Claude Platform Docs
AmministrazioneDati e conformità

API e conservazione dei dati

Scopri come le API di Anthropic e le funzionalità associate conservano i dati, incluse informazioni sulla zero data retention (ZDR) e sull'accesso API predisposto per HIPAA.

Questa pagina riguarda la Claude API (api.anthropic.com), Claude Platform on AWS e Claude in Microsoft Foundry, dove Anthropic è il responsabile del trattamento dei dati. Su Amazon Bedrock e Google Cloud's Agent Platform, il provider cloud è il responsabile del trattamento dei dati; consulta la documentazione sulla conservazione dei dati e sulla conformità di tali piattaforme per i controlli equivalenti.

Anthropic offre due modalità di gestione dei dati per la Claude API: la "zero data retention" (conservazione zero dei dati), o ZDR e la predisposizione HIPAA. La tabella di idoneità delle funzionalità elenca quali funzionalità API sono coperte da ciascuna modalità. Per le politiche di conservazione standard di Anthropic al di fuori di queste modalità, consulta la politica di conservazione dei dati commerciali e la politica di conservazione dei dati consumer.

Come Anthropic affronta la conservazione dei dati

API e funzionalità diverse hanno esigenze di archiviazione diverse. Quando una funzionalità non richiede l'archiviazione dei prompt o delle risposte del cliente, può essere idonea alla ZDR. Quando una funzionalità richiede necessariamente l'archiviazione, Anthropic progetta per la minima impronta di conservazione possibile secondo i seguenti impegni:

  • I dati conservati non vengono mai utilizzati per l'addestramento dei modelli senza la tua esplicita autorizzazione.
  • Viene conservato solo ciò che è tecnicamente necessario per il funzionamento della funzionalità. Il contenuto delle conversazioni (i tuoi prompt e gli output di Claude) non viene conservato per impostazione predefinita; l'eccezione sono i Covered Models, che richiedono una conservazione di 30 giorni.
  • I dati conservati vengono eliminati con il "time to live" (tempo di vita), o TTL, più breve praticabile, e Anthropic mira a dare ai clienti il controllo sulla durata della conservazione dei dati. Ciò che viene conservato, e la durata della conservazione quando si applica un TTL specifico, è documentato nella pagina di ciascuna funzionalità.

Diversi modelli di conservazione si collocano al di fuori delle modalità ZDR e HIPAA descritte in questa pagina. I dati accessibili tramite la Compliance API seguono un proprio modello di conservazione. L'Activity Feed conserva i dati per 6 anni. I contenuti di chat, file e progetti di claude.ai seguono la politica di conservazione della tua organizzazione impostata in claude.ai > Organization settings > Data and privacy. Le trascrizioni delle sessioni locali (da sessioni sulle macchine degli utenti, in app come Cowork e Claude Code) vengono archiviate per 6 anni per impostazione predefinita, oppure per il periodo di conservazione delle conversazioni personalizzato della tua organizzazione quando ne è impostato uno finito (la stessa impostazione di claude.ai). Le trascrizioni delle sessioni remote (Cowork nel cloud) vengono conservate per 6 anni. La Compliance API non acquisisce le sessioni locali per le quali è in vigore la ZDR, né alcuna sessione locale di organizzazioni con la predisposizione HIPAA abilitata.

Zero data retention (ZDR)

Con una modalità ZDR, Anthropic non archivia i prompt o le risposte del cliente a riposo dopo la restituzione della risposta API. Per richiedere la ZDR per la tua organizzazione, contatta il team commerciale di Anthropic. La ZDR viene abilitata per organizzazione; ogni nuova organizzazione richiede che la ZDR venga abilitata separatamente dal tuo account team, e l'abilitazione non si estende automaticamente ad altre organizzazioni sotto lo stesso account.

Cosa copre la ZDR

  • API Claude Messages e Token Counting: la ZDR si applica a questi endpoint per le funzionalità idonee elencate nella tabella di idoneità delle funzionalità. Le funzionalità che si appoggiano a /v1/messages ma sono contrassegnate con "No" nella tabella (come l'esecuzione di codice) non sono coperte.
  • Claude Code: la ZDR si applica quando Claude Code viene utilizzato con chiavi API di un'organizzazione Commercial (un'organizzazione soggetta ai Termini di servizio commerciali di Anthropic, distinta da un account Claude consumer) o tramite Claude Enterprise con ZDR abilitata. Se la registrazione delle metriche è abilitata in Claude Code, i dati di produttività come le statistiche di utilizzo sono esentati dalla ZDR e possono essere conservati. Consulta la documentazione ZDR di Claude Code per tutti i dettagli.
  • Claude Platform on AWS: Claude Platform on AWS segue la stessa politica di conservazione dei dati della Claude API di prima parte. La ZDR è disponibile su richiesta; contatta il tuo referente Anthropic per abilitarla.

