Эта страница охватывает Claude API (api.anthropic.com), Claude Platform на AWS и Claude в Microsoft Foundry, где Anthropic выступает обработчиком данных. На Amazon Bedrock и Agent Platform от Google Cloud обработчиком данных является облачный провайдер; обратитесь к документации этих платформ по хранению данных и соответствию требованиям для получения информации об их эквивалентных механизмах контроля.
Anthropic предлагает два варианта обработки данных для Claude API: «zero data retention» (нулевое хранение данных), или ZDR и готовность к HIPAA. В таблице применимости функций перечислено, какие функции API охватывает каждый вариант. Стандартные политики хранения Anthropic вне этих вариантов описаны в политике хранения коммерческих данных и политике хранения данных потребителей.
Разные API и функции имеют разные потребности в хранении. Если функция не требует хранения подсказок или ответов клиента, она может быть применима для ZDR. Если функция обязательно требует хранения, Anthropic проектирует её с минимально возможным объёмом хранения в рамках следующих обязательств:
Несколько моделей хранения находятся вне вариантов ZDR и HIPAA, описанных на этой странице. Данные, доступные через Compliance API, следуют собственной модели хранения: Activity Feed и транскрипты удалённых сессий хранят данные в течение 6 лет; содержимое чатов, файлов и проектов из claude.ai следует политике хранения вашей организации, установленной в claude.ai > Organization settings > Data and privacy; а транскрипты локальных сессий (Cowork и Claude Code на машинах пользователей) хранятся 6 лет по умолчанию или в течение пользовательского периода хранения разговоров вашей организации (та же настройка claude.ai), если установлен конечный период. Compliance API не фиксирует локальные сессии, для которых действует ZDR, а также любые локальные сессии из организаций с включённой готовностью к HIPAA.
В рамках варианта ZDR Anthropic не хранит подсказки или ответы клиента в состоянии покоя после возврата ответа API. Чтобы запросить ZDR для вашей организации, обратитесь в отдел продаж Anthropic. ZDR включается для каждой организации отдельно; для каждой новой организации требуется отдельное включение ZDR вашей командой по работе с клиентами, и включение не распространяется автоматически на другие организации в рамках той же учётной записи.
/v1/messages, но отмечены как «Нет» в таблице (например, выполнение кода), не охватываются.Claude API поддерживает интеграции с готовностью к HIPAA для организаций, которые работают с защищённой медицинской информацией (PHI). С подписанным BAA и организацией с включённым HIPAA вы можете использовать поддерживаемые функции API для обработки PHI, поддерживая соответствие вашей организации требованиям HIPAA. Соответствующие организации могут просмотреть и подписать BAA, а также включить готовность к HIPAA непосредственно из Claude Console. Готовность к HIPAA применяет более широкий набор мер защиты конфиденциальности и безопасности, чем ZDR (шифрование, контроль доступа и ведение журнала аудита, которые защищают PHI на протяжении всего жизненного цикла), вместо требования немедленного удаления. Если ваша организация работает с PHI, готовность к HIPAA — это тот вариант, который следует использовать; вам не нужен дополнительно ZDR. См. таблицу применимости функций, чтобы узнать, какие функции охватывает каждый вариант.
api.anthropic.com) для применимых функций, перечисленных в таблице применимости функций.Защищённая медицинская информация (PHI) включает любую индивидуально идентифицируемую медицинскую информацию. В контексте Claude API PHI обычно появляется в содержимом сообщений (подсказки и ответы Claude), прикреплённых файлах (изображения, PDF) и именах файлов или метаданных, связанных с содержимым сообщений. Следующие поля не должны содержать PHI в рамках BAA: названия рабочих пространств, информация о пользователе (имя, электронная почта, номер телефона), данные о выставлении счетов и тикеты поддержки.
При использовании структурированных выходных данных или инструментов с strict: true API компилирует JSON-схемы в грамматики, которые кэшируются отдельно от содержимого сообщений. Эти кэшированные схемы не получают тех же защит PHI, что подсказки и ответы. Не включайте PHI в определения JSON-схем. Это ограничение применяется к именам свойств схемы, значениям enum, значениям const и регулярным выражениям pattern. Информация, специфичная для пациента, должна появляться только в содержимом сообщений, где она защищена в рамках мер защиты HIPAA.
Ваш подписанный BAA является официальным источником истины о том, какие функции охватываются. API также автоматически применяет эти ограничения. Когда организация с включённым HIPAA отправляет запрос, включающий неприменимую функцию, API возвращает ошибку 400, чтобы предотвратить случайное использование функций, не охватываемых вашим BAA:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "The requested features are not available for HIPAA-regulated organizations without Zero Data Retention: code_execution."
}
}Сообщение об ошибке перечисляет неприменимые функции, обнаруженные в запросе; удалите их и повторите попытку. Фраза «without Zero Data Retention» — это собственная формулировка API, и она не меняет способ решения проблемы.
Существует два способа настроить доступ к API с готовностью к HIPAA. Большинство организаций могут включить его непосредственно в Claude Console со стандартным BAA от Anthropic; организации, которым требуется согласованный BAA, должны работать со своей командой по работе с клиентами.
