Verschlüssele ruhende Claude-Workspace-Daten mit einem Schlüssel, den du kontrollierst.
Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
Ein „customer-managed encryption key" (kundenverwalteter Verschlüsselungsschlüssel), oder CMEK, ermöglicht es dir, einen Verschlüsselungsschlüssel in deinem eigenen AWS KMS, Google Cloud KMS oder Azure Key Vault bereitzustellen und Anthropic diesen verwenden zu lassen, um bestimmte ruhende Workspace-Daten zu verschlüsseln. Du behältst die volle Kontrolle über den Schlüssel, einschließlich Rotation, Audit und Widerruf, und die Schlüsseloperationen, die Anthropic mit deinem Schlüssel durchführt, werden in den Audit-Logs deines Cloud-Anbieters aufgezeichnet.
Die Verwendung von CMEK ist optional. Berechtigte Organisationen können sich dafür entscheiden, kundenverwaltete Verschlüsselungsschlüssel anstelle der von Anthropic bereitgestellten Standardverschlüsselung zu verwenden. Um CMEK zu aktivieren, wende dich an dein Anthropic-Account-Team.
Funktionsweise
Nur Organization Admins (auf Claude Platform) oder Owners und der Primary Owner (auf Claude Enterprise) können CMEK konfigurieren. Auf Claude Platform ist CMEK pro Workspace gültig und wird über die Admin API konfiguriert. Auf Claude Enterprise ist CMEK pro Organisation gültig und wird unter claude.ai > Organization settings > Data and privacy konfiguriert. Bei beiden Produkten schützt CMEK Daten, die nach der Aktivierung des Schlüssels geschrieben werden. Bestehende Daten (frühere Chats, Dateien und Sitzungen) bleiben mit von Anthropic verwalteten Schlüsseln verschlüsselt und werden nicht mit deinem Schlüssel neu verschlüsselt.
CMEK-Konfigurationsereignisse erscheinen im Compliance API Activity Feed. Die Schlüsseloperationen, die Anthropic mit deinem Schlüssel durchführt (wie das Wrapping und Unwrapping von Datenschlüsseln), erscheinen nicht in der Compliance API; sie erscheinen in den Audit-Logs deines Cloud-Anbieters.
Anthropic ruft deinen Key-Management-Service von seinem standardmäßigen öffentlichen IP-Bereich aus auf. Wenn du den Zugriff auf deinen Key-Management-Service nach IP einschränkst, erlaube die unter IP-Adressen aufgeführten Adressen.
Voraussetzungen
Berechtigungen zum Erstellen von Verschlüsselungsschlüsseln und zum Verwalten des Schlüsselzugriffs in dem Account, Projekt oder Abonnement, das den Verschlüsselungsschlüssel hosten wird.
Eine Organization-Admin-Rolle in der Claude Console auf Claude Platform oder eine Owner- oder Primary-Owner-Rolle auf Claude Enterprise.
Konfiguration der Datenaufbewahrung: CMEK ist mit Zero Data Retention (ZDR) sowohl für Claude Platform als auch für Claude Enterprise zulässig.
Verfügbarkeit und Regionen
CMEK ist derzeit nur in US-Regionen verfügbar, und alle Verschlüsselungsoperationen werden in US-Regionen verarbeitet.
Auf Claude Platform on AWS ist CMEK nur mit AWS-KMS-Schlüsseln verfügbar; Google-Cloud-KMS- und Azure-Key-Vault-Schlüssel können nicht registriert werden. Erstelle, validiere und verknüpfe Schlüssel in der Claude Console; die external_keys-API-Endpunkte sind auf Claude Platform on AWS derzeit nicht verfügbar. Der Schlüssel muss sich in derselben AWS-Region befinden wie der Workspace, mit dem er verknüpft ist.
Für minimale Latenz wähle eine Region in der Nähe der US-Infrastruktur von Anthropic:
Anbieter
Empfohlene Regionen
AWS
us-east-2
Google Cloud
us-central1, us-east5
Azure
northcentralus, eastus2
Was CMEK schützt
Was CMEK abdeckt, hängt davon ab, welches Produkt du verwendest.
Verschlüsselt
Claude Platform
Nachrichteninhalte, Dateien und Anhänge (sowohl Inline-Anhänge, die mit einer Anfrage gesendet werden, als auch Files-API-Uploads) sowie MCP- und Tool-Konfiguration.
Claude Managed Agents-Daten, einschließlich Agent-Konfigurationen, Umgebungen, Webhooks sowie Sitzungen und deren Ereignisse.
Claude Enterprise
Chat-Inhalte, einschließlich Skills, Plugins und Artifacts.