Cosa non copre la ZDR

  • Claude Console: qualsiasi utilizzo nella Claude Console, incluso il playground.
  • Claude Managed Agents: Claude Managed Agents è una risorsa con stato; le trascrizioni delle sessioni persistono finché non le elimini.
  • Prodotti consumer Claude: piani Claude Free, Pro e Max, anche quando i clienti di tali piani utilizzano le app web, desktop o mobile di Claude o Claude Code.
  • Interfacce di prodotto Claude Teams e Claude Enterprise: queste interfacce non sono idonee alla ZDR. L'eccezione è Claude Code utilizzato tramite Claude Enterprise con ZDR abilitata; vedi Cosa copre la ZDR.
  • Claude for Excel: attualmente non idoneo alla ZDR.
  • Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 e Claude Mythos 5: questi modelli richiedono una conservazione dei dati di 30 giorni e non sono disponibili con ZDR salvo espressa autorizzazione di Anthropic. Vedi Requisiti di conservazione dei dati specifici per modello.
  • Integrazioni di terze parti: i dati elaborati da siti web, strumenti o altre integrazioni di terze parti non sono coperti, anche se alcuni potrebbero avere offerte simili. Verifica le pratiche di gestione dei dati di ciascun servizio.
  • Cross-Origin Resource Sharing (CORS): CORS non è supportato per le organizzazioni con modalità ZDR. Per effettuare chiamate API da applicazioni basate su browser, instrada le richieste attraverso un server proxy backend. Consulta le linee guida sulla sicurezza API per i pattern di proxy e la gestione delle chiavi API.
  • Contenuti segnalati e obblighi legali di conservazione: vedi Conservazione indipendentemente dalla modalità.

Predisposizione HIPAA

La Claude API supporta integrazioni predisposte per HIPAA per le organizzazioni che gestiscono "protected health information" (informazioni sanitarie protette), o PHI. Con un BAA firmato e un'organizzazione abilitata per HIPAA, puoi utilizzare le funzionalità API supportate per elaborare PHI supportando al contempo la conformità HIPAA della tua organizzazione. Le organizzazioni idonee possono esaminare e sottoscrivere il BAA e abilitare la predisposizione HIPAA direttamente dalla Claude Console. La predisposizione HIPAA applica un insieme più ampio di garanzie di privacy e sicurezza rispetto alla ZDR (crittografia, controlli di accesso e registrazione di audit che proteggono le PHI durante tutto il loro ciclo di vita) anziché richiedere l'eliminazione immediata. Se la tua organizzazione gestisce PHI, la predisposizione HIPAA è la modalità da utilizzare; non hai bisogno anche della ZDR. Consulta la tabella di idoneità delle funzionalità per sapere quali funzionalità copre ciascuna modalità.

Cosa copre la predisposizione HIPAA

Cosa non copre la predisposizione HIPAA

  • Prodotti consumer Claude: piani Claude Free, Pro e Max.
  • Claude Console: utilizzo tramite l'interfaccia della Claude Console (l'abilitazione della predisposizione HIPAA dalle impostazioni della Console è supportata; l'elaborazione di PHI tramite la Console non è coperta).
  • Piattaforme gestite da partner: Amazon Bedrock e Google Cloud's Agent Platform. Consulta la documentazione sulla conformità di tali piattaforme.
  • Claude Platform on AWS e Microsoft Foundry: la predisposizione HIPAA non è disponibile su queste piattaforme.
  • Integrazioni di terze parti: dati elaborati da strumenti o servizi esterni collegati alla tua applicazione.
  • Claude Code: Claude Code non è coperto dalla predisposizione HIPAA.
  • Funzionalità beta: le funzionalità in beta generalmente non sono coperte dal BAA a meno che non siano esplicitamente elencate come idonee nella tabella di idoneità delle funzionalità.
  • Contenuti segnalati e obblighi legali di conservazione: vedi Conservazione indipendentemente dalla modalità.

Linee guida per la gestione delle PHI

Le informazioni sanitarie protette (PHI) includono qualsiasi informazione sanitaria identificabile individualmente. Nel contesto della Claude API, le PHI compaiono tipicamente nel contenuto dei messaggi (prompt e risposte di Claude), nei file allegati (immagini, PDF) e nei nomi di file o metadati associati al contenuto dei messaggi. I seguenti campi non dovrebbero contenere PHI ai sensi del BAA: nomi dei workspace, informazioni utente (nome, email, numero di telefono), dati di fatturazione e ticket di supporto.

