Cette page couvre l'API Claude (api.anthropic.com), Claude Platform sur AWS et Claude dans Microsoft Foundry, où Anthropic est le sous-traitant des données. Sur Amazon Bedrock et Google Cloud's Agent Platform, le fournisseur cloud est le sous-traitant des données ; consultez la documentation de ces plateformes sur la conservation des données et la conformité pour connaître leurs contrôles équivalents.
Anthropic propose deux dispositifs de traitement des données pour l'API Claude : la « zero data retention » (conservation zéro des données), ou ZDR et la compatibilité HIPAA. Le tableau d'éligibilité des fonctionnalités indique quelles fonctionnalités de l'API sont couvertes par chaque dispositif. Pour les politiques de conservation standard d'Anthropic en dehors de ces dispositifs, consultez la politique de conservation des données commerciales et la politique de conservation des données grand public.
Les différentes API et fonctionnalités ont des besoins de stockage différents. Lorsqu'une fonctionnalité ne nécessite pas le stockage des prompts ou des réponses du client, elle peut être éligible à la ZDR. Lorsqu'une fonctionnalité nécessite obligatoirement un stockage, Anthropic conçoit la plus petite empreinte de conservation possible selon les engagements suivants :
Plusieurs modèles de conservation se situent en dehors des dispositifs ZDR et HIPAA décrits sur cette page. Les données accessibles via l'API de conformité suivent leur propre modèle de conservation : le flux d'activité et les transcriptions de sessions distantes conservent les données pendant 6 ans ; le contenu des conversations, des fichiers et des projets provenant de claude.ai suit la politique de conservation de votre organisation définie dans claude.ai > Paramètres de l'organisation > Données et confidentialité ; et les transcriptions de sessions locales (Cowork et Claude Code sur les machines des utilisateurs) sont stockées pendant 6 ans par défaut, ou pendant la période de conservation personnalisée des conversations de votre organisation (ce même paramètre claude.ai), lorsqu'une période finie est définie. L'API de conformité ne capture pas les sessions locales pour lesquelles la ZDR est en vigueur, ni aucune session locale provenant d'organisations ayant activé la compatibilité HIPAA.
Dans le cadre d'un dispositif ZDR, Anthropic ne stocke pas les prompts ou les réponses du client au repos une fois la réponse de l'API renvoyée. Pour demander la ZDR pour votre organisation, contactez l'équipe commerciale d'Anthropic. La ZDR est activée par organisation ; chaque nouvelle organisation nécessite que la ZDR soit activée séparément par votre équipe de compte, et l'activation ne s'étend pas automatiquement aux autres organisations sous le même compte.
/v1/messages mais qui sont marquées « Non » dans le tableau (comme l'exécution de code) ne sont pas couvertes.L'API Claude prend en charge les intégrations compatibles HIPAA pour les organisations qui traitent des informations de santé protégées (« protected health information », ou PHI). Avec un BAA signé et une organisation compatible HIPAA, vous pouvez utiliser les fonctionnalités API prises en charge pour traiter des PHI tout en soutenant la conformité HIPAA de votre organisation. Les organisations éligibles peuvent examiner et signer le BAA et activer la compatibilité HIPAA directement depuis Claude Console. La compatibilité HIPAA applique un ensemble plus large de mesures de protection de la confidentialité et de la sécurité que la ZDR (chiffrement, contrôles d'accès et journalisation d'audit qui protègent les PHI tout au long de leur cycle de vie) plutôt que d'exiger une suppression immédiate. Si votre organisation traite des PHI, la compatibilité HIPAA est le dispositif à utiliser ; vous n'avez pas également besoin de la ZDR. Consultez le tableau d'éligibilité des fonctionnalités pour savoir quelles fonctionnalités sont couvertes par chaque dispositif.
api.anthropic.com) pour les fonctionnalités éligibles répertoriées dans le tableau d'éligibilité des fonctionnalités.Les informations de santé protégées (PHI) comprennent toute information de santé individuellement identifiable. Dans le contexte de l'API Claude, les PHI apparaissent généralement dans le contenu des messages (prompts et réponses de Claude), les fichiers joints (images, PDF) et les noms de fichiers ou métadonnées associés au contenu des messages. Les champs suivants ne sont pas censés contenir de PHI dans le cadre du BAA : noms d'espaces de travail, informations utilisateur (nom, e-mail, numéro de téléphone), données de facturation et tickets d'assistance.
