Claude ZDR: Zero Data Retention erklärt — Scope für API und Claude Code
Was bedeutet ZDR bei Claude?
ZDR ist die Abkürzung für Zero Data Retention — auf Deutsch sinngemäß „keine dauerhafte Datenspeicherung“. Claude ZDR gilt für zulässige Anthropic-API-Nutzung und für Claude Code unter Claude Enterprise, wenn ZDR für die Organisation aktiviert wurde. Normale Chat-Oberflächen sind nicht erfasst.
- ZDR bedeutet Zero Data Retention: keine dauerhafte Speicherung erfasster Daten nach der Antwort.
- Erfasst sind zulässige API-Nutzung (Messages API, Token Counting API) und Claude Code auf qualifizierten Enterprise-Pfaden.
- Claude-Team- und Claude-Enterprise-Chat sind nicht ZDR-fähig; ohne Aktivierung gilt 30 Tage Retention.
- ZDR ersetzt weder AVV noch SCCs noch die EU-Hosting-Prüfung.
Claude ZDR ist verfügbar, aber nur auf qualifizierten Enterprise-Pfaden. ZDR ist die Abkürzung für „Zero Data Retention“ — auf Deutsch sinngemäß „keine dauerhafte Datenspeicherung“: Anthropic speichert erfasste Prompts und Outputs nach Rückgabe der Antwort nicht im Ruhezustand, ausser in begrenzten Fällen für Gesetzesbefolgung oder Missbrauchsabwehr. Für die Scope-Frage lautet die Antwort: ZDR gilt für zulässige Anthropic-API-Nutzung und für Claude Code unter Claude Enterprise, wenn ZDR gesondert für die Organisation aktiviert wurde; für die regulären Claude-Team- und Claude-Enterprise-Chat-Oberflächen gilt es nicht.
Diese Abgrenzung ist für die aktuelle Suchintention entscheidend. Manche suchen nur die Bedeutung des Kürzels zdr, andere wollen wissen, ob Claude Enterprise Chat erfasst ist, ob die Anthropic API selbst unter ZDR fällt, wo Anthropic die ZDR-Richtlinie (Policy) dokumentiert und wie sich die Sitzungs- und Transkript-Speicherung von Claude Code unter ZDR verhält. Diese Seite beantwortet alle diese Punkte auf demselben Owner-URL.
Dieser Beitrag ist allgemeine Information und keine Rechtsberatung für eine konkrete Bereitstellung. Für die Vertragsebene lesen Sie unseren Anthropic AVV. Für die Standortfrage lesen Sie Claude EU-Hosting. Für den übergeordneten Rollout-Rahmen sind Claude Enterprise Datenschutz, Claude Code DSGVO und unser Claude-Enterprise-Leitfaden relevant.
Kurzurteil: Ist Claude ZDR verfügbar?
Ja, aber nicht über jede Claude-Oberfläche hinweg.
| Produktpfad | Claude ZDR verfügbar? | Warum die Antwort unterschiedlich ausfällt |
|---|---|---|
| Anthropic API mit zulässigen Commercial Organization Keys | Ja | ZDR gilt für zulässige APIs auf bestätigtem Organisations-Scope |
| Claude Code unter Claude Enterprise | Ja, wenn gesondert aktiviert | ZDR ist qualifiziert, nicht standardmässig, und gilt pro Organisation |
| Claude-Enterprise-Chat-Oberfläche auf claude.ai | Nein | Die normale Enterprise-Produktoberfläche ist nicht ZDR-fähig |
| Claude-Team-Oberfläche | Nein | Team ist kommerziell, aber die Produktoberfläche ist nicht erfasst |
| Claude Free, Pro oder Max | Nein | Consumer-Produkte liegen ausserhalb des ZDR-Scope |
Für die meisten Suchenden ist genau diese Tabelle die eigentliche Antwort. Wenn Ihr Unternehmen die normale Claude-Chat-Oberfläche nutzt, schafft der Kauf von Claude Enterprise kein automatisches ZDR-Setup. Wenn Ihr Unternehmen dagegen Claude Code oder die Anthropic API auf dem qualifizierten Pfad nutzt, kann ZDR verfügbar sein.
Was bedeutet ZDR im Anthropic- und Claude-Kontext?
