Шифруйте данные рабочего пространства Claude в состоянии покоя с помощью ключа, который вы контролируете.
Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
«Customer-managed encryption key» (ключ шифрования, управляемый клиентом), или CMEK, позволяет вам создать ключ шифрования в вашем собственном AWS KMS, Google Cloud KMS или Azure Key Vault и поручить Anthropic использовать его для шифрования определённых данных рабочего пространства в состоянии покоя. Вы сохраняете полный контроль над ключом, включая ротацию, аудит и отзыв, а операции с ключом, которые Anthropic выполняет с вашим ключом, записываются в журналы аудита вашего облачного провайдера.
Использование CMEK является необязательным. Организации, соответствующие требованиям, могут подключить использование ключей шифрования, управляемых клиентом, вместо шифрования по умолчанию, которое предоставляет Anthropic. Чтобы активировать CMEK, обратитесь к вашей команде по работе с клиентами Anthropic.
Как это работает
Только администраторы организации (на Claude Platform) или владельцы и основной владелец (на Claude Enterprise) могут настраивать CMEK. На Claude Platform область действия CMEK ограничена рабочим пространством, и настройка выполняется через Admin API. На Claude Enterprise область действия CMEK ограничена организацией, и настройка выполняется в разделе claude.ai > Organization settings > Data and privacy. В обоих продуктах CMEK защищает данные, записанные после включения ключа. Существующие данные (предыдущие чаты, файлы и сессии) остаются зашифрованными ключами, управляемыми Anthropic, и не перешифровываются вашим ключом.
События конфигурации CMEK отображаются в ленте активности Compliance API. Операции с ключом, которые Anthropic выполняет с вашим ключом (такие как оборачивание и разворачивание ключей данных), не отображаются в Compliance API; они отображаются в журналах аудита вашего облачного провайдера.
Anthropic обращается к вашему сервису управления ключами со своего стандартного диапазона публичных IP-адресов. Если вы ограничиваете доступ к вашему сервису управления ключами по IP, разрешите адреса, перечисленные в разделе IP-адреса.
Предварительные требования
Разрешения на создание ключей шифрования и управление доступом к ключам в учётной записи, проекте или подписке, где будет размещён ключ шифрования.
Роль администратора организации в Claude Console на Claude Platform либо роль владельца или основного владельца на Claude Enterprise.
Конфигурация хранения данных: CMEK допускается с нулевым хранением данных (ZDR) как для Claude Platform, так и для Claude Enterprise.
Доступность и регионы
В настоящее время CMEK доступен только в регионах США, и все операции шифрования обрабатываются в регионах США.
На Claude Platform on AWS CMEK доступен только с ключами AWS KMS; ключи Google Cloud KMS и Azure Key Vault зарегистрировать нельзя. Создавайте, проверяйте и прикрепляйте ключи в Claude Console; конечные точки API external_keys в настоящее время недоступны на Claude Platform on AWS. Ключ должен находиться в том же регионе AWS, что и рабочее пространство, к которому он прикреплён.
Для минимальной задержки выберите регион, близкий к инфраструктуре Anthropic в США:
Провайдер
Рекомендуемые регионы
AWS
us-east-2
Google Cloud
us-central1, us-east5
Azure
northcentralus, eastus2
Что защищает CMEK
То, что покрывает CMEK, зависит от используемого вами продукта.
Шифруется
Claude Platform
Содержимое сообщений, файлы и вложения (как встроенные вложения, отправленные с запросом, так и загрузки через Files API), а также конфигурация MCP и инструментов.
Данные Claude Managed Agents, включая конфигурации агентов, окружения, вебхуки, а также сессии и их события.
Claude Enterprise
Содержимое чатов, включая навыки, плагины и артефакты.
Вложения чатов и вложения проектов.
Claude Code в CLI, включая содержимое сообщений.
Cowork в Claude Desktop.
Офисные агенты.
Claude in Chrome.
В обоих продуктах резервные копии и снимки наследуют ключ.
Отключается или изменяется
Некоторые функции отключаются или существенно изменяются при включении CMEK. Этот список не является исчерпывающим; изучите его вместе с вашей командой перед включением CMEK.
Claude Platform
Workbench в Claude Console отключается.
Части Compliance API, возвращающие необработанное содержимое, такое как подсказки, ответы и файлы, отключаются.
В Claude Managed Agents хранилища памяти и dreams отключаются. Запросы к этим конечным точкам из рабочего пространства, защищённого CMEK, возвращают invalid_request_error (HTTP 400). Чтобы использовать хранилища памяти или dreams, отправляйте запросы из рабочего пространства без CMEK.
Другие бета-функции и функции исследовательской предварительной версии могут не покрываться CMEK.
Claude Enterprise
Поиск по истории разговоров отключается. Заголовки разговоров зашифрованы, поэтому поиск по заголовку или содержимому не возвращает результатов.
Поиск по большому количеству файлов работает медленнее.
Некоторая аналитика ухудшается: административная аналитика для навыков и коннекторов claude.ai (в разделе claude.ai/analytics/usage и через Claude Enterprise Analytics API), умные отчёты Claude (в разделе claude.ai/analytics/insights) и метрики вклада Claude Code (в разделе claude.ai/analytics/claude-code).
Экспорт журналов аудита отключается.
Подписанные URL-адреса для временного обмена файлами отключаются. Они обеспечивают экспорт данных организации в claude.ai и файловые потоки Claude Code Remote, такие как обновления снимков экрана.
