API 및 데이터 보존
제로 데이터 보존(ZDR) 및 HIPAA 지원 API 액세스에 대한 정보를 포함하여, Anthropic의 API 및 관련 기능이 데이터를 보존하는 방식에 대해 알아보세요.
이 페이지는 Anthropic이 데이터 처리자인 Claude API(api.anthropic.com), Claude Platform on AWS, 그리고 Claude in Microsoft Foundry를 다룹니다. Amazon Bedrock 및 Google Cloud's Agent Platform에서는 클라우드 제공업체가 데이터 처리자이므로, 이에 상응하는 제어 기능에 대해서는 해당 플랫폼의 데이터 보존 및 규정 준수 문서를 참조하세요.
Anthropic은 Claude API에 대해 두 가지 데이터 처리 방식을 제공합니다: "zero data retention"(제로 데이터 보존), 즉 ZDR과 HIPAA 준비(HIPAA readiness)입니다. 기능 적격성 표에는 각 방식이 적용되는 API 기능이 나열되어 있습니다. 이러한 방식 외의 Anthropic 표준 보존 정책에 대해서는 상업용 데이터 보존 정책 및 소비자 데이터 보존 정책을 참조하세요.
Anthropic의 데이터 보존 접근 방식
API와 기능마다 저장 요구 사항이 다릅니다. 기능이 고객 프롬프트나 응답의 저장을 필요로 하지 않는 경우, 해당 기능은 ZDR 적격 대상이 될 수 있습니다. 기능이 필연적으로 저장을 필요로 하는 경우, Anthropic은 다음 약속에 따라 가능한 한 최소한의 보존 범위를 갖도록 설계합니다:
- 보존된 데이터는 귀하의 명시적 허가 없이는 절대 모델 학습에 사용되지 않습니다.
- 기능이 작동하는 데 기술적으로 필요한 것만 보존됩니다. 대화 콘텐츠(귀하의 프롬프트와 Claude의 출력)는 기본적으로 보존되지 않습니다. 예외는 30일 보존이 필요한 Covered Models입니다.
- 보존된 데이터는 실질적으로 가능한 가장 짧은 "time to live"(유효 기간), 즉 TTL에 따라 삭제되며, Anthropic은 고객이 데이터 보존 기간을 제어할 수 있도록 하는 것을 목표로 합니다. 무엇이 보관되는지, 그리고 특정 TTL이 적용되는 경우의 보존 기간은 각 기능의 페이지에 문서화되어 있습니다.
이 페이지에서 설명하는 ZDR 및 HIPAA 방식의 범위 밖에 있는 몇 가지 보존 모델이 있습니다. Compliance API를 통해 액세스할 수 있는 데이터는 자체 보존 모델을 따릅니다. Activity Feed는 데이터를 6년간 보존합니다. claude.ai의 채팅, 파일 및 프로젝트 콘텐츠는 claude.ai > Organization settings > Data and privacy에서 설정한 조직의 보존 정책을 따릅니다. 로컬 세션 기록(Cowork 및 Claude Code와 같은 앱에서 사용자 기기의 세션으로부터 생성된 기록)은 기본적으로 6년간 저장되며, 유한한 사용자 지정 대화 보존 기간이 설정된 경우(동일한 claude.ai 설정) 해당 조직의 사용자 지정 보존 기간 동안 저장됩니다. 원격 세션 기록(클라우드의 Cowork)은 6년간 보존됩니다. Compliance API는 ZDR이 적용 중인 로컬 세션이나, HIPAA 준비가 활성화된 조직의 모든 로컬 세션을 캡처하지 않습니다.
제로 데이터 보존(ZDR)
ZDR 방식에서는 API 응답이 반환된 후 Anthropic이 고객 프롬프트나 응답을 저장 상태(at rest)로 보관하지 않습니다. 조직에 대해 ZDR을 요청하려면 Anthropic 영업팀에 문의하세요. ZDR은 조직별로 활성화됩니다. 각 신규 조직은 계정 팀이 별도로 ZDR을 활성화해야 하며, 활성화는 동일한 계정 아래의 다른 조직으로 자동 확장되지 않습니다.
