Claude ZDR: Zero Data Retention erklärt — Scope für Anthropic API und Claude Code
tools

Claude ZDR: Zero Data Retention erklärt — Scope für API und Claude Code

Was bedeutet ZDR bei Claude?

ZDR ist die Abkürzung für Zero Data Retention — auf Deutsch sinngemäß „keine dauerhafte Datenspeicherung“. Claude ZDR gilt für zulässige Anthropic-API-Nutzung und für Claude Code unter Claude Enterprise, wenn ZDR für die Organisation aktiviert wurde. Normale Chat-Oberflächen sind nicht erfasst.

  • ZDR bedeutet Zero Data Retention: keine dauerhafte Speicherung erfasster Daten nach der Antwort.
  • Erfasst sind zulässige API-Nutzung (Messages API, Token Counting API) und Claude Code auf qualifizierten Enterprise-Pfaden.
  • Claude-Team- und Claude-Enterprise-Chat sind nicht ZDR-fähig; ohne Aktivierung gilt 30 Tage Retention.
  • ZDR ersetzt weder AVV noch SCCs noch die EU-Hosting-Prüfung.

Claude ZDR ist verfügbar, aber nur auf qualifizierten Enterprise-Pfaden. ZDR ist die Abkürzung für „Zero Data Retention“ — auf Deutsch sinngemäß „keine dauerhafte Datenspeicherung“: Anthropic speichert erfasste Prompts und Outputs nach Rückgabe der Antwort nicht im Ruhezustand, ausser in begrenzten Fällen für Gesetzesbefolgung oder Missbrauchsabwehr. Für die Scope-Frage lautet die Antwort: ZDR gilt für zulässige Anthropic-API-Nutzung und für Claude Code unter Claude Enterprise, wenn ZDR gesondert für die Organisation aktiviert wurde; für die regulären Claude-Team- und Claude-Enterprise-Chat-Oberflächen gilt es nicht.

Diese Abgrenzung ist für die aktuelle Suchintention entscheidend. Manche suchen nur die Bedeutung des Kürzels zdr, andere wollen wissen, ob Claude Enterprise Chat erfasst ist, ob die Anthropic API selbst unter ZDR fällt, wo Anthropic die ZDR-Richtlinie (Policy) dokumentiert und wie sich die Sitzungs- und Transkript-Speicherung von Claude Code unter ZDR verhält. Diese Seite beantwortet alle diese Punkte auf demselben Owner-URL.

Dieser Beitrag ist allgemeine Information und keine Rechtsberatung für eine konkrete Bereitstellung. Für die Vertragsebene lesen Sie unseren Anthropic AVV. Für die Standortfrage lesen Sie Claude EU-Hosting. Für den übergeordneten Rollout-Rahmen sind Claude Enterprise Datenschutz, Claude Code DSGVO und unser Claude-Enterprise-Leitfaden relevant.

Kurzurteil: Ist Claude ZDR verfügbar?

Ja, aber nicht über jede Claude-Oberfläche hinweg.

ProduktpfadClaude ZDR verfügbar?Warum die Antwort unterschiedlich ausfällt
Anthropic API mit zulässigen Commercial Organization KeysJaZDR gilt für zulässige APIs auf bestätigtem Organisations-Scope
Claude Code unter Claude EnterpriseJa, wenn gesondert aktiviertZDR ist qualifiziert, nicht standardmässig, und gilt pro Organisation
Claude-Enterprise-Chat-Oberfläche auf claude.aiNeinDie normale Enterprise-Produktoberfläche ist nicht ZDR-fähig
Claude-Team-OberflächeNeinTeam ist kommerziell, aber die Produktoberfläche ist nicht erfasst
Claude Free, Pro oder MaxNeinConsumer-Produkte liegen ausserhalb des ZDR-Scope

Für die meisten Suchenden ist genau diese Tabelle die eigentliche Antwort. Wenn Ihr Unternehmen die normale Claude-Chat-Oberfläche nutzt, schafft der Kauf von Claude Enterprise kein automatisches ZDR-Setup. Wenn Ihr Unternehmen dagegen Claude Code oder die Anthropic API auf dem qualifizierten Pfad nutzt, kann ZDR verfügbar sein.