Chat-Anhänge und Projekt-Anhänge.
Claude Code auf der CLI, einschließlich Nachrichteninhalten.
Cowork in Claude Desktop.
Office-Agents.
Claude in Chrome.
Bei beiden Produkten erben Backups und Snapshots den Schlüssel.
Deaktiviert oder modifiziert
Einige Funktionen werden deaktiviert oder wesentlich modifiziert, wenn CMEK aktiviert ist. Diese Liste ist nicht vollständig; überprüfe sie mit deinem Team, bevor du CMEK aktivierst.
Claude Platform
Workbench in der Claude Console ist deaktiviert.
Teile der Compliance API, die Rohinhalte zurückgeben, wie Prompts, Antworten und Dateien, sind deaktiviert.
In Claude Managed Agents sind Memory Stores und Dreams deaktiviert. Anfragen an diese Endpunkte aus einem CMEK-geschützten Workspace geben einen invalid_request_error (HTTP 400) zurück. Um Memory Stores oder Dreams zu verwenden, sende Anfragen aus einem Workspace ohne CMEK.
Andere Beta- und Research-Preview-Funktionen sind möglicherweise nicht durch CMEK abgedeckt.
Claude Enterprise
Die Suche im Konversationsverlauf ist deaktiviert. Konversationstitel sind verschlüsselt, daher liefert die Suche nach Titel oder Inhalt keine Ergebnisse.
Die Suche über eine große Anzahl von Dateien ist langsamer.
Bestimmte Analysen sind eingeschränkt: Admin-Analysen für claude.ai-Skills und -Connectors (unter claude.ai/analytics/usage und über die Claude Enterprise Analytics API), Claude Smart Reports (unter claude.ai/analytics/insights) und Claude Code Contribution Metrics (unter claude.ai/analytics/claude-code).
Audit-Log-Exporte sind deaktiviert.
Signierte URLs für temporäre Dateiaustausche sind deaktiviert. Diese liegen den Organisationsdatenexporten in claude.ai und den Claude Code Remote-Dateiabläufen wie Screenshot-Updates zugrunde.
Persönliche Einstellungen sind für Benutzer deaktiviert, die zu einer CMEK-geschützten Organisation gehören, und zwar über alle Organisationen unter demselben übergeordneten Element hinweg. Benutzer, die nicht zu einer CMEK-geschützten Organisation gehören, können sie weiterhin über alle Organisationen hinweg verwenden.
Compliance API Local Session Transcripts für Cowork und Claude Code geben derzeit keine Nachrichteninhalte zurück. Sitzungsmetadaten werden wie gewohnt aufgelistet, und der Local-Session-Messages-Endpunkt (GET /v1/compliance/apps/sessions/local/{session_id}/messages) gibt jede Nachricht mit als nicht verfügbar markiertem Inhalt zurück; siehe Retrieve a local session transcript für die Antwortstruktur.
Nicht verschlüsselt
Diese Funktionen bleiben verfügbar, aber ihre Daten werden nicht mit deinem Schlüssel verschlüsselt. Du kannst jede Funktion, die für deinen Anwendungsfall nicht geeignet ist, in den Einstellungen deaktivieren.
Claude Platform
Daten, die nicht ruhend sind (wie Cache), und Daten mit einer TTL von weniger als 24 Stunden.
Activity Feed, Audit-Logs und Telemetrie-Netzwerkverkehr wie OTEL, damit Kunden die Compliance auch dann aufrechterhalten können, wenn ein Schlüssel widerrufen wird.
Claude Managed Agents Vault-Credential-Werte, wie OAuth-Token und Client-Secrets. Diese werden unter von Anthropic verwalteter Verschlüsselung gespeichert, sind schreibgeschützt (write-only) und werden niemals in API-Antworten zurückgegeben.
Benutzerprofile: Die Felder name, external_id und metadata werden unter von Anthropic verwalteter Verschlüsselung gespeichert, nicht mit deinem Schlüssel. Speichere keine sensiblen personenbezogenen Daten in Profil-metadata.
Claude Enterprise
Claude Code Desktop, Claude Code im Web und Claude for Slack. Anthropic empfiehlt, alle davon, die für deinen Anwendungsfall nicht geeignet sind, in der Admin-Konsole zu deaktivieren.
Beta- und Research-Preview-Funktionen sind möglicherweise nicht durch CMEK abgedeckt und können in CMEK-Organisationen nicht funktionieren, zum Beispiel Claude Security und Claude Design.
On-Demand-Datenexport unter Einstellungen > Datenschutz.
