Enkripsi data workspace Claude saat disimpan dengan kunci yang Anda kendalikan.
Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
"Customer-managed encryption key" (kunci enkripsi yang dikelola pelanggan), atau CMEK, memungkinkan Anda menyediakan kunci enkripsi di AWS KMS, Google Cloud KMS, atau Azure Key Vault milik Anda sendiri dan meminta Anthropic menggunakannya untuk mengenkripsi data workspace tertentu saat disimpan (at rest). Anda tetap memegang kendali penuh atas kunci tersebut, termasuk rotasi, audit, dan pencabutan, dan operasi kunci yang dilakukan Anthropic terhadap kunci Anda dicatat dalam log audit penyedia cloud Anda.
Penggunaan CMEK bersifat opsional. Organisasi yang memenuhi syarat dapat memilih untuk ikut serta menggunakan kunci enkripsi yang dikelola pelanggan alih-alih enkripsi default yang disediakan Anthropic. Untuk mengaktifkan CMEK, hubungi tim akun Anthropic Anda.
Cara kerjanya
Hanya Organization Admin (di Claude Platform) atau Owner dan Primary Owner (di Claude Enterprise) yang dapat mengonfigurasi CMEK. Di Claude Platform, CMEK dicakup per workspace dan dikonfigurasi dengan Admin API. Di Claude Enterprise, CMEK dicakup per organisasi dan dikonfigurasi di claude.ai > Organization settings > Data and privacy. Di kedua produk, CMEK melindungi data yang ditulis setelah kunci diaktifkan. Data yang sudah ada (chat, file, dan sesi sebelumnya) tetap dienkripsi dengan kunci yang dikelola Anthropic dan tidak dienkripsi ulang dengan kunci Anda.
Peristiwa konfigurasi CMEK muncul di Compliance API Activity Feed. Operasi kunci yang dilakukan Anthropic terhadap kunci Anda (seperti wrapping dan unwrapping data key) tidak muncul di Compliance API; operasi tersebut muncul di log audit penyedia cloud Anda.
Anthropic memanggil layanan manajemen kunci Anda dari rentang IP publik standarnya. Jika Anda membatasi akses ke layanan manajemen kunci Anda berdasarkan IP, izinkan alamat yang tercantum di Alamat IP.
Prasyarat
Izin untuk membuat kunci enkripsi dan mengelola akses kunci di akun, project, atau subscription yang akan menampung kunci enkripsi.
Peran Organization Admin di Claude Console pada Claude Platform, atau peran Owner atau Primary Owner pada Claude Enterprise.
Konfigurasi retensi data: CMEK diizinkan dengan Zero data retention (ZDR) untuk Claude Platform maupun Claude Enterprise.
Ketersediaan dan region
CMEK saat ini hanya tersedia di region AS, dan semua operasi enkripsi diproses di region AS.
Pada Claude Platform on AWS, CMEK hanya tersedia dengan kunci AWS KMS; kunci Google Cloud KMS dan Azure Key Vault tidak dapat didaftarkan. Buat, validasi, dan lampirkan kunci di Claude Console; endpoint API external_keys saat ini tidak tersedia di Claude Platform on AWS. Kunci harus berada di region AWS yang sama dengan workspace tempat kunci tersebut dilampirkan.
Untuk latensi minimal, pilih region yang dekat dengan infrastruktur AS milik Anthropic:
Penyedia
Region yang direkomendasikan
AWS
us-east-2
Google Cloud
us-central1, us-east5
Azure
northcentralus, eastus2
Apa yang dilindungi CMEK
Apa yang dicakup CMEK bergantung pada produk yang Anda gunakan.
Dienkripsi
Claude Platform
Konten pesan, file dan lampiran (baik lampiran inline yang dikirim bersama permintaan maupun unggahan Files API), serta konfigurasi MCP dan alat.
Data Claude Managed Agents, termasuk konfigurasi agen, environment, webhook, serta sesi dan peristiwanya.
Claude Enterprise
Konten chat, termasuk skill, plugin, dan artifact.
Lampiran chat dan lampiran project.
Claude Code di CLI, termasuk konten pesan.
