本页涵盖 Claude API(api.anthropic.com)、Claude Platform on AWS 以及 Claude in Microsoft Foundry,在这些场景中 Anthropic 是数据处理者。在 Amazon Bedrock 和 Google Cloud's Agent Platform 上,云服务提供商是数据处理者;请参阅这些平台的数据保留和合规文档以了解其等效控制措施。
Anthropic 为 Claude API 提供两种数据处理安排:"zero data retention"(零数据保留),即 ZDR,以及 HIPAA 就绪。功能资格表列出了每种安排涵盖的 API 功能。有关这些安排之外的 Anthropic 标准保留政策,请参阅商业数据保留政策和消费者数据保留政策。
不同的 API 和功能有不同的存储需求。如果某项功能不需要存储客户提示或响应,则该功能可能符合 ZDR 资格。如果某项功能必须进行存储,Anthropic 会在以下承诺下设计尽可能小的保留范围:
有几种保留模型不在本页所述的 ZDR 和 HIPAA 安排范围内。通过 Compliance API 可访问的数据遵循其自身的保留模型,活动信息流将数据保留 6 年,而来自 claude.ai 的聊天、文件和项目内容遵循您的组织在 claude.ai > 组织设置 > 数据与隐私中设置的保留政策。
在 ZDR 安排下,Anthropic 在返回 API 响应后不会将客户提示或响应静态存储。要为您的组织申请 ZDR,请联系 Anthropic 销售团队。ZDR 按组织启用;每个新组织都需要由您的客户团队单独启用 ZDR,并且启用不会自动扩展到同一账户下的其他组织。
/v1/messages 但在表中标记为"否"的功能(例如代码执行)不在涵盖范围内。有关哪些产品和功能符合 ZDR 资格的最新信息,请参阅您的合同条款或联系您的 Anthropic 客户代表。
Claude API 为处理受保护健康信息(PHI)的组织支持 HIPAA 就绪的集成。通过签署 BAA 并启用 HIPAA 的组织,您可以使用受支持的 API 功能来处理 PHI,同时支持您组织的 HIPAA 合规。符合资格的组织可以直接从 Claude Console 审阅并签署 BAA 并启用 HIPAA 就绪。HIPAA 就绪应用了比 ZDR 更广泛的隐私和安全保障措施(在 PHI 的整个生命周期中保护它的加密、访问控制和审计日志记录),而不是要求立即删除。如果您的组织处理 PHI,HIPAA 就绪是应使用的安排;您不需要同时使用 ZDR。请参阅功能资格表了解每种安排涵盖的功能。
本页涵盖 Claude API 的 HIPAA 就绪。有关涵盖 Claude Enterprise 和配置要求的完整 HIPAA 实施指南,请参阅 Anthropic 信任中心。
api.anthropic.com)上功能资格表中列出的符合资格的功能。受保护健康信息(PHI)包括任何可识别个人身份的健康信息。在 Claude API 的上下文中,PHI 通常出现在消息内容(提示和 Claude 的响应)、附加文件(图像、PDF)以及与消息内容关联的文件名或元数据中。根据 BAA,以下字段预期不包含 PHI:工作区名称、用户信息(姓名、电子邮件、电话号码)、账单数据和支持工单。
当使用结构化输出或带有 strict: true 的工具时,API 会将 JSON 模式编译为与消息内容分开缓存的语法。这些缓存的模式不会获得与提示和响应相同的 PHI 保护。**请勿在 JSON 模式定义中包含 PHI。**此限制适用于模式属性名称、enum 值、const 值和 pattern 正则表达式。患者特定信息应仅出现在消息内容中,在那里它受到 HIPAA 保障措施的保护。
您签署的 BAA 是哪些功能受涵盖的官方权威来源。API 也会自动强制执行这些限制。当启用了 HIPAA 的组织发送包含不符合资格功能的请求时,API 会返回 400 错误,以防止意外使用您的 BAA 未涵盖的功能:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}错误消息会列出请求中检测到的不符合资格的功能;请将其移除并重试。短语"without Zero Data Retention"是 API 自身的措辞,不会改变解决方法。
有两种方式可以设置 HIPAA 就绪的 API 访问。大多数组织可以使用 Anthropic 的标准 BAA 直接在 Claude Console 中启用;需要协商 BAA 的组织应与其客户团队合作。
打开您组织的隐私设置
在 Claude Console > 设置 > 隐私中,拥有 HIPAA 管理权限的组织管理员会看到 HIPAA 合规卡片。如果您的组织符合资格但您没有看到启用选项,请让组织管理员完成这些步骤。
审阅并签署 BAA
