Questa pagina copre la Claude API (api.anthropic.com), Claude Platform su AWS e Claude in Microsoft Foundry, dove Anthropic è il responsabile del trattamento dei dati. Su Amazon Bedrock e Google Cloud's Agent Platform, il fornitore cloud è il responsabile del trattamento dei dati; consulta la documentazione sulla conservazione dei dati e sulla conformità di tali piattaforme per i loro controlli equivalenti.
Anthropic offre due modalità di gestione dei dati per la Claude API: zero data retention (ZDR) e predisposizione HIPAA. La tabella di idoneità delle funzionalità elenca quali funzionalità API sono coperte da ciascuna modalità. Per le politiche di conservazione standard di Anthropic al di fuori di queste modalità, consulta la politica di conservazione dei dati commerciali e la politica di conservazione dei dati dei consumatori.
API e funzionalità diverse hanno esigenze di archiviazione diverse. Quando una funzionalità non richiede l'archiviazione dei prompt o delle risposte del cliente, può essere idonea per la ZDR. Quando una funzionalità richiede necessariamente l'archiviazione, Anthropic progetta per la minima impronta di conservazione possibile secondo i seguenti impegni:
Diversi modelli di conservazione si collocano al di fuori delle modalità ZDR e HIPAA descritte in questa pagina. I dati accessibili tramite la Compliance API seguono un proprio modello di conservazione, l'Activity Feed conserva i dati per 6 anni, e i contenuti di chat, file e progetti da claude.ai seguono la politica di conservazione della tua organizzazione impostata in claude.ai > Impostazioni organizzazione > Dati e privacy.
Con un accordo ZDR, Anthropic non archivia i prompt o le risposte del cliente a riposo dopo che la risposta dell'API è stata restituita. Per richiedere la ZDR per la tua organizzazione, contatta il team commerciale di Anthropic. La ZDR viene abilitata per organizzazione; ogni nuova organizzazione richiede che la ZDR venga abilitata separatamente dal tuo account team, e l'abilitazione non si estende automaticamente ad altre organizzazioni sotto lo stesso account.
/v1/messages ma sono contrassegnate con "No" nella tabella (come l'esecuzione di codice) non sono coperte.Per le informazioni più aggiornate su quali prodotti e funzionalità sono idonei alla ZDR, fai riferimento ai termini del tuo contratto o contatta il tuo referente Anthropic.
La Claude API supporta integrazioni predisposte per HIPAA per le organizzazioni che gestiscono "protected health information" (informazioni sanitarie protette), o PHI. Con un BAA firmato e un'organizzazione abilitata HIPAA, puoi utilizzare le funzionalità API supportate per elaborare PHI supportando al contempo la conformità HIPAA della tua organizzazione. Le organizzazioni idonee possono esaminare ed eseguire il BAA e abilitare la predisposizione HIPAA direttamente dalla Claude Console. La predisposizione HIPAA applica un insieme più ampio di salvaguardie di privacy e sicurezza rispetto alla ZDR (crittografia, controlli di accesso e registrazione di audit che proteggono le PHI durante tutto il loro ciclo di vita) anziché richiedere l'eliminazione immediata. Se la tua organizzazione gestisce PHI, la predisposizione HIPAA è la modalità da utilizzare; non hai bisogno anche della ZDR. Consulta la tabella di idoneità delle funzionalità per sapere quali funzionalità sono coperte da ciascuna modalità.
Questa pagina copre la predisposizione HIPAA per la Claude API. Per la Guida completa all'implementazione HIPAA che copre Claude Enterprise e i requisiti di configurazione, consulta l'Anthropic Trust Center.
api.anthropic.com) per le funzionalità idonee elencate nella tabella di idoneità delle funzionalità.Le "protected health information" (informazioni sanitarie protette), o PHI, includono qualsiasi informazione sanitaria individualmente identificabile. Nel contesto della Claude API, le PHI compaiono tipicamente nel contenuto dei messaggi (prompt e risposte di Claude), nei file allegati (immagini, PDF) e nei nomi dei file o nei metadati associati al contenuto dei messaggi. I seguenti campi non dovrebbero contenere PHI ai sensi del BAA: nomi dei workspace, informazioni sugli utenti (nome, email, numero di telefono), dati di fatturazione e ticket di supporto.
