claude "/claude-api tell me about customer-managed encryption keys""Customer-managed encryption key"(고객 관리형 암호화 키), 즉 CMEK를 사용하면 자체 AWS KMS, Google Cloud KMS 또는 Azure Key Vault에서 암호화 키를 프로비저닝하고 Anthropic이 이를 사용하여 저장 중인 특정 워크스페이스 데이터를 암호화하도록 할 수 있습니다. 키 순환, 감사, 폐기를 포함한 키에 대한 완전한 제어권을 유지하며, Anthropic이 키에 대해 수행하는 키 작업은 클라우드 제공업체의 감사 로그에 기록됩니다.
CMEK 사용은 선택 사항입니다. 자격이 있는 조직은 Anthropic이 제공하는 기본 암호화 대신 고객 관리형 암호화 키를 사용하도록 옵트인할 수 있습니다. CMEK를 활성화하려면 Anthropic 계정 팀에 문의하세요.
CMEK 활성화는 영구적이며 되돌릴 수 없는 데이터 손실을 초래할 수 있습니다
CMEK 활성화는 영구적입니다. Anthropic은 키의 사본을 보관하지 않으므로, 잘못된 구성이나 키 손실은 CMEK로 보호되는 데이터를 영구적으로 파괴할 수 있습니다. 어떤 단계라도 확실하지 않다면 변경 사항을 적용하기 전에 Anthropic 담당자에게 문의하세요.
조직 관리자(Claude Platform) 또는 소유자와 기본 소유자(Claude Enterprise)만 CMEK를 구성할 수 있습니다. Claude Platform에서 CMEK는 워크스페이스 단위로 적용되며 Admin API로 구성됩니다. Claude Enterprise에서 CMEK는 조직 단위로 적용되며 claude.ai > 조직 설정 > 데이터 및 개인정보에서 구성됩니다. 두 제품 모두에서 CMEK는 키가 활성화된 이후에 기록된 데이터를 보호합니다. 기존 데이터(이전 채팅, 파일, 세션)는 Anthropic 관리형 키로 암호화된 상태로 유지되며 사용자의 키로 다시 암호화되지 않습니다.
CMEK 구성 이벤트는 Compliance API Activity Feed에 표시됩니다. Anthropic이 키에 대해 수행하는 키 작업(데이터 키 래핑 및 언래핑 등)은 Compliance API에 표시되지 않으며, 클라우드 제공업체의 감사 로그에 표시됩니다.
Anthropic은 표준 공용 IP 범위에서 키 관리 서비스를 호출합니다. IP로 키 관리 서비스에 대한 접근을 제한하는 경우, IP 주소에 나열된 주소를 허용하세요.
CMEK는 현재 미국 리전에서만 사용할 수 있으며, 모든 암호화 작업은 미국 리전에서 처리됩니다.
Claude Platform on AWS에서 CMEK는 AWS KMS 키로만 사용할 수 있으며, Google Cloud KMS 및 Azure Key Vault 키는 등록할 수 없습니다. Claude Console에서 키를 생성, 검증 및 연결하세요. external_keys API 엔드포인트는 현재 Claude Platform on AWS에서 사용할 수 없습니다. 키는 연결되는 워크스페이스와 동일한 AWS 리전에 있어야 합니다.
"latency"(지연 시간)를 최소화하려면 Anthropic의 미국 인프라에 가까운 리전을 선택하세요:
| 제공업체 | 권장 리전 |
|---|---|
| AWS | us-east-2 |
| Google Cloud | us-central1, us-east5 |
| Azure | northcentralus, eastus2 |
CMEK가 적용되는 범위는 사용하는 제품에 따라 다릅니다.
Claude Platform
Claude Enterprise
두 제품 모두에서 백업과 스냅샷은 키를 상속합니다.
CMEK가 활성화되면 일부 기능이 꺼지거나 상당히 수정됩니다. 이 목록은 전체 목록이 아니므로, CMEK를 활성화하기 전에 팀과 함께 검토하세요.
Claude Platform
Claude Enterprise
이러한 기능은 계속 사용할 수 있지만, 해당 데이터는 사용자의 키로 암호화되지 않습니다. 사용 사례에 적합하지 않은 기능은 설정에서 비활성화할 수 있습니다.
Claude Platform
Claude Enterprise
두 제품 모두에서 조직 내 사용자의 계정 데이터(이름, 이메일 주소, 프로필 사진 등)는 사용자의 키로 암호화되지 않습니다.
CMEK가 활성화되면 다음 Claude Platform API 및 도구는 저장 중인 데이터를 사용자의 키로 저장합니다:
| API | 도구 및 기능 |
|---|---|
| Messages | 웹 검색 |
| Models | 웹 가져오기 |
| Files | 코드 실행 |
| Batch | Bash 도구 |
| Skills | 텍스트 편집기 도구 |
| User profiles | MCP 커넥터 |
| 구조화된 출력(CMEK 조직에서는 Claude Fable 5 또는 Claude Mythos 모델에서 사용할 수 없음) | |
| Advisor 도구 | |
| 컴퓨터 사용 | |
| 컨텍스트 관리 |
다음 세 가지 제한적인 경우에 Anthropic은 Anthropic 관리형 암호화 하에 특정 기록을 보존할 수 있습니다:
CSAM 스크리닝 외의 보존은 인간 검토자의 명시적인 결정이 필요하며 Anthropic의 상업 데이터 보존 정책을 따릅니다. 모든 보존 사례에 대해 보존 목적을 전달하는 사유 코드와 함께 해당 Compliance API Activity Feed 이벤트가 생성됩니다. 자세한 내용은 CMEK 콘텐츠 보존을 참조하세요. 안전 스크리닝 메타데이터(대화 콘텐츠가 아닌 패턴 식별자 및 일치 지표와 같이 Anthropic의 자동화된 안전 스캔에서 파생된 기록)는 Anthropic 관리형 암호화 하에 보존되며 키 폐기 후에도 읽을 수 있는 상태로 유지됩니다.
사용하는 키 관리 서비스에 대한 가이드를 따르세요.
교차 계정 키 정책으로 AWS KMS 키를 생성한 다음 등록하고 검증합니다.
Cloud KMS 암호화 키를 생성하고 Anthropic의 서비스 계정에 접근 권한을 부여한 다음 등록합니다.
RSA 키를 생성하고 Anthropic 서비스 주체에 접근 권한을 부여한 다음 등록하고 검증합니다.
Was this page helpful?