Claude Platform Docs
AdminKunci enkripsi

Kunci enkripsi yang dikelola pelanggan

Enkripsi data workspace Claude saat istirahat dengan kunci yang Anda kendalikan.

Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"

Kunci enkripsi yang dikelola pelanggan (customer-managed encryption key, atau CMEK) memungkinkan Anda menyediakan kunci enkripsi di AWS KMS, Google Cloud KMS, atau Azure Key Vault Anda sendiri dan meminta Anthropic menggunakannya untuk mengenkripsi data workspace tertentu saat istirahat. Anda mempertahankan kendali penuh atas kunci tersebut, termasuk rotasi, audit, dan pencabutan, dan operasi kunci yang dilakukan Anthropic terhadap kunci Anda dicatat dalam log audit penyedia cloud Anda.

Penggunaan CMEK bersifat opsional. Organisasi yang memenuhi syarat dapat memilih untuk ikut serta menggunakan kunci enkripsi yang dikelola pelanggan alih-alih enkripsi default yang disediakan Anthropic. Untuk mengaktifkan CMEK, hubungi tim akun Anthropic Anda.

Cara kerjanya

Hanya Organization Admin (pada Claude Platform; peran Admin pada Claude Platform on AWS) atau Owner dan Primary Owner (pada Claude Enterprise) yang dapat mengonfigurasi CMEK. Pada Claude Platform, CMEK dicakup per workspace dan dikonfigurasi dengan Admin API (pada Claude Platform on AWS, di Claude Console atau melalui endpoint kunci eksternal dan workspace yang diotorisasi IAM). Pada Claude Enterprise, CMEK dicakup per organisasi dan dikonfigurasi di claude.ai > Organization settings > Data and privacy. Pada kedua produk, CMEK melindungi data yang ditulis setelah kunci Anda berlaku. Data yang sudah ada (chat, file, dan sesi sebelumnya) tetap dienkripsi dengan kunci yang dikelola Anthropic dan tidak dienkripsi ulang dengan kunci Anda.

Pada Claude Platform, Anthropic merekomendasikan untuk melampirkan kunci Anda ke workspace baru sebelum Anda mengirim permintaan apa pun ke workspace tersebut. Jika Anda melampirkan kunci ke workspace yang sudah menerima permintaan, kunci Anda dapat memerlukan waktu hingga satu hari untuk berlaku. Data yang ditulis sebelum itu, seperti data yang sudah ada, dienkripsi dengan kunci yang dikelola Anthropic dan tidak dienkripsi ulang.

Peristiwa konfigurasi CMEK muncul di Compliance API Activity Feed. Operasi kunci yang dilakukan Anthropic terhadap kunci Anda (seperti membungkus dan membuka bungkus kunci data) tidak muncul di Compliance API; mereka muncul di log audit penyedia cloud Anda.

Anthropic memanggil layanan manajemen kunci Anda dari rentang IP publik standarnya. Jika Anda membatasi akses ke layanan manajemen kunci Anda berdasarkan IP, izinkan alamat yang tercantum di Alamat IP. Pada Claude Platform on AWS, jangan mengandalkan pembatasan berbasis IP untuk kunci Anda; cakup akses dengan kebijakan kunci yang dijelaskan dalam panduan AWS KMS sebagai gantinya.

Prasyarat

  • Izin untuk membuat kunci enkripsi dan mengelola akses kunci di akun, proyek, atau langganan yang akan menampung kunci enkripsi.
  • Peran Organization Admin di Claude Console pada Claude Platform (peran Admin pada Claude Platform on AWS), atau peran Owner atau Primary Owner pada Claude Enterprise.
  • Konfigurasi retensi data: CMEK diizinkan dengan Zero data retention (ZDR) untuk Claude Platform dan Claude Enterprise.

Ketersediaan dan wilayah

Kecuali pada Claude Platform on AWS (dibahas di akhir bagian ini), CMEK saat ini hanya tersedia di wilayah AS, dan semua operasi enkripsi diproses di wilayah AS. Untuk latensi minimal, pilih wilayah yang dekat dengan infrastruktur AS Anthropic:

PenyediaWilayah yang direkomendasikan
AWSus-east-2
Google Cloudus-central1, us-east5
Azurenorthcentralus, eastus2

Pada Claude Platform on AWS, CMEK hanya tersedia dengan kunci AWS KMS; kunci Google Cloud KMS dan Azure Key Vault tidak dapat didaftarkan. Rekomendasi wilayah ini tidak berlaku di sana: kunci harus berupa kunci KMS wilayah tunggal di akun dan wilayah AWS yang sama dengan workspace tempat kunci tersebut dilampirkan, dan kebijakan kuncinya harus memberikan akses ke AWS service principal alih-alih peran IAM Anthropic; lihat Siapkan CMEK pada Claude Platform on AWS. Daftarkan dan lampirkan kunci di Claude Console; endpoint kunci eksternal juga tersedia pada Claude Platform on AWS, diotorisasi melalui tindakan IAM. Tidak ada langkah validasi terpisah: kunci divalidasi secara implisit saat Anda melampirkannya ke workspace (panggilan lampiran melakukan putaran enkripsi/dekripsi), sehingga masalah kebijakan kunci muncul pada saat pelampiran alih-alih pada saat pendaftaran.