ZDR 적용 대상
- Claude Messages 및 Token Counting API: ZDR은 기능 적격성 표에 나열된 적격 기능에 대해 이러한 엔드포인트에 적용됩니다.
/v1/messages를 사용하지만 표에서 "No"로 표시된 기능(예: 코드 실행)은 적용 대상이 아닙니다. - Claude Code: ZDR은 Claude Code가 Commercial 조직(소비자 Claude 계정과 구별되는, Anthropic의 Commercial Terms of Service가 적용되는 조직)의 API 키와 함께 사용되거나, ZDR이 활성화된 Claude Enterprise를 통해 사용될 때 적용됩니다. Claude Code에서 메트릭 로깅이 활성화된 경우, 사용 통계와 같은 생산성 데이터는 ZDR에서 제외되며 보존될 수 있습니다. 전체 세부 사항은 Claude Code ZDR 문서를 참조하세요.
- Claude Platform on AWS: Claude Platform on AWS는 퍼스트파티 Claude API와 동일한 데이터 보존 정책을 따릅니다. ZDR은 요청 시 이용 가능하며, 활성화하려면 Anthropic 계정 담당자에게 문의하세요.
ZDR 비적용 대상
- Claude Console: playground를 포함한 Claude Console에서의 모든 사용.
- Claude Managed Agents: Claude Managed Agents는 상태 저장(stateful) 리소스이며, 세션 기록은 삭제할 때까지 유지됩니다.
- Claude 소비자 제품: Claude Free, Pro 및 Max 플랜. 해당 플랜의 고객이 Claude의 웹, 데스크톱 또는 모바일 앱이나 Claude Code를 사용하는 경우를 포함합니다.
- Claude Teams 및 Claude Enterprise 제품 인터페이스: 이러한 인터페이스는 ZDR 적격 대상이 아닙니다. 예외는 ZDR이 활성화된 Claude Enterprise를 통해 사용되는 Claude Code입니다. ZDR 적용 대상을 참조하세요.
- Claude for Excel: 현재 ZDR 적격 대상이 아닙니다.
- Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 및 Claude Mythos 5: 이 모델들은 30일 데이터 보존이 필요하며, Anthropic이 명시적으로 승인하지 않는 한 ZDR에서 사용할 수 없습니다. 모델별 데이터 보존 요구 사항을 참조하세요.
- 서드파티 통합: 서드파티 웹사이트, 도구 또는 기타 통합에서 처리되는 데이터는 적용 대상이 아니지만, 일부는 유사한 제공 사항을 가질 수 있습니다. 각 서비스의 데이터 처리 관행을 검토하세요.
- Cross-Origin Resource Sharing(CORS): CORS는 ZDR 방식을 사용하는 조직에 대해 지원되지 않습니다. 브라우저 기반 애플리케이션에서 API 호출을 하려면 백엔드 프록시 서버를 통해 요청을 라우팅하세요. 프록시 패턴 및 API 키 처리에 대해서는 API 보안 가이드를 참조하세요.
- 플래그된 콘텐츠 및 법적 보존: 방식과 무관한 보존을 참조하세요.
HIPAA 준비
Claude API는 "protected health information"(보호 대상 건강 정보), 즉 PHI를 처리하는 조직을 위해 HIPAA 지원 통합을 지원합니다. 서명된 BAA와 HIPAA가 활성화된 조직이 있으면, 지원되는 API 기능을 사용하여 PHI를 처리하면서 조직의 HIPAA 규정 준수를 지원할 수 있습니다. 적격 조직은 Claude Console에서 직접 BAA를 검토 및 체결하고 HIPAA 준비를 활성화할 수 있습니다. HIPAA 준비는 즉각적인 삭제를 요구하는 대신 ZDR보다 더 광범위한 개인정보 보호 및 보안 안전장치(PHI의 전체 수명 주기 동안 이를 보호하는 암호화, 액세스 제어 및 감사 로깅)를 적용합니다. 조직이 PHI를 처리하는 경우 HIPAA 준비가 사용해야 할 방식이며, ZDR을 추가로 사용할 필요는 없습니다. 각 방식이 적용되는 기능에 대해서는 기능 적격성 표를 참조하세요.