Lors de l'utilisation des sorties structurées ou d'outils avec strict: true, l'API compile les schémas JSON en grammaires qui sont mises en cache séparément du contenu des messages. Ces schémas mis en cache ne bénéficient pas des mêmes protections PHI que les prompts et les réponses. N'incluez pas de PHI dans les définitions de schéma JSON. Cette restriction s'applique aux noms de propriétés de schéma, aux valeurs enum, aux valeurs const et aux expressions régulières pattern. Les informations spécifiques aux patients ne doivent apparaître que dans le contenu des messages, où elles sont protégées par les mesures de protection HIPAA.
Votre BAA signé est la source officielle de vérité pour les fonctionnalités couvertes. L'API applique également ces restrictions automatiquement. Lorsqu'une organisation compatible HIPAA envoie une requête qui inclut une fonctionnalité non éligible, l'API renvoie une erreur 400 pour empêcher l'utilisation accidentelle de fonctionnalités non couvertes par votre BAA :
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Le message d'erreur répertorie les fonctionnalités non éligibles détectées dans la requête ; supprimez-les et réessayez. L'expression « without Zero Data Retention » est la formulation propre à l'API et ne change pas la résolution.
Il existe deux façons de configurer l'accès à l'API compatible HIPAA. La plupart des organisations peuvent l'activer directement dans Claude Console avec le BAA standard d'Anthropic ; les organisations qui nécessitent un BAA négocié doivent travailler avec leur équipe de compte.
Ouvrez les paramètres de confidentialité de votre organisation
Dans Claude Console > Paramètres > Confidentialité, les administrateurs d'organisation disposant de l'autorisation de gestion HIPAA voient une carte Conformité HIPAA. Si votre organisation est éligible mais que vous ne voyez pas l'option d'activation, demandez à un administrateur d'organisation d'effectuer ces étapes.
Examinez et signez le BAA
Téléchargez le Business Associate Agreement et le guide de mise en œuvre HIPAA, puis acceptez l'accord en tant que représentant légal autorisé de votre organisation. Chaque étape devient disponible après le téléchargement du document précédent, et votre activation est liée à la version exacte du BAA que vous avez téléchargée.
L'activation prend effet immédiatement
Les contrôles de compatibilité HIPAA sont appliqués à votre organisation dès que vous acceptez. Une fois la compatibilité HIPAA activée pour votre organisation, la configuration est permanente et ne peut pas être désactivée par un administrateur. L'API applique automatiquement les restrictions de fonctionnalités, renvoyant une erreur pour les requêtes qui utilisent des fonctionnalités non éligibles. Voir Gestion des erreurs HIPAA.
Si votre organisation nécessite un BAA négocié ou personnalisé, ou si l'activation en libre-service n'est pas disponible pour votre organisation, contactez l'équipe commerciale d'Anthropic. Anthropic signera le BAA et activera la compatibilité HIPAA pour votre organisation.
Quelle que soit la voie choisie, confirmez quelles fonctionnalités sont prises en charge dans le tableau d'éligibilité des fonctionnalités et consultez les directives de traitement des PHI pour les fonctionnalités qui restreignent l'emplacement où les PHI peuvent apparaître. Pour les exigences détaillées de configuration et de conformité, consultez le guide de mise en œuvre HIPAA.
Claude Fable 5 et Claude Mythos 5 sont désignés comme modèles couverts (voir l'article d'assistance sur les modèles couverts) et nécessitent une conservation des données de 30 jours ; la ZDR n'est donc disponible pour aucun de ces modèles. Sur l'API Claude, les requêtes vers Claude Fable 5 provenant d'une organisation dont la configuration de conservation des données ne répond pas à cette exigence renvoient une erreur 400 invalid_request_error :
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}L'exigence de conservation des données de 30 jours s'applique partout où les modèles couverts sont proposés. Sur l'API Claude (y compris Claude Platform sur AWS), Anthropic gère les données conservées. Sur Amazon Bedrock et Google Cloud's Agent Platform, les données conservées restent dans l'environnement de votre fournisseur cloud ; consultez la documentation de chaque plateforme pour les étapes d'activation.
