本頁涵蓋 Claude API(api.anthropic.com)、Claude Platform on AWS,以及 Claude in Microsoft Foundry,在這些情況下 Anthropic 是資料處理者。在 Amazon Bedrock 和 Google Cloud's Agent Platform 上,雲端供應商是資料處理者;請參閱這些平台的資料保留與合規文件以了解其對等的控制措施。
Anthropic 為 Claude API 提供兩種資料處理安排:zero data retention(零資料保留),或 ZDR 與 HIPAA 就緒。功能適用性表格列出了每種安排涵蓋哪些 API 功能。關於這些安排之外的 Anthropic 標準保留政策,請參閱商業資料保留政策與消費者資料保留政策。
不同的 API 和功能有不同的儲存需求。如果某項功能不需要儲存客戶的提示或回應,則可能符合 ZDR 的資格。如果某項功能必然需要儲存,Anthropic 會在以下承諾下設計出最小可能的保留範圍:
有幾種保留模式不在本頁所述的 ZDR 和 HIPAA 安排範圍內。透過 Compliance API 存取的資料遵循其自身的保留模式,Activity Feed 會保留資料 6 年,而來自 claude.ai 的聊天、檔案和專案內容則遵循您的組織在 claude.ai > Organization settings > Data and privacy 中設定的保留政策。
在 ZDR 安排下,Anthropic 在 API 回應傳回後不會以靜態方式儲存客戶的提示或回應。若要為您的組織申請 ZDR,請聯絡 Anthropic 銷售團隊。ZDR 是以組織為單位啟用的;每個新組織都需要由您的客戶團隊分別啟用 ZDR,且啟用不會自動延伸至同一帳戶下的其他組織。
/v1/messages 但在表格中標記為「否」的功能(例如程式碼執行)不在涵蓋範圍內。有關哪些產品和功能符合 ZDR 資格的最新資訊,請參閱您的合約條款或聯絡您的 Anthropic 客戶代表。
Claude API 支援為處理受保護健康資訊(PHI)的組織提供 HIPAA 就緒的整合。透過簽署 BAA 並啟用 HIPAA 的組織,您可以使用受支援的 API 功能來處理 PHI,同時支援您組織的 HIPAA 合規。符合資格的組織可以直接從 Claude Console 檢視並簽署 BAA 並啟用 HIPAA 就緒。HIPAA 就緒採用比 ZDR 更廣泛的隱私與安全防護措施(在 PHI 的整個生命週期中保護它的加密、存取控制和稽核記錄),而非要求立即刪除。如果您的組織處理 PHI,HIPAA 就緒就是應採用的安排;您不需要同時使用 ZDR。請參閱功能適用性表格以了解每種安排涵蓋哪些功能。
本頁涵蓋 Claude API 的 HIPAA 就緒。有關涵蓋 Claude Enterprise 和設定要求的完整 HIPAA 實作指南,請參閱 Anthropic Trust Center。
api.anthropic.com)中列於功能適用性表格的符合資格功能。「Protected health information」(受保護健康資訊),或 PHI,包括任何可識別個人身分的健康資訊。在 Claude API 的情境中,PHI 通常出現在訊息內容(提示和 Claude 的回應)、附加檔案(圖片、PDF),以及與訊息內容相關聯的檔案名稱或中繼資料中。在 BAA 下,以下欄位預期不包含 PHI:工作區名稱、使用者資訊(姓名、電子郵件、電話號碼)、帳單資料和支援工單。
使用結構化輸出或帶有 strict: true 的工具時,API 會將 JSON 結構描述編譯為與訊息內容分開快取的文法。這些快取的結構描述不會獲得與提示和回應相同的 PHI 保護。**請勿在 JSON 結構描述定義中包含 PHI。**此限制適用於結構描述屬性名稱、enum 值、const 值和 pattern 正規表達式。病患特定資訊應僅出現在訊息內容中,在那裡它受到 HIPAA 防護措施的保護。
您簽署的 BAA 是哪些功能受涵蓋的官方依據。API 也會自動強制執行這些限制。當已啟用 HIPAA 的組織發送包含不符合資格功能的請求時,API 會傳回 400 錯誤,以防止意外使用您的 BAA 未涵蓋的功能:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}錯誤訊息會列出在請求中偵測到的不符合資格功能;請移除它們並重試。「without Zero Data Retention」這個措辭是 API 本身的用語,不會改變解決方式。
有兩種方式可以設定 HIPAA 就緒的 API 存取。大多數組織可以直接在 Claude Console 中使用 Anthropic 的標準 BAA 啟用;需要協商 BAA 的組織應與其客戶團隊合作。
開啟您組織的隱私設定
在 Claude Console > Settings > Privacy 中,具有 HIPAA 管理權限的組織管理員會看到 HIPAA compliance 卡片。如果您的組織符合資格但您沒有看到啟用選項,請要求組織管理員完成這些步驟。
