Esta página abrange a Claude API (api.anthropic.com), a Claude Platform on AWS e o Claude in Microsoft Foundry, onde a Anthropic é a processadora de dados. No Amazon Bedrock e na Agent Platform do Google Cloud, o provedor de nuvem é o processador de dados; consulte a documentação de retenção de dados e conformidade dessas plataformas para obter os controles equivalentes.
A Anthropic oferece dois arranjos de tratamento de dados para a Claude API: "zero data retention" (retenção zero de dados), ou ZDR, e preparação para HIPAA. A tabela de elegibilidade de recursos lista quais recursos da API cada arranjo abrange. Para as políticas de retenção padrão da Anthropic fora desses arranjos, consulte a política de retenção de dados comerciais e a política de retenção de dados do consumidor.
Diferentes APIs e recursos têm diferentes necessidades de armazenamento. Quando um recurso não requer armazenamento de prompts ou respostas do cliente, ele pode ser elegível para ZDR. Quando um recurso necessariamente requer armazenamento, a Anthropic projeta para a menor pegada de retenção possível sob os seguintes compromissos:
Vários modelos de retenção ficam fora dos arranjos de ZDR e HIPAA descritos nesta página. Os dados acessíveis por meio da Compliance API seguem seu próprio modelo de retenção: o Activity Feed e as transcrições de sessões remotas retêm dados por 6 anos; o conteúdo de chats, arquivos e projetos do claude.ai segue a política de retenção da sua organização definida em claude.ai > Organization settings > Data and privacy; e as transcrições de sessões locais (Cowork e Claude Code nas máquinas dos usuários) são armazenadas por 6 anos por padrão, ou pelo período de retenção de conversas personalizado da sua organização (essa mesma configuração do claude.ai), quando um período finito é definido. A Compliance API não captura sessões locais para as quais o ZDR está em vigor, nem quaisquer sessões locais de organizações com preparação para HIPAA habilitada.
Sob um arranjo de ZDR, a Anthropic não armazena prompts ou respostas do cliente em repouso após a resposta da API ser retornada. Para solicitar ZDR para sua organização, entre em contato com a equipe de vendas da Anthropic. O ZDR é habilitado por organização; cada nova organização requer que o ZDR seja habilitado separadamente pela sua equipe de conta, e a habilitação não se estende automaticamente a outras organizações sob a mesma conta.
/v1/messages, mas estão marcados como "Não" na tabela (como execução de código), não são abrangidos.A Claude API oferece suporte a integrações preparadas para HIPAA para organizações que lidam com "protected health information" (informações de saúde protegidas), ou PHI. Com um BAA assinado e uma organização habilitada para HIPAA, você pode usar recursos de API compatíveis para processar PHI enquanto apoia a conformidade da sua organização com a HIPAA. Organizações elegíveis podem revisar e executar o BAA e habilitar a preparação para HIPAA diretamente no Claude Console. A preparação para HIPAA aplica um conjunto mais amplo de salvaguardas de privacidade e segurança do que o ZDR (criptografia, controles de acesso e registro de auditoria que protegem PHI durante todo o seu ciclo de vida), em vez de exigir exclusão imediata. Se sua organização lida com PHI, a preparação para HIPAA é o arranjo a ser usado; você não precisa também de ZDR. Consulte a tabela de elegibilidade de recursos para saber quais recursos cada arranjo abrange.
api.anthropic.com) para os recursos elegíveis listados na tabela de elegibilidade de recursos.Informações de saúde protegidas (PHI) incluem quaisquer informações de saúde individualmente identificáveis. No contexto da Claude API, PHI normalmente aparece no conteúdo de mensagens (prompts e respostas do Claude), arquivos anexados (imagens, PDFs) e nomes de arquivos ou metadados associados ao conteúdo de mensagens. Não se espera que os seguintes campos contenham PHI sob o BAA: nomes de workspaces, informações do usuário (nome, e-mail, número de telefone), dados de faturamento e tickets de suporte.
