有关 Anthropic 标准保留政策的信息,请参阅 Anthropic 商业数据保留政策和消费者数据保留政策。
Anthropic 为 Claude API 提供两种数据处理安排:
不同的 API 和功能具有不同的存储和保留需求。如果某个 API 或功能不需要存储客户提示或响应,则可能符合 ZDR 条件。如果某个 API 或功能必须存储客户提示或响应,Anthropic 会将保留范围设计得尽可能小。对于这些功能:
通过 Compliance API 访问的数据遵循其自身的保留模型。活动信息流将数据保留 6 年。来自 claude.ai 的聊天、文件和项目内容遵循您组织的保留政策,该政策可在 claude.ai > 组织设置 > 数据和隐私中设置。
在功能资格表中,某些功能在"ZDR 资格"列中标记为"是(有条件)"。如果您的组织已签订 ZDR 安排,您可以放心使用这些功能,因为 Anthropic 保留的数据范围很窄,且是实现最佳性能所必需的。
ZDR 涵盖的内容
ZDR 不涵盖的内容
有关哪些产品和功能符合 ZDR 条件的最新信息,请参阅您的合同条款或联系您的 Anthropic 客户代表。
Claude Fable 5 和 Claude Mythos 5 被指定为受管控模型,需要 30 天的数据保留。Claude Fable 5 或 Claude Mythos 5 不支持零数据保留。如果组织的数据保留配置不满足此要求,则向这两个模型中任一模型发出的请求将返回 400 invalid_request_error。
此要求适用于 Claude API。对于 Amazon Bedrock、Vertex AI 和 Microsoft Foundry 上的 Claude Fable 5,数据保留要求由各平台自行设定。
Claude API 支持为处理受保护健康信息(PHI)的组织提供 HIPAA 就绪集成。通过签署 BAA 并启用 HIPAA 的组织,您可以使用受支持的 API 功能来处理 PHI,同时支持您组织的 HIPAA 合规性。
此前,需要 Claude API 具备 HIPAA 就绪能力的组织必须启用 ZDR。HIPAA 就绪 API 访问取消了这一要求,并为 Anthropic 在功能通过 HIPAA 就绪审核后逐步启用更多功能奠定了基础。
本页面介绍 Claude API 的 HIPAA 就绪。有关涵盖 Claude Enterprise 和配置要求的完整 HIPAA 实施指南,请参阅 Anthropic 信任中心。
要设置 HIPAA 就绪 API 访问:
签署业务伙伴协议
联系 Anthropic 销售团队签署涵盖 API 使用的 BAA。
配置启用 HIPAA 的组织
Anthropic 会配置一个启用了 HIPAA 就绪控制的专用组织。该组织会自动强制执行功能限制,阻止使用不符合条件功能的 API 请求。
使用符合条件的功能进行构建
使用功能资格表确认支持哪些功能。对于需要对 PHI 出现位置进行特定限制的功能,请查看 PHI 处理指南。有关详细的配置和合规要求,请参阅 HIPAA 实施指南。
HIPAA 就绪在组织级别强制执行。如果您同时需要 HIPAA 就绪和通用 API 访问,请为每种用途使用单独的组织。
HIPAA 就绪涵盖的内容
api.anthropic.com)中功能资格表所列的符合条件的功能。HIPAA 就绪不涵盖的内容
受保护健康信息(PHI)包括任何可识别个人身份的健康信息。在 Claude API 的上下文中,PHI 通常出现在:
根据 BAA,以下字段不应包含 PHI:工作区名称、用户信息(姓名、电子邮件、电话号码)、账单数据和支持工单。
使用结构化输出或带有 strict: true 的工具时,API 会将 JSON 架构编译为语法,这些语法与消息内容分开缓存。这些缓存的架构不会获得与提示和响应相同的 PHI 保护。
请勿在 JSON 架构定义中包含 PHI。 此限制适用于:
enum 值const 值pattern 正则表达式患者特定信息应仅出现在消息内容中,在那里它受到 HIPAA 保护措施的保护。
您签署的 BAA 是确定哪些功能受涵盖的官方依据。API 也会自动强制执行这些限制:当启用 HIPAA 的组织发送包含不符合条件功能的请求时,API 会返回 400 错误,以防止意外使用 BAA 未涵盖的功能:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}错误消息会列出请求中检测到的不符合条件的功能。请从您的请求中移除这些功能并重试。
下表列出了哪些 Claude API 功能符合 ZDR 和 HIPAA 就绪安排的条件。对于启用 HIPAA 的组织,HIPAA 列中标记为"否"的功能会被自动阻止,包含这些功能的请求将返回 400 错误。
| 功能 | 端点 | ZDR 资格 | HIPAA 资格 | 详情 |
|---|---|---|---|---|
| Messages API | /v1/messages | 是 | 是 | 用于生成 Claude 响应的标准 API 调用。 |
| 令牌计数 | /v1/messages/count_tokens | 是 | 是 | 在发送请求之前计算令牌数。 |
| 网络搜索 | /v1/messages(带 web_search 工具) | 是1 | 是1 | 在 API 响应中返回实时网络搜索结果。 |
| 网页抓取 | /v1/messages(带 web_fetch 工具) | 是1 2 | 否 | 在 API 响应中返回抓取的网页内容。 |
| Advisor 工具 | /v1/messages(带 advisor 工具) | 是 | 否 | Advisor 模型输出在 API 响应中返回;响应后服务器端不存储任何内容。 |
| 记忆工具 | /v1/messages(带 memory 工具) | 是 | 是 | 客户端记忆存储,由您控制数据保留。 |