HIPAA 준비 적용 대상
- Claude API: HIPAA 준비는 기능 적격성 표에 나열된 적격 기능에 대해 Claude API(
api.anthropic.com)에 적용됩니다.
HIPAA 준비 비적용 대상
- Claude 소비자 제품: Claude Free, Pro 및 Max 플랜.
- Claude Console: Claude Console 인터페이스를 통한 사용(Console 설정에서 HIPAA 준비를 활성화하는 것은 지원되지만, Console을 통한 PHI 처리는 적용 대상이 아닙니다).
- 파트너 운영 플랫폼: Amazon Bedrock 및 Google Cloud's Agent Platform. 해당 플랫폼의 규정 준수 문서를 참조하세요.
- Claude Platform on AWS 및 Microsoft Foundry: 이러한 플랫폼에서는 HIPAA 준비를 사용할 수 없습니다.
- 서드파티 통합: 애플리케이션에 연결된 외부 도구 또는 서비스에서 처리되는 데이터.
- Claude Code: Claude Code는 HIPAA 준비의 적용 대상이 아닙니다.
- 베타 기능: 베타 기능은 기능 적격성 표에 적격으로 명시적으로 나열되지 않는 한 일반적으로 BAA의 적용 대상이 아닙니다.
- 플래그된 콘텐츠 및 법적 보존: 방식과 무관한 보존을 참조하세요.
PHI 처리 지침
보호 대상 건강 정보(PHI)에는 개인을 식별할 수 있는 모든 건강 정보가 포함됩니다. Claude API의 맥락에서 PHI는 일반적으로 메시지 콘텐츠(프롬프트 및 Claude의 응답), 첨부 파일(이미지, PDF), 그리고 메시지 콘텐츠와 관련된 파일 이름 또는 메타데이터에 나타납니다. 다음 필드는 BAA에 따라 PHI를 포함하지 않을 것으로 예상됩니다: 워크스페이스 이름, 사용자 정보(이름, 이메일, 전화번호), 청구 데이터 및 지원 티켓.
구조화된 출력 또는 strict: true가 설정된 도구를 사용할 때, API는 JSON 스키마를 메시지 콘텐츠와 별도로 캐시되는 문법(grammar)으로 컴파일합니다. 이러한 캐시된 스키마는 프롬프트 및 응답과 동일한 PHI 보호를 받지 않습니다. JSON 스키마 정의에 PHI를 포함하지 마세요. 이 제한은 스키마 속성 이름, enum 값, const 값 및 pattern 정규 표현식에 적용됩니다. 환자별 정보는 HIPAA 안전장치에 따라 보호되는 메시지 콘텐츠에만 나타나야 합니다.
HIPAA 오류 처리
서명된 BAA가 어떤 기능이 적용 대상인지에 대한 공식적인 기준입니다. API도 이러한 제한을 자동으로 적용합니다. HIPAA가 활성화된 조직이 비적격 기능을 포함하는 요청을 보내면, API는 BAA의 적용 대상이 아닌 기능의 우발적 사용을 방지하기 위해 400 오류를 반환합니다:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}오류 메시지에는 요청에서 감지된 비적격 기능이 나열됩니다. 이를 제거하고 다시 시도하세요. "without Zero Data Retention"이라는 문구는 API 자체의 표현이며 해결 방법을 변경하지 않습니다. 기능 적격성 표의 Details 열에 차단되지 않는다고 명시된 클라이언트 측 도구는 수락되지만 HIPAA 준비의 범위 밖에 남아 있습니다.