Ao usar saídas estruturadas ou ferramentas com strict: true, a API compila esquemas JSON em gramáticas que são armazenadas em cache separadamente do conteúdo da mensagem. Esses esquemas em cache não recebem as mesmas proteções de PHI que prompts e respostas. Não inclua PHI em definições de esquema JSON. Essa restrição se aplica a nomes de propriedades de esquema, valores enum, valores const e expressões regulares pattern. Informações específicas do paciente devem aparecer apenas no conteúdo da mensagem, onde são protegidas sob as salvaguardas da HIPAA.
Seu BAA assinado é a fonte oficial de verdade sobre quais recursos são abrangidos. A API também aplica essas restrições automaticamente. Quando uma organização habilitada para HIPAA envia uma solicitação que inclui um recurso não elegível, a API retorna um erro 400 para evitar o uso acidental de recursos não abrangidos pelo seu BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}A mensagem de erro lista os recursos não elegíveis detectados na solicitação; remova-os e tente novamente. A frase "without Zero Data Retention" é a redação da própria API e não altera a resolução.
Há duas maneiras de configurar o acesso à API preparado para HIPAA. A maioria das organizações pode habilitá-lo diretamente no Claude Console com o BAA padrão da Anthropic; organizações que exigem um BAA negociado devem trabalhar com sua equipe de conta.
Abra as configurações de privacidade da sua organização
Em Claude Console > Settings > Privacy, administradores da organização com a permissão de gerenciamento de HIPAA veem um cartão HIPAA compliance. Se sua organização for elegível, mas você não vir a opção de habilitar, peça a um administrador da organização que conclua estas etapas.
Revise e execute o BAA
Baixe o Business Associate Agreement e o Guia de Implementação HIPAA e, em seguida, aceite o acordo como representante legal autorizado da sua organização. Cada etapa fica disponível depois que você baixa o documento anterior, e sua habilitação fica vinculada à versão exata do BAA que você baixou.
A habilitação entra em vigor imediatamente
Os controles de preparação para HIPAA são aplicados à sua organização assim que você aceita. Depois que a preparação para HIPAA é habilitada para sua organização, a configuração é permanente e não pode ser desabilitada por um administrador. A API aplica automaticamente as restrições de recursos, retornando um erro para solicitações que usam recursos não elegíveis. Consulte Tratamento de erros HIPAA.
Se sua organização exigir um BAA negociado ou personalizado, ou se a habilitação por autoatendimento não estiver disponível para sua organização, entre em contato com a equipe de vendas da Anthropic. A Anthropic executará o BAA e habilitará a preparação para HIPAA para sua organização.
Seja qual for o caminho usado, confirme quais recursos são compatíveis na tabela de elegibilidade de recursos e revise as diretrizes de tratamento de PHI para recursos que restringem onde PHI pode aparecer. Para requisitos detalhados de configuração e conformidade, consulte o Guia de Implementação HIPAA.
O Claude Fable 5 e o Claude Mythos 5 são designados como Covered Models (consulte o artigo de suporte sobre Covered Models) e exigem retenção de dados de 30 dias; portanto, o ZDR não está disponível para nenhum dos dois modelos. Na Claude API, solicitações ao Claude Fable 5 de uma organização cuja configuração de retenção de dados não atende a esse requisito retornam um 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}O requisito de retenção de dados de 30 dias se aplica onde quer que os Covered Models sejam oferecidos. Na Claude API (incluindo a Claude Platform on AWS), a Anthropic lida com os dados retidos. No Amazon Bedrock e na Agent Platform do Google Cloud, os dados retidos permanecem no ambiente do seu provedor de nuvem; revise a documentação de cada plataforma para obter as etapas de habilitação.
