Informações sobre as políticas de retenção padrão da Anthropic estão definidas na política de retenção de dados comerciais da Anthropic e na política de retenção de dados de consumidores.
A Anthropic oferece dois arranjos de tratamento de dados para a API do Claude:
Diferentes APIs e recursos têm diferentes necessidades de armazenamento e retenção. Quando uma API ou recurso não requer armazenamento de prompts ou respostas do cliente, ele pode ser elegível para ZDR. Quando uma API ou recurso necessariamente requer armazenamento de prompts ou respostas do cliente, a Anthropic projeta para a menor pegada de retenção possível. Para esses recursos:
Os dados acessíveis por meio da Compliance API seguem seu próprio modelo de retenção. O Activity Feed retém dados por 6 anos. O conteúdo de chats, arquivos e projetos do claude.ai segue a política de retenção da sua organização, definida em claude.ai > Organization settings > Data and privacy.
Na tabela de elegibilidade de recursos, alguns recursos estão marcados como "Sim (qualificado)" na coluna de elegibilidade para ZDR. Se sua organização tem um arranjo de ZDR, você pode usar esses recursos com a confiança de que o que a Anthropic retém é restrito e é necessário para um desempenho ideal.
Claude Fable 5 e Claude Mythos 5 não estão disponíveis sob ZDR; consulte Requisitos de retenção de dados específicos por modelo.
O que a ZDR cobre
O que a ZDR NÃO cobre
Para as informações mais atualizadas sobre quais produtos e recursos são elegíveis para ZDR, consulte os termos do seu contrato ou entre em contato com seu representante de conta da Anthropic.
Claude Fable 5 e Claude Mythos 5 são designados Modelos Cobertos e exigem retenção de dados por 30 dias. A retenção zero de dados não está disponível para Claude Fable 5 ou Claude Mythos 5. Na API do Claude, solicitações a qualquer um desses modelos de uma organização cuja configuração de retenção de dados não atenda a esse requisito retornam um erro 400 invalid_request_error.
O requisito de retenção de dados por 30 dias se aplica onde quer que os Modelos Cobertos sejam oferecidos. Na API do Claude (incluindo o Claude Platform na AWS), a Anthropic gerencia os dados retidos. No Amazon Bedrock, no Google Cloud's Agent Platform e no Microsoft Foundry, os dados retidos permanecem no ambiente do seu provedor de nuvem; revise a documentação de cada plataforma para as etapas de habilitação.
Organizações com um arranjo de ZDR podem configurar a retenção de dados no nível do workspace em Claude Console > Settings > Workspaces: abra a aba Privacy controls de um workspace e ative a retenção de dados por 30 dias para esse workspace. Isso torna o Claude Fable 5 e o Claude Mythos 5 disponíveis no workspace designado enquanto os outros workspaces da organização mantêm a retenção zero de dados. Workspaces sem uma substituição seguem o padrão da organização.
A API do Claude oferece suporte a integrações preparadas para HIPAA para organizações que lidam com informações de saúde protegidas (PHI). Com um BAA assinado e uma organização habilitada para HIPAA, você pode usar os recursos de API suportados para processar PHI enquanto apoia a conformidade da sua organização com a HIPAA.
Anteriormente, organizações que exigiam preparação para HIPAA na API do Claude precisavam habilitar a ZDR. O acesso à API preparado para HIPAA remove esse requisito e fornece uma base para que a Anthropic habilite progressivamente recursos adicionais à medida que são auditados quanto à preparação para HIPAA.
Esta página cobre a preparação para HIPAA na API do Claude. Para o Guia de Implementação HIPAA completo, cobrindo o Claude Enterprise e os requisitos de configuração, consulte o Anthropic Trust Center.
Para configurar o acesso à API preparado para HIPAA:
Assine um Business Associate Agreement
Entre em contato com a equipe de vendas da Anthropic para assinar um BAA que cubra o uso da API.
Provisione uma organização habilitada para HIPAA
A Anthropic provisiona uma organização dedicada com controles de preparação para HIPAA habilitados. Essa organização aplica automaticamente restrições de recursos, bloqueando solicitações de API que usem recursos não elegíveis.
Construa com recursos elegíveis
Use a tabela de elegibilidade de recursos para confirmar quais recursos são suportados. Revise as diretrizes de tratamento de PHI para recursos que exigem restrições específicas sobre onde PHI pode aparecer. Para requisitos detalhados de configuração e conformidade, consulte o Guia de Implementação HIPAA.
