Halaman ini mencakup Claude API (api.anthropic.com), Claude Platform di AWS, dan Claude in Microsoft Foundry, di mana Anthropic adalah pemroses data. Di Amazon Bedrock dan Google Cloud's Agent Platform, penyedia cloud adalah pemroses data; lihat dokumentasi retensi data dan kepatuhan platform tersebut untuk kontrol yang setara.
Anthropic menawarkan dua pengaturan penanganan data untuk Claude API: zero data retention (ZDR) dan kesiapan HIPAA. Tabel kelayakan fitur mencantumkan fitur API mana yang dicakup oleh masing-masing pengaturan. Untuk kebijakan retensi standar Anthropic di luar pengaturan ini, lihat kebijakan retensi data komersial dan kebijakan retensi data konsumen.
API dan fitur yang berbeda memiliki kebutuhan penyimpanan yang berbeda. Jika suatu fitur tidak memerlukan penyimpanan prompt atau respons pelanggan, fitur tersebut mungkin memenuhi syarat untuk ZDR. Jika suatu fitur memang memerlukan penyimpanan, Anthropic merancangnya dengan jejak retensi sekecil mungkin berdasarkan komitmen berikut:
Beberapa model retensi berada di luar pengaturan ZDR dan HIPAA yang dijelaskan di halaman ini. Data yang dapat diakses melalui Compliance API mengikuti model retensinya sendiri, Activity Feed menyimpan data selama 6 tahun, dan konten obrolan, file, dan proyek dari claude.ai mengikuti kebijakan retensi organisasi Anda yang diatur di claude.ai > Organization settings > Data and privacy.
Di bawah pengaturan ZDR, Anthropic tidak menyimpan prompt atau respons pelanggan dalam keadaan diam (at rest) setelah respons API dikembalikan. Untuk meminta ZDR bagi organisasi Anda, hubungi tim penjualan Anthropic. ZDR diaktifkan per organisasi; setiap organisasi baru memerlukan ZDR untuk diaktifkan secara terpisah oleh tim akun Anda, dan pengaktifan tidak secara otomatis meluas ke organisasi lain di bawah akun yang sama.
/v1/messages tetapi ditandai "Tidak" dalam tabel (seperti eksekusi kode) tidak dicakup.Untuk informasi terbaru tentang produk dan fitur mana yang memenuhi syarat ZDR, lihat ketentuan kontrak Anda atau hubungi perwakilan akun Anthropic Anda.
Claude API mendukung integrasi yang siap HIPAA untuk organisasi yang menangani "protected health information" (informasi kesehatan yang dilindungi), atau PHI. Dengan BAA yang ditandatangani dan organisasi yang mengaktifkan HIPAA, Anda dapat menggunakan fitur API yang didukung untuk memproses PHI sambil mendukung kepatuhan HIPAA organisasi Anda. Organisasi yang memenuhi syarat dapat meninjau dan menandatangani BAA serta mengaktifkan kesiapan HIPAA langsung dari Claude Console. Kesiapan HIPAA menerapkan serangkaian perlindungan privasi dan keamanan yang lebih luas daripada ZDR (enkripsi, kontrol akses, dan pencatatan audit yang melindungi PHI sepanjang siklus hidupnya) alih-alih mengharuskan penghapusan segera. Jika organisasi Anda menangani PHI, kesiapan HIPAA adalah pengaturan yang harus digunakan; Anda tidak juga memerlukan ZDR. Lihat tabel kelayakan fitur untuk fitur mana yang dicakup oleh masing-masing pengaturan.
Halaman ini mencakup kesiapan HIPAA untuk Claude API. Untuk Panduan Implementasi HIPAA lengkap yang mencakup Claude Enterprise dan persyaratan konfigurasi, lihat Anthropic Trust Center.
api.anthropic.com) bagi fitur yang memenuhi syarat yang tercantum dalam tabel kelayakan fitur.Protected health information (PHI) mencakup informasi kesehatan apa pun yang dapat diidentifikasi secara individual. Dalam konteks Claude API, PHI biasanya muncul dalam konten pesan (prompt dan respons Claude), file terlampir (gambar, PDF), dan nama file atau metadata yang terkait dengan konten pesan. Bidang-bidang berikut tidak diharapkan mengandung PHI di bawah BAA: nama workspace, informasi pengguna (nama, email, nomor telepon), data penagihan, dan tiket dukungan.
