Ключи шифрования, управляемые клиентом
Шифруйте данные рабочего пространства Claude в состоянии покоя с помощью ключа, который вы контролируете.
claude "/claude-api tell me about customer-managed encryption keys"«Customer-managed encryption key» (ключ шифрования, управляемый клиентом), или CMEK, позволяет вам создать ключ шифрования в вашем собственном AWS KMS, Google Cloud KMS или Azure Key Vault и поручить Anthropic использовать его для шифрования определённых данных рабочего пространства в состоянии покоя. Вы сохраняете полный контроль над ключом, включая ротацию, аудит и отзыв, а операции с ключом, которые Anthropic выполняет с вашим ключом, записываются в журналы аудита вашего облачного провайдера.
Использование CMEK необязательно. Соответствующие требованиям организации могут по желанию подключить использование ключей шифрования, управляемых клиентом, вместо шифрования по умолчанию, которое предоставляет Anthropic. Чтобы активировать CMEK, свяжитесь с вашей командой по работе с клиентами Anthropic.
Как это работает
Настраивать CMEK могут только администраторы организации (Organization Admins на Claude Platform; роль Admin на Claude Platform on AWS) либо владельцы (Owners) и основной владелец (Primary Owner) на Claude Enterprise. На Claude Platform область действия CMEK — отдельное рабочее пространство, а настройка выполняется через Admin API (на Claude Platform on AWS — в Claude Console или через авторизованные с помощью IAM конечные точки внешних ключей и рабочих пространств). На Claude Enterprise область действия CMEK — организация, а настройка выполняется в разделе claude.ai > Organization settings > Data and privacy. В обоих продуктах CMEK защищает данные, записанные после того, как ваш ключ вступил в силу. Существующие данные (прежние чаты, файлы и сессии) остаются зашифрованными ключами, управляемыми Anthropic, и не перешифровываются вашим ключом.
На Claude Platform Anthropic рекомендует привязывать ключ к новому рабочему пространству до того, как вы отправите в это рабочее пространство какие-либо запросы. Если вы привязываете ключ к рабочему пространству, которое уже получает запросы, вступление ключа в силу может занять до одного дня. Данные, записанные до этого момента, как и существующие данные, шифруются ключами, управляемыми Anthropic, и не перешифровываются.
События настройки CMEK отображаются в ленте активности Compliance API. Операции с ключом, которые Anthropic выполняет с вашим ключом (например, обёртывание и развёртывание ключей данных), не отображаются в Compliance API; они отображаются в журналах аудита вашего облачного провайдера.
Anthropic обращается к вашей службе управления ключами из своего стандартного диапазона публичных IP-адресов. Если вы ограничиваете доступ к вашей службе управления ключами по IP, разрешите адреса, перечисленные в разделе IP-адреса. На Claude Platform on AWS не полагайтесь на ограничения по IP для вашего ключа; вместо этого ограничьте доступ с помощью политики ключа, описанной в руководстве по AWS KMS.
Предварительные требования
- Разрешения на создание ключей шифрования и управление доступом к ключам в учётной записи, проекте или подписке, где будет размещён ключ шифрования.
- Роль Organization Admin в Claude Console на Claude Platform (роль Admin на Claude Platform on AWS) либо роль Owner или Primary Owner на Claude Enterprise.
- Настройка хранения данных: CMEK допускается совместно с нулевым хранением данных (Zero data retention, ZDR) как для Claude Platform, так и для Claude Enterprise.
Доступность и регионы
За исключением Claude Platform on AWS (рассматривается в конце этого раздела), CMEK в настоящее время доступен только в регионах США, и все операции шифрования обрабатываются в регионах США. Для минимальной «latency» (задержки) выберите регион, близкий к инфраструктуре Anthropic в США:
| Провайдер | Рекомендуемые регионы |
|---|---|
| AWS | us-east-2 |
| Google Cloud | us-central1, us-east5 |
| Azure | northcentralus, eastus2 |
На Claude Platform on AWS CMEK доступен только с ключами AWS KMS; ключи Google Cloud KMS и Azure Key Vault зарегистрировать нельзя. Приведённые рекомендации по регионам там не применяются: ключ должен быть однорегиональным ключом KMS в той же учётной записи AWS и том же регионе, что и рабочее пространство, к которому он привязан, а его политика ключа должна предоставлять доступ сервисному принципалу AWS, а не IAM-роли Anthropic; см. Настройка CMEK на Claude Platform on AWS. Регистрируйте и привязывайте ключи в Claude Console; конечные точки внешних ключей также доступны на Claude Platform on AWS и авторизуются через действия IAM. Отдельного шага валидации нет: ключ неявно проверяется при привязке к рабочему пространству (вызов привязки выполняет цикл шифрования/расшифрования), поэтому проблема с политикой ключа проявляется в момент привязки, а не при регистрации.