Откройте настройки конфиденциальности вашей организации
В Claude Console > Settings > Privacy администраторы организации с разрешением на управление HIPAA видят карточку HIPAA compliance. Если ваша организация соответствует требованиям, но вы не видите опцию включения, попросите администратора организации выполнить эти шаги.
Просмотрите и подпишите BAA
Загрузите Business Associate Agreement и HIPAA Implementation Guide, затем примите соглашение как уполномоченный юридический представитель вашей организации. Каждый шаг становится доступным после загрузки предыдущего документа, и ваше включение привязано к точной версии BAA, которую вы загрузили.
Включение вступает в силу немедленно
Механизмы контроля готовности к HIPAA применяются к вашей организации сразу после принятия. После включения готовности к HIPAA для вашей организации конфигурация становится постоянной и не может быть отключена администратором. API автоматически применяет ограничения функций, возвращая ошибку для запросов, использующих неприменимые функции. См. Обработка ошибок HIPAA.
Если вашей организации требуется согласованный или индивидуальный BAA, или если самостоятельное включение недоступно для вашей организации, обратитесь в отдел продаж Anthropic. Anthropic подпишет BAA и включит готовность к HIPAA для вашей организации.
Независимо от выбранного пути, подтвердите, какие функции поддерживаются, в таблице применимости функций и ознакомьтесь с рекомендациями по обработке PHI для функций, которые ограничивают, где может появляться PHI. Подробные требования к конфигурации и соответствию см. в HIPAA Implementation Guide.
Claude Fable 5 и Claude Mythos 5 обозначены как Covered Models (см. статью поддержки о Covered Models) и требуют 30-дневного хранения данных; поэтому ZDR недоступен ни для одной из этих моделей. В Claude API запросы к Claude Fable 5 от организации, конфигурация хранения данных которой не соответствует этому требованию, возвращают 400 invalid_request_error:
{
"type": "error",
"error": {
"type": "invalid_request_error",
"message": "In order to access this model, your organization or workspace must have data retention enabled."
}
}Требование 30-дневного хранения данных применяется везде, где предлагаются Covered Models. В Claude API (включая Claude Platform на AWS) хранимые данные обрабатывает Anthropic. На Amazon Bedrock и Agent Platform от Google Cloud хранимые данные остаются в среде вашего облачного провайдера; ознакомьтесь с документацией каждой платформы для получения инструкций по включению.
Организации с вариантом ZDR могут сделать Claude Fable 5 и Claude Mythos 5 доступными в конкретном рабочем пространстве, включив 30-дневное хранение только для этого рабочего пространства. Другие рабочие пространства в организации сохраняют нулевое хранение данных.
Откройте настройки конфиденциальности рабочего пространства
В Claude Console > Settings > Workspaces выберите рабочее пространство и откройте его вкладку Privacy controls.
Включите 30-дневное хранение данных
Включите настройку 30-дневного хранения данных для рабочего пространства.
Проверьте
Запросы к Claude Fable 5 и Claude Mythos 5 из этого рабочего пространства теперь выполняются успешно. Рабочие пространства без переопределения продолжают следовать настройкам организации по умолчанию.
В следующей таблице перечислено, какие функции Claude API применимы для вариантов ZDR и готовности к HIPAA.
В каждом столбце применимости используются три значения:
400. В рамках ZDR API не блокирует эти функции; использование такой функции — это выбор выйти за рамки вашего варианта ZDR для этих конкретных данных, и применяется собственная задокументированная политика хранения функции. Функции, отмеченные как «Нет» для ZDR, обычно имеют состояние (они хранят задания, файлы или состояние контейнера), поэтому они не могут быть с нулевым хранением.| Функция | Конечная точка | Применимо для ZDR | Применимо для HIPAA | Подробности |
|---|---|---|---|---|
| Контекстное окно 1M токенов | /v1/messages | Да | Да | |
| Адаптивное мышление | /v1/messages | Да | Да | |
| Инструмент Advisor | /v1/messages (с инструментом advisor) | Да | Нет | Выходные данные модели Advisor возвращаются в ответе API; ничего не хранится на стороне сервера после ответа. |
| Навыки агента | /v1/messages (с skills) / /v1/skills | Нет | Нет | Данные навыков хранятся согласно стандартной политике. См. Навыки агента. |
| Инструмент Bash | /v1/messages (с инструментом bash) | Да | Да | Клиентский инструмент, выполняемый в вашей среде. |
| Пакетная обработка | /v1/messages/batches | Нет | Нет | 29-дневное хранение; требуется асинхронное хранилище. См. Пакетная обработка. |
| Диагностика кэша | /v1/messages (с diagnostics) | Да (с оговоркой) | Нет | Ваши подсказки и выходные данные Claude не хранятся. Отпечаток из криптографических хэшей и оценок количества токенов кратковременно сохраняется для сравнения со следующим запросом. См. Диагностика кэша. |