ZDR ist die englische Abkürzung für „Zero Data Retention“ — wörtlich „Null-Datenspeicherung“, sinngemäß „keine dauerhafte Speicherung von Nutzerdaten“. Wer nur zdr sucht, findet dazu kaum deutsche Erklärungen. Im Claude- und Anthropic-Kontext bedeutet der Begriff, dass erfasste Kundendaten nach Rückgabe der Antwort nicht im Ruhezustand gespeichert werden, ausser soweit Speicherung weiter für Gesetzesbefolgung oder Missbrauchsabwehr erforderlich ist.
Diese Definition reicht für Beschaffungs- und Datenschutzteams allein noch nicht aus. Operativ relevant wird die ZDR-Definition erst zusammen mit drei Abgrenzungen:
- ZDR ist kein universeller Schalter für alle Anthropic-Produkte.
- ZDR ist kein Synonym für die gesamte DSGVO-Compliance.
- ZDR ist nicht dasselbe wie EU-Hosting, AVV, SCCs oder Datenschutzfreigabe.
Die präziseste Kurzdefinition für deutsche Unternehmen lautet deshalb: Claude ZDR ist eine produktbezogene Retention-Kontrolle, die vendorseitige Speicherung für freigegebene Claude-API- und Claude-Code-Workflows reduzieren kann, aber nur innerhalb eines bestätigten Scopes.
Wo Anthropic ZDR heute gilt
Die aktuelle offizielle Dokumentation trennt API, Claude Code und die Standard-Chat-Oberflächen deutlich klarer als viele ältere Zusammenfassungen.
Gilt Claude ZDR für die Anthropic API?
Ja — Claude ZDR gilt für die Anthropic API, aber nur für bestimmte APIs auf zugelassenen kommerziellen Organisationen: die Messages API und die Token Counting API. Für jede andere API-Fläche ist die ZDR-Abdeckung nicht automatisch und muss je Feature geprüft werden.
Anthropics aktuelle API-and-data-retention-Dokumentation erklärt, dass ZDR für bestimmte Claude-APIs gilt, nämlich für die Messages API und die Token Counting API.
Das ist wichtig, weil viele Anfragen zu Anthropics offizieller Zero-Data-Retention-Dokumentation in Wirklichkeit nicht nach einer allgemeinen Privacy-Aussage suchen, sondern nach der Frage: Welche konkrete API ist erfasst? Für direkte Anthropic-API-Deployments ist diese offizielle Seite daher die erste Prüfstelle.
Gilt ZDR für Claude Code?
Ja — ZDR ist für Claude Code verfügbar, aber nur für qualifizierte Claude-for-Enterprise-Organisationen und nur wenn Anthropic sie gesondert freischaltet. Ohne diese Freischaltung bleiben kommerzielle Claude-Code-Sitzungen auf der Standard-Retention von 30 Tagen, und lokale Clients speichern Sitzungsprotokolle 30 Tage im Klartext.
Anthropics aktuelle Claude-Code-ZDR-Seite erklärt, dass ZDR für qualifizierte Accounts auf Claude for Enterprise verfügbar ist. Dieselbe Seite erklärt auch, dass ZDR nicht im Standard-Enterprise-Plan enthalten ist, nicht selbst im Admin-Bereich aktiviert werden kann und gesondert von Anthropic freigeschaltet werden muss.
Wichtig ist ausserdem die organisationsbezogene Logik: ZDR gilt pro Organisation. Wenn Ihr Unternehmen mehrere Anthropic-Organisationen nutzt, überträgt sich ZDR nicht automatisch auf jede davon.
Standard-Chat in Claude Enterprise
Hier entstehen die meisten Fehlannahmen. Anthropics aktuelle API- und Retention-Dokumentation erklärt, dass Claude Team und Claude Enterprise als Produktoberflächen nicht ZDR-fähig sind, ausser für Claude Code, wenn ZDR für die Organisation aktiviert wurde.
Wenn der interne Plan also lautet “Wir nutzen die normale Claude-Enterprise-Weboberfläche und verlassen uns auf ZDR”, ist die Antwort nein.
Claude Team und Consumer-Pläne
Claude Team ist zwar kommerziell, macht die Produktoberfläche aber nicht ZDR-fähig. Consumer-Pläne wie Free, Pro und Max liegen ebenfalls ausserhalb des ZDR-Scope.
Darum sind Begriffe wie claude zdr oder anthropic zdr nur dann belastbar, wenn auch der tatsächlich genutzte Produktpfad benannt wird.
