Zero Data Retention Claude Code: Apa yang Anda Korbankan

Anda tidak bisa mengaktifkannya sendiri. ZDR tidak termasuk dalam paket Claude for Enterprise standar dan tidak bisa dinyalakan dari admin settings — ia tersedia bagi akun yang memenuhi syarat dan membutuhkan pengaktifan terpisah oleh Anthropic setelah tinjauan kelayakan. Hubungi sales atau tim akun Anda; semua tindakan pengaktifannya tercatat di audit log.
Ada lima, semuanya dimatikan di backend: Claude Code on the Web, sesi cloud dari aplikasi Desktop, Artifacts, pengiriman umpan balik lewat perintah feedback, bug, dan share, serta Remote Control. Masing-masing bergantung pada penyimpanan data percakapan. Claude Fable 5 juga tidak tersedia, karena kelas model itu membutuhkan retensi data.
Tidak. ZDR berlaku untuk request yang melakukan autentikasi ke organisasi berkemampuan ZDR, jadi developer yang masuk dengan akun pribadi atau API key milik organisasi lain tidak tercakup, dan sesinya tidak memberi indikasi apa pun. Kirimkan managed settings forceLoginMethod dan forceLoginOrgUUID untuk menutup celah tersebut.
Tidak. ZDR untuk Claude Code di Claude for Enterprise hanya berlaku pada platform langsung milik Anthropic. Untuk deployment di Amazon Bedrock, Google Cloud Agent Platform, atau Microsoft Foundry, kebijakan retensi data platform tersebut yang berlaku.
Ya, pada kasus yang sempit. Anthropic bisa menyimpan data bila diwajibkan hukum atau untuk menangani pelanggaran Usage Policy. Kalau sebuah sesi ditandai melanggar kebijakan, input dan output terkait bisa disimpan sampai dua tahun, konsisten dengan kebijakan ZDR standar. Klausul itu layak dibaca langsung alih-alih menyajikan ZDR sebagai sesuatu yang mutlak.

Ringkasan Utama
Zero Data Retention untuk Claude Code tersedia bagi akun Claude for Enterprise yang memenuhi syarat dan harus diaktifkan oleh Anthropic, bukan dari admin settings. Dengan ZDR menyala, prompt dan respons model diproses secara real time dan tidak disimpan, dan lima fitur yang bergantung pada data percakapan tersimpan dimatikan di backend bersama satu kelas model.
Hal pertama yang layak diketahui tentang ZDR adalah ia bukan tombol yang akan Anda temukan. Ia bukan bagian dari paket Claude for Enterprise standar dan tidak bisa diaktifkan dari admin settings Anda — ia membutuhkan pengaktifan terpisah oleh Anthropic setelah tinjauan kelayakan, dan setiap tindakan pengaktifannya tercatat di audit log. Kalau Anda merencanakan rollout di sekitarnya, langkah pengadaan itulah tiang terpanjangnya, bukan konfigurasinya.
Hal kedua yang layak diketahui: ia menagih Anda sekumpulan fitur yang spesifik dan bisa dihitung, bukan sejumlah kenyamanan yang samar. Tulisan ini membahas persis apa yang tercakup dan tidak, celah perutean yang diam-diam membuat sebagian sesi tak tercakup, lima fitur yang berhenti bekerja, model yang jadi tak tersedia, dan pengecualian retensi yang tetap bertahan melewati ZDR.
Dengan ZDR aktif, prompt dan respons model yang dihasilkan selama sesi Claude Code diproses secara real time dan tidak disimpan Anthropic setelah responsnya dikembalikan, kecuali bila dibutuhkan untuk mematuhi hukum atau menanggulangi penyalahgunaan. Ia mencakup panggilan inference model lewat Claude Code di Claude for Enterprise, dan berlaku untuk setiap model yang tersedia bagi organisasi ZDR.
Ia juga, dan ini penting, dibatasi pada platform langsung milik Anthropic. Untuk deployment Claude di Amazon Bedrock, Google Cloud Agent Platform, atau Microsoft Foundry, kebijakan retensi data platform tersebut yang berlaku, dan kesepakatan ZDR Anda dengan Anthropic tidak mengatakan apa pun tentang mereka. Itu hal pertama yang perlu diperiksa kalau arsitektur Anda sudah mengalir lewat cloud provider, karena bisa jadi percakapan ZDR-nya milik vendor yang berbeda.
Inilah bagian yang akan menggagalkan sebuah audit kalau tidak ada yang memikirkannya. ZDR berlaku untuk request yang melakukan autentikasi ke dalam organisasi berkemampuan ZDR. Developer yang masuk ke Claude Code dengan akun pribadi, atau dengan API key milik organisasi lain, tidak tercakup — dan sesinya tidak memberi indikasi apa pun soal itu. Cakupannya adalah properti kredensialnya, bukan properti perkakasnya.
// ZDR applies to requests that authenticate INTO a
// ZDR-enabled organization. A developer signed in with a
// personal account, or an API key from a different org, is
// NOT covered — and nothing in their session says so.
//
// Deploy these managed settings to close that gap:
{
"forceLoginMethod": "claudeai",
"forceLoginOrgUUID": "<your ZDR organization UUID>"
}
// Without them, ZDR is a property of your organization that
// some of your developers' sessions happen not to have.ZDR juga diaktifkan per organisasi, dan ia tidak otomatis berlaku untuk organisasi baru yang dibuat di bawah akun yang sama. Tiap organisasi baru membutuhkan pengaktifan terpisah oleh tim akun Anda. Organisasi yang dibuat untuk unit bisnis baru atau hasil akuisisi karena itu berjalan tanpa ZDR sementara semua orang mengira kesepakatan di level akun sudah mencakupnya.
