Questa pagina riguarda la Claude API (api.anthropic.com), Claude Platform su AWS e Claude in Microsoft Foundry, dove Anthropic è il responsabile del trattamento dei dati. Su Amazon Bedrock e Google Cloud's Agent Platform, il responsabile del trattamento dei dati è il provider cloud; consulta la documentazione sulla conservazione dei dati e sulla conformità di tali piattaforme per i controlli equivalenti.
Anthropic offre due modalità di gestione dei dati per la Claude API: zero data retention (ZDR) e conformità HIPAA. La tabella di idoneità delle funzionalità elenca quali funzionalità API sono coperte da ciascuna modalità. Per le politiche di conservazione standard di Anthropic al di fuori di queste modalità, consulta la politica di conservazione dei dati commerciali e la politica di conservazione dei dati consumer.
API e funzionalità diverse hanno esigenze di archiviazione diverse. Quando una funzionalità non richiede l'archiviazione dei prompt o delle risposte del cliente, può essere idonea per la ZDR. Quando una funzionalità richiede necessariamente l'archiviazione, Anthropic progetta per il minor impatto di conservazione possibile secondo i seguenti impegni:
Diversi modelli di conservazione si collocano al di fuori delle modalità ZDR e HIPAA descritte in questa pagina. I dati accessibili tramite la Compliance API seguono un proprio modello di conservazione: l'Activity Feed e le trascrizioni delle sessioni remote conservano i dati per 6 anni; i contenuti di chat, file e progetti da claude.ai seguono la politica di conservazione della tua organizzazione impostata in claude.ai > Impostazioni organizzazione > Dati e privacy; e le trascrizioni delle sessioni locali (Cowork e Claude Code sulle macchine degli utenti) vengono archiviate per 6 anni per impostazione predefinita, oppure per il periodo di conservazione personalizzato delle conversazioni della tua organizzazione (la stessa impostazione di claude.ai), quando ne è impostato uno finito. La Compliance API non acquisisce le sessioni locali per le quali è in vigore la ZDR, né alcuna sessione locale da organizzazioni con la conformità HIPAA abilitata.
Con una modalità "zero data retention" (conservazione zero dei dati), o ZDR, Anthropic non archivia i prompt o le risposte del cliente a riposo dopo che la risposta API è stata restituita. Per richiedere la ZDR per la tua organizzazione, contatta il team vendite di Anthropic. La ZDR viene abilitata per organizzazione; ogni nuova organizzazione richiede che la ZDR venga abilitata separatamente dal tuo account team, e l'abilitazione non si estende automaticamente ad altre organizzazioni sotto lo stesso account.
/v1/messages ma sono contrassegnate come "No" nella tabella (come l'esecuzione di codice) non sono coperte.La Claude API supporta integrazioni conformi a HIPAA per le organizzazioni che gestiscono "protected health information" (informazioni sanitarie protette), o PHI. Con un BAA firmato e un'organizzazione abilitata per HIPAA, puoi utilizzare le funzionalità API supportate per elaborare PHI supportando al contempo la conformità HIPAA della tua organizzazione. Le organizzazioni idonee possono esaminare e sottoscrivere il BAA e abilitare la conformità HIPAA direttamente dalla Claude Console. La conformità HIPAA applica un insieme più ampio di salvaguardie per la privacy e la sicurezza rispetto alla ZDR (crittografia, controlli di accesso e registrazione degli audit che proteggono le PHI durante tutto il loro ciclo di vita) anziché richiedere l'eliminazione immediata. Se la tua organizzazione gestisce PHI, la conformità HIPAA è la modalità da utilizzare; non è necessaria anche la ZDR. Consulta la tabella di idoneità delle funzionalità per sapere quali funzionalità sono coperte da ciascuna modalità.
api.anthropic.com) per le funzionalità idonee elencate nella tabella di idoneità delle funzionalità.Le "protected health information" (informazioni sanitarie protette), o PHI, includono qualsiasi informazione sanitaria individualmente identificabile. Nel contesto della Claude API, le PHI appaiono tipicamente nel contenuto dei messaggi (prompt e risposte di Claude), nei file allegati (immagini, PDF) e nei nomi dei file o metadati associati al contenuto dei messaggi. I seguenti campi non dovrebbero contenere PHI ai sensi del BAA: nomi dei workspace, informazioni utente (nome, email, numero di telefono), dati di fatturazione e ticket di supporto.