Quando utilizzi gli output strutturati o strumenti con strict: true, l'API compila gli schemi JSON in grammatiche che vengono memorizzate in cache separatamente dal contenuto dei messaggi. Questi schemi in cache non ricevono le stesse protezioni PHI dei prompt e delle risposte. Non includere PHI nelle definizioni degli schemi JSON. Questa restrizione si applica ai nomi delle proprietà dello schema, ai valori enum, ai valori const e alle espressioni regolari pattern. Le informazioni specifiche del paziente devono comparire solo nel contenuto dei messaggi, dove sono protette dalle garanzie HIPAA.

Gestione degli errori HIPAA

Il tuo BAA firmato è la fonte ufficiale di riferimento per quali funzionalità sono coperte. L'API applica inoltre queste restrizioni automaticamente. Quando un'organizzazione abilitata per HIPAA invia una richiesta che include una funzionalità non idonea, l'API restituisce un errore 400 per prevenire l'uso accidentale di funzionalità non coperte dal tuo BAA:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

Il messaggio di errore elenca le funzionalità non idonee rilevate nella richiesta; rimuovile e riprova. La frase "without Zero Data Retention" è la formulazione propria dell'API e non cambia la risoluzione. Gli strumenti lato client la cui colonna Dettagli nella tabella di idoneità delle funzionalità indica che non vengono bloccati sono accettati ma rimangono al di fuori della predisposizione HIPAA.

Iniziare con la predisposizione HIPAA

Esistono due modi per configurare l'accesso API predisposto per HIPAA. La maggior parte delle organizzazioni può abilitarlo direttamente nella Claude Console con il BAA standard di Anthropic; le organizzazioni che richiedono un BAA negoziato devono collaborare con il proprio account team.

Abilita nella Console (BAA standard)

  1. Apri le impostazioni di privacy della tua organizzazione

    In Claude Console > Settings > Privacy, gli amministratori dell'organizzazione con il permesso di gestione HIPAA vedono una scheda HIPAA compliance. Se la tua organizzazione è idonea ma non vedi l'opzione per abilitare, chiedi a un amministratore dell'organizzazione di completare questi passaggi.

  2. Esamina e sottoscrivi il BAA

    Scarica il Business Associate Agreement e la HIPAA Implementation Guide, quindi accetta l'accordo in qualità di rappresentante legale autorizzato della tua organizzazione. Ogni passaggio diventa disponibile dopo aver scaricato il documento precedente, e la tua abilitazione è vincolata all'esatta versione del BAA che hai scaricato.

  3. L'abilitazione ha effetto immediato

    I controlli della predisposizione HIPAA vengono applicati alla tua organizzazione non appena accetti. Una volta abilitata la predisposizione HIPAA per la tua organizzazione, la configurazione è permanente e non può essere disabilitata da un amministratore. L'API applica automaticamente le restrizioni sulle funzionalità, restituendo un errore per le richieste che utilizzano funzionalità non idonee. Vedi Gestione degli errori HIPAA per l'errore e l'eccezione relativa agli strumenti lato client.

Contatta il team commerciale (BAA personalizzato)

Se la tua organizzazione richiede un BAA negoziato o personalizzato, o se l'abilitazione self-service non è disponibile per la tua organizzazione, contatta il team commerciale di Anthropic. Anthropic sottoscriverà il BAA e abiliterà la predisposizione HIPAA per la tua organizzazione.

Sviluppa con le funzionalità idonee

Qualunque percorso utilizzi, verifica quali funzionalità sono supportate nella tabella di idoneità delle funzionalità ed esamina le linee guida per la gestione delle PHI per le funzionalità che limitano dove possono comparire le PHI. Per i requisiti dettagliati di configurazione e conformità, consulta la HIPAA Implementation Guide.

Requisiti di conservazione dei dati specifici per modello

Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 e Claude Mythos 5 sono designati come Covered Models (vedi l'articolo di supporto sui Covered Models) e richiedono una conservazione dei dati di 30 giorni; la ZDR non è quindi disponibile per nessuno di essi salvo espressa autorizzazione di Anthropic. Sulla Claude API, le richieste a Claude Fable 5 da un'organizzazione la cui configurazione di conservazione dei dati non soddisfa questo requisito restituiscono un 400 invalid_request_error:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "In order to access this model, your organization or workspace must have data retention enabled."
  }
}

Il requisito di conservazione dei dati di 30 giorni si applica ovunque siano offerti i Covered Models. Sulla Claude API (incluso Claude Platform on AWS), Anthropic gestisce i dati conservati. Su Amazon Bedrock e Google Cloud's Agent Platform, i dati conservati rimangono all'interno dell'ambiente del tuo provider cloud; consulta la documentazione di ciascuna piattaforma per i passaggi di abilitazione.