HIPAA 준비 시작하기
HIPAA 지원 API 액세스를 설정하는 방법은 두 가지입니다. 대부분의 조직은 Anthropic의 표준 BAA를 사용하여 Claude Console에서 직접 활성화할 수 있으며, 협상된 BAA가 필요한 조직은 계정 팀과 협력해야 합니다.
Console에서 활성화(표준 BAA)
조직의 개인정보 보호 설정 열기
Claude Console > Settings > Privacy에서 HIPAA 관리 권한이 있는 조직 관리자에게는 HIPAA compliance 카드가 표시됩니다. 조직이 적격 대상이지만 활성화 옵션이 보이지 않는 경우, 조직 관리자에게 이 단계를 완료하도록 요청하세요.
BAA 검토 및 체결
Business Associate Agreement와 HIPAA Implementation Guide를 다운로드한 다음, 조직의 권한 있는 법적 대리인으로서 계약에 동의하세요. 각 단계는 이전 문서를 다운로드한 후에 사용할 수 있게 되며, 활성화는 다운로드한 정확한 BAA 버전에 연결됩니다.
활성화는 즉시 적용됩니다
동의하는 즉시 HIPAA 준비 제어가 조직에 적용됩니다. 조직에 대해 HIPAA 준비가 활성화되면 해당 구성은 영구적이며 관리자가 비활성화할 수 없습니다. API는 기능 제한을 자동으로 적용하여 비적격 기능을 사용하는 요청에 대해 오류를 반환합니다. 오류 및 클라이언트 측 도구 예외에 대해서는 HIPAA 오류 처리를 참조하세요.
영업팀 문의(사용자 지정 BAA)
조직에 협상된 BAA 또는 사용자 지정 BAA가 필요하거나, 조직에서 셀프 서비스 활성화를 사용할 수 없는 경우 Anthropic 영업팀에 문의하세요. Anthropic이 BAA를 체결하고 조직에 대해 HIPAA 준비를 활성화합니다.
적격 기능으로 구축하기
어떤 경로를 사용하든, 기능 적격성 표에서 지원되는 기능을 확인하고 PHI가 나타날 수 있는 위치를 제한하는 기능에 대해서는 PHI 처리 지침을 검토하세요. 자세한 구성 및 규정 준수 요구 사항은 HIPAA Implementation Guide를 참조하세요.
모델별 데이터 보존 요구 사항
Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 및 Claude Mythos 5는 Covered Models로 지정되어 있으며(Covered Models 지원 문서 참조) 30일 데이터 보존이 필요합니다. 따라서 Anthropic이 명시적으로 승인하지 않는 한 이들 중 어느 것에도 ZDR을 사용할 수 없습니다. Claude API에서 데이터 보존 구성이 이 요구 사항을 충족하지 않는 조직이 Claude Fable 5에 요청을 보내면 400 invalid_request_error가 반환됩니다:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}30일 데이터 보존 요구 사항은 Covered Models가 제공되는 모든 곳에 적용됩니다. Claude API(Claude Platform on AWS 포함)에서는 Anthropic이 보존된 데이터를 처리합니다. Amazon Bedrock 및 Google Cloud's Agent Platform에서는 보존된 데이터가 클라우드 제공업체의 환경 내에 유지됩니다. 활성화 단계에 대해서는 각 플랫폼의 문서를 검토하세요.
워크스페이스에 대해 30일 보존 활성화
ZDR 방식을 사용하는 조직은 특정 워크스페이스에 대해서만 30일 보존을 활성화하여 해당 워크스페이스에서 이러한 모델을 사용할 수 있도록 할 수 있습니다. 조직의 다른 워크스페이스는 제로 데이터 보존을 유지합니다.