| 上下文管理(压缩) | /v1/messages(带 context_management) | 是 | 否 | 服务器端压缩结果通过 API 响应以无状态方式返回/往返传输。 |
| 上下文编辑 | /v1/messages(带 context_management) | 是 | 否 | 上下文编辑(工具使用清除 + 思考清除)实时应用。 |
| 快速模式 | /v1/messages(带 speed: "fast") | 是 | 是 | 相同的 Messages API 端点,推理速度更快。无论速度设置如何,ZDR 均适用。 |
| 100 万令牌上下文窗口 | /v1/messages | 是 | 是 | 扩展上下文处理使用标准 Messages API。 |
| 自适应思考 | /v1/messages | 是 | 是 | 动态思考深度使用标准 Messages API。 |
| 引用 | /v1/messages | 是 | 是 | 来源归属使用标准 Messages API。 |
| 数据驻留 | /v1/messages(带 inference_geo) | 是 | 是 | 地理路由使用标准 Messages API。 |
| Effort | /v1/messages(带 effort) | 是 | 是 | 令牌效率控制使用标准 Messages API。 |
| 扩展思考 | /v1/messages(带 thinking) | 是 | 是 | 逐步推理使用标准 Messages API。 |
| PDF 支持 | /v1/messages | 是 | 是 | PDF 文档处理使用标准 Messages API。HIPAA 资格适用于通过 Messages API 内联发送的 PDF,而非通过 Files API 发送的 PDF。 |
| 搜索结果 | /v1/messages(带 search_results 源) | 是 | 是 | RAG 引用支持使用标准 Messages API。 |
| Bash 工具 | /v1/messages(带 bash 工具) | 是 | 是 | 在您的环境中执行的客户端工具。 |
| 文本编辑器工具 | /v1/messages(带 text_editor 工具) | 是 | 是 | 在您的环境中执行的客户端工具。 |
| 计算机使用 | /v1/messages(带 computer 工具) | 是 | 否 | 客户端工具,截图和文件在您的环境中捕获和存储,而非由 Anthropic 存储。请参阅计算机使用。 |
| 细粒度工具流式传输 | /v1/messages | 是 | 是 | 流式传输工具参数使用标准 Messages API。 |
| 提示缓存 | /v1/messages | 是 | 是 | 您的提示和 Claude 的输出不会被存储。KV 缓存表示和加密哈希在缓存 TTL 期间保存在内存中,并在过期后立即删除。请参阅提示缓存。 |
| 结构化输出 | /v1/messages | 是(有条件) | 是3 | 您的提示和 Claude 的输出不会被存储。仅缓存 JSON 架构,自上次使用起最长缓存 24 小时。这也涵盖严格工具使用(工具上的 strict: true),它使用相同的语法管道。请参阅结构化输出。 |
| 缓存诊断 | /v1/messages(带 diagnostics) | 是(有条件) | 否 | 您的提示和 Claude 的输出不会被存储。加密哈希和令牌计数估算的指纹会被短暂保留,以便与下一个请求进行比较。请参阅缓存诊断。 |
| 工具搜索 | /v1/messages(带 tool_search 工具) | 是 | 否 | 工具搜索使用标准 Messages API。 |
| 批处理 | /v1/messages/batches | 否 | 否 | 29 天保留期;需要异步存储。请参阅批处理。 |
| 代码执行 | /v1/messages(带 code_execution 工具) | 否 | 否 | 容器数据最长保留 30 天。请参阅代码执行。 |
| 编程式工具调用 | /v1/messages(带 code_execution 工具) | 否 | 否 | 基于代码执行容器构建;数据最长保留 30 天。请参阅编程式工具调用。 |
| Files API | /v1/files | 否 | 否 | 文件保留至被明确删除。请参阅 Files API。 |
| 智能体技能 | /v1/messages(带 skills)/ /v1/skills | 否 | 否 | 技能数据按标准政策保留。请参阅智能体技能。 |
| MCP 连接器 | /v1/messages(带 mcp_servers) | 否 | 否 | 数据按标准政策保留。请参阅 MCP 连接器。 |
| Claude Managed Agents | /v1/agents、/v1/sessions、/v1/environments | 否 | 否 | 会话是有状态资源;记录会持久保存,直到您删除它们。适用于所有 Managed Agents 子功能,包括自托管沙箱。 |
| MCP 隧道 | /v1/organizations/tunnels | 否 | 否 | 研究预览版。有关数据流边界和子处理方详情,请参阅 MCP 隧道安全性。 |
1 动态过滤不符合 ZDR 或 HIPAA 条件。
2 虽然网页抓取符合 ZDR 条件,但网站发布者可能会根据其自身政策保留请求数据(例如抓取的 URL 和请求元数据)。
3 JSON 架构定义中不得包含 PHI。请参阅 PHI 处理指南。
具有 ZDR 安排的组织不支持跨源资源共享(CORS)。如果您需要从基于浏览器的应用程序进行 API 调用,您必须:
即使已签订 ZDR 或 HIPAA 安排,Anthropic 仍可能在法律要求的情况下或为打击违反使用政策的行为和对 Anthropic 平台的恶意使用而保留数据。因此,如果某个聊天或会话因此类违规行为被标记,Anthropic 可能会将输入和输出保留最长 2 年。
Was this page helpful?