API e retenção de dados
Saiba como as APIs da Anthropic e os recursos associados retêm dados, incluindo informações sobre retenção zero de dados (ZDR) e acesso à API pronto para HIPAA.
Esta página abrange a Claude API (api.anthropic.com), a Claude Platform on AWS e o Claude in Microsoft Foundry, onde a Anthropic é a processadora de dados. No Amazon Bedrock e na Google Cloud's Agent Platform, o provedor de nuvem é o processador de dados; consulte a documentação de retenção de dados e conformidade dessas plataformas para conhecer seus controles equivalentes.
A Anthropic oferece dois arranjos de tratamento de dados para a Claude API: "zero data retention" (retenção zero de dados), ou ZDR e prontidão para HIPAA. A tabela de elegibilidade de recursos lista quais recursos da API cada arranjo abrange. Para as políticas de retenção padrão da Anthropic fora desses arranjos, consulte a política de retenção de dados comerciais e a política de retenção de dados de consumidores.
Como a Anthropic aborda a retenção de dados
Diferentes APIs e recursos têm diferentes necessidades de armazenamento. Quando um recurso não exige o armazenamento de prompts ou respostas do cliente, ele pode ser elegível para ZDR. Quando um recurso necessariamente exige armazenamento, a Anthropic projeta para a menor pegada de retenção possível, sob os seguintes compromissos:
- Os dados retidos nunca são usados para treinamento de modelos sem sua permissão expressa.
- Apenas o que é tecnicamente necessário para o funcionamento do recurso é retido. O conteúdo das conversas (seus prompts e as saídas do Claude) não é retido por padrão; a exceção são os Covered Models, que exigem retenção de 30 dias.
- Os dados retidos são eliminados no menor "time to live" (tempo de vida), ou TTL, praticável, e a Anthropic busca dar aos clientes controle sobre por quanto tempo os dados são retidos. O que é mantido, e a duração da retenção quando um TTL específico se aplica, está documentado na página de cada recurso.
Vários modelos de retenção ficam fora dos arranjos de ZDR e HIPAA descritos nesta página. Os dados acessíveis por meio da Compliance API seguem seu próprio modelo de retenção. O Activity Feed retém dados por 6 anos. O conteúdo de chats, arquivos e projetos do claude.ai segue a política de retenção da sua organização definida em claude.ai > Organization settings > Data and privacy. As transcrições de sessões locais (de sessões nas máquinas dos usuários, em aplicativos como Cowork e Claude Code) são armazenadas por 6 anos por padrão, ou pelo período de retenção de conversas personalizado da sua organização quando um período finito é definido (a mesma configuração do claude.ai). As transcrições de sessões remotas (Cowork na nuvem) são retidas por 6 anos. A Compliance API não captura sessões locais para as quais o ZDR está em vigor, nem quaisquer sessões locais de organizações com prontidão para HIPAA habilitada.
Retenção zero de dados (ZDR)
Sob um arranjo de ZDR, a Anthropic não armazena prompts ou respostas do cliente em repouso após o retorno da resposta da API. Para solicitar ZDR para sua organização, entre em contato com a equipe de vendas da Anthropic. O ZDR é habilitado por organização; cada nova organização exige que o ZDR seja habilitado separadamente pela sua equipe de conta, e a habilitação não se estende automaticamente a outras organizações sob a mesma conta.
O que o ZDR abrange
- APIs Claude Messages e Token Counting: O ZDR se aplica a esses endpoints para os recursos elegíveis listados na tabela de elegibilidade de recursos. Recursos que utilizam
/v1/messages, mas estão marcados como "Não" na tabela (como execução de código), não são abrangidos. - Claude Code: O ZDR se aplica quando o Claude Code é usado com chaves de API de uma organização Comercial (uma organização sob os Termos de Serviço Comerciais da Anthropic, em distinção a uma conta Claude de consumidor) ou por meio do Claude Enterprise com ZDR habilitado. Se o registro de métricas estiver habilitado no Claude Code, dados de produtividade, como estatísticas de uso, ficam isentos do ZDR e podem ser retidos. Consulte a documentação de ZDR do Claude Code para obter todos os detalhes.
- Claude Platform on AWS: A Claude Platform on AWS segue a mesma política de retenção de dados da Claude API de primeira parte. O ZDR está disponível mediante solicitação; entre em contato com seu representante de conta da Anthropic para habilitá-lo.
O que o ZDR não abrange
- Claude Console: Qualquer uso no Claude Console, incluindo o playground.
