Информация о стандартных политиках хранения данных Anthropic изложена в политике хранения коммерческих данных Anthropic и политике хранения потребительских данных.
Anthropic предлагает два варианта обработки данных для Claude API:
Разные API и функции имеют разные потребности в хранении и удержании данных. Если API или функция не требует хранения подсказок или ответов клиента, она может быть пригодна для ZDR. Если API или функция обязательно требует хранения подсказок или ответов клиента, Anthropic проектирует её с минимально возможным объёмом хранимых данных. Для таких функций:
Данные, доступные через Compliance API, следуют собственной модели хранения. Activity Feed хранит данные в течение 6 лет. Содержимое чатов, файлов и проектов из claude.ai следует политике хранения вашей организации, заданной в claude.ai > Organization settings > Data and privacy.
В таблице пригодности функций некоторые функции отмечены как «Да (с оговорками)» в столбце пригодности для ZDR. Если у вашей организации есть соглашение о ZDR, вы можете использовать эти функции с уверенностью, что то, что сохраняет Anthropic, является узким по объёму и необходимо для оптимальной производительности.
Claude Fable 5 и Claude Mythos 5 недоступны в рамках ZDR; см. Требования к хранению данных для конкретных моделей.
Что покрывает ZDR
Что ZDR НЕ покрывает
Для получения самой актуальной информации о том, какие продукты и функции пригодны для ZDR, обратитесь к условиям вашего контракта или свяжитесь с вашим представителем Anthropic.
Claude Fable 5 и Claude Mythos 5 обозначены как Covered Models и требуют 30-дневного хранения данных. Нулевое хранение данных недоступно для Claude Fable 5 или Claude Mythos 5. В Claude API запросы к любой из этих моделей от организации, чья конфигурация хранения данных не соответствует этому требованию, возвращают ошибку 400 invalid_request_error.
Требование 30-дневного хранения данных применяется везде, где предлагаются Covered Models. В Claude API (включая Claude Platform на AWS) Anthropic обрабатывает сохраняемые данные. В Amazon Bedrock, Google Cloud's Agent Platform и Microsoft Foundry сохраняемые данные остаются в среде вашего облачного провайдера; ознакомьтесь с документацией каждой платформы для получения инструкций по включению.
Организации с соглашением о ZDR могут настроить хранение данных на уровне рабочего пространства в Claude Console > Settings > Workspaces: откройте вкладку Privacy controls рабочего пространства и включите 30-дневное хранение данных для этого рабочего пространства. Это делает Claude Fable 5 и Claude Mythos 5 доступными в указанном рабочем пространстве, в то время как другие рабочие пространства организации сохраняют нулевое хранение данных. Рабочие пространства без переопределения следуют настройке организации по умолчанию.
Claude API поддерживает интеграции с готовностью к HIPAA для организаций, работающих с защищённой медицинской информацией (PHI). С подписанным BAA и организацией с включённым HIPAA вы можете использовать поддерживаемые функции API для обработки PHI, поддерживая соответствие вашей организации требованиям HIPAA.
Ранее организациям, которым требовалась готовность к HIPAA для Claude API, необходимо было включить ZDR. Доступ к API с готовностью к HIPAA устраняет это требование и обеспечивает основу для того, чтобы Anthropic постепенно включала дополнительные функции по мере их аудита на готовность к HIPAA.
Эта страница описывает готовность к HIPAA для Claude API. Полное руководство по внедрению HIPAA, охватывающее Claude Enterprise и требования к конфигурации, см. в Anthropic Trust Center.
Чтобы настроить доступ к API с готовностью к HIPAA:
Подпишите соглашение о деловом партнёрстве (Business Associate Agreement)
Свяжитесь с отделом продаж Anthropic, чтобы подписать BAA, покрывающее использование API.
Создайте организацию с включённым HIPAA
Anthropic создаёт выделенную организацию с включёнными элементами управления готовностью к HIPAA. Эта организация автоматически применяет ограничения функций, блокируя запросы API, использующие непригодные функции.
Разрабатывайте с использованием пригодных функций
Используйте таблицу пригодности функций, чтобы подтвердить, какие функции поддерживаются. Ознакомьтесь с рекомендациями по обработке PHI для функций, требующих конкретных ограничений на то, где может появляться PHI. Подробные требования к конфигурации и соответствию см. в руководстве по внедрению HIPAA.