Was bedeutet ZDR im Anthropic- und Claude-Kontext?

ZDR ist die englische Abkürzung für „Zero Data Retention“ — wörtlich „Null-Datenspeicherung“, sinngemäß „keine dauerhafte Speicherung von Nutzerdaten“. Wer nur zdr sucht, findet dazu kaum deutsche Erklärungen. Im Claude- und Anthropic-Kontext bedeutet der Begriff, dass erfasste Kundendaten nach Rückgabe der Antwort nicht im Ruhezustand gespeichert werden, ausser soweit Speicherung weiter für Gesetzesbefolgung oder Missbrauchsabwehr erforderlich ist.

Diese Definition reicht für Beschaffungs- und Datenschutzteams allein noch nicht aus. Operativ relevant wird die ZDR-Definition erst zusammen mit drei Abgrenzungen:

  • ZDR ist kein universeller Schalter für alle Anthropic-Produkte.
  • ZDR ist kein Synonym für die gesamte DSGVO-Compliance.
  • ZDR ist nicht dasselbe wie EU-Hosting, AVV, SCCs oder Datenschutzfreigabe.

Die präziseste Kurzdefinition für deutsche Unternehmen lautet deshalb: Claude ZDR ist eine produktbezogene Retention-Kontrolle, die vendorseitige Speicherung für freigegebene Claude-API- und Claude-Code-Workflows reduzieren kann, aber nur innerhalb eines bestätigten Scopes.

Wo Anthropic ZDR heute gilt

Die aktuelle offizielle Dokumentation trennt API, Claude Code und die Standard-Chat-Oberflächen deutlich klarer als viele ältere Zusammenfassungen.

Gilt Claude ZDR für die Anthropic API?

Ja — Claude ZDR gilt für die Anthropic API, aber nur für bestimmte APIs auf zugelassenen kommerziellen Organisationen: die Messages API und die Token Counting API. Für jede andere API-Fläche ist die ZDR-Abdeckung nicht automatisch und muss je Feature geprüft werden.

Anthropics aktuelle API-and-data-retention-Dokumentation erklärt, dass ZDR für bestimmte Claude-APIs gilt, nämlich für die Messages API und die Token Counting API.

Das ist wichtig, weil viele Anfragen zu Anthropics offizieller Zero-Data-Retention-Dokumentation in Wirklichkeit nicht nach einer allgemeinen Privacy-Aussage suchen, sondern nach der Frage: Welche konkrete API ist erfasst? Für direkte Anthropic-API-Deployments ist diese offizielle Seite daher die erste Prüfstelle.

Gilt ZDR für Claude Code?

Ja — ZDR ist für Claude Code verfügbar, aber nur für qualifizierte Claude-for-Enterprise-Organisationen und nur wenn Anthropic sie gesondert freischaltet. Ohne diese Freischaltung bleiben kommerzielle Claude-Code-Sitzungen auf der Standard-Retention von 30 Tagen, und lokale Clients speichern Sitzungsprotokolle 30 Tage im Klartext.

Anthropics aktuelle Claude-Code-ZDR-Seite erklärt, dass ZDR für qualifizierte Accounts auf Claude for Enterprise verfügbar ist. Dieselbe Seite erklärt auch, dass ZDR nicht im Standard-Enterprise-Plan enthalten ist, nicht selbst im Admin-Bereich aktiviert werden kann und gesondert von Anthropic freigeschaltet werden muss.

Wichtig ist ausserdem die organisationsbezogene Logik: ZDR gilt pro Organisation. Wenn Ihr Unternehmen mehrere Anthropic-Organisationen nutzt, überträgt sich ZDR nicht automatisch auf jede davon.

Standard-Chat in Claude Enterprise

Hier entstehen die meisten Fehlannahmen. Anthropics aktuelle API- und Retention-Dokumentation erklärt, dass Claude Team und Claude Enterprise als Produktoberflächen nicht ZDR-fähig sind, ausser für Claude Code, wenn ZDR für die Organisation aktiviert wurde.