下载商业伙伴协议(Business Associate Agreement)和 HIPAA 实施指南,然后以您组织的授权法律代表身份接受该协议。每个步骤在您下载前一份文档后才可用,并且您的启用将绑定到您下载的确切 BAA 版本。
启用立即生效
一旦您接受,HIPAA 就绪控制措施就会应用于您的组织。一旦为您的组织启用了 HIPAA 就绪,该配置即为永久性的,管理员无法禁用。API 会自动强制执行功能限制,对使用不符合资格功能的请求返回错误。请参阅 HIPAA 错误处理。
如果您的组织需要协商的或自定义的 BAA,或者您的组织无法使用自助启用,请联系 Anthropic 销售团队。Anthropic 将签署 BAA 并为您的组织启用 HIPAA 就绪。
无论您使用哪种途径,请在功能资格表中确认支持哪些功能,并查阅 PHI 处理指南以了解限制 PHI 出现位置的功能。有关详细的配置和合规要求,请参阅 HIPAA 实施指南。
HIPAA 就绪在组织级别强制执行。如果您同时需要 HIPAA 就绪和通用 API 访问,请为每种用途使用单独的组织。
Claude Fable 5 和 Claude Mythos 5 被指定为受涵盖模型(请参阅受涵盖模型支持文章),需要 30 天的数据保留期;因此这两个模型均不提供 ZDR。在 Claude API 上,来自数据保留配置不满足此要求的组织对 Claude Fable 5 的请求会返回 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}30 天数据保留要求适用于提供受涵盖模型的任何地方。在 Claude API(包括 Claude Platform on AWS)上,由 Anthropic 处理保留的数据。在 Amazon Bedrock 和 Google Cloud's Agent Platform 上,保留的数据保存在您的云服务提供商的环境中;请查阅每个平台的文档以了解启用步骤。
具有 ZDR 安排的组织可以通过仅为特定工作区启用 30 天保留,使 Claude Fable 5 和 Claude Mythos 5 在该工作区中可用。组织中的其他工作区保持零数据保留。
打开工作区的隐私控制
在 Claude Console > 设置 > 工作区中,选择该工作区并打开其隐私控制选项卡。
开启 30 天数据保留
为该工作区启用 30 天数据保留设置。
验证
来自此工作区的对 Claude Fable 5 和 Claude Mythos 5 的请求现在会成功。没有覆盖设置的工作区继续遵循组织默认设置。
下表列出了哪些 Claude API 功能符合 ZDR 和 HIPAA 就绪安排的资格。
每个资格列使用三个值:
400 错误。在 ZDR 下,API 不会阻止这些功能;使用其中之一是您选择让该特定数据脱离您的 ZDR 安排,并且该功能自身记录的保留政策将适用。对 ZDR 标记为"否"的功能通常是有状态的(它们存储作业、文件或容器状态),这就是它们无法实现零保留的原因。| 功能 | 端点 | 符合 ZDR 资格 | 符合 HIPAA 资格 | 详情 |
|---|---|---|---|---|
| 100 万令牌上下文窗口 | /v1/messages | 是 | 是 | |
| 自适应思考 | /v1/messages | 是 | 是 | |
| Advisor 工具 | /v1/messages(带 advisor 工具) | 是 | 否 | Advisor 模型输出在 API 响应中返回;响应后服务器端不存储任何内容。 |
| Agent skills | /v1/messages(带 skills)/ /v1/skills | 否 | 否 | 技能数据按标准政策保留。请参阅 Agent skills。 |
| Bash 工具 | /v1/messages(带 bash 工具) | 是 | 是 | 在您的环境中执行的客户端工具。 |
| 批处理 | /v1/messages/batches | 否 | 否 | 29 天保留期;需要异步存储。请参阅批处理。 |
| 缓存诊断 | /v1/messages(带 diagnostics) | 是(有条件) | 否 | 您的提示和 Claude 的输出不会被存储。会短暂保留由加密哈希和令牌计数估计值组成的指纹,以便与下一个请求进行比较。请参阅缓存诊断。 |
| 引用 | /v1/messages | 是 | 是 | |
| Claude Managed Agents | /v1/agents、/v1/sessions、/v1/environments | 否 | 否 | 会话是有状态资源;会话记录会持续存在,直到您将其删除。适用于所有 Managed Agents 子功能,包括自托管沙箱。 |
| 代码执行 | /v1/messages(带 code_execution 工具) | 否 | 否 | 容器数据最多保留 30 天。请参阅代码执行。 |