Quando utilizzi gli output strutturati o strumenti con strict: true, l'API compila gli schemi JSON in grammatiche che vengono memorizzate nella cache separatamente dal contenuto dei messaggi. Questi schemi memorizzati nella cache non ricevono le stesse protezioni PHI dei prompt e delle risposte. Non includere PHI nelle definizioni degli schemi JSON. Questa restrizione si applica ai nomi delle proprietà dello schema, ai valori enum, ai valori const e alle espressioni regolari pattern. Le informazioni specifiche del paziente devono comparire solo nel contenuto dei messaggi, dove sono protette dalle salvaguardie HIPAA.
Il tuo BAA firmato è la fonte ufficiale di verità su quali funzionalità sono coperte. L'API applica inoltre queste restrizioni automaticamente. Quando un'organizzazione abilitata HIPAA invia una richiesta che include una funzionalità non idonea, l'API restituisce un errore 400 per prevenire l'uso accidentale di funzionalità non coperte dal tuo BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Il messaggio di errore elenca le funzionalità non idonee rilevate nella richiesta; rimuovile e riprova. La frase "without Zero Data Retention" è la formulazione propria dell'API e non cambia la risoluzione.
Ci sono due modi per configurare l'accesso API predisposto per HIPAA. La maggior parte delle organizzazioni può abilitarlo direttamente nella Claude Console con il BAA standard di Anthropic; le organizzazioni che richiedono un BAA negoziato devono collaborare con il proprio account team.
Apri le impostazioni sulla privacy della tua organizzazione
In Claude Console > Impostazioni > Privacy, gli amministratori dell'organizzazione con il permesso di gestione HIPAA vedono una scheda Conformità HIPAA. Se la tua organizzazione è idonea ma non vedi l'opzione per abilitare, chiedi a un amministratore dell'organizzazione di completare questi passaggi.
Esamina ed esegui il BAA
Scarica il Business Associate Agreement e la Guida all'implementazione HIPAA, quindi accetta l'accordo come rappresentante legale autorizzato della tua organizzazione. Ogni passaggio diventa disponibile dopo aver scaricato il documento precedente, e la tua abilitazione è vincolata alla versione esatta del BAA che hai scaricato.
L'abilitazione ha effetto immediato
I controlli di predisposizione HIPAA vengono applicati alla tua organizzazione non appena accetti. Una volta abilitata la predisposizione HIPAA per la tua organizzazione, la configurazione è permanente e non può essere disabilitata da un amministratore. L'API applica automaticamente le restrizioni sulle funzionalità, restituendo un errore per le richieste che utilizzano funzionalità non idonee. Consulta Gestione degli errori HIPAA.
Se la tua organizzazione richiede un BAA negoziato o personalizzato, o se l'abilitazione self-service non è disponibile per la tua organizzazione, contatta il team commerciale di Anthropic. Anthropic eseguirà il BAA e abiliterà la predisposizione HIPAA per la tua organizzazione.
Qualunque percorso tu utilizzi, conferma quali funzionalità sono supportate nella tabella di idoneità delle funzionalità ed esamina le linee guida per la gestione delle PHI per le funzionalità che limitano dove possono comparire le PHI. Per i requisiti dettagliati di configurazione e conformità, fai riferimento alla Guida all'implementazione HIPAA.
La predisposizione HIPAA viene applicata a livello di organizzazione. Se hai bisogno sia di accesso API predisposto per HIPAA sia di accesso API per uso generale, utilizza organizzazioni separate per ciascuno.
Claude Fable 5 e Claude Mythos 5 sono designati come Covered Models (consulta l'articolo di supporto sui Covered Models) e richiedono una conservazione dei dati di 30 giorni; la ZDR non è quindi disponibile per nessuno dei due modelli. Sulla Claude API, le richieste a Claude Fable 5 da un'organizzazione la cui configurazione di conservazione dei dati non soddisfa questo requisito restituiscono un errore 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Il requisito di conservazione dei dati di 30 giorni si applica ovunque siano offerti i Covered Models. Sulla Claude API (inclusa Claude Platform su AWS), Anthropic gestisce i dati conservati. Su Amazon Bedrock e Google Cloud's Agent Platform, i dati conservati rimangono all'interno dell'ambiente del tuo fornitore cloud; consulta la documentazione di ciascuna piattaforma per i passaggi di abilitazione.
