Claude Platform Docs
管理資料與合規

API 與資料保留

了解 Anthropic 的 API 及相關功能如何保留資料,包括零資料保留(ZDR)與 HIPAA 就緒 API 存取的相關資訊。

本頁涵蓋 Claude API(api.anthropic.com)、Claude Platform on AWS,以及 Claude in Microsoft Foundry,在這些情境中 Anthropic 是資料處理者。在 Amazon Bedrock 與 Google Cloud's Agent Platform 上,雲端供應商是資料處理者;請參閱這些平台的資料保留與合規文件,以了解其對應的控制措施。

Anthropic 為 Claude API 提供兩種資料處理安排:「zero data retention」(零資料保留),即 ZDR,以及 HIPAA 就緒功能適用性表格列出了每種安排所涵蓋的 API 功能。關於這些安排之外的 Anthropic 標準保留政策,請參閱商業資料保留政策消費者資料保留政策

Anthropic 如何處理資料保留

不同的 API 與功能有不同的儲存需求。若某項功能不需要儲存客戶的提示或回應,則可能符合 ZDR 資格。若某項功能必然需要儲存,Anthropic 會依據以下承諾,設計出盡可能最小的保留範圍:

  • 未經您明確許可,保留的資料絕不會用於模型訓練。
  • 僅保留該功能運作在技術上所必需的內容。對話內容(您的提示與 Claude 的輸出)預設不會被保留;例外情況是受涵蓋模型(Covered Models),這些模型需要 30 天的保留期。
  • 保留的資料會以最短的實際「time to live」(存活時間),即 TTL 進行清除,且 Anthropic 致力於讓客戶能夠控制資料的保留時間。所保留的內容,以及在適用特定 TTL 時的保留期限,均記載於各功能的頁面中。

有幾種保留模式不在本頁所述的 ZDR 與 HIPAA 安排範圍內。透過 Compliance API 可存取的資料遵循其自身的保留模式。Activity Feed 會保留資料 6 年。來自 claude.ai 的聊天、檔案與專案內容遵循您組織在 claude.ai > Organization settings > Data and privacy 中設定的保留政策。本機工作階段逐字稿(來自使用者機器上的工作階段,例如 Cowork 與 Claude Code 等應用程式)預設儲存 6 年,或在設定了有限期限時,依您組織的自訂對話保留期限儲存(同一個 claude.ai 設定)。遠端工作階段逐字稿(雲端中的 Cowork)保留 6 年。Compliance API 不會擷取 ZDR 生效中的本機工作階段,也不會擷取已啟用 HIPAA 就緒之組織的任何本機工作階段。

零資料保留(ZDR)

在 ZDR 安排下,Anthropic 在 API 回應傳回後,不會以靜態方式儲存客戶的提示或回應。若要為您的組織申請 ZDR,請聯繫 Anthropic 銷售團隊。ZDR 是以組織為單位啟用的;每個新組織都需要由您的帳戶團隊個別啟用 ZDR,且啟用不會自動延伸至同一帳戶下的其他組織。

ZDR 涵蓋範圍

  • Claude Messages 與 Token Counting API: ZDR 適用於這些端點中列於功能適用性表格的合格功能。依附於 /v1/messages 但在表格中標示為「否」的功能(例如程式碼執行)不在涵蓋範圍內。
  • Claude Code: 當 Claude Code 搭配來自商業組織(依 Anthropic 商業服務條款運作的組織,有別於消費者 Claude 帳戶)的 API 金鑰使用,或透過已啟用 ZDR 的 Claude Enterprise 使用時,ZDR 即適用。若在 Claude Code 中啟用了指標記錄,則使用統計等生產力資料不受 ZDR 約束,可能會被保留。完整詳情請參閱 Claude Code ZDR 文件
  • Claude Platform on AWS: Claude Platform on AWS 遵循與第一方 Claude API 相同的資料保留政策。ZDR 可依申請提供;請聯繫您的 Anthropic 帳戶代表以啟用。