워크스페이스의 개인정보 보호 제어 열기
Claude Console > Settings > Workspaces에서 워크스페이스를 선택하고 Privacy controls 탭을 여세요.
30일 데이터 보존 켜기
워크스페이스에 대해 30일 데이터 보존 설정을 활성화하세요.
확인
이제 이 워크스페이스에서 Covered Models로 보내는 요청이 성공합니다. 재정의가 없는 워크스페이스는 계속해서 조직 기본값을 따릅니다.
기능 적격성
다음 표에는 ZDR 및 HIPAA 준비 방식에 적격인 Claude API 기능이 나열되어 있습니다.
각 적격성 열은 세 가지 값을 사용합니다:
- Yes: 해당 기능은 방식에 따라 완전히 적격입니다. ZDR의 경우 "Yes"는 30일 데이터 보존이 필요하지 않은 모델을 사용하고 있다는 것도 전제로 합니다. Covered Models는 기능 적격성과 관계없이 ZDR에서 사용할 수 없습니다.
- Yes (qualified): 귀하의 프롬프트와 Claude의 출력은 저장되지 않지만, 기능이 작동하기 위해 제한된 기술적 아티팩트(Details 열에 명시됨)가 잠시 보존됩니다. 이러한 기능에 적용되는 약속에 대해서는 Anthropic의 데이터 보존 접근 방식을 참조하세요.
- No: 해당 기능은 적격 대상이 아닙니다. HIPAA 준비에서는 기능의 Details 열에 달리 명시되지 않는 한, API가 "No" 기능을 포함하는 요청을 차단하고
400오류를 반환합니다. ZDR에서는 API가 이러한 기능을 차단하지 않습니다. 이를 사용하는 것은 해당 특정 데이터에 대해 ZDR 방식의 범위 밖으로 나가기로 선택하는 것이며, 기능 자체의 문서화된 보존 정책이 적용됩니다. ZDR에 대해 "No"로 표시된 기능은 일반적으로 상태 저장형(작업, 파일 또는 컨테이너 상태를 저장함)이며, 이것이 제로 보존이 될 수 없는 이유입니다.
| 기능 | 엔드포인트 | ZDR 적격 | HIPAA 적격 | Details |
|---|---|---|---|---|
| 1M 토큰 컨텍스트 윈도우 | /v1/messages | Yes | Yes | |
| 적응형 사고 | /v1/messages | Yes | Yes | |
| Advisor 도구 | /v1/messages (advisor 도구 사용) | Yes | No | Advisor 모델 출력은 API 응답으로 반환되며, 응답 후 서버 측에 아무것도 저장되지 않습니다. |
| 에이전트 스킬 | /v1/messages (skills 사용) / /v1/skills | No | No | 스킬 데이터는 표준 정책에 따라 보존됩니다. 에이전트 스킬을 참조하세요. |
| Bash 도구 | /v1/messages (bash 도구 사용) | Yes | Yes | 귀하의 환경에서 실행되는 클라이언트 측 도구입니다. |
| 배치 처리 | /v1/messages/batches | No | No | 29일 보존. 비동기 저장이 필요합니다. 배치 처리를 참조하세요. |
| 브라우저 사용 | /v1/messages (browser 도구 세트 사용) | Yes | No | 클라이언트 측 도구입니다. Anthropic은 브라우저 작업을 실행하거나 표준 API 처리 이상으로 페이지 콘텐츠를 보존하지 않습니다. HIPAA 준비의 적용 대상이 아니며, 브라우저 사용 도구를 포함하는 요청은 차단되지 않습니다. 브라우저 사용을 참조하세요. |
| 캐시 진단 | /v1/messages (diagnostics 사용) | Yes (qualified) | No | 귀하의 프롬프트와 Claude의 출력은 저장되지 않습니다. 다음 요청과의 비교를 가능하게 하기 위해 암호화 해시 및 토큰 수 추정치로 구성된 핑거프린트가 잠시 보존됩니다. 캐시 진단을 참조하세요. |
