Diese Seite behandelt die Claude API (api.anthropic.com), Claude Platform on AWS und Claude in Microsoft Foundry, bei denen Anthropic der Datenverarbeiter ist. Bei Amazon Bedrock und Google Cloud's Agent Platform ist der Cloud-Anbieter der Datenverarbeiter; sieh dir die Dokumentation dieser Plattformen zu Datenspeicherung und Compliance für deren entsprechende Kontrollen an.
Anthropic bietet zwei Datenverarbeitungsvereinbarungen für die Claude API an: Zero Data Retention (ZDR) und HIPAA-Bereitschaft. Die Tabelle zur Funktionsberechtigung listet auf, welche API-Funktionen jede Vereinbarung abdeckt. Für die Standard-Speicherrichtlinien von Anthropic außerhalb dieser Vereinbarungen siehe die Richtlinie zur kommerziellen Datenspeicherung und die Richtlinie zur Verbraucher-Datenspeicherung.
Verschiedene APIs und Funktionen haben unterschiedliche Speicheranforderungen. Wenn eine Funktion keine Speicherung von Kunden-Prompts oder -Antworten erfordert, kann sie für ZDR infrage kommen. Wenn eine Funktion zwingend Speicherung erfordert, gestaltet Anthropic diese mit dem kleinstmöglichen Speicher-Footprint unter den folgenden Zusagen:
Mehrere Speichermodelle liegen außerhalb der auf dieser Seite beschriebenen ZDR- und HIPAA-Vereinbarungen. Daten, die über die Compliance API zugänglich sind, folgen ihrem eigenen Speichermodell: Der Activity Feed und Remote-Session-Transkripte speichern Daten für 6 Jahre; Chat-, Datei- und Projektinhalte von claude.ai folgen der Speicherrichtlinie deiner Organisation, die unter claude.ai > Organisationseinstellungen > Daten und Datenschutz festgelegt ist; und lokale Session-Transkripte (Cowork und Claude Code auf den Rechnern der Nutzer) werden standardmäßig 6 Jahre lang gespeichert, oder für den benutzerdefinierten Konversations-Speicherzeitraum deiner Organisation (dieselbe claude.ai-Einstellung), wenn ein endlicher Zeitraum festgelegt ist. Die Compliance API erfasst keine lokalen Sessions, für die ZDR gilt, und keine lokalen Sessions von Organisationen mit aktivierter HIPAA-Bereitschaft.
Unter einer ZDR-Vereinbarung speichert Anthropic keine Kunden-Prompts oder -Antworten im Ruhezustand, nachdem die API-Antwort zurückgegeben wurde. Um ZDR für deine Organisation anzufordern, kontaktiere das Anthropic-Vertriebsteam. ZDR wird pro Organisation aktiviert; jede neue Organisation erfordert eine separate Aktivierung von ZDR durch dein Account-Team, und die Aktivierung erstreckt sich nicht automatisch auf andere Organisationen unter demselben Konto.
/v1/messages aufsetzen, aber in der Tabelle mit „Nein" gekennzeichnet sind (wie Code-Ausführung), sind nicht abgedeckt.Die Claude API unterstützt HIPAA-konforme Integrationen für Organisationen, die mit „protected health information" (geschützten Gesundheitsinformationen), oder PHI, umgehen. Mit einem unterzeichneten BAA und einer HIPAA-aktivierten Organisation kannst du unterstützte API-Funktionen zur Verarbeitung von PHI nutzen und gleichzeitig die HIPAA-Compliance deiner Organisation unterstützen. Berechtigte Organisationen können das BAA direkt in der Claude Console prüfen und unterzeichnen sowie die HIPAA-Bereitschaft aktivieren. HIPAA-Bereitschaft wendet ein breiteres Spektrum an Datenschutz- und Sicherheitsmaßnahmen an als ZDR (Verschlüsselung, Zugriffskontrollen und Audit-Logging, die PHI während ihres gesamten Lebenszyklus schützen), anstatt eine sofortige Löschung zu erfordern. Wenn deine Organisation mit PHI umgeht, ist HIPAA-Bereitschaft die zu verwendende Vereinbarung; du benötigst nicht zusätzlich ZDR. Siehe die Tabelle zur Funktionsberechtigung dafür, welche Funktionen jede Vereinbarung abdeckt.
api.anthropic.com) für berechtigte Funktionen, die in der Tabelle zur Funktionsberechtigung aufgeführt sind.„Protected health information" (geschützte Gesundheitsinformationen), oder PHI, umfasst alle individuell identifizierbaren Gesundheitsinformationen. Im Kontext der Claude API erscheint PHI typischerweise in Nachrichteninhalten (Prompts und Claudes Antworten), angehängten Dateien (Bilder, PDFs) sowie Dateinamen oder Metadaten, die mit Nachrichteninhalten verknüpft sind. Die folgenden Felder sollten unter dem BAA keine PHI enthalten: Workspace-Namen, Benutzerinformationen (Name, E-Mail, Telefonnummer), Abrechnungsdaten und Support-Tickets.