ZDR 不涵蓋範圍

  • Claude Console: Claude Console 中的任何使用,包括 playground。
  • Claude Managed Agents: Claude Managed Agents 是有狀態的資源;工作階段逐字稿會持續保存,直到您將其刪除。
  • Claude 消費者產品: Claude Free、Pro 與 Max 方案,包括這些方案的客戶使用 Claude 的網頁、桌面或行動應用程式或 Claude Code 的情況。
  • Claude Teams 與 Claude Enterprise 產品介面: 這些介面不符合 ZDR 資格。例外情況是透過已啟用 ZDR 的 Claude Enterprise 使用的 Claude Code;請參閱 ZDR 涵蓋範圍
  • Claude for Excel: 目前不符合 ZDR 資格。
  • Claude Fable 5.1、Claude Mythos 5.1、Claude Fable 5 與 Claude Mythos 5: 這些模型需要 30 天的資料保留,除非經 Anthropic 明確授權,否則無法在 ZDR 下使用。請參閱特定模型的資料保留要求
  • 第三方整合: 由第三方網站、工具或其他整合所處理的資料不在涵蓋範圍內,儘管其中部分可能提供類似的方案。請檢視各服務的資料處理做法。
  • 跨來源資源共用(CORS): 具有 ZDR 安排的組織不支援 CORS。若要從瀏覽器型應用程式發出 API 呼叫,請透過後端代理伺服器轉送請求。關於代理模式與 API 金鑰處理,請參閱 API 安全指引
  • 被標記的內容與法律保留: 請參閱不論安排為何皆適用的保留

HIPAA 就緒

Claude API 為處理「protected health information」(受保護健康資訊),即 PHI 的組織支援 HIPAA 就緒整合。在簽署 BAA 並擁有已啟用 HIPAA 的組織後,您可以使用受支援的 API 功能處理 PHI,同時支援您組織的 HIPAA 合規。符合資格的組織可以直接從 Claude Console 檢視並簽署 BAA,並啟用 HIPAA 就緒。相較於 ZDR,HIPAA 就緒套用了更廣泛的隱私與安全保護措施(在 PHI 整個生命週期中提供保護的加密、存取控制與稽核記錄),而非要求立即刪除。若您的組織處理 PHI,HIPAA 就緒即是應採用的安排;您不需要同時使用 ZDR。關於每種安排所涵蓋的功能,請參閱功能適用性表格

HIPAA 就緒涵蓋範圍

  • Claude API: HIPAA 就緒適用於 Claude API(api.anthropic.com)中列於功能適用性表格的合格功能。

HIPAA 就緒不涵蓋範圍

  • Claude 消費者產品: Claude Free、Pro 與 Max 方案。
  • Claude Console: 透過 Claude Console 介面的使用(支援從 Console 設定啟用 HIPAA 就緒;但透過 Console 處理 PHI 不在涵蓋範圍內)。
  • 合作夥伴營運的平台: Amazon Bedrock 與 Google Cloud's Agent Platform。請參閱這些平台的合規文件。
  • Claude Platform on AWS 與 Microsoft Foundry: 這些平台不提供 HIPAA 就緒。
  • 第三方整合: 由連接至您應用程式的外部工具或服務所處理的資料。
  • Claude Code: Claude Code 不在 HIPAA 就緒的涵蓋範圍內。
  • Beta 功能: 除非在功能適用性表格中明確列為合格,否則 Beta 階段的功能通常不在 BAA 涵蓋範圍內。
  • 被標記的內容與法律保留: 請參閱不論安排為何皆適用的保留

PHI 處理指引

受保護健康資訊(PHI)包括任何可識別個人身分的健康資訊。在 Claude API 的情境中,PHI 通常出現在訊息內容(提示與 Claude 的回應)、附加檔案(圖片、PDF),以及與訊息內容相關的檔案名稱或中繼資料中。依據 BAA,以下欄位預期不會包含 PHI:工作區名稱、使用者資訊(姓名、電子郵件、電話號碼)、帳務資料與支援工單。

使用結構化輸出或帶有 strict: true 的工具時,API 會將 JSON schema 編譯為文法,並與訊息內容分開快取。這些快取的 schema 不會獲得與提示及回應相同的 PHI 保護。請勿在 JSON schema 定義中包含 PHI。 此限制適用於 schema 屬性名稱、enum 值、const 值與 pattern 正規表示式。病患特定資訊應僅出現在訊息內容中,該處受 HIPAA 保護措施保護。

HIPAA 錯誤處理

您簽署的 BAA 是哪些功能受涵蓋的正式依據。API 也會自動強制執行這些限制。當已啟用 HIPAA 的組織發送包含不合格功能的請求時,API 會傳回 400 錯誤,以防止意外使用您的 BAA 未涵蓋的功能:

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
  }
}

錯誤訊息會列出在請求中偵測到的不合格功能;請將其移除後重試。「without Zero Data Retention」這段文字是 API 本身的用語,不會改變解決方式。在功能適用性表格的「詳情」欄中註明不會被封鎖的用戶端工具會被接受,但仍不在 HIPAA 就緒範圍內。

開始使用 HIPAA 就緒

設定 HIPAA 就緒 API 存取有兩種方式。大多數組織可以使用 Anthropic 的標準 BAA 直接在 Claude Console 中啟用;需要協商 BAA 的組織應與其帳戶團隊合作。

在 Console 中啟用(標準 BAA)

