Claude Platform Docs
管理加密金鑰

客戶管理的加密金鑰

使用您所控制的金鑰加密 Claude 工作區的靜態資料。

Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"

「Customer-managed encryption key」(客戶管理的加密金鑰),即 CMEK,讓您可以在自己的 AWS KMSGoogle Cloud KMSAzure Key Vault 中佈建加密金鑰,並讓 Anthropic 使用該金鑰加密特定的工作區靜態資料。您保有對金鑰的完整控制權,包括輪替、稽核與撤銷,而 Anthropic 對您的金鑰執行的金鑰操作會記錄在您雲端供應商的稽核日誌中。

CMEK 的使用是選擇性的。符合資格的組織可以選擇加入使用客戶管理的加密金鑰,以取代 Anthropic 提供的預設加密。若要啟用 CMEK,請聯絡您的 Anthropic 客戶團隊。

運作方式

只有組織管理員(在 Claude Platform 上;在 Claude Platform on AWS 上為 Admin 角色)或擁有者與主要擁有者(在 Claude Enterprise 上)可以設定 CMEK。在 Claude Platform 上,CMEK 的範圍以工作區為單位,並透過 Admin API 設定(在 Claude Platform on AWS 上,則在 Claude Console 中或透過經 IAM 授權的外部金鑰與工作區端點設定)。在 Claude Enterprise 上,CMEK 的範圍以組織為單位,並在 claude.ai > Organization settings > Data and privacy 中設定。在任一產品上,CMEK 保護的是您的金鑰生效後寫入的資料。既有資料(先前的聊天、檔案與工作階段)仍以 Anthropic 管理的金鑰加密,不會以您的金鑰重新加密。

在 Claude Platform 上,Anthropic 建議您在向新工作區傳送任何請求之前,先將金鑰附加到該工作區。如果您將金鑰附加到已在接收請求的工作區,您的金鑰最多可能需要一天才會生效。在此之前寫入的資料與既有資料一樣,會以 Anthropic 管理的金鑰加密,且不會重新加密。

CMEK 設定事件會出現在 Compliance API 活動摘要中。Anthropic 對您的金鑰執行的金鑰操作(例如包裝與解除包裝資料金鑰)不會出現在 Compliance API 中;它們會出現在您雲端供應商的稽核日誌中。

Anthropic 會從其標準公開 IP 範圍呼叫您的金鑰管理服務。如果您以 IP 限制對金鑰管理服務的存取,請允許 IP 位址中列出的位址。在 Claude Platform on AWS 上,請勿依賴以 IP 為基礎的限制來保護您的金鑰;請改用 AWS KMS 指南中所述的金鑰政策來限定存取範圍。

先決條件

  • 在將託管加密金鑰的帳戶、專案或訂用帳戶中,具備建立加密金鑰與管理金鑰存取權的權限。
  • 在 Claude Platform 上具備 Claude Console 中的組織管理員角色(在 Claude Platform on AWS 上為 Admin 角色),或在 Claude Enterprise 上具備擁有者或主要擁有者角色。
  • 資料保留設定:Claude Platform 與 Claude Enterprise 皆允許 CMEK 搭配零資料保留(ZDR)使用。

可用性與區域

除了 Claude Platform on AWS(於本節末尾說明)之外,CMEK 目前僅在美國區域提供,且所有加密操作皆在美國區域處理。為了將「latency」(延遲)降到最低,請選擇靠近 Anthropic 美國基礎設施的區域:

供應商建議區域
AWSus-east-2
Google Cloudus-central1, us-east5
Azurenorthcentralus, eastus2

Claude Platform on AWS 上,CMEK 僅支援 AWS KMS 金鑰;無法註冊 Google Cloud KMS 與 Azure Key Vault 金鑰。上述區域建議不適用於該處:金鑰必須是與其所附加工作區位於相同 AWS 帳戶與區域的單一區域 KMS 金鑰,且其金鑰政策必須將存取權授予 AWS 服務主體,而非 Anthropic 的 IAM 角色;請參閱在 Claude Platform on AWS 上設定 CMEK。請在 Claude Console 中註冊並附加金鑰;外部金鑰端點在 Claude Platform on AWS 上同樣可用,並透過 IAM 動作授權。沒有獨立的驗證步驟:當您將金鑰附加到工作區時,金鑰會被隱含驗證(附加呼叫會執行一輪加密/解密),因此金鑰政策問題會在附加時而非註冊時浮現。