Les organisations disposant d'un dispositif ZDR peuvent rendre Claude Fable 5 et Claude Mythos 5 disponibles dans un espace de travail spécifique en activant la conservation de 30 jours pour cet espace de travail uniquement. Les autres espaces de travail de l'organisation conservent la conservation zéro des données.
Ouvrez les contrôles de confidentialité de l'espace de travail
Dans Claude Console > Paramètres > Espaces de travail, sélectionnez l'espace de travail et ouvrez son onglet Contrôles de confidentialité.
Activez la conservation des données de 30 jours
Activez le paramètre de conservation des données de 30 jours pour l'espace de travail.
Vérifiez
Les requêtes vers Claude Fable 5 et Claude Mythos 5 depuis cet espace de travail aboutissent désormais. Les espaces de travail sans dérogation continuent de suivre la valeur par défaut de l'organisation.
Le tableau suivant répertorie les fonctionnalités de l'API Claude éligibles aux dispositifs ZDR et de compatibilité HIPAA.
Chaque colonne d'éligibilité utilise trois valeurs :
400. Sous ZDR, l'API ne bloque pas ces fonctionnalités ; en utiliser une est un choix de sortir de votre dispositif ZDR pour ces données spécifiques, et la politique de conservation documentée propre à la fonctionnalité s'applique. Les fonctionnalités marquées « Non » pour la ZDR sont généralement avec état (elles stockent des tâches, des fichiers ou l'état de conteneurs), c'est pourquoi elles ne peuvent pas être à conservation zéro.| Fonctionnalité | Point de terminaison | Éligible ZDR | Éligible HIPAA | Détails |
|---|---|---|---|---|
| Fenêtre de contexte de 1M de tokens | /v1/messages | Oui | Oui | |
| Réflexion adaptative | /v1/messages | Oui | Oui | |
| Outil Advisor | /v1/messages (avec l'outil advisor) | Oui | Non | La sortie du modèle Advisor est renvoyée dans la réponse de l'API ; rien n'est stocké côté serveur après la réponse. |
| Compétences d'agent | /v1/messages (avec skills) / /v1/skills | Non | Non | Données de compétences conservées selon la politique standard. Voir Compétences d'agent. |
| Outil Bash | /v1/messages (avec l'outil bash) | Oui | Oui | Outil côté client exécuté dans votre environnement. |
| Traitement par lots | /v1/messages/batches | Non | Non | Conservation de 29 jours ; stockage asynchrone requis. Voir Traitement par lots. |
| Diagnostics de cache | /v1/messages (avec diagnostics) | Oui (sous conditions) | Non | Vos prompts et les sorties de Claude ne sont pas stockés. Une empreinte de hachages cryptographiques et d'estimations de nombre de tokens est conservée brièvement pour permettre la comparaison avec la requête suivante. Voir Diagnostics de cache. |
| Citations | /v1/messages | Oui | Oui | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Non | Non | Les sessions sont des ressources avec état ; les transcriptions persistent jusqu'à ce que vous les supprimiez. S'applique à toutes les sous-fonctionnalités de Managed Agents, y compris les sandboxes auto-hébergées. |
| Exécution de code | /v1/messages (avec l'outil code_execution) | Non | Non | Données de conteneur conservées jusqu'à 30 jours. Voir Exécution de code. |
| Utilisation de l'ordinateur | /v1/messages (avec l'outil computer) | Oui | Non | Outil côté client où les captures d'écran et les fichiers sont capturés et stockés dans votre environnement, pas par Anthropic. Voir Utilisation de l'ordinateur. |
| Édition de contexte | /v1/messages (avec context_management) | Oui | Non | Les éditions de contexte (effacement de l'utilisation d'outils et effacement de la réflexion) sont appliquées en temps réel. |
| Gestion du contexte (compactage) | /v1/messages (avec context_management) | Oui | Non | Les résultats de compactage côté serveur sont renvoyés et transmis sans état via la réponse de l'API. |
| Résidence des données | /v1/messages (avec inference_geo) | Oui | Oui | |
| Effort | /v1/messages (avec effort) | Oui | Oui | |