Bei der Verwendung von strukturierten Ausgaben oder Tools mit strict: true kompiliert die API JSON-Schemas in Grammatiken, die getrennt vom Nachrichteninhalt gecacht werden. Diese gecachten Schemas erhalten nicht denselben PHI-Schutz wie Prompts und Antworten. Füge keine PHI in JSON-Schema-Definitionen ein. Diese Einschränkung gilt für Schema-Property-Namen, enum-Werte, const-Werte und pattern-Reguläre-Ausdrücke. Patientenspezifische Informationen sollten nur im Nachrichteninhalt erscheinen, wo sie unter HIPAA-Schutzmaßnahmen geschützt sind.
Dein unterzeichnetes BAA ist die offizielle Quelle dafür, welche Funktionen abgedeckt sind. Die API setzt diese Einschränkungen zusätzlich automatisch durch. Wenn eine HIPAA-aktivierte Organisation eine Anfrage sendet, die eine nicht berechtigte Funktion enthält, gibt die API einen 400-Fehler zurück, um die versehentliche Nutzung von Funktionen zu verhindern, die nicht von deinem BAA abgedeckt sind:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Die Fehlermeldung listet die in der Anfrage erkannten nicht berechtigten Funktionen auf; entferne sie und versuche es erneut. Die Formulierung „without Zero Data Retention" ist die eigene Wortwahl der API und ändert nichts an der Lösung.
Es gibt zwei Möglichkeiten, HIPAA-konformen API-Zugriff einzurichten. Die meisten Organisationen können ihn direkt in der Claude Console mit dem Standard-BAA von Anthropic aktivieren; Organisationen, die ein verhandeltes BAA benötigen, sollten mit ihrem Account-Team zusammenarbeiten.
Öffne die Datenschutzeinstellungen deiner Organisation
Unter Claude Console > Einstellungen > Datenschutz sehen Organisationsadministratoren mit der HIPAA-Verwaltungsberechtigung eine Karte HIPAA compliance. Wenn deine Organisation berechtigt ist, du aber die Option zum Aktivieren nicht siehst, bitte einen Organisationsadministrator, diese Schritte durchzuführen.
Prüfe und unterzeichne das BAA
Lade das Business Associate Agreement und den HIPAA Implementation Guide herunter und akzeptiere dann die Vereinbarung als autorisierter rechtlicher Vertreter deiner Organisation. Jeder Schritt wird verfügbar, nachdem du das vorherige Dokument heruntergeladen hast, und deine Aktivierung ist an die exakte BAA-Version gebunden, die du heruntergeladen hast.
Die Aktivierung tritt sofort in Kraft
Die Kontrollen der HIPAA-Bereitschaft werden auf deine Organisation angewendet, sobald du akzeptierst. Sobald die HIPAA-Bereitschaft für deine Organisation aktiviert ist, ist die Konfiguration dauerhaft und kann von einem Administrator nicht deaktiviert werden. Die API setzt Funktionseinschränkungen automatisch durch und gibt einen Fehler für Anfragen zurück, die nicht berechtigte Funktionen verwenden. Siehe HIPAA-Fehlerbehandlung.
Wenn deine Organisation ein verhandeltes oder individuelles BAA benötigt oder die Self-Service-Aktivierung für deine Organisation nicht verfügbar ist, kontaktiere das Anthropic-Vertriebsteam. Anthropic wird das BAA unterzeichnen und die HIPAA-Bereitschaft für deine Organisation aktivieren.
Unabhängig davon, welchen Weg du wählst, überprüfe in der Tabelle zur Funktionsberechtigung, welche Funktionen unterstützt werden, und sieh dir die Richtlinien zum Umgang mit PHI für Funktionen an, die einschränken, wo PHI erscheinen darf. Für detaillierte Konfigurations- und Compliance-Anforderungen siehe den HIPAA Implementation Guide.
Claude Fable 5 und Claude Mythos 5 sind als Covered Models ausgewiesen (siehe den Support-Artikel zu Covered Models) und erfordern eine 30-tägige Datenspeicherung; ZDR ist daher für keines der beiden Modelle verfügbar. In der Claude API geben Anfragen an Claude Fable 5 von einer Organisation, deren Datenspeicherungskonfiguration diese Anforderung nicht erfüllt, einen 400 invalid_request_error zurück:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Die Anforderung einer 30-tägigen Datenspeicherung gilt überall dort, wo Covered Models angeboten werden. In der Claude API (einschließlich Claude Platform on AWS) verarbeitet Anthropic die gespeicherten Daten. Bei Amazon Bedrock und Google Cloud's Agent Platform verbleiben gespeicherte Daten in der Umgebung deines Cloud-Anbieters; sieh dir die Dokumentation der jeweiligen Plattform für die Aktivierungsschritte an.
