZDR kecuali secara tegas diizinkan oleh Anthropic. Lihat Persyaratan retensi data khusus model.
- Integrasi pihak ketiga: Data yang diproses oleh situs web, alat, atau integrasi lain pihak ketiga tidak dicakup, meskipun beberapa mungkin memiliki penawaran serupa. Tinjau praktik penanganan data setiap layanan.
- Cross-Origin Resource Sharing (CORS): CORS tidak didukung untuk organisasi dengan pengaturan ZDR. Untuk melakukan panggilan API dari aplikasi berbasis browser, rutekan permintaan melalui server proxy backend. Lihat panduan keamanan API untuk pola proxy dan penanganan kunci API.
- Konten yang ditandai dan penahanan hukum: Lihat Retensi terlepas dari pengaturan.
Kesiapan HIPAA
Claude API mendukung integrasi yang siap HIPAA untuk organisasi yang menangani protected health information (PHI). Dengan BAA yang ditandatangani dan organisasi yang diaktifkan HIPAA, Anda dapat menggunakan fitur API yang didukung untuk memproses PHI sambil mendukung kepatuhan HIPAA organisasi Anda. Organisasi yang memenuhi syarat dapat meninjau dan menjalankan BAA serta mengaktifkan kesiapan HIPAA langsung dari Claude Console. Kesiapan HIPAA menerapkan serangkaian perlindungan privasi dan keamanan yang lebih luas daripada ZDR (enkripsi, kontrol akses, dan logging audit yang melindungi PHI sepanjang siklus hidupnya) daripada memerlukan penghapusan segera. Jika organisasi Anda menangani PHI, kesiapan HIPAA adalah pengaturan yang harus digunakan; Anda tidak juga memerlukan ZDR. Lihat tabel kelayakan fitur untuk fitur mana yang dicakup oleh masing-masing pengaturan.
Apa yang dicakup kesiapan HIPAA
- Claude API: Kesiapan HIPAA berlaku untuk Claude API (
api.anthropic.com) untuk fitur yang memenuhi syarat yang tercantum dalam tabel kelayakan fitur.
Apa yang tidak dicakup kesiapan HIPAA
- Produk konsumen Claude: Paket Claude Free, Pro, dan Max.
- Claude Console: Penggunaan melalui antarmuka Claude Console (mengaktifkan kesiapan HIPAA dari pengaturan Console didukung; memproses PHI melalui Console tidak dicakup).
- Platform yang dioperasikan mitra: Amazon Bedrock dan Google Cloud's Agent Platform. Lihat dokumentasi kepatuhan platform tersebut.
- Claude Platform on AWS dan Microsoft Foundry: Kesiapan HIPAA tidak tersedia pada platform ini.
- Integrasi pihak ketiga: Data yang diproses oleh alat atau layanan eksternal yang terhubung ke aplikasi Anda.
- Claude Code: Claude Code tidak dicakup di bawah kesiapan HIPAA.
- Fitur beta: Fitur dalam beta umumnya tidak dicakup di bawah BAA kecuali secara eksplisit tercantum sebagai memenuhi syarat dalam tabel kelayakan fitur.
- Konten yang ditandai dan penahanan hukum: Lihat Retensi terlepas dari pengaturan.
Panduan penanganan PHI
Protected health information (PHI) mencakup informasi kesehatan yang dapat diidentifikasi secara individual. Dalam konteks Claude API, PHI biasanya muncul dalam konten pesan (prompt dan respons Claude), file terlampir (gambar, PDF), dan nama file atau metadata yang terkait dengan konten pesan. Bidang berikut tidak diharapkan mengandung PHI di bawah BAA: nama workspace, informasi pengguna (nama, email, nomor telepon), data penagihan, dan tiket dukungan.