| 인용 | /v1/messages | Yes | Yes | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | No | No | 세션은 상태 저장 리소스이며, 기록은 삭제할 때까지 유지됩니다. 자체 호스팅 샌드박스를 포함한 모든 Managed Agents 하위 기능에 적용됩니다. |
| 코드 실행 | /v1/messages (code_execution 도구 사용) | No | No | 컨테이너 데이터는 최대 30일간 보존됩니다. 코드 실행을 참조하세요. |
| 컴퓨터 사용 | /v1/messages (computer 도구 세트 또는 도구 사용) | Yes | Yes | 스크린샷과 파일이 Anthropic이 아닌 귀하의 환경에서 캡처되고 저장되는 클라이언트 측 도구입니다. 컴퓨터 사용을 참조하세요. |
| 컨텍스트 편집 | /v1/messages (context_management 사용) | Yes | No | 컨텍스트 편집(도구 사용 지우기 및 사고 지우기)은 실시간으로 적용됩니다. |
| 컨텍스트 관리(압축) | /v1/messages (context_management 사용) | Yes | No | 서버 측 압축 결과는 API 응답을 통해 상태 비저장 방식으로 반환되고 왕복됩니다. |
| 데이터 레지던시 | /v1/messages (inference_geo 사용) | Yes | Yes | |
| Effort | /v1/messages (effort 사용) | Yes | Yes | |
| 빠른 모드 | /v1/messages (speed: "fast" 사용) | Yes | Yes | 더 빠른 추론을 제공하는 동일한 Messages API 엔드포인트입니다. ZDR은 속도 설정과 관계없이 적용됩니다. |
| Files API | /v1/files | No | No | 파일은 명시적으로 삭제되거나 구성된 만료 시점에 도달할 때까지 보존됩니다. Files API를 참조하세요. |
| 세분화된 도구 스트리밍 | /v1/messages | Yes | Yes | |
| MCP 커넥터 | /v1/messages (mcp_servers 사용) | No | No | 데이터는 표준 정책에 따라 보존됩니다. MCP 커넥터를 참조하세요. |
| MCP 터널 | /v1/tunnels | No | No | 리서치 프리뷰입니다. 데이터 흐름 경계 및 하위 처리자 세부 사항에 대해서는 MCP 터널 보안을 참조하세요. |
| 메모리 도구 | /v1/messages (memory 도구 사용) | Yes | Yes | 귀하가 데이터 보존을 제어하는 클라이언트 측 메모리 저장소입니다. |
| Messages API | /v1/messages | Yes | Yes | Claude 응답을 생성하기 위한 표준 API 호출입니다. |
| 대화 중간 시스템 메시지 | /v1/messages (role: "system" 메시지 사용) | Yes | Yes | Messages API의 요청 형태 기능입니다. 대화 중간 시스템 메시지는 표준 추론 경로를 통해 흐르며 응답 후 서버 측에 아무것도 저장되지 않습니다. |
| PDF 지원 | /v1/messages | Yes | Yes | HIPAA 적격성은 Files API가 아닌 Messages API를 통해 인라인으로 전송된 PDF에 적용됩니다. |
| 프로그래매틱 도구 호출 | /v1/messages (code_execution 도구 사용) | No | No | 코드 실행 컨테이너를 기반으로 구축되며, 데이터는 최대 30일간 보존됩니다. 프로그래매틱 도구 호출을 참조하세요. |
| 프롬프트 캐싱 | /v1/messages | Yes | Yes | 귀하의 프롬프트와 Claude의 출력은 저장되지 않습니다. KV 캐시 표현과 암호화 해시는 캐시 TTL 동안 메모리에 보관되며 만료 후 즉시 삭제됩니다. 프롬프트 캐싱을 참조하세요. |