Cowork di Claude Desktop.
Office agents.
Claude in Chrome.
Di kedua produk, backup dan snapshot mewarisi kunci tersebut.
Dinonaktifkan atau dimodifikasi
Beberapa fitur dimatikan atau dimodifikasi secara substansial ketika CMEK diaktifkan. Daftar ini tidak lengkap; tinjau bersama tim Anda sebelum mengaktifkan CMEK.
Claude Platform
Workbench di Claude Console dinonaktifkan.
Bagian dari Compliance API yang mengembalikan konten mentah, seperti prompt, respons, dan file, dinonaktifkan.
Di Claude Managed Agents, memory store dan dream dinonaktifkan. Permintaan ke endpoint ini dari workspace yang dilindungi CMEK mengembalikan invalid_request_error (HTTP 400). Untuk menggunakan memory store atau dream, kirim permintaan dari workspace tanpa CMEK.
Fitur beta dan research preview lainnya mungkin tidak dicakup oleh CMEK.
Claude Enterprise
Pencarian riwayat percakapan dinonaktifkan. Judul percakapan dienkripsi, sehingga pencarian berdasarkan judul atau konten tidak mengembalikan hasil.
Pencarian di sejumlah besar file menjadi lebih lambat.
Analitik tertentu mengalami penurunan: analitik admin untuk skill dan connector claude.ai (di bawah claude.ai/analytics/usage dan melalui Claude Enterprise Analytics API), laporan cerdas Claude (di bawah claude.ai/analytics/insights), dan metrik kontribusi Claude Code (di bawah claude.ai/analytics/claude-code).
Ekspor log audit dinonaktifkan.
Signed URL untuk pertukaran file sementara dinonaktifkan. Ini mendukung ekspor data organisasi di claude.ai dan alur file Claude Code Remote seperti pembaruan screenshot.
Preferensi pribadi dinonaktifkan untuk pengguna yang tergabung dalam organisasi yang dilindungi CMEK, di seluruh organisasi di bawah parent yang sama. Pengguna yang tidak tergabung dalam organisasi yang dilindungi CMEK tetap dapat menggunakannya di seluruh organisasi.
Transkrip sesi lokal Compliance API untuk Cowork dan Claude Code saat ini tidak mengembalikan konten pesan. Metadata sesi tercantum seperti biasa, dan endpoint pesan sesi lokal (GET /v1/compliance/apps/sessions/local/{session_id}/messages) mengembalikan setiap pesan dengan kontennya ditandai tidak tersedia; lihat Mengambil transkrip sesi lokal untuk bentuk responsnya.
Tidak dienkripsi
Fitur-fitur ini tetap tersedia, tetapi datanya tidak dienkripsi dengan kunci Anda. Anda dapat menonaktifkan fitur apa pun yang tidak sesuai untuk kasus penggunaan Anda di Settings.
Claude Platform
Data yang tidak disimpan (at rest), seperti cache, dan data dengan TTL lebih pendek dari 24 jam.
Activity Feed, log audit, dan lalu lintas jaringan telemetri seperti OTEL, sehingga pelanggan dapat mempertahankan kepatuhan bahkan jika kunci dicabut.
Nilai kredensial vault Claude Managed Agents, seperti token OAuth dan client secret. Ini disimpan dengan enkripsi yang dikelola Anthropic, bersifat write-only, dan tidak pernah dikembalikan dalam respons API.
Profil pengguna: field name, external_id, dan metadata disimpan dengan enkripsi yang dikelola Anthropic, bukan kunci Anda. Jangan menyimpan data pribadi sensitif di metadata profil.
Claude Enterprise
Claude Code Desktop, Claude Code di web, dan Claude in Slack. Anthropic merekomendasikan untuk menonaktifkan salah satu dari ini yang tidak sesuai untuk kasus penggunaan Anda di konsol admin.
Fitur beta dan research preview mungkin tidak dicakup oleh CMEK dan dapat rusak di organisasi CMEK, misalnya, Claude Security dan Claude Design.
Ekspor data sesuai permintaan di bawah Settings > Privacy.
