• 消息
  • 托管智能体
  • 管理
Search...
⌘K
组织
管理 API工作区
身份验证
概览工作负载身份联合WIF 参考
监控
用量与成本 API速率限制 APIClaude Code 分析 API
数据与合规
数据驻留API 与数据保留
合规 API
概览获取访问权限活动动态聊天、文件和项目组织、用户、角色和群组设计您的集成错误常见问题
Log in
API 与数据保留
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
管理/数据与合规

API 与数据保留

了解 Anthropic 的 API 及相关功能如何保留数据,包括有关零数据保留(ZDR)和 HIPAA 就绪 API 访问的信息。

有关 Anthropic 标准保留政策的信息,请参阅 Anthropic 商业数据保留政策和消费者数据保留政策。

Anthropic 为 Claude API 提供两种数据处理安排:

  • 零数据保留(ZDR): 在 API 响应返回后,客户数据不会被静态存储,除非出于遵守法律或打击滥用行为的需要。
  • HIPAA 就绪: 对于处理受保护健康信息(PHI)的组织,Anthropic 提供 HIPAA 就绪的 API 访问,并签署业务伙伴协议(BAA)。请参阅 HIPAA 就绪。

Anthropic 的数据保留方法

不同的 API 和功能具有不同的存储和保留需求。如果某个 API 或功能不需要存储客户提示或响应,则可能符合 ZDR 条件。如果某个 API 或功能必须存储客户提示或响应,Anthropic 会将保留范围设计得尽可能小。对于这些功能:

  • 未经您明确许可,保留的数据绝不会用于模型训练。
  • 仅保留 API 和功能正常运行所需的技术性数据。除非明确说明,否则绝不会保留对话内容(您的提示和 Claude 的输出)。
  • 数据会在最短的可行 TTL(存活时间)内清除,Anthropic 致力于让客户控制数据的保留时长。每个功能页面都会记录所保留的内容以及适用特定 TTL 时的保留时长。

通过 Compliance API 访问的数据遵循其自身的保留模型。活动信息流将数据保留 6 年。来自 claude.ai 的聊天、文件和项目内容遵循您组织的保留政策,该政策可在 claude.ai > 组织设置 > 数据和隐私中设置。

在功能资格表中,某些功能在"ZDR 资格"列中标记为"是(有条件)"。如果您的组织已签订 ZDR 安排,您可以放心使用这些功能,因为 Anthropic 保留的数据范围很窄,且是实现最佳性能所必需的。

零数据保留(ZDR)范围

ZDR 涵盖的内容

  • 特定 Claude API: ZDR 适用于 Claude Messages API 和 Token Counting API。Claude Fable 5 和 Claude Mythos 5 在 ZDR 下不可用;请参阅特定模型的数据保留要求。
  • Claude Code: 当通过商业组织 API 密钥或通过 Claude Enterprise 使用时,ZDR 适用(请参阅 Claude Code ZDR 文档)

ZDR 不涵盖的内容

  • Console 和 Workbench: Console 或 Workbench 上的任何使用
  • Claude Managed Agents: Claude Managed Agents 是一种有状态资源。您可以删除会话记录,但不会自动删除。
  • Claude 消费者产品: Claude Free、Pro 或 Max 套餐,包括这些套餐的客户使用 Claude 的网页版、桌面版或移动应用程序或 Claude Code 时
  • Claude Teams 和 Claude Enterprise: Claude Teams 和 Claude Enterprise 产品界面不符合 ZDR 条件,但通过已为组织启用 ZDR 的 Claude Enterprise 使用 Claude Code 时除外。对于其他产品界面,只有商业组织 API 密钥符合 ZDR 条件。
  • 第三方集成: 由第三方网站、工具或其他集成处理的数据不符合 ZDR 条件,尽管其中一些可能有类似的服务。在将外部服务与 Claude API 结合使用时,请务必查看这些服务的数据处理实践。

有关哪些产品和功能符合 ZDR 条件的最新信息,请参阅您的合同条款或联系您的 Anthropic 客户代表。

特定模型的数据保留要求

Claude Fable 5 和 Claude Mythos 5 被指定为受管控模型,需要 30 天的数据保留。Claude Fable 5 或 Claude Mythos 5 不支持零数据保留。如果组织的数据保留配置不满足此要求,则向这两个模型中任一模型发出的请求将返回 400 invalid_request_error。

此要求适用于 Claude API。对于 Amazon Bedrock、Vertex AI 和 Microsoft Foundry 上的 Claude Fable 5,数据保留要求由各平台自行设定。

HIPAA 就绪

Claude API 支持为处理受保护健康信息(PHI)的组织提供 HIPAA 就绪集成。通过签署 BAA 并启用 HIPAA 的组织,您可以使用受支持的 API 功能来处理 PHI,同时支持您组织的 HIPAA 合规性。

