Was this page helpful?
Anthropic의 표준 보존 정책에 관한 정보는 Anthropic의 상업적 데이터 보존 정책 및 소비자 데이터 보존 정책에 명시되어 있습니다.
Anthropic은 Claude API에 대해 두 가지 데이터 처리 방식을 제공합니다:
API와 기능마다 저장 및 보존 요구 사항이 다릅니다. 고객 프롬프트나 응답의 저장이 필요하지 않은 API 또는 기능은 ZDR 적용 대상이 될 수 있습니다. 고객 프롬프트나 응답의 저장이 반드시 필요한 API 또는 기능의 경우, Anthropic은 가능한 최소한의 보존 범위를 설계합니다. 이러한 기능의 경우:
기능 적용 가능성 표에서 일부 기능은 ZDR 적용 가능 열에 "예 (조건부)"로 표시되어 있습니다. 귀하의 조직에 ZDR 계약이 있는 경우, Anthropic이 보존하는 내용이 최소한이며 최적의 성능을 위해 필요한 것임을 확신하고 이러한 기능을 사용할 수 있습니다.
ZDR이 적용되는 항목
ZDR이 적용되지 않는 항목
ZDR 적용 대상 제품 및 기능에 대한 최신 정보는 계약 조건을 참조하거나 Anthropic 계정 담당자에게 문의하세요.
Claude API는 보호 건강 정보(PHI)를 처리하는 조직을 위한 HIPAA 준비 통합을 지원합니다. 서명된 BAA와 HIPAA 활성화 조직을 통해 지원되는 API 기능을 사용하여 PHI를 처리하면서 조직의 HIPAA 준수를 지원할 수 있습니다.
이전에는 Claude API에 HIPAA 준비가 필요한 조직은 ZDR을 활성화해야 했습니다. HIPAA 준비 API 액세스는 이 요구 사항을 제거하고 Anthropic이 HIPAA 준비 감사를 거친 추가 기능을 점진적으로 활성화할 수 있는 기반을 제공합니다.
이 페이지는 Claude API의 HIPAA 준비를 다룹니다. Claude Enterprise, Claude Code 및 구성 요구 사항을 포함한 전체 HIPAA 구현 가이드는 Anthropic Trust Center를 참조하세요.
HIPAA 준비 API 액세스를 설정하려면:
비즈니스 제휴 계약 서명
Anthropic 영업팀에 연락하여 API 사용을 포함하는 BAA에 서명하세요.
HIPAA 활성화 조직 프로비저닝
Anthropic이 HIPAA 준비 제어가 활성화된 전용 조직을 프로비저닝합니다. 이 조직은 자동으로 기능 제한을 적용하여 적용 불가능한 기능을 사용하는 API 요청을 차단합니다.
적용 가능한 기능으로 구축
기능 적용 가능성 표를 사용하여 지원되는 기능을 확인하세요. PHI가 나타날 수 있는 위치에 대한 특정 제한이 필요한 기능에 대해서는 PHI 처리 지침을 검토하세요. 자세한 구성 및 준수 요구 사항은 HIPAA 구현 가이드를 참조하세요.
HIPAA 준비는 조직 수준에서 적용됩니다. HIPAA 준비 및 범용 API 액세스가 모두 필요한 경우 각각 별도의 조직을 사용하세요.
HIPAA 준비가 적용되는 항목
api.anthropic.com)에 적용됩니다.HIPAA 준비가 적용되지 않는 항목
보호 건강 정보(PHI)에는 개인 식별 가능한 모든 건강 정보가 포함됩니다. Claude API의 맥락에서 PHI는 일반적으로 다음에 나타납니다:
다음 필드는 BAA에 따라 PHI를 포함하지 않을 것으로 예상됩니다: 워크스페이스 이름, 사용자 정보(이름, 이메일, 전화번호), 청구 데이터, 지원 티켓.
strict: true와 함께 구조화된 출력 또는 도구를 사용할 때, API는 JSON 스키마를 메시지 내용과 별도로 캐시되는 문법으로 컴파일합니다. 이러한 캐시된 스키마는 프롬프트 및 응답과 동일한 PHI 보호를 받지 않습니다.