  1. 開啟您組織的隱私設定

    Claude Console > Settings > Privacy 中,具有 HIPAA 管理權限的組織管理員會看到 HIPAA compliance 卡片。若您的組織符合資格但您看不到啟用選項,請請求組織管理員完成這些步驟。

  2. 檢視並簽署 BAA

    下載 Business Associate Agreement 與 HIPAA 實作指南,然後以您組織的授權法定代表身分接受該協議。每個步驟會在您下載前一份文件後開放,且您的啟用會綁定至您所下載的確切 BAA 版本。

  3. 啟用立即生效

    一旦您接受,HIPAA 就緒控制措施便會立即套用至您的組織。您的組織啟用 HIPAA 就緒後,此設定即為永久性,管理員無法停用。API 會自動強制執行功能限制,對使用不合格功能的請求傳回錯誤。關於該錯誤與用戶端工具的例外情況,請參閱 HIPAA 錯誤處理

聯繫銷售團隊(自訂 BAA)

若您的組織需要協商或自訂的 BAA,或您的組織無法使用自助啟用,請聯繫 Anthropic 銷售團隊。Anthropic 將簽署 BAA 並為您的組織啟用 HIPAA 就緒。

使用合格功能進行建構

無論您採用哪種途徑,請在功能適用性表格中確認哪些功能受支援,並針對限制 PHI 出現位置的功能檢視 PHI 處理指引。關於詳細的設定與合規要求,請參閱 HIPAA 實作指南

特定模型的資料保留要求

Claude Fable 5.1、Claude Mythos 5.1、Claude Fable 5 與 Claude Mythos 5 被指定為受涵蓋模型(Covered Models)(請參閱受涵蓋模型支援文章),並需要 30 天的資料保留;因此,除非經 Anthropic 明確授權,否則這些模型皆無法使用 ZDR。在 Claude API 上,若組織的資料保留設定不符合此要求,對 Claude Fable 5 的請求會傳回 400 invalid_request_error

{
  "type": "error",
  "error": {
    "type": "invalid_request_error",
    "message": "In order to access this model, your organization or workspace must have data retention enabled."
  }
}

30 天資料保留要求適用於所有提供受涵蓋模型的地方。在 Claude API(包括 Claude Platform on AWS)上,由 Anthropic 處理保留的資料。在 Amazon Bedrock 與 Google Cloud's Agent Platform 上,保留的資料會留在您雲端供應商的環境中;請檢視各平台的文件以了解啟用步驟。

為工作區啟用 30 天保留

具有 ZDR 安排的組織可以僅為特定工作區啟用 30 天保留,使這些模型在該工作區中可用。組織中的其他工作區則維持零資料保留。

  1. 開啟工作區的隱私控制

    Claude Console > Settings > Workspaces 中,選取該工作區並開啟其 Privacy controls 分頁。

  2. 開啟 30 天資料保留

    為該工作區啟用 30 天資料保留設定。

  3. 驗證

    從此工作區對受涵蓋模型發出的請求現在會成功。沒有覆寫設定的工作區則繼續遵循組織預設值。

功能適用性

下表列出哪些 Claude API 功能符合 ZDR 與 HIPAA 就緒安排的資格。

每個適用性欄位使用三種值:

  • 是(Yes): 該功能在此安排下完全符合資格。對於 ZDR,「是」也假設您使用的是不需要 30 天資料保留的模型;無論功能適用性為何,受涵蓋模型皆無法在 ZDR 下使用。
  • 是(有條件)(Yes (qualified)): 您的提示與 Claude 的輸出不會被儲存,但會短暫保留一項有限的技術產物(於「詳情」欄中註明),以使該功能得以運作。關於規範這些功能的承諾,請參閱 Anthropic 如何處理資料保留
  • 否(No): 該功能不符合資格。在 HIPAA 就緒下,API 會封鎖包含「否」功能的請求並傳回 400 錯誤,除非該功能的「詳情」欄另有說明。在 ZDR 下,API 不會封鎖這些功能;使用其中一項功能即是選擇讓該特定資料脫離您的 ZDR 安排,並適用該功能本身記載的保留政策。對 ZDR 標示為「否」的功能通常是有狀態的(它們會儲存作業、檔案或容器狀態),這就是它們無法零保留的原因。
功能端點ZDR 適用HIPAA 適用詳情
1M token 上下文視窗/v1/messages
自適應思考/v1/messages
Advisor 工具/v1/messages(搭配 advisor 工具)Advisor 模型輸出會在 API 回應中傳回;回應後伺服器端不會儲存任何內容。
Agent skills/v1/messages(搭配 skills)/ /v1/skillsSkill 資料依標準政策保留。請參閱 Agent skills
Bash 工具/v1/messages(搭配 bash 工具)在您的環境中執行的用戶端工具。
批次處理/v1/messages/batches29 天保留;需要非同步儲存。請參閱批次處理
瀏覽器使用/v1/messages(搭配 browser 工具集)用戶端工具。Anthropic 不會執行瀏覽器動作,也不會在標準 API 處理之外保留頁面內容。不在 HIPAA 就緒涵蓋範圍內;包含瀏覽器使用工具的請求不會被封鎖。請參閱瀏覽器使用
快取診斷/v1/messages(搭配 diagnostics是(有條件)您的提示與 Claude 的輸出不會被儲存。由加密雜湊與 token 數量估計值組成的指紋會短暫保留,以便與下一個請求進行比較。請參閱快取診斷
引用/v1/messages
Claude Managed Agents/v1/agents/v1/sessions/v1/environments工作階段是有狀態的資源;逐字稿會持續保存,直到您將其刪除。適用於所有 Managed Agents 子功能,包括自行託管的沙箱
程式碼執行/v1/messages(搭配 code_execution 工具)容器資料最多保留 30 天。請參閱程式碼執行
電腦使用/v1/messages(搭配 computer 工具集或工具)用戶端工具,螢幕截圖與檔案在您的環境中擷取與儲存,而非由 Anthropic 儲存。請參閱電腦使用
上下文編輯/v1/messages(搭配 context_management上下文編輯(工具使用清除與思考清除)會即時套用。
上下文管理(壓縮)/v1/messages(搭配 context_management伺服器端壓縮結果會透過 API 回應以無狀態方式傳回並往返傳遞。
資料駐留/v1/messages(搭配 inference_geo
Effort/v1/messages(搭配 effort
快速模式/v1/messages(搭配 speed: "fast"相同的 Messages API 端點,但推論速度更快。無論速度設定為何,ZDR 皆適用。
Files API/v1/files檔案會保留至明確刪除或達到其設定的到期時間為止。請參閱 Files API
細粒度工具串流/v1/messages
MCP 連接器/v1/messages(搭配 mcp_servers資料依標準政策保留。請參閱 MCP 連接器
MCP 通道/v1/tunnels研究預覽。關於資料流邊界與子處理者詳情,請參閱 MCP 通道安全性
記憶工具/v1/messages(搭配 memory 工具)用戶端記憶儲存,由您控制資料保留。
Messages API/v1/messages用於產生 Claude 回應的標準 API 呼叫。
對話中途系統訊息/v1/messages(搭配 role: "system" 訊息)Messages API 的請求形式功能;對話中途系統訊息流經標準推論路徑,回應後伺服器端不會儲存任何內容。
PDF 支援/v1/messagesHIPAA 適用性適用於透過 Messages API 內嵌傳送的 PDF,而非透過 Files API 傳送的 PDF。
程式化工具呼叫/v1/messages(搭配 code_execution 工具)建構於程式碼執行容器之上;資料最多保留 30 天。請參閱程式化工具呼叫
提示快取/v1/messages您的提示與 Claude 的輸出不會被儲存。KV 快取表示與加密雜湊會在快取 TTL 期間保存於記憶體中,並在到期後立即刪除。請參閱提示快取
搜尋結果/v1/messages(搭配 search_results 來源)
結構化輸出/v1/messages是(有條件)您的提示與 Claude 的輸出不會被儲存。僅快取 JSON schema,自上次使用起最多 24 小時。這也涵蓋嚴格工具使用(工具上的 strict: true),其使用相同的文法管線。PHI 不得包含在 JSON schema 定義中;請參閱 PHI 處理指引。請參閱結構化輸出
文字編輯器工具/v1/messages(搭配 text_editor 工具)在您的環境中執行的用戶端工具。
思考/v1/messages(搭配 thinking
Token 計數/v1/messages/count_tokens在傳送請求前計算 token 數量。
工具搜尋/v1/messages(搭配 tool_search 工具)由 Anthropic 執行的伺服器端工具;請求中的工具定義會在每次呼叫時於記憶體中搜尋,回應後不會儲存任何內容。
網頁擷取/v1/messages(搭配 web_fetch 工具)擷取的網頁內容會在 API 回應中傳回。動態篩選不符合 ZDR 或 HIPAA 資格。網站發布者可能依其自身政策保留請求資料(例如擷取的 URL 與請求中繼資料)。
網頁搜尋/v1/messages(搭配 web_search 工具)即時網頁搜尋結果會在 API 回應中傳回。動態篩選不符合 ZDR 或 HIPAA 資格。

不論安排為何皆適用的保留

即使已有 ZDR 或 HIPAA 安排,Anthropic 仍可能在法律要求或資料被 Anthropic 的自動化信任與安全系統標記的情況下保留資料。因此,若某個聊天或工作階段被標記,Anthropic 可能會保留輸入與輸出最多 2 年。

常見問題

Was this page helpful?