Organisationen mit einer ZDR-Vereinbarung können Claude Fable 5 und Claude Mythos 5 in einem bestimmten Workspace verfügbar machen, indem sie die 30-tägige Speicherung nur für diesen Workspace aktivieren. Andere Workspaces in der Organisation behalten Zero Data Retention bei.
Öffne die Datenschutzeinstellungen des Workspace
Wähle unter Claude Console > Einstellungen > Workspaces den Workspace aus und öffne dessen Tab Privacy controls.
Aktiviere die 30-tägige Datenspeicherung
Aktiviere die Einstellung für die 30-tägige Datenspeicherung für den Workspace.
Überprüfen
Anfragen an Claude Fable 5 und Claude Mythos 5 aus diesem Workspace sind jetzt erfolgreich. Workspaces ohne Override folgen weiterhin dem Organisationsstandard.
Die folgende Tabelle listet auf, welche Claude API-Funktionen für ZDR- und HIPAA-Bereitschaftsvereinbarungen berechtigt sind.
Jede Berechtigungsspalte verwendet drei Werte:
400-Fehler zurück. Unter ZDR blockiert die API diese Funktionen nicht; ihre Nutzung ist eine Entscheidung, für diese spezifischen Daten aus deiner ZDR-Vereinbarung herauszutreten, und es gilt die eigene dokumentierte Speicherrichtlinie der Funktion. Funktionen, die für ZDR mit „Nein" gekennzeichnet sind, sind typischerweise zustandsbehaftet (sie speichern Jobs, Dateien oder Container-Zustand), weshalb sie nicht ohne Speicherung auskommen können.| Funktion | Endpunkt | ZDR-berechtigt | HIPAA-berechtigt | Details |
|---|---|---|---|---|
| 1M-Token-Kontextfenster | /v1/messages | Ja | Ja | |
| Adaptives Denken | /v1/messages | Ja | Ja | |
| Advisor-Tool | /v1/messages (mit advisor-Tool) | Ja | Nein | Die Ausgabe des Advisor-Modells wird in der API-Antwort zurückgegeben; nach der Antwort wird nichts serverseitig gespeichert. |
| Agent Skills | /v1/messages (mit skills) / /v1/skills | Nein | Nein | Skill-Daten werden gemäß Standardrichtlinie gespeichert. Siehe Agent Skills. |
| Bash-Tool | /v1/messages (mit bash-Tool) | Ja | Ja | Clientseitiges Tool, das in deiner Umgebung ausgeführt wird. |
| Batch-Verarbeitung | /v1/messages/batches | Nein | Nein | 29-tägige Speicherung; asynchrone Speicherung erforderlich. Siehe Batch-Verarbeitung. |
| Cache-Diagnose | /v1/messages (mit diagnostics) | Ja (eingeschränkt) | Nein | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. Ein Fingerprint aus kryptografischen Hashes und Token-Anzahl-Schätzungen wird kurzzeitig gespeichert, um den Vergleich mit der nächsten Anfrage zu ermöglichen. Siehe Cache-Diagnose. |
| Zitate | /v1/messages | Ja | Ja | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Nein | Nein | Sessions sind zustandsbehaftete Ressourcen; Transkripte bleiben bestehen, bis du sie löschst. Gilt für alle Managed-Agents-Unterfunktionen, einschließlich Self-hosted Sandboxes. |
| Code-Ausführung | /v1/messages (mit code_execution-Tool) | Nein | Nein | Container-Daten werden bis zu 30 Tage gespeichert. Siehe Code-Ausführung. |
| Computer Use | /v1/messages (mit computer-Tool) | Ja | Nein | Clientseitiges Tool, bei dem Screenshots und Dateien in deiner Umgebung erfasst und gespeichert werden, nicht von Anthropic. Siehe Computer Use. |
| Kontextbearbeitung | /v1/messages (mit context_management) | Ja | Nein | Kontextbearbeitungen (Löschen von Tool-Nutzung und Löschen von Denken) werden in Echtzeit angewendet. |
| Kontextverwaltung (Kompaktierung) | /v1/messages (mit context_management) | Ja | Nein | Serverseitige Kompaktierungsergebnisse werden zurückgegeben und zustandslos über die API-Antwort hin- und zurückgereicht. |
| Datenresidenz | /v1/messages (mit inference_geo) | Ja | Ja | |
| Effort | /v1/messages (mit effort) | Ja | Ja | |
