深度

Claude Code Zero Data Retention(ZDR)完全指南:Enterprise 专属功能、覆盖范围与禁用特性

Claude Code Zero Data Retention(ZDR)完全指南:Enterprise 专属功能(提示词/响应实时处理不存储)、解锁管理能力(每用户费用控制/Analytics/Server-managed settings/审计日志)、ZDR 覆盖范围(模型推理调用)与不覆盖内容(claude.ai 聊天/Cowork/贡献指标/第三方集成)、三项自动禁用功能(Claude Code on the Web/Desktop 远程会话/反馈提交)、按组织单独启用机制、政策违规 2 年保留例外,以及 BAA 医疗合规自动扩展条件和申请 ZDR 的完整流程。

2026/3/74分钟 阅读ClaudeEagle

Zero Data Retention(ZDR,零数据保留)是 Claude Code 针对高合规要求的企业提供的最高级别数据保护能力,实现提示词和模型响应「用后即焚」,不在 Anthropic 服务器留存。

什么是 ZDR?

ZDR 仅适用于通过 Claude for Enterprise 使用 Claude Code 的场景。

启用 ZDR 后:

  • Claude Code 会话中的提示词模型响应实时处理后不由 Anthropic 存储
  • 唯一例外:法律合规要求或防止滥用所必需的场景

注意:ZDR 适用于 Anthropic 直接平台(Claude for Enterprise)。AWS Bedrock、Google Vertex AI、Microsoft Foundry 的 ZDR 策略请参阅各平台独立文档。

ZDR 解锁的管理能力

在 Claude for Enterprise 中启用 ZDR 后,组织同时获得:

功能说明
每用户费用控制管理员可为每个用户设置 API 费用上限
Analytics 仪表板查看用量指标(贡献指标不可用,见下文)
Server-managed settings通过 claude.ai 管理控制台集中配置 Claude Code
审计日志完整的操作审计记录

ZDR 覆盖范围

覆盖内容

Claude Code on Claude for Enterprise 的模型推理调用

在终端使用 Claude Code 时,发送的提示词和 Claude 生成的响应不会被 Anthropic 保留,无论使用哪个 Claude 模型均适用。

不覆盖内容

以下功能即便组织启用了 ZDR,仍遵循标准数据保留策略:

功能说明
claude.ai 聊天Claude for Enterprise 网页界面的对话不在 ZDR 范围内
CoworkCowork 协作会话不在 ZDR 范围内
Claude Code Analytics不存储提示词/响应,但收集账号邮件、用量统计等生产力元数据;贡献指标不可用,Analytics 仪表板仅显示用量指标
用户和席位管理账号邮件、席位分配等管理数据遵循标准策略
第三方集成MCP 服务器、外部工具等第三方处理的数据不在 ZDR 范围,需独立评估

ZDR 下自动禁用的功能

以下功能因需要存储提示词或响应,在后端级别自动禁用

功能禁用原因
Claude Code on the Web需要服务端存储对话历史
Desktop 应用远程会话需要包含提示词和响应的持久会话数据
反馈提交(/feedback)提交反馈会将对话数据发送至 Anthropic

这些功能在后端层面强制禁用,与客户端界面显示无关。如果 Claude Code 终端在启动时显示某功能被禁用,尝试使用时会返回错误提示「组织策略不允许该操作」。

ZDR 的按组织启用模式

ZDR 按组织单独启用

  • 每个新组织需由 Anthropic 客户成功团队单独开启
  • 同一账号下创建的新组织不会自动继承 ZDR 设置
  • 有新组织需要 ZDR 时,需联系账号团队单独申请

政策违规时的数据保留

即使启用 ZDR,以下情况 Anthropic 可能保留数据:

  • 法律要求
  • 处理使用政策违规

如会话被标记为政策违规,相关输入和输出可能保留最长 2 年,符合 Anthropic 标准 ZDR 政策。

BAA(业务伙伴协议)与 ZDR

医疗行业的企业用户请注意:

  • 已签署 BAA 且启用 ZDR 的客户,BAA 自动延伸覆盖 Claude Code
  • BAA 适用于流经 Claude Code 的 API 流量
  • ZDR 按组织启用,每个组织需单独启用才能受 BAA 保护

