Esta página cobre a Claude API (api.anthropic.com), a Claude Platform na AWS e o Claude in Microsoft Foundry, onde a Anthropic é a processadora de dados. No Amazon Bedrock e no Google Cloud's Agent Platform, o provedor de nuvem é o processador de dados; consulte a documentação de retenção de dados e conformidade dessas plataformas para conhecer seus controles equivalentes.
A Anthropic oferece dois arranjos de tratamento de dados para a Claude API: "zero data retention" (retenção zero de dados), ou ZDR, e preparação para HIPAA. A tabela de elegibilidade de recursos lista quais recursos da API cada arranjo cobre. Para as políticas de retenção padrão da Anthropic fora desses arranjos, consulte a política de retenção de dados comerciais e a política de retenção de dados de consumidores.
Diferentes APIs e recursos têm diferentes necessidades de armazenamento. Quando um recurso não exige o armazenamento de prompts ou respostas do cliente, ele pode ser elegível para ZDR. Quando um recurso necessariamente exige armazenamento, a Anthropic projeta para a menor pegada de retenção possível sob os seguintes compromissos:
Vários modelos de retenção estão fora dos arranjos de ZDR e HIPAA descritos nesta página. Os dados acessíveis por meio da Compliance API seguem seu próprio modelo de retenção, o Activity Feed retém dados por 6 anos, e o conteúdo de chat, arquivos e projetos do claude.ai segue a política de retenção da sua organização definida em claude.ai > Organization settings > Data and privacy.
Sob um arranjo de ZDR, a Anthropic não armazena prompts ou respostas do cliente em repouso após a resposta da API ser retornada. Para solicitar ZDR para sua organização, entre em contato com a equipe de vendas da Anthropic. O ZDR é habilitado por organização; cada nova organização exige que o ZDR seja habilitado separadamente pela sua equipe de conta, e a habilitação não se estende automaticamente a outras organizações sob a mesma conta.
/v1/messages mas estão marcados como "Não" na tabela (como execução de código) não são cobertos.Para as informações mais atualizadas sobre quais produtos e recursos são elegíveis para ZDR, consulte os termos do seu contrato ou entre em contato com seu representante de conta da Anthropic.
A Claude API oferece suporte a integrações preparadas para HIPAA para organizações que lidam com "protected health information" (informações de saúde protegidas), ou PHI. Com um BAA assinado e uma organização habilitada para HIPAA, você pode usar os recursos de API suportados para processar PHI enquanto apoia a conformidade da sua organização com a HIPAA. Organizações elegíveis podem revisar e executar o BAA e habilitar a preparação para HIPAA diretamente no Claude Console. A preparação para HIPAA aplica um conjunto mais amplo de salvaguardas de privacidade e segurança do que o ZDR (criptografia, controles de acesso e registro de auditoria que protegem PHI ao longo de seu ciclo de vida) em vez de exigir exclusão imediata. Se sua organização lida com PHI, a preparação para HIPAA é o arranjo a ser usado; você não precisa também de ZDR. Consulte a tabela de elegibilidade de recursos para saber quais recursos cada arranjo cobre.
Esta página cobre a preparação para HIPAA para a Claude API. Para o Guia de Implementação HIPAA completo, cobrindo o Claude Enterprise e os requisitos de configuração, consulte o Anthropic Trust Center.
api.anthropic.com) para os recursos elegíveis listados na tabela de elegibilidade de recursos.Informações de saúde protegidas (PHI) incluem qualquer informação de saúde individualmente identificável. No contexto da Claude API, PHI normalmente aparece no conteúdo das mensagens (prompts e respostas de Claude), em arquivos anexados (imagens, PDFs) e em nomes de arquivos ou metadados associados ao conteúdo das mensagens. Os seguintes campos não devem conter PHI sob o BAA: nomes de workspaces, informações de usuário (nome, e-mail, número de telefone), dados de faturamento e tickets de suporte.
Ao usar saídas estruturadas ou ferramentas com strict: true, a API compila esquemas JSON em gramáticas que são armazenadas em cache separadamente do conteúdo das mensagens. Esses esquemas em cache não recebem as mesmas proteções de PHI que prompts e respostas. Não inclua PHI em definições de esquema JSON. Essa restrição se aplica a nomes de propriedades do esquema, valores enum, valores const e expressões regulares pattern. Informações específicas de pacientes devem aparecer apenas no conteúdo das mensagens, onde são protegidas pelas salvaguardas da HIPAA.
Seu BAA assinado é a fonte oficial da verdade sobre quais recursos são cobertos. A API também aplica essas restrições automaticamente. Quando uma organização habilitada para HIPAA envia uma requisição que inclui um recurso não elegível, a API retorna um erro 400 para evitar o uso acidental de recursos não cobertos pelo seu BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}A mensagem de erro lista os recursos não elegíveis detectados na requisição; remova-os e tente novamente. A frase "without Zero Data Retention" é a redação da própria API e não altera a resolução.
Há duas maneiras de configurar o acesso à API preparado para HIPAA. A maioria das organizações pode habilitá-lo diretamente no Claude Console com o BAA padrão da Anthropic; organizações que exigem um BAA negociado devem trabalhar com sua equipe de conta.