Что защищает CMEK
Что именно покрывает CMEK, зависит от того, какой продукт вы используете.
Шифруется ключом CMEK
Claude Platform
- Содержимое сообщений, файлы и вложения (как встроенные вложения, отправленные с запросом, так и загрузки через Files API), а также конфигурация MCP и инструментов.
- Данные Claude Managed Agents, включая конфигурации агентов, окружения, вебхуки, а также сессии и их события.
Claude Enterprise
- Содержимое чатов, включая навыки, плагины и артефакты.
- Вложения чатов и вложения проектов.
- Claude Code в CLI, включая содержимое сообщений.
- Cowork в Claude Desktop.
- Локальные транскрипты сессий Compliance API, собранные из сессий на компьютерах пользователей. Если ваш ключ не может быть использован, конечная точка сообщений возвращает 503 Service Unavailable вместо содержимого транскрипта. Метаданные сессий по-прежнему отображаются в списке.
- Агенты Office.
- Claude in Chrome.
В обоих продуктах резервные копии и снимки наследуют ключ.
Отключается или изменяется
Некоторые функции отключаются или существенно изменяются при включении CMEK. Этот список не является исчерпывающим; изучите его вместе с вашей командой перед включением CMEK.
Claude Platform
- Playground в Claude Console отключён.
- Части Compliance API, возвращающие необработанное содержимое, такое как подсказки, ответы и файлы, отключены.
- Другие функции в статусе бета-версии и исследовательского предварительного просмотра могут не покрываться CMEK.
Claude Enterprise
- Поиск по истории разговоров отключён. Заголовки разговоров зашифрованы, поэтому поиск по заголовку или содержимому не возвращает результатов.
- Поиск по знаниям проекта («retrieval-augmented generation» (генерация с дополнением извлечёнными данными), или RAG) отключён. Знания проекта загружаются непосредственно в контекст каждого разговора вместо индексирования и поиска. В результате проект может использовать существенно меньше знаний, чем мог бы без CMEK. Знания сверх того, что может быть загружено, не попадают в разговор.
- Некоторая аналитика ухудшается: аналитика администратора для навыков и коннекторов claude.ai (в разделе claude.ai/analytics/usage и через Claude Enterprise Analytics API), умные отчёты Claude (в разделе claude.ai/analytics/insights) и метрики вклада Claude Code (в разделе claude.ai/analytics/claude-code).
- Экспорт журналов аудита отключён.
- Подписанные URL для временного обмена файлами отключены. На них основаны экспорт данных организации в claude.ai и файловые потоки Claude Code Remote, такие как обновления скриншотов.
Шифруется ключом Anthropic
Эти функции остаются доступными, но их данные не шифруются вашим ключом. Вы можете отключить любую функцию, не подходящую для вашего сценария использования, в разделе Settings.
Claude Platform
- Данные, не находящиеся в состоянии покоя (например, кэш), и данные с TTL менее 24 часов.
- Лента активности, журналы аудита и сетевой трафик телеметрии, такой как OTEL, чтобы клиенты могли поддерживать соответствие требованиям даже в случае отзыва ключа.
- Значения учётных данных хранилища Claude Managed Agents, такие как токены OAuth и клиентские секреты. Они хранятся под шифрованием, управляемым Anthropic, доступны только для записи и никогда не возвращаются в ответах API.
- Профили пользователей: поля
name,external_idиmetadataхранятся под шифрованием, управляемым Anthropic, а не под вашим ключом. Не храните конфиденциальные персональные данные в полеmetadataпрофиля.
Claude Enterprise
- Claude Code Desktop, Claude Code в вебе и Claude в Slack. Anthropic рекомендует отключить в консоли администратора любые из них, которые не подходят для вашего сценария использования.
- Функции в статусе бета-версии и исследовательского предварительного просмотра могут не покрываться CMEK и могут работать некорректно в организациях с CMEK, например Claude Security и Claude Design.
- Экспорт данных по запросу в разделе Settings > Privacy.
- Личные предпочтения — раздел Instructions for Claude и глобальные инструкции Cowork. Они задаются на уровне учётной записи и являются общими для всех организаций пользователя.
