Chính sách dữ liệu
Phần tiêu đề “Chính sách dữ liệu”Chính sách training dữ liệu
Phần tiêu đề “Chính sách training dữ liệu”Người dùng consumer (plan Free, Pro, Max): Bạn có quyền chọn cho phép dữ liệu của mình được dùng để cải thiện các model Claude tương lai. Anthropic sẽ train model mới bằng dữ liệu từ tài khoản Free, Pro, Max khi setting này bật (kể cả khi dùng Claude Code từ các tài khoản đó).
Người dùng thương mại (plan Team, Enterprise, API, nền tảng bên thứ ba, Claude Gov) duy trì chính sách hiện có: Anthropic không train generative model bằng code hay prompt gửi tới Claude Code theo điều khoản thương mại, trừ khi khách hàng đã chọn cung cấp dữ liệu cho việc cải thiện model (ví dụ qua Development Partner Program).
Development Partner Program
Phần tiêu đề “Development Partner Program”Nếu bạn tường minh opt-in vào các phương thức cung cấp tài liệu để training, như qua Development Partner Program, Anthropic có thể dùng tài liệu đó để train model. Một admin tổ chức có thể tường minh opt-in chương trình này cho tổ chức của họ. Chương trình chỉ khả dụng cho Anthropic first-party API, không áp dụng cho Amazon Bedrock hay Google Cloud’s Agent Platform.
Feedback qua lệnh /feedback
Phần tiêu đề “Feedback qua lệnh /feedback”Nếu bạn chọn gửi feedback về Claude Code bằng lệnh /feedback, Anthropic có thể dùng feedback đó để cải thiện sản phẩm và dịch vụ. Transcript chia sẻ qua /feedback, hoặc qua /bug và /share (báo cáo qua cùng đường), được lưu giữ 5 năm.
Khảo sát chất lượng phiên
Phần tiêu đề “Khảo sát chất lượng phiên”Khi thấy prompt “How is Claude doing this session?” trong Claude Code, trả lời khảo sát này - kể cả chọn “Dismiss” - chỉ ghi lại đánh giá của bạn. Anthropic không thu thập hay lưu trữ transcript hội thoại, input, output, hay dữ liệu phiên khác như một phần của prompt đánh giá này. Khác với feedback thumbs up/down hay báo cáo /feedback, khảo sát chất lượng phiên này chỉ là một chỉ số hài lòng sản phẩm đơn giản.
Sau prompt đánh giá, bạn có thể thấy một câu hỏi tiếp theo riêng biệt: “Can Anthropic look at your session transcript to help us improve Claude Code?”. Đây là bước tuỳ chọn thứ hai, khác với đánh giá:
- Yes: tải lên transcript hội thoại của bạn, transcript của mọi subagent, và file log phiên thô từ đĩa lên Anthropic. Các pattern API key và token đã biết được redact trước khi tải lên. Source code, nội dung file, và nội dung hội thoại khác được tải lên nguyên trạng. Transcript được chia sẻ lưu giữ tối đa 6 tháng. Trên Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, và phiên Claude apps gateway đã đăng nhập, chọn Yes ghi cùng payload vào một archive cục bộ dưới
~/.claude/feedback-bundles/thay vì tải lên - không có gì rời khỏi máy bạn cho tới khi bạn tự gửi file đó - No: từ chối, không gửi gì
- Don’t ask again: từ chối và ngừng câu hỏi tiếp theo này xuất hiện trong các phiên tương lai
Không có gì được tải lên trừ khi bạn tường minh chọn Yes. Tổ chức có zero data retention, hoặc nơi product feedback bị tắt bởi chính sách tổ chức, hoặc nơi CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC được đặt, không bao giờ thấy câu hỏi tiếp theo này. Phản hồi của bạn cho khảo sát này, kể cả transcript phiên gửi sau prompt đánh giá, không ảnh hưởng tới tuỳ chọn training dữ liệu của bạn và không được dùng để train model AI.
Để tắt các khảo sát này, đặt CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1. Khảo sát cũng bị tắt khi DISABLE_TELEMETRY, DO_NOT_TRACK, hay CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC được đặt. Để điều chỉnh tần suất thay vì tắt hoàn toàn, đặt feedbackSurveyRate trong file settings thành một xác suất giữa 0 và 1.
Lưu giữ dữ liệu
Phần tiêu đề “Lưu giữ dữ liệu”Anthropic lưu giữ dữ liệu Claude Code dựa trên loại tài khoản và tuỳ chọn của bạn.