Quando si utilizzano gli output strutturati o strumenti con strict: true, l'API compila gli schemi JSON in grammatiche che vengono memorizzate nella cache separatamente dal contenuto dei messaggi. Questi schemi memorizzati nella cache non ricevono le stesse protezioni PHI dei prompt e delle risposte. Non includere PHI nelle definizioni degli schemi JSON. Questa restrizione si applica ai nomi delle proprietà dello schema, ai valori enum, ai valori const e alle espressioni regolari pattern. Le informazioni specifiche del paziente devono apparire solo nel contenuto dei messaggi, dove sono protette dalle salvaguardie HIPAA.
Il tuo BAA firmato è la fonte ufficiale di verità per quali funzionalità sono coperte. L'API applica inoltre queste restrizioni automaticamente. Quando un'organizzazione abilitata per HIPAA invia una richiesta che include una funzionalità non idonea, l'API restituisce un errore 400 per impedire l'uso accidentale di funzionalità non coperte dal tuo BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Il messaggio di errore elenca le funzionalità non idonee rilevate nella richiesta; rimuovile e riprova. La frase "without Zero Data Retention" è la formulazione propria dell'API e non modifica la risoluzione.
Ci sono due modi per configurare l'accesso API conforme a HIPAA. La maggior parte delle organizzazioni può abilitarlo direttamente nella Claude Console con il BAA standard di Anthropic; le organizzazioni che richiedono un BAA negoziato devono collaborare con il proprio account team.
Apri le impostazioni di privacy della tua organizzazione
In Claude Console > Impostazioni > Privacy, gli amministratori dell'organizzazione con il permesso di gestione HIPAA vedono una scheda Conformità HIPAA. Se la tua organizzazione è idonea ma non vedi l'opzione per abilitarla, chiedi a un amministratore dell'organizzazione di completare questi passaggi.
Esamina e sottoscrivi il BAA
Scarica il Business Associate Agreement e la Guida all'implementazione HIPAA, quindi accetta l'accordo in qualità di rappresentante legale autorizzato della tua organizzazione. Ogni passaggio diventa disponibile dopo aver scaricato il documento precedente, e la tua abilitazione è vincolata alla versione esatta del BAA che hai scaricato.
L'abilitazione ha effetto immediato
I controlli di conformità HIPAA vengono applicati alla tua organizzazione non appena accetti. Una volta abilitata la conformità HIPAA per la tua organizzazione, la configurazione è permanente e non può essere disabilitata da un amministratore. L'API applica automaticamente le restrizioni sulle funzionalità, restituendo un errore per le richieste che utilizzano funzionalità non idonee. Consulta Gestione degli errori HIPAA.
Se la tua organizzazione richiede un BAA negoziato o personalizzato, o se l'abilitazione self-service non è disponibile per la tua organizzazione, contatta il team vendite di Anthropic. Anthropic sottoscriverà il BAA e abiliterà la conformità HIPAA per la tua organizzazione.
Qualunque percorso tu utilizzi, verifica quali funzionalità sono supportate nella tabella di idoneità delle funzionalità ed esamina le linee guida per la gestione delle PHI per le funzionalità che limitano dove possono apparire le PHI. Per i requisiti dettagliati di configurazione e conformità, consulta la Guida all'implementazione HIPAA.
Claude Fable 5 e Claude Mythos 5 sono designati come Modelli Coperti (consulta l'articolo di supporto sui Modelli Coperti) e richiedono una conservazione dei dati di 30 giorni; la ZDR non è quindi disponibile per nessuno dei due modelli. Sulla Claude API, le richieste a Claude Fable 5 da un'organizzazione la cui configurazione di conservazione dei dati non soddisfa questo requisito restituiscono un 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Il requisito di conservazione dei dati di 30 giorni si applica ovunque siano offerti i Modelli Coperti. Sulla Claude API (inclusa Claude Platform su AWS), Anthropic gestisce i dati conservati. Su Amazon Bedrock e Google Cloud's Agent Platform, i dati conservati rimangono all'interno dell'ambiente del tuo provider cloud; consulta la documentazione di ciascuna piattaforma per i passaggi di abilitazione.
