Loading...
    • 構建
    • 管理
    • 模型和定價
    • 客戶端 SDK
    • API 參考
    Search...
    ⌘K
    管理
    管理 API 概覽工作區數據駐留API 和數據保留
    監控
    Claude Code 分析 API使用情況和成本 API
    第三方平台
    Amazon BedrockAmazon Bedrock (研究預覽)Microsoft FoundryVertex AI
    Console
    Log in
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...
    Loading...

    Solutions

    • AI agents
    • Code modernization
    • Coding
    • Customer support
    • Education
    • Financial services
    • Government
    • Life sciences

    Partners

    • Amazon Bedrock
    • Google Cloud's Vertex AI

    Learn

    • Blog
    • Courses
    • Use cases
    • Connectors
    • Customer stories
    • Engineering at Anthropic
    • Events
    • Powered by Claude
    • Service partners
    • Startups program

    Company

    • Anthropic
    • Careers
    • Economic Futures
    • Research
    • News
    • Responsible Scaling Policy
    • Security and compliance
    • Transparency

    Learn

    • Blog
    • Courses
    • Use cases
    • Connectors
    • Customer stories
    • Engineering at Anthropic
    • Events
    • Powered by Claude
    • Service partners
    • Startups program

    Help and security

    • Availability
    • Status
    • Support
    • Discord

    Terms and policies

    • Privacy policy
    • Responsible disclosure policy
    • Terms of service: Commercial
    • Terms of service: Consumer
    • Usage policy
    管理

    API 和資料保留

    了解 Anthropic 的 API 和相關功能如何保留資料,包括零資料保留 (ZDR) 和 HIPAA 就緒 API 存取的相關資訊。

    有關 Anthropic 標準保留政策的資訊,請參閱 Anthropic 的商業資料保留政策 和 消費者資料保留政策。

    Anthropic 為 Claude API 提供兩種資料處理安排:

    • 零資料保留 (ZDR): 在 API 回應返回後,客戶資料不會保存在靜止狀態,除非需要遵守法律或防止濫用。
    • HIPAA 就緒: 對於處理受保護健康資訊 (PHI) 的組織,Anthropic 提供 HIPAA 就緒 API 存取,並簽署業務夥伴協議 (BAA)。請參閱 HIPAA 就緒。

    Anthropic 的資料保留方法

    不同的 API 和功能有不同的儲存和保留需求。如果 API 或功能不需要儲存客戶提示或回應,它可能符合 ZDR 的資格。如果 API 或功能必然需要儲存客戶提示或回應,Anthropic 會設計最小可能的保留足跡。對於這些功能:

    • 保留的資料永遠不會在沒有您明確許可的情況下用於模型訓練。
    • 只保留 API 和功能運作所需的技術必要資訊。對話內容(您的提示和 Claude 的輸出)除非明確說明,否則永遠不會保留。
    • 資料會在最短實用的 TTL 上清除,Anthropic 旨在讓客戶控制資料保留多長時間。保留的內容以及適用特定 TTL 的保留期限,會在每個功能的頁面上記錄。

    在 功能資格表 中,某些功能在 ZDR 符合資格欄中標記為「是(合格)」。如果您的組織有 ZDR 安排,您可以放心使用這些功能,因為 Anthropic 保留的內容很少且是最佳效能所需的。

    零資料保留 (ZDR) 範圍

    ZDR 涵蓋的內容

    • 某些 Claude API: ZDR 適用於 Claude Messages 和 Token Counting API
    • Claude Code: 當與商業組織 API 金鑰搭配使用或透過 Claude Enterprise 使用時,ZDR 適用(請參閱 Claude Code ZDR 文件)

    ZDR 不涵蓋的內容

    • Console 和 Workbench: Console 或 Workbench 上的任何使用
    • Claude 消費者產品: Claude Free、Pro 或 Max 計畫,包括這些計畫上的客戶使用 Claude 的網頁、桌面或行動應用程式或 Claude Code 時
    • Claude Teams 和 Claude Enterprise: Claude Teams 和 Claude Enterprise 產品介面不符合 ZDR 資格,除了透過啟用 ZDR 的 Claude Enterprise 使用 Claude Code 時除外。對於其他產品介面,只有商業組織 API 金鑰符合 ZDR 資格。
    • 第三方整合: 由第三方網站、工具或其他整合處理的資料不符合 ZDR 資格,儘管某些可能有類似的產品。使用外部服務與 Claude API 搭配時,請務必檢閱這些服務的資料處理實踐。

    如需最新的 ZDR 符合資格的產品和功能資訊,請參閱您的合約條款或聯絡您的 Anthropic 帳戶代表。

    HIPAA 就緒

    Claude API 支援 HIPAA 就緒整合,適用於處理受保護健康資訊 (PHI) 的組織。透過簽署的 BAA 和啟用 HIPAA 的組織,您可以使用支援的 API 功能來處理 PHI,同時支援您組織的 HIPAA 合規性。