Người dùng consumer (Free, Pro, Max):
- Người dùng cho phép dùng dữ liệu để cải thiện model: lưu giữ 5 năm
- Người dùng không cho phép: lưu giữ 30 ngày
- Có thể đổi privacy setting bất cứ lúc nào tại claude.ai/settings/data-privacy-controls
Người dùng thương mại (Team, Enterprise, API):
- Chuẩn: lưu giữ 30 ngày
- Zero data retention: khả dụng cho tài khoản đủ điều kiện trên Claude for Enterprise, không bao gồm trong plan Enterprise chuẩn, được bật theo từng tổ chức bởi account team sau khi xác nhận đủ điều kiện
- Cache cục bộ: Claude Code client lưu transcript phiên cục bộ dạng plaintext dưới
~/.claude/projects/trong 30 ngày mặc định để cho phép resume phiên. Điều chỉnh bằngcleanupPeriodDays
Bạn có thể xoá từng phiên Claude Code trên web bất cứ lúc nào. Xoá một phiên xoá vĩnh viễn dữ liệu event của phiên đó.
Truy cập dữ liệu
Phần tiêu đề “Truy cập dữ liệu”Với mọi người dùng first-party, bạn có thể tìm hiểu thêm về dữ liệu được ghi log cho Claude Code cục bộ và Claude Code từ xa. Phiên Remote Control tuân theo luồng dữ liệu cục bộ vì mọi thực thi diễn ra trên máy bạn; trong lúc kết nối, transcript phiên cũng được lưu trên server Anthropic để đồng bộ hội thoại giữa các thiết bị. Với Claude Code từ xa, Claude chỉ truy cập repository nơi bạn khởi động phiên Claude Code, không truy cập repository đã kết nối nhưng chưa khởi động phiên.
Luồng dữ liệu Claude Code cục bộ
Phần tiêu đề “Luồng dữ liệu Claude Code cục bộ”Claude Code chạy cục bộ. Để tương tác với LLM, Claude Code gửi dữ liệu qua mạng, gồm mọi prompt người dùng và output model, mã hoá khi truyền qua TLS 1.2+. Claude Code tương thích với hầu hết VPN và LLM proxy phổ biến.
Mã hoá at-rest phụ thuộc model provider:
| Provider | Mã hoá at-rest |
|---|---|
| Anthropic API | Mã hoá disk cấp hạ tầng (AES-256). Bật Zero Data Retention để không lưu server-side |
| Amazon Bedrock | AES-256 với key do AWS quản lý. Có key do khách hàng quản lý qua AWS KMS |
| Google Cloud’s Agent Platform | Key mã hoá do Google quản lý. Có CMEK |
| Microsoft Foundry | Tuỳ hosting option của deployment. Với “Hosted on Azure”, prompt và completion nằm trong Azure, chỉ metadata sử dụng và nội dung bị đánh dấu bởi hệ thống an toàn của Anthropic mới rời đi. Với “Hosted on Anthropic”, request định tuyến tới hạ tầng Anthropic với mã hoá disk AES-256 |
Claude Code được xây trên API của Anthropic. Với chi tiết kiểm soát bảo mật API, gồm quy trình logging, xem tài liệu compliance tại Anthropic Trust Center.
Luồng dữ liệu thực thi trên cloud
Phần tiêu đề “Luồng dữ liệu thực thi trên cloud”Khi dùng Claude Code trên web, phiên chạy trong VM do Anthropic quản lý thay vì cục bộ. Trong phiên cloud:
- Lưu trữ code và dữ liệu: repository của bạn được clone vào một VM cô lập. Code và dữ liệu phiên tuân theo chính sách lưu giữ và sử dụng của loại tài khoản bạn
- Credential: xác thực GitHub qua proxy bảo mật; credential GitHub của bạn không bao giờ vào sandbox
- Lưu lượng mạng: mọi lưu lượng outbound đi qua security proxy để audit logging và ngăn lạm dụng
- Dữ liệu phiên: prompt, thay đổi code, và output tuân theo cùng chính sách dữ liệu như Claude Code cục bộ
Dịch vụ telemetry
Phần tiêu đề “Dịch vụ telemetry”Claude Code gửi hai loại telemetry vận hành: usage metrics và error report. Bạn có thể tắt riêng từng loại bằng environment variable dưới, hoặc tắt toàn bộ lưu lượng không thiết yếu cùng lúc bằng CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC.
