Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
"Customer-managed encryption key"(고객 관리형 암호화 키), 즉 CMEK를 사용하면 자체 AWS KMS, Google Cloud KMS 또는 Azure Key Vault에서 암호화 키를 프로비저닝하고 Anthropic이 해당 키를 사용하여 특정 워크스페이스의 저장 데이터를 암호화하도록 할 수 있습니다. 키의 순환, 감사, 폐기를 포함한 모든 제어 권한은 고객이 보유하며, Anthropic이 해당 키에 대해 수행하는 키 작업은 클라우드 제공업체의 감사 로그에 기록됩니다.
CMEK 사용은 선택 사항입니다. 자격을 갖춘 조직은 Anthropic이 제공하는 기본 암호화 대신 고객 관리형 암호화 키를 사용하도록 옵트인할 수 있습니다. CMEK를 활성화하려면 Anthropic 계정 팀에 문의하세요.
작동 방식
Claude Platform에서는 Organization Admin만, Claude Enterprise에서는 Owner 및 Primary Owner만 CMEK를 구성할 수 있습니다. Claude Platform에서 CMEK는 워크스페이스별로 적용되며 Admin API로 구성합니다. Claude Enterprise에서 CMEK는 조직별로 적용되며 claude.ai > Organization settings > Data and privacy에서 구성합니다. 두 제품 모두에서 CMEK는 키가 활성화된 이후에 작성된 데이터를 보호합니다. 기존 데이터(이전 채팅, 파일, 세션)는 Anthropic 관리형 키로 암호화된 상태로 유지되며 고객의 키로 다시 암호화되지 않습니다.
CMEK 구성 이벤트는 Compliance API Activity Feed에 표시됩니다. Anthropic이 고객의 키에 대해 수행하는 키 작업(데이터 키 래핑 및 언래핑 등)은 Compliance API에 표시되지 않으며, 클라우드 제공업체의 감사 로그에 표시됩니다.
Anthropic은 표준 공개 IP 범위에서 고객의 키 관리 서비스를 호출합니다. IP로 키 관리 서비스 접근을 제한하는 경우 IP 주소에 나열된 주소를 허용하세요.
사전 요구 사항
암호화 키를 호스팅할 계정, 프로젝트 또는 구독에서 암호화 키를 생성하고 키 접근을 관리할 수 있는 권한.
Claude Platform의 Claude Console에서 Organization Admin 역할, 또는 Claude Enterprise에서 Owner 또는 Primary Owner 역할.
CMEK는 현재 미국 리전에서만 사용할 수 있으며, 모든 암호화 작업은 미국 리전에서 처리됩니다.
Claude Platform on AWS에서는 AWS KMS 키로만 CMEK를 사용할 수 있으며, Google Cloud KMS 및 Azure Key Vault 키는 등록할 수 없습니다. Claude Console에서 키를 생성, 검증 및 연결하세요. external_keys API 엔드포인트는 현재 Claude Platform on AWS에서 사용할 수 없습니다. 키는 연결되는 워크스페이스와 동일한 AWS 리전에 있어야 합니다.
"Latency"(지연 시간)를 최소화하려면 Anthropic의 미국 인프라와 가까운 리전을 선택하세요.
제공업체
권장 리전
AWS
us-east-2
Google Cloud
us-central1, us-east5
Azure
northcentralus, eastus2
CMEK가 보호하는 항목
CMEK가 적용되는 범위는 사용하는 제품에 따라 다릅니다.
암호화됨
Claude Platform
메시지 콘텐츠, 파일 및 첨부 파일(요청과 함께 전송되는 인라인 첨부 파일과 Files API 업로드 모두), MCP 및 도구 구성.
CMEK가 활성화되면 일부 기능이 꺼지거나 크게 수정됩니다. 이 목록은 전체 목록이 아니므로 CMEK를 활성화하기 전에 팀과 함께 검토하세요.
Claude Platform
Claude Console의 Workbench가 비활성화됩니다.