Готовность к HIPAA применяется на уровне организации. Если вам нужен как доступ к API с готовностью к HIPAA, так и доступ общего назначения, используйте отдельные организации для каждого из них.
Что покрывает готовность к HIPAA
api.anthropic.com) для пригодных функций, перечисленных в таблице пригодности функций.Что готовность к HIPAA НЕ покрывает
Защищённая медицинская информация (PHI) включает любую индивидуально идентифицируемую медицинскую информацию. В контексте Claude API PHI обычно появляется в:
Следующие поля не должны содержать PHI в соответствии с BAA: имена рабочих пространств, информация о пользователях (имя, электронная почта, номер телефона), данные о выставлении счетов и обращения в поддержку.
При использовании структурированных выходных данных или инструментов с strict: true API компилирует JSON-схемы в грамматики, которые кэшируются отдельно от содержимого сообщений. Эти кэшированные схемы не получают тех же мер защиты PHI, что подсказки и ответы.
Не включайте PHI в определения JSON-схем. Это ограничение применяется к:
enumconstpatternИнформация, относящаяся к конкретному пациенту, должна появляться только в содержимом сообщений, где она защищена мерами безопасности HIPAA.
Ваше подписанное BAA является официальным источником истины в отношении того, какие функции покрываются. API также применяет эти ограничения автоматически: когда организация с включённым HIPAA отправляет запрос, включающий непригодную функцию, API возвращает ошибку 400, чтобы предотвратить случайное использование функций, не покрываемых вашим BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Сообщение об ошибке перечисляет непригодные функции, обнаруженные в запросе. Удалите эти функции из вашего запроса и повторите попытку.
В следующей таблице перечислено, какие функции Claude API пригодны для соглашений о ZDR и готовности к HIPAA. Для организаций с включённым HIPAA функции, отмеченные «Нет» в столбце HIPAA, автоматически блокируются, и запросы, включающие их, возвращают ошибку 400.
| Функция | Конечная точка | Пригодна для ZDR | Пригодна для HIPAA | Подробности |
|---|---|---|---|---|
| Messages API | /v1/messages | Да | Да | Стандартные вызовы API для генерации ответов Claude. |
| Подсчёт токенов | /v1/messages/count_tokens | Да | Да | Подсчёт токенов перед отправкой запросов. |
| Веб-поиск | /v1/messages (с инструментом web_search) | Да1 | Да1 | Результаты веб-поиска в реальном времени возвращаются в ответе API. |
| Веб-загрузка | /v1/messages (с инструментом web_fetch) | Да1 2 | Нет | Загруженное веб-содержимое возвращается в ответе API. |
| Инструмент Advisor | /v1/messages (с инструментом advisor) | Да | Нет | Выходные данные модели-советника возвращаются в ответе API; ничего не сохраняется на стороне сервера после ответа. |
| Инструмент памяти | /v1/messages (с инструментом memory) | Да | Да | Хранение памяти на стороне клиента, где вы контролируете хранение данных. |
| Управление контекстом (компактизация) | /v1/messages (с context_management) | Да | Нет | Результаты компактизации на стороне сервера возвращаются/передаются туда и обратно без сохранения состояния через ответ API. |
| Редактирование контекста | /v1/messages (с context_management) | Да | Нет | Правки контекста (очистка использования инструментов + очистка мышления) применяются в реальном времени. |
| Быстрый режим | /v1/messages (с speed: "fast") | Да | Да | Та же конечная точка Messages API с более быстрым выводом. ZDR применяется независимо от настройки скорости. |
| Контекстное окно в 1 млн токенов | /v1/messages | Да | Да | Обработка расширенного контекста использует стандартный Messages API. |
| Адаптивное мышление | /v1/messages | Да | Да | Динамическая глубина мышления использует стандартный Messages API. |
| Цитирование | /v1/messages | Да | Да | Указание источников использует стандартный Messages API. |
| Резидентность данных | /v1/messages (с inference_geo) | Да | Да | Географическая маршрутизация использует стандартный Messages API. |
| Effort | /v1/messages (с effort) | Да | Да | Управление эффективностью использования токенов использует стандартный Messages API. |
| Расширенное мышление | /v1/messages (с thinking) | Да | Да | Пошаговое рассуждение использует стандартный Messages API. |