A preparação para HIPAA é aplicada no nível da organização. Se você precisa de acesso à API tanto preparado para HIPAA quanto de uso geral, use organizações separadas para cada um.
O que a preparação para HIPAA cobre
api.anthropic.com) para os recursos elegíveis listados na tabela de elegibilidade de recursos.O que a preparação para HIPAA NÃO cobre
Informações de saúde protegidas (PHI) incluem qualquer informação de saúde individualmente identificável. No contexto da API do Claude, PHI normalmente aparece em:
Os seguintes campos não devem conter PHI sob o BAA: nomes de workspaces, informações de usuários (nome, e-mail, número de telefone), dados de cobrança e tickets de suporte.
Ao usar saídas estruturadas ou ferramentas com strict: true, a API compila esquemas JSON em gramáticas que são armazenadas em cache separadamente do conteúdo das mensagens. Esses esquemas em cache não recebem as mesmas proteções de PHI que prompts e respostas.
Não inclua PHI em definições de esquemas JSON. Essa restrição se aplica a:
enumconstpatternInformações específicas de pacientes devem aparecer apenas no conteúdo das mensagens, onde são protegidas pelas salvaguardas da HIPAA.
Seu BAA assinado é a fonte oficial da verdade sobre quais recursos estão cobertos. A API também aplica essas restrições automaticamente: quando uma organização habilitada para HIPAA envia uma solicitação que inclui um recurso não elegível, a API retorna um erro 400 para evitar o uso acidental de recursos não cobertos pelo seu BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}A mensagem de erro lista os recursos não elegíveis detectados na solicitação. Remova esses recursos da sua solicitação e tente novamente.
A tabela a seguir lista quais recursos da API do Claude são elegíveis para arranjos de ZDR e de preparação para HIPAA. Para organizações habilitadas para HIPAA, recursos marcados como "Não" na coluna HIPAA são bloqueados automaticamente, e solicitações que os incluam retornam um erro 400.
| Recurso | Endpoint | Elegível para ZDR | Elegível para HIPAA | Detalhes |
|---|---|---|---|---|
| Messages API | /v1/messages | Sim | Sim | Chamadas de API padrão para gerar respostas do Claude. |
| Contagem de tokens | /v1/messages/count_tokens | Sim | Sim | Conte tokens antes de enviar solicitações. |
| Busca na web | /v1/messages (com a ferramenta web_search) | Sim1 | Sim1 | Resultados de busca na web em tempo real retornados na resposta da API. |
| Busca de conteúdo web (web fetch) | /v1/messages (com a ferramenta web_fetch) | Sim1 2 | Não | Conteúdo web obtido retornado na resposta da API. |
| Ferramenta advisor | /v1/messages (com a ferramenta advisor) | Sim | Não | A saída do modelo advisor é retornada na resposta da API; nada é armazenado no lado do servidor após a resposta. |
| Ferramenta de memória | /v1/messages (com a ferramenta memory) | Sim | Sim | Armazenamento de memória no lado do cliente, onde você controla a retenção de dados. |
| Gerenciamento de contexto (compactação) | /v1/messages (com context_management) | Sim | Não | Os resultados da compactação no lado do servidor são retornados/transitados sem estado por meio da resposta da API. |
| Edição de contexto | /v1/messages (com context_management) | Sim | Não | As edições de contexto (limpeza de uso de ferramentas + limpeza de pensamento) são aplicadas em tempo real. |
| Modo rápido | /v1/messages (com speed: "fast") | Sim | Sim | Mesmo endpoint da Messages API com inferência mais rápida. A ZDR se aplica independentemente da configuração de velocidade. |
| Janela de contexto de 1M de tokens | /v1/messages | Sim | Sim | O processamento de contexto estendido usa a Messages API padrão. |
| Pensamento adaptativo | /v1/messages | Sim | Sim | A profundidade dinâmica de pensamento usa a Messages API padrão. |
| Citações | /v1/messages | Sim | Sim | A atribuição de fontes usa a Messages API padrão. |
| Residência de dados | /v1/messages (com inference_geo) | Sim | Sim | O roteamento geográfico usa a Messages API padrão. |
| Esforço | /v1/messages (com effort) | Sim | Sim | O controle de eficiência de tokens usa a Messages API padrão. |
| Pensamento estendido | /v1/messages (com thinking) | Sim | Sim | O raciocínio passo a passo usa a Messages API padrão. |