Organizações com um arranjo de ZDR podem disponibilizar o Claude Fable 5 e o Claude Mythos 5 em um workspace específico habilitando a retenção de 30 dias apenas para esse workspace. Outros workspaces na organização mantêm a retenção zero de dados.
Abra os controles de privacidade do workspace
Em Claude Console > Settings > Workspaces, selecione o workspace e abra a aba Privacy controls.
Ative a retenção de dados de 30 dias
Habilite a configuração de retenção de dados de 30 dias para o workspace.
Verifique
Solicitações ao Claude Fable 5 e ao Claude Mythos 5 a partir deste workspace agora são bem-sucedidas. Workspaces sem uma substituição continuam a seguir o padrão da organização.
A tabela a seguir lista quais recursos da Claude API são elegíveis para arranjos de ZDR e preparação para HIPAA.
Cada coluna de elegibilidade usa três valores:
400. Sob ZDR, a API não bloqueia esses recursos; usar um deles é uma escolha de sair do seu arranjo de ZDR para esses dados específicos, e a política de retenção documentada do próprio recurso se aplica. Recursos marcados como "Não" para ZDR são tipicamente com estado (armazenam jobs, arquivos ou estado de contêiner), razão pela qual não podem ter retenção zero.| Recurso | Endpoint | Elegível para ZDR | Elegível para HIPAA | Detalhes |
|---|---|---|---|---|
| Janela de contexto de 1M de tokens | /v1/messages | Sim | Sim | |
| Pensamento adaptativo | /v1/messages | Sim | Sim | |
| Ferramenta Advisor | /v1/messages (com ferramenta advisor) | Sim | Não | A saída do modelo Advisor é retornada na resposta da API; nada é armazenado no lado do servidor após a resposta. |
| Agent skills | /v1/messages (com skills) / /v1/skills | Não | Não | Dados de skill retidos conforme a política padrão. Consulte Agent skills. |
| Ferramenta Bash | /v1/messages (com ferramenta bash) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Processamento em lote | /v1/messages/batches | Não | Não | Retenção de 29 dias; armazenamento assíncrono necessário. Consulte Processamento em lote. |
| Diagnóstico de cache | /v1/messages (com diagnostics) | Sim (qualificado) | Não | Seus prompts e as saídas do Claude não são armazenados. Uma impressão digital de hashes criptográficos e estimativas de contagem de tokens é retida brevemente para permitir comparação com a próxima solicitação. Consulte Diagnóstico de cache. |
| Citações | /v1/messages | Sim | Sim | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Não | Não | Sessões são recursos com estado; transcrições persistem até que você as exclua. Aplica-se a todos os sub-recursos do Managed Agents, incluindo Sandboxes auto-hospedados. |
| Execução de código | /v1/messages (com ferramenta code_execution) | Não | Não | Dados de contêiner retidos por até 30 dias. Consulte Execução de código. |
| Uso de computador | /v1/messages (com ferramenta computer) | Sim | Não | Ferramenta do lado do cliente onde capturas de tela e arquivos são capturados e armazenados no seu ambiente, não pela Anthropic. Consulte Uso de computador. |
| Edição de contexto | /v1/messages (com context_management) | Sim | Não | Edições de contexto (limpeza de uso de ferramentas e limpeza de pensamento) são aplicadas em tempo real. |
| Gerenciamento de contexto (compactação) | /v1/messages (com context_management) | Sim | Não | Resultados de compactação do lado do servidor são retornados e transmitidos de volta sem estado por meio da resposta da API. |
| Residência de dados | /v1/messages (com inference_geo) | Sim | Sim | |
| Effort | /v1/messages (com effort) | Sim | Sim | |
| Modo rápido | /v1/messages (com speed: "fast") | Sim | Sim | Mesmo endpoint da Messages API com inferência mais rápida. O ZDR se aplica independentemente da configuração de velocidade. |