| Поддержка PDF | /v1/messages | Да | Да | Обработка PDF-документов использует стандартный Messages API. Пригодность для HIPAA применяется к PDF, отправляемым встроенно через Messages API, а не через Files API. |
| Результаты поиска | /v1/messages (с источником search_results) | Да | Да | Поддержка цитирования для RAG использует стандартный Messages API. |
| Инструмент Bash | /v1/messages (с инструментом bash) | Да | Да | Инструмент на стороне клиента, выполняемый в вашей среде. |
| Инструмент текстового редактора | /v1/messages (с инструментом text_editor) | Да | Да | Инструмент на стороне клиента, выполняемый в вашей среде. |
| Использование компьютера | /v1/messages (с инструментом computer) | Да | Нет | Инструмент на стороне клиента, где снимки экрана и файлы захватываются и хранятся в вашей среде, а не у Anthropic. См. Использование компьютера. |
| Детализированная потоковая передача инструментов | /v1/messages | Да | Да | Потоковая передача параметров инструментов использует стандартный Messages API. |
| Кэширование подсказок | /v1/messages | Да | Да | Ваши подсказки и выходные данные Claude не сохраняются. Представления KV-кэша и криптографические хэши хранятся в памяти в течение TTL кэша и оперативно удаляются после истечения срока. См. Кэширование подсказок. |
| Структурированные выходные данные | /v1/messages | Да (с оговорками) | Да3 | Ваши подсказки и выходные данные Claude не сохраняются. Кэшируется только JSON-схема, на срок до 24 часов с момента последнего использования. Это также охватывает строгое использование инструментов (strict: true для инструментов), которое использует тот же конвейер грамматик. См. Структурированные выходные данные. |
| Диагностика кэша | /v1/messages (с diagnostics) | Да (с оговорками) | Нет | Ваши подсказки и выходные данные Claude не сохраняются. Отпечаток из криптографических хэшей и оценок количества токенов кратковременно сохраняется для сравнения со следующим запросом. См. Диагностика кэша. |
| Поиск инструментов | /v1/messages (с инструментом tool_search) | Да | Нет | Поиск инструментов использует стандартный Messages API. |
| Пакетная обработка | /v1/messages/batches | Нет | Нет | Хранение 29 дней; требуется асинхронное хранилище. См. Пакетная обработка. |
| Выполнение кода | /v1/messages (с инструментом code_execution) | Нет | Нет | Данные контейнера хранятся до 30 дней. См. Выполнение кода. |
| Программный вызов инструментов | /v1/messages (с инструментом code_execution) | Нет | Нет | Построен на контейнерах выполнения кода; данные хранятся до 30 дней. См. Программный вызов инструментов. |
| Files API | /v1/files | Нет | Нет | Файлы хранятся до явного удаления. См. Files API. |
| Навыки агентов | /v1/messages (с skills) / /v1/skills | Нет | Нет | Данные навыков хранятся согласно стандартной политике. См. Навыки агентов. |
| Коннектор MCP | /v1/messages (с mcp_servers) | Нет | Нет | Данные хранятся согласно стандартной политике. См. Коннектор MCP. |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Нет | Нет | Сессии — это ресурсы с сохранением состояния; транскрипты сохраняются, пока вы их не удалите. Применяется ко всем подфункциям Managed Agents, включая самостоятельно размещаемые песочницы. |
| Туннели MCP | /v1/tunnels | Нет | Нет | Исследовательская предварительная версия. См. Безопасность туннелей MCP для получения информации о границе потока данных и субобработчиках. |
1 Динамическая фильтрация не пригодна для ZDR или HIPAA.
2 Хотя веб-загрузка пригодна для ZDR, издатели веб-сайтов могут сохранять данные запросов (такие как загруженные URL-адреса и метаданные запросов) в соответствии со своими собственными политиками.
3 PHI не должна включаться в определения JSON-схем. См. Рекомендации по обработке PHI.
Cross-Origin Resource Sharing (CORS) не поддерживается для организаций с соглашениями о ZDR. Если вам нужно выполнять вызовы API из браузерных приложений, вы должны:
Даже при наличии соглашений о ZDR или HIPAA Anthropic может сохранять данные, когда это требуется по закону или когда они были помечены автоматизированными системами доверия и безопасности Anthropic. В результате, если чат или сессия помечены, Anthropic может сохранять входные и выходные данные на срок до 2 лет.
Was this page helpful?