Learn more with the /claude-api skill in Claude Code
claude "/claude-api tell me about customer-managed encryption keys"
「Customer-managed encryption key」(客戶管理的加密金鑰),即 CMEK,讓您可以在自己的 AWS KMS 、Google Cloud KMS 或 Azure Key Vault 中佈建加密金鑰,並讓 Anthropic 使用該金鑰來加密特定的工作區靜態資料。您保有對金鑰的完整控制權,包括輪替、稽核和撤銷,而 Anthropic 對您的金鑰執行的金鑰操作會記錄在您雲端供應商的稽核日誌中。
使用 CMEK 是選擇性的。符合資格的組織可以選擇加入 使用客戶管理的加密金鑰,而非 Anthropic 提供的預設加密。若要啟用 CMEK,請聯絡您的 Anthropic 客戶團隊。
啟用 CMEK 是永久性的,且可能導致無法復原的資料遺失
啟用 CMEK 是永久性的。Anthropic 不會保留您金鑰的副本,因此設定錯誤或金鑰遺失可能會永久銷毀您受 CMEK 保護的資料。如果您對任何步驟不確定,請在套用變更之前聯絡您的 Anthropic 代表。
永久性資料遺失: 如果您的加密金鑰被刪除、排定刪除,或其金鑰材料被銷毀,Anthropic 將無法復原您的資料。
識別碼驗證為必要步驟: 將金鑰存取權授予不正確或偽造的主體,可能會將您的資料暴露給未經授權的一方。請務必根據每份設定指南中公布的正式環境身分來驗證 Anthropic 識別碼。切勿信任透過電子郵件、聊天或任何導入管道提供的識別碼。
只有組織管理員(在 Claude Platform 上)或擁有者和主要擁有者(在 Claude Enterprise 上)可以設定 CMEK。在 Claude Platform 上,CMEK 的範圍是以每個工作區為單位,並透過 Admin API 進行設定。在 Claude Enterprise 上,CMEK 的範圍是以每個組織為單位,並在 claude.ai > 組織設定 > 資料與隱私 中進行設定。在任一產品上,CMEK 保護的是金鑰啟用後寫入的資料。現有資料(先前的對話、檔案和工作階段)仍使用 Anthropic 管理的金鑰加密,不會以您的金鑰重新加密。
CMEK 設定事件會出現在 Compliance API 活動動態 中。Anthropic 對您的金鑰執行的金鑰操作(例如包裝和解包裝資料金鑰)不會出現在 Compliance API 中;它們會出現在您雲端供應商的稽核日誌中。
Anthropic 會從其標準公用 IP 範圍呼叫您的金鑰管理服務。如果您依 IP 限制對金鑰管理服務的存取,請允許 IP 位址 中列出的位址。
在將託管加密金鑰的帳戶、專案或訂閱中,具有建立加密金鑰和管理金鑰存取權的權限。
在 Claude Platform 上的 Claude Console 中具有組織管理員角色,或在 Claude Enterprise 上具有擁有者或主要擁有者角色。
資料保留設定:對於 Claude Platform 和 Claude Enterprise,CMEK 皆允許搭配零資料保留(ZDR) 使用。
CMEK 目前僅在美國區域提供,且所有加密操作均在美國區域處理。
在 AWS 上的 Claude Platform 上,CMEK 僅支援 AWS KMS 金鑰;無法註冊 Google Cloud KMS 和 Azure Key Vault 金鑰。請在 Claude Console 中建立、驗證和附加金鑰;external_keys API 端點目前在 AWS 上的 Claude Platform 中不可用。金鑰必須與其附加的工作區位於相同的 AWS 區域。
為了將延遲降至最低,請選擇靠近 Anthropic 美國基礎設施的區域:
供應商 建議區域 AWS us-east-2Google Cloud us-central1、us-east5Azure northcentralus、eastus2
CMEK 涵蓋的內容取決於您使用的產品。
Claude Platform
訊息內容、檔案和附件(包括隨請求傳送的內嵌附件和 Files API 上傳的檔案),以及 MCP 和工具設定。
Claude Managed Agents 資料,包括代理程式設定、環境、webhook,以及工作階段及其事件。
Claude Enterprise
對話內容,包括技能、外掛程式和 artifacts。
對話附件和專案附件。
CLI 上的 Claude Code,包括訊息內容。
Claude Desktop 中的 Cowork。
Office 代理程式。
Claude in Chrome。
在這兩種產品上,備份和快照都會繼承該金鑰。
啟用 CMEK 後,某些功能會被關閉或大幅修改。此清單並非詳盡無遺;在啟用 CMEK 之前,請與您的團隊一起檢視。
Claude Platform
Claude Console 中的 Workbench 會被停用。
Compliance API 中會傳回原始內容(例如提示、回應和檔案)的部分會被停用。
在 Claude Managed Agents 中,記憶體儲存區 和 dreams 會被停用。從受 CMEK 保護的工作區對這些端點發出的請求會傳回 invalid_request_error(HTTP 400)。若要使用記憶體儲存區或 dreams,請從未啟用 CMEK 的工作區傳送請求。
其他測試版和研究預覽功能可能不在 CMEK 的涵蓋範圍內。
Claude Enterprise
對話歷史記錄搜尋會被停用。對話標題已加密,因此依標題或內容搜尋不會傳回任何結果。
跨大量檔案的搜尋速度會變慢。