- Claude Managed Agents: O Claude Managed Agents é um recurso com estado; as transcrições de sessões persistem até que você as exclua.
- Produtos Claude para consumidores: Planos Claude Free, Pro e Max, inclusive quando clientes nesses planos usam os aplicativos web, desktop ou móveis do Claude ou o Claude Code.
- Interfaces de produto Claude Teams e Claude Enterprise: Essas interfaces não são elegíveis para ZDR. A exceção é o Claude Code usado por meio do Claude Enterprise com ZDR habilitado; consulte O que o ZDR abrange.
- Claude for Excel: Atualmente não é elegível para ZDR.
- Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 e Claude Mythos 5: Esses modelos exigem retenção de dados de 30 dias e não estão disponíveis sob ZDR, a menos que expressamente autorizado pela Anthropic. Consulte Requisitos de retenção de dados específicos por modelo.
- Integrações de terceiros: Dados processados por sites, ferramentas ou outras integrações de terceiros não são abrangidos, embora alguns possam ter ofertas semelhantes. Revise as práticas de tratamento de dados de cada serviço.
- Cross-Origin Resource Sharing (CORS): O CORS não é suportado para organizações com arranjos de ZDR. Para fazer chamadas de API a partir de aplicações baseadas em navegador, encaminhe as requisições por meio de um servidor proxy de backend. Consulte as orientações de segurança da API para padrões de proxy e tratamento de chaves de API.
- Conteúdo sinalizado e retenções legais: Consulte Retenção independentemente do arranjo.
Prontidão para HIPAA
A Claude API oferece suporte a integrações prontas para HIPAA para organizações que lidam com "protected health information" (informações de saúde protegidas), ou PHI. Com um BAA assinado e uma organização habilitada para HIPAA, você pode usar os recursos de API suportados para processar PHI, apoiando a conformidade da sua organização com a HIPAA. Organizações elegíveis podem revisar e firmar o BAA e habilitar a prontidão para HIPAA diretamente no Claude Console. A prontidão para HIPAA aplica um conjunto mais amplo de salvaguardas de privacidade e segurança do que o ZDR (criptografia, controles de acesso e registro de auditoria que protegem a PHI ao longo de todo o seu ciclo de vida), em vez de exigir exclusão imediata. Se sua organização lida com PHI, a prontidão para HIPAA é o arranjo a ser usado; você não precisa também do ZDR. Consulte a tabela de elegibilidade de recursos para saber quais recursos cada arranjo abrange.
O que a prontidão para HIPAA abrange
- Claude API: A prontidão para HIPAA se aplica à Claude API (
api.anthropic.com) para os recursos elegíveis listados na tabela de elegibilidade de recursos.
O que a prontidão para HIPAA não abrange
- Produtos Claude para consumidores: Planos Claude Free, Pro e Max.
- Claude Console: Uso por meio da interface do Claude Console (habilitar a prontidão para HIPAA nas configurações do Console é suportado; processar PHI por meio do Console não é abrangido).
- Plataformas operadas por parceiros: Amazon Bedrock e Google Cloud's Agent Platform. Consulte a documentação de conformidade dessas plataformas.
- Claude Platform on AWS e Microsoft Foundry: A prontidão para HIPAA não está disponível nessas plataformas.
- Integrações de terceiros: Dados processados por ferramentas ou serviços externos conectados à sua aplicação.
- Claude Code: O Claude Code não é abrangido pela prontidão para HIPAA.
- Recursos beta: Recursos em beta geralmente não são abrangidos pelo BAA, a menos que explicitamente listados como elegíveis na tabela de elegibilidade de recursos.
- Conteúdo sinalizado e retenções legais: Consulte Retenção independentemente do arranjo.
Diretrizes de tratamento de PHI
As informações de saúde protegidas (PHI) incluem qualquer informação de saúde individualmente identificável. No contexto da Claude API, a PHI normalmente aparece no conteúdo das mensagens (prompts e respostas do Claude), em arquivos anexados (imagens, PDFs) e em nomes de arquivos ou metadados associados ao conteúdo das mensagens. Não se espera que os seguintes campos contenham PHI sob o BAA: nomes de workspaces, informações de usuário (nome, e-mail, número de telefone), dados de faturamento e tickets de suporte.