此前,需要 Claude API 具备 HIPAA 就绪能力的组织必须启用 ZDR。HIPAA 就绪 API 访问取消了这一要求,并为 Anthropic 在功能通过 HIPAA 就绪审核后逐步启用更多功能奠定了基础。

本页面介绍 Claude API 的 HIPAA 就绪。有关涵盖 Claude Enterprise 和配置要求的完整 HIPAA 实施指南,请参阅 Anthropic 信任中心。

快速入门

要设置 HIPAA 就绪 API 访问:

  1. 1

    签署业务伙伴协议

    联系 Anthropic 销售团队签署涵盖 API 使用的 BAA。

  2. 2

    配置启用 HIPAA 的组织

    Anthropic 会配置一个启用了 HIPAA 就绪控制的专用组织。该组织会自动强制执行功能限制,阻止使用不符合条件功能的 API 请求。

  3. 3

    使用符合条件的功能进行构建

    使用功能资格表确认支持哪些功能。对于需要对 PHI 出现位置进行特定限制的功能,请查看 PHI 处理指南。有关详细的配置和合规要求,请参阅 HIPAA 实施指南。

HIPAA 就绪在组织级别强制执行。如果您同时需要 HIPAA 就绪和通用 API 访问,请为每种用途使用单独的组织。

HIPAA 就绪范围

HIPAA 就绪涵盖的内容

  • Claude API: HIPAA 就绪适用于 Claude API(api.anthropic.com)中功能资格表所列的符合条件的功能。

HIPAA 就绪不涵盖的内容

  • Claude 消费者产品: Claude Free、Pro 或 Max 套餐
  • Console 和 Workbench: 通过 Claude Console 界面的使用
  • 合作伙伴运营的平台: Amazon Bedrock 或 Vertex AI(请参阅这些平台的合规文档)
  • AWS 和 Microsoft Foundry 上的 Claude Platform: HIPAA 就绪不可用
  • 第三方集成: 由连接到您应用程序的外部工具或服务处理的数据
  • Claude Code: Claude Code 不在 HIPAA 就绪范围内
  • 测试版功能: 测试版功能通常不在 BAA 涵盖范围内,除非在功能资格表中明确列为符合条件

PHI 处理指南

受保护健康信息(PHI)包括任何可识别个人身份的健康信息。在 Claude API 的上下文中,PHI 通常出现在:

  • 消息内容(提示和 Claude 的响应)
  • 附加文件(图像、PDF)
  • 与消息内容相关的文件名和元数据

根据 BAA,以下字段不应包含 PHI:工作区名称、用户信息(姓名、电子邮件、电话号码)、账单数据和支持工单。

架构和工具定义限制

使用结构化输出或带有 strict: true 的工具时,API 会将 JSON 架构编译为语法,这些语法与消息内容分开缓存。这些缓存的架构不会获得与提示和响应相同的 PHI 保护。

请勿在 JSON 架构定义中包含 PHI。 此限制适用于:

  • 架构属性名称
  • enum 值
  • const 值
  • pattern 正则表达式

患者特定信息应仅出现在消息内容中,在那里它受到 HIPAA 保护措施的保护。

HIPAA 错误处理

您签署的 BAA 是确定哪些功能受涵盖的官方依据。API 也会自动强制执行这些限制:当启用 HIPAA 的组织发送包含不符合条件功能的请求时,API 会返回 400 错误,以防止意外使用 BAA 未涵盖的功能:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

错误消息会列出请求中检测到的不符合条件的功能。请从您的请求中移除这些功能并重试。

功能资格

下表列出了哪些 Claude API 功能符合 ZDR 和 HIPAA 就绪安排的条件。对于启用 HIPAA 的组织,HIPAA 列中标记为"否"的功能会被自动阻止,包含这些功能的请求将返回 400 错误。