檢視並簽署 BAA
下載 Business Associate Agreement 和 HIPAA 實作指南,然後以您組織的授權法律代表身分接受協議。每個步驟在您下載前一份文件後才會開放,且您的啟用會綁定到您下載的確切 BAA 版本。
啟用立即生效
一旦您接受,HIPAA 就緒控制措施就會套用到您的組織。一旦為您的組織啟用 HIPAA 就緒,該設定即為永久性,管理員無法停用。API 會自動強制執行功能限制,對使用不符合資格功能的請求傳回錯誤。請參閱 HIPAA 錯誤處理。
如果您的組織需要協商或自訂的 BAA,或者您的組織無法使用自助啟用,請聯絡 Anthropic 銷售團隊。Anthropic 將簽署 BAA 並為您的組織啟用 HIPAA 就緒。
無論您使用哪種途徑,請在功能適用性表格中確認支援哪些功能,並檢視 PHI 處理準則以了解限制 PHI 可出現位置的功能。有關詳細的設定和合規要求,請參閱 HIPAA 實作指南。
HIPAA 就緒是在組織層級強制執行的。如果您同時需要 HIPAA 就緒和一般用途的 API 存取,請為每種用途使用不同的組織。
Claude Fable 5 和 Claude Mythos 5 被指定為 Covered Models(請參閱 Covered Models 支援文章),需要 30 天的資料保留;因此這兩個模型都不適用 ZDR。在 Claude API 上,來自資料保留設定不符合此要求的組織對 Claude Fable 5 的請求會傳回 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}30 天資料保留要求適用於所有提供 Covered Models 的地方。在 Claude API 上(包括 Claude Platform on AWS),由 Anthropic 處理保留的資料。在 Amazon Bedrock 和 Google Cloud's Agent Platform 上,保留的資料會留在您的雲端供應商環境中;請檢視各平台的文件以了解啟用步驟。
具有 ZDR 安排的組織可以透過僅為特定工作區啟用 30 天保留,使 Claude Fable 5 和 Claude Mythos 5 在該工作區中可用。組織中的其他工作區則維持零資料保留。
開啟工作區的隱私控制
在 Claude Console > Settings > Workspaces 中,選取工作區並開啟其 Privacy controls 分頁。
開啟 30 天資料保留
為該工作區啟用 30 天資料保留設定。
驗證
來自此工作區對 Claude Fable 5 和 Claude Mythos 5 的請求現在會成功。沒有覆寫設定的工作區會繼續遵循組織預設值。
下表列出哪些 Claude API 功能符合 ZDR 和 HIPAA 就緒安排的資格。
每個適用性欄位使用三種值:
400 錯誤。在 ZDR 下,API 不會封鎖這些功能;使用其中一項即表示您選擇讓該特定資料脫離您的 ZDR 安排,並適用該功能自身記載的保留政策。對 ZDR 標記為「否」的功能通常是有狀態的(它們會儲存工作、檔案或容器狀態),這就是它們無法做到零保留的原因。| 功能 | 端點 | 符合 ZDR 資格 | 符合 HIPAA 資格 | 詳情 |
|---|---|---|---|---|
| 1M token 上下文視窗 | /v1/messages | 是 | 是 | |
| 自適應思考 | /v1/messages | 是 | 是 | |
| Advisor 工具 | /v1/messages(搭配 advisor 工具) | 是 | 否 | Advisor 模型輸出會在 API 回應中傳回;回應後伺服器端不會儲存任何內容。 |
| Agent skills | /v1/messages(搭配 skills)/ /v1/skills | 否 | 否 | Skill 資料依標準政策保留。請參閱 Agent skills。 |
| Bash 工具 | /v1/messages(搭配 bash 工具) | 是 | 是 | 在您的環境中執行的用戶端工具。 |
| 批次處理 | /v1/messages/batches | 否 | 否 | 29 天保留;需要非同步儲存。請參閱批次處理。 |
| 快取診斷 | /v1/messages(搭配 diagnostics) | 是(有條件) | 否 | 您的提示和 Claude 的輸出不會被儲存。會短暫保留由密碼學雜湊和 token 計數估計組成的指紋,以便與下一個請求進行比較。請參閱快取診斷。 |
| 引用 | /v1/messages | 是 | 是 | |
| Claude Managed Agents | /v1/agents、/v1/sessions、/v1/environments | 否 | 否 | 工作階段是有狀態的資源;逐字稿會持續存在直到您刪除為止。適用於所有 Managed Agents 子功能,包括自架沙箱。 |
| 程式碼執行 | /v1/messages(搭配 code_execution 工具) | 否 | 否 | 容器資料最多保留 30 天。請參閱程式碼執行。 |
