Эта страница охватывает Claude API (api.anthropic.com), Claude Platform на AWS и Claude in Microsoft Foundry, где Anthropic является обработчиком данных. На Amazon Bedrock и Google Cloud's Agent Platform обработчиком данных является облачный провайдер; обратитесь к документации этих платформ по хранению данных и соответствию требованиям для их эквивалентных средств контроля.
Anthropic предлагает два варианта обработки данных для Claude API: «zero data retention» (нулевое хранение данных), или ZDR, и готовность к HIPAA. Таблица соответствия функций перечисляет, какие функции API охватывает каждый вариант. Для стандартных политик хранения Anthropic вне этих вариантов см. политику хранения коммерческих данных и политику хранения потребительских данных.
Разные API и функции имеют разные потребности в хранении. Если функция не требует хранения подсказок или ответов клиента, она может подходить для ZDR. Если функция обязательно требует хранения, Anthropic проектирует её с минимально возможным объёмом хранения в соответствии со следующими обязательствами:
Несколько моделей хранения находятся вне вариантов ZDR и HIPAA, описанных на этой странице. Данные, доступные через Compliance API, следуют собственной модели хранения, Activity Feed хранит данные в течение 6 лет, а содержимое чатов, файлов и проектов из claude.ai следует политике хранения вашей организации, установленной в claude.ai > Organization settings > Data and privacy.
В рамках варианта ZDR Anthropic не хранит подсказки или ответы клиента в состоянии покоя после возврата ответа API. Чтобы запросить ZDR для вашей организации, свяжитесь с отделом продаж Anthropic. ZDR включается для каждой организации отдельно; каждая новая организация требует отдельного включения ZDR вашей командой по работе с клиентами, и включение не распространяется автоматически на другие организации в рамках той же учётной записи.
/v1/messages, но отмечены как «No» в таблице (например, выполнение кода), не охватываются.Для получения самой актуальной информации о том, какие продукты и функции подходят для ZDR, обратитесь к условиям вашего контракта или свяжитесь с вашим представителем Anthropic по работе с клиентами.
Claude API поддерживает интеграции, готовые к HIPAA, для организаций, которые обрабатывают защищённую медицинскую информацию (PHI). С подписанным BAA и организацией с включённым HIPAA вы можете использовать поддерживаемые функции API для обработки PHI, поддерживая соответствие вашей организации требованиям HIPAA. Подходящие организации могут просмотреть и подписать BAA и включить готовность к HIPAA непосредственно из Claude Console. Готовность к HIPAA применяет более широкий набор мер защиты конфиденциальности и безопасности, чем ZDR (шифрование, контроль доступа и журналирование аудита, которые защищают PHI на протяжении всего жизненного цикла), вместо того чтобы требовать немедленного удаления. Если ваша организация обрабатывает PHI, готовность к HIPAA — это вариант, который следует использовать; вам не нужен дополнительно ZDR. См. таблицу соответствия функций, чтобы узнать, какие функции охватывает каждый вариант.
Эта страница охватывает готовность к HIPAA для Claude API. Полное руководство по внедрению HIPAA, охватывающее Claude Enterprise и требования к конфигурации, см. в Anthropic Trust Center.
api.anthropic.com) для подходящих функций, перечисленных в таблице соответствия функций.Защищённая медицинская информация (PHI) включает любую индивидуально идентифицируемую медицинскую информацию. В контексте Claude API PHI обычно появляется в содержимом сообщений (подсказки и ответы Claude), прикреплённых файлах (изображения, PDF) и именах файлов или метаданных, связанных с содержимым сообщений. Следующие поля не должны содержать PHI в рамках BAA: названия рабочих пространств, информация о пользователях (имя, электронная почта, номер телефона), платёжные данные и тикеты поддержки.
При использовании структурированных выходных данных или инструментов с strict: true API компилирует JSON-схемы в грамматики, которые кэшируются отдельно от содержимого сообщений. Эти кэшированные схемы не получают такой же защиты PHI, как подсказки и ответы. Не включайте PHI в определения JSON-схем. Это ограничение применяется к именам свойств схемы, значениям enum, значениям const и регулярным выражениям pattern. Информация, относящаяся к конкретному пациенту, должна появляться только в содержимом сообщений, где она защищена мерами HIPAA.
Ваш подписанный BAA является официальным источником истины о том, какие функции охватываются. API также автоматически применяет эти ограничения. Когда организация с включённым HIPAA отправляет запрос, включающий неподходящую функцию, API возвращает ошибку 400, чтобы предотвратить случайное использование функций, не охватываемых вашим BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Сообщение об ошибке перечисляет неподходящие функции, обнаруженные в запросе; удалите их и повторите попытку. Фраза «without Zero Data Retention» — это собственная формулировка API, и она не меняет способ решения проблемы.
Существует два способа настроить доступ к API, готовый к HIPAA. Большинство организаций могут включить его непосредственно в Claude Console со стандартным BAA от Anthropic; организации, которым требуется согласованный BAA, должны работать со своей командой по работе с клиентами.
