고객 관리형 암호화 키
사용자가 제어하는 키로 Claude 워크스페이스 데이터를 저장 시 암호화합니다.
claude "/claude-api tell me about customer-managed encryption keys""customer-managed encryption key"(고객 관리형 암호화 키), 즉 CMEK를 사용하면 사용자 소유의 AWS KMS, Google Cloud KMS, 또는 Azure Key Vault에 암호화 키를 프로비저닝하고, Anthropic이 이를 사용하여 특정 워크스페이스 데이터를 저장 시 암호화하도록 할 수 있습니다. 사용자는 회전, 감사, 취소를 포함하여 키에 대한 완전한 제어권을 유지하며, Anthropic이 사용자의 키에 대해 수행하는 키 작업은 사용자의 클라우드 제공업체 감사 로그에 기록됩니다.
CMEK 사용은 선택 사항입니다. 자격을 갖춘 조직은 Anthropic이 제공하는 기본 암호화 대신 고객 관리형 암호화 키를 사용하도록 옵트인할 수 있습니다. CMEK를 활성화하려면 Anthropic 계정 팀에 문의하세요.
작동 방식
Organization Admin(Claude Platform에서; Claude Platform on AWS에서는 Admin 역할) 또는 Owner와 Primary Owner(Claude Enterprise에서)만 CMEK를 구성할 수 있습니다. Claude Platform에서 CMEK는 워크스페이스별로 범위가 지정되며 Admin API로 구성됩니다(Claude Platform on AWS에서는 Claude Console에서 또는 IAM 권한이 부여된 외부 키 및 워크스페이스 엔드포인트를 통해). Claude Enterprise에서 CMEK는 조직별로 범위가 지정되며 claude.ai > Organization settings > Data and privacy에서 구성됩니다. 두 제품 모두에서 CMEK는 키가 적용된 후 작성된 데이터를 보호합니다. 기존 데이터(이전 채팅, 파일, 세션)는 Anthropic 관리형 키로 암호화된 상태로 유지되며 사용자의 키로 재암호화되지 않습니다.
Claude Platform에서 Anthropic은 해당 워크스페이스에 요청을 보내기 전에 새 워크스페이스에 키를 연결할 것을 권장합니다. 이미 요청을 받고 있는 워크스페이스에 키를 연결하면 키가 적용되는 데 최대 하루가 걸릴 수 있습니다. 그 이전에 작성된 데이터는 기존 데이터와 마찬가지로 Anthropic 관리형 키로 암호화되며 재암호화되지 않습니다.
CMEK 구성 이벤트는 Compliance API Activity Feed에 나타납니다. Anthropic이 사용자의 키에 대해 수행하는 키 작업(예: 데이터 키 래핑 및 언래핑)은 Compliance API에 나타나지 않으며, 사용자의 클라우드 제공업체 감사 로그에 나타납니다.
Anthropic은 표준 공용 IP 범위에서 사용자의 키 관리 서비스를 호출합니다. IP로 키 관리 서비스에 대한 액세스를 제한하는 경우, IP 주소에 나열된 주소를 허용하세요. Claude Platform on AWS에서는 키에 대해 IP 기반 제한에 의존하지 마세요. 대신 AWS KMS 가이드에 설명된 키 정책으로 액세스 범위를 지정하세요.
사전 요구 사항
- 암호화 키를 호스팅할 계정, 프로젝트 또는 구독에서 암호화 키를 생성하고 키 액세스를 관리할 수 있는 권한.
- Claude Platform의 Claude Console에서 Organization Admin 역할(Claude Platform on AWS에서는 Admin 역할), 또는 Claude Enterprise에서 Owner 또는 Primary Owner 역할.
- 데이터 보존 구성: CMEK는 Claude Platform과 Claude Enterprise 모두에서 Zero data retention (ZDR)과 함께 허용됩니다.
