Claude Platform Docs
АдминистрированиеДанные и соответствие требованиям

API и хранение данных

Узнайте, как API Anthropic и связанные с ними функции хранят данные, включая информацию о нулевом хранении данных (ZDR) и доступе к API с поддержкой HIPAA.

Эта страница охватывает Claude API (api.anthropic.com), Claude Platform на AWS и Claude в Microsoft Foundry, где Anthropic является обработчиком данных. На Amazon Bedrock и Google Cloud's Agent Platform обработчиком данных является облачный провайдер; обратитесь к документации этих платформ по хранению данных и соответствию требованиям, чтобы узнать об их эквивалентных средствах контроля.

Anthropic предлагает два режима обработки данных для Claude API: «zero data retention» (нулевое хранение данных), или ZDR, и готовность к HIPAA. В таблице доступности функций перечислено, какие функции API охватывает каждый режим. Стандартные политики хранения Anthropic вне этих режимов см. в политике хранения коммерческих данных и политике хранения потребительских данных.

Как Anthropic подходит к хранению данных

Разные API и функции имеют разные потребности в хранении. Если функция не требует хранения подсказок или ответов клиента, она может быть доступна для ZDR. Если функция неизбежно требует хранения, Anthropic проектирует её с минимально возможным объёмом хранения в соответствии со следующими обязательствами:

  • Хранимые данные никогда не используются для обучения моделей без вашего явного разрешения.
  • Хранится только то, что технически необходимо для работы функции. Содержимое разговоров (ваши подсказки и выходные данные Claude) по умолчанию не хранится; исключение составляют Covered Models (охватываемые модели), которые требуют 30-дневного хранения.
  • Хранимые данные удаляются по истечении кратчайшего практически возможного «time to live» (времени жизни), или TTL, и Anthropic стремится предоставить клиентам контроль над тем, как долго хранятся данные. Что именно хранится и срок хранения, если применяется конкретный TTL, задокументировано на странице каждой функции.

Несколько моделей хранения находятся за рамками режимов ZDR и HIPAA, описанных на этой странице. Данные, доступные через Compliance API, следуют собственной модели хранения. Лента активности хранит данные в течение 6 лет. Содержимое чатов, файлов и проектов из claude.ai следует политике хранения вашей организации, заданной в claude.ai > Organization settings > Data and privacy. Транскрипты локальных сессий (из сессий на компьютерах пользователей, в таких приложениях, как Cowork и Claude Code) по умолчанию хранятся 6 лет или в течение пользовательского срока хранения разговоров вашей организации, если задан конечный срок (та же настройка claude.ai). Транскрипты удалённых сессий (Cowork в облаке) хранятся 6 лет. Compliance API не фиксирует локальные сессии, для которых действует ZDR, а также любые локальные сессии организаций с включённой готовностью к HIPAA.

Нулевое хранение данных (ZDR)

В рамках режима ZDR Anthropic не хранит подсказки или ответы клиента в состоянии покоя после возврата ответа API. Чтобы запросить ZDR для вашей организации, свяжитесь с отделом продаж Anthropic. ZDR включается для каждой организации отдельно; для каждой новой организации ZDR должен быть включён отдельно вашей командой по работе с клиентами, и включение не распространяется автоматически на другие организации в рамках той же учётной записи.

Что охватывает ZDR

  • Claude Messages API и Token Counting API: ZDR применяется к этим конечным точкам для доступных функций, перечисленных в таблице доступности функций. Функции, работающие поверх /v1/messages, но отмеченные в таблице как «Нет» (например, выполнение кода), не охватываются.
  • Claude Code: ZDR применяется, когда Claude Code используется с ключами API коммерческой организации (организации, работающей по Коммерческим условиям обслуживания Anthropic, в отличие от потребительской учётной записи Claude) или через Claude Enterprise с включённым ZDR. Если в Claude Code включено журналирование метрик, данные о продуктивности, такие как статистика использования, исключаются из ZDR и могут храниться. Полные сведения см. в документации Claude Code по ZDR.
  • Claude Platform на AWS: Claude Platform на AWS следует той же политике хранения данных, что и собственный Claude API. ZDR доступен по запросу; свяжитесь с представителем вашей учётной записи Anthropic, чтобы включить его.