Saat menggunakan structured outputs atau alat dengan strict: true, API mengompilasi skema JSON menjadi tata bahasa yang di-cache secara terpisah dari konten pesan. Skema yang di-cache ini tidak menerima perlindungan PHI yang sama seperti prompt dan respons. Jangan sertakan PHI dalam definisi skema JSON. Pembatasan ini berlaku untuk nama properti skema, nilai enum, nilai const, dan ekspresi reguler pattern. Informasi spesifik pasien hanya boleh muncul dalam konten pesan, di mana ia dilindungi di bawah perlindungan HIPAA.
Penanganan kesalahan HIPAA
BAA yang Anda tandatangani adalah sumber kebenaran resmi untuk fitur mana yang dicakup. API juga menegakkan pembatasan ini secara otomatis. Ketika organisasi yang diaktifkan HIPAA mengirim permintaan yang menyertakan fitur yang tidak memenuhi syarat, API mengembalikan kesalahan 400 untuk mencegah penggunaan fitur yang tidak dicakup oleh BAA Anda secara tidak sengaja:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Pesan kesalahan mencantumkan fitur yang tidak memenuhi syarat yang terdeteksi dalam permintaan; hapus fitur tersebut dan coba lagi. Frasa "without Zero Data Retention" adalah kata-kata API sendiri dan tidak mengubah resolusi. Alat sisi klien yang kolom Details-nya dalam tabel kelayakan fitur menyatakan bahwa mereka tidak diblokir diterima tetapi tetap berada di luar kesiapan HIPAA.
Memulai dengan kesiapan HIPAA
Ada dua cara untuk menyiapkan akses API yang siap HIPAA. Sebagian besar organisasi dapat mengaktifkannya langsung di Claude Console dengan BAA standar Anthropic; organisasi yang memerlukan BAA yang dinegosiasikan harus bekerja dengan tim akun mereka.
Aktifkan di Console (BAA standar)
Buka pengaturan privasi organisasi Anda
Di Claude Console > Settings > Privacy, admin organisasi dengan izin manajemen HIPAA melihat kartu HIPAA compliance. Jika organisasi Anda memenuhi syarat tetapi Anda tidak melihat opsi untuk mengaktifkan, minta admin organisasi untuk menyelesaikan langkah-langkah ini.
Tinjau dan jalankan BAA
Unduh Business Associate Agreement dan Panduan Implementasi HIPAA, lalu terima perjanjian sebagai perwakilan hukum resmi organisasi Anda. Setiap langkah menjadi tersedia setelah Anda mengunduh dokumen sebelumnya, dan pengaktifan Anda terikat pada versi BAA persis yang Anda unduh.
Pengaktifan berlaku segera
Kontrol kesiapan HIPAA diterapkan ke organisasi Anda segera setelah Anda menerima. Setelah kesiapan HIPAA diaktifkan untuk organisasi Anda, konfigurasi bersifat permanen dan tidak dapat dinonaktifkan oleh administrator. API secara otomatis menegakkan pembatasan fitur, mengembalikan kesalahan untuk permintaan yang menggunakan fitur yang tidak memenuhi syarat. Lihat Penanganan kesalahan HIPAA untuk kesalahan dan pengecualian alat sisi klien.
Hubungi penjualan (BAA kustom)
Jika organisasi Anda memerlukan BAA yang dinegosiasikan atau kustom, atau jika pengaktifan mandiri tidak tersedia untuk organisasi Anda, hubungi tim penjualan Anthropic. Anthropic akan menjalankan BAA dan mengaktifkan kesiapan HIPAA untuk organisasi Anda.
Bangun dengan fitur yang memenuhi syarat
Jalur mana pun yang Anda gunakan, konfirmasikan fitur mana yang didukung dalam tabel kelayakan fitur dan tinjau panduan penanganan PHI untuk fitur yang membatasi di mana PHI dapat muncul. Untuk persyaratan konfigurasi dan kepatuhan terperinci, lihat Panduan Implementasi HIPAA.