가용성 및 리전
Claude Platform on AWS(이 섹션 끝에서 다룸)를 제외하고, CMEK는 현재 미국 리전에서만 사용할 수 있으며, 모든 암호화 작업은 미국 리전에서 처리됩니다. 최소한의 지연 시간을 위해 Anthropic의 미국 인프라에 가까운 리전을 선택하세요:
| 제공업체 | 권장 리전 |
|---|---|
| AWS | us-east-2 |
| Google Cloud | us-central1, us-east5 |
| Azure | northcentralus, eastus2 |
Claude Platform on AWS에서 CMEK는 AWS KMS 키로만 사용할 수 있으며, Google Cloud KMS 및 Azure Key Vault 키는 등록할 수 없습니다. 이러한 리전 권장 사항은 여기에 적용되지 않습니다. 키는 연결된 워크스페이스와 동일한 AWS 계정 및 리전에 있는 단일 리전 KMS 키여야 하며, 키 정책은 Anthropic의 IAM 역할이 아닌 AWS 서비스 주체에 액세스 권한을 부여해야 합니다. Claude Platform on AWS에서 CMEK 설정을 참조하세요. Claude Console에서 키를 등록하고 연결하세요. 외부 키 엔드포인트도 Claude Platform on AWS에서 사용할 수 있으며, IAM 작업을 통해 권한이 부여됩니다. 별도의 검증 단계는 없습니다. 키를 워크스페이스에 연결할 때 암묵적으로 검증되므로(연결 호출이 암호화/복호화 라운드를 수행함), 키 정책 문제는 등록 시점이 아닌 연결 시점에 나타납니다.
CMEK가 보호하는 것
CMEK가 다루는 범위는 사용하는 제품에 따라 다릅니다.
CMEK 키로 암호화됨
Claude Platform
- 메시지 콘텐츠, 파일 및 첨부 파일(요청과 함께 전송되는 인라인 첨부 파일과 Files API 업로드 모두), MCP 및 도구 구성.
- 에이전트 구성, 환경, 웹훅, 세션 및 해당 이벤트를 포함한 Claude Managed Agents 데이터.
Claude Enterprise
- 스킬, 플러그인, 아티팩트를 포함한 채팅 콘텐츠.
- 채팅 첨부 파일 및 프로젝트 첨부 파일.
- 메시지 콘텐츠를 포함한 CLI의 Claude Code.
- Claude Desktop의 Cowork.
- 사용자 머신의 세션에서 캡처된 Compliance API 로컬 세션 기록. 키를 사용할 수 없는 경우, messages 엔드포인트는 기록 콘텐츠 대신 503 Service Unavailable을 반환합니다. 세션 메타데이터는 여전히 나열됩니다.
- Office 에이전트.
- Claude in Chrome.
두 제품 모두에서 백업 및 스냅샷은 키를 상속합니다.
비활성화 또는 수정됨
일부 기능은 CMEK가 활성화되면 꺼지거나 상당히 수정됩니다. 이 목록은 완전하지 않습니다. CMEK를 활성화하기 전에 팀과 함께 검토하세요.
Claude Platform
- Claude Console의 Playground가 비활성화됩니다.
- 프롬프트, 응답, 파일과 같은 원시 콘텐츠를 반환하는 Compliance API의 일부가 비활성화됩니다.
- 기타 베타 및 리서치 프리뷰 기능은 CMEK로 보호되지 않을 수 있습니다.
Claude Enterprise
- 대화 기록 검색이 비활성화됩니다. 대화 제목이 암호화되므로 제목이나 콘텐츠로 검색하면 결과가 반환되지 않습니다.
- 프로젝트 지식 검색("retrieval-augmented generation"(검색 증강 생성), 즉 RAG)이 비활성화됩니다. 프로젝트 지식은 인덱싱되고 검색되는 대신 각 대화의 컨텍스트에 직접 로드됩니다. 결과적으로 프로젝트는 CMEK 없이 사용할 수 있는 것보다 상당히 적은 지식을 사용할 수 있습니다. 로드할 수 있는 범위를 초과하는 지식은 대화에서 제외됩니다.