CMEK 保護的內容

CMEK 涵蓋的範圍取決於您使用的產品。

以 CMEK 金鑰加密

Claude Platform

  • 訊息內容、檔案與附件(包括隨請求傳送的內嵌附件以及 Files API 上傳),以及 MCP 與工具設定。
  • Claude Managed Agents 資料,包括代理程式設定、環境、webhook,以及工作階段及其事件。

Claude Enterprise

  • 聊天內容,包括技能、外掛程式與 artifacts。
  • 聊天附件與專案附件。
  • CLI 上的 Claude Code,包括訊息內容。
  • Claude Desktop 中的 Cowork。
  • 從使用者機器上的工作階段擷取的 Compliance API 本機工作階段逐字稿。如果您的金鑰無法使用,訊息端點會回傳 503 Service Unavailable 而非逐字稿內容。工作階段中繼資料仍會列出。
  • Office 代理程式。
  • Claude in Chrome。

在兩項產品上,備份與快照皆會繼承該金鑰。

停用或修改

啟用 CMEK 後,部分功能會被關閉或大幅修改。此清單並非詳盡無遺;請在啟用 CMEK 之前與您的團隊一同檢視。

Claude Platform

  • Claude Console 中的 Playground 會被停用。
  • Compliance API 中回傳原始內容(例如提示、回應與檔案)的部分會被停用。
  • 其他測試版與研究預覽功能可能不在 CMEK 涵蓋範圍內。

Claude Enterprise

  • 對話歷史搜尋會被停用。對話標題已加密,因此依標題或內容搜尋不會回傳任何結果。
  • 專案知識搜尋(「retrieval-augmented generation」(檢索增強生成),即 RAG)會被停用。專案知識會直接載入每個對話的上下文,而非經過索引與搜尋。因此,專案可使用的知識量可能遠少於未啟用 CMEK 時。超出可載入範圍的知識將不會納入對話。
  • 部分分析功能會降級:claude.ai 技能與連接器的管理員分析(位於 claude.ai/analytics/usage 以及透過 Claude Enterprise Analytics API)、Claude 智慧報告(位於 claude.ai/analytics/insights),以及 Claude Code 貢獻指標(位於 claude.ai/analytics/claude-code)。
  • 稽核日誌匯出會被停用。
  • 用於暫時檔案交換的簽署 URL 會被停用。這些 URL 支援 claude.ai 中的組織資料匯出,以及 Claude Code Remote 的檔案流程(例如螢幕截圖更新)。

以 Anthropic 金鑰加密

這些功能仍然可用,但其資料不會以您的金鑰加密。您可以在設定中停用任何不適合您使用情境的功能。

Claude Platform

  • 非靜態資料(例如快取)以及 TTL 短於 24 小時的資料。
  • 活動摘要、稽核日誌,以及 OTEL 等遙測網路流量,讓客戶即使在金鑰被撤銷後仍能維持合規。
  • Claude Managed Agents 保存庫憑證值,例如 OAuth 權杖與用戶端密鑰。這些值以 Anthropic 管理的加密儲存,僅可寫入,且絕不會在 API 回應中回傳。
  • 使用者設定檔nameexternal_idmetadata 欄位以 Anthropic 管理的加密儲存,而非您的金鑰。請勿在設定檔 metadata 中儲存敏感個人資料。

Claude Enterprise

  • Claude Code Desktop、網頁版 Claude Code,以及 Claude in Slack。Anthropic 建議您在管理主控台中停用其中任何不適合您使用情境的功能。
  • 測試版與研究預覽功能可能不在 CMEK 涵蓋範圍內,且可能在 CMEK 組織中無法正常運作,例如 Claude Security 與 Claude Design。
  • 設定 > 隱私下的隨選資料匯出。
  • 個人偏好設定 - 給 Claude 的指示區段以及 Cowork 全域指示。這些設定於帳戶層級,並在使用者的所有組織間共用。