Ao usar saídas estruturadas ou ferramentas com strict: true, a API compila esquemas JSON em gramáticas que são armazenadas em cache separadamente do conteúdo das mensagens. Esses esquemas em cache não recebem as mesmas proteções de PHI que os prompts e as respostas. Não inclua PHI em definições de esquema JSON. Essa restrição se aplica a nomes de propriedades do esquema, valores enum, valores const e expressões regulares pattern. Informações específicas de pacientes devem aparecer apenas no conteúdo das mensagens, onde são protegidas pelas salvaguardas da HIPAA.
Tratamento de erros HIPAA
Seu BAA assinado é a fonte oficial da verdade sobre quais recursos são abrangidos. A API também impõe essas restrições automaticamente. Quando uma organização habilitada para HIPAA envia uma requisição que inclui um recurso não elegível, a API retorna um erro 400 para evitar o uso acidental de recursos não abrangidos pelo seu BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}A mensagem de erro lista os recursos não elegíveis detectados na requisição; remova-os e tente novamente. A frase "without Zero Data Retention" é a redação própria da API e não altera a resolução. Ferramentas do lado do cliente cuja coluna Detalhes na tabela de elegibilidade de recursos indica que não são bloqueadas são aceitas, mas permanecem fora da prontidão para HIPAA.
Primeiros passos com a prontidão para HIPAA
Há duas maneiras de configurar o acesso à API pronto para HIPAA. A maioria das organizações pode habilitá-lo diretamente no Claude Console com o BAA padrão da Anthropic; organizações que exigem um BAA negociado devem trabalhar com sua equipe de conta.
Habilitar no Console (BAA padrão)
Abra as configurações de privacidade da sua organização
Em Claude Console > Settings > Privacy, os administradores da organização com a permissão de gerenciamento de HIPAA veem um cartão HIPAA compliance. Se sua organização for elegível, mas você não vir a opção de habilitar, peça a um administrador da organização para concluir estas etapas.
Revise e firme o BAA
Baixe o Business Associate Agreement e o Guia de Implementação HIPAA e, em seguida, aceite o acordo como representante legal autorizado da sua organização. Cada etapa fica disponível depois que você baixa o documento anterior, e sua habilitação fica vinculada à versão exata do BAA que você baixou.
A habilitação entra em vigor imediatamente
Os controles de prontidão para HIPAA são aplicados à sua organização assim que você aceita. Uma vez que a prontidão para HIPAA é habilitada para sua organização, a configuração é permanente e não pode ser desabilitada por um administrador. A API impõe automaticamente as restrições de recursos, retornando um erro para requisições que usam recursos não elegíveis. Consulte Tratamento de erros HIPAA para conhecer o erro e a exceção das ferramentas do lado do cliente.
Entrar em contato com vendas (BAA personalizado)
Se sua organização exige um BAA negociado ou personalizado, ou se a habilitação por autoatendimento não estiver disponível para sua organização, entre em contato com a equipe de vendas da Anthropic. A Anthropic firmará o BAA e habilitará a prontidão para HIPAA para sua organização.
Desenvolver com recursos elegíveis
Qualquer que seja o caminho utilizado, confirme quais recursos são suportados na tabela de elegibilidade de recursos e revise as diretrizes de tratamento de PHI para recursos que restringem onde a PHI pode aparecer. Para requisitos detalhados de configuração e conformidade, consulte o Guia de Implementação HIPAA.
Requisitos de retenção de dados específicos por modelo
Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 e Claude Mythos 5 são designados Covered Models (consulte o artigo de suporte sobre Covered Models) e exigem retenção de dados de 30 dias; portanto, o ZDR não está disponível para nenhum deles, a menos que expressamente autorizado pela Anthropic. Na Claude API, requisições ao Claude Fable 5 de uma organização cuja configuração de retenção de dados não atende a esse requisito retornam um 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}O requisito de retenção de dados de 30 dias se aplica onde quer que os Covered Models sejam oferecidos. Na Claude API (incluindo a Claude Platform on AWS), a Anthropic trata os dados retidos. No Amazon Bedrock e na Google Cloud's Agent Platform, os dados retidos permanecem no ambiente do seu provedor de nuvem; revise a documentação de cada plataforma para conhecer as etapas de habilitação.
Habilitar a retenção de 30 dias para um workspace
Organizações com um arranjo de ZDR podem disponibilizar esses modelos em um workspace específico habilitando a retenção de 30 dias apenas para esse workspace. Os demais workspaces da organização mantêm a retenção zero de dados.
Abra os controles de privacidade do workspace
Em Claude Console > Settings > Workspaces, selecione o workspace e abra a aba Privacy controls.