Saat menggunakan structured outputs atau alat dengan strict: true, API mengompilasi skema JSON menjadi grammar yang di-cache secara terpisah dari konten pesan. Skema yang di-cache ini tidak menerima perlindungan PHI yang sama seperti prompt dan respons. Jangan sertakan PHI dalam definisi skema JSON. Pembatasan ini berlaku untuk nama properti skema, nilai enum, nilai const, dan ekspresi reguler pattern. Informasi spesifik pasien hanya boleh muncul dalam konten pesan, di mana informasi tersebut dilindungi di bawah perlindungan HIPAA.
BAA yang Anda tandatangani adalah sumber kebenaran resmi untuk fitur mana yang dicakup. API juga menegakkan pembatasan ini secara otomatis. Ketika organisasi yang mengaktifkan HIPAA mengirim permintaan yang menyertakan fitur yang tidak memenuhi syarat, API mengembalikan kesalahan 400 untuk mencegah penggunaan fitur yang tidak dicakup oleh BAA Anda secara tidak sengaja:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Pesan kesalahan mencantumkan fitur yang tidak memenuhi syarat yang terdeteksi dalam permintaan; hapus fitur tersebut dan coba lagi. Frasa "without Zero Data Retention" adalah kata-kata dari API itu sendiri dan tidak mengubah cara penyelesaiannya.
Ada dua cara untuk menyiapkan akses API yang siap HIPAA. Sebagian besar organisasi dapat mengaktifkannya langsung di Claude Console dengan BAA standar Anthropic; organisasi yang memerlukan BAA yang dinegosiasikan harus bekerja sama dengan tim akun mereka.
Buka pengaturan privasi organisasi Anda
Di Claude Console > Settings > Privacy, admin organisasi dengan izin manajemen HIPAA akan melihat kartu HIPAA compliance. Jika organisasi Anda memenuhi syarat tetapi Anda tidak melihat opsi untuk mengaktifkan, minta admin organisasi untuk menyelesaikan langkah-langkah ini.
Tinjau dan tandatangani BAA
Unduh Business Associate Agreement dan Panduan Implementasi HIPAA, lalu terima perjanjian tersebut sebagai perwakilan hukum yang berwenang dari organisasi Anda. Setiap langkah menjadi tersedia setelah Anda mengunduh dokumen sebelumnya, dan pengaktifan Anda terikat pada versi BAA persis yang Anda unduh.
Pengaktifan berlaku segera
Kontrol kesiapan HIPAA diterapkan ke organisasi Anda segera setelah Anda menerima. Setelah kesiapan HIPAA diaktifkan untuk organisasi Anda, konfigurasi tersebut bersifat permanen dan tidak dapat dinonaktifkan oleh administrator. API secara otomatis menegakkan pembatasan fitur, mengembalikan kesalahan untuk permintaan yang menggunakan fitur yang tidak memenuhi syarat. Lihat Penanganan kesalahan HIPAA.
Jika organisasi Anda memerlukan BAA yang dinegosiasikan atau kustom, atau jika pengaktifan mandiri tidak tersedia untuk organisasi Anda, hubungi tim penjualan Anthropic. Anthropic akan menandatangani BAA dan mengaktifkan kesiapan HIPAA untuk organisasi Anda.
Jalur mana pun yang Anda gunakan, konfirmasikan fitur mana yang didukung dalam tabel kelayakan fitur dan tinjau pedoman penanganan PHI untuk fitur yang membatasi di mana PHI dapat muncul. Untuk persyaratan konfigurasi dan kepatuhan yang terperinci, lihat Panduan Implementasi HIPAA.
Kesiapan HIPAA ditegakkan di tingkat organisasi. Jika Anda memerlukan akses API yang siap HIPAA dan akses API tujuan umum, gunakan organisasi terpisah untuk masing-masing.
Claude Fable 5 dan Claude Mythos 5 ditetapkan sebagai Covered Models (lihat artikel dukungan Covered Models) dan memerlukan retensi data 30 hari; oleh karena itu ZDR tidak tersedia untuk kedua model tersebut. Pada Claude API, permintaan ke Claude Fable 5 dari organisasi yang konfigurasi retensi datanya tidak memenuhi persyaratan ini mengembalikan 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Persyaratan retensi data 30 hari berlaku di mana pun Covered Models ditawarkan. Pada Claude API (termasuk Claude Platform di AWS), Anthropic menangani data yang disimpan. Di Amazon Bedrock dan Google Cloud's Agent Platform, data yang disimpan tetap berada dalam lingkungan penyedia cloud Anda; tinjau dokumentasi masing-masing platform untuk langkah-langkah pengaktifan.