프롬프트, 응답, 파일과 같은 원시 콘텐츠를 반환하는 Compliance API의 일부가 비활성화됩니다.
Claude Managed Agents에서 메모리 스토어와 dreams가 비활성화됩니다. CMEK로 보호되는 워크스페이스에서 이러한 엔드포인트로 요청을 보내면 invalid_request_error(HTTP 400)가 반환됩니다. 메모리 스토어나 dreams를 사용하려면 CMEK가 없는 워크스페이스에서 요청을 보내세요.
기타 베타 및 리서치 프리뷰 기능은 CMEK의 적용 대상이 아닐 수 있습니다.
Claude Enterprise
대화 기록 검색이 비활성화됩니다. 대화 제목이 암호화되므로 제목이나 콘텐츠로 검색해도 결과가 반환되지 않습니다.
대량의 파일에 대한 검색이 느려집니다.
특정 분석 기능이 저하됩니다: claude.ai 스킬 및 커넥터에 대한 관리자 분석(claude.ai/analytics/usage 및 Claude Enterprise Analytics API를 통해 제공), Claude 스마트 리포트(claude.ai/analytics/insights), Claude Code 기여 지표(claude.ai/analytics/claude-code).
감사 로그 내보내기가 비활성화됩니다.
임시 파일 교환을 위한 서명된 URL이 비활성화됩니다. 이는 claude.ai의 조직 데이터 내보내기와 스크린샷 업데이트와 같은 Claude Code Remote 파일 흐름을 지원합니다.
CMEK로 보호되는 조직에 속한 사용자의 경우, 동일한 상위 조직 아래의 모든 조직에서 개인 환경설정이 비활성화됩니다. CMEK로 보호되는 조직에 속하지 않은 사용자는 모든 조직에서 계속 사용할 수 있습니다.
Cowork 및 Claude Code에 대한 Compliance API 로컬 세션 트랜스크립트는 현재 메시지 콘텐츠를 반환하지 않습니다. 세션 메타데이터는 평소와 같이 나열되며, 로컬 세션 메시지 엔드포인트(GET /v1/compliance/apps/sessions/local/{session_id}/messages)는 각 메시지의 콘텐츠를 사용 불가로 표시하여 반환합니다. 응답 형식은 로컬 세션 트랜스크립트 조회를 참조하세요.
암호화되지 않음
다음 기능은 계속 사용할 수 있지만 해당 데이터는 고객의 키로 암호화되지 않습니다. 사용 사례에 적합하지 않은 기능은 Settings에서 비활성화할 수 있습니다.
Claude Platform
저장 상태가 아닌 데이터(캐시 등) 및 TTL이 24시간 미만인 데이터.
Activity Feed, 감사 로그, OTEL과 같은 텔레메트리 네트워크 트래픽. 이를 통해 키가 폐기되더라도 고객이 컴플라이언스를 유지할 수 있습니다.
OAuth 토큰 및 클라이언트 시크릿과 같은 Claude Managed Agents vault 자격 증명 값. 이러한 값은 Anthropic 관리형 암호화로 저장되며, 쓰기 전용이고 API 응답에서 절대 반환되지 않습니다.
사용자 프로필: name, external_id, metadata 필드는 고객의 키가 아닌 Anthropic 관리형 암호화로 저장됩니다. 프로필 metadata에 민감한 개인 데이터를 저장하지 마세요.
Claude Enterprise
Claude Code Desktop, 웹의 Claude Code, Claude in Slack. Anthropic은 사용 사례에 적합하지 않은 항목은 관리자 콘솔에서 비활성화할 것을 권장합니다.
베타 및 리서치 프리뷰 기능은 CMEK의 적용 대상이 아닐 수 있으며 CMEK 조직에서 작동하지 않을 수 있습니다(예: Claude Security 및 Claude Design).
Settings > Privacy의 온디맨드 데이터 내보내기.