Apa yang dilindungi CMEK

Apa yang dicakup CMEK bergantung pada produk mana yang Anda gunakan.

Dienkripsi dengan kunci CMEK

Claude Platform

  • Konten pesan, file dan lampiran (baik lampiran inline yang dikirim dengan permintaan maupun unggahan Files API), serta konfigurasi MCP dan alat.
  • Data Claude Managed Agents, termasuk konfigurasi agen, lingkungan, webhook, serta sesi dan peristiwanya.

Claude Enterprise

  • Konten chat, termasuk skills, plugin, dan artifacts.
  • Lampiran chat dan lampiran proyek.
  • Claude Code di CLI, termasuk konten pesan.
  • Cowork di Claude Desktop.
  • Transkrip sesi lokal Compliance API yang ditangkap dari sesi di mesin pengguna. Jika kunci Anda tidak dapat digunakan, endpoint pesan mengembalikan 503 Service Unavailable alih-alih konten transkrip. Metadata sesi tetap dicantumkan.
  • Office agents.
  • Claude in Chrome.

Pada kedua produk, cadangan dan snapshot mewarisi kunci.

Dinonaktifkan atau dimodifikasi

Beberapa fitur dimatikan atau dimodifikasi secara substansial saat CMEK diaktifkan. Daftar ini tidak lengkap; tinjau bersama tim Anda sebelum mengaktifkan CMEK.

Claude Platform

  • Playground di Claude Console dinonaktifkan.
  • Bagian dari Compliance API yang mengembalikan konten mentah, seperti prompt, respons, dan file, dinonaktifkan.
  • Fitur beta dan research preview lainnya mungkin tidak dicakup oleh CMEK.

Claude Enterprise

  • Pencarian riwayat percakapan dinonaktifkan. Judul percakapan dienkripsi, sehingga pencarian berdasarkan judul atau konten tidak mengembalikan hasil.
  • Pencarian pengetahuan proyek ("retrieval-augmented generation" (pembangkitan yang ditambah pengambilan), atau RAG) dinonaktifkan. Pengetahuan proyek dimuat langsung ke dalam konteks setiap percakapan alih-alih diindeks dan dicari. Akibatnya, sebuah proyek dapat menggunakan pengetahuan yang jauh lebih sedikit daripada yang bisa dilakukannya tanpa CMEK. Pengetahuan di luar apa yang dapat dimuat ditinggalkan dari percakapan.
  • Analitik tertentu menurun: analitik admin untuk skills dan konektor claude.ai (di bawah claude.ai/analytics/usage dan melalui Claude Enterprise Analytics API), laporan cerdas Claude (di bawah claude.ai/analytics/insights), dan metrik kontribusi Claude Code (di bawah claude.ai/analytics/claude-code).
  • Ekspor log audit dinonaktifkan.
  • URL yang ditandatangani untuk pertukaran file sementara dinonaktifkan. Ini mendukung ekspor data organisasi di claude.ai dan alur file Claude Code Remote seperti pembaruan screenshot.

Dienkripsi dengan kunci Anthropic

Fitur-fitur ini tetap tersedia, tetapi datanya tidak dienkripsi dengan kunci Anda. Anda dapat menonaktifkan fitur apa pun yang tidak sesuai untuk kasus penggunaan Anda di Settings.

Claude Platform

  • Data yang tidak dalam keadaan istirahat (seperti cache) dan data dengan TTL lebih pendek dari 24 jam.
  • Activity Feed, log audit, dan lalu lintas jaringan telemetri seperti OTEL, sehingga pelanggan dapat mempertahankan kepatuhan bahkan jika kunci dicabut.
  • Nilai kredensial vault Claude Managed Agents, seperti token OAuth dan client secret. Ini disimpan di bawah enkripsi yang dikelola Anthropic, bersifat write-only, dan tidak pernah dikembalikan dalam respons API.
  • Profil pengguna: field name, external_id, dan metadata disimpan di bawah enkripsi yang dikelola Anthropic, bukan kunci Anda. Jangan menyimpan data pribadi sensitif di metadata profil.

Claude Enterprise

  • Claude Code Desktop, Claude Code di web, dan Claude in Slack. Anthropic merekomendasikan untuk menonaktifkan salah satu dari ini yang tidak sesuai untuk kasus penggunaan Anda di konsol admin.
  • Fitur beta dan research preview mungkin tidak dicakup oleh CMEK dan dapat rusak di organisasi CMEK, misalnya, Claude Security dan Claude Design.
  • Ekspor data sesuai permintaan di bawah Settings > Privacy.
  • Preferensi pribadi - bagian Instructions for Claude dan instruksi Cowork Global. Ini diatur di tingkat akun dan dibagikan di semua organisasi pengguna.