Le organizzazioni con un accordo ZDR possono rendere disponibili Claude Fable 5 e Claude Mythos 5 in un workspace specifico abilitando la conservazione di 30 giorni solo per quel workspace. Gli altri workspace dell'organizzazione mantengono la zero data retention.
Apri i controlli sulla privacy del workspace
In Claude Console > Impostazioni > Workspace, seleziona il workspace e apri la sua scheda Controlli sulla privacy.
Attiva la conservazione dei dati di 30 giorni
Abilita l'impostazione di conservazione dei dati di 30 giorni per il workspace.
Verifica
Le richieste a Claude Fable 5 e Claude Mythos 5 da questo workspace ora hanno successo. I workspace senza un override continuano a seguire l'impostazione predefinita dell'organizzazione.
La tabella seguente elenca quali funzionalità della Claude API sono idonee per le modalità ZDR e predisposizione HIPAA.
Ogni colonna di idoneità utilizza tre valori:
400. Con la ZDR, l'API non blocca queste funzionalità; utilizzarne una è una scelta di uscire dal tuo accordo ZDR per quei dati specifici, e si applica la politica di conservazione documentata della funzionalità stessa. Le funzionalità contrassegnate con "No" per la ZDR sono tipicamente con stato (archiviano job, file o stato dei container), motivo per cui non possono essere a conservazione zero.| Funzionalità | Endpoint | Idonea ZDR | Idonea HIPAA | Dettagli |
|---|---|---|---|---|
| Finestra di contesto da 1M di token | /v1/messages | Sì | Sì | |
| Pensiero adattivo | /v1/messages | Sì | Sì | |
| Strumento advisor | /v1/messages (con lo strumento advisor) | Sì | No | L'output del modello advisor viene restituito nella risposta dell'API; nulla viene archiviato lato server dopo la risposta. |
| Agent skills | /v1/messages (con skills) / /v1/skills | No | No | I dati delle skill vengono conservati secondo la politica standard. Consulta Agent skills. |
| Strumento bash | /v1/messages (con lo strumento bash) | Sì | Sì | Strumento lato client eseguito nel tuo ambiente. |
| Elaborazione batch | /v1/messages/batches | No | No | Conservazione di 29 giorni; archiviazione asincrona richiesta. Consulta Elaborazione batch. |
| Diagnostica della cache | /v1/messages (con diagnostics) | Sì (con riserva) | No | I tuoi prompt e gli output di Claude non vengono archiviati. Un'impronta di hash crittografici e stime del conteggio dei token viene conservata brevemente per consentire il confronto con la richiesta successiva. Consulta Diagnostica della cache. |
| Citazioni | /v1/messages | Sì | Sì | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | No | No | Le sessioni sono risorse con stato; le trascrizioni persistono finché non le elimini. Si applica a tutte le sotto-funzionalità di Managed Agents, inclusi i sandbox self-hosted. |
| Esecuzione di codice | /v1/messages (con lo strumento code_execution) | No | No | I dati dei container vengono conservati fino a 30 giorni. Consulta Esecuzione di codice. |
| Uso del computer | /v1/messages (con lo strumento computer) | Sì | No | Strumento lato client in cui screenshot e file vengono acquisiti e archiviati nel tuo ambiente, non da Anthropic. Consulta Uso del computer. |
| Modifica del contesto | /v1/messages (con context_management) | Sì | No | Le modifiche al contesto (cancellazione dell'uso degli strumenti e cancellazione del pensiero) vengono applicate in tempo reale. |
| Gestione del contesto (compattazione) | /v1/messages (con context_management) | Sì | No | I risultati della compattazione lato server vengono restituiti e transitano senza stato attraverso la risposta dell'API. |
| Residenza dei dati | /v1/messages (con inference_geo) | Sì | Sì | |
| Effort | /v1/messages (con effort) | Sì | Sì | |
| Modalità veloce | /v1/messages (con speed: "fast") | Sì | Sì | Stesso endpoint della Messages API con inferenza più veloce. La ZDR si applica indipendentemente dall'impostazione della velocità. |