| 電腦使用 | /v1/messages(搭配 computer 工具) | 是 | 否 | 用戶端工具,螢幕截圖和檔案是在您的環境中擷取和儲存,而非由 Anthropic 儲存。請參閱電腦使用。 |
| 上下文編輯 | /v1/messages(搭配 context_management) | 是 | 否 | 上下文編輯(工具使用清除和思考清除)是即時套用的。 |
| 上下文管理(壓縮) | /v1/messages(搭配 context_management) | 是 | 否 | 伺服器端壓縮結果會透過 API 回應以無狀態方式傳回並往返。 |
| 資料落地 | /v1/messages(搭配 inference_geo) | 是 | 是 | |
| Effort | /v1/messages(搭配 effort) | 是 | 是 | |
| 快速模式 | /v1/messages(搭配 speed: "fast") | 是 | 是 | 相同的 Messages API 端點,但推論速度更快。無論速度設定為何,ZDR 都適用。 |
| Files API | /v1/files | 否 | 否 | 檔案會保留直到明確刪除為止。請參閱 Files API。 |
| 細粒度工具串流 | /v1/messages | 是 | 是 | |
| MCP 連接器 | /v1/messages(搭配 mcp_servers) | 否 | 否 | 資料依標準政策保留。請參閱 MCP 連接器。 |
| MCP 通道 | /v1/tunnels | 否 | 否 | 研究預覽。有關資料流邊界和子處理者詳情,請參閱 MCP 通道安全性。 |
| 記憶工具 | /v1/messages(搭配 memory 工具) | 是 | 是 | 用戶端記憶儲存,由您控制資料保留。 |
| Messages API | /v1/messages | 是 | 是 | 用於產生 Claude 回應的標準 API 呼叫。 |
| 對話中系統訊息 | /v1/messages(搭配 role: "system" 訊息) | 是 | 是 | Messages API 的請求形態功能;對話中系統訊息會流經標準推論路徑,回應後伺服器端不會儲存任何內容。 |
| PDF 支援 | /v1/messages | 是 | 是 | HIPAA 適用性適用於透過 Messages API 以內嵌方式傳送的 PDF,而非透過 Files API。 |
| 程式化工具呼叫 | /v1/messages(搭配 code_execution 工具) | 否 | 否 | 建構於程式碼執行容器之上;資料最多保留 30 天。請參閱程式化工具呼叫。 |
| 提示快取 | /v1/messages | 是 | 是 | 您的提示和 Claude 的輸出不會被儲存。KV 快取表示和密碼學雜湊會在快取 TTL 期間保存在記憶體中,並在到期後立即刪除。請參閱提示快取。 |
| 搜尋結果 | /v1/messages(搭配 search_results 來源) | 是 | 是 | |
| 結構化輸出 | /v1/messages | 是(有條件) | 是 | 您的提示和 Claude 的輸出不會被儲存。僅快取 JSON 結構描述,自上次使用起最多 24 小時。這也涵蓋嚴格工具使用(工具上的 strict: true),其使用相同的文法管線。PHI 不得包含在 JSON 結構描述定義中;請參閱 PHI 處理準則。請參閱結構化輸出。 |
| 文字編輯器工具 | /v1/messages(搭配 text_editor 工具) | 是 | 是 | 在您的環境中執行的用戶端工具。 |
| 思考 | /v1/messages(搭配 thinking) | 是 | 是 | |
| Token 計數 | /v1/messages/count_tokens | 是 | 是 | 在傳送請求前計算 token 數量。 |
| 工具搜尋 | /v1/messages(搭配 tool_search 工具) | 是 | 否 | 由 Anthropic 執行的伺服器端工具;請求中的工具定義會在每次呼叫時於記憶體中搜尋,回應後不會儲存任何內容。 |
| 網頁擷取 | /v1/messages(搭配 web_fetch 工具) | 是 | 否 | 擷取的網頁內容會在 API 回應中傳回。動態過濾不符合 ZDR 或 HIPAA 資格。網站發布者可能會根據其自身政策保留請求資料(例如擷取的 URL 和請求中繼資料)。 |
| 網頁搜尋 | /v1/messages(搭配 web_search 工具) | 是 | 是 | 即時網頁搜尋結果會在 API 回應中傳回。動態過濾不符合 ZDR 或 HIPAA 資格。 |
即使已有 ZDR 或 HIPAA 安排,在法律要求的情況下,或當資料被 Anthropic 的自動化信任與安全系統標記時,Anthropic 仍可能保留資料。因此,如果聊天或工作階段被標記,Anthropic 可能會保留輸入和輸出最多 2 年。
Was this page helpful?