| 검색 결과 | /v1/messages (search_results 소스 사용) | Yes | Yes | |
| 구조화된 출력 | /v1/messages | Yes (qualified) | Yes | 귀하의 프롬프트와 Claude의 출력은 저장되지 않습니다. JSON 스키마만 마지막 사용 이후 최대 24시간 동안 캐시됩니다. 이는 동일한 문법 파이프라인을 사용하는 엄격한 도구 사용(도구의 strict: true)에도 적용됩니다. PHI는 JSON 스키마 정의에 포함되어서는 안 됩니다. PHI 처리 지침을 참조하세요. 구조화된 출력을 참조하세요. |
| 텍스트 편집기 도구 | /v1/messages (text_editor 도구 사용) | Yes | Yes | 귀하의 환경에서 실행되는 클라이언트 측 도구입니다. |
| 사고 | /v1/messages (thinking 사용) | Yes | Yes | |
| 토큰 카운팅 | /v1/messages/count_tokens | Yes | Yes | 요청을 보내기 전에 토큰 수를 계산합니다. |
| 도구 검색 | /v1/messages (tool_search 도구 사용) | Yes | No | Anthropic이 실행하는 서버 측 도구입니다. 요청의 도구 정의는 호출마다 메모리에서 검색되며 응답 후 아무것도 저장되지 않습니다. |
| 웹 가져오기 | /v1/messages (web_fetch 도구 사용) | Yes | No | 가져온 웹 콘텐츠는 API 응답으로 반환됩니다. 동적 필터링은 ZDR 또는 HIPAA 적격 대상이 아닙니다. 웹사이트 게시자는 자체 정책에 따라 요청 데이터(예: 가져온 URL 및 요청 메타데이터)를 보존할 수 있습니다. |
| 웹 검색 | /v1/messages (web_search 도구 사용) | Yes | Yes | 실시간 웹 검색 결과는 API 응답으로 반환됩니다. 동적 필터링은 ZDR 또는 HIPAA 적격 대상이 아닙니다. |
방식과 무관한 보존
ZDR 또는 HIPAA 방식이 적용되어 있더라도, Anthropic은 법률에서 요구하는 경우 또는 Anthropic의 자동화된 신뢰 및 안전 시스템에 의해 플래그된 경우 데이터를 보존할 수 있습니다. 그 결과, 채팅이나 세션이 플래그되면 Anthropic은 입력과 출력을 최대 2년간 보존할 수 있습니다.
자주 묻는 질문
계약 조건을 확인하거나 Anthropic 계정 담당자에게 문의하여 조직에 ZDR 방식이 적용되어 있는지 확인하세요.
예. 이러한 기능은 귀하의 프롬프트나 Claude의 출력이 아닌, 최소한의 문서화된 기술 데이터 집합을 보존합니다. "Yes (qualified)"의 의미에 대해서는 기능 적격성 표 범례를, 이러한 기능에 적용되는 약속에 대해서는 Anthropic의 데이터 보존 접근 방식을 참조하세요.
요청을 차단하는 것은 없습니다. ZDR에 대해 "No"로 표시된 기능은 근본적으로 상태 저장형입니다. Batch API는 작업을 저장하고, Files API는 파일을 저장하며, 코드 실행은 영구 컨테이너에서 실행됩니다. 이러한 기능의 데이터는 기능의 문서화된 정책에 따라 보존됩니다. 이를 사용하는 것은 해당 특정 데이터에 대해 ZDR 방식의 범위 밖으로 나가기로 선택하는 것입니다.
비 ZDR 기능에 대한 삭제 옵션을 논의하려면 Anthropic 계정 담당자에게 문의하세요.
ZDR은 API 응답이 반환된 후 고객 데이터가 저장 상태로 보관되는 것을 방지합니다. HIPAA 준비는 암호화, 액세스 제어 및 감사 로깅을 포함하여 PHI의 전체 수명 주기 동안 이를 보호하는 더 광범위한 개인정보 보호 및 보안 안전장치를 포함합니다. HIPAA 준비에서는 즉각적인 삭제를 요구하는 대신 이러한 안전장치를 갖춘 상태로 데이터를 보존할 수 있습니다. 두 방식은 서로 다른 기능 집합에 적용됩니다. 기능 적격성 표를 참조하세요.