Claude ZDR Policy: Welche offiziellen Anthropic-Dokumente definieren die Retention?
Anthropic dokumentiert die Claude-ZDR-Richtlinie (Retention-Policy) in zwei offiziellen Primärquellen: der API-and-data-retention-Dokumentation und der Claude-Code-ZDR-Dokumentation. Vertriebsunterlagen und Drittzusammenfassungen sind Sekundärquellen. Behandeln Sie diese Seiten als Policy-Basis vor jeder Freigabe.
Wenn Ihr Team die offizielle Zero-Data-Retention-Dokumentation von Anthropic prüft, sollte es sich nicht auf Zusammenfassungen verlassen. Die offiziellen Anthropic-Dokumente sind die Primärquelle, und Procurement sollte die aktuelle Formulierung vor Rollout oder Renewal direkt prüfen.
Claude-Code-Dokumentation zu Zero Data Retention
Wenn Claude Code im Scope ist, beginnen Sie mit Anthropics Claude-Code-ZDR-Seite. Dort wird aktuell bestätigt:
- ZDR ist für qualifizierte Claude-for-Enterprise-Accounts verfügbar.
- ZDR wird gesondert von Anthropic aktiviert und ist kein Self-Service-Admin-Schalter.
- ZDR gilt pro Organisation.
- Standard-Chat auf claude.ai ist nicht erfasst.
- Einige Features werden unter ZDR deaktiviert, weil sie Speicherung voraussetzen.
Für entwicklungsnahe Workflows ist das die Kernquelle für die Scope-Bestätigung.
API- und Data-Retention-Dokumentation
Für API-Workflows ist Anthropics API-and-data-retention-Seite die zentrale offizielle Quelle. Dort wird aktuell bestätigt:
- ZDR gilt für Messages API und Token Counting API.
- Console und Workbench sind ausgeschlossen.
- Consumer-Produkte sind ausgeschlossen.
- Claude Team und Claude Enterprise als Produktoberflächen sind ausgeschlossen, ausser für Claude Code mit aktiviertem ZDR.
- Manche Modelle setzen Retention voraus und sind unter ZDR nicht verfügbar.
Was Procurement zusätzlich schriftlich bestätigen sollte
Offizielle Dokumentation ist notwendig, aber für die Datenschutzfreigabe oft noch nicht ausreichend. Beschaffung und Datenschutz sollten zusätzlich schriftlich bestätigen:
- Welche Organisationen oder Workspaces tatsächlich erfasst sind.
- Welche Modelle unter ZDR verfügbar bleiben und welche nicht.
- Ob der geplante Workflow ausschliesslich erfasste APIs nutzt oder auch ausgeschlossene Oberflächen.
- Welche Standard-Retention gilt, wenn ZDR für einen Teilworkflow nicht freigegeben wird.
- Ob bei Claude Code zusätzliche lokale Artefakte auf Endgeräten zu steuern sind.
Gerade für deutsche Unternehmen macht diese schriftliche Bestätigung oft den Unterschied zwischen einer Marketing-Aussage und einem belastbaren Freigabevermerk aus.
Was Claude ZDR weiterhin nicht abdeckt
ZDR ist nützlich, aber keine pauschale “Problem gelöst”-Kontrolle. Die praktischen Grenzen sind genauso wichtig wie die Überschrift.
Ausgeschlossene Interfaces und Produktoberflächen
Anthropics aktuelle Dokumentation schliesst mehrere Oberflächen ausdrücklich aus, darunter:
- Chat auf claude.ai über die normale Claude-Enterprise-Weboberfläche
- Claude Team als Produktoberfläche
- Consumer-Pläne wie Free, Pro und Max
- Console und Workbench
- Drittintegrationen, deren eigene Speicherpraxis separat geprüft werden muss
Das bedeutet praktisch: Ein Unternehmen kann für einen Teil seines Claude-Setups eine echte ZDR-Freigabe haben, während andere Nutzungsformen weiterhin unter Standard-Retention laufen.
Verbleibende Safety-, Legal- und Abuse-Ausnahmen
Anthropic beschreibt ZDR nicht als absoluten Zustand. Die aktuelle Dokumentation sagt, dass Daten weiterhin gespeichert werden können, soweit dies für Gesetzesbefolgung oder Missbrauchsabwehr nötig ist. Die Claude-Code-ZDR-Seite erklärt zudem, dass bei einer als Policy-Verstoss markierten Session Inputs und Outputs bis zu 2 Jahre gespeichert werden können.
