Cifra los datos en reposo del espacio de trabajo de Claude con una clave que tú controlas.
Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
Una "customer-managed encryption key" (clave de cifrado gestionada por el cliente), o CMEK, te permite aprovisionar una clave de cifrado en tu propio AWS KMS, Google Cloud KMS o Azure Key Vault y hacer que Anthropic la use para cifrar ciertos datos del espacio de trabajo en reposo. Conservas el control total de la clave, incluida la rotación, auditoría y revocación, y las operaciones de clave que Anthropic realiza contra tu clave se registran en los registros de auditoría de tu proveedor de nube.
El uso de CMEK es opcional. Las organizaciones elegibles pueden optar por usar claves de cifrado gestionadas por el cliente en lugar del cifrado predeterminado que proporciona Anthropic. Para activar CMEK, contacta a tu equipo de cuenta de Anthropic.
Cómo funciona
Solo los Administradores de la organización (en Claude Platform) o los Propietarios y el Propietario principal (en Claude Enterprise) pueden configurar CMEK. En Claude Platform, CMEK tiene alcance por espacio de trabajo y se configura con la Admin API. En Claude Enterprise, CMEK tiene alcance por organización y se configura en claude.ai > Organization settings > Data and privacy. En cualquiera de los dos productos, CMEK protege los datos escritos después de que se habilita la clave. Los datos existentes (chats, archivos y sesiones anteriores) permanecen cifrados con claves gestionadas por Anthropic y no se vuelven a cifrar con tu clave.
Los eventos de configuración de CMEK aparecen en el Activity Feed de la Compliance API. Las operaciones de clave que Anthropic realiza contra tu clave (como envolver y desenvolver claves de datos) no aparecen en la Compliance API; aparecen en los registros de auditoría de tu proveedor de nube.
Anthropic llama a tu servicio de gestión de claves desde su rango de IP públicas estándar. Si restringes el acceso a tu servicio de gestión de claves por IP, permite las direcciones listadas en Direcciones IP.
Requisitos previos
Permisos para crear claves de cifrado y gestionar el acceso a claves en la cuenta, proyecto o suscripción que alojará la clave de cifrado.
Un rol de Administrador de la organización en Claude Console en Claude Platform, o un rol de Propietario o Propietario principal en Claude Enterprise.
Configuración de retención de datos: CMEK está permitido con Retención cero de datos (ZDR) tanto para Claude Platform como para Claude Enterprise.
Disponibilidad y regiones
CMEK está disponible actualmente solo en regiones de EE. UU., y todas las operaciones de cifrado se procesan en regiones de EE. UU.
En Claude Platform en AWS, CMEK está disponible solo con claves de AWS KMS; no se pueden registrar claves de Google Cloud KMS ni de Azure Key Vault. Crea, valida y adjunta claves en Claude Console; los endpoints de la API external_keys no están disponibles actualmente en Claude Platform en AWS. La clave debe estar en la misma región de AWS que el espacio de trabajo al que está adjunta.
Para una latencia mínima, elige una región cercana a la infraestructura de Anthropic en EE. UU.:
Proveedor
Regiones recomendadas
AWS
us-east-2
Google Cloud
us-central1, us-east5
Azure
northcentralus, eastus2
Qué protege CMEK
Lo que cubre CMEK depende del producto que uses.
Cifrado
Claude Platform
Contenido de mensajes, archivos y adjuntos (tanto adjuntos en línea enviados con una solicitud como cargas de la Files API), y configuración de MCP y herramientas.
Datos de Claude Managed Agents, incluidas configuraciones de agentes, entornos, webhooks, y sesiones y sus eventos.
Claude Enterprise
Contenido de chat, incluidas habilidades, plugins y artifacts.
Adjuntos de chat y adjuntos de proyectos.
Claude Code en la CLI, incluido el contenido de mensajes.
Cowork en Claude Desktop.
Agentes de Office.
Claude in Chrome.
En ambos productos, las copias de seguridad y las instantáneas heredan la clave.
Deshabilitado o modificado
Algunas funciones se desactivan o se modifican sustancialmente cuando CMEK está habilitado. Esta lista no es exhaustiva; revísala con tu equipo antes de habilitar CMEK.
Claude Platform
Workbench en Claude Console está deshabilitado.
Las partes de la Compliance API que devuelven contenido sin procesar, como prompts, respuestas y archivos, están deshabilitadas.
En Claude Managed Agents, los almacenes de memoria y los dreams están deshabilitados. Las solicitudes a estos endpoints desde un espacio de trabajo protegido por CMEK devuelven un invalid_request_error (HTTP 400). Para usar almacenes de memoria o dreams, envía solicitudes desde un espacio de trabajo sin CMEK.
Otras funciones beta y de vista previa de investigación pueden no estar cubiertas por CMEK.
Claude Enterprise
La búsqueda en el historial de conversaciones está deshabilitada. Los títulos de las conversaciones están cifrados, por lo que buscar por título o contenido no devuelve resultados.
La búsqueda en grandes cantidades de archivos es más lenta.
Ciertas analíticas están degradadas: analíticas de administrador para habilidades y conectores de claude.ai (en claude.ai/analytics/usage y a través de la Claude Enterprise Analytics API), informes inteligentes de Claude (en claude.ai/analytics/insights) y métricas de contribución de Claude Code (en claude.ai/analytics/claude-code).
Las exportaciones de registros de auditoría están deshabilitadas.
Las URL firmadas para intercambios temporales de archivos están deshabilitadas. Estas respaldan las exportaciones de datos de la organización en claude.ai y los flujos de archivos de Claude Code Remote, como las actualizaciones de capturas de pantalla.