Личные предпочтения отключаются для пользователей, принадлежащих к организации, защищённой CMEK, во всех организациях под одним родительским элементом. Пользователи, не принадлежащие к организации, защищённой CMEK, по-прежнему могут использовать их во всех организациях.
Транскрипты локальных сессий Compliance API для Cowork и Claude Code в настоящее время не возвращают содержимое сообщений. Метаданные сессий перечисляются как обычно, а конечная точка сообщений локальной сессии (GET /v1/compliance/apps/sessions/local/{session_id}/messages) возвращает каждое сообщение с содержимым, помеченным как недоступное; формат ответа см. в разделе Получение транскрипта локальной сессии.
Не шифруется
Эти функции остаются доступными, но их данные не шифруются вашим ключом. Вы можете отключить любую функцию, которая не подходит для вашего сценария использования, в разделе Settings.
Claude Platform
Данные, которые не находятся в состоянии покоя (например, кэш), и данные с TTL менее 24 часов.
Лента активности, журналы аудита и сетевой трафик телеметрии, такой как OTEL, чтобы клиенты могли поддерживать соответствие требованиям даже при отзыве ключа.
Значения учётных данных хранилища Claude Managed Agents, такие как токены OAuth и секреты клиента. Они хранятся под шифрованием, управляемым Anthropic, доступны только для записи и никогда не возвращаются в ответах API.
Профили пользователей: поля name, external_id и metadata хранятся под шифрованием, управляемым Anthropic, а не вашим ключом. Не храните конфиденциальные персональные данные в поле metadata профиля.
Claude Enterprise
Claude Code Desktop, Claude Code в веб-версии и Claude for Slack. Anthropic рекомендует отключить в консоли администратора любые из них, которые не подходят для вашего сценария использования.
Бета-функции и функции исследовательской предварительной версии могут не покрываться CMEK и могут работать некорректно в организациях с CMEK, например, Claude Security и Claude Design.
Экспорт данных по запросу в разделе Settings > Privacy.
В обоих продуктах данные учётных записей пользователей вашей организации (такие как имена, адреса электронной почты и изображения профиля) не шифруются вашим ключом.
Поддержка функций
Следующие API и инструменты Claude Platform хранят данные в состоянии покоя под вашим ключом при включённом CMEK:
API
Инструменты и функции
Messages
Веб-поиск
Models
Веб-загрузка
Files
Выполнение кода
Batch
Инструмент Bash
Skills
Инструмент текстового редактора
Claude Managed Agents (хранилища памяти и dreams недоступны)
Коннектор MCP
Структурированные выводы (недоступны для моделей Claude Fable 5 или Claude Mythos в организациях с CMEK)
Инструмент Advisor
Использование компьютера
Управление контекстом
Ограниченное сохранение вне вашего ключа
В трёх узких случаях Anthropic может сохранять определённые записи под шифрованием, управляемым Anthropic:
Когда Anthropic обязана по закону хранить записи (например, материалы, переданные в NCMEC в соответствии с 18 U.S.C. § 2258A).
Неотложный риск серьёзного вреда (например, разработка оружия CBRNE, наступательные кибератаки или непосредственные угрозы насилия).
Нарушения раздела D.4 Коммерческих условий обслуживания Anthropic или эквивалентных условий в другом применимом соглашении клиента с Anthropic.
За исключением проверки на CSAM, сохранение требует явного решения человека-рецензента и следует политике хранения коммерческих данных Anthropic. Для каждого случая сохранения генерируется соответствующее событие ленты активности Compliance API с кодом причины, указывающим цель сохранения. Подробности см. в разделе Сохранение содержимого CMEK. Метаданные проверки безопасности (записи, полученные в результате автоматизированных проверок безопасности Anthropic, такие как идентификаторы шаблонов и индикаторы совпадений, но не содержимое разговоров) хранятся под шифрованием, управляемым Anthropic, и остаются читаемыми после отзыва ключа.
Ограничения
Необратимое действие: после прикрепления ключа к рабочему пространству его нельзя открепить или заменить. На Claude Platform прикрепление ключа также блокирует настройку хранения данных рабочего пространства: вы не можете отключить 30-дневное хранение данных для этого рабочего пространства, а возврат к нулевому хранению данных требует создания нового рабочего пространства и переноса вашего трафика в него. Ротация ключевого материала в рамках того же ключа (например, автоматическая ротация AWS KMS, расписание ротации Cloud KMS или политика ротации Azure Key Vault) поддерживается прозрачно и не требует изменений в Anthropic. Переход на другой ключ требует создания нового рабочего пространства с новым ключом и миграции ваших данных. Отзыв или отключение ключа делает все данные, защищённые CMEK, в этом рабочем пространстве навсегда недоступными без возможности отката.
Отсутствие ретроактивного шифрования: CMEK защищает только данные, записанные после включения ключа.
Задержка: операции, которые оборачивают или разворачивают ключи данных, выполняют обращение к вашему сервису управления ключами, что может добавить небольшую задержку к действиям, которые читают или записывают данные в состоянии покоя.
Задержка отзыва: отзыв ключа может занять до 1 часа (TTL кэша). Запросы, уже находящиеся в обработке в течение этого окна, могут продолжать выполняться успешно.
Затраты на KMS: CMEK требует ключа в стороннем сервисе управления ключами (AWS KMS, Google Cloud KMS или Azure Key Vault), что может повлечь отдельные расходы, выставляемые вашим провайдером KMS.
Настройка вашего провайдера
Следуйте руководству для используемого вами сервиса управления ключами.