| 计算机使用 | /v1/messages(带 computer 工具) | 是 | 否 | 客户端工具,屏幕截图和文件在您的环境中捕获和存储,而非由 Anthropic 存储。请参阅计算机使用。 |
| 上下文编辑 | /v1/messages(带 context_management) | 是 | 否 | 上下文编辑(工具使用清除和思考清除)是实时应用的。 |
| 上下文管理(压缩) | /v1/messages(带 context_management) | 是 | 否 | 服务器端压缩结果通过 API 响应以无状态方式返回和往返传递。 |
| 数据驻留 | /v1/messages(带 inference_geo) | 是 | 是 | |
| Effort | /v1/messages(带 effort) | 是 | 是 | |
| 快速模式 | /v1/messages(带 speed: "fast") | 是 | 是 | 相同的 Messages API 端点,推理速度更快。无论速度设置如何,ZDR 均适用。 |
| Files API | /v1/files | 否 | 否 | 文件会一直保留,直到被明确删除。请参阅 Files API。 |
| 细粒度工具流式传输 | /v1/messages | 是 | 是 | |
| MCP 连接器 | /v1/messages(带 mcp_servers) | 否 | 否 | 数据按标准政策保留。请参阅 MCP 连接器。 |
| MCP 隧道 | /v1/tunnels | 否 | 否 | 研究预览版。有关数据流边界和子处理者详情,请参阅 MCP 隧道安全。 |
| 记忆工具 | /v1/messages(带 memory 工具) | 是 | 是 | 客户端记忆存储,由您控制数据保留。 |
| Messages API | /v1/messages | 是 | 是 | 用于生成 Claude 响应的标准 API 调用。 |
| 对话中系统消息 | /v1/messages(带 role: "system" 消息) | 是 | 是 | Messages API 的请求形态能力;对话中系统消息通过标准推理路径流转,响应后服务器端不存储任何内容。 |
| PDF 支持 | /v1/messages | 是 | 是 | HIPAA 资格适用于通过 Messages API 内联发送的 PDF,而非通过 Files API 发送的 PDF。 |
| 程序化工具调用 | /v1/messages(带 code_execution 工具) | 否 | 否 | 基于代码执行容器构建;数据最多保留 30 天。请参阅程序化工具调用。 |
| 提示缓存 | /v1/messages | 是 | 是 | 您的提示和 Claude 的输出不会被存储。KV 缓存表示和加密哈希在缓存 TTL 期间保存在内存中,并在过期后立即删除。请参阅提示缓存。 |
| 搜索结果 | /v1/messages(带 search_results 来源) | 是 | 是 | |
| 结构化输出 | /v1/messages | 是(有条件) | 是 | 您的提示和 Claude 的输出不会被存储。仅缓存 JSON 模式,自上次使用起最多保留 24 小时。这也涵盖严格工具使用(工具上的 strict: true),它使用相同的语法管道。PHI 不得包含在 JSON 模式定义中;请参阅 PHI 处理指南。请参阅结构化输出。 |
| 文本编辑器工具 | /v1/messages(带 text_editor 工具) | 是 | 是 | 在您的环境中执行的客户端工具。 |
| 思考 | /v1/messages(带 thinking) | 是 | 是 | |
| 令牌计数 | /v1/messages/count_tokens | 是 | 是 | 在发送请求之前计数令牌。 |
| 工具搜索 | /v1/messages(带 tool_search 工具) | 是 | 否 | 由 Anthropic 执行的服务器端工具;请求中的工具定义在每次调用时在内存中搜索,响应后不存储任何内容。 |
| 网页获取 | /v1/messages(带 web_fetch 工具) | 是 | 否 | 获取的网页内容在 API 响应中返回。动态过滤不符合 ZDR 或 HIPAA 资格。网站发布者可能会根据其自身政策保留请求数据(例如获取的 URL 和请求元数据)。 |
| 网页搜索 | /v1/messages(带 web_search 工具) | 是 | 是 | 实时网页搜索结果在 API 响应中返回。动态过滤不符合 ZDR 或 HIPAA 资格。 |
即使已有 ZDR 或 HIPAA 安排,在法律要求的情况下,或在数据被 Anthropic 的自动化信任与安全系统标记的情况下,Anthropic 仍可能保留数据。因此,如果某个聊天或会话被标记,Anthropic 可能会将输入和输出保留最长 2 年。
Was this page helpful?