В обоих продуктах данные учётных записей пользователей вашей организации (такие как имена, адреса электронной почты и изображения профиля) не шифруются вашим ключом.
Поддержка функций
Следующие API и инструменты Claude Platform хранят данные в состоянии покоя под вашим ключом, когда CMEK включён:
| API | Инструменты и функции |
|---|---|
| Messages | Веб-поиск |
| Models | Веб-загрузка |
| Files | Выполнение кода |
| Batch | Инструмент Bash |
| Skills | Инструмент текстового редактора |
| Claude Managed Agents | Коннектор MCP |
| Структурированные выходные данные (недоступны для моделей Claude Fable или Claude Mythos в организациях с CMEK) | |
| Инструмент Advisor | |
| Использование компьютера | |
| Использование браузера | |
| Управление контекстом |
Ограниченное сохранение вне вашего ключа
В трёх узких случаях Anthropic может сохранять определённые записи под шифрованием, управляемым Anthropic:
- Когда Anthropic обязана по закону хранить записи (например, материалы, о которых сообщается в NCMEC в соответствии с 18 U.S.C. § 2258A).
- Неотложный риск серьёзного вреда (например, разработка оружия CBRNE, наступательные кибератаки или непосредственные угрозы насилия).
- Нарушения раздела D.4 Коммерческих условий обслуживания Anthropic или эквивалентных условий в ином применимом соглашении клиента с Anthropic.
За исключением проверки на CSAM, сохранение требует явного решения проверяющего-человека и следует политике хранения коммерческих данных Anthropic. Для каждого случая сохранения генерируется соответствующее событие ленты активности Compliance API с кодом причины, передающим цель сохранения. Подробности см. в разделе Сохранение содержимого CMEK. Метаданные проверки безопасности (записи, полученные в результате автоматических проверок безопасности Anthropic, такие как идентификаторы шаблонов и индикаторы совпадений, но не содержимое разговоров) хранятся под шифрованием, управляемым Anthropic, и остаются читаемыми после отзыва ключа.
Ограничения
- Необратимое действие: после привязки ключа к рабочему пространству его нельзя отвязать или заменить. На Claude Platform привязка ключа также блокирует настройку хранения данных рабочего пространства: вы не можете отключить 30-дневное хранение данных для этого рабочего пространства, а возврат к нулевому хранению данных требует создания нового рабочего пространства и переноса в него вашего трафика. Ротация ключевого материала в рамках того же ключа (например, автоматическая ротация AWS KMS, расписание ротации Cloud KMS или политика ротации Azure Key Vault) поддерживается прозрачно и не требует изменений на стороне Anthropic. Переход на другой ключ требует создания нового рабочего пространства с новым ключом и миграции ваших данных. Отзыв или отключение ключа делает все данные, защищённые CMEK, в этом рабочем пространстве безвозвратно недоступными, без возможности отката.
- Отсутствие ретроактивного шифрования: CMEK защищает только данные, записанные после вступления вашего ключа в силу (см. Как это работает).
- Задержка: операции обёртывания или развёртывания ключей данных выполняют обращение к вашей службе управления ключами и обратно, что может добавить небольшую задержку к действиям, читающим или записывающим данные в состоянии покоя.
- Задержка отзыва: отзыв ключа может занять до 1 часа (TTL кэша). Запросы, уже выполняющиеся в течение этого окна, могут продолжать успешно завершаться.
- Расходы на KMS: CMEK требует ключа в сторонней службе управления ключами (AWS KMS, Google Cloud KMS или Azure Key Vault), что может повлечь отдельные расходы, выставляемые вашим провайдером KMS.
- Телеметрия Claude Code за шлюзом: когда Claude Code подключается через шлюз или прокси для LLM (пользовательский
ANTHROPIC_BASE_URL), CMEK не применяется к операционной телеметрии Claude Code. Чтобы отключить эту телеметрию, установите переменную окруженияDISABLE_TELEMETRYв значение1, как описано в разделе Telemetry services документации Claude Code.
Настройте вашего провайдера
Следуйте руководству для используемой вами службы управления ключами.
Создайте ключ AWS KMS с политикой ключа, предоставляющей доступ Anthropic, затем зарегистрируйте его.
Создайте криптографический ключ Cloud KMS, предоставьте доступ сервисному аккаунту Anthropic, затем зарегистрируйте его.
Создайте ключ RSA, предоставьте доступ сервисному принципалу Anthropic, затем зарегистрируйте и проверьте его.
Was this page helpful?