Откройте настройки конфиденциальности вашей организации
В Claude Console > Settings > Privacy администраторы организации с разрешением на управление HIPAA видят карточку HIPAA compliance. Если ваша организация подходит, но вы не видите опцию включения, попросите администратора организации выполнить эти шаги.
Просмотрите и подпишите BAA
Загрузите Business Associate Agreement и руководство по внедрению HIPAA, затем примите соглашение в качестве уполномоченного юридического представителя вашей организации. Каждый шаг становится доступным после загрузки предыдущего документа, и ваше включение привязано к точной версии BAA, которую вы загрузили.
Включение вступает в силу немедленно
Средства контроля готовности к HIPAA применяются к вашей организации сразу после принятия. После включения готовности к HIPAA для вашей организации конфигурация становится постоянной и не может быть отключена администратором. API автоматически применяет ограничения функций, возвращая ошибку для запросов, использующих неподходящие функции. См. Обработка ошибок HIPAA.
Если вашей организации требуется согласованный или индивидуальный BAA, или если самостоятельное включение недоступно для вашей организации, свяжитесь с отделом продаж Anthropic. Anthropic подпишет BAA и включит готовность к HIPAA для вашей организации.
Какой бы путь вы ни использовали, подтвердите, какие функции поддерживаются, в таблице соответствия функций и изучите рекомендации по обработке PHI для функций, которые ограничивают, где может появляться PHI. Подробные требования к конфигурации и соответствию см. в руководстве по внедрению HIPAA.
Готовность к HIPAA применяется на уровне организации. Если вам нужен как доступ к API, готовый к HIPAA, так и доступ общего назначения, используйте отдельные организации для каждого.
Claude Fable 5 и Claude Mythos 5 обозначены как Covered Models (см. статью поддержки о Covered Models) и требуют 30-дневного хранения данных; поэтому ZDR недоступен для обеих моделей. В Claude API запросы к Claude Fable 5 от организации, чья конфигурация хранения данных не соответствует этому требованию, возвращают 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Требование 30-дневного хранения данных применяется везде, где предлагаются Covered Models. В Claude API (включая Claude Platform на AWS) Anthropic обрабатывает сохранённые данные. На Amazon Bedrock и Google Cloud's Agent Platform сохранённые данные остаются в среде вашего облачного провайдера; изучите документацию каждой платформы для шагов по включению.
Организации с вариантом ZDR могут сделать Claude Fable 5 и Claude Mythos 5 доступными в конкретном рабочем пространстве, включив 30-дневное хранение только для этого рабочего пространства. Другие рабочие пространства в организации сохраняют нулевое хранение данных.
Откройте средства контроля конфиденциальности рабочего пространства
В Claude Console > Settings > Workspaces выберите рабочее пространство и откройте его вкладку Privacy controls.
Включите 30-дневное хранение данных
Включите настройку 30-дневного хранения данных для рабочего пространства.
Проверьте
Запросы к Claude Fable 5 и Claude Mythos 5 из этого рабочего пространства теперь выполняются успешно. Рабочие пространства без переопределения продолжают следовать настройке организации по умолчанию.
Следующая таблица перечисляет, какие функции Claude API подходят для вариантов ZDR и готовности к HIPAA.
Каждый столбец соответствия использует три значения:
400. В рамках ZDR API не блокирует эти функции; их использование — это выбор выйти за рамки вашего варианта ZDR для этих конкретных данных, и применяется собственная задокументированная политика хранения функции. Функции, отмеченные «No» для ZDR, обычно сохраняют состояние (они хранят задания, файлы или состояние контейнера), поэтому они не могут иметь нулевое хранение.| Функция | Конечная точка | Подходит для ZDR | Подходит для HIPAA | Подробности |
|---|---|---|---|---|
| Контекстное окно в 1M токенов | /v1/messages | Yes | Yes | |
| Адаптивное мышление | /v1/messages | Yes | Yes | |
| Инструмент advisor | /v1/messages (с инструментом advisor) | Yes | No | Выходные данные модели advisor возвращаются в ответе API; ничего не хранится на стороне сервера после ответа. |
| Навыки агентов | /v1/messages (с skills) / /v1/skills | No | No | Данные навыков сохраняются согласно стандартной политике. См. Навыки агентов. |
| Инструмент bash | /v1/messages (с инструментом bash) | Yes | Yes | Клиентский инструмент, выполняемый в вашей среде. |
| Пакетная обработка | /v1/messages/batches | No | No | Хранение 29 дней; требуется асинхронное хранилище. См. Пакетная обработка. |
| Диагностика кэша | /v1/messages (с diagnostics) | Yes (qualified) | No | Ваши подсказки и выходные данные Claude не сохраняются. Отпечаток из криптографических хэшей и оценок количества токенов кратковременно сохраняется для сравнения со следующим запросом. См. Диагностика кэша. |
| Цитаты | /v1/messages | Yes | Yes | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | No | No | Сессии — это ресурсы с сохранением состояния; стенограммы сохраняются до тех пор, пока вы их не удалите. Применяется ко всем подфункциям Managed Agents, включая самостоятельно размещаемые песочницы. |
| Выполнение кода | /v1/messages (с инструментом code_execution) | No | No | Данные контейнера сохраняются до 30 дней. См. Выполнение кода. |
| Использование компьютера | /v1/messages (с инструментом computer) | Yes | No | Клиентский инструмент, где снимки экрана и файлы захватываются и хранятся в вашей среде, а не у Anthropic. См. Использование компьютера. |
| Редактирование контекста | /v1/messages (с context_management) | Yes | No | Правки контекста (очистка tool use и очистка мышления) применяются в реальном времени. |
| Управление контекстом (уплотнение) | /v1/messages (с context_management) | Yes | No | Результаты серверного уплотнения возвращаются и передаются туда и обратно без сохранения состояния через ответ API. |
| Резидентность данных | /v1/messages (с inference_geo) | Yes | Yes | |
| Effort | /v1/messages (с effort) | Yes | Yes | |
| Быстрый режим | /v1/messages (с speed: "fast") | Yes | Yes | Та же конечная точка Messages API с более быстрым выводом. ZDR применяется независимо от настройки скорости. |
| Files API | /v1/files | No | No | Файлы сохраняются до явного удаления. См. Files API. |
| Детализированная потоковая передача инструментов | /v1/messages | Yes | Yes | |
| Коннектор MCP | /v1/messages (с mcp_servers) | No | No | Данные сохраняются согласно стандартной политике. См. Коннектор MCP. |
| Туннели MCP | /v1/tunnels | No | No | Исследовательская предварительная версия. См. Безопасность туннелей MCP для границы потока данных и сведений о субобработчиках. |
| Инструмент памяти | /v1/messages (с инструментом memory) | Yes | Yes | Клиентское хранилище памяти, где вы контролируете хранение данных. |
| Messages API | /v1/messages | Yes | Yes | Стандартные вызовы API для генерации ответов Claude. |
| Системные сообщения в середине разговора | /v1/messages (с сообщениями role: "system") | Yes | Yes | Возможность формы запроса Messages API; системные сообщения в середине разговора проходят через стандартный путь вывода, и ничего не хранится на стороне сервера после ответа. |
| Поддержка PDF | /v1/messages | Yes | Yes | Соответствие HIPAA применяется к PDF, отправленным встроенно через Messages API, а не через Files API. |
| Программный вызов инструментов | /v1/messages (с инструментом code_execution) | No | No | Построен на контейнерах выполнения кода; данные сохраняются до 30 дней. См. Программный вызов инструментов. |
| Кэширование подсказок | /v1/messages | Yes | Yes | Ваши подсказки и выходные данные Claude не сохраняются. Представления KV-кэша и криптографические хэши хранятся в памяти в течение TTL кэша и оперативно удаляются после истечения срока. См. Кэширование подсказок. |
| Результаты поиска | /v1/messages (с источником search_results) | Yes | Yes | |
| Структурированные выходные данные | /v1/messages | Yes (qualified) | Yes | Ваши подсказки и выходные данные Claude не сохраняются. Кэшируется только JSON-схема, до 24 часов с момента последнего использования. Это также охватывает строгое использование инструментов (strict: true на инструментах), которое использует тот же конвейер грамматик. PHI не должна включаться в определения JSON-схем; см. рекомендации по обработке PHI. См. Структурированные выходные данные. |
| Инструмент текстового редактора | /v1/messages (с инструментом text_editor) | Yes | Yes | Клиентский инструмент, выполняемый в вашей среде. |
| Мышление | /v1/messages (с thinking) | Yes | Yes | |
| Подсчёт токенов | /v1/messages/count_tokens | Yes | Yes | Подсчитывайте токены перед отправкой запросов. |
| Поиск инструментов | /v1/messages (с инструментом tool_search) | Yes | No | Серверный инструмент, выполняемый Anthropic; определения инструментов в запросе ищутся в памяти при каждом вызове, и ничего не хранится после ответа. |
| Получение веб-страниц | /v1/messages (с инструментом web_fetch) | Yes | No | Полученный веб-контент возвращается в ответе API. Динамическая фильтрация не подходит для ZDR или HIPAA. Издатели веб-сайтов могут сохранять данные запросов (такие как полученные URL-адреса и метаданные запросов) в соответствии со своими собственными политиками. |
| Веб-поиск | /v1/messages (с инструментом web_search) | Yes | Yes | Результаты веб-поиска в реальном времени возвращаются в ответе API. Динамическая фильтрация не подходит для ZDR или HIPAA. |
Даже при наличии вариантов ZDR или HIPAA Anthropic может сохранять данные, когда это требуется по закону или когда они были помечены автоматизированными системами доверия и безопасности Anthropic. В результате, если чат или сессия помечены, Anthropic может сохранять входные и выходные данные до 2 лет.
Was this page helpful?