| Suporte a PDF | /v1/messages | Sim | Sim | O processamento de documentos PDF usa a Messages API padrão. A elegibilidade para HIPAA se aplica a PDFs enviados inline por meio da Messages API, não por meio da Files API. |
| Resultados de busca | /v1/messages (com a fonte search_results) | Sim | Sim | O suporte a citações RAG usa a Messages API padrão. |
| Ferramenta bash | /v1/messages (com a ferramenta bash) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Ferramenta de editor de texto | /v1/messages (com a ferramenta text_editor) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Uso de computador | /v1/messages (com a ferramenta computer) | Sim | Não | Ferramenta do lado do cliente em que capturas de tela e arquivos são capturados e armazenados no seu ambiente, não pela Anthropic. Consulte Uso de computador. |
| Streaming refinado de ferramentas | /v1/messages | Sim | Sim | O streaming de parâmetros de ferramentas usa a Messages API padrão. |
| Cache de prompt | /v1/messages | Sim | Sim | Seus prompts e as saídas do Claude não são armazenados. Representações de cache KV e hashes criptográficos são mantidos em memória durante o TTL do cache e prontamente excluídos após a expiração. Consulte Cache de prompt. |
| Saídas estruturadas | /v1/messages | Sim (qualificado) | Sim3 | Seus prompts e as saídas do Claude não são armazenados. Apenas o esquema JSON é armazenado em cache, por até 24 horas desde o último uso. Isso também cobre o uso estrito de ferramentas (strict: true nas ferramentas), que usa o mesmo pipeline de gramática. Consulte Saídas estruturadas. |
| Diagnósticos de cache | /v1/messages (com diagnostics) | Sim (qualificado) | Não | Seus prompts e as saídas do Claude não são armazenados. Uma impressão digital de hashes criptográficos e estimativas de contagem de tokens é retida brevemente para permitir a comparação com a próxima solicitação. Consulte Diagnósticos de cache. |
| Busca de ferramentas | /v1/messages (com a ferramenta tool_search) | Sim | Não | A busca de ferramentas usa a Messages API padrão. |
| Processamento em lote | /v1/messages/batches | Não | Não | Retenção de 29 dias; armazenamento assíncrono necessário. Consulte Processamento em lote. |
| Execução de código | /v1/messages (com a ferramenta code_execution) | Não | Não | Dados do contêiner retidos por até 30 dias. Consulte Execução de código. |
| Chamada programática de ferramentas | /v1/messages (com a ferramenta code_execution) | Não | Não | Construída sobre contêineres de execução de código; dados retidos por até 30 dias. Consulte Chamada programática de ferramentas. |
| Files API | /v1/files | Não | Não | Arquivos retidos até serem explicitamente excluídos. Consulte Files API. |
| Agent skills | /v1/messages (com skills) / /v1/skills | Não | Não | Dados de skills retidos conforme a política padrão. Consulte Agent skills. |
| Conector MCP | /v1/messages (com mcp_servers) | Não | Não | Dados retidos conforme a política padrão. Consulte Conector MCP. |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Não | Não | As sessões são recursos com estado; as transcrições persistem até que você as exclua. Aplica-se a todos os sub-recursos de Managed Agents, incluindo Sandboxes auto-hospedados. |
| Túneis MCP | /v1/tunnels | Não | Não | Prévia de pesquisa. Consulte Segurança de túneis MCP para o limite do fluxo de dados e detalhes de subprocessadores. |
1 A filtragem dinâmica não é elegível para ZDR ou HIPAA.
2 Embora o web fetch seja elegível para ZDR, os publicadores de sites podem reter dados de solicitações (como URLs acessadas e metadados de solicitações) de acordo com suas próprias políticas.
3 PHI não deve ser incluída em definições de esquemas JSON. Consulte as diretrizes de tratamento de PHI.
"Cross-Origin Resource Sharing" (compartilhamento de recursos entre origens), ou CORS, não é suportado para organizações com arranjos de ZDR. Se você precisa fazer chamadas de API a partir de aplicações baseadas em navegador, você deve:
Mesmo com arranjos de ZDR ou HIPAA em vigor, a Anthropic pode reter dados quando exigido por lei ou quando tiverem sido sinalizados pelos sistemas automatizados de confiança e segurança da Anthropic. Como resultado, se um chat ou sessão for sinalizado, a Anthropic pode reter entradas e saídas por até 2 anos.
Was this page helpful?