Persyaratan retensi data khusus model
Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5, dan Claude Mythos 5 ditetapkan sebagai Covered Models (lihat artikel dukungan Covered Models) dan memerlukan retensi data 30 hari; oleh karena itu ZDR tidak tersedia untuk salah satu dari mereka kecuali secara tegas diizinkan oleh Anthropic. Pada Claude API, permintaan ke Claude Fable 5 dari organisasi yang konfigurasi retensi datanya tidak memenuhi persyaratan ini mengembalikan 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Persyaratan retensi data 30 hari berlaku di mana pun Covered Models ditawarkan. Pada Claude API (termasuk Claude Platform on AWS), Anthropic menangani data yang disimpan. Pada Amazon Bedrock dan Google Cloud's Agent Platform, data yang disimpan tetap berada dalam lingkungan penyedia cloud Anda; tinjau dokumentasi setiap platform untuk langkah-langkah pengaktifan.
Aktifkan retensi 30 hari untuk workspace
Organisasi dengan pengaturan ZDR dapat membuat model-model ini tersedia di workspace tertentu dengan mengaktifkan retensi 30 hari hanya untuk workspace tersebut. Workspace lain dalam organisasi tetap mempertahankan zero data retention.
Buka kontrol privasi workspace
Di Claude Console > Settings > Workspaces, pilih workspace dan buka tab Privacy controls-nya.
Aktifkan retensi data 30 hari
Aktifkan pengaturan retensi data 30 hari untuk workspace.
Verifikasi
Permintaan ke Covered Models dari workspace ini sekarang berhasil. Workspace tanpa penggantian terus mengikuti default organisasi.
Kelayakan fitur
Tabel berikut mencantumkan fitur Claude API mana yang memenuhi syarat untuk pengaturan ZDR dan kesiapan HIPAA.
Setiap kolom kelayakan menggunakan tiga nilai:
- Yes: Fitur sepenuhnya memenuhi syarat di bawah pengaturan. Untuk ZDR, "Yes" juga mengasumsikan Anda menggunakan model yang tidak memerlukan retensi data 30 hari; Covered Models tidak tersedia di bawah ZDR terlepas dari kelayakan fitur.
- Yes (qualified): Prompt Anda dan output Claude tidak disimpan, tetapi artefak teknis terbatas (disebutkan dalam kolom Details) disimpan sebentar agar fitur berfungsi. Lihat Bagaimana Anthropic mendekati retensi data untuk komitmen yang mengatur fitur-fitur ini.
- No: Fitur tidak memenuhi syarat. Di bawah kesiapan HIPAA, API memblokir permintaan yang menyertakan fitur "No" dan mengembalikan kesalahan
400, kecuali kolom Details fitur menyatakan sebaliknya. Di bawah ZDR, API tidak memblokir fitur-fitur ini; menggunakan salah satunya adalah pilihan untuk keluar dari pengaturan ZDR Anda untuk data spesifik tersebut, dan kebijakan retensi yang didokumentasikan fitur itu sendiri berlaku. Fitur yang ditandai "No" untuk ZDR biasanya stateful (mereka menyimpan pekerjaan, file, atau status kontainer), itulah sebabnya mereka tidak dapat menjadi zero-retention.
| Fitur | Endpoint | Memenuhi syarat ZDR | Memenuhi syarat HIPAA | Details |
|---|---|---|---|---|
| Jendela konteks token 1M | /v1/messages | Yes | Yes | |
| Adaptive thinking | /v1/messages | Yes | Yes | |
| Advisor tool | /v1/messages (dengan alat advisor) | Yes | No | Output model advisor dikembalikan dalam respons API; tidak ada yang disimpan di sisi server setelah respons. |
| Agent skills | /v1/messages (dengan skills) / /v1/skills | No | No | Data skill disimpan sesuai kebijakan standar. Lihat Agent skills. |
| Bash tool | /v1/messages (dengan alat bash) | Yes | Yes | Alat sisi klien dieksekusi di lingkungan Anda. |
| Batch processing | /v1/messages/batches | No | No | Retensi 29 hari; penyimpanan async diperlukan. Lihat Batch processing. |
| Browser use | /v1/messages (dengan toolset browser) | Yes | No | Alat sisi klien. Anthropic tidak menjalankan tindakan browser atau menyimpan konten halaman di luar penanganan API standar. Tidak dicakup di bawah kesiapan HIPAA; permintaan yang menyertakan alat browser use tidak diblokir. Lihat Browser use. |
| Cache diagnostics | /v1/messages (dengan diagnostics) | Yes (qualified) | No | Prompt Anda dan output Claude tidak disimpan. Sidik jari hash kriptografis dan estimasi jumlah token disimpan sebentar untuk memungkinkan perbandingan terhadap permintaan berikutnya. Lihat Cache diagnostics. |
| Citations | /v1/messages | Yes | Yes | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | No | No | Sesi adalah sumber daya stateful; transkrip bertahan hingga Anda menghapusnya. Berlaku untuk semua sub-fitur Managed Agents, termasuk Self-hosted sandboxes. |
| Code execution | /v1/messages (dengan alat code_execution) | No | No | Data kontainer disimpan hingga 30 hari. Lihat Code execution. |
| Computer use | /v1/messages (dengan toolset atau alat computer) | Yes | Yes | Alat sisi klien di mana tangkapan layar dan file ditangkap dan disimpan di lingkungan Anda, bukan oleh Anthropic. Lihat Computer use. |
| Context editing | /v1/messages (dengan context_management) | Yes | No | Pengeditan konteks (pembersihan penggunaan alat dan pembersihan pemikiran) diterapkan secara real time. |
| Context management (compaction) | /v1/messages (dengan context_management) | Yes | No | Hasil compaction sisi server dikembalikan dan di-round-trip secara stateless melalui respons API. |
| Data residency | /v1/messages (dengan inference_geo) | Yes | Yes | |
| Effort | /v1/messages (dengan effort) | Yes | Yes | |
| Fast mode | /v1/messages (dengan speed: "fast") | Yes | Yes | Endpoint Messages API yang sama dengan inferensi lebih cepat. ZDR berlaku terlepas dari pengaturan kecepatan. |
| Files API | /v1/files | No | No | File disimpan hingga dihapus secara eksplisit atau mencapai kedaluwarsa yang dikonfigurasi. Lihat Files API. |
| Fine-grained tool streaming | /v1/messages | Yes | Yes | |
| MCP connector | /v1/messages (dengan mcp_servers) | No | No | Data disimpan sesuai kebijakan standar. Lihat MCP connector. |
| MCP tunnels | /v1/tunnels | No | No | Research preview. Lihat MCP tunnels security untuk batas aliran data dan detail subprosesor. |
| Memory tool | /v1/messages (dengan alat memory) | Yes | Yes | Penyimpanan memori sisi klien di mana Anda mengontrol retensi data. |
| Messages API | /v1/messages | Yes | Yes | Panggilan API standar untuk menghasilkan respons Claude. |
| Mid-conversation system messages | /v1/messages (dengan pesan role: "system") | Yes | Yes | Kemampuan bentuk permintaan dari Messages API; pesan sistem di tengah percakapan mengalir melalui jalur inferensi standar dan tidak ada yang disimpan di sisi server setelah respons. |
| PDF support | /v1/messages | Yes | Yes | Kelayakan HIPAA berlaku untuk PDF yang dikirim inline melalui Messages API, bukan melalui Files API. |
| Programmatic tool calling | /v1/messages (dengan alat code_execution) | No | No | Dibangun di atas kontainer eksekusi kode; data disimpan hingga 30 hari. Lihat Programmatic tool calling. |
| Prompt caching | /v1/messages | Yes | Yes | Prompt Anda dan output Claude tidak disimpan. Representasi cache KV dan hash kriptografis disimpan dalam memori untuk TTL cache dan segera dihapus setelah kedaluwarsa. Lihat Prompt caching. |
| Search results | /v1/messages (dengan sumber search_results) | Yes | Yes | |
| Structured outputs | /v1/messages | Yes (qualified) | Yes | Prompt Anda dan output Claude tidak disimpan. Hanya skema JSON yang di-cache, hingga 24 jam sejak penggunaan terakhir. Ini juga mencakup strict tool use (strict: true pada alat), yang menggunakan pipeline tata bahasa yang sama. PHI tidak boleh disertakan dalam definisi skema JSON; lihat panduan penanganan PHI. Lihat Structured outputs. |
| Text editor tool | /v1/messages (dengan alat text_editor) | Yes | Yes | Alat sisi klien dieksekusi di lingkungan Anda. |
| Thinking | /v1/messages (dengan thinking) | Yes | Yes | |
| Token counting | /v1/messages/count_tokens | Yes | Yes | Hitung token sebelum mengirim permintaan. |
| Tool search | /v1/messages (dengan alat tool_search) | Yes | No | Alat sisi server dieksekusi oleh Anthropic; definisi alat dalam permintaan dicari dalam memori per panggilan dan tidak ada yang disimpan setelah respons. |
| Web fetch | /v1/messages (dengan alat web_fetch) | Yes | No | Konten web yang diambil dikembalikan dalam respons API. Dynamic filtering tidak memenuhi syarat untuk ZDR atau HIPAA. Penerbit situs web dapat menyimpan data permintaan (seperti URL yang diambil dan metadata permintaan) sesuai kebijakan mereka sendiri. |
| Web search | /v1/messages (dengan alat web_search) | Yes | Yes | Hasil pencarian web real-time dikembalikan dalam respons API. Dynamic filtering tidak memenuhi syarat untuk ZDR atau HIPAA. |
Retensi terlepas dari pengaturan
Bahkan dengan pengaturan ZDR atau HIPAA yang berlaku, Anthropic dapat menyimpan data di mana diwajibkan oleh hukum atau di mana data telah ditandai oleh sistem trust and safety otomatis Anthropic. Akibatnya, jika chat atau sesi ditandai, Anthropic dapat menyimpan input dan output hingga 2 tahun.
Pertanyaan yang sering diajukan
Periksa ketentuan kontrak Anda atau hubungi perwakilan akun Anthropic Anda untuk mengonfirmasi apakah organisasi Anda memiliki pengaturan ZDR yang berlaku.
Ya. Fitur-fitur ini menyimpan serangkaian data teknis minimal yang didokumentasikan, bukan prompt Anda atau output Claude. Lihat legenda tabel kelayakan fitur untuk apa arti "Yes (qualified)" dan Bagaimana Anthropic mendekati retensi data untuk komitmen yang mengatur fitur-fitur ini.
Tidak ada yang memblokir permintaan. Fitur yang ditandai "No" untuk ZDR pada dasarnya stateful: Batch API menyimpan pekerjaan Anda, Files API menyimpan file Anda, dan eksekusi kode berjalan dalam kontainer persisten. Data untuk fitur-fitur ini disimpan sesuai kebijakan yang didokumentasikan fitur. Menggunakannya adalah pilihan untuk keluar dari pengaturan ZDR Anda untuk data spesifik tersebut.
Hubungi perwakilan akun Anthropic Anda untuk membahas opsi penghapusan untuk fitur non-ZDR.
ZDR mencegah data pelanggan disimpan saat istirahat setelah respons API dikembalikan. Kesiapan HIPAA melibatkan serangkaian perlindungan privasi dan keamanan yang lebih luas yang melindungi PHI sepanjang siklus hidupnya, termasuk enkripsi, kontrol akses, dan logging audit. Di bawah kesiapan HIPAA, data dapat disimpan dengan perlindungan ini berlaku daripada memerlukan penghapusan segera. Kedua pengaturan mencakup set fitur yang berbeda; lihat tabel kelayakan fitur.
