有關 Anthropic 標準保留政策的資訊,請參閱 Anthropic 的商業資料保留政策和消費者資料保留政策。
Anthropic 為 Claude API 提供兩種資料處理安排:
不同的 API 和功能有不同的儲存和保留需求。如果某個 API 或功能不需要儲存客戶的提示或回應,它可能符合 ZDR 的資格。如果某個 API 或功能必須儲存客戶的提示或回應,Anthropic 會設計為盡可能最小的保留範圍。對於這些功能:
透過 Compliance API 存取的資料遵循其自身的保留模型。Activity Feed 保留資料 6 年。來自 claude.ai 的聊天、檔案和專案內容遵循您組織的保留政策,可在 claude.ai > Organization settings > Data and privacy 中設定。
在功能資格表中,某些功能在 ZDR 資格欄位中標記為「是(有條件)」。如果您的組織有 ZDR 安排,您可以放心使用這些功能,因為 Anthropic 保留的內容範圍很窄,且是達到最佳效能所必需的。
Claude Fable 5 和 Claude Mythos 5 不適用於 ZDR;請參閱特定模型的資料保留要求。
ZDR 涵蓋的範圍
ZDR 不涵蓋的範圍
有關哪些產品和功能符合 ZDR 資格的最新資訊,請參閱您的合約條款或聯繫您的 Anthropic 客戶代表。
Claude Fable 5 和 Claude Mythos 5 被指定為涵蓋模型(Covered Models),需要 30 天的資料保留。Claude Fable 5 或 Claude Mythos 5 不提供零資料保留。在 Claude API 上,來自資料保留設定不符合此要求的組織對任一模型的請求會傳回 400 invalid_request_error。
30 天資料保留要求適用於所有提供涵蓋模型的地方。在 Claude API 上(包括 AWS 上的 Claude Platform),由 Anthropic 處理保留的資料。在 Amazon Bedrock、Google Cloud's Agent Platform 和 Microsoft Foundry 上,保留的資料會留在您的雲端供應商環境中;請查閱各平台的文件以了解啟用步驟。
具有 ZDR 安排的組織可以在 Claude Console > Settings > Workspaces 中於工作區層級設定資料保留:開啟工作區的 Privacy controls 分頁,並為該工作區開啟 30 天資料保留。這使得 Claude Fable 5 和 Claude Mythos 5 可在指定的工作區中使用,而組織的其他工作區則維持零資料保留。沒有覆寫設定的工作區會遵循組織預設值。
Claude API 支援為處理受保護健康資訊(PHI)的組織提供符合 HIPAA 要求的整合。透過簽署 BAA 並啟用 HIPAA 的組織,您可以使用受支援的 API 功能來處理 PHI,同時支援您組織的 HIPAA 合規性。
先前,需要 Claude API 具備 HIPAA 就緒性的組織必須啟用 ZDR。符合 HIPAA 要求的 API 存取移除了此要求,並為 Anthropic 在功能通過 HIPAA 就緒性稽核後逐步啟用更多功能提供了基礎。
本頁涵蓋 Claude API 的 HIPAA 就緒性。有關涵蓋 Claude Enterprise 和設定要求的完整 HIPAA 實作指南,請參閱 Anthropic Trust Center。
若要設定符合 HIPAA 要求的 API 存取:
簽署商業夥伴協議
聯繫 Anthropic 銷售團隊以簽署涵蓋 API 使用的 BAA。
佈建啟用 HIPAA 的組織
Anthropic 會佈建一個啟用 HIPAA 就緒性控制的專用組織。此組織會自動強制執行功能限制,封鎖使用不符合資格功能的 API 請求。
使用符合資格的功能進行建置
使用功能資格表確認支援哪些功能。針對需要對 PHI 出現位置有特定限制的功能,請檢視 PHI 處理指南。有關詳細的設定和合規要求,請參閱 HIPAA 實作指南。
HIPAA 就緒性是在組織層級強制執行的。如果您同時需要符合 HIPAA 要求和一般用途的 API 存取,請為每種用途使用不同的組織。
HIPAA 就緒性涵蓋的範圍
api.anthropic.com)中列於功能資格表的符合資格功能。HIPAA 就緒性不涵蓋的範圍