Las preferencias personales están deshabilitadas para los usuarios que pertenecen a una organización protegida por CMEK, en todas las organizaciones bajo el mismo padre. Los usuarios que no pertenecen a una organización protegida por CMEK aún pueden usarlas en todas las organizaciones.
Las transcripciones de sesiones locales de la Compliance API para Cowork y Claude Code actualmente no devuelven contenido de mensajes. Los metadatos de la sesión se listan como de costumbre, y el endpoint de mensajes de sesión local (GET /v1/compliance/apps/sessions/local/{session_id}/messages) devuelve cada mensaje con su contenido marcado como no disponible; consulta Recuperar una transcripción de sesión local para ver la forma de la respuesta.
No cifrado
Estas funciones permanecen disponibles, pero sus datos no se cifran con tu clave. Puedes deshabilitar cualquier función que no sea apropiada para tu caso de uso en Settings.
Claude Platform
Datos que no están en reposo (como la caché) y datos con un TTL inferior a 24 horas.
Activity Feed, registros de auditoría y tráfico de red de telemetría como OTEL, para que los clientes puedan mantener el cumplimiento incluso si se revoca una clave.
Valores de credenciales de vault de Claude Managed Agents, como tokens OAuth y secretos de cliente. Estos se almacenan bajo cifrado gestionado por Anthropic, son de solo escritura y nunca se devuelven en las respuestas de la API.
Perfiles de usuario: los campos name, external_id y metadata se almacenan bajo cifrado gestionado por Anthropic, no con tu clave. No almacenes datos personales sensibles en el metadata del perfil.
Claude Enterprise
Claude Code Desktop, Claude Code en la web y Claude en Slack. Anthropic recomienda deshabilitar cualquiera de estos que no sea apropiado para tu caso de uso en la consola de administración.
Las funciones beta y de vista previa de investigación pueden no estar cubiertas por CMEK y pueden fallar en organizaciones con CMEK, por ejemplo, Claude Security y Claude Design.
Exportación de datos bajo demanda en Settings > Privacy.
En ambos productos, los datos de cuenta de los usuarios de tu organización (como nombres, direcciones de correo electrónico y fotos de perfil) no se cifran con tu clave.
Compatibilidad de funciones
Las siguientes API y herramientas de Claude Platform almacenan datos en reposo bajo tu clave cuando CMEK está habilitado:
API
Herramientas y funciones
Messages
Búsqueda web
Models
Obtención web
Files
Ejecución de código
Batch
Herramienta Bash
Skills
Herramienta de editor de texto
Claude Managed Agents (almacenes de memoria y dreams no disponibles)
Conector MCP
Salidas estructuradas (no disponible para modelos Claude Fable 5 o Claude Mythos en organizaciones con CMEK)
Herramienta Advisor
Uso de computadora
Gestión de contexto
Preservación limitada fuera de tu clave
En tres casos específicos, Anthropic puede preservar registros específicos bajo cifrado gestionado por Anthropic:
Cuando Anthropic está obligado por ley a retener registros (por ejemplo, material reportado al NCMEC bajo 18 U.S.C. § 2258A).
Riesgo inminente de daño grave (por ejemplo, desarrollo de armas CBRNE, ciberataques ofensivos o amenazas inminentes de violencia).
Violaciones de la Sección D.4 de los Términos de servicio comerciales de Anthropic o términos equivalentes en otro acuerdo aplicable del cliente con Anthropic.
Fuera del escaneo de CSAM, la preservación requiere la decisión explícita de un revisor humano y sigue la política de retención de datos comerciales de Anthropic. Por cada instancia de preservación, se genera un evento correspondiente en el Activity Feed de la Compliance API con un código de motivo que indica el propósito de la preservación. Consulta Preservación de contenido CMEK para más detalles. Los metadatos de escaneo de seguridad (registros derivados de los escaneos de seguridad automatizados de Anthropic, como identificadores de patrones e indicadores de coincidencia, no el contenido de la conversación) se retienen bajo cifrado gestionado por Anthropic y permanecen legibles después de la revocación de la clave.
Limitaciones
Acción irreversible: Una vez que una clave se adjunta a un espacio de trabajo, no se puede desvincular ni intercambiar. En Claude Platform, adjuntar una clave también bloquea la configuración de retención de datos del espacio de trabajo: no puedes desactivar la retención de datos de 30 días para ese espacio de trabajo, y volver a la retención cero de datos requiere crear un nuevo espacio de trabajo y mover tu tráfico a él. Rotar el material de la clave dentro de la misma clave (por ejemplo, rotación automática de AWS KMS, un programa de rotación de Cloud KMS o una política de rotación de Azure Key Vault) se admite de forma transparente y no requiere ningún cambio en Anthropic. Cambiar a una clave diferente requiere crear un nuevo espacio de trabajo con la nueva clave y migrar tus datos. Revocar o deshabilitar la clave hace que todos los datos protegidos por CMEK en ese espacio de trabajo sean permanentemente inaccesibles, sin posibilidad de revertir.
Sin cifrado retroactivo: CMEK solo protege los datos escritos después de que se habilita la clave.
Latencia: Las operaciones que envuelven o desenvuelven claves de datos hacen un viaje de ida y vuelta a tu servicio de gestión de claves, lo que puede agregar una pequeña cantidad de latencia a las acciones que leen o escriben datos en reposo.
Retraso de revocación: La revocación de la clave puede tardar hasta 1 hora (el TTL de la caché). Las solicitudes que ya están en curso durante esa ventana pueden continuar teniendo éxito.
Costos de KMS: CMEK requiere una clave en un servicio de gestión de claves de terceros (AWS KMS, Google Cloud KMS o Azure Key Vault), lo que puede generar cargos separados facturados por tu proveedor de KMS.
Configura tu proveedor
Sigue la guía del servicio de gestión de claves que uses.