Bei beiden Produkten werden Account-Daten für Benutzer in deiner Organisation (wie Namen, E-Mail-Adressen und Profilbilder) nicht mit deinem Schlüssel verschlüsselt.
Funktionsunterstützung
Die folgenden Claude Platform-APIs und -Tools speichern ruhende Daten unter deinem Schlüssel, wenn CMEK aktiviert ist:
APIs
Tools und Funktionen
Messages
Web search
Models
Web fetch
Files
Code execution
Batch
Bash tool
Skills
Text editor tool
Claude Managed Agents (Memory Stores und Dreams nicht verfügbar)
MCP connector
Structured outputs (nicht verfügbar für Claude Fable 5 oder Claude Mythos-Modelle in CMEK-Organisationen)
In drei eng begrenzten Fällen kann Anthropic bestimmte Datensätze unter von Anthropic verwalteter Verschlüsselung aufbewahren:
Wenn Anthropic gesetzlich verpflichtet ist, Datensätze aufzubewahren (zum Beispiel Material, das gemäß 18 U.S.C. § 2258A an NCMEC gemeldet wird).
Dringendes Risiko schwerwiegender Schäden (zum Beispiel CBRNE-Waffenentwicklung, offensive Cyberangriffe oder unmittelbare Gewaltandrohungen).
Verstöße gegen Abschnitt D.4 der Commercial Terms of Service von Anthropic oder gleichwertige Bestimmungen in einer anderen anwendbaren Vereinbarung des Kunden mit Anthropic.
Außerhalb des CSAM-Screenings erfordert die Aufbewahrung die ausdrückliche Entscheidung eines menschlichen Prüfers und folgt der Aufbewahrungsrichtlinie für kommerzielle Daten von Anthropic. Für jeden Aufbewahrungsfall wird ein entsprechendes Compliance API Activity Feed-Ereignis mit einem Reason-Code generiert, der den Zweck der Aufbewahrung angibt. Siehe CMEK-Inhaltsaufbewahrung für Details. Safety-Screening-Metadaten (Datensätze, die aus den automatisierten Sicherheitsscans von Anthropic abgeleitet werden, wie Muster-Identifier und Match-Indikatoren, nicht Konversationsinhalte) werden unter von Anthropic verwalteter Verschlüsselung aufbewahrt und bleiben nach dem Widerruf des Schlüssels lesbar.
Einschränkungen
Irreversible Aktion: Sobald ein Schlüssel mit einem Workspace verknüpft ist, kann er nicht getrennt oder ausgetauscht werden. Auf Claude Platform sperrt das Verknüpfen eines Schlüssels auch die Datenaufbewahrungseinstellung des Workspace: Du kannst die 30-tägige Datenaufbewahrung für diesen Workspace nicht deaktivieren, und die Rückkehr zu Zero Data Retention erfordert das Erstellen eines neuen Workspace und das Verlagern deines Traffics dorthin. Das Rotieren des Schlüsselmaterials innerhalb desselben Schlüssels (zum Beispiel automatische AWS-KMS-Rotation, ein Cloud-KMS-Rotationszeitplan oder eine Azure-Key-Vault-Rotationsrichtlinie) wird transparent unterstützt und erfordert keine Änderung bei Anthropic. Der Wechsel zu einem anderen Schlüssel erfordert das Erstellen eines neuen Workspace mit dem neuen Schlüssel und die Migration deiner Daten. Das Widerrufen oder Deaktivieren des Schlüssels macht alle CMEK-geschützten Daten in diesem Workspace dauerhaft unzugänglich, ohne Möglichkeit zur Rückkehr.
Keine rückwirkende Verschlüsselung: CMEK schützt nur Daten, die nach der Aktivierung des Schlüssels geschrieben werden.
Latenz: Operationen, die Datenschlüssel wrappen oder unwrappen, führen einen Round-Trip zu deinem Key-Management-Service durch, was Aktionen, die ruhende Daten lesen oder schreiben, eine geringe zusätzliche Latenz hinzufügen kann.
Widerrufsverzögerung: Der Widerruf eines Schlüssels kann bis zu 1 Stunde dauern (die Cache-TTL). Anfragen, die während dieses Zeitfensters bereits in Bearbeitung sind, können weiterhin erfolgreich sein.
KMS-Kosten: CMEK erfordert einen Schlüssel in einem Key-Management-Service eines Drittanbieters (AWS KMS, Google Cloud KMS oder Azure Key Vault), wofür separate Gebühren anfallen können, die von deinem KMS-Anbieter in Rechnung gestellt werden.
Deinen Anbieter konfigurieren
Folge dem Leitfaden für den Key-Management-Service, den du verwendest.