Für interne Richtlinien ist die richtige Formulierung daher nicht “ZDR verhindert jede Retention”, sondern “ZDR reduziert vendorseitige Speicherung innerhalb eines eng definierten Scopes.”
Lokale Client- oder Workspace-Artefakte, die weiter gesteuert werden müssen
Wenn Ihr Deployment Claude Code umfasst, reicht die serverseitige ZDR-Antwort nicht aus. Anthropics aktuelle Claude-Code-Data-Usage-Seite erklärt, dass kommerzielle Nutzer sonst standardmässig 30 Tage Retention haben und dass Claude-Code-Clients lokale Klartext-Sitzungsprotokolle unter ~/.claude/projects/ standardmässig 30 Tage speichern.
Für deutsche Unternehmen heisst das konkret:
- ZDR kann vendorseitige Speicherung reduzieren.
- Endgeräterichtlinien oder VDI-Kontrollen können trotzdem nötig bleiben.
- Löschfristen, Cleanup-Einstellungen und Repository-Governance bleiben relevant.
Deshalb sollte diese Seite für entwicklungsnahe Rollouts immer zusammen mit Claude Code DSGVO gelesen werden.
Claude ZDR vs. AVV vs. SCCs vs. EU-Datenresidenz
Unternehmen werfen häufig mehrere unterschiedliche Kontrollmechanismen in einen Topf. Das führt zu schwacher Beschaffungsanalyse.
| Kontrolle | Welche Frage sie beantwortet | Warum sie trotz ZDR weiter relevant bleibt |
|---|---|---|
| ZDR | Werden erfasste Daten nach der Antwort gespeichert? | Hilft bei Speicherbegrenzung und Datensparsamkeit |
| AVV | Welcher Art.-28-DSGVO-Vertragsrahmen gilt? | Bleibt für Auftragsverarbeitung erforderlich |
| SCCs | Welcher Transfermechanismus gilt für Drittlandverarbeitung? | Bleibt relevant, wenn Daten US-bezogene Infrastruktur erreichen |
| EU-Datenresidenz | Wo sind Verarbeitung und Speicherung geografisch verankert? | Bleibt relevant, wenn EU-only-Architektur gefordert ist |
ZDR ersetzt keinen AVV. Wenn Anthropic personenbezogene Daten in Ihrem Auftrag verarbeitet, bleibt der Vertragslayer entscheidend. Für diese Frage lesen Sie unseren Anthropic AVV.
ZDR ersetzt keine SCCs. Wenn das Deployment weiterhin internationale Transfers umfasst, verschwindet die Kapitel-V-Prüfung nicht nur wegen geringerer Retention.
ZDR schafft kein EU-Hosting. Wenn Ihr Unternehmen EU-only-Architektur braucht, lesen Sie Claude EU-Hosting. Das ist eine andere Frage als Retention.
Gerade für deutsche Legal-, Datenschutz- und Procurement-Teams ist diese Trennung oft der Unterschied zwischen einem tragfähigen Rollout-Memo und einer überbreiten Annahme.
Praktische Beschaffungs-Checkliste für deutsche Unternehmen
Wenn Ihr Unternehmen claude zdr oder anthropic zdr bewertet, ist die sauberste interne Vorgehensweise eine kurze dokumentierte Checkliste:
- Ziel-Workflow definieren. Handelt es sich um die Anthropic API, Claude Code oder den normalen Claude-Enterprise-Chat?
- Offizielle Anthropic-Dokumente prüfen. Prüfen Sie die API-Retention-Seite und, falls relevant, die Claude-Code-ZDR- und Data-Usage-Seiten.
- Organisations-Scope schriftlich bestätigen. Wenn mehrere Organisationen oder Workspaces existieren, muss dokumentiert sein, welche erfasst sind.
- Modell- und Feature-Scope bestätigen. Fragen Sie, welche Modelle unter ZDR nicht verfügbar sind und ob der Workflow ausgeschlossene Features nutzt.
- Lokale Artefakte einordnen. Wenn Claude Code im Scope ist, prüfen Sie Endgeräterichtlinien und lokale Transcript-Caches.
- Vertragsstack angleichen. Prüfen Sie den Anthropic AVV, die Transferlogik und interne Richtlinien.