Wenn der interne Plan also lautet “Wir nutzen die normale Claude-Enterprise-Weboberfläche und verlassen uns auf ZDR”, ist die Antwort nein.

Claude Team und Consumer-Pläne

Claude Team ist zwar kommerziell, macht die Produktoberfläche aber nicht ZDR-fähig. Consumer-Pläne wie Free, Pro und Max liegen ebenfalls ausserhalb des ZDR-Scope.

Darum sind Begriffe wie claude zdr oder anthropic zdr nur dann belastbar, wenn auch der tatsächlich genutzte Produktpfad benannt wird.

Claude ZDR Policy: Welche offiziellen Anthropic-Dokumente definieren die Retention?

Anthropic dokumentiert die Claude-ZDR-Richtlinie (Retention-Policy) in zwei offiziellen Primärquellen: der API-and-data-retention-Dokumentation und der Claude-Code-ZDR-Dokumentation. Vertriebsunterlagen und Drittzusammenfassungen sind Sekundärquellen. Behandeln Sie diese Seiten als Policy-Basis vor jeder Freigabe.

Wenn Ihr Team die offizielle Zero-Data-Retention-Dokumentation von Anthropic prüft, sollte es sich nicht auf Zusammenfassungen verlassen. Die offiziellen Anthropic-Dokumente sind die Primärquelle, und Procurement sollte die aktuelle Formulierung vor Rollout oder Renewal direkt prüfen.

Claude-Code-Dokumentation zu Zero Data Retention

Wenn Claude Code im Scope ist, beginnen Sie mit Anthropics Claude-Code-ZDR-Seite. Dort wird aktuell bestätigt:

  • ZDR ist für qualifizierte Claude-for-Enterprise-Accounts verfügbar.
  • ZDR wird gesondert von Anthropic aktiviert und ist kein Self-Service-Admin-Schalter.
  • ZDR gilt pro Organisation.
  • Standard-Chat auf claude.ai ist nicht erfasst.
  • Einige Features werden unter ZDR deaktiviert, weil sie Speicherung voraussetzen.

Für entwicklungsnahe Workflows ist das die Kernquelle für die Scope-Bestätigung.

API- und Data-Retention-Dokumentation

Für API-Workflows ist Anthropics API-and-data-retention-Seite die zentrale offizielle Quelle. Dort wird aktuell bestätigt:

  • ZDR gilt für Messages API und Token Counting API.
  • Console und Workbench sind ausgeschlossen.
  • Consumer-Produkte sind ausgeschlossen.
  • Claude Team und Claude Enterprise als Produktoberflächen sind ausgeschlossen, ausser für Claude Code mit aktiviertem ZDR.
  • Manche Modelle setzen Retention voraus und sind unter ZDR nicht verfügbar.

Was Procurement zusätzlich schriftlich bestätigen sollte

Offizielle Dokumentation ist notwendig, aber für die Datenschutzfreigabe oft noch nicht ausreichend. Beschaffung und Datenschutz sollten zusätzlich schriftlich bestätigen:

  1. Welche Organisationen oder Workspaces tatsächlich erfasst sind.
  2. Welche Modelle unter ZDR verfügbar bleiben und welche nicht.
  3. Ob der geplante Workflow ausschliesslich erfasste APIs nutzt oder auch ausgeschlossene Oberflächen.
  4. Welche Standard-Retention gilt, wenn ZDR für einen Teilworkflow nicht freigegeben wird.
  5. Ob bei Claude Code zusätzliche lokale Artefakte auf Endgeräten zu steuern sind.

Gerade für deutsche Unternehmen macht diese schriftliche Bestätigung oft den Unterschied zwischen einer Marketing-Aussage und einem belastbaren Freigabevermerk aus.

Was Claude ZDR weiterhin nicht abdeckt

ZDR ist nützlich, aber keine pauschale “Problem gelöst”-Kontrolle. Die praktischen Grenzen sind genauso wichtig wie die Überschrift.