| Цитирование | /v1/messages | Да | Да | |
| Claude Managed Agents | /v1/agents, /v1/sessions, /v1/environments | Нет | Нет | Сессии — это ресурсы с сохранением состояния; транскрипты сохраняются до тех пор, пока вы их не удалите. Применяется ко всем подфункциям Managed Agents, включая Self-hosted sandboxes. |
| Выполнение кода | /v1/messages (с инструментом code_execution) | Нет | Нет | Данные контейнера хранятся до 30 дней. См. Выполнение кода. |
| Использование компьютера | /v1/messages (с инструментом computer) | Да | Нет | Клиентский инструмент, где снимки экрана и файлы захватываются и хранятся в вашей среде, а не Anthropic. См. Использование компьютера. |
| Редактирование контекста | /v1/messages (с context_management) | Да | Нет | Редактирование контекста (очистка использования инструментов и очистка мышления) применяется в реальном времени. |
| Управление контекстом (сжатие) | /v1/messages (с context_management) | Да | Нет | Результаты серверного сжатия возвращаются и передаются без сохранения состояния через ответ API. |
| Резидентность данных | /v1/messages (с inference_geo) | Да | Да | |
| Effort | /v1/messages (с effort) | Да | Да | |
| Быстрый режим | /v1/messages (с speed: "fast") | Да | Да | Та же конечная точка Messages API с более быстрым выводом. ZDR применяется независимо от настройки скорости. |
| Files API | /v1/files | Нет | Нет | Файлы хранятся до явного удаления. См. Files API. |
| Детализированная потоковая передача инструментов | /v1/messages | Да | Да | |
| Коннектор MCP | /v1/messages (с mcp_servers) | Нет | Нет | Данные хранятся согласно стандартной политике. См. Коннектор MCP. |
| Туннели MCP | /v1/tunnels | Нет | Нет | Исследовательская предварительная версия. См. Безопасность туннелей MCP для информации о границе потока данных и субобработчиках. |
| Инструмент памяти | /v1/messages (с инструментом memory) | Да | Да | Клиентское хранилище памяти, где вы контролируете хранение данных. |
| Messages API | /v1/messages | Да | Да | Стандартные вызовы API для генерации ответов Claude. |
| Системные сообщения в середине разговора | /v1/messages (с сообщениями role: "system") | Да | Да | Возможность формы запроса Messages API; системные сообщения в середине разговора проходят через стандартный путь вывода, и ничего не хранится на стороне сервера после ответа. |
| Поддержка PDF | /v1/messages | Да | Да | Применимость для HIPAA относится к PDF, отправленным встроенно через Messages API, а не через Files API. |
| Программный вызов инструментов | /v1/messages (с инструментом code_execution) | Нет | Нет | Построено на контейнерах выполнения кода; данные хранятся до 30 дней. См. Программный вызов инструментов. |
| Кэширование подсказок | /v1/messages | Да | Да | Ваши подсказки и выходные данные Claude не хранятся. Представления KV-кэша и криптографические хэши хранятся в памяти в течение TTL кэша и оперативно удаляются после истечения срока. См. Кэширование подсказок. |
| Результаты поиска | /v1/messages (с источником search_results) | Да | Да | |
| Структурированные выходные данные | /v1/messages | Да (с оговоркой) | Да | Ваши подсказки и выходные данные Claude не хранятся. Кэшируется только JSON-схема, до 24 часов с момента последнего использования. Это также охватывает строгое использование инструментов (strict: true для инструментов), которое использует тот же конвейер грамматики. PHI не должна включаться в определения JSON-схем; см. Рекомендации по обработке PHI. См. Структурированные выходные данные. |
| Инструмент текстового редактора | /v1/messages (с инструментом text_editor) | Да | Да | Клиентский инструмент, выполняемый в вашей среде. |
| Мышление | /v1/messages (с thinking) | Да | Да | |
| Подсчёт токенов | /v1/messages/count_tokens | Да | Да | Подсчёт токенов перед отправкой запросов. |
| Поиск инструментов | /v1/messages (с инструментом tool_search) | Да | Нет | Серверный инструмент, выполняемый Anthropic; определения инструментов в запросе ищутся в памяти при каждом вызове, и ничего не хранится после ответа. |
| Веб-загрузка | /v1/messages (с инструментом web_fetch) | Да | Нет | Загруженный веб-контент возвращается в ответе API. Динамическая фильтрация не применима для ZDR или HIPAA. Издатели веб-сайтов могут хранить данные запросов (такие как загруженные URL и метаданные запросов) согласно своим собственным политикам. |
| Веб-поиск | /v1/messages (с инструментом web_search) | Да | Да | Результаты веб-поиска в реальном времени возвращаются в ответе API. Динамическая фильтрация не применима для ZDR или HIPAA. |
Даже при наличии вариантов ZDR или HIPAA Anthropic может хранить данные, если это требуется по закону или если они были помечены автоматизированными системами доверия и безопасности Anthropic. В результате, если чат или сессия помечены, Anthropic может хранить входные и выходные данные до 2 лет.
Was this page helpful?