受保護健康資訊(Protected health information,PHI)包括任何可識別個人身分的健康資訊。在 Claude API 的情境中,PHI 通常出現在:
在 BAA 下,以下欄位預期不包含 PHI:工作區名稱、使用者資訊(姓名、電子郵件、電話號碼)、帳單資料和支援工單。
使用結構化輸出或帶有 strict: true 的工具時,API 會將 JSON 結構描述編譯為與訊息內容分開快取的文法。這些快取的結構描述不會獲得與提示和回應相同的 PHI 保護。
請勿在 JSON 結構描述定義中包含 PHI。 此限制適用於:
enum 值const 值pattern 正規表示式病患特定資訊應僅出現在訊息內容中,在那裡它受到 HIPAA 保護措施的保護。
您簽署的 BAA 是哪些功能受涵蓋的官方真實來源。API 也會自動強制執行這些限制:當啟用 HIPAA 的組織傳送包含不符合資格功能的請求時,API 會傳回 400 錯誤,以防止意外使用未被您的 BAA 涵蓋的功能:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}錯誤訊息會列出在請求中偵測到的不符合資格功能。請從您的請求中移除這些功能並重試。
下表列出哪些 Claude API 功能符合 ZDR 和 HIPAA 就緒性安排的資格。對於啟用 HIPAA 的組織,在 HIPAA 欄位中標記為「否」的功能會被自動封鎖,包含這些功能的請求會傳回 400 錯誤。
| 功能 | 端點 | 符合 ZDR 資格 | 符合 HIPAA 資格 | 詳細資訊 |
|---|---|---|---|---|
| Messages API | /v1/messages | 是 | 是 | 用於生成 Claude 回應的標準 API 呼叫。 |
| Token 計數 | /v1/messages/count_tokens | 是 | 是 | 在傳送請求前計算 token 數量。 |
| 網頁搜尋 | /v1/messages(搭配 web_search 工具) | 是1 | 是1 | 即時網頁搜尋結果在 API 回應中傳回。 |
| 網頁擷取 | /v1/messages(搭配 web_fetch 工具) | 是1 2 | 否 | 擷取的網頁內容在 API 回應中傳回。 |
| Advisor 工具 | /v1/messages(搭配 advisor 工具) | 是 | 否 | Advisor 模型輸出在 API 回應中傳回;回應後伺服器端不儲存任何內容。 |
| 記憶工具 | /v1/messages(搭配 memory 工具) | 是 | 是 | 由您控制資料保留的用戶端記憶儲存。 |
| 上下文管理(壓縮) | /v1/messages(搭配 context_management) | 是 | 否 | 伺服器端壓縮結果透過 API 回應以無狀態方式傳回/往返。 |
| 上下文編輯 | /v1/messages(搭配 context_management) | 是 | 否 | 上下文編輯(工具使用清除 + 思考清除)即時套用。 |
| 快速模式 | /v1/messages(搭配 speed: "fast") | 是 | 是 | 相同的 Messages API 端點,但推論速度更快。無論速度設定為何,ZDR 皆適用。 |
| 1M token 上下文視窗 | /v1/messages | 是 | 是 | 擴展的上下文處理使用標準 Messages API。 |
| 自適應思考 | /v1/messages | 是 | 是 | 動態思考深度使用標準 Messages API。 |
| 引用 | /v1/messages | 是 | 是 | 來源歸屬使用標準 Messages API。 |
| 資料落地 | /v1/messages(搭配 inference_geo) | 是 | 是 | 地理路由使用標準 Messages API。 |
| Effort | /v1/messages(搭配 effort) | 是 | 是 | Token 效率控制使用標準 Messages API。 |
| 擴展思考 | /v1/messages(搭配 thinking) | 是 | 是 | 逐步推理使用標準 Messages API。 |
| PDF 支援 | /v1/messages | 是 | 是 | PDF 文件處理使用標準 Messages API。HIPAA 資格適用於透過 Messages API 內嵌傳送的 PDF,而非透過 Files API。 |