JSON 스키마 정의에 PHI를 포함하지 마세요. 이 제한은 다음에 적용됩니다:
enum 값const 값pattern 정규 표현식환자별 정보는 HIPAA 보호 조치에 따라 보호되는 메시지 내용에만 나타나야 합니다.
서명된 BAA는 어떤 기능이 포함되는지에 대한 공식적인 진실의 원천입니다. API는 이러한 제한을 자동으로 적용합니다: HIPAA 활성화 조직이 적용 불가능한 기능을 포함하는 요청을 보내면, API는 BAA에 포함되지 않는 기능의 우발적 사용을 방지하기 위해 400 오류를 반환합니다:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}오류 메시지는 요청에서 감지된 적용 불가능한 기능을 나열합니다. 요청에서 이러한 기능을 제거하고 다시 시도하세요.
다음 표는 어떤 Claude API 기능이 ZDR 및 HIPAA 준비 계약에 적용 가능한지 나열합니다. HIPAA 활성화 조직의 경우, HIPAA 열에 "아니오"로 표시된 기능은 자동으로 차단되며, 해당 기능을 포함하는 요청은 400 오류를 반환합니다.
| 기능 | 엔드포인트 | ZDR 적용 가능 | HIPAA 적용 가능 | 세부 정보 |
|---|---|---|---|---|
| Messages API | /v1/messages | Yes | Yes | Claude 응답 생성을 위한 표준 API 호출. |
| 토큰 계산 | /v1/messages/count_tokens | Yes | Yes | 요청 전송 전 토큰 계산. |
| 웹 검색 | /v1/messages (web_search 도구 포함) |
1 동적 필터링은 ZDR 또는 HIPAA에 적용되지 않습니다.
2 웹 가져오기는 ZDR 적용 가능하지만, 웹사이트 게시자는 자체 정책에 따라 요청 데이터(가져온 URL 및 요청 메타데이터 등)를 보존할 수 있습니다.
3 PHI는 JSON 스키마 정의에 포함되어서는 안 됩니다. PHI 처리 지침을 참조하세요.
**교차 출처 리소스 공유(CORS)**는 ZDR 계약이 있는 조직에 대해 지원되지 않습니다. 브라우저 기반 애플리케이션에서 API 호출을 해야 하는 경우:
ZDR 또는 HIPAA 계약이 있더라도, Anthropic은 법률에 의해 요구되거나 사용 정책 위반 및 Anthropic 플랫폼의 악의적 사용에 대응하기 위해 데이터를 보존할 수 있습니다. 따라서 채팅 또는 세션이 그러한 위반으로 표시된 경우, Anthropic은 최대 2년 동안 입력 및 출력을 보존할 수 있습니다.
| Yes1 |
| API 응답에서 반환되는 실시간 웹 검색 결과. |
| 웹 가져오기 | /v1/messages (web_fetch 도구 포함) | Yes1 2 | No | API 응답에서 반환되는 가져온 웹 콘텐츠. |
| 메모리 도구 | /v1/messages (memory 도구 포함) | Yes | Yes | 귀하가 데이터 보존을 제어하는 클라이언트 측 메모리 저장소. |
| 컨텍스트 관리 (압축) | /v1/messages (context_management 포함) | Yes | No | 서버 측 압축 결과는 API 응답을 통해 상태 없이 반환/왕복됩니다. |
| 컨텍스트 편집 | /v1/messages (context_management 포함) | Yes | No | 컨텍스트 편집(도구 사용 지우기 + 사고 지우기)이 실시간으로 적용됩니다. |
| 빠른 모드 | /v1/messages (speed: "fast" 포함) | Yes | Yes | 더 빠른 추론을 제공하는 동일한 Messages API 엔드포인트. ZDR은 속도 설정에 관계없이 적용됩니다. |
| 100만 토큰 컨텍스트 창 | /v1/messages | Yes | Yes | 확장된 컨텍스트 처리는 표준 Messages API를 사용합니다. |
| 적응형 사고 | /v1/messages | Yes | Yes | 동적 사고 깊이는 표준 Messages API를 사용합니다. |
| 인용 | /v1/messages | Yes | Yes | 출처 귀속은 표준 Messages API를 사용합니다. |