- 특정 분석이 저하됩니다: claude.ai 스킬 및 커넥터에 대한 관리자 분석(claude.ai/analytics/usage 아래 및 Claude Enterprise Analytics API를 통해), Claude 스마트 리포트(claude.ai/analytics/insights 아래), Claude Code 기여 지표(claude.ai/analytics/claude-code 아래).
- 감사 로그 내보내기가 비활성화됩니다.
- 임시 파일 교환을 위한 서명된 URL이 비활성화됩니다. 이는 claude.ai의 조직 데이터 내보내기와 스크린샷 업데이트와 같은 Claude Code Remote 파일 흐름을 지원합니다.
Anthropic 키로 암호화됨
이러한 기능은 계속 사용할 수 있지만, 해당 데이터는 사용자의 키로 암호화되지 않습니다. Settings에서 사용 사례에 적합하지 않은 기능을 비활성화할 수 있습니다.
Claude Platform
- 저장 상태가 아닌 데이터(예: 캐시) 및 TTL이 24시간보다 짧은 데이터.
- Activity Feed, 감사 로그, OTEL과 같은 텔레메트리 네트워크 트래픽. 이를 통해 고객은 키가 취소되더라도 규정 준수를 유지할 수 있습니다.
- OAuth 토큰 및 클라이언트 시크릿과 같은 Claude Managed Agents 볼트 자격 증명 값. 이들은 Anthropic 관리형 암호화로 저장되며, 쓰기 전용이고, API 응답에서 절대 반환되지 않습니다.
- 사용자 프로필:
name,external_id,metadata필드는 사용자의 키가 아닌 Anthropic 관리형 암호화로 저장됩니다. 프로필metadata에 민감한 개인 데이터를 저장하지 마세요.
Claude Enterprise
- Claude Code Desktop, 웹의 Claude Code, Claude in Slack. Anthropic은 관리자 콘솔에서 사용 사례에 적합하지 않은 이러한 기능을 비활성화할 것을 권장합니다.
- 베타 및 리서치 프리뷰 기능은 CMEK로 보호되지 않을 수 있으며 CMEK 조직에서 작동하지 않을 수 있습니다. 예를 들어 Claude Security 및 Claude Design.
- Settings > Privacy 아래의 온디맨드 데이터 내보내기.
- 개인 환경설정 - Claude에 대한 지침 섹션 및 Cowork 전역 지침. 이들은 계정 수준에서 설정되며 사용자의 모든 조직에서 공유됩니다.
두 제품 모두에서 조직 내 사용자의 계정 데이터(예: 이름, 이메일 주소, 프로필 사진)는 사용자의 키로 암호화되지 않습니다.
기능 지원
다음 Claude Platform API 및 도구는 CMEK가 활성화되면 사용자의 키로 저장 데이터를 암호화하여 보관합니다:
| API | 도구 및 기능 |
|---|---|
| Messages | 웹 검색 |
| Models | 웹 페치 |
| Files | 코드 실행 |
| Batch | Bash 도구 |
| Skills | 텍스트 편집기 도구 |
| Claude Managed Agents | MCP 커넥터 |
| 구조화된 출력(CMEK 조직에서 Claude Fable 또는 Claude Mythos 모델에는 사용 불가) | |
| Advisor 도구 | |
| 컴퓨터 사용 | |
| 브라우저 사용 | |
| 컨텍스트 관리 |
사용자 키 외부의 제한적 보존
세 가지 좁은 경우에, Anthropic은 Anthropic 관리형 암호화로 특정 기록을 보존할 수 있습니다:
- Anthropic이 법률에 따라 기록을 보존해야 하는 경우(예: 18 U.S.C. § 2258A에 따라 NCMEC에 보고된 자료).
- 심각한 피해의 긴급한 위험(예: CBRNE 무기 개발, 공격적 사이버 공격, 또는 임박한 폭력 위협).