Abilita la conservazione di 30 giorni per un workspace

Le organizzazioni con una modalità ZDR possono rendere disponibili questi modelli in un workspace specifico abilitando la conservazione di 30 giorni solo per quel workspace. Gli altri workspace dell'organizzazione mantengono la conservazione zero dei dati.

  1. Apri i controlli di privacy del workspace

    In Claude Console > Settings > Workspaces, seleziona il workspace e apri la sua scheda Privacy controls.

  2. Attiva la conservazione dei dati di 30 giorni

    Abilita l'impostazione di conservazione dei dati di 30 giorni per il workspace.

  3. Verifica

    Le richieste ai Covered Models da questo workspace ora hanno esito positivo. I workspace senza un override continuano a seguire l'impostazione predefinita dell'organizzazione.

Idoneità delle funzionalità

La tabella seguente elenca quali funzionalità della Claude API sono idonee alle modalità ZDR e di predisposizione HIPAA.

Ogni colonna di idoneità utilizza tre valori:

  • Sì: la funzionalità è pienamente idonea nella modalità. Per la ZDR, "Sì" presuppone inoltre che tu stia utilizzando un modello che non richiede la conservazione dei dati di 30 giorni; i Covered Models non sono disponibili con ZDR indipendentemente dall'idoneità della funzionalità.
  • Sì (con riserva): i tuoi prompt e gli output di Claude non vengono archiviati, ma un artefatto tecnico circoscritto (indicato nella colonna Dettagli) viene conservato brevemente affinché la funzionalità possa operare. Vedi Come Anthropic affronta la conservazione dei dati per gli impegni che regolano queste funzionalità.
  • No: la funzionalità non è idonea. Con la predisposizione HIPAA, l'API blocca le richieste che includono una funzionalità "No" e restituisce un errore 400, a meno che la colonna Dettagli della funzionalità non indichi diversamente. Con la ZDR, l'API non blocca queste funzionalità; utilizzarne una è una scelta di uscire dalla tua modalità ZDR per quei dati specifici, e si applica la politica di conservazione documentata della funzionalità stessa. Le funzionalità contrassegnate con "No" per la ZDR sono tipicamente con stato (archiviano job, file o stato dei container), motivo per cui non possono essere a conservazione zero.
FunzionalitàEndpointIdonea ZDRIdonea HIPAADettagli
Finestra di contesto da 1M token/v1/messages
Pensiero adattivo/v1/messages
Strumento advisor/v1/messages (con strumento advisor)NoL'output del modello advisor viene restituito nella risposta API; nulla viene archiviato lato server dopo la risposta.
Agent skills/v1/messages (con skills) / /v1/skillsNoNoDati delle skill conservati secondo la politica standard. Vedi Agent skills.
Strumento Bash/v1/messages (con strumento bash)Strumento lato client eseguito nel tuo ambiente.
Elaborazione batch/v1/messages/batchesNoNoConservazione di 29 giorni; archiviazione asincrona richiesta. Vedi Elaborazione batch.
Browser use/v1/messages (con toolset browser)NoStrumento lato client. Anthropic non esegue azioni del browser né conserva il contenuto delle pagine oltre la gestione API standard. Non coperto dalla predisposizione HIPAA; le richieste che includono lo strumento browser use non vengono bloccate. Vedi Browser use.
Diagnostica della cache/v1/messages (con diagnostics)Sì (con riserva)NoI tuoi prompt e gli output di Claude non vengono archiviati. Un'impronta di hash crittografici e stime del conteggio dei token viene conservata brevemente per consentire il confronto con la richiesta successiva. Vedi Diagnostica della cache.
Citazioni/v1/messages
Claude Managed Agents/v1/agents, /v1/sessions, /v1/environmentsNoNoLe sessioni sono risorse con stato; le trascrizioni persistono finché non le elimini. Si applica a tutte le sotto-funzionalità di Managed Agents, inclusi i Sandbox self-hosted.
Esecuzione di codice/v1/messages (con strumento code_execution)NoNoDati dei container conservati fino a 30 giorni. Vedi Esecuzione di codice.
Computer use/v1/messages (con toolset o strumento computer)Strumento lato client in cui screenshot e file vengono acquisiti e archiviati nel tuo ambiente, non da Anthropic. Vedi Computer use.