| Files API | /v1/files | No | No | I file vengono conservati finché non vengono eliminati esplicitamente. Consulta Files API. |
| Streaming granulare degli strumenti | /v1/messages | Sì | Sì | |
| Connettore MCP | /v1/messages (con mcp_servers) | No | No | Dati conservati secondo la politica standard. Consulta Connettore MCP. |
| Tunnel MCP | /v1/tunnels | No | No | Anteprima di ricerca. Consulta Sicurezza dei tunnel MCP per il perimetro del flusso di dati e i dettagli sui sub-responsabili. |
| Strumento di memoria | /v1/messages (con lo strumento memory) | Sì | Sì | Archiviazione della memoria lato client in cui controlli tu la conservazione dei dati. |
| Messages API | /v1/messages | Sì | Sì | Chiamate API standard per generare risposte di Claude. |
| Messaggi di sistema a metà conversazione | /v1/messages (con messaggi role: "system") | Sì | Sì | Capacità relativa alla forma della richiesta della Messages API; i messaggi di sistema a metà conversazione passano attraverso il percorso di inferenza standard e nulla viene archiviato lato server dopo la risposta. |
| Supporto PDF | /v1/messages | Sì | Sì | L'idoneità HIPAA si applica ai PDF inviati inline tramite la Messages API, non tramite la Files API. |
| Chiamata programmatica degli strumenti | /v1/messages (con lo strumento code_execution) | No | No | Basata sui container di esecuzione del codice; dati conservati fino a 30 giorni. Consulta Chiamata programmatica degli strumenti. |
| Cache dei prompt | /v1/messages | Sì | Sì | I tuoi prompt e gli output di Claude non vengono archiviati. Le rappresentazioni della cache KV e gli hash crittografici vengono mantenuti in memoria per il TTL della cache ed eliminati prontamente dopo la scadenza. Consulta Cache dei prompt. |
| Risultati di ricerca | /v1/messages (con sorgente search_results) | Sì | Sì | |
| Output strutturati | /v1/messages | Sì (con riserva) | Sì | I tuoi prompt e gli output di Claude non vengono archiviati. Solo lo schema JSON viene memorizzato nella cache, per un massimo di 24 ore dall'ultimo utilizzo. Questo copre anche l'uso rigoroso degli strumenti (strict: true sugli strumenti), che utilizza la stessa pipeline di grammatiche. Le PHI non devono essere incluse nelle definizioni degli schemi JSON; consulta le linee guida per la gestione delle PHI. Consulta Output strutturati. |
| Strumento editor di testo | /v1/messages (con lo strumento text_editor) | Sì | Sì | Strumento lato client eseguito nel tuo ambiente. |
| Pensiero | /v1/messages (con thinking) | Sì | Sì | |
| Conteggio dei token | /v1/messages/count_tokens | Sì | Sì | Conta i token prima di inviare le richieste. |
| Ricerca di strumenti | /v1/messages (con lo strumento tool_search) | Sì | No | Strumento lato server eseguito da Anthropic; le definizioni degli strumenti nella richiesta vengono cercate in memoria per ogni chiamata e nulla viene archiviato dopo la risposta. |
| Recupero web | /v1/messages (con lo strumento web_fetch) | Sì | No | Il contenuto web recuperato viene restituito nella risposta dell'API. Il filtraggio dinamico non è idoneo per ZDR o HIPAA. Gli editori dei siti web possono conservare i dati delle richieste (come gli URL recuperati e i metadati delle richieste) secondo le proprie politiche. |
| Ricerca web | /v1/messages (con lo strumento web_search) | Sì | Sì | Risultati di ricerca web in tempo reale restituiti nella risposta dell'API. Il filtraggio dinamico non è idoneo per ZDR o HIPAA. |
Anche con accordi ZDR o HIPAA in vigore, Anthropic può conservare i dati quando richiesto dalla legge o quando sono stati segnalati dai sistemi automatizzati di fiducia e sicurezza di Anthropic. Di conseguenza, se una chat o una sessione viene segnalata, Anthropic può conservare input e output per un massimo di 2 anni.
Was this page helpful?