某些分析功能會降級:claude.ai 技能和連接器的管理員分析(位於 claude.ai/analytics/usage 下以及透過 Claude Enterprise Analytics API )、Claude 智慧報告(位於 claude.ai/analytics/insights 下),以及 Claude Code 貢獻指標(位於 claude.ai/analytics/claude-code 下)。
稽核日誌匯出會被停用。
用於臨時檔案交換的簽署 URL 會被停用。這些 URL 支援 claude.ai 中的組織資料匯出,以及 Claude Code Remote 的檔案流程(例如螢幕截圖更新)。
對於屬於受 CMEK 保護組織的使用者,個人偏好設定會在同一父組織下的所有組織中被停用。不屬於受 CMEK 保護組織的使用者仍可在所有組織中使用這些設定。
Cowork 和 Claude Code 的 Compliance API 本機工作階段逐字稿 目前不會傳回訊息內容。工作階段中繼資料會照常列出,而本機工作階段訊息端點(GET /v1/compliance/apps/sessions/local/{session_id}/messages)會傳回每則訊息,並將其內容標記為不可用;請參閱擷取本機工作階段逐字稿 以了解回應格式。
這些功能仍可使用,但其資料不會以您的金鑰加密。您可以在設定 中停用任何不適合您使用案例的功能。
Claude Platform
非靜態資料(例如快取)以及 TTL 短於 24 小時的資料。
活動動態、稽核日誌和遙測網路流量(例如 OTEL),以便客戶即使在金鑰被撤銷後仍能維持合規性。
Claude Managed Agents 保管庫憑證 值,例如 OAuth 權杖和用戶端密鑰。這些值以 Anthropic 管理的加密方式儲存,僅供寫入,且絕不會在 API 回應中傳回。
使用者設定檔 :name、external_id 和 metadata 欄位以 Anthropic 管理的加密方式儲存,而非您的金鑰。請勿在設定檔的 metadata 中儲存敏感的個人資料。
Claude Enterprise
Claude Code Desktop、網頁版 Claude Code 和 Claude for Slack。Anthropic 建議在管理主控台中停用任何不適合您使用案例的功能。
測試版和研究預覽功能可能不在 CMEK 的涵蓋範圍內,且可能在 CMEK 組織中無法正常運作,例如 Claude Security 和 Claude Design。
設定 > 隱私 下的隨選資料匯出。
在這兩種產品上,您組織中使用者的帳戶資料(例如姓名、電子郵件地址和個人資料圖片)不會以您的金鑰加密。
啟用 CMEK 後,以下 Claude Platform API 和工具會以您的金鑰儲存靜態資料:
API 工具和功能 Messages 網頁搜尋 Models 網頁擷取 Files 程式碼執行 Batch Bash 工具 Skills 文字編輯器工具 Claude Managed Agents(記憶體儲存區和 dreams 不可用) MCP 連接器 結構化輸出(在 CMEK 組織中不適用於 Claude Fable 5 或 Claude Mythos 模型) Advisor 工具 電腦使用 上下文管理
在三種特定情況下,Anthropic 可能會以 Anthropic 管理的加密方式保存特定記錄:
Anthropic 依法律要求必須保留記錄的情況(例如,根據 18 U.S.C. § 2258A 向 NCMEC 報告的材料)。
存在嚴重傷害的緊急風險(例如,CBRNE 武器開發、攻擊性網路攻擊,或迫在眉睫的暴力威脅)。
違反 Anthropic 商業服務條款 第 D.4 節,或客戶與 Anthropic 簽訂的其他適用協議中的同等條款。
除了 CSAM 篩查 之外,保存需要人工審查人員的明確決定,並遵循 Anthropic 的商業資料保留政策 。對於每次保存,都會產生對應的 Compliance API 活動動態 事件,並附上說明保存目的的原因代碼。詳情請參閱 CMEK 內容保存 。安全篩查中繼資料(源自 Anthropic 自動安全掃描的記錄,例如模式識別碼和比對指標,而非對話內容)會以 Anthropic 管理的加密方式保留,並在金鑰撤銷後仍可讀取。
不可逆的操作: 一旦金鑰附加到工作區,就無法分離或更換。在 Claude Platform 上,附加金鑰也會鎖定該工作區的資料保留設定:您無法關閉該工作區的 30 天資料保留,若要恢復為零資料保留,則需要建立新的工作區並將您的流量移轉至該工作區。在同一金鑰內輪替金鑰材料(例如,AWS KMS 自動輪替、Cloud KMS 輪替排程,或 Azure Key Vault 輪替原則)可透明地支援,且無需在 Anthropic 中進行任何變更。切換到不同的 金鑰則需要使用新金鑰建立新的工作區並遷移您的資料。撤銷或停用金鑰會使該工作區中所有受 CMEK 保護的資料永久無法存取,且無法復原。
無追溯加密: CMEK 僅保護金鑰啟用後寫入的資料。
延遲: 包裝或解包裝資料金鑰的操作需要往返您的金鑰管理服務,這可能會對讀取或寫入靜態資料的動作增加少量延遲。
撤銷延遲: 金鑰撤銷可能需要最多 1 小時(快取 TTL)才能生效。在該期間內已在處理中的請求可能會繼續成功。
KMS 成本: CMEK 需要第三方金鑰管理服務(AWS KMS、Google Cloud KMS 或 Azure Key Vault)中的金鑰,這可能會產生由您的 KMS 供應商另行收取的費用。
請依照您所使用的金鑰管理服務的指南進行操作。
建立具有跨帳戶金鑰原則的 AWS KMS 金鑰,然後註冊並驗證它。
建立 Cloud KMS 加密金鑰,授予 Anthropic 服務帳戶存取權,然後註冊它。
建立 RSA 金鑰,授予 Anthropic 服務主體存取權,然後註冊並驗證它。