Abra as configurações de privacidade da sua organização
Em Claude Console > Settings > Privacy, administradores da organização com a permissão de gerenciamento de HIPAA veem um cartão HIPAA compliance. Se sua organização for elegível mas você não vir a opção de habilitar, peça a um administrador da organização para concluir estas etapas.
Revise e execute o BAA
Baixe o Business Associate Agreement e o Guia de Implementação HIPAA, depois aceite o acordo como representante legal autorizado da sua organização. Cada etapa fica disponível após você baixar o documento anterior, e sua habilitação fica vinculada à versão exata do BAA que você baixou.
A habilitação entra em vigor imediatamente
Os controles de preparação para HIPAA são aplicados à sua organização assim que você aceita. Uma vez que a preparação para HIPAA é habilitada para sua organização, a configuração é permanente e não pode ser desabilitada por um administrador. A API aplica automaticamente as restrições de recursos, retornando um erro para requisições que usam recursos não elegíveis. Consulte Tratamento de erros HIPAA.
Se sua organização exige um BAA negociado ou personalizado, ou se a habilitação self-service não estiver disponível para sua organização, entre em contato com a equipe de vendas da Anthropic. A Anthropic executará o BAA e habilitará a preparação para HIPAA para sua organização.
Qualquer que seja o caminho usado, confirme quais recursos são suportados na tabela de elegibilidade de recursos e revise as diretrizes de tratamento de PHI para recursos que restringem onde PHI pode aparecer. Para requisitos detalhados de configuração e conformidade, consulte o Guia de Implementação HIPAA.
A preparação para HIPAA é aplicada no nível da organização. Se você precisa tanto de acesso à API preparado para HIPAA quanto de uso geral, use organizações separadas para cada um.
Claude Fable 5 e Claude Mythos 5 são designados Covered Models (consulte o artigo de suporte sobre Covered Models) e exigem retenção de dados de 30 dias; o ZDR, portanto, não está disponível para nenhum dos dois modelos. Na Claude API, requisições ao Claude Fable 5 de uma organização cuja configuração de retenção de dados não atende a esse requisito retornam um 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}O requisito de retenção de dados de 30 dias se aplica onde quer que os Covered Models sejam oferecidos. Na Claude API (incluindo a Claude Platform na AWS), a Anthropic trata os dados retidos. No Amazon Bedrock e no Google Cloud's Agent Platform, os dados retidos permanecem no ambiente do seu provedor de nuvem; revise a documentação de cada plataforma para as etapas de habilitação.
Organizações com um arranjo de ZDR podem disponibilizar o Claude Fable 5 e o Claude Mythos 5 em um workspace específico habilitando a retenção de 30 dias apenas para esse workspace. Os demais workspaces da organização mantêm a retenção zero de dados.
Abra os controles de privacidade do workspace
Em Claude Console > Settings > Workspaces, selecione o workspace e abra a aba Privacy controls.
Ative a retenção de dados de 30 dias
Habilite a configuração de retenção de dados de 30 dias para o workspace.
Verifique
Requisições ao Claude Fable 5 e ao Claude Mythos 5 a partir deste workspace agora são bem-sucedidas. Workspaces sem uma substituição continuam seguindo o padrão da organização.
A tabela a seguir lista quais recursos da Claude API são elegíveis para os arranjos de ZDR e de preparação para HIPAA.
Cada coluna de elegibilidade usa três valores:
400. Sob ZDR, a API não bloqueia esses recursos; usar um deles é uma escolha de sair do seu arranjo de ZDR para aqueles dados específicos, e a política de retenção documentada do próprio recurso se aplica. Recursos marcados como "Não" para ZDR são tipicamente com estado (eles armazenam jobs, arquivos ou estado de contêiner), razão pela qual não podem ter retenção zero.| Recurso | Endpoint | Elegível para ZDR | Elegível para HIPAA | Detalhes |
|---|---|---|---|---|
| Janela de contexto de 1M de tokens | /v1/messages | Sim | Sim | |
| Pensamento adaptativo | /v1/messages | Sim | Sim | |
| Ferramenta advisor | /v1/messages (com a ferramenta advisor) | Sim | Não | A saída do modelo advisor é retornada na resposta da API; nada é armazenado no lado do servidor após a resposta. |
| Agent skills | /v1/messages (com skills) / /v1/skills | Não | Não | Dados de skills retidos conforme a política padrão. Consulte Agent skills. |
| Ferramenta bash | /v1/messages (com a ferramenta bash) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Processamento em lote | /v1/messages/batches | Não | Não | Retenção de 29 dias; armazenamento assíncrono necessário. Consulte Processamento em lote. |
| Diagnósticos de cache | /v1/messages (com diagnostics) | Sim (qualificado) | Não | Seus prompts e as saídas de Claude não são armazenados. Uma impressão digital de hashes criptográficos e estimativas de contagem de tokens é retida brevemente para permitir a comparação com a próxima requisição. Consulte Diagnósticos de cache. |