Metrics: latency, độ tin cậy, và pattern sử dụng, gửi tới Anthropic và hạ tầng logging bên thứ ba qua TLS. Metrics không bao giờ chứa code, prompt, hay đường dẫn file của bạn. Đặt DISABLE_TELEMETRY=1 để tắt.
Error reports: thông báo lỗi và stack trace từ nội bộ Claude Code, gửi tới dịch vụ theo dõi lỗi bên thứ ba qua TLS. Claude Code redact pattern đã biết của secret, đường dẫn file, email, và thông tin cá nhân khác trước khi rời máy. Đặt DISABLE_ERROR_REPORTING=1 để tắt.
Error reporting chỉ bật khi tất cả điều kiện sau đúng: bạn đăng nhập bằng subscription Claude Pro/Max, dùng Claude Code v2.1.198 trở lên, kết nối trực tiếp Claude API, và tổ chức của bạn không có thoả thuận zero data retention hay HIPAA.
Khi chạy lệnh /feedback, một bản sao lịch sử hội thoại gồm code được gửi tới Anthropic. Lệnh /bug và /share gửi qua cùng đường. Trước khi gửi, bạn chọn lượng lịch sử gồm: chỉ phiên hiện tại (mặc định), hoặc thêm phiên khác từ cùng project trong 24 giờ hay 7 ngày qua. Dữ liệu mã hoá khi truyền qua TLS và lưu trong Google Cloud Storage (mã hoá at-rest mặc định). Có thể tuỳ chọn tạo GitHub issue công khai. Để tắt, đặt DISABLE_FEEDBACK_COMMAND=1.
Khi dùng provider bên thứ ba như Amazon Bedrock hay Google Cloud’s Agent Platform, hoặc không có credential Anthropic, /feedback ghi báo cáo vào archive cục bộ dưới ~/.claude/feedback-bundles/ thay vì gửi tới Anthropic.
Hành vi mặc định theo API provider
Phần tiêu đề “Hành vi mặc định theo API provider”Mặc định, error reporting, telemetry, và bug reporting bị tắt khi dùng Amazon Bedrock, Google Cloud’s Agent Platform, Microsoft Foundry, hay Claude Platform on AWS. Khảo sát chất lượng phiên và kiểm tra an toàn domain của WebFetch là ngoại lệ, vẫn chạy bất kể provider nào. Bạn có thể tắt toàn bộ lưu lượng không thiết yếu, gồm khảo sát, bằng CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC.
| Dịch vụ | Claude API | Google Cloud’s Agent Platform | Amazon Bedrock | Microsoft Foundry | Claude Platform on AWS |
|---|---|---|---|---|---|
| Metrics | Mặc định bật; DISABLE_TELEMETRY=1 để tắt | Mặc định tắt; cần CLAUDE_CODE_USE_VERTEX=1 | Mặc định tắt; cần CLAUDE_CODE_USE_BEDROCK=1 | Mặc định tắt; cần CLAUDE_CODE_USE_FOUNDRY=1 | Mặc định tắt; cần CLAUDE_CODE_USE_ANTHROPIC_AWS=1 |
| Error reports | Bật cho đăng nhập Pro/Max trên v2.1.198+, còn lại tắt | Mặc định tắt | Mặc định tắt | Mặc định tắt | Mặc định tắt |
Báo cáo /feedback | Mặc định bật; DISABLE_FEEDBACK_COMMAND=1 để tắt | Mặc định tắt | Mặc định tắt | Mặc định tắt | Mặc định tắt |
| Khảo sát chất lượng phiên | Mặc định bật; CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 để tắt | Mặc định bật | Mặc định bật | Mặc định bật | Mặc định bật |
| Kiểm tra an toàn domain WebFetch | Mặc định bật; skipWebFetchPreflight: true để tắt | Mặc định bật | Mặc định bật | Mặc định bật | Mặc định bật |
Kiểm tra an toàn domain của WebFetch
Phần tiêu đề “Kiểm tra an toàn domain của WebFetch”Trước khi fetch một URL, WebFetch tool gửi hostname được yêu cầu tới api.anthropic.com để kiểm tra theo blocklist an toàn do Anthropic duy trì. Chỉ hostname được gửi, không phải toàn bộ URL, path, hay nội dung trang. Kết quả được cache theo hostname trong năm phút.
Kiểm tra này chạy bất kể model provider nào bạn dùng, và không bị ảnh hưởng bởi CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC. Nếu mạng của bạn chặn api.anthropic.com, request WebFetch sẽ fail cho tới khi bạn allowlist domain đó hoặc đặt skipWebFetchPreflight: true trong settings.
lượt xem