| 데이터 거주지 | /v1/messages (inference_geo 포함) | Yes | Yes | 지리적 라우팅은 표준 Messages API를 사용합니다. |
| 노력 | /v1/messages (effort 포함) | Yes | Yes | 토큰 효율성 제어는 표준 Messages API를 사용합니다. |
| 확장된 사고 | /v1/messages (thinking 포함) | Yes | Yes | 단계별 추론은 표준 Messages API를 사용합니다. |
| PDF 지원 | /v1/messages | Yes | Yes | PDF 문서 처리는 표준 Messages API를 사용합니다. HIPAA 적용 가능성은 Files API가 아닌 Messages API를 통해 인라인으로 전송된 PDF에 적용됩니다. |
| 검색 결과 | /v1/messages (search_results 소스 포함) | Yes | Yes | RAG 인용 지원은 표준 Messages API를 사용합니다. |
| Bash 도구 | /v1/messages (bash 도구 포함) | Yes | Yes | 귀하의 환경에서 실행되는 클라이언트 측 도구. |
| 텍스트 편집기 도구 | /v1/messages (text_editor 도구 포함) | Yes | Yes | 귀하의 환경에서 실행되는 클라이언트 측 도구. |
| 컴퓨터 사용 | /v1/messages (computer 도구 포함) | Yes | No | 스크린샷과 파일이 Anthropic이 아닌 귀하의 환경에서 캡처 및 저장되는 클라이언트 측 도구. 컴퓨터 사용을 참조하세요. |
| 세밀한 도구 스트리밍 | /v1/messages | Yes | Yes | 스트리밍 도구 매개변수는 표준 Messages API를 사용합니다. |
| 프롬프트 캐싱 | /v1/messages | Yes | Yes | 귀하의 프롬프트와 Claude의 출력은 저장되지 않습니다. KV 캐시 표현 및 암호화 해시는 캐시 TTL 동안 메모리에 보관되며 만료 후 즉시 삭제됩니다. 프롬프트 캐싱을 참조하세요. |
| 구조화된 출력 | /v1/messages | Yes (qualified) | Yes3 | 귀하의 프롬프트와 Claude의 출력은 저장되지 않습니다. JSON 스키마만 마지막 사용 이후 최대 24시간 동안 캐시됩니다. 이는 동일한 문법 파이프라인을 사용하는 엄격한 도구 사용(strict: true 도구)도 포함합니다. 구조화된 출력을 참조하세요. |
| 도구 검색 | /v1/messages (tool_search 도구 포함) | Yes (qualified) | No | 도구 카탈로그 데이터(이름, 설명, 인수 메타데이터)만 서버 측에 저장됩니다. 도구 검색을 참조하세요. |
| 배치 처리 | /v1/messages/batches | No | No | 29일 보존; 비동기 저장 필요. 배치 처리를 참조하세요. |
| 코드 실행 | /v1/messages (code_execution 도구 포함) | No | No | 컨테이너 데이터는 최대 30일 동안 보존됩니다. 코드 실행을 참조하세요. |
| 프로그래밍 방식 도구 호출 | /v1/messages (code_execution 도구 포함) | No | No | 코드 실행 컨테이너 기반으로 구축됨; 데이터는 최대 30일 동안 보존됩니다. 프로그래밍 방식 도구 호출을 참조하세요. |
| Files API | /v1/files | No | No | 파일은 명시적으로 삭제될 때까지 보존됩니다. Files API를 참조하세요. |
| 에이전트 스킬 | /v1/messages (skills 포함) / /v1/skills | No | No | 스킬 데이터는 표준 정책에 따라 보존됩니다. 에이전트 스킬을 참조하세요. |
| MCP 커넥터 | /v1/messages (mcp_servers 포함) | No | No | 데이터는 표준 정책에 따라 보존됩니다. MCP 커넥터를 참조하세요. |