두 제품 모두에서 조직 내 사용자의 계정 데이터(이름, 이메일 주소, 프로필 사진 등)는 고객의 키로 암호화되지 않습니다.
기능 지원
다음 Claude Platform API 및 도구는 CMEK가 활성화된 경우 고객의 키로 저장 데이터를 암호화합니다.
API
도구 및 기능
Messages
Web search
Models
Web fetch
Files
Code execution
Batch
Bash tool
Skills
Text editor tool
Claude Managed Agents (메모리 스토어 및 dreams 사용 불가)
MCP connector
Structured outputs (CMEK 조직에서는 Claude Fable 5 또는 Claude Mythos 모델에 사용 불가)
Advisor tool
Computer use
Context management
고객 키 외부에서의 제한적 보존
다음 세 가지 제한된 경우에 Anthropic은 특정 기록을 Anthropic 관리형 암호화로 보존할 수 있습니다.
Anthropic이 법률에 따라 기록을 보존해야 하는 경우(예: 18 U.S.C. § 2258A에 따라 NCMEC에 신고된 자료).
심각한 피해의 긴급한 위험(예: CBRNE 무기 개발, 공격적 사이버 공격, 임박한 폭력 위협).
Anthropic의 상업 서비스 약관 D.4조 또는 고객이 Anthropic과 체결한 기타 해당 계약의 동등한 조항 위반.
CSAM 스크리닝을 제외하고, 보존에는 사람 검토자의 명시적 결정이 필요하며 Anthropic의 상업 데이터 보존 정책을 따릅니다. 모든 보존 사례에 대해 보존 목적을 전달하는 사유 코드와 함께 해당 Compliance API Activity Feed 이벤트가 생성됩니다. 자세한 내용은 CMEK 콘텐츠 보존을 참조하세요. 안전 스크리닝 메타데이터(대화 콘텐츠가 아닌, 패턴 식별자 및 일치 지표와 같이 Anthropic의 자동화된 안전 스캔에서 파생된 기록)는 Anthropic 관리형 암호화로 보존되며 키 폐기 후에도 읽을 수 있습니다.
제한 사항
되돌릴 수 없는 작업: 키가 워크스페이스에 연결되면 분리하거나 교체할 수 없습니다. Claude Platform에서는 키를 연결하면 워크스페이스의 데이터 보존 설정도 잠깁니다. 해당 워크스페이스에 대해 30일 데이터 보존을 끌 수 없으며, 제로 데이터 보존으로 돌아가려면 새 워크스페이스를 생성하고 트래픽을 이동해야 합니다. 동일한 키 내에서 키 자료를 순환하는 것(예: AWS KMS 자동 순환, Cloud KMS 순환 일정, Azure Key Vault 순환 정책)은 투명하게 지원되며 Anthropic에서 변경이 필요하지 않습니다. 다른 키로 전환하려면 새 키로 새 워크스페이스를 생성하고 데이터를 마이그레이션해야 합니다. 키를 폐기하거나 비활성화하면 해당 워크스페이스의 모든 CMEK 보호 데이터에 영구적으로 접근할 수 없게 되며, 되돌릴 방법이 없습니다.
소급 암호화 없음: CMEK는 키가 활성화된 이후에 작성된 데이터만 보호합니다.
지연 시간: 데이터 키를 래핑하거나 언래핑하는 작업은 고객의 키 관리 서비스로 왕복 호출을 수행하므로, 저장 데이터를 읽거나 쓰는 작업에 약간의 지연 시간이 추가될 수 있습니다.
폐기 지연: 키 폐기는 최대 1시간(캐시 TTL)이 소요될 수 있습니다. 해당 기간 동안 이미 진행 중인 요청은 계속 성공할 수 있습니다.
KMS 비용: CMEK는 타사 키 관리 서비스(AWS KMS, Google Cloud KMS 또는 Azure Key Vault)의 키가 필요하며, 이로 인해 KMS 제공업체에서 별도로 청구하는 요금이 발생할 수 있습니다.