Modifica del contesto/v1/messages (con context_management)NoLe modifiche del contesto (pulizia dell'uso degli strumenti e pulizia del pensiero) vengono applicate in tempo reale.
Gestione del contesto (compattazione)/v1/messages (con context_management)NoI risultati della compattazione lato server vengono restituiti e fatti transitare senza stato attraverso la risposta API.
Residenza dei dati/v1/messages (con inference_geo)
Effort/v1/messages (con effort)
Modalità veloce/v1/messages (con speed: "fast")Stesso endpoint della Messages API con inferenza più veloce. La ZDR si applica indipendentemente dall'impostazione di velocità.
Files API/v1/filesNoNoFile conservati finché non vengono eliminati esplicitamente o raggiungono la scadenza configurata. Vedi Files API.
Streaming granulare degli strumenti/v1/messages
Connettore MCP/v1/messages (con mcp_servers)NoNoDati conservati secondo la politica standard. Vedi Connettore MCP.
Tunnel MCP/v1/tunnelsNoNoAnteprima di ricerca. Vedi Sicurezza dei tunnel MCP per il perimetro del flusso di dati e i dettagli sui sub-responsabili del trattamento.
Strumento memoria/v1/messages (con strumento memory)Archiviazione della memoria lato client in cui controlli tu la conservazione dei dati.
Messages API/v1/messagesChiamate API standard per generare risposte di Claude.
Messaggi di sistema a metà conversazione/v1/messages (con messaggi role: "system")Capacità relativa alla forma della richiesta della Messages API; i messaggi di sistema a metà conversazione transitano attraverso il percorso di inferenza standard e nulla viene archiviato lato server dopo la risposta.
Supporto PDF/v1/messagesL'idoneità HIPAA si applica ai PDF inviati inline tramite la Messages API, non tramite la Files API.
Chiamata programmatica degli strumenti/v1/messages (con strumento code_execution)NoNoBasata sui container di esecuzione di codice; dati conservati fino a 30 giorni. Vedi Chiamata programmatica degli strumenti.
Cache dei prompt/v1/messagesI tuoi prompt e gli output di Claude non vengono archiviati. Le rappresentazioni della KV cache e gli hash crittografici vengono mantenuti in memoria per il TTL della cache ed eliminati prontamente dopo la scadenza. Vedi Cache dei prompt.
Risultati di ricerca/v1/messages (con sorgente search_results)
Output strutturati/v1/messagesSì (con riserva)I tuoi prompt e gli output di Claude non vengono archiviati. Solo lo schema JSON viene memorizzato in cache, per un massimo di 24 ore dall'ultimo utilizzo. Questo copre anche l'uso rigoroso degli strumenti (strict: true sugli strumenti), che utilizza la stessa pipeline di grammatiche. Le PHI non devono essere incluse nelle definizioni degli schemi JSON; vedi le linee guida per la gestione delle PHI. Vedi Output strutturati.
Strumento editor di testo/v1/messages (con strumento text_editor)Strumento lato client eseguito nel tuo ambiente.
Pensiero/v1/messages (con thinking)
Conteggio dei token/v1/messages/count_tokensConta i token prima di inviare le richieste.
Ricerca strumenti/v1/messages (con strumento tool_search)NoStrumento lato server eseguito da Anthropic; le definizioni degli strumenti nella richiesta vengono cercate in memoria per ogni chiamata e nulla viene archiviato dopo la risposta.
Web fetch/v1/messages (con strumento web_fetch)NoContenuto web recuperato restituito nella risposta API. Il filtraggio dinamico non è idoneo per ZDR o HIPAA. Gli editori dei siti web possono conservare i dati delle richieste (come URL recuperati e metadati delle richieste) secondo le proprie politiche.
Ricerca web/v1/messages (con strumento web_search)Risultati di ricerca web in tempo reale restituiti nella risposta API. Il filtraggio dinamico non è idoneo per ZDR o HIPAA.

Conservazione indipendentemente dalla modalità

Anche con modalità ZDR o HIPAA in vigore, Anthropic può conservare i dati ove richiesto dalla legge o qualora siano stati segnalati dai sistemi automatizzati di trust and safety di Anthropic. Di conseguenza, se una chat o una sessione viene segnalata, Anthropic può conservare input e output fino a 2 anni.

Domande frequenti

Was this page helpful?