    以前,需要 Claude API HIPAA 就緒的組織需要啟用 ZDR。HIPAA 就緒 API 存取消除了此要求,並為 Anthropic 在審計 HIPAA 就緒後逐步啟用其他功能提供了基礎。

    本頁涵蓋 Claude API 的 HIPAA 就緒。如需涵蓋 Claude Enterprise、Claude Code 和設定要求的完整 HIPAA 實施指南,請參閱 Anthropic 信任中心。

    開始使用

    若要設定 HIPAA 就緒 API 存取:

    1. 1

      簽署業務夥伴協議

      聯絡 Anthropic 銷售團隊 簽署涵蓋 API 使用的 BAA。

    2. 2

      佈建啟用 HIPAA 的組織

      Anthropic 佈建一個啟用 HIPAA 就緒控制的專用組織。此組織會自動強制執行功能限制,阻止使用不符合資格功能的 API 請求。

    3. 3

      使用符合資格的功能進行構建

      使用 功能資格表 確認支援哪些功能。檢閱 PHI 處理指南,了解需要對 PHI 出現位置有特定限制的功能。如需詳細的設定和合規要求,請參閱 HIPAA 實施指南。

    HIPAA 就緒在組織層級強制執行。如果您需要 HIPAA 就緒和通用 API 存取,請為每個使用單獨的組織。

    HIPAA 就緒範圍

    HIPAA 就緒涵蓋的內容

    • Claude API: HIPAA 就緒適用於 Claude API (api.anthropic.com),適用於 功能資格表 中列出的符合資格功能。

    HIPAA 就緒不涵蓋的內容

    • Claude 消費者產品: Claude Free、Pro 或 Max 計畫
    • Console 和 Workbench: 透過 Claude Console 介面的使用
    • 第三方平台: AWS Bedrock 或 Google Cloud Vertex AI 上的 Claude(請參閱這些平台的合規文件)
    • 第三方整合: 由連接到您應用程式的外部工具或服務處理的資料
    • Claude Code: Claude Code 不在 HIPAA 就緒涵蓋範圍內
    • 測試版功能: 測試版功能通常不在 BAA 涵蓋範圍內,除非在 功能資格表 中明確列為符合資格

    PHI 處理指南

    受保護健康資訊 (PHI) 包括任何可個別識別的健康資訊。在 Claude API 的背景下,PHI 通常出現在:

    • 訊息內容(Claude 的提示和回應)
    • 附加檔案(影像、PDF)
    • 與訊息內容相關的檔案名稱和中繼資料

    以下欄位不應在 BAA 下包含 PHI:工作區名稱、使用者資訊(名稱、電子郵件、電話號碼)、帳單資料和支援票證。

    結構描述和工具定義限制

    使用 結構化輸出 或 strict: true 的工具時,API 會將 JSON 結構描述編譯為與訊息內容分開快取的文法。這些快取的結構描述不會獲得與提示和回應相同的 PHI 保護。

    不要在 JSON 結構描述定義中包含 PHI。 此限制適用於:

    • 結構描述屬性名稱
    • enum 值
    • const 值
    • pattern 正規表達式

    患者特定資訊應僅出現在訊息內容中,其中受 HIPAA 保障措施保護。

    HIPAA 錯誤處理

    您簽署的 BAA 是涵蓋哪些功能的官方真實來源。API 也會自動強制執行這些限制:當啟用 HIPAA 的組織發送包含不符合資格功能的請求時,API 會返回 400 錯誤以防止意外使用 BAA 未涵蓋的功能:

    {
      "type": "error",
      "error": {
        "type": "invalid_request_error",
        "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
      }
    }

    錯誤訊息列出在請求中偵測到的不符合資格功能。從您的請求中移除這些功能並重試。

    功能資格

    下表列出哪些 Claude API 功能符合 ZDR 和 HIPAA 就緒安排的資格。對於啟用 HIPAA 的組織,HIPAA 欄中標記為「否」的功能會自動被阻止,包含這些功能的請求會返回 400 錯誤。