| 搜尋結果 | /v1/messages(搭配 search_results 來源) | 是 | 是 | RAG 引用支援使用標準 Messages API。 |
| Bash 工具 | /v1/messages(搭配 bash 工具) | 是 | 是 | 在您的環境中執行的用戶端工具。 |
| 文字編輯器工具 | /v1/messages(搭配 text_editor 工具) | 是 | 是 | 在您的環境中執行的用戶端工具。 |
| 電腦使用 | /v1/messages(搭配 computer 工具) | 是 | 否 | 用戶端工具,螢幕截圖和檔案在您的環境中擷取和儲存,而非由 Anthropic 儲存。請參閱電腦使用。 |
| 細粒度工具串流 | /v1/messages | 是 | 是 | 串流工具參數使用標準 Messages API。 |
| 提示快取 | /v1/messages | 是 | 是 | 您的提示和 Claude 的輸出不會被儲存。KV 快取表示和密碼學雜湊會在快取 TTL 期間保存在記憶體中,並在到期後立即刪除。請參閱提示快取。 |
| 結構化輸出 | /v1/messages | 是(有條件) | 是3 | 您的提示和 Claude 的輸出不會被儲存。僅快取 JSON 結構描述,自上次使用起最多保留 24 小時。這也涵蓋嚴格工具使用(工具上的 strict: true),其使用相同的文法管線。請參閱結構化輸出。 |
| 快取診斷 | /v1/messages(搭配 diagnostics) | 是(有條件) | 否 | 您的提示和 Claude 的輸出不會被儲存。密碼學雜湊和 token 計數估計的指紋會短暫保留,以便與下一個請求進行比較。請參閱快取診斷。 |
| 工具搜尋 | /v1/messages(搭配 tool_search 工具) | 是 | 否 | 工具搜尋使用標準 Messages API。 |
| 批次處理 | /v1/messages/batches | 否 | 否 | 29 天保留期;需要非同步儲存。請參閱批次處理。 |
| 程式碼執行 | /v1/messages(搭配 code_execution 工具) | 否 | 否 | 容器資料最多保留 30 天。請參閱程式碼執行。 |
| 程式化工具呼叫 | /v1/messages(搭配 code_execution 工具) | 否 | 否 | 建構於程式碼執行容器之上;資料最多保留 30 天。請參閱程式化工具呼叫。 |
| Files API | /v1/files | 否 | 否 | 檔案會保留直到明確刪除為止。請參閱 Files API。 |
| Agent 技能 | /v1/messages(搭配 skills)/ /v1/skills | 否 | 否 | 技能資料依標準政策保留。請參閱 Agent 技能。 |
| MCP 連接器 | /v1/messages(搭配 mcp_servers) | 否 | 否 | 資料依標準政策保留。請參閱 MCP 連接器。 |
| Claude Managed Agents | /v1/agents、/v1/sessions、/v1/environments | 否 | 否 | 工作階段是有狀態的資源;記錄會持續存在直到您刪除為止。適用於所有 Managed Agents 子功能,包括自架沙箱。 |
| MCP 通道 | /v1/tunnels | 否 | 否 | 研究預覽版。有關資料流邊界和子處理者詳細資訊,請參閱 MCP 通道安全性。 |
1 動態過濾不符合 ZDR 或 HIPAA 資格。
2 儘管網頁擷取符合 ZDR 資格,網站發布者可能會根據其自身政策保留請求資料(例如擷取的 URL 和請求中繼資料)。
3 JSON 結構描述定義中不得包含 PHI。請參閱 PHI 處理指南。
跨來源資源共用(Cross-Origin Resource Sharing,CORS) 不支援具有 ZDR 安排的組織。如果您需要從瀏覽器端應用程式進行 API 呼叫,您必須:
即使已有 ZDR 或 HIPAA 安排,Anthropic 仍可能在法律要求或資料被 Anthropic 的自動化信任與安全系統標記時保留資料。因此,如果聊天或工作階段被標記,Anthropic 可能會保留輸入和輸出最長達 2 年。
Was this page helpful?