在兩項產品上,您組織中使用者的帳戶資料(例如姓名、電子郵件地址與個人資料圖片)不會以您的金鑰加密。

功能支援

啟用 CMEK 後,下列 Claude Platform API 與工具會以您的金鑰儲存靜態資料:

API工具與功能
Messages網頁搜尋
Models網頁擷取
Files程式碼執行
BatchBash 工具
Skills文字編輯器工具
Claude Managed AgentsMCP 連接器
結構化輸出(在 CMEK 組織中不適用於 Claude Fable 或 Claude Mythos 模型)
Advisor 工具
電腦使用
瀏覽器使用
上下文管理

在您的金鑰之外的有限保存

在三種狹義情況下,Anthropic 可能會以 Anthropic 管理的加密保存特定記錄:

  • 法律要求 Anthropic 保留記錄的情況(例如依據 18 U.S.C. § 2258A 向 NCMEC 通報的資料)。
  • 嚴重傷害的緊急風險(例如 CBRNE 武器開發、攻擊性網路攻擊,或迫在眉睫的暴力威脅)。
  • 違反 Anthropic 商業服務條款第 D.4 節,或客戶與 Anthropic 之間其他適用協議中的同等條款。

除了 CSAM 篩檢之外,保存需要人工審查員的明確決定,並遵循 Anthropic 的商業資料保留政策。每一次保存都會產生對應的 Compliance API 活動摘要事件,並附帶傳達保存目的的原因代碼。詳情請參閱 CMEK 內容保存。安全篩檢中繼資料(源自 Anthropic 自動化安全掃描的記錄,例如模式識別碼與比對指標,而非對話內容)會以 Anthropic 管理的加密保留,並在金鑰撤銷後仍可讀取。

限制

  • **不可逆的動作:**金鑰一旦附加到工作區,便無法卸離或更換。在 Claude Platform 上,附加金鑰也會鎖定該工作區的資料保留設定:您無法關閉該工作區的 30 天資料保留,而若要回到零資料保留,則需要建立新的工作區並將流量移轉過去。在同一金鑰內輪替金鑰材料(例如 AWS KMS 自動輪替、Cloud KMS 輪替排程,或 Azure Key Vault 輪替政策)可透明地支援,且無需在 Anthropic 端進行任何變更。切換到不同的金鑰則需要以新金鑰建立新的工作區並遷移您的資料。撤銷或停用金鑰會使該工作區中所有受 CMEK 保護的資料永久無法存取,且沒有任何回復途徑。
  • **無追溯加密:**CMEK 僅保護您的金鑰生效後寫入的資料(請參閱運作方式)。
  • **延遲:**包裝或解除包裝資料金鑰的操作會往返您的金鑰管理服務一次,這可能會為讀取或寫入靜態資料的動作增加少量延遲。
  • **撤銷延遲:**金鑰撤銷最多可能需要 1 小時(快取 TTL)。在該時段內已在進行中的請求可能仍會成功。
  • **KMS 費用:**CMEK 需要第三方金鑰管理服務(AWS KMS、Google Cloud KMS 或 Azure Key Vault)中的金鑰,這可能會產生由您的 KMS 供應商另行計費的費用。
  • **閘道後方的 Claude Code 遙測:**當 Claude Code 透過 LLM 閘道或代理伺服器(自訂的 ANTHROPIC_BASE_URL)連線時,CMEK 不適用於 Claude Code 的營運遙測。若要關閉此遙測,請將 DISABLE_TELEMETRY 環境變數設為 1,如 Claude Code 文件中遙測服務一節所述。

設定您的供應商

請依照您所使用的金鑰管理服務的指南操作。

建立具有授予 Anthropic 存取權之金鑰政策的 AWS KMS 金鑰,然後註冊它。

建立 Cloud KMS 加密金鑰,授予 Anthropic 的服務帳戶存取權,然後註冊它。

建立 RSA 金鑰,授予 Anthropic 服務主體存取權,然後註冊並驗證它。

Was this page helpful?