Ausgeschlossene Interfaces und Produktoberflächen

Anthropics aktuelle Dokumentation schliesst mehrere Oberflächen ausdrücklich aus, darunter:

  • Chat auf claude.ai über die normale Claude-Enterprise-Weboberfläche
  • Claude Team als Produktoberfläche
  • Consumer-Pläne wie Free, Pro und Max
  • Console und Workbench
  • Drittintegrationen, deren eigene Speicherpraxis separat geprüft werden muss

Das bedeutet praktisch: Ein Unternehmen kann für einen Teil seines Claude-Setups eine echte ZDR-Freigabe haben, während andere Nutzungsformen weiterhin unter Standard-Retention laufen.

Anthropic beschreibt ZDR nicht als absoluten Zustand. Die aktuelle Dokumentation sagt, dass Daten weiterhin gespeichert werden können, soweit dies für Gesetzesbefolgung oder Missbrauchsabwehr nötig ist. Die Claude-Code-ZDR-Seite erklärt zudem, dass bei einer als Policy-Verstoss markierten Session Inputs und Outputs bis zu 2 Jahre gespeichert werden können.

Für interne Richtlinien ist die richtige Formulierung daher nicht “ZDR verhindert jede Retention”, sondern “ZDR reduziert vendorseitige Speicherung innerhalb eines eng definierten Scopes.”

Lokale Client- oder Workspace-Artefakte, die weiter gesteuert werden müssen

Wenn Ihr Deployment Claude Code umfasst, reicht die serverseitige ZDR-Antwort nicht aus. Anthropics aktuelle Claude-Code-Data-Usage-Seite erklärt, dass kommerzielle Nutzer sonst standardmässig 30 Tage Retention haben und dass Claude-Code-Clients lokale Klartext-Sitzungsprotokolle unter ~/.claude/projects/ standardmässig 30 Tage speichern.

Für deutsche Unternehmen heisst das konkret:

  • ZDR kann vendorseitige Speicherung reduzieren.
  • Endgeräterichtlinien oder VDI-Kontrollen können trotzdem nötig bleiben.
  • Löschfristen, Cleanup-Einstellungen und Repository-Governance bleiben relevant.

Deshalb sollte diese Seite für entwicklungsnahe Rollouts immer zusammen mit Claude Code DSGVO gelesen werden.

Claude ZDR vs. AVV vs. SCCs vs. EU-Datenresidenz

Unternehmen werfen häufig mehrere unterschiedliche Kontrollmechanismen in einen Topf. Das führt zu schwacher Beschaffungsanalyse.

KontrolleWelche Frage sie beantwortetWarum sie trotz ZDR weiter relevant bleibt
ZDRWerden erfasste Daten nach der Antwort gespeichert?Hilft bei Speicherbegrenzung und Datensparsamkeit
AVVWelcher Art.-28-DSGVO-Vertragsrahmen gilt?Bleibt für Auftragsverarbeitung erforderlich
SCCsWelcher Transfermechanismus gilt für Drittlandverarbeitung?Bleibt relevant, wenn Daten US-bezogene Infrastruktur erreichen
EU-DatenresidenzWo sind Verarbeitung und Speicherung geografisch verankert?Bleibt relevant, wenn EU-only-Architektur gefordert ist

ZDR ersetzt keinen AVV. Wenn Anthropic personenbezogene Daten in Ihrem Auftrag verarbeitet, bleibt der Vertragslayer entscheidend. Für diese Frage lesen Sie unseren Anthropic AVV.

ZDR ersetzt keine SCCs. Wenn das Deployment weiterhin internationale Transfers umfasst, verschwindet die Kapitel-V-Prüfung nicht nur wegen geringerer Retention.

ZDR schafft kein EU-Hosting. Wenn Ihr Unternehmen EU-only-Architektur braucht, lesen Sie Claude EU-Hosting. Das ist eine andere Frage als Retention.

Gerade für deutsche Legal-, Datenschutz- und Procurement-Teams ist diese Trennung oft der Unterschied zwischen einem tragfähigen Rollout-Memo und einer überbreiten Annahme.

