Zum Hauptinhalt springen

HIPAA-ready Enterprise-Pläne

Diese Funktion ist nur für Enterprise-Pläne verfügbar (sowohl Self-Service als auch Sales-unterstützt).

Wir bieten eine HIPAA-ready Version von Claude an, die für Organisationen mit Enterprise-Plänen verfügbar ist, die geschützte Gesundheitsinformationen (PHI) über Claude verarbeiten möchten. Dieser Artikel erklärt, was das Angebot umfasst, welche Funktionen verfügbar sind und wie Sie beginnen.

Übersicht

Das HIPAA-ready Enterprise-Angebot ist für Gesundheitsdienstleister, Krankenversicherungen, Gesundheitsdatenverarbeiter und deren Geschäftspartner konzipiert, die HIPAA-Anforderungen unterliegen. Dieses Angebot umfasst eine Business Associate Agreement (BAA), Funktionalität und Schutzmaßnahmen, die zur Unterstützung der HIPAA-Compliance-Anforderungen einer Organisation konzipiert sind.

Für wen ist dies?

Dieses Angebot ist für HIPAA-abgedeckte Einrichtungen und ihre Geschäftspartner konzipiert, einschließlich:

  • Gesundheitsdienstleister (z. B. Krankenhäuser, Kliniken, Ärzte)

  • Krankenversicherungen und Versicherer

  • Gesundheitsdatenverarbeiter

  • Geschäftspartner, die PHI im Namen von abgedeckten Einrichtungen verarbeiten

  • Andere HIPAA-regulierte Einrichtungen

Wenn Sie unsicher sind, ob Ihre Organisation von einem HIPAA-ready Produkt profitiert, fragen Sie sich selbst: Werden Sie geschützte Gesundheitsinformationen über Claude verarbeiten? Wenn ja, benötigen Sie das HIPAA-ready Angebot mit einer BAA.

Funktionsverfügbarkeit

Das HIPAA-ready Enterprise-Angebot umfasst Zugriff auf bestimmte Funktionen, die auf Standard-Enterprise-Plänen verfügbar sind. Beispielsweise können Benutzer mit Claude chatten, Projekte und Artefakte erstellen und den Voice-Modus nutzen. Je nachdem, welche Funktionen der Plan-Administrator der Organisation aktiviert hat, können Benutzer auch Konnektoren, Enterprise-Suche, Dateierstellung und Code-Ausführung, Websuche, Recherche und Skills nutzen. Weitere Informationen zu den spezifischen Funktionen, Funktionalität und Administrator-Kontrollen finden Sie im Implementierungsleitfaden für HIPAA-Einrichtungen.

Wichtig: Das bloße Aktivieren von HIPAA-Bereitschaft bringt Claude Code nicht unter Ihre BAA. Claude Code wird unter Ihrer BAA nur mit Zero Data Retention (ZDR) aktiviert und nur auf qualifizierten Konten abgedeckt. Ohne ZDR bleibt Claude Code verfügbar, ist aber nicht abgedeckt – auch wenn Claude Code-Zugriff in Ihre Enterprise-Plätze integriert ist. Um Claude Code-Abdeckung zu erkunden, kontaktieren Sie Ihr Anthropic-Kontoteam oder unser Sales-Team.

Darüber hinaus ist Cowork noch nicht unter Anthropics BAA abgedeckt.

Zusätzliche Ressourcen

Für detaillierte Implementierungsanforderungen und technische Spezifikationen lesen Sie den Implementierungsleitfaden für HIPAA-Einrichtungen im Anthropic Trust Center. Sie können den Implementierungsleitfaden direkt während des Setup-Ablaufs herunterladen.

Hinweis: Sie müssen Zugriff anfordern, um den Implementierungsleitfaden anzuzeigen. Anfragen von Domains, die mit bestehenden Kundenkonten übereinstimmen, werden automatisch genehmigt.


Erste Schritte

Berechtigte Enterprise-Organisationen können die HIPAA-ready Konfiguration direkt aus den Organisationseinstellungen aktivieren – ohne Sales- oder Rechtszyklus erforderlich. Die Business Associate Agreement (BAA) ist im Ablauf als Click-to-Accept enthalten, daher gibt es kein separates Dokument zum Unterzeichnen und Zurückgeben. Das Klicken auf „Akzeptieren und HIPAA aktivieren" gilt als Annahme der BAA."

Berechtigung

Sie können die HIPAA-Konfiguration aus den Organisationseinstellungen aktivieren, wenn sich Ihre Organisation in einem Enterprise-Plan befindet. Team-Pläne und individuelle Pläne (Free, Pro und Max) können HIPAA nicht aktivieren.

Nur der Primary Owner der Organisation kann die BAA akzeptieren und HIPAA aktivieren. Andere Owners oder Admins können diesen Ablauf nicht im Namen der Organisation abschließen. Wenn Sie ein Admin sind, aber nicht der Primary Owner der Enterprise-Organisation, bitten Sie Ihren Primary Owner, sich anzumelden und die Aktivierung abzuschließen.

Bevor Sie beginnen

Zwei Dinge, die Sie vorher wissen sollten:

  • Das Aktivieren von HIPAA setzt bestimmte Einstellungen in Ihrer Organisation zurück. Einige Konfigurationen werden als Teil des Übergangs zu einem HIPAA-ready Zustand auf Standardwerte zurückgesetzt. Das Onboarding-Modal und der Implementierungsleitfaden (während des Ablaufs herunterladbar) zeigen, welche Änderungen vorgenommen werden.

  • Dies ist eine Entscheidung in eine Richtung. Sobald HIPAA aktiviert und die BAA akzeptiert ist, kann die Änderung nicht aus den Organisationseinstellungen rückgängig gemacht werden.

Sie müssen die BAA und den Implementierungsleitfaden vor der Annahme überprüfen, da dies ein irreversibler Organisationsübergang ist.

Hinweis: Die durch den Self-Service-Ablauf angebotene BAA ist eine Standardvereinbarung und kann nicht geändert werden.

HIPAA aktivieren

  1. Melden Sie sich als Primary Owner bei Claude an und gehen Sie zu Organisationseinstellungen > Datenschutz und Datenschutz.

  2. Gehen Sie zu HIPAA-Compliance.

  3. Klicken Sie auf „Aktivieren

  4. Laden Sie die Business Associate Agreement herunter, überprüfen Sie sie und klicken Sie dann auf „Weiter"."

  5. Laden Sie den Implementierungsleitfaden herunter, überprüfen Sie ihn und klicken Sie dann auf „Weiter"."

  6. Klicken Sie auf „Akzeptieren und HIPAA aktivieren"."

Bestätigung

Nach der Aktivierung sehen Sie ein Häkchen im Abschnitt HIPAA-Compliance der Organisationseinstellungen, das bestätigt, dass Ihre Organisation so konfiguriert wurde, dass PHI über Claude in Übereinