Informasi tentang kebijakan retensi standar Anthropic tercantum dalam kebijakan retensi data komersial Anthropic dan kebijakan retensi data konsumen.
Anthropic menawarkan dua pengaturan penanganan data untuk Claude API:
API dan fitur yang berbeda memiliki kebutuhan penyimpanan dan retensi yang berbeda. Jika suatu API atau fitur tidak memerlukan penyimpanan prompt atau respons pelanggan, API atau fitur tersebut mungkin memenuhi syarat untuk ZDR. Jika suatu API atau fitur secara inheren memerlukan penyimpanan prompt atau respons pelanggan, Anthropic merancangnya dengan jejak retensi sekecil mungkin. Untuk fitur-fitur ini:
Data yang dapat diakses melalui Compliance API mengikuti model retensinya sendiri. Activity Feed menyimpan data selama 6 tahun. Konten chat, file, dan proyek dari claude.ai mengikuti kebijakan retensi organisasi Anda, yang diatur di claude.ai > Organization settings > Data and privacy.
Dalam tabel kelayakan fitur, beberapa fitur ditandai "Ya (dengan kualifikasi)" di kolom Memenuhi syarat ZDR. Jika organisasi Anda memiliki pengaturan ZDR, Anda dapat menggunakan fitur-fitur ini dengan keyakinan bahwa apa yang disimpan Anthropic bersifat terbatas dan diperlukan untuk performa optimal.
Apa yang dicakup ZDR
Apa yang TIDAK dicakup ZDR
Untuk informasi terkini tentang produk dan fitur apa saja yang memenuhi syarat ZDR, lihat ketentuan kontrak Anda atau hubungi perwakilan akun Anthropic Anda.
Claude Fable 5 dan Claude Mythos 5 ditetapkan sebagai Covered Models dan memerlukan retensi data 30 hari. Zero data retention tidak tersedia untuk Claude Fable 5 atau Claude Mythos 5. Permintaan ke salah satu model tersebut dari organisasi yang konfigurasi retensi datanya tidak memenuhi persyaratan ini akan mengembalikan 400 invalid_request_error.
Persyaratan ini berlaku pada Claude API. Untuk Claude Fable 5 di Amazon Bedrock, Vertex AI, dan Microsoft Foundry, persyaratan retensi data ditetapkan oleh masing-masing platform.
Claude API mendukung integrasi yang siap HIPAA untuk organisasi yang menangani "protected health information" (informasi kesehatan yang dilindungi), atau PHI. Dengan BAA yang ditandatangani dan organisasi yang mengaktifkan HIPAA, Anda dapat menggunakan fitur API yang didukung untuk memproses PHI sambil mendukung kepatuhan HIPAA organisasi Anda.
Sebelumnya, organisasi yang memerlukan kesiapan HIPAA untuk Claude API perlu mengaktifkan ZDR. Akses API yang siap HIPAA menghilangkan persyaratan ini dan menyediakan fondasi bagi Anthropic untuk secara bertahap mengaktifkan fitur tambahan seiring fitur-fitur tersebut diaudit untuk kesiapan HIPAA.
Halaman ini membahas kesiapan HIPAA untuk Claude API. Untuk Panduan Implementasi HIPAA lengkap yang mencakup Claude Enterprise dan persyaratan konfigurasi, lihat Anthropic Trust Center.
Untuk menyiapkan akses API yang siap HIPAA:
Tanda tangani Business Associate Agreement
Hubungi tim penjualan Anthropic untuk menandatangani BAA yang mencakup penggunaan API.
Sediakan organisasi yang mengaktifkan HIPAA
Anthropic menyediakan organisasi khusus dengan kontrol kesiapan HIPAA yang diaktifkan. Organisasi ini secara otomatis menerapkan pembatasan fitur, memblokir permintaan API yang menggunakan fitur yang tidak memenuhi syarat.
Bangun dengan fitur yang memenuhi syarat
Gunakan tabel kelayakan fitur untuk mengonfirmasi fitur mana yang didukung. Tinjau panduan penanganan PHI untuk fitur yang memerlukan pembatasan khusus tentang di mana PHI dapat muncul. Untuk persyaratan konfigurasi dan kepatuhan yang terperinci, lihat Panduan Implementasi HIPAA.
Kesiapan HIPAA diterapkan pada tingkat organisasi. Jika Anda memerlukan akses API yang siap HIPAA dan akses API untuk keperluan umum, gunakan organisasi terpisah untuk masing-masing.
Apa yang dicakup kesiapan HIPAA
api.anthropic.com) untuk fitur yang memenuhi syarat yang tercantum dalam tabel kelayakan fitur.Apa yang TIDAK dicakup kesiapan HIPAA
"Protected health information" (informasi kesehatan yang dilindungi), atau PHI, mencakup informasi kesehatan apa pun yang dapat diidentifikasi secara individual. Dalam konteks Claude API, PHI biasanya muncul dalam:
Bidang berikut tidak diharapkan mengandung PHI berdasarkan BAA: nama workspace, informasi pengguna (nama, email, nomor telepon), data penagihan, dan tiket dukungan.
Saat menggunakan structured outputs atau alat dengan strict: true, API mengompilasi skema JSON menjadi grammar yang di-cache secara terpisah dari konten pesan. Skema yang di-cache ini tidak menerima perlindungan PHI yang sama seperti prompt dan respons.
Jangan sertakan PHI dalam definisi skema JSON. Pembatasan ini berlaku untuk:
enumconstpatternInformasi spesifik pasien hanya boleh muncul dalam konten pesan, di mana informasi tersebut dilindungi di bawah pengamanan HIPAA.
BAA yang Anda tanda tangani adalah sumber kebenaran resmi untuk fitur mana yang tercakup. API juga menerapkan pembatasan ini secara otomatis: ketika organisasi yang mengaktifkan HIPAA mengirim permintaan yang menyertakan fitur yang tidak memenuhi syarat, API mengembalikan error 400 untuk mencegah penggunaan fitur yang tidak tercakup oleh BAA Anda secara tidak sengaja:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Pesan error mencantumkan fitur yang tidak memenuhi syarat yang terdeteksi dalam permintaan. Hapus fitur-fitur ini dari permintaan Anda dan coba lagi.
Tabel berikut mencantumkan fitur Claude API mana yang memenuhi syarat untuk pengaturan ZDR dan kesiapan HIPAA. Untuk organisasi yang mengaktifkan HIPAA, fitur yang ditandai "Tidak" di kolom HIPAA diblokir secara otomatis, dan permintaan yang menyertakannya mengembalikan error 400.
| Fitur | Endpoint | Memenuhi syarat ZDR | Memenuhi syarat HIPAA | Detail |
|---|---|---|---|---|
| Messages API | /v1/messages | Ya | Ya | Panggilan API standar untuk menghasilkan respons Claude. |
| Penghitungan token | /v1/messages/count_tokens | Ya | Ya | Hitung token sebelum mengirim permintaan. |
| Pencarian web | /v1/messages (dengan alat web_search) | Ya1 | Ya1 | Hasil pencarian web real-time dikembalikan dalam respons API. |
| Pengambilan web | /v1/messages (dengan alat web_fetch) | Ya1 2 | Tidak | Konten web yang diambil dikembalikan dalam respons API. |
| Alat advisor | /v1/messages (dengan alat advisor) | Ya | Tidak | Output model advisor dikembalikan dalam respons API; tidak ada yang disimpan di sisi server setelah respons. |
| Alat memori | /v1/messages (dengan alat memory) | Ya | Ya | Penyimpanan memori sisi klien di mana Anda mengontrol retensi data. |
| Manajemen konteks (pemadatan) | /v1/messages (dengan context_management) | Ya | Tidak | Hasil pemadatan sisi server dikembalikan/dikirim bolak-balik secara stateless melalui respons API. |
| Pengeditan konteks | /v1/messages (dengan context_management) | Ya | Tidak | Pengeditan konteks (pembersihan tool use + pembersihan thinking) diterapkan secara real time. |
| Mode cepat | /v1/messages (dengan speed: "fast") | Ya | Ya | Endpoint Messages API yang sama dengan inferensi lebih cepat. ZDR berlaku terlepas dari pengaturan kecepatan. |
| Jendela konteks 1 juta token | /v1/messages | Ya | Ya | Pemrosesan konteks yang diperluas menggunakan Messages API standar. |
| Pemikiran adaptif | /v1/messages | Ya | Ya | Kedalaman pemikiran dinamis menggunakan Messages API standar. |
| Sitasi | /v1/messages | Ya | Ya | Atribusi sumber menggunakan Messages API standar. |
| Residensi data | /v1/messages (dengan inference_geo) | Ya | Ya | Perutean geografis menggunakan Messages API standar. |
| Effort | /v1/messages (dengan effort) | Ya | Ya | Kontrol efisiensi token menggunakan Messages API standar. |
| Pemikiran diperpanjang | /v1/messages (dengan thinking) | Ya | Ya | Penalaran langkah demi langkah menggunakan Messages API standar. |
| Dukungan PDF | /v1/messages | Ya | Ya | Pemrosesan dokumen PDF menggunakan Messages API standar. Kelayakan HIPAA berlaku untuk PDF yang dikirim secara inline melalui Messages API, bukan melalui Files API. |
| Hasil pencarian | /v1/messages (dengan sumber search_results) | Ya | Ya | Dukungan sitasi RAG menggunakan Messages API standar. |
| Alat bash | /v1/messages (dengan alat bash) | Ya | Ya | Alat sisi klien yang dieksekusi di lingkungan Anda. |
| Alat editor teks | /v1/messages (dengan alat text_editor) | Ya | Ya | Alat sisi klien yang dieksekusi di lingkungan Anda. |
| Penggunaan komputer | /v1/messages (dengan alat computer) | Ya | Tidak | Alat sisi klien di mana tangkapan layar dan file ditangkap dan disimpan di lingkungan Anda, bukan oleh Anthropic. Lihat Penggunaan komputer. |
| Streaming alat terperinci | /v1/messages | Ya | Ya | Streaming parameter alat menggunakan Messages API standar. |
| Caching prompt | /v1/messages | Ya | Ya | Prompt Anda dan output Claude tidak disimpan. Representasi KV cache dan hash kriptografis disimpan dalam memori selama TTL cache dan segera dihapus setelah kedaluwarsa. Lihat Caching prompt. |
| Structured outputs | /v1/messages | Ya (dengan kualifikasi) | Ya3 | Prompt Anda dan output Claude tidak disimpan. Hanya skema JSON yang di-cache, hingga 24 jam sejak penggunaan terakhir. Ini juga mencakup penggunaan alat ketat (strict: true pada alat), yang menggunakan pipeline grammar yang sama. Lihat Structured outputs. |
| Diagnostik cache | /v1/messages (dengan diagnostics) | Ya (dengan kualifikasi) | Tidak | Prompt Anda dan output Claude tidak disimpan. Sidik jari berupa hash kriptografis dan estimasi jumlah token disimpan sebentar untuk memungkinkan perbandingan dengan permintaan berikutnya. Lihat Diagnostik cache. |
| Pencarian alat | /v1/messages (dengan alat tool_search) | Ya | Tidak | Pencarian alat menggunakan Messages API standar. |
| Pemrosesan batch | /v1/messages/batches | Tidak | Tidak | Retensi 29 hari; penyimpanan asinkron diperlukan. Lihat Pemrosesan batch. |
| Eksekusi kode | /v1/messages (dengan alat code_execution) | Tidak | Tidak | Data kontainer disimpan hingga 30 hari. Lihat Eksekusi kode. |
| Pemanggilan alat terprogram | /v1/messages (dengan alat code_execution) | Tidak | Tidak | Dibangun di atas kontainer eksekusi kode; data disimpan hingga 30 hari. Lihat Pemanggilan alat terprogram. |
| Files API | /v1/files | Tidak | Tidak | File disimpan hingga dihapus secara eksplisit. Lihat Files API. |
| Agent skills | /v1/messages (dengan skills) / /v1/skills | Tidak | Tidak | Data skill disimpan sesuai kebijakan standar. Lihat Agent skills. |
| Konektor MCP | /v1/messages (dengan mcp_servers) | Tidak | Tidak | Data disimpan sesuai kebijakan standar. Lihat Konektor MCP. |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Tidak | Tidak | Sesi adalah sumber daya stateful; transkrip tetap ada hingga Anda menghapusnya. Berlaku untuk semua sub-fitur Managed Agents, termasuk Sandbox yang di-host sendiri. |
| MCP tunnels | /v1/organizations/tunnels | Tidak | Tidak | Pratinjau riset. Lihat Keamanan MCP tunnels untuk batasan aliran data dan detail subprosesor. |
1 Pemfilteran dinamis tidak memenuhi syarat untuk ZDR atau HIPAA.
2 Meskipun pengambilan web memenuhi syarat ZDR, penerbit situs web dapat menyimpan data permintaan (seperti URL yang diambil dan metadata permintaan) sesuai dengan kebijakan mereka sendiri.
3 PHI tidak boleh disertakan dalam definisi skema JSON. Lihat Panduan penanganan PHI.
Cross-Origin Resource Sharing (CORS) tidak didukung untuk organisasi dengan pengaturan ZDR. Jika Anda perlu melakukan panggilan API dari aplikasi berbasis browser, Anda harus:
Bahkan dengan pengaturan ZDR atau HIPAA yang berlaku, Anthropic dapat menyimpan data jika diwajibkan oleh hukum atau untuk memerangi pelanggaran Kebijakan Penggunaan dan penggunaan berbahaya terhadap platform Anthropic. Akibatnya, jika suatu chat atau sesi ditandai karena pelanggaran tersebut, Anthropic dapat menyimpan input dan output hingga 2 tahun.
Was this page helpful?