- Anthropic의 상업적 서비스 약관 섹션 D.4 또는 고객의 Anthropic과의 기타 적용 가능한 계약의 동등한 약관 위반.
CSAM 스크리닝 외에, 보존에는 인간 검토자의 명시적 결정이 필요하며 Anthropic의 상업적 데이터 보존 정책을 따릅니다. 모든 보존 사례에 대해, 보존 목적을 전달하는 이유 코드와 함께 해당 Compliance API Activity Feed 이벤트가 생성됩니다. 자세한 내용은 CMEK 콘텐츠 보존을 참조하세요. 안전 스크리닝 메타데이터(대화 콘텐츠가 아닌, 패턴 식별자 및 일치 지표와 같은 Anthropic의 자동화된 안전 스캔에서 파생된 기록)는 Anthropic 관리형 암호화로 보존되며 키 취소 후에도 읽을 수 있는 상태로 유지됩니다.
제한 사항
- 되돌릴 수 없는 작업: 키가 워크스페이스에 연결되면 분리하거나 교체할 수 없습니다. Claude Platform에서 키를 연결하면 워크스페이스의 데이터 보존 설정도 잠깁니다. 해당 워크스페이스에 대해 30일 데이터 보존을 끌 수 없으며, 제로 데이터 보존으로 돌아가려면 새 워크스페이스를 생성하고 트래픽을 그곳으로 이동해야 합니다. 동일한 키 내에서 키 자료를 회전하는 것(예: AWS KMS 자동 회전, Cloud KMS 회전 일정, 또는 Azure Key Vault 회전 정책)은 투명하게 지원되며 Anthropic에서 변경이 필요하지 않습니다. 다른 키로 전환하려면 새 키로 새 워크스페이스를 생성하고 데이터를 마이그레이션해야 합니다. 키를 취소하거나 비활성화하면 해당 워크스페이스의 모든 CMEK 보호 데이터에 영구적으로 액세스할 수 없게 되며, 복구 경로가 없습니다.
- 소급 암호화 없음: CMEK는 키가 적용된 후 작성된 데이터만 보호합니다(작동 방식 참조).
- 지연 시간: 데이터 키를 래핑하거나 언래핑하는 작업은 사용자의 키 관리 서비스로 왕복하므로, 저장 시 데이터를 읽거나 쓰는 작업에 약간의 지연 시간을 추가할 수 있습니다.
- 취소 지연: 키 취소는 최대 1시간(캐시 TTL)이 걸릴 수 있습니다. 해당 기간 동안 이미 진행 중인 요청은 계속 성공할 수 있습니다.
- KMS 비용: CMEK는 타사 키 관리 서비스(AWS KMS, Google Cloud KMS, 또는 Azure Key Vault)의 키가 필요하며, 이는 KMS 제공업체가 청구하는 별도의 요금이 발생할 수 있습니다.
- 게이트웨이 뒤의 Claude Code 텔레메트리: Claude Code가 LLM 게이트웨이 또는 프록시(사용자 지정
ANTHROPIC_BASE_URL)를 통해 연결되는 경우, CMEK는 Claude Code의 운영 텔레메트리에 적용되지 않습니다. 이 텔레메트리를 끄려면 Claude Code 문서의 텔레메트리 서비스에 설명된 대로DISABLE_TELEMETRY환경 변수를1로 설정하세요.
제공업체 구성
사용하는 키 관리 서비스에 대한 가이드를 따르세요.
Anthropic에 액세스 권한을 부여하는 키 정책으로 AWS KMS 키를 생성한 다음 등록하세요.
Cloud KMS 암호화 키를 생성하고, Anthropic의 서비스 계정에 액세스 권한을 부여한 다음 등록하세요.
RSA 키를 생성하고, Anthropic 서비스 주체에 액세스 권한을 부여한 다음 등록하고 검증하세요.
Was this page helpful?