Tidak. Akses API yang siap HIPAA dirancang sebagai alternatif untuk ZDR bagi organisasi yang menangani PHI. Dengan kesiapan HIPAA diaktifkan, Anda mendapatkan akses ke fitur API yang didukung sambil mempertahankan perlindungan privasi dan keamanan yang diwajibkan HIPAA.
API mengembalikan kesalahan 400 dengan tipe invalid_request_error, kecuali untuk alat sisi klien yang kolom Details-nya dalam tabel kelayakan fitur menyatakan bahwa mereka tidak diblokir (yang diterima tetapi tetap berada di luar kesiapan HIPAA). Pesan kesalahan mengidentifikasi fitur mana yang tidak tersedia. Hapus fitur-fitur tersebut dari permintaan Anda dan coba lagi. Lihat Penanganan kesalahan HIPAA.
Tidak. Kesiapan HIPAA ditegakkan pada tingkat organisasi dan secara otomatis memblokir fitur yang tidak memenuhi syarat (alat sisi klien yang dicatat dalam kolom Details tabel adalah pengecualian: mereka tidak diblokir, tetapi mereka tetap berada di luar kesiapan HIPAA). Gunakan organisasi terpisah untuk beban kerja yang tidak memerlukan kesiapan HIPAA.
Organisasi yang memenuhi syarat dapat mengaktifkan kesiapan HIPAA langsung di Claude Console > Settings > Privacy dengan meninjau dan menjalankan BAA standar Anthropic; lihat Memulai dengan kesiapan HIPAA. Jika organisasi Anda memerlukan BAA yang dinegosiasikan, atau pengaktifan mandiri tidak tersedia untuk organisasi Anda, hubungi tim penjualan Anthropic.
Tidak. Pengaturan ZDR dan HIPAA yang dijelaskan pada halaman ini berlaku untuk Claude API, di mana Anthropic adalah pemroses data. Pada Bedrock dan Google Cloud, penyedia cloud adalah pemroses data; lihat kebijakan retensi data dan kepatuhan platform tersebut untuk kontrol setara mereka.
Claude Platform on AWS mengikuti kebijakan retensi data yang sama dengan Claude API pihak pertama. ZDR tersedia atas permintaan; hubungi perwakilan akun Anthropic Anda untuk mengaktifkannya. Kesiapan HIPAA tidak tersedia pada Claude Platform on AWS. Lihat Claude Platform on AWS untuk detail.
Claude Code memenuhi syarat untuk ZDR melalui dua jalur:
- Kunci API: Claude Code yang digunakan dengan kunci API bayar-sesuai-pemakaian dari organisasi Komersial
- Claude Enterprise: Claude Code yang digunakan melalui Claude Enterprise dengan ZDR diaktifkan untuk organisasi
ZDR diaktifkan berdasarkan per organisasi. Setiap organisasi baru memerlukan ZDR untuk diaktifkan secara terpisah oleh tim akun Anda. ZDR tidak secara otomatis berlaku untuk organisasi baru yang dibuat di bawah akun yang sama.
Selain itu, jika Anda mengaktifkan logging metrik di Claude Code, data produktivitas (seperti statistik penggunaan) dikecualikan dari ZDR dan dapat disimpan.
Untuk detail lengkap tentang ZDR untuk Claude Code pada Claude Enterprise, termasuk fitur yang dinonaktifkan dan cara meminta pengaktifan, lihat dokumentasi ZDR Claude Code.
Tidak, Claude for Excel saat ini tidak memenuhi syarat ZDR.
Untuk meminta pengaturan ZDR, hubungi tim penjualan Anthropic.
Sumber daya terkait
Was this page helpful?