Praktische Beschaffungs-Checkliste für deutsche Unternehmen

Wenn Ihr Unternehmen claude zdr oder anthropic zdr bewertet, ist die sauberste interne Vorgehensweise eine kurze dokumentierte Checkliste:

  1. Ziel-Workflow definieren. Handelt es sich um die Anthropic API, Claude Code oder den normalen Claude-Enterprise-Chat?
  2. Offizielle Anthropic-Dokumente prüfen. Prüfen Sie die API-Retention-Seite und, falls relevant, die Claude-Code-ZDR- und Data-Usage-Seiten.
  3. Organisations-Scope schriftlich bestätigen. Wenn mehrere Organisationen oder Workspaces existieren, muss dokumentiert sein, welche erfasst sind.
  4. Modell- und Feature-Scope bestätigen. Fragen Sie, welche Modelle unter ZDR nicht verfügbar sind und ob der Workflow ausgeschlossene Features nutzt.
  5. Lokale Artefakte einordnen. Wenn Claude Code im Scope ist, prüfen Sie Endgeräterichtlinien und lokale Transcript-Caches.
  6. Vertragsstack angleichen. Prüfen Sie den Anthropic AVV, die Transferlogik und interne Richtlinien.
  7. Retention von Lokation trennen. Wenn EU-only-Verarbeitung relevant ist, koppeln Sie die ZDR-Prüfung mit Claude EU-Hosting.

Diese kurze Liste reicht meist aus, um ein echtes, dokumentiertes ZDR-Setup von der vagen Annahme zu trennen, Enterprise werde das schon automatisch abdecken.

Häufige Fragen

Was bedeutet ZDR?

ZDR ist die englische Abkürzung für „Zero Data Retention“ — wörtlich „Null-Datenspeicherung“, sinngemäß „keine dauerhafte Speicherung von Nutzerdaten“. Im Claude- und Anthropic-Kontext bedeutet das, dass erfasste Kundendaten nach Rückgabe der Antwort nicht im Ruhezustand gespeichert werden, ausser soweit dies für Gesetzesbefolgung oder Missbrauchsabwehr erforderlich ist. Es handelt sich um eine definierte Retention-Regelung, nicht um ein allgemeines Privacy-Label für jede Produktoberfläche.

Gilt Claude ZDR für die Anthropic API?

Ja, aber nur für bestimmte APIs auf zugelassenen kommerziellen Organisationen. Anthropics API-and-data-retention-Dokumentation begrenzt ZDR auf die Messages API und die Token Counting API. Console und Workbench sind ausgeschlossen, und Modelle, die Retention voraussetzen, sind unter ZDR nicht verfügbar.

Ist Anthropic ZDR dasselbe wie Claude ZDR?

Im Beschaffungssprech meistens ja, aber der konkrete Scope hängt weiterhin vom Workflow ab. Viele Teams sagen Anthropic ZDR für das Herstellerangebot und Claude ZDR für den konkreten Claude-Pfad, den sie freigeben wollen. Entscheidend bleibt, ob die genutzte API oder Claude-Code-Nutzung im offiziellen ZDR-Scope liegt.

Gilt ZDR für den Claude-Enterprise-Chat?

Nein. Anthropics aktuelle Dokumentation erklärt, dass Claude Team und Claude Enterprise als Produktoberflächen nicht ZDR-fähig sind, ausser für Claude Code mit aktiviertem ZDR. Die normale Claude-Enterprise-Weboberfläche fällt also nicht unter den ZDR-Pfad.

Gilt ZDR für Claude Code?

Ja, aber nur auf dem qualifizierten Enterprise-Pfad. Die Claude-Code-Dokumentation erklärt, dass ZDR für qualifizierte Claude-for-Enterprise-Accounts verfügbar ist, gesondert pro Organisation aktiviert wird und ohne Aktivierung 30 Tage Standard-Retention gilt — inklusive lokaler Klartext-Sitzungsprotokolle.