Empat area tetap mengikuti kebijakan retensi data standar. Tidak satu pun mengejutkan begitu dinyatakan, dan semuanya layak ditulis eksplisit di dokumen apa pun yang akan dibaca tim kepatuhan Anda.
Di luar batas ZDR:
| Area | Apa yang tetap berlaku |
|---|---|
| Chat di antarmuka web Enterprise | Sama sekali tidak dicakup ZDR |
| Claude Code Analytics | Tidak menyimpan prompt atau respons, tetapi mengumpulkan metadata produktivitas seperti email akun dan statistik pemakaian |
| Manajemen pengguna dan seat | Data administratif tetap disimpan di bawah kebijakan standar |
| Integrasi pihak ketiga dan MCP server | Apa pun yang dilakukan layanan tersebut dengan datanya, ditinjau sendiri oleh Anda |
Semuanya dimatikan di level backend ketika ZDR menyala, dan itu desain yang tepat: pemblokirannya tidak bergantung pada klien yang berperilaku baik. Kalau fitur yang dinonaktifkan masih muncul di terminal saat startup, mencoba memakainya mengembalikan error yang menyatakan kebijakan organisasi tidak mengizinkan tindakan tersebut.
# Disabled at the BACKEND when ZDR is on, regardless of what
# the client displays. Attempting one returns an error saying
# the organization's policies do not allow the action.
Claude Code on the Web needs server-side conversation history
Cloud sessions from Desktop needs persistent session data
Artifacts needs published content stored by Anthropic
/feedback, /bug, /share sending feedback sends conversation data
Remote Control stores the transcript to sync devices
# And one model:
Claude Fable 5 this model class REQUIRES data retention.
Absent from the /model picker, or shown
disabled. The server rejects requests for
it whatever the client is configured to do.
The "best" alias resolves to Opus instead.Daftarnya punya logika internal yang layak diperhatikan — setiap satu di antaranya adalah fitur yang nilainya berasal dari menyimpan percakapan di tempat yang dikendalikan Anthropic. Sesi web butuh riwayat sisi server untuk bisa ada sama sekali, Remote Control menyimpan transkrip justru untuk menyinkronkan perangkat, Artifacts menerbitkan isi halaman ke infrastruktur yang dioperasikan Anthropic, dan pengiriman umpan balik menurut definisinya adalah mengirim percakapan Anda ke Anthropic. Tidak satu pun bisa dibuat kompatibel dengan ZDR lewat konfigurasi, dan fitur mendatang yang butuh prompt tersimpan akan menyusul ke daftar itu.
Diterjemahkan keluar dari nama fitur, inilah yang dirasakan developer di organisasi ZDR:
Poin ketiga itu punya biaya operasional nyata yang mudah diremehkan. Ketika organisasi ZDR menemui bug Claude Code yang sungguhan, jalur normal berupa mengirim transkrip tertutup, sehingga laporannya harus direkonstruksi manual dari apa yang bisa dijelaskan orang. Anggarkan itu dalam ekspektasi dukungan Anda, dan pertimbangkan menyimpan satu organisasi sandbox non-ZDR tempat sebuah reproduksi memang boleh ditangkap.
Claude Fable 5 tidak tersedia bagi organisasi ZDR, karena kelas model itu membutuhkan retensi data. Ia bisa absen dari model picker atau ditampilkan nonaktif dengan pemberitahuan, dan server menolak request untuknya terlepas dari apa pun konfigurasi kliennya — jadi menyematkannya di setting tidak menyiasati pembatasan itu.
Konsekuensi praktisnya kecil dan tetap layak diketahui: Fable 5 bukan model default, dan alias yang biasanya menunjuknya jatuh kembali ke Opus untuk organisasi yang tidak memilikinya, termasuk organisasi ZDR. Jadi konfigurasi yang menyebut alias itu tetap bekerja alih-alih gagal, pada model yang berbeda dari dugaan orang yang menulisnya.
Prosesnya pendek dan sepenuhnya di luar produk:
Baca pengecualian retensinya sebelum Anda menyajikan ZDR secara internal sebagai sesuatu yang mutlak, karena cepat atau lambat ada yang bertanya. Bahkan dengan ZDR aktif, Anthropic bisa menyimpan data bila diwajibkan hukum atau untuk menangani pelanggaran Usage Policy, dan sesi yang ditandai melanggar bisa memiliki input serta outputnya disimpan sampai dua tahun. Itu konsisten dengan kebijakan ZDR standar dan bukan celah, tetapi kalimat itu sebaiknya dibaca sendiri oleh tim kepatuhan Anda alih-alih didengar dari orang lain.
ZDR adalah jawaban yang tepat untuk organisasi yang batasannya memang mensyaratkannya, dan langkah pertama yang keliru untuk organisasi yang belum memeriksa apakah mereka termasuk. Ia menagih lima fitur, satu model, dan satu siklus pengadaan, lalu menyerahkan perutean yang membuatnya nyata kepada Anda. Kalau Anda hendak mengadopsinya, kirimkan penegakan login dalam perubahan yang sama dengan pengaktifannya — organisasi dengan ZDR tanpa login yang dipaksakan telah membeli jaminan yang diam-diam tidak dimiliki sebagian sesinya.
Sumber & bacaan lanjutan