Le organizzazioni con una modalità ZDR possono rendere disponibili Claude Fable 5 e Claude Mythos 5 in un workspace specifico abilitando la conservazione di 30 giorni solo per quel workspace. Gli altri workspace nell'organizzazione mantengono la zero data retention.
Apri i controlli di privacy del workspace
In Claude Console > Impostazioni > Workspace, seleziona il workspace e apri la sua scheda Controlli privacy.
Attiva la conservazione dei dati di 30 giorni
Abilita l'impostazione di conservazione dei dati di 30 giorni per il workspace.
Verifica
Le richieste a Claude Fable 5 e Claude Mythos 5 da questo workspace ora hanno esito positivo. I workspace senza override continuano a seguire l'impostazione predefinita dell'organizzazione.
La seguente tabella elenca quali funzionalità della Claude API sono idonee per le modalità ZDR e di conformità HIPAA.
Ogni colonna di idoneità utilizza tre valori:
400. Con la ZDR, l'API non blocca queste funzionalità; utilizzarne una è una scelta di uscire dalla tua modalità ZDR per quei dati specifici, e si applica la politica di conservazione documentata della funzionalità stessa. Le funzionalità contrassegnate come "No" per la ZDR sono tipicamente stateful (archiviano job, file o stato del container), motivo per cui non possono essere a conservazione zero.| Funzionalità | Endpoint | Idonea ZDR | Idonea HIPAA | Dettagli |
|---|---|---|---|---|
| Finestra di contesto da 1M token | /v1/messages | Sì | Sì | |
| Pensiero adattivo | /v1/messages | Sì | Sì | |
| Strumento Advisor | /v1/messages (con strumento advisor) | Sì | No | L'output del modello Advisor viene restituito nella risposta API; nulla viene archiviato lato server dopo la risposta. |
| Agent skills | /v1/messages (con skills) / /v1/skills | No | No | I dati delle skill sono conservati secondo la politica standard. Consulta Agent skills. |
| Strumento Bash | /v1/messages (con strumento bash) | Sì | Sì | Strumento lato client eseguito nel tuo ambiente. |
| Elaborazione batch | /v1/messages/batches | No | No | Conservazione di 29 giorni; archiviazione asincrona richiesta. Consulta Elaborazione batch. |
| Diagnostica della cache | /v1/messages (con diagnostics) | Sì (con riserva) | No | I tuoi prompt e gli output di Claude non vengono archiviati. Un'impronta di hash crittografici e stime del conteggio dei token viene conservata brevemente per consentire il confronto con la richiesta successiva. Consulta Diagnostica della cache. |
| Citazioni | /v1/messages | Sì | Sì | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | No | No | Le sessioni sono risorse stateful; le trascrizioni persistono finché non le elimini. Si applica a tutte le sotto-funzionalità di Managed Agents, incluse le Sandbox self-hosted. |
| Esecuzione di codice | /v1/messages (con strumento code_execution) | No | No | Dati del container conservati fino a 30 giorni. Consulta Esecuzione di codice. |
| Uso del computer | /v1/messages (con strumento computer) | Sì | No | Strumento lato client in cui screenshot e file vengono acquisiti e archiviati nel tuo ambiente, non da Anthropic. Consulta Uso del computer. |
| Modifica del contesto | /v1/messages (con context_management) | Sì | No | Le modifiche al contesto (cancellazione dell'uso degli strumenti e cancellazione del pensiero) vengono applicate in tempo reale. |
| Gestione del contesto (compattazione) | /v1/messages (con context_management) | Sì | No | I risultati della compattazione lato server vengono restituiti e trasmessi in modo stateless attraverso la risposta API. |
| Residenza dei dati | /v1/messages (con inference_geo) | Sì | Sì | |
| Effort | /v1/messages (con effort) | Sì | Sì | |
| Modalità veloce | /v1/messages (con speed: "fast") | Sì | Sì | Stesso endpoint Messages API con inferenza più veloce. La ZDR si applica indipendentemente dall'impostazione di velocità. |