| Citações | /v1/messages | Sim | Sim | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Não | Não | Sessões são recursos com estado; as transcrições persistem até que você as exclua. Aplica-se a todos os sub-recursos de Managed Agents, incluindo Sandboxes auto-hospedados. |
| Execução de código | /v1/messages (com a ferramenta code_execution) | Não | Não | Dados de contêiner retidos por até 30 dias. Consulte Execução de código. |
| Uso de computador | /v1/messages (com a ferramenta computer) | Sim | Não | Ferramenta do lado do cliente em que capturas de tela e arquivos são capturados e armazenados no seu ambiente, não pela Anthropic. Consulte Uso de computador. |
| Edição de contexto | /v1/messages (com context_management) | Sim | Não | Edições de contexto (limpeza de uso de ferramentas e limpeza de pensamento) são aplicadas em tempo real. |
| Gerenciamento de contexto (compactação) | /v1/messages (com context_management) | Sim | Não | Os resultados da compactação do lado do servidor são retornados e trafegam de forma sem estado pela resposta da API. |
| Residência de dados | /v1/messages (com inference_geo) | Sim | Sim | |
| Effort | /v1/messages (com effort) | Sim | Sim | |
| Modo rápido | /v1/messages (com speed: "fast") | Sim | Sim | Mesmo endpoint da Messages API com inferência mais rápida. O ZDR se aplica independentemente da configuração de velocidade. |
| Files API | /v1/files | Não | Não | Arquivos retidos até serem explicitamente excluídos. Consulte Files API. |
| Streaming granular de ferramentas | /v1/messages | Sim | Sim | |
| Conector MCP | /v1/messages (com mcp_servers) | Não | Não | Dados retidos conforme a política padrão. Consulte Conector MCP. |
| Túneis MCP | /v1/tunnels | Não | Não | Prévia de pesquisa. Consulte Segurança de túneis MCP para o limite do fluxo de dados e detalhes de subprocessadores. |
| Ferramenta de memória | /v1/messages (com a ferramenta memory) | Sim | Sim | Armazenamento de memória do lado do cliente em que você controla a retenção de dados. |
| Messages API | /v1/messages | Sim | Sim | Chamadas de API padrão para gerar respostas de Claude. |
| Mensagens de sistema no meio da conversa | /v1/messages (com mensagens role: "system") | Sim | Sim | Capacidade de formato de requisição da Messages API; mensagens de sistema no meio da conversa fluem pelo caminho de inferência padrão e nada é armazenado no lado do servidor após a resposta. |
| Suporte a PDF | /v1/messages | Sim | Sim | A elegibilidade para HIPAA se aplica a PDFs enviados inline pela Messages API, não pela Files API. |
| Chamada programática de ferramentas | /v1/messages (com a ferramenta code_execution) | Não | Não | Construída sobre contêineres de execução de código; dados retidos por até 30 dias. Consulte Chamada programática de ferramentas. |
| Cache de prompt | /v1/messages | Sim | Sim | Seus prompts e as saídas de Claude não são armazenados. Representações de cache KV e hashes criptográficos são mantidos em memória pelo TTL do cache e prontamente excluídos após a expiração. Consulte Cache de prompt. |
| Resultados de busca | /v1/messages (com a fonte search_results) | Sim | Sim | |
| Saídas estruturadas | /v1/messages | Sim (qualificado) | Sim | Seus prompts e as saídas de Claude não são armazenados. Apenas o esquema JSON é armazenado em cache, por até 24 horas desde o último uso. Isso também cobre o uso estrito de ferramentas (strict: true em ferramentas), que usa o mesmo pipeline de gramática. PHI não deve ser incluída em definições de esquema JSON; consulte as diretrizes de tratamento de PHI. Consulte Saídas estruturadas. |
| Ferramenta de editor de texto | /v1/messages (com a ferramenta text_editor) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Pensamento | /v1/messages (com thinking) | Sim | Sim | |
| Contagem de tokens | /v1/messages/count_tokens | Sim | Sim | Conte tokens antes de enviar requisições. |
| Busca de ferramentas | /v1/messages (com a ferramenta tool_search) | Sim | Não | Ferramenta do lado do servidor executada pela Anthropic; as definições de ferramentas na requisição são pesquisadas em memória a cada chamada e nada é armazenado após a resposta. |
| Web fetch | /v1/messages (com a ferramenta web_fetch) | Sim | Não | Conteúdo web obtido é retornado na resposta da API. A filtragem dinâmica não é elegível para ZDR ou HIPAA. Os publicadores de sites podem reter dados de requisição (como URLs acessadas e metadados de requisição) de acordo com suas próprias políticas. |
| Busca na web | /v1/messages (com a ferramenta web_search) | Sim | Sim | Resultados de busca na web em tempo real retornados na resposta da API. A filtragem dinâmica não é elegível para ZDR ou HIPAA. |
Mesmo com arranjos de ZDR ou HIPAA em vigor, a Anthropic pode reter dados quando exigido por lei ou quando tiverem sido sinalizados pelos sistemas automatizados de confiança e segurança da Anthropic. Como resultado, se um chat ou sessão for sinalizado, a Anthropic pode reter entradas e saídas por até 2 anos.
Was this page helpful?