Di kedua produk, data akun untuk pengguna di organisasi Anda (seperti nama, alamat email, dan foto profil) tidak dienkripsi dengan kunci Anda.
Dukungan fitur
API dan alat Claude Platform berikut menyimpan data at rest dengan kunci Anda ketika CMEK diaktifkan:
API
Alat dan fitur
Messages
Web search
Models
Web fetch
Files
Code execution
Batch
Bash tool
Skills
Text editor tool
Claude Managed Agents (memory store dan dream tidak tersedia)
MCP connector
Structured outputs (tidak tersedia untuk model Claude Fable 5 atau Claude Mythos di organisasi CMEK)
Advisor tool
Computer use
Context management
Preservasi terbatas di luar kunci Anda
Dalam tiga kasus terbatas, Anthropic dapat mempreservasi catatan tertentu dengan enkripsi yang dikelola Anthropic:
Ketika Anthropic diwajibkan oleh hukum untuk menyimpan catatan (misalnya, materi yang dilaporkan ke NCMEC berdasarkan 18 U.S.C. § 2258A).
Risiko mendesak akan bahaya serius (misalnya, pengembangan senjata CBRNE, serangan siber ofensif, atau ancaman kekerasan yang akan segera terjadi).
Pelanggaran Bagian D.4 dari Commercial Terms of Service Anthropic atau ketentuan setara dalam perjanjian lain yang berlaku antara pelanggan dengan Anthropic.
Di luar penyaringan CSAM, preservasi memerlukan keputusan eksplisit dari peninjau manusia dan mengikuti kebijakan retensi Anthropic untuk data komersial. Untuk setiap instans preservasi, peristiwa Compliance API Activity Feed yang sesuai dihasilkan dengan kode alasan yang menyampaikan tujuan preservasi tersebut. Lihat Preservasi konten CMEK untuk detailnya. Metadata penyaringan keamanan (catatan yang diturunkan dari pemindaian keamanan otomatis Anthropic, seperti identifier pola dan indikator kecocokan, bukan konten percakapan) disimpan dengan enkripsi yang dikelola Anthropic dan tetap dapat dibaca setelah pencabutan kunci.
Batasan
Tindakan yang tidak dapat dibatalkan: Setelah kunci dilampirkan ke workspace, kunci tersebut tidak dapat dilepas atau ditukar. Di Claude Platform, melampirkan kunci juga mengunci pengaturan retensi data workspace: Anda tidak dapat mematikan retensi data 30 hari untuk workspace tersebut, dan kembali ke zero data retention memerlukan pembuatan workspace baru dan memindahkan lalu lintas Anda ke sana. Merotasi materi kunci dalam kunci yang sama (misalnya, rotasi otomatis AWS KMS, jadwal rotasi Cloud KMS, atau kebijakan rotasi Azure Key Vault) didukung secara transparan dan tidak memerlukan perubahan di Anthropic. Beralih ke kunci yang berbeda memerlukan pembuatan workspace baru dengan kunci baru dan memigrasikan data Anda. Mencabut atau menonaktifkan kunci membuat semua data yang dilindungi CMEK di workspace tersebut tidak dapat diakses secara permanen, tanpa jalur untuk kembali.
Tidak ada enkripsi retroaktif: CMEK hanya melindungi data yang ditulis setelah kunci diaktifkan.
Latensi: Operasi yang melakukan wrap atau unwrap data key melakukan perjalanan bolak-balik ke layanan manajemen kunci Anda, yang dapat menambahkan sedikit latensi pada tindakan yang membaca atau menulis data at rest.
Penundaan pencabutan: Pencabutan kunci dapat memakan waktu hingga 1 jam (TTL cache). Permintaan yang sudah berjalan selama jendela waktu tersebut mungkin tetap berhasil.
Biaya KMS: CMEK memerlukan kunci di layanan manajemen kunci pihak ketiga (AWS KMS, Google Cloud KMS, atau Azure Key Vault), yang mungkin menimbulkan biaya terpisah yang ditagihkan oleh penyedia KMS Anda.
Konfigurasi penyedia Anda
Ikuti panduan untuk layanan manajemen kunci yang Anda gunakan.