Was this page helpful?
Информация о стандартных политиках сохранения данных Anthropic изложена в политике сохранения данных компании Anthropic и политике сохранения потребительских данных.
Anthropic предлагает два варианта обработки данных для Claude API:
Различные API и функции имеют различные потребности в хранении и сохранении. Если API или функция не требует сохранения запросов или ответов клиента, она может быть приемлема для ZDR. Если API или функция обязательно требует сохранения запросов или ответов клиента, Anthropic разрабатывает наименьший возможный объём сохранения данных. Для этих функций:
В таблице приемлемости функций некоторые функции отмечены как «Да (квалифицированные)» в столбце приемлемости ZDR. Если ваша организация имеет соглашение ZDR, вы можете использовать эти функции с уверенностью, что то, что сохраняет Anthropic, узко и требуется для оптимальной производительности.
Что охватывает ZDR
Что НЕ охватывает ZDR
Для получения самой актуальной информации о том, какие продукты и функции приемлемы для ZDR, обратитесь к условиям вашего контракта или свяжитесь с представителем вашего аккаунта в Anthropic.
Claude API поддерживает интеграции, готовые к HIPAA, для организаций, обрабатывающих защищённую медицинскую информацию (PHI). С подписанным BAA и организацией, готовой к HIPAA, вы можете использовать поддерживаемые функции API для обработки PHI при поддержке соответствия вашей организации HIPAA.
Ранее организации, которым требовалась готовность к HIPAA для Claude API, должны были включить ZDR. Доступ к API, готовый к HIPAA, устраняет это требование и обеспечивает основу для того, чтобы Anthropic постепенно включала дополнительные функции по мере их проверки на готовность к HIPAA.
Эта страница охватывает готовность к HIPAA для Claude API. Для полного руководства по реализации HIPAA, охватывающего Claude Enterprise, Claude Code и требования к конфигурации, см. Центр доверия Anthropic.
Чтобы установить доступ к API, готовый к HIPAA:
Подпишите соглашение о деловом партнёре
Свяжитесь с командой продаж Anthropic, чтобы подписать BAA, который охватывает использование API.
Подготовьте организацию, готовую к HIPAA
Anthropic подготавливает выделенную организацию с включёнными элементами управления готовностью к HIPAA. Эта организация автоматически применяет ограничения функций, блокируя запросы API, которые используют неприемлемые функции.
Разрабатывайте с приемлемыми функциями
Используйте таблицу приемлемости функций, чтобы подтвердить, какие функции поддерживаются. Ознакомьтесь с рекомендациями по обработке PHI для функций, которые требуют конкретных ограничений на то, где может появляться PHI. Для подробных требований к конфигурации и соответствию см. Руководство по реализации HIPAA.
Готовность к HIPAA применяется на уровне организации. Если вам нужен как доступ к API, готовый к HIPAA, так и доступ к API общего назначения, используйте отдельные организации для каждого.
Что охватывает готовность к HIPAA
api.anthropic.com) для приемлемых функций, перечисленных в таблице приемлемости функций.Что НЕ охватывает готовность к HIPAA
Защищённая медицинская информация (PHI) включает любую индивидуально идентифицируемую медицинскую информацию. В контексте Claude API PHI обычно появляется в:
Следующие поля не должны содержать PHI в соответствии с BAA: имена рабочих пространств, информация о пользователе (имя, адрес электронной почты, номер телефона), данные выставления счётов и билеты поддержки.
При использовании структурированных выходных данных или инструментов с strict: true, API компилирует JSON-схемы в грамматики, которые кэшируются отдельно от содержимого сообщения. Эти кэшированные схемы не получают те же защиты PHI, что и запросы и ответы.
Не включайте PHI в определения JSON-схемы. Это ограничение применяется к:
enumconstpatternИнформация, специфичная для пациента, должна появляться только в содержимом сообщения, где она защищена гарантиями безопасности HIPAA.
Ваше подписанное BAA является официальным источником истины для того, какие функции охватываются. API также автоматически применяет эти ограничения: когда организация, готовая к HIPAA, отправляет запрос, который включает неприемлемую функцию, API возвращает ошибку 400, чтобы предотвратить случайное использование функций, не охватываемых вашим BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Сообщение об ошибке перечисляет неприемлемые функции, обнаруженные в запросе. Удалите эти функции из вашего запроса и повторите попытку.
В следующей таблице перечислены, какие функции Claude API приемлемы для соглашений ZDR и готовности к HIPAA. Для организаций, готовых к HIPAA, функции, отмеченные как «Нет» в столбце HIPAA, автоматически блокируются, и запросы, которые их включают, возвращают ошибку 400.
| Функция | Endpoint | Приемлемо для ZDR | Приемлемо для HIPAA | Детали |
|---|---|---|---|---|
| Messages API | /v1/messages | Да | Да | Стандартные вызовы API для создания ответов Claude. |
| Подсчёт токенов | /v1/messages/count_tokens | Да | Да | Подсчитайте токены перед отправкой запросов. |
| Веб-поиск | /v1/messages (с инструментом web_search) |
1 Динамическая фильтрация не приемлема для ZDR или HIPAA.
2 Хотя веб-выборка приемлема для ZDR, издатели веб-сайтов могут сохранять данные запроса (такие как полученные URL и метаданные запроса) в соответствии со своими собственными политиками.