功能端点ZDR 资格HIPAA 资格详情
Messages API/v1/messages是是用于生成 Claude 响应的标准 API 调用。
令牌计数/v1/messages/count_tokens是是在发送请求之前计算令牌数。
网络搜索/v1/messages(带 web_search 工具)是1是1在 API 响应中返回实时网络搜索结果。
网页抓取/v1/messages(带 web_fetch 工具)是1 2否在 API 响应中返回抓取的网页内容。
Advisor 工具/v1/messages(带 advisor 工具)是否Advisor 模型输出在 API 响应中返回;响应后服务器端不存储任何内容。
记忆工具/v1/messages(带 memory 工具)是是客户端记忆存储,由您控制数据保留。
上下文管理(压缩)/v1/messages(带 context_management)是否服务器端压缩结果通过 API 响应以无状态方式返回/往返传输。
上下文编辑/v1/messages(带 context_management)是否上下文编辑(工具使用清除 + 思考清除)实时应用。
快速模式/v1/messages(带 speed: "fast")是是相同的 Messages API 端点,推理速度更快。无论速度设置如何,ZDR 均适用。
100 万令牌上下文窗口/v1/messages是是扩展上下文处理使用标准 Messages API。
自适应思考/v1/messages是是动态思考深度使用标准 Messages API。
引用/v1/messages是是来源归属使用标准 Messages API。
数据驻留/v1/messages(带 inference_geo)是是地理路由使用标准 Messages API。
Effort/v1/messages(带 effort)是是令牌效率控制使用标准 Messages API。
扩展思考/v1/messages(带 thinking)是是逐步推理使用标准 Messages API。
PDF 支持/v1/messages是是PDF 文档处理使用标准 Messages API。HIPAA 资格适用于通过 Messages API 内联发送的 PDF,而非通过 Files API 发送的 PDF。
搜索结果/v1/messages(带 search_results 源)是是RAG 引用支持使用标准 Messages API。
Bash 工具/v1/messages(带 bash 工具)是是在您的环境中执行的客户端工具。
文本编辑器工具/v1/messages(带 text_editor 工具)是是在您的环境中执行的客户端工具。
计算机使用/v1/messages(带 computer 工具)是否客户端工具,截图和文件在您的环境中捕获和存储,而非由 Anthropic 存储。请参阅计算机使用。
细粒度工具流式传输/v1/messages是是流式传输工具参数使用标准 Messages API。
提示缓存/v1/messages是是您的提示和 Claude 的输出不会被存储。KV 缓存表示和加密哈希在缓存 TTL 期间保存在内存中,并在过期后立即删除。请参阅提示缓存。
结构化输出/v1/messages是(有条件)是3您的提示和 Claude 的输出不会被存储。仅缓存 JSON 架构,自上次使用起最长缓存 24 小时。这也涵盖严格工具使用(工具上的 strict: true),它使用相同的语法管道。请参阅结构化输出。
缓存诊断/v1/messages(带 diagnostics)是(有条件)否您的提示和 Claude 的输出不会被存储。加密哈希和令牌计数估算的指纹会被短暂保留,以便与下一个请求进行比较。请参阅缓存诊断。
工具搜索/v1/messages(带 tool_search 工具)是否工具搜索使用标准 Messages API。
批处理/v1/messages/batches否否29 天保留期;需要异步存储。请参阅批处理。
代码执行/v1/messages(带 code_execution 工具)否否容器数据最长保留 30 天。请参阅代码执行。
编程式工具调用/v1/messages(带 code_execution 工具)否否基于代码执行容器构建;数据最长保留 30 天。请参阅编程式工具调用。
Files API/v1/files否否文件保留至被明确删除。请参阅 Files API。
智能体技能/v1/messages(带 skills)/ /v1/skills否否技能数据按标准政策保留。请参阅智能体技能。
MCP 连接器/v1/messages(带 mcp_servers)否否数据按标准政策保留。请参阅 MCP 连接器。
Claude Managed Agents/v1/agents、/v1/sessions、/v1/environments否否会话是有状态资源;记录会持久保存,直到您删除它们。适用于所有 Managed Agents 子功能,包括自托管沙箱。
MCP 隧道/v1/organizations/tunnels否否研究预览版。有关数据流边界和子处理方详情,请参阅 MCP 隧道安全性。

1 动态过滤不符合 ZDR 或 HIPAA 条件。

2 虽然网页抓取符合 ZDR 条件,但网站发布者可能会根据其自身政策保留请求数据(例如抓取的 URL 和请求元数据)。

3 JSON 架构定义中不得包含 PHI。请参阅 PHI 处理指南。

限制和排除项

ZDR 不支持 CORS

具有 ZDR 安排的组织不支持跨源资源共享(CORS)。如果您需要从基于浏览器的应用程序进行 API 调用,您必须:

  • 使用后端代理服务器代表您的前端进行 API 调用
  • 在代理服务器上实现您自己的 CORS 处理
  • 切勿在浏览器 JavaScript 中直接暴露 API 密钥

因违反政策和法律要求而进行的数据保留

即使已签订 ZDR 或 HIPAA 安排,Anthropic 仍可能在法律要求的情况下或为打击违反使用政策的行为和对 Anthropic 平台的恶意使用而保留数据。因此,如果某个聊天或会话因此类违规行为被标记,Anthropic 可能会将输入和输出保留最长 2 年。

常见问题

相关资源

  • 隐私政策
  • 结构化输出
  • 提示缓存
  • 批处理
  • Files API
  • 信任中心

Was this page helpful?

  • Anthropic 的数据保留方法
  • 零数据保留(ZDR)范围
  • 特定模型的数据保留要求
  • HIPAA 就绪
  • 快速入门
  • HIPAA 就绪范围
  • PHI 处理指南
  • HIPAA 错误处理
  • 功能资格
  • 限制和排除项
  • ZDR 不支持 CORS
  • 因违反政策和法律要求而进行的数据保留
  • 常见问题
  • 相关资源