아니요. HIPAA 지원 API 액세스는 PHI를 처리하는 조직을 위한 ZDR의 대안으로 설계되었습니다. HIPAA 준비가 활성화되면 HIPAA가 요구하는 개인정보 보호 및 보안 보호를 유지하면서 지원되는 API 기능에 액세스할 수 있습니다.
API는 invalid_request_error 유형의 400 오류를 반환합니다. 단, 기능 적격성 표의 Details 열에 차단되지 않는다고 명시된 클라이언트 측 도구는 예외입니다(이들은 수락되지만 HIPAA 준비의 범위 밖에 남아 있습니다). 오류 메시지는 사용할 수 없는 기능을 식별합니다. 요청에서 해당 기능을 제거하고 다시 시도하세요. HIPAA 오류 처리를 참조하세요.
아니요. HIPAA 준비는 조직 수준에서 적용되며 비적격 기능을 자동으로 차단합니다(표의 Details 열에 명시된 클라이언트 측 도구는 예외입니다. 이들은 차단되지 않지만 여전히 HIPAA 준비의 범위 밖에 있습니다). HIPAA 준비가 필요하지 않은 워크로드에는 별도의 조직을 사용하세요.
적격 조직은 Claude Console > Settings > Privacy에서 Anthropic의 표준 BAA를 검토하고 체결하여 HIPAA 준비를 직접 활성화할 수 있습니다. HIPAA 준비 시작하기를 참조하세요. 조직에 협상된 BAA가 필요하거나 조직에서 셀프 서비스 활성화를 사용할 수 없는 경우 Anthropic 영업팀에 문의하세요.
아니요. 이 페이지에서 설명하는 ZDR 및 HIPAA 방식은 Anthropic이 데이터 처리자인 Claude API에 적용됩니다. Bedrock 및 Google Cloud에서는 클라우드 제공업체가 데이터 처리자이므로, 이에 상응하는 제어 기능에 대해서는 해당 플랫폼의 데이터 보존 및 규정 준수 정책을 참조하세요.
Claude Platform on AWS는 퍼스트파티 Claude API와 동일한 데이터 보존 정책을 따릅니다. ZDR은 요청 시 이용 가능하며, 활성화하려면 Anthropic 계정 담당자에게 문의하세요. HIPAA 준비는 Claude Platform on AWS에서 사용할 수 없습니다. 자세한 내용은 Claude Platform on AWS를 참조하세요.
Claude Code는 두 가지 경로를 통해 ZDR 적격 대상이 됩니다:
- API 키: Commercial 조직의 종량제 API 키와 함께 사용되는 Claude Code
- Claude Enterprise: 조직에 대해 ZDR이 활성화된 Claude Enterprise를 통해 사용되는 Claude Code
ZDR은 조직별로 활성화됩니다. 각 신규 조직은 계정 팀이 별도로 ZDR을 활성화해야 합니다. ZDR은 동일한 계정 아래에 생성된 신규 조직에 자동으로 적용되지 않습니다.
또한 Claude Code에서 메트릭 로깅을 활성화한 경우, 생산성 데이터(예: 사용 통계)는 ZDR에서 제외되며 보존될 수 있습니다.
비활성화되는 기능 및 활성화 요청 방법을 포함하여 Claude Enterprise의 Claude Code에 대한 ZDR의 전체 세부 사항은 Claude Code ZDR 문서를 참조하세요.
아니요, Claude for Excel은 현재 ZDR 적격 대상이 아닙니다.
ZDR 방식을 요청하려면 Anthropic 영업팀에 문의하세요.
관련 리소스
Was this page helpful?