- Retention von Lokation trennen. Wenn EU-only-Verarbeitung relevant ist, koppeln Sie die ZDR-Prüfung mit Claude EU-Hosting.
Diese kurze Liste reicht meist aus, um ein echtes, dokumentiertes ZDR-Setup von der vagen Annahme zu trennen, Enterprise werde das schon automatisch abdecken.
Häufige Fragen
Was bedeutet ZDR?
ZDR ist die englische Abkürzung für „Zero Data Retention“ — wörtlich „Null-Datenspeicherung“, sinngemäß „keine dauerhafte Speicherung von Nutzerdaten“. Im Claude- und Anthropic-Kontext bedeutet das, dass erfasste Kundendaten nach Rückgabe der Antwort nicht im Ruhezustand gespeichert werden, ausser soweit dies für Gesetzesbefolgung oder Missbrauchsabwehr erforderlich ist. Es handelt sich um eine definierte Retention-Regelung, nicht um ein allgemeines Privacy-Label für jede Produktoberfläche.
Gilt Claude ZDR für die Anthropic API?
Ja, aber nur für bestimmte APIs auf zugelassenen kommerziellen Organisationen. Anthropics API-and-data-retention-Dokumentation begrenzt ZDR auf die Messages API und die Token Counting API. Console und Workbench sind ausgeschlossen, und Modelle, die Retention voraussetzen, sind unter ZDR nicht verfügbar.
Ist Anthropic ZDR dasselbe wie Claude ZDR?
Im Beschaffungssprech meistens ja, aber der konkrete Scope hängt weiterhin vom Workflow ab. Viele Teams sagen Anthropic ZDR für das Herstellerangebot und Claude ZDR für den konkreten Claude-Pfad, den sie freigeben wollen. Entscheidend bleibt, ob die genutzte API oder Claude-Code-Nutzung im offiziellen ZDR-Scope liegt.
Gilt ZDR für den Claude-Enterprise-Chat?
Nein. Anthropics aktuelle Dokumentation erklärt, dass Claude Team und Claude Enterprise als Produktoberflächen nicht ZDR-fähig sind, ausser für Claude Code mit aktiviertem ZDR. Die normale Claude-Enterprise-Weboberfläche fällt also nicht unter den ZDR-Pfad.
Gilt ZDR für Claude Code?
Ja, aber nur auf dem qualifizierten Enterprise-Pfad. Die Claude-Code-Dokumentation erklärt, dass ZDR für qualifizierte Claude-for-Enterprise-Accounts verfügbar ist, gesondert pro Organisation aktiviert wird und ohne Aktivierung 30 Tage Standard-Retention gilt — inklusive lokaler Klartext-Sitzungsprotokolle.
Wo dokumentiert Anthropic die Claude-ZDR-Policy?
In zwei offiziellen Primärquellen: der API-and-data-retention-Dokumentation der Claude Platform und der Claude-Code-ZDR-Dokumentation. Die Claude-Code-Data-Usage-Seite ergänzt die reguläre 30-Tage-Retention und den lokalen Transcript-Cache ausserhalb eines ZDR-Setups. Prüfen Sie vor der Freigabe die aktuelle Formulierung direkt in diesen Quellen.
Ersetzt ZDR den AVV?
Nein. ZDR regelt die Speicherung nach der Verarbeitung, nicht den Art.-28-DSGVO-Vertragsrahmen. Unternehmen brauchen weiterhin AVV, Transferprüfung und interne Governance für den konkret geplanten Workflow.
Reicht ZDR für DSGVO-Compliance aus?
Nein. ZDR hilft bei Speicherbegrenzung und Datensparsamkeit, ersetzt aber weder Rechtsgrundlage noch AVV, SCCs, Governance oder die Bewertung des tatsächlichen Einsatzzwecks. Viele deutsche Unternehmen brauchen deshalb ZDR-Prüfung plus AVV-, Transfer- und Hosting-Analyse.
Brauchen Sie eine Claude-ZDR-Beschaffungsprüfung?
Compound Law berät Unternehmen, Startups und Rechtsabteilungen in Deutschland zu KI-Beschaffung, DSGVO, Commercial Contracts, Arbeitsrecht und AI Governance. Wenn Ihr Unternehmen eine deploymentspezifische Prüfung zu Claude ZDR, Anthropics AVV oder zur Trennung zwischen Retention, Transfer und Hosting braucht, kontaktieren Sie uns.