Wo dokumentiert Anthropic die Claude-ZDR-Policy?

In zwei offiziellen Primärquellen: der API-and-data-retention-Dokumentation der Claude Platform und der Claude-Code-ZDR-Dokumentation. Die Claude-Code-Data-Usage-Seite ergänzt die reguläre 30-Tage-Retention und den lokalen Transcript-Cache ausserhalb eines ZDR-Setups. Prüfen Sie vor der Freigabe die aktuelle Formulierung direkt in diesen Quellen.

Ersetzt ZDR den AVV?

Nein. ZDR regelt die Speicherung nach der Verarbeitung, nicht den Art.-28-DSGVO-Vertragsrahmen. Unternehmen brauchen weiterhin AVV, Transferprüfung und interne Governance für den konkret geplanten Workflow.

Reicht ZDR für DSGVO-Compliance aus?

Nein. ZDR hilft bei Speicherbegrenzung und Datensparsamkeit, ersetzt aber weder Rechtsgrundlage noch AVV, SCCs, Governance oder die Bewertung des tatsächlichen Einsatzzwecks. Viele deutsche Unternehmen brauchen deshalb ZDR-Prüfung plus AVV-, Transfer- und Hosting-Analyse.

Brauchen Sie eine Claude-ZDR-Beschaffungsprüfung?

Compound Law berät Unternehmen, Startups und Rechtsabteilungen in Deutschland zu KI-Beschaffung, DSGVO, Commercial Contracts, Arbeitsrecht und AI Governance. Wenn Ihr Unternehmen eine deploymentspezifische Prüfung zu Claude ZDR, Anthropics AVV oder zur Trennung zwischen Retention, Transfer und Hosting braucht, kontaktieren Sie uns.

Weitere Tool-Guides

HubSpot DSGVO-Konformitaet fuer Marketing Hub und Free CRM
tools

HubSpot DSGVO-konform? Marketing Hub, Free CRM und AVV

HubSpot ist fuer den EU-Markt nur DSGVO-konform, wenn AVV, SCC, EU-Datenspeicherung, Rechtsgrundlagen und Betriebsrat sauber geprueft sind.

DeepL AVV und DSGVO Freigabeleitfaden fuer Unternehmen
tools

DeepL AVV und DSGVO in Deutschland: Freigabeleitfaden

DeepL ist in Deutschland meist nur mit bezahltem Business-Tarif, AVV und dokumentierter Funktionspruefung freigabefaehig. DeepL Free ist nicht freigegeben.

Cursor AVV und DSGVO-Prüfung für Teams in Deutschland
tools

Cursor AVV 2026: Wo Sie ihn finden und was er regelt

Der Cursor-AVV steht unter cursor.com/terms/dpa. Für deutsche Teams braucht es trotzdem den richtigen Tarif, Privacy Mode und eine Transferprüfung.

DeepSeek DSGVO-Analyse fuer deutsche Unternehmen
tools

DeepSeek DSGVO-konform? Was deutsche Unternehmen wissen müssen

Hosted DeepSeek bleibt fuer deutsche Unternehmen datenschutz- und beschaffungsrechtlich riskant. Self-Hosting auf EU-Infrastruktur ist gesondert zu bewerten.

Zapier DSGVO 2026 — AVV, Art. 28, SCCs und EU-Datentransfer fuer deutsche Unternehmen
tools

Zapier DSGVO 2026: AVV, Art. 28 & EU-Datentransfer aktuell

Ist Zapier DSGVO-konform? AVV nach Art. 28, SCCs, EU-Datenhaltung und Datentransfer 2026 — aktueller Compliance-Leitfaden fuer Deutschland.

Claude Code DSGVO-Konformität — AVV, Datenspeicherung und EU-Hosting
tools

Ist Claude Code DSGVO-konform? AVV, Datenspeicherung und Hosting

Claude Code ist per Anthropic-API-AVV DSGVO-konform. AVV, Datenspeicherung, Zero Data Retention, EU-Hosting und Compliance-Checkliste für Unternehmen.