| Files API | /v1/files | Não | Não | Arquivos retidos até serem explicitamente excluídos. Consulte Files API. |
| Streaming de ferramentas de granularidade fina | /v1/messages | Sim | Sim | |
| Conector MCP | /v1/messages (com mcp_servers) | Não | Não | Dados retidos conforme a política padrão. Consulte Conector MCP. |
| Túneis MCP | /v1/tunnels | Não | Não | Prévia de pesquisa. Consulte Segurança de túneis MCP para o limite de fluxo de dados e detalhes de subprocessadores. |
| Ferramenta de memória | /v1/messages (com ferramenta memory) | Sim | Sim | Armazenamento de memória do lado do cliente onde você controla a retenção de dados. |
| Messages API | /v1/messages | Sim | Sim | Chamadas de API padrão para gerar respostas do Claude. |
| Mensagens de sistema no meio da conversa | /v1/messages (com mensagens role: "system") | Sim | Sim | Capacidade de formato de solicitação da Messages API; mensagens de sistema no meio da conversa fluem pelo caminho de inferência padrão e nada é armazenado no lado do servidor após a resposta. |
| Suporte a PDF | /v1/messages | Sim | Sim | A elegibilidade para HIPAA se aplica a PDFs enviados inline por meio da Messages API, não por meio da Files API. |
| Chamada programática de ferramentas | /v1/messages (com ferramenta code_execution) | Não | Não | Construído sobre contêineres de execução de código; dados retidos por até 30 dias. Consulte Chamada programática de ferramentas. |
| Cache de prompt | /v1/messages | Sim | Sim | Seus prompts e as saídas do Claude não são armazenados. Representações de cache KV e hashes criptográficos são mantidos em memória pelo TTL do cache e prontamente excluídos após a expiração. Consulte Cache de prompt. |
| Resultados de pesquisa | /v1/messages (com fonte search_results) | Sim | Sim | |
| Saídas estruturadas | /v1/messages | Sim (qualificado) | Sim | Seus prompts e as saídas do Claude não são armazenados. Apenas o esquema JSON é armazenado em cache, por até 24 horas desde o último uso. Isso também abrange o uso estrito de ferramentas (strict: true em ferramentas), que usa o mesmo pipeline de gramática. PHI não deve ser incluída em definições de esquema JSON; consulte Diretrizes de tratamento de PHI. Consulte Saídas estruturadas. |
| Ferramenta de editor de texto | /v1/messages (com ferramenta text_editor) | Sim | Sim | Ferramenta do lado do cliente executada no seu ambiente. |
| Pensamento | /v1/messages (com thinking) | Sim | Sim | |
| Contagem de tokens | /v1/messages/count_tokens | Sim | Sim | Conte tokens antes de enviar solicitações. |
| Busca de ferramentas | /v1/messages (com ferramenta tool_search) | Sim | Não | Ferramenta do lado do servidor executada pela Anthropic; as definições de ferramentas na solicitação são pesquisadas em memória por chamada e nada é armazenado após a resposta. |
| Busca na web (fetch) | /v1/messages (com ferramenta web_fetch) | Sim | Não | Conteúdo da web buscado retornado na resposta da API. A filtragem dinâmica não é elegível para ZDR ou HIPAA. Editores de sites podem reter dados de solicitação (como URLs buscadas e metadados de solicitação) de acordo com suas próprias políticas. |
| Pesquisa na web | /v1/messages (com ferramenta web_search) | Sim | Sim | Resultados de pesquisa na web em tempo real retornados na resposta da API. A filtragem dinâmica não é elegível para ZDR ou HIPAA. |
Mesmo com arranjos de ZDR ou HIPAA em vigor, a Anthropic pode reter dados quando exigido por lei ou quando tiverem sido sinalizados pelos sistemas automatizados de confiança e segurança da Anthropic. Como resultado, se um chat ou sessão for sinalizado, a Anthropic pode reter entradas e saídas por até 2 anos.
Was this page helpful?