    功能端點ZDR 符合資格HIPAA 符合資格詳細資訊
    Messages API/v1/messages是是用於生成 Claude 回應的標準 API 呼叫。
    Token 計數/v1/messages/count_tokens是是在發送請求前計算 Token。
    網路搜尋/v1/messages(使用 web_search 工具)是1是1在 API 回應中返回的即時網路搜尋結果。
    網路擷取/v1/messages(使用 web_fetch 工具)是1 2否在 API 回應中返回的擷取網路內容。
    Advisor 工具/v1/messages(使用 advisor 工具)是否Advisor 模型輸出在 API 回應中返回;回應後伺服器端不儲存任何內容。
    Memory 工具/v1/messages(使用 memory 工具)是是用戶端記憶體儲存,您可以控制資料保留。
    Context 管理(壓縮)/v1/messages(使用 context_management)是否伺服器端壓縮結果透過 API 回應無狀態地返回/往返。
    Context 編輯/v1/messages(使用 context_management)是否Context 編輯(工具使用清除 + 思考清除)即時應用。
    快速模式/v1/messages(使用 speed: "fast")是是相同的 Messages API 端點,推理速度更快。無論速度設定如何,ZDR 都適用。
    1M Token Context 視窗/v1/messages是是擴展 Context 處理使用標準 Messages API。
    自適應思考/v1/messages是是動態思考深度使用標準 Messages API。
    引用/v1/messages是是來源歸因使用標準 Messages API。
    資料駐留/v1/messages(使用 inference_geo)是是地理路由使用標準 Messages API。
    Effort/v1/messages(使用 effort)是是Token 效率控制使用標準 Messages API。
    擴展思考/v1/messages(使用 thinking)是是逐步推理使用標準 Messages API。
    PDF 支援/v1/messages是是PDF 文件處理使用標準 Messages API。HIPAA 資格適用於透過 Messages API 內聯發送的 PDF,不適用於透過 Files API 發送的 PDF。
    搜尋結果/v1/messages(使用 search_results 來源)是是RAG 引用支援使用標準 Messages API。
    Bash 工具/v1/messages(使用 bash 工具)是是在您的環境中執行的用戶端工具。
    文字編輯器工具/v1/messages(使用 text_editor 工具)是是在您的環境中執行的用戶端工具。
    電腦使用/v1/messages(使用 computer 工具)是否用戶端工具,其中螢幕擷圖和檔案在您的環境中擷取和儲存,而不是由 Anthropic 儲存。請參閱 電腦使用。
    細粒度工具串流/v1/messages是是串流工具參數使用標準 Messages API。
    提示快取/v1/messages是是您的提示和 Claude 的輸出不會被儲存。KV 快取表示和密碼雜湊在快取 TTL 期間保存在記憶體中,並在過期後立即刪除。請參閱 提示快取。
    結構化輸出/v1/messages是(合格)是3您的提示和 Claude 的輸出不會被儲存。只有 JSON 結構描述會被快取,最多 24 小時自上次使用以來。這也涵蓋 嚴格工具使用(工具上的 strict: true),它使用相同的文法管道。請參閱 結構化輸出。
    工具搜尋/v1/messages(使用 tool_search 工具)是(合格)否只有工具目錄資料(名稱、描述、引數中繼資料)會在伺服器端儲存。請參閱 工具搜尋。
    批次處理/v1/messages/batches否否29 天保留;需要非同步儲存。請參閱 批次處理。
    程式碼執行/v1/messages(使用 code_execution 工具)否否容器資料保留最多 30 天。請參閱 程式碼執行。
    程式化工具呼叫/v1/messages(使用 code_execution 工具)否否基於程式碼執行容器;資料保留最多 30 天。請參閱 程式化工具呼叫。
    Files API/v1/files否否檔案保留至明確刪除。請參閱 Files API。
    Agent 技能/v1/messages(使用 skills)/ /v1/skills否否技能資料按標準政策保留。請參閱 Agent 技能。
    MCP 連接器/v1/messages(使用 mcp_servers)否否資料按標準政策保留。請參閱 MCP 連接器。

    1 動態篩選 不符合 ZDR 或 HIPAA 資格。

    2 雖然網路擷取符合 ZDR 資格,但網站發佈者可能會根據其自身政策保留請求資料(例如擷取的 URL 和請求中繼資料)。

    3 PHI 不得包含在 JSON 結構描述定義中。請參閱 PHI 處理指南。

    限制和排除

    ZDR 不支援 CORS

    跨來源資源共享 (CORS) 不支援具有 ZDR 安排的組織。如果您需要從瀏覽器應用程式進行 API 呼叫,您必須:

    • 使用後端代理伺服器代表您的前端進行 API 呼叫
    • 在代理伺服器上實施您自己的 CORS 處理
    • 永遠不要在瀏覽器 JavaScript 中公開 API 金鑰

    政策違規和法律要求的資料保留

    即使有 ZDR 或 HIPAA 安排,Anthropic 也可能在法律要求或為了防止違反使用政策和濫用 Anthropic 平台時保留資料。因此,如果聊天或工作階段因此類違規而被標記,Anthropic 可能會保留輸入和輸出最多 2 年。

    常見問題

    相關資源

    • 隱私政策
    • 結構化輸出
    • 提示快取
    • 批次處理
    • Files API
    • 信任中心

    Was this page helpful?

    • Anthropic 的資料保留方法
    • 零資料保留 (ZDR) 範圍
    • HIPAA 就緒
    • HIPAA 就緒範圍
    • PHI 處理指南
    • HIPAA 錯誤處理
    • ZDR 不支援 CORS