Ative a retenção de dados de 30 dias
Habilite a configuração de retenção de dados de 30 dias para o workspace.
Verifique
As requisições aos Covered Models a partir deste workspace agora são bem-sucedidas. Workspaces sem uma substituição continuam seguindo o padrão da organização.
Elegibilidade de recursos
A tabela a seguir lista quais recursos da Claude API são elegíveis para os arranjos de ZDR e de prontidão para HIPAA.
Cada coluna de elegibilidade usa três valores:
- Sim: O recurso é totalmente elegível sob o arranjo. Para ZDR, "Sim" também pressupõe que você esteja usando um modelo que não exige retenção de dados de 30 dias; os Covered Models não estão disponíveis sob ZDR, independentemente da elegibilidade do recurso.
- Sim (qualificado): Seus prompts e as saídas do Claude não são armazenados, mas um artefato técnico delimitado (nomeado na coluna Detalhes) é retido brevemente para que o recurso funcione. Consulte Como a Anthropic aborda a retenção de dados para conhecer os compromissos que regem esses recursos.
- Não: O recurso não é elegível. Sob a prontidão para HIPAA, a API bloqueia requisições que incluem um recurso "Não" e retorna um erro
400, a menos que a coluna Detalhes do recurso indique o contrário. Sob ZDR, a API não bloqueia esses recursos; usar um deles é uma escolha de sair do seu arranjo de ZDR para aqueles dados específicos, e a política de retenção documentada do próprio recurso se aplica. Recursos marcados como "Não" para ZDR são normalmente com estado (armazenam jobs, arquivos ou estado de contêiner), razão pela qual não podem ter retenção zero.
| Recurso | Endpoint | Elegível para ZDR | Elegível para HIPAA | Detalhes |
|---|---|---|---|---|
| Janela de contexto de 1M de tokens | /v1/messages | Sim | Sim | |
| Pensamento adaptativo | /v1/messages | Sim | Sim | |
| Ferramenta advisor | /v1/messages (com a ferramenta advisor) | Sim | Não | A saída do modelo advisor é retornada na resposta da API; nada é armazenado no lado do servidor após a resposta. |
| Agent skills | /v1/messages (com skills) / /v1/skills | Não | Não | Dados de skills retidos conforme a política padrão. Consulte Agent skills. |
| Ferramenta bash | /v1/messages (com a ferramenta bash) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Processamento em lote | /v1/messages/batches | Não | Não | Retenção de 29 dias; armazenamento assíncrono necessário. Consulte Processamento em lote. |
| Uso de navegador | /v1/messages (com o conjunto de ferramentas browser) | Sim | Não | Ferramenta do lado do cliente. A Anthropic não executa ações de navegador nem retém conteúdo de páginas além do tratamento padrão da API. Não abrangida pela prontidão para HIPAA; requisições que incluem a ferramenta de uso de navegador não são bloqueadas. Consulte Uso de navegador. |
| Diagnósticos de cache | /v1/messages (com diagnostics) | Sim (qualificado) | Não | Seus prompts e as saídas do Claude não são armazenados. Uma impressão digital de hashes criptográficos e estimativas de contagem de tokens é retida brevemente para permitir a comparação com a próxima requisição. Consulte Diagnósticos de cache. |
| Citações | /v1/messages | Sim | Sim | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Não | Não | As sessões são recursos com estado; as transcrições persistem até que você as exclua. Aplica-se a todos os sub-recursos do Managed Agents, incluindo Sandboxes auto-hospedados. |
| Execução de código | /v1/messages (com a ferramenta code_execution) | Não | Não | Dados de contêiner retidos por até 30 dias. Consulte Execução de código. |
| Uso de computador | /v1/messages (com o conjunto de ferramentas ou a ferramenta computer) | Sim | Sim | Ferramenta do lado do cliente em que capturas de tela e arquivos são capturados e armazenados no seu ambiente, não pela Anthropic. Consulte Uso de computador. |
| Edição de contexto | /v1/messages (com context_management) | Sim | Não | As edições de contexto (limpeza de uso de ferramentas e limpeza de pensamento) são aplicadas em tempo real. |
| Gerenciamento de contexto (compactação) | /v1/messages (com context_management) | Sim | Não | Os resultados da compactação do lado do servidor são retornados e trafegam de ida e volta sem estado por meio da resposta da API. |