3 PHI не должна включаться в определения JSON-схемы. См. Рекомендации по обработке PHI.
Совместное использование ресурсов между источниками (CORS) не поддерживается для организаций с соглашениями ZDR. Если вам нужно делать вызовы API из приложений на основе браузера, вы должны:
Даже при наличии соглашений ZDR или готовности к HIPAA, Anthropic может сохранять данные, когда это требуется по закону или для борьбы с нарушениями политики использования и вредоносным использованием платформы Anthropic. В результате, если чат или сеанс отмечены для такого нарушения, Anthropic может сохранять входные и выходные данные до 2 лет.
| Да1 |
| Да1 |
| Результаты поиска в реальном времени, возвращаемые в ответе API. |
| Веб-выборка | /v1/messages (с инструментом web_fetch) | Да1 2 | Нет | Содержимое веб-сайта, полученное в ответе API. |
| Инструмент Advisor | /v1/messages (с инструментом advisor) | Да | Нет | Выходные данные модели Advisor возвращаются в ответе API; ничего не сохраняется на сервере после ответа. |
| Инструмент памяти | /v1/messages (с инструментом memory) | Да | Да | Хранилище памяти на стороне клиента, где вы контролируете сохранение данных. |
| Управление контекстом (сжатие) | /v1/messages (с context_management) | Да | Нет | Результаты сжатия на сервере возвращаются/передаются без состояния через ответ API. |
| Редактирование контекста | /v1/messages (с context_management) | Да | Нет | Редактирование контекста (очистка использования инструмента + очистка мышления) применяется в реальном времени. |
| Быстрый режим | /v1/messages (с speed: "fast") | Да | Да | Тот же endpoint Messages API с более быстрым выводом. ZDR применяется независимо от параметра скорости. |
| Контекстное окно в 1 млн токенов | /v1/messages | Да | Да | Обработка расширенного контекста использует стандартный Messages API. |
| Адаптивное мышление | /v1/messages | Да | Да | Динамическая глубина мышления использует стандартный Messages API. |
| Цитирования | /v1/messages | Да | Да | Атрибуция источника использует стандартный Messages API. |
| Местоположение данных | /v1/messages (с inference_geo) | Да | Да | Географическая маршрутизация использует стандартный Messages API. |
| Усилие | /v1/messages (с effort) | Да | Да | Контроль эффективности токенов использует стандартный Messages API. |
| Расширенное мышление | /v1/messages (с thinking) | Да | Да | Пошаговое рассуждение использует стандартный Messages API. |
| Поддержка PDF | /v1/messages | Да | Да | Обработка документов PDF использует стандартный Messages API. Приемлемость HIPAA применяется к PDF, отправленным встроенным образом через Messages API, а не через Files API. |
| Результаты поиска | /v1/messages (с источником search_results) | Да | Да | Поддержка цитирования RAG использует стандартный Messages API. |
| Инструмент Bash | /v1/messages (с инструментом bash) | Да | Да | Инструмент на стороне клиента, выполняемый в вашей среде. |
| Инструмент текстового редактора | /v1/messages (с инструментом text_editor) | Да | Да | Инструмент на стороне клиента, выполняемый в вашей среде. |
| Компьютерное использование | /v1/messages (с инструментом computer) | Да | Нет | Инструмент на стороне клиента, где снимки экрана и файлы захватываются и сохраняются в вашей среде, а не Anthropic. См. Компьютерное использование. |
| Потоковая передача инструмента с точной настройкой | /v1/messages | Да | Да | Параметры инструмента потоковой передачи используют стандартный Messages API. |
| Кэширование запросов | /v1/messages | Да | Да | Ваши запросы и выходные данные Claude не сохраняются. Представления кэша KV и криптографические хэши хранятся в памяти для TTL кэша и оперативно удаляются после истечения срока. См. Кэширование запросов. |
| Структурированные выходные данные | /v1/messages | Да (квалифицированные) | Да3 | Ваши запросы и выходные данные Claude не сохраняются. Кэшируется только JSON-схема, до 24 часов с момента последнего использования. Это также охватывает использование инструмента с жёсткими ограничениями (strict: true на инструментах), которое использует тот же конвейер грамматики. См. Структурированные выходные данные. |
| Поиск инструмента | /v1/messages (с инструментом tool_search) | Да (квалифицированные) | Нет | Только данные каталога инструментов (имена, описания, метаданные аргументов) сохраняются на сервере. См. Поиск инструмента. |
| Пакетная обработка | /v1/messages/batches | Нет | Нет | Сохранение в течение 29 дней; требуется асинхронное хранилище. См. Пакетная обработка. |
| Выполнение кода | /v1/messages (с инструментом code_execution) | Нет | Нет | Данные контейнера сохраняются до 30 дней. См. Выполнение кода. |
| Программное вызывание инструмента | /v1/messages (с инструментом code_execution) | Нет | Нет | Встроено в контейнеры выполнения кода; данные сохраняются до 30 дней. См. Программное вызывание инструмента. |
| Files API | /v1/files | Нет | Нет | Файлы сохраняются до явного удаления. См. Files API. |
| Навыки агента | /v1/messages (с skills) / /v1/skills | Нет | Нет | Данные навыков сохраняются в соответствии со стандартной политикой. См. Навыки агента. |
| Соединитель MCP | /v1/messages (с mcp_servers) | Нет | Нет | Данные сохраняются в соответствии со стандартной политикой. См. Соединитель MCP. |