Tool Library

Mehr KI-Tools nach Thema durchsuchen

Vergleichen Sie weitere Tools, Datenschutzfragen und Einsatzszenarien in unserer vollständigen KI-Tool-Bibliothek.

Alle KI-Tools ansehen

Häufige Fragen

ZDR ist die englische Abkürzung für „Zero Data Retention“ — wörtlich „Null-Datenspeicherung“, sinngemäß „keine dauerhafte Speicherung von Nutzerdaten“. Im Claude- und Anthropic-Kontext bedeutet das: Erfasste Kundendaten werden nach Rückgabe der Antwort nicht im Ruhezustand gespeichert, außer soweit dies für Gesetzesbefolgung oder Missbrauchsabwehr erforderlich ist. ZDR ist eine scope-begrenzte Retention-Kontrolle, keine pauschale Datenschutzgarantie für alle Produktpfade.

Ja, aber nur für bestimmte APIs auf zugelassenen kommerziellen Organisationen. Anthropics API-and-data-retention-Dokumentation begrenzt ZDR auf die Messages API und die Token Counting API. Console und Workbench sind ausgeschlossen, und Modelle, die Retention voraussetzen, sind unter ZDR nicht verfügbar. Für alle anderen API-Flächen prüfen Sie die jeweilige Feature-Dokumentation, bevor Sie ZDR-Abdeckung annehmen.

Im Beschaffungskontext meist ja, aber der konkrete Umfang hängt vom Produktpfad ab. Viele Teams sagen Anthropic ZDR für das Herstellerangebot und Claude ZDR für den geplanten Claude-Workflow. Entscheidend ist immer, ob die konkret genutzte API oder Claude-Code-Nutzung wirklich unter den dokumentierten ZDR-Scope fällt.

Nein, nicht für die normale Claude-Enterprise-Weboberfläche. Anthropics aktuelle API- und Retention-Dokumentation erklärt, dass Claude Team und Claude Enterprise als Produktoberflächen nicht ZDR-fähig sind, ausser für Claude Code, wenn ZDR für die Organisation aktiviert wurde.

Ja, aber nur auf dem qualifizierten Enterprise-Pfad. Die Claude-Code-Dokumentation erklärt, dass ZDR für qualifizierte Claude-for-Enterprise-Accounts verfügbar ist, gesondert von Anthropic aktiviert wird und pro Organisation gilt. Ohne diese Aktivierung bleibt kommerzielles Claude Code auf der Standard-Retention von 30 Tagen, und lokale Clients speichern Sitzungsprotokolle 30 Tage im Klartext. Auch unter ZDR können als Policy-Verstoss markierte Sessions bis zu 2 Jahre gespeichert werden.

In zwei offiziellen Primärquellen: der API-and-data-retention-Dokumentation der Claude Platform, die den ZDR-Scope für Messages API und Token Counting API definiert, und der Claude-Code-ZDR-Dokumentation, die den Enterprise-Pfad, die Aktivierung pro Organisation und die Ausnahme für markierte Sessions regelt. Die Claude-Code-Data-Usage-Seite ergänzt die reguläre 30-Tage-Retention und den lokalen Transcript-Cache ausserhalb eines ZDR-Setups. Prüfen Sie vor der Freigabe die aktuelle Formulierung direkt in diesen Quellen.

Nein. ZDR beantwortet die Speicherfrage nach der Verarbeitung, während der AVV den Art.-28-DSGVO-Vertragsrahmen regelt. Unternehmen brauchen trotz ZDR weiterhin den Vertragslayer, die Transferprüfung, interne Nutzungsregeln und die für den konkreten Workflow erforderlichen technischen Kontrollen.

Nein. ZDR hilft bei Speicherbegrenzung und Datensparsamkeit, ersetzt aber weder Rechtsgrundlage noch AVV, Transferprüfung, Governance oder die Bewertung des konkreten Einsatzzwecks. Viele deutsche Unternehmen brauchen deshalb eine kombinierte Prüfung aus ZDR, AVV, SCCs und gegebenenfalls EU-Hosting.

Angebot anfragen