| Files API | /v1/files | No | No | File conservati fino all'eliminazione esplicita. Consulta Files API. |
| Streaming granulare degli strumenti | /v1/messages | Sì | Sì | |
| Connettore MCP | /v1/messages (con mcp_servers) | No | No | Dati conservati secondo la politica standard. Consulta Connettore MCP. |
| Tunnel MCP | /v1/tunnels | No | No | Anteprima di ricerca. Consulta Sicurezza dei tunnel MCP per il confine del flusso di dati e i dettagli sui sub-responsabili. |
| Strumento Memory | /v1/messages (con strumento memory) | Sì | Sì | Archiviazione della memoria lato client in cui controlli la conservazione dei dati. |
| Messages API | /v1/messages | Sì | Sì | Chiamate API standard per generare risposte di Claude. |
| Messaggi di sistema a metà conversazione | /v1/messages (con messaggi role: "system") | Sì | Sì | Capacità di forma della richiesta della Messages API; i messaggi di sistema a metà conversazione passano attraverso il percorso di inferenza standard e nulla viene archiviato lato server dopo la risposta. |
| Supporto PDF | /v1/messages | Sì | Sì | L'idoneità HIPAA si applica ai PDF inviati inline tramite la Messages API, non tramite la Files API. |
| Chiamata programmatica degli strumenti | /v1/messages (con strumento code_execution) | No | No | Basata su container di esecuzione del codice; dati conservati fino a 30 giorni. Consulta Chiamata programmatica degli strumenti. |
| Cache dei prompt | /v1/messages | Sì | Sì | I tuoi prompt e gli output di Claude non vengono archiviati. Le rappresentazioni della cache KV e gli hash crittografici vengono mantenuti in memoria per il TTL della cache ed eliminati prontamente dopo la scadenza. Consulta Cache dei prompt. |
| Risultati di ricerca | /v1/messages (con sorgente search_results) | Sì | Sì | |
| Output strutturati | /v1/messages | Sì (con riserva) | Sì | I tuoi prompt e gli output di Claude non vengono archiviati. Solo lo schema JSON viene memorizzato nella cache, per un massimo di 24 ore dall'ultimo utilizzo. Questo copre anche l'uso rigoroso degli strumenti (strict: true sugli strumenti), che utilizza la stessa pipeline di grammatica. Le PHI non devono essere incluse nelle definizioni degli schemi JSON; consulta Linee guida per la gestione delle PHI. Consulta Output strutturati. |
| Strumento editor di testo | /v1/messages (con strumento text_editor) | Sì | Sì | Strumento lato client eseguito nel tuo ambiente. |
| Pensiero | /v1/messages (con thinking) | Sì | Sì | |
| Conteggio dei token | /v1/messages/count_tokens | Sì | Sì | Conta i token prima di inviare le richieste. |
| Ricerca strumenti | /v1/messages (con strumento tool_search) | Sì | No | Strumento lato server eseguito da Anthropic; le definizioni degli strumenti nella richiesta vengono cercate in memoria per ogni chiamata e nulla viene archiviato dopo la risposta. |
| Web fetch | /v1/messages (con strumento web_fetch) | Sì | No | Contenuto web recuperato restituito nella risposta API. Il filtraggio dinamico non è idoneo per ZDR o HIPAA. Gli editori dei siti web possono conservare i dati delle richieste (come gli URL recuperati e i metadati delle richieste) secondo le proprie politiche. |
| Ricerca web | /v1/messages (con strumento web_search) | Sì | Sì | Risultati di ricerca web in tempo reale restituiti nella risposta API. Il filtraggio dinamico non è idoneo per ZDR o HIPAA. |
Anche con modalità ZDR o HIPAA in vigore, Anthropic può conservare i dati ove richiesto dalla legge o ove siano stati segnalati dai sistemi automatizzati di trust e safety di Anthropic. Di conseguenza, se una chat o una sessione viene segnalata, Anthropic può conservare input e output per un massimo di 2 anni.
Was this page helpful?