| Fast Mode | /v1/messages (mit speed: "fast") | Ja | Ja | Derselbe Messages-API-Endpunkt mit schnellerer Inferenz. ZDR gilt unabhängig von der Geschwindigkeitseinstellung. |
| Files API | /v1/files | Nein | Nein | Dateien werden gespeichert, bis sie explizit gelöscht werden. Siehe Files API. |
| Feingranulares Tool-Streaming | /v1/messages | Ja | Ja | |
| MCP-Connector | /v1/messages (mit mcp_servers) | Nein | Nein | Daten werden gemäß Standardrichtlinie gespeichert. Siehe MCP-Connector. |
| MCP-Tunnel | /v1/tunnels | Nein | Nein | Research Preview. Siehe MCP-Tunnel-Sicherheit für die Datenflussgrenze und Details zu Unterauftragsverarbeitern. |
| Memory-Tool | /v1/messages (mit memory-Tool) | Ja | Ja | Clientseitige Speicherung, bei der du die Datenspeicherung kontrollierst. |
| Messages API | /v1/messages | Ja | Ja | Standard-API-Aufrufe zum Generieren von Claude-Antworten. |
| System-Nachrichten mitten in der Konversation | /v1/messages (mit role: "system"-Nachrichten) | Ja | Ja | Request-Shape-Fähigkeit der Messages API; System-Nachrichten mitten in der Konversation durchlaufen den Standard-Inferenzpfad und nach der Antwort wird nichts serverseitig gespeichert. |
| PDF-Unterstützung | /v1/messages | Ja | Ja | HIPAA-Berechtigung gilt für PDFs, die inline über die Messages API gesendet werden, nicht über die Files API. |
| Programmatisches Tool-Calling | /v1/messages (mit code_execution-Tool) | Nein | Nein | Basiert auf Code-Ausführungs-Containern; Daten werden bis zu 30 Tage gespeichert. Siehe Programmatisches Tool-Calling. |
| Prompt-Caching | /v1/messages | Ja | Ja | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. KV-Cache-Repräsentationen und kryptografische Hashes werden für die Cache-TTL im Speicher gehalten und nach Ablauf umgehend gelöscht. Siehe Prompt-Caching. |
| Suchergebnisse | /v1/messages (mit search_results-Quelle) | Ja | Ja | |
| Strukturierte Ausgaben | /v1/messages | Ja (eingeschränkt) | Ja | Deine Prompts und Claudes Ausgaben werden nicht gespeichert. Nur das JSON-Schema wird gecacht, für bis zu 24 Stunden seit der letzten Verwendung. Dies deckt auch strikte Tool-Nutzung (strict: true bei Tools) ab, die dieselbe Grammatik-Pipeline verwendet. PHI darf nicht in JSON-Schema-Definitionen enthalten sein; siehe Richtlinien zum Umgang mit PHI. Siehe Strukturierte Ausgaben. |
| Text-Editor-Tool | /v1/messages (mit text_editor-Tool) | Ja | Ja | Clientseitiges Tool, das in deiner Umgebung ausgeführt wird. |
| Denken | /v1/messages (mit thinking) | Ja | Ja | |
| Token-Zählung | /v1/messages/count_tokens | Ja | Ja | Zähle Token, bevor du Anfragen sendest. |
| Tool-Suche | /v1/messages (mit tool_search-Tool) | Ja | Nein | Serverseitiges Tool, das von Anthropic ausgeführt wird; die Tool-Definitionen in der Anfrage werden pro Aufruf im Speicher durchsucht und nach der Antwort wird nichts gespeichert. |
| Web Fetch | /v1/messages (mit web_fetch-Tool) | Ja | Nein | Abgerufene Webinhalte werden in der API-Antwort zurückgegeben. Dynamisches Filtern ist nicht für ZDR oder HIPAA berechtigt. Website-Betreiber können Anfragedaten (wie abgerufene URLs und Anfrage-Metadaten) gemäß ihren eigenen Richtlinien speichern. |
| Websuche | /v1/messages (mit web_search-Tool) | Ja | Ja | Echtzeit-Websuchergebnisse werden in der API-Antwort zurückgegeben. Dynamisches Filtern ist nicht für ZDR oder HIPAA berechtigt. |
Auch wenn ZDR- oder HIPAA-Vereinbarungen bestehen, kann Anthropic Daten speichern, wenn dies gesetzlich vorgeschrieben ist oder wenn sie von den automatisierten Trust-and-Safety-Systemen von Anthropic markiert wurden. Infolgedessen kann Anthropic, wenn ein Chat oder eine Session markiert wird, Eingaben und Ausgaben bis zu 2 Jahre lang speichern.
Was this page helpful?