| Mode rapide | /v1/messages (avec speed: "fast") | Oui | Oui | Même point de terminaison de l'API Messages avec une inférence plus rapide. La ZDR s'applique quel que soit le paramètre de vitesse. |
| API Files | /v1/files | Non | Non | Fichiers conservés jusqu'à suppression explicite. Voir API Files. |
| Streaming d'outils à granularité fine | /v1/messages | Oui | Oui | |
| Connecteur MCP | /v1/messages (avec mcp_servers) | Non | Non | Données conservées selon la politique standard. Voir Connecteur MCP. |
| Tunnels MCP | /v1/tunnels | Non | Non | Aperçu de recherche. Voir Sécurité des tunnels MCP pour la frontière de flux de données et les détails sur les sous-traitants. |
| Outil de mémoire | /v1/messages (avec l'outil memory) | Oui | Oui | Stockage de mémoire côté client où vous contrôlez la conservation des données. |
| API Messages | /v1/messages | Oui | Oui | Appels API standard pour générer des réponses de Claude. |
| Messages système en milieu de conversation | /v1/messages (avec des messages role: "system") | Oui | Oui | Capacité de forme de requête de l'API Messages ; les messages système en milieu de conversation passent par le chemin d'inférence standard et rien n'est stocké côté serveur après la réponse. |
| Prise en charge des PDF | /v1/messages | Oui | Oui | L'éligibilité HIPAA s'applique aux PDF envoyés en ligne via l'API Messages, pas via l'API Files. |
| Appel d'outils programmatique | /v1/messages (avec l'outil code_execution) | Non | Non | Basé sur des conteneurs d'exécution de code ; données conservées jusqu'à 30 jours. Voir Appel d'outils programmatique. |
| Mise en cache des prompts | /v1/messages | Oui | Oui | Vos prompts et les sorties de Claude ne sont pas stockés. Les représentations de cache KV et les hachages cryptographiques sont conservés en mémoire pendant le TTL du cache et rapidement supprimés après expiration. Voir Mise en cache des prompts. |
| Résultats de recherche | /v1/messages (avec la source search_results) | Oui | Oui | |
| Sorties structurées | /v1/messages | Oui (sous conditions) | Oui | Vos prompts et les sorties de Claude ne sont pas stockés. Seul le schéma JSON est mis en cache, jusqu'à 24 heures après la dernière utilisation. Cela couvre également l'utilisation d'outils stricte (strict: true sur les outils), qui utilise le même pipeline de grammaire. Les PHI ne doivent pas être incluses dans les définitions de schéma JSON ; voir Directives de traitement des PHI. Voir Sorties structurées. |
| Outil d'éditeur de texte | /v1/messages (avec l'outil text_editor) | Oui | Oui | Outil côté client exécuté dans votre environnement. |
| Réflexion | /v1/messages (avec thinking) | Oui | Oui | |
| Comptage de tokens | /v1/messages/count_tokens | Oui | Oui | Comptez les tokens avant d'envoyer des requêtes. |
| Recherche d'outils | /v1/messages (avec l'outil tool_search) | Oui | Non | Outil côté serveur exécuté par Anthropic ; les définitions d'outils dans la requête sont recherchées en mémoire par appel et rien n'est stocké après la réponse. |
| Récupération web | /v1/messages (avec l'outil web_fetch) | Oui | Non | Contenu web récupéré renvoyé dans la réponse de l'API. Le filtrage dynamique n'est pas éligible à la ZDR ni à HIPAA. Les éditeurs de sites web peuvent conserver les données de requête (telles que les URL récupérées et les métadonnées de requête) selon leurs propres politiques. |
| Recherche web | /v1/messages (avec l'outil web_search) | Oui | Oui | Résultats de recherche web en temps réel renvoyés dans la réponse de l'API. Le filtrage dynamique n'est pas éligible à la ZDR ni à HIPAA. |
Même avec des dispositifs ZDR ou HIPAA en place, Anthropic peut conserver des données lorsque la loi l'exige ou lorsqu'elles ont été signalées par les systèmes automatisés de confiance et de sécurité d'Anthropic. Par conséquent, si une conversation ou une session est signalée, Anthropic peut conserver les entrées et les sorties jusqu'à 2 ans.
Was this page helpful?