Pada kedua produk, data akun untuk pengguna di organisasi Anda (seperti nama, alamat email, dan gambar profil) tidak dienkripsi dengan kunci Anda.

Dukungan fitur

API dan alat Claude Platform berikut menyimpan data saat istirahat di bawah kunci Anda saat CMEK diaktifkan:

APIAlat dan fitur
MessagesWeb search
ModelsWeb fetch
FilesCode execution
BatchBash tool
SkillsText editor tool
Claude Managed AgentsMCP connector
Structured outputs (tidak tersedia untuk model Claude Fable atau Claude Mythos di organisasi CMEK)
Advisor tool
Computer use
Browser use
Context management

Pelestarian terbatas di luar kunci Anda

Dalam tiga kasus sempit, Anthropic dapat melestarikan catatan tertentu di bawah enkripsi yang dikelola Anthropic:

  • Di mana Anthropic diwajibkan oleh hukum untuk menyimpan catatan (misalnya, materi yang dilaporkan ke NCMEC berdasarkan 18 U.S.C. § 2258A).
  • Risiko mendesak dari bahaya serius (misalnya, pengembangan senjata CBRNE, serangan siber ofensif, atau ancaman kekerasan yang akan segera terjadi).
  • Pelanggaran Bagian D.4 dari Commercial Terms of Service Anthropic atau ketentuan setara dalam perjanjian lain pelanggan yang berlaku dengan Anthropic.

Di luar penyaringan CSAM, pelestarian memerlukan keputusan eksplisit dari peninjau manusia dan mengikuti kebijakan retensi untuk data komersial Anthropic. Untuk setiap instance pelestarian, peristiwa Compliance API Activity Feed yang sesuai dihasilkan dengan kode alasan yang menyampaikan tujuan pelestarian. Lihat Pelestarian konten CMEK untuk detailnya. Metadata penyaringan keamanan (catatan yang berasal dari pemindaian keamanan otomatis Anthropic, seperti pengidentifikasi pola dan indikator kecocokan, bukan konten percakapan) disimpan di bawah enkripsi yang dikelola Anthropic dan tetap dapat dibaca setelah pencabutan kunci.

Keterbatasan

  • Tindakan yang tidak dapat dibalik: Setelah kunci dilampirkan ke workspace, kunci tidak dapat dilepas atau ditukar. Pada Claude Platform, melampirkan kunci juga mengunci pengaturan retensi data workspace: Anda tidak dapat mematikan retensi data 30 hari untuk workspace tersebut, dan kembali ke zero data retention memerlukan pembuatan workspace baru dan memindahkan lalu lintas Anda ke sana. Merotasi material kunci dalam kunci yang sama (misalnya, rotasi otomatis AWS KMS, jadwal rotasi Cloud KMS, atau kebijakan rotasi Azure Key Vault) didukung secara transparan dan tidak memerlukan perubahan di Anthropic. Beralih ke kunci yang berbeda memerlukan pembuatan workspace baru dengan kunci baru dan memigrasikan data Anda. Mencabut atau menonaktifkan kunci membuat semua data yang dilindungi CMEK di workspace tersebut tidak dapat diakses secara permanen, tanpa jalur pemulihan.
  • Tidak ada enkripsi retroaktif: CMEK hanya melindungi data yang ditulis setelah kunci Anda berlaku (lihat Cara kerjanya).
  • Latensi: Operasi yang membungkus atau membuka bungkus kunci data melakukan perjalanan bolak-balik ke layanan manajemen kunci Anda, yang dapat menambahkan sedikit latensi pada tindakan yang membaca atau menulis data saat istirahat.
  • Penundaan pencabutan: Pencabutan kunci dapat memerlukan waktu hingga 1 jam (TTL cache). Permintaan yang sudah dalam perjalanan selama jendela tersebut mungkin terus berhasil.
  • Biaya KMS: CMEK memerlukan kunci di layanan manajemen kunci pihak ketiga (AWS KMS, Google Cloud KMS, atau Azure Key Vault), yang mungkin menimbulkan biaya terpisah yang ditagih oleh penyedia KMS Anda.
  • Telemetri Claude Code di belakang gateway: Ketika Claude Code terhubung melalui gateway atau proxy LLM (ANTHROPIC_BASE_URL kustom), CMEK tidak berlaku untuk telemetri operasional Claude Code. Untuk mematikan telemetri ini, atur variabel lingkungan DISABLE_TELEMETRY ke 1, seperti yang dijelaskan di bawah Layanan telemetri dalam dokumentasi Claude Code.

Konfigurasikan penyedia Anda

Ikuti panduan untuk layanan manajemen kunci yang Anda gunakan.

Buat kunci AWS KMS dengan kebijakan kunci yang memberikan akses Anthropic, lalu daftarkan.

Buat crypto key Cloud KMS, berikan akses akun layanan Anthropic, lalu daftarkan.

Buat kunci RSA, berikan akses service principal Anthropic, lalu daftarkan dan validasi.

Was this page helpful?