申请 ZDR

联系方式:联系您的 Anthropic 客户成功团队

流程

  1. 客户成功团队内部提交申请
  2. Anthropic 评估资格
  3. 确认后在组织上启用 ZDR
  4. 所有启用操作均有审计日志记录

从 PAYG API 迁移:如果目前通过按量付费 API Key 使用 ZDR for Claude Code,可以迁移到 Claude for Enterprise 以获得管理功能,同时保留 ZDR。请联系账号团队协调迁移。


原文:Zero data retention - Claude Code Docs | 来源:Anthropic 官方文档

相关文章推荐

深度Claude Code 法律合规指南:许可协议、BAA 医疗合规、OAuth 凭证使用限制与漏洞报告Claude Code 法律合规完整指南:两类许可协议(Commercial Terms 适用 Team/Enterprise/API;Consumer Terms 适用 Free/Pro/Max)、商业协议自动适用(直接 API/Bedrock/Vertex)、SOC 2 认证(Trust Center)、医疗 BAA 自动扩展条件(签署 BAA + 启用 ZDR 缺一不可)、认证凭证使用严格限制(OAuth 仅限 Claude Code/claude.ai 专用/禁用于其他产品;开发者必须使用 API Key;禁止第三方提供 Claude.ai 登录)、个人计划用量上限适用范围,以及 HackerOne 漏洞报告渠道。2026/3/7深度Claude Code 数据使用政策完整解读:训练政策、数据保留期限与遥测服务控制Claude Code 数据使用政策完整解读:训练政策(消费者可选/商业用户默认不训练/开发者合作伙伴计划仅限第一方 API)、数据保留(消费者 5年/30天;商业 30天/ZDR)、/bug 命令(5年保留)和会话质量调查(仅数字评分不收集对话)、本地数据流图(NPM/Console Auth/public-api/Statsig/Sentry)、云端执行数据流(隔离 VM/GitHub 安全代理)、遥测服务(Statsig/Sentry 256-bit AES 加密)、各 API 提供商默认行为对比表(Claude/Vertex/Bedrock/Foundry)和一键禁用环境变量。2026/3/7深度Claude Code 最佳实践 2026:资深用户总结的 20 个效率提升技巧Claude Code 资深用户总结的 20 个实用最佳实践:上下文管理技巧(精准投喂 vs 全量读取)、CLAUDE.md 高价值写法、自定义命令的场景化设计、权限配置的最小化原则、子代理并行的触发时机、会话压缩与续接的使用策略、与 Git 工作流的结合方式、代码审查的标准提示词、让 Claude 解释而不只是修改代码的技巧、以及避免 Claude「过度自信」的提示词防护模式。2026/3/21深度Claude Code 重构策略完全指南:大型项目安全重构的 AI 辅助方法论Claude Code 辅助代码重构的完整方法论:重构前的安全网搭建(特征测试/快照测试)、渐进式重构策略(不要一次大改)、让 Claude 识别并命名坏味道(Long Method/God Class/Shotgun Surgery)、提取函数/类/模块的标准流程、依赖注入重构(方便测试)、数据库层重构(Repository 模式迁移)、重构进度追踪与 CLAUDE.md 配置,以及大型单体应用向微服务迁移的 AI 辅助路径。2026/3/21深度Claude Code 上下文窗口管理完全指南:100 万 Token 的高效利用策略Claude Code 超长上下文(100万 Token)完整使用指南:上下文窗口的构成(系统提示/工具定义/对话历史/当前请求)、会话压缩(Compaction)的触发机制与配置、--continue 跨会话续接上下文、如何避免上下文溢出、超大代码库的分批处理技巧、Prompt Caching 配合长上下文降低成本,以及 Token 计数工具的使用方法。2026/3/18深度Claude Code 微服务架构实战:设计、拆分与服务间通信完整指南Claude Code 辅助微服务架构开发完整指南:单体到微服务拆分策略、服务边界识别、API Gateway 设计、服务间 gRPC/REST 通信、分布式事务(Saga 模式)、服务发现与健康检查、Docker Compose 本地开发环境,以及微服务监控和链路追踪配置。2026/3/16