| Residência de dados | /v1/messages (com inference_geo) | Sim | Sim | |
| Esforço | /v1/messages (com effort) | Sim | Sim | |
| Modo rápido | /v1/messages (com speed: "fast") | Sim | Sim | Mesmo endpoint da Messages API com inferência mais rápida. O ZDR se aplica independentemente da configuração de velocidade. |
| Files API | /v1/files | Não | Não | Arquivos retidos até serem explicitamente excluídos ou atingirem a expiração configurada. Consulte Files API. |
| Streaming de ferramentas de granularidade fina | /v1/messages | Sim | Sim | |
| Conector MCP | /v1/messages (com mcp_servers) | Não | Não | Dados retidos conforme a política padrão. Consulte Conector MCP. |
| Túneis MCP | /v1/tunnels | Não | Não | Prévia de pesquisa. Consulte Segurança de túneis MCP para conhecer o limite do fluxo de dados e os detalhes de subprocessadores. |
| Ferramenta de memória | /v1/messages (com a ferramenta memory) | Sim | Sim | Armazenamento de memória do lado do cliente em que você controla a retenção de dados. |
| Messages API | /v1/messages | Sim | Sim | Chamadas de API padrão para gerar respostas do Claude. |
| Mensagens de sistema no meio da conversa | /v1/messages (com mensagens role: "system") | Sim | Sim | Capacidade de formato de requisição da Messages API; as mensagens de sistema no meio da conversa fluem pelo caminho de inferência padrão e nada é armazenado no lado do servidor após a resposta. |
| Suporte a PDF | /v1/messages | Sim | Sim | A elegibilidade para HIPAA se aplica a PDFs enviados inline por meio da Messages API, não por meio da Files API. |
| Chamada programática de ferramentas | /v1/messages (com a ferramenta code_execution) | Não | Não | Construída sobre contêineres de execução de código; dados retidos por até 30 dias. Consulte Chamada programática de ferramentas. |
| Cache de prompt | /v1/messages | Sim | Sim | Seus prompts e as saídas do Claude não são armazenados. Representações de cache KV e hashes criptográficos são mantidos em memória durante o TTL do cache e prontamente excluídos após a expiração. Consulte Cache de prompt. |
| Resultados de pesquisa | /v1/messages (com a fonte search_results) | Sim | Sim | |
| Saídas estruturadas | /v1/messages | Sim (qualificado) | Sim | Seus prompts e as saídas do Claude não são armazenados. Apenas o esquema JSON é armazenado em cache, por até 24 horas desde o último uso. Isso também abrange o uso estrito de ferramentas (strict: true em ferramentas), que usa o mesmo pipeline de gramática. A PHI não deve ser incluída em definições de esquema JSON; consulte as diretrizes de tratamento de PHI. Consulte Saídas estruturadas. |
| Ferramenta de editor de texto | /v1/messages (com a ferramenta text_editor) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Pensamento | /v1/messages (com thinking) | Sim | Sim | |
| Contagem de tokens | /v1/messages/count_tokens | Sim | Sim | Conte tokens antes de enviar requisições. |
| Pesquisa de ferramentas | /v1/messages (com a ferramenta tool_search) | Sim | Não | Ferramenta do lado do servidor executada pela Anthropic; as definições de ferramentas na requisição são pesquisadas em memória a cada chamada e nada é armazenado após a resposta. |
| Web fetch | /v1/messages (com a ferramenta web_fetch) | Sim | Não | Conteúdo web buscado retornado na resposta da API. A filtragem dinâmica não é elegível para ZDR nem HIPAA. Os publicadores de sites podem reter dados de requisições (como URLs buscadas e metadados de requisição) de acordo com suas próprias políticas. |
| Pesquisa na web | /v1/messages (com a ferramenta web_search) | Sim | Sim | Resultados de pesquisa na web em tempo real retornados na resposta da API. A filtragem dinâmica não é elegível para ZDR nem HIPAA. |
Retenção independentemente do arranjo
Mesmo com arranjos de ZDR ou HIPAA em vigor, a Anthropic pode reter dados quando exigido por lei ou quando eles tiverem sido sinalizados pelos sistemas automatizados de confiança e segurança da Anthropic. Como resultado, se um chat ou sessão for sinalizado, a Anthropic pode reter entradas e saídas por até 2 anos.
Perguntas frequentes
Verifique os termos do seu contrato ou entre em contato com seu representante de conta da Anthropic para confirmar se sua organização tem arranjos de ZDR em vigor.