Organisasi dengan pengaturan ZDR dapat membuat Claude Fable 5 dan Claude Mythos 5 tersedia di workspace tertentu dengan mengaktifkan retensi 30 hari hanya untuk workspace tersebut. Workspace lain dalam organisasi tetap menggunakan zero data retention.
Buka kontrol privasi workspace
Di Claude Console > Settings > Workspaces, pilih workspace dan buka tab Privacy controls-nya.
Aktifkan retensi data 30 hari
Aktifkan pengaturan retensi data 30 hari untuk workspace tersebut.
Verifikasi
Permintaan ke Claude Fable 5 dan Claude Mythos 5 dari workspace ini sekarang berhasil. Workspace tanpa penggantian (override) terus mengikuti default organisasi.
Tabel berikut mencantumkan fitur Claude API mana yang memenuhi syarat untuk pengaturan ZDR dan kesiapan HIPAA.
Setiap kolom kelayakan menggunakan tiga nilai:
400. Di bawah ZDR, API tidak memblokir fitur-fitur ini; menggunakannya adalah pilihan untuk keluar dari pengaturan ZDR Anda untuk data spesifik tersebut, dan kebijakan retensi yang didokumentasikan untuk fitur tersebut berlaku. Fitur yang ditandai "Tidak" untuk ZDR biasanya bersifat stateful (menyimpan pekerjaan, file, atau status container), itulah sebabnya fitur tersebut tidak dapat menjadi zero-retention.| Fitur | Endpoint | Memenuhi syarat ZDR | Memenuhi syarat HIPAA | Detail |
|---|---|---|---|---|
| Jendela konteks 1M token | /v1/messages | Ya | Ya | |
| Adaptive thinking | /v1/messages | Ya | Ya | |
| Advisor tool | /v1/messages (dengan alat advisor) | Ya | Tidak | Output model advisor dikembalikan dalam respons API; tidak ada yang disimpan di sisi server setelah respons. |
| Agent skills | /v1/messages (dengan skills) / /v1/skills | Tidak | Tidak | Data skill disimpan sesuai kebijakan standar. Lihat Agent skills. |
| Bash tool | /v1/messages (dengan alat bash) | Ya | Ya | Alat sisi klien yang dieksekusi di lingkungan Anda. |
| Batch processing | /v1/messages/batches | Tidak | Tidak | Retensi 29 hari; penyimpanan asinkron diperlukan. Lihat Batch processing. |
| Cache diagnostics | /v1/messages (dengan diagnostics) | Ya (dengan kualifikasi) | Tidak | Prompt Anda dan output Claude tidak disimpan. Sebuah fingerprint berupa hash kriptografis dan estimasi jumlah token disimpan sebentar untuk memungkinkan perbandingan dengan permintaan berikutnya. Lihat Cache diagnostics. |
| Citations | /v1/messages | Ya | Ya | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Tidak | Tidak | Sesi adalah sumber daya stateful; transkrip tetap ada sampai Anda menghapusnya. Berlaku untuk semua sub-fitur Managed Agents, termasuk Self-hosted sandboxes. |
| Code execution | /v1/messages (dengan alat code_execution) | Tidak | Tidak | Data container disimpan hingga 30 hari. Lihat Code execution. |
| Computer use | /v1/messages (dengan alat computer) | Ya | Tidak | Alat sisi klien di mana tangkapan layar dan file ditangkap dan disimpan di lingkungan Anda, bukan oleh Anthropic. Lihat Computer use. |
| Context editing | /v1/messages (dengan context_management) | Ya | Tidak | Pengeditan konteks (pembersihan tool use dan pembersihan thinking) diterapkan secara real-time. |
| Context management (compaction) | /v1/messages (dengan context_management) | Ya | Tidak | Hasil compaction sisi server dikembalikan dan diteruskan bolak-balik secara stateless melalui respons API. |
| Data residency | /v1/messages (dengan inference_geo) | Ya | Ya | |
| Effort | /v1/messages (dengan effort) | Ya | Ya | |