Что не охватывает ZDR

  • Claude Console: Любое использование в Claude Console, включая playground.
  • Claude Managed Agents: Claude Managed Agents — это ресурс с сохранением состояния; транскрипты сессий сохраняются, пока вы их не удалите.
  • Потребительские продукты Claude: Планы Claude Free, Pro и Max, в том числе когда клиенты на этих планах используют веб-, настольные или мобильные приложения Claude или Claude Code.
  • Интерфейсы продуктов Claude Teams и Claude Enterprise: Эти интерфейсы не доступны для ZDR. Исключение — Claude Code, используемый через Claude Enterprise с включённым ZDR; см. Что охватывает ZDR.
  • Claude for Excel: В настоящее время не доступен для ZDR.
  • Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 и Claude Mythos 5: Эти модели требуют 30-дневного хранения данных и недоступны в рамках ZDR, если это явно не разрешено Anthropic. См. Требования к хранению данных для конкретных моделей.
  • Сторонние интеграции: Данные, обрабатываемые сторонними веб-сайтами, инструментами или другими интеграциями, не охватываются, хотя некоторые из них могут иметь аналогичные предложения. Изучите практики обработки данных каждого сервиса.
  • Cross-Origin Resource Sharing (CORS): CORS не поддерживается для организаций с режимом ZDR. Чтобы выполнять вызовы API из браузерных приложений, направляйте запросы через серверный прокси. Шаблоны прокси и рекомендации по работе с ключами API см. в руководстве по безопасности API.
  • Помеченный контент и юридические удержания: См. Хранение независимо от режима.

Готовность к HIPAA

Claude API поддерживает интеграции с готовностью к HIPAA для организаций, работающих с «protected health information» (защищённой медицинской информацией), или PHI. При наличии подписанного BAA и организации с включённой поддержкой HIPAA вы можете использовать поддерживаемые функции API для обработки PHI, поддерживая соответствие вашей организации требованиям HIPAA. Подходящие организации могут ознакомиться с BAA, подписать его и включить готовность к HIPAA непосредственно в Claude Console. Готовность к HIPAA применяет более широкий набор мер защиты конфиденциальности и безопасности, чем ZDR (шифрование, контроль доступа и журналирование аудита, защищающие PHI на протяжении всего её жизненного цикла), вместо требования немедленного удаления. Если ваша организация работает с PHI, следует использовать режим готовности к HIPAA; ZDR вам дополнительно не нужен. Какие функции охватывает каждый режим, см. в таблице доступности функций.

Что охватывает готовность к HIPAA

Что не охватывает готовность к HIPAA

  • Потребительские продукты Claude: Планы Claude Free, Pro и Max.
  • Claude Console: Использование через интерфейс Claude Console (включение готовности к HIPAA из настроек Console поддерживается; обработка PHI через Console не охватывается).
  • Платформы, управляемые партнёрами: Amazon Bedrock и Google Cloud's Agent Platform. Обратитесь к документации этих платформ по соответствию требованиям.
  • Claude Platform на AWS и Microsoft Foundry: Готовность к HIPAA недоступна на этих платформах.
  • Сторонние интеграции: Данные, обрабатываемые внешними инструментами или сервисами, подключёнными к вашему приложению.
  • Claude Code: Claude Code не охватывается готовностью к HIPAA.
  • Бета-функции: Функции в бета-версии, как правило, не охватываются BAA, если они явно не указаны как доступные в таблице доступности функций.
  • Помеченный контент и юридические удержания: См. Хранение независимо от режима.

Рекомендации по работе с PHI

Защищённая медицинская информация (PHI) включает любую индивидуально идентифицируемую медицинскую информацию. В контексте Claude API PHI обычно появляется в содержимом сообщений (подсказках и ответах Claude), прикреплённых файлах (изображениях, PDF), а также в именах файлов или метаданных, связанных с содержимым сообщений. Следующие поля не должны содержать PHI в рамках BAA: названия рабочих пространств, информация о пользователях (имя, электронная почта, номер телефона), платёжные данные и обращения в поддержку.