Sim. Esses recursos retêm um conjunto mínimo e documentado de dados técnicos, não seus prompts nem as saídas do Claude. Consulte a legenda da tabela de elegibilidade de recursos para saber o que "Sim (qualificado)" significa e Como a Anthropic aborda a retenção de dados para conhecer os compromissos que regem esses recursos.
Nada bloqueia a requisição. Recursos marcados como "Não" para ZDR são fundamentalmente com estado: a Batch API armazena seus jobs, a Files API armazena seus arquivos e a execução de código roda em contêineres persistentes. Os dados desses recursos são retidos conforme a política documentada do recurso. Usá-los é uma escolha de sair do seu arranjo de ZDR para aqueles dados específicos.
Entre em contato com seu representante de conta da Anthropic para discutir opções de exclusão para recursos não ZDR.
O ZDR impede que dados do cliente sejam armazenados em repouso após o retorno da resposta da API. A prontidão para HIPAA envolve um conjunto mais amplo de salvaguardas de privacidade e segurança que protegem a PHI ao longo de todo o seu ciclo de vida, incluindo criptografia, controles de acesso e registro de auditoria. Sob a prontidão para HIPAA, os dados podem ser retidos com essas salvaguardas em vigor, em vez de exigir exclusão imediata. Os dois arranjos abrangem conjuntos de recursos diferentes; consulte a tabela de elegibilidade de recursos.
Não. O acesso à API pronto para HIPAA foi projetado como uma alternativa ao ZDR para organizações que lidam com PHI. Com a prontidão para HIPAA habilitada, você obtém acesso aos recursos de API suportados, mantendo as proteções de privacidade e segurança que a HIPAA exige.
A API retorna um erro 400 com o tipo invalid_request_error, exceto para as ferramentas do lado do cliente cuja coluna Detalhes na tabela de elegibilidade de recursos indica que não são bloqueadas (essas são aceitas, mas permanecem fora da prontidão para HIPAA). A mensagem de erro identifica quais recursos não estão disponíveis. Remova esses recursos da sua requisição e tente novamente. Consulte Tratamento de erros HIPAA.
Não. A prontidão para HIPAA é imposta no nível da organização e bloqueia automaticamente recursos não elegíveis (as ferramentas do lado do cliente indicadas na coluna Detalhes da tabela são a exceção: elas não são bloqueadas, mas ainda ficam fora da prontidão para HIPAA). Use uma organização separada para cargas de trabalho que não exigem prontidão para HIPAA.
Organizações elegíveis podem habilitar a prontidão para HIPAA diretamente em Claude Console > Settings > Privacy, revisando e firmando o BAA padrão da Anthropic; consulte Primeiros passos com a prontidão para HIPAA. Se sua organização exige um BAA negociado, ou se a habilitação por autoatendimento não estiver disponível para sua organização, entre em contato com a equipe de vendas da Anthropic.
Não. Os arranjos de ZDR e HIPAA descritos nesta página se aplicam à Claude API, onde a Anthropic é a processadora de dados. No Bedrock e no Google Cloud, o provedor de nuvem é o processador de dados; consulte as políticas de retenção de dados e conformidade dessas plataformas para conhecer seus controles equivalentes.
A Claude Platform on AWS segue a mesma política de retenção de dados da Claude API de primeira parte. O ZDR está disponível mediante solicitação; entre em contato com seu representante de conta da Anthropic para habilitá-lo. A prontidão para HIPAA não está disponível na Claude Platform on AWS. Consulte Claude Platform on AWS para obter detalhes.
O Claude Code é elegível para ZDR por dois caminhos:
- Chaves de API: Claude Code usado com chaves de API de pagamento conforme o uso de uma organização Comercial
- Claude Enterprise: Claude Code usado por meio do Claude Enterprise com ZDR habilitado para a organização
O ZDR é habilitado por organização. Cada nova organização exige que o ZDR seja habilitado separadamente pela sua equipe de conta. O ZDR não se aplica automaticamente a novas organizações criadas sob a mesma conta.
Além disso, se você tiver o registro de métricas habilitado no Claude Code, os dados de produtividade (como estatísticas de uso) ficam isentos do ZDR e podem ser retidos.
Para obter todos os detalhes sobre ZDR para o Claude Code no Claude Enterprise, incluindo recursos desabilitados e como solicitar a habilitação, consulte a documentação de ZDR do Claude Code.
Não, o Claude for Excel atualmente não é elegível para ZDR.
Para solicitar um arranjo de ZDR, entre em contato com a equipe de vendas da Anthropic.
Recursos relacionados
Was this page helpful?