| Fast mode | /v1/messages (dengan speed: "fast") | Ya | Ya | Endpoint Messages API yang sama dengan inferensi yang lebih cepat. ZDR berlaku terlepas dari pengaturan kecepatan. |
| Files API | /v1/files | Tidak | Tidak | File disimpan sampai dihapus secara eksplisit. Lihat Files API. |
| Fine-grained tool streaming | /v1/messages | Ya | Ya | |
| MCP connector | /v1/messages (dengan mcp_servers) | Tidak | Tidak | Data disimpan sesuai kebijakan standar. Lihat MCP connector. |
| MCP tunnels | /v1/tunnels | Tidak | Tidak | Pratinjau riset. Lihat keamanan MCP tunnels untuk batas aliran data dan detail subprosesor. |
| Memory tool | /v1/messages (dengan alat memory) | Ya | Ya | Penyimpanan memori sisi klien di mana Anda mengontrol retensi data. |
| Messages API | /v1/messages | Ya | Ya | Panggilan API standar untuk menghasilkan respons Claude. |
| Mid-conversation system messages | /v1/messages (dengan pesan role: "system") | Ya | Ya | Kemampuan bentuk permintaan dari Messages API; pesan sistem di tengah percakapan mengalir melalui jalur inferensi standar dan tidak ada yang disimpan di sisi server setelah respons. |
| PDF support | /v1/messages | Ya | Ya | Kelayakan HIPAA berlaku untuk PDF yang dikirim secara inline melalui Messages API, bukan melalui Files API. |
| Programmatic tool calling | /v1/messages (dengan alat code_execution) | Tidak | Tidak | Dibangun di atas container eksekusi kode; data disimpan hingga 30 hari. Lihat Programmatic tool calling. |
| Prompt caching | /v1/messages | Ya | Ya | Prompt Anda dan output Claude tidak disimpan. Representasi KV cache dan hash kriptografis disimpan di memori selama TTL cache dan segera dihapus setelah kedaluwarsa. Lihat Prompt caching. |
| Search results | /v1/messages (dengan sumber search_results) | Ya | Ya | |
| Structured outputs | /v1/messages | Ya (dengan kualifikasi) | Ya | Prompt Anda dan output Claude tidak disimpan. Hanya skema JSON yang di-cache, hingga 24 jam sejak penggunaan terakhir. Ini juga mencakup strict tool use (strict: true pada alat), yang menggunakan pipeline grammar yang sama. PHI tidak boleh disertakan dalam definisi skema JSON; lihat pedoman penanganan PHI. Lihat Structured outputs. |
| Text editor tool | /v1/messages (dengan alat text_editor) | Ya | Ya | Alat sisi klien yang dieksekusi di lingkungan Anda. |
| Thinking | /v1/messages (dengan thinking) | Ya | Ya | |
| Token counting | /v1/messages/count_tokens | Ya | Ya | Hitung token sebelum mengirim permintaan. |
| Tool search | /v1/messages (dengan alat tool_search) | Ya | Tidak | Alat sisi server yang dieksekusi oleh Anthropic; definisi alat dalam permintaan dicari di memori per panggilan dan tidak ada yang disimpan setelah respons. |
| Web fetch | /v1/messages (dengan alat web_fetch) | Ya | Tidak | Konten web yang diambil dikembalikan dalam respons API. Dynamic filtering tidak memenuhi syarat untuk ZDR atau HIPAA. Penerbit situs web dapat menyimpan data permintaan (seperti URL yang diambil dan metadata permintaan) sesuai dengan kebijakan mereka sendiri. |
| Web search | /v1/messages (dengan alat web_search) | Ya | Ya | Hasil pencarian web real-time dikembalikan dalam respons API. Dynamic filtering tidak memenuhi syarat untuk ZDR atau HIPAA. |
Bahkan dengan pengaturan ZDR atau HIPAA yang berlaku, Anthropic dapat menyimpan data jika diwajibkan oleh hukum atau jika data tersebut telah ditandai oleh sistem kepercayaan dan keamanan otomatis Anthropic. Akibatnya, jika sebuah obrolan atau sesi ditandai, Anthropic dapat menyimpan input dan output hingga 2 tahun.
Was this page helpful?