При использовании структурированных выходных данных или инструментов с strict: true API компилирует JSON-схемы в грамматики, которые кэшируются отдельно от содержимого сообщений. Эти кэшированные схемы не получают той же защиты PHI, что подсказки и ответы. Не включайте PHI в определения JSON-схем. Это ограничение распространяется на имена свойств схемы, значения enum, значения const и регулярные выражения pattern. Информация о конкретных пациентах должна появляться только в содержимом сообщений, где она защищена мерами HIPAA.

Обработка ошибок HIPAA

Ваш подписанный BAA является официальным источником истины о том, какие функции охватываются. API также автоматически применяет эти ограничения. Когда организация с включённой поддержкой HIPAA отправляет запрос, включающий недоступную функцию, API возвращает ошибку 400, чтобы предотвратить случайное использование функций, не охватываемых вашим BAA:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

В сообщении об ошибке перечислены недоступные функции, обнаруженные в запросе; удалите их и повторите попытку. Фраза «without Zero Data Retention» — это собственная формулировка API, и она не меняет способ решения. Клиентские инструменты, для которых в столбце «Подробности» таблицы доступности функций указано, что они не блокируются, принимаются, но остаются за рамками готовности к HIPAA.

Начало работы с готовностью к HIPAA

Существует два способа настроить доступ к API с готовностью к HIPAA. Большинство организаций могут включить его непосредственно в Claude Console со стандартным BAA Anthropic; организациям, которым требуется согласованный BAA, следует работать со своей командой по работе с клиентами.

Включение в Console (стандартный BAA)

  1. Откройте настройки конфиденциальности вашей организации

    В Claude Console > Settings > Privacy администраторы организации с разрешением на управление HIPAA видят карточку HIPAA compliance. Если ваша организация подходит, но вы не видите опции включения, попросите администратора организации выполнить эти шаги.

  2. Ознакомьтесь с BAA и подпишите его

    Скачайте Business Associate Agreement и Руководство по внедрению HIPAA, затем примите соглашение в качестве уполномоченного юридического представителя вашей организации. Каждый шаг становится доступным после скачивания предыдущего документа, и ваше включение привязано к точной версии BAA, которую вы скачали.

  3. Включение вступает в силу немедленно

    Средства контроля готовности к HIPAA применяются к вашей организации сразу после принятия. После включения готовности к HIPAA для вашей организации конфигурация становится постоянной и не может быть отключена администратором. API автоматически применяет ограничения функций, возвращая ошибку для запросов, использующих недоступные функции. Описание ошибки и исключения для клиентских инструментов см. в разделе Обработка ошибок HIPAA.

Обращение в отдел продаж (индивидуальный BAA)

Если вашей организации требуется согласованный или индивидуальный BAA, или если самостоятельное включение недоступно для вашей организации, свяжитесь с отделом продаж Anthropic. Anthropic подпишет BAA и включит готовность к HIPAA для вашей организации.

Разработка с использованием доступных функций

Какой бы путь вы ни выбрали, уточните, какие функции поддерживаются, в таблице доступности функций и ознакомьтесь с рекомендациями по работе с PHI для функций, ограничивающих места, где может появляться PHI. Подробные требования к конфигурации и соответствию см. в Руководстве по внедрению HIPAA.

Требования к хранению данных для конкретных моделей

Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 и Claude Mythos 5 обозначены как Covered Models (см. статью поддержки о Covered Models) и требуют 30-дневного хранения данных; поэтому ZDR недоступен ни для одной из них, если это явно не разрешено Anthropic. В Claude API запросы к Claude Fable 5 от организации, конфигурация хранения данных которой не соответствует этому требованию, возвращают 400 invalid_request_error:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "In order to access this model, your organization or workspace must have data retention enabled."
  }
}

Требование 30-дневного хранения данных применяется везде, где предлагаются Covered Models. В Claude API (включая Claude Platform на AWS) хранимые данные обрабатывает Anthropic. На Amazon Bedrock и Google Cloud's Agent Platform хранимые данные остаются в среде вашего облачного провайдера; шаги по включению см. в документации каждой платформы.

Включение 30-дневного хранения для рабочего пространства

Организации с режимом ZDR могут сделать эти модели доступными в конкретном рабочем пространстве, включив 30-дневное хранение только для этого рабочего пространства. Остальные рабочие пространства организации сохраняют нулевое хранение данных.

  1. Откройте средства контроля конфиденциальности рабочего пространства

    В Claude Console > Settings > Workspaces выберите рабочее пространство и откройте его вкладку Privacy controls.

  2. Включите 30-дневное хранение данных

    Включите настройку 30-дневного хранения данных для рабочего пространства.

  3. Проверьте

    Запросы к Covered Models из этого рабочего пространства теперь выполняются успешно. Рабочие пространства без переопределения продолжают следовать настройке организации по умолчанию.

Доступность функций

В следующей таблице перечислено, какие функции Claude API доступны для режимов ZDR и готовности к HIPAA.

В каждом столбце доступности используются три значения:

  • Да: Функция полностью доступна в рамках режима. Для ZDR «Да» также предполагает, что вы используете модель, не требующую 30-дневного хранения данных; Covered Models недоступны в рамках ZDR независимо от доступности функции.
  • Да (с оговоркой): Ваши подсказки и выходные данные Claude не хранятся, но ограниченный технический артефакт (указанный в столбце «Подробности») кратковременно сохраняется для работы функции. Обязательства, регулирующие эти функции, см. в разделе Как Anthropic подходит к хранению данных.
  • Нет: Функция недоступна. В рамках готовности к HIPAA API блокирует запросы, включающие функцию с пометкой «Нет», и возвращает ошибку 400, если в столбце «Подробности» функции не указано иное. В рамках ZDR API не блокирует эти функции; использование одной из них — это решение выйти за рамки вашего режима ZDR для этих конкретных данных, и применяется собственная задокументированная политика хранения функции. Функции с пометкой «Нет» для ZDR обычно имеют состояние (они хранят задания, файлы или состояние контейнера), поэтому они не могут иметь нулевое хранение.
ФункцияКонечная точкаДоступно для ZDRДоступно для HIPAAПодробности
Контекстное окно в 1 млн токенов/v1/messagesДаДа
Адаптивное мышление/v1/messagesДаДа
Инструмент советника/v1/messages (с инструментом advisor)ДаНетВыходные данные модели-советника возвращаются в ответе API; после ответа на стороне сервера ничего не хранится.
Навыки агента/v1/messagesskills) / /v1/skillsНетНетДанные навыков хранятся согласно стандартной политике. См. Навыки агента.
Инструмент Bash/v1/messages (с инструментом bash)ДаДаКлиентский инструмент, выполняемый в вашей среде.
Пакетная обработка/v1/messages/batchesНетНетХранение 29 дней; требуется асинхронное хранилище. См. Пакетная обработка.
Использование браузера/v1/messages (с набором инструментов browser)ДаНетКлиентский инструмент. Anthropic не выполняет действия в браузере и не хранит содержимое страниц сверх стандартной обработки API. Не охватывается готовностью к HIPAA; запросы, включающие инструмент использования браузера, не блокируются. См. Использование браузера.
Диагностика кэша/v1/messagesdiagnostics)Да (с оговоркой)НетВаши подсказки и выходные данные Claude не хранятся. Отпечаток из криптографических хэшей и оценок количества токенов кратковременно сохраняется для сравнения со следующим запросом. См. Диагностика кэша.
Цитирование/v1/messagesДаДа
Claude Managed Agents/v1/agents, /v1/sessions, /v1/environmentsНетНетСессии — это ресурсы с сохранением состояния; транскрипты сохраняются, пока вы их не удалите. Применяется ко всем подфункциям Managed Agents, включая самостоятельно размещаемые песочницы.
Выполнение кода/v1/messages (с инструментом code_execution)НетНетДанные контейнера хранятся до 30 дней. См. Выполнение кода.
Использование компьютера/v1/messages (с набором инструментов или инструментом computer)ДаДаКлиентский инструмент, при котором снимки экрана и файлы захватываются и хранятся в вашей среде, а не Anthropic. См. Использование компьютера.
Редактирование контекста/v1/messagescontext_management)ДаНетПравки контекста (очистка использования инструментов и очистка мышления) применяются в реальном времени.
Управление контекстом (уплотнение)/v1/messagescontext_management)ДаНетРезультаты уплотнения на стороне сервера возвращаются и передаются туда и обратно без сохранения состояния через ответ API.
Резидентность данных/v1/messagesinference_geo)ДаДа
Усилие/v1/messageseffort)ДаДа
Быстрый режим/v1/messagesspeed: "fast")ДаДаТа же конечная точка Messages API с более быстрым выводом. ZDR применяется независимо от настройки скорости.
Files API/v1/filesНетНетФайлы хранятся до явного удаления или до достижения настроенного срока истечения. См. Files API.
Детализированная потоковая передача инструментов/v1/messagesДаДа
Коннектор MCP/v1/messagesmcp_servers)НетНетДанные хранятся согласно стандартной политике. См. Коннектор MCP.
Туннели MCP/v1/tunnelsНетНетИсследовательская предварительная версия. Границы потоков данных и сведения о субобработчиках см. в разделе Безопасность туннелей MCP.
Инструмент памяти/v1/messages (с инструментом memory)ДаДаКлиентское хранилище памяти, где вы контролируете хранение данных.
Messages API/v1/messagesДаДаСтандартные вызовы API для генерации ответов Claude.
Системные сообщения в середине разговора/v1/messages (с сообщениями role: "system")ДаДаВозможность формы запроса Messages API; системные сообщения в середине разговора проходят через стандартный путь вывода, и после ответа на стороне сервера ничего не хранится.
Поддержка PDF/v1/messagesДаДаДоступность для HIPAA применяется к PDF, отправляемым встроенно через Messages API, а не через Files API.
Программный вызов инструментов/v1/messages (с инструментом code_execution)НетНетПостроен на контейнерах выполнения кода; данные хранятся до 30 дней. См. Программный вызов инструментов.
Кэширование подсказок/v1/messagesДаДаВаши подсказки и выходные данные Claude не хранятся. Представления KV-кэша и криптографические хэши хранятся в памяти в течение TTL кэша и незамедлительно удаляются после истечения срока. См. Кэширование подсказок.
Результаты поиска/v1/messages (с источником search_results)ДаДа
Структурированные выходные данные/v1/messagesДа (с оговоркой)ДаВаши подсказки и выходные данные Claude не хранятся. Кэшируется только JSON-схема, на срок до 24 часов с момента последнего использования. Это также охватывает строгое использование инструментов (strict: true для инструментов), которое использует тот же конвейер грамматик. PHI не должна включаться в определения JSON-схем; см. рекомендации по работе с PHI. См. Структурированные выходные данные.
Инструмент текстового редактора/v1/messages (с инструментом text_editor)ДаДаКлиентский инструмент, выполняемый в вашей среде.
Мышление/v1/messagesthinking)ДаДа
Подсчёт токенов/v1/messages/count_tokensДаДаПодсчёт токенов перед отправкой запросов.
Поиск инструментов/v1/messages (с инструментом tool_search)ДаНетСерверный инструмент, выполняемый Anthropic; определения инструментов в запросе просматриваются в памяти при каждом вызове, и после ответа ничего не хранится.
Веб-загрузка/v1/messages (с инструментом web_fetch)ДаНетЗагруженный веб-контент возвращается в ответе API. Динамическая фильтрация недоступна для ZDR или HIPAA. Издатели веб-сайтов могут хранить данные запросов (например, загруженные URL и метаданные запросов) в соответствии со своими собственными политиками.
Веб-поиск/v1/messages (с инструментом web_search)ДаДаРезультаты веб-поиска в реальном времени возвращаются в ответе API. Динамическая фильтрация недоступна для ZDR или HIPAA.

Хранение независимо от режима

Даже при наличии режимов ZDR или HIPAA Anthropic может хранить данные, если это требуется по закону или если они были помечены автоматизированными системами доверия и безопасности Anthropic. В результате, если чат или сессия помечены, Anthropic может хранить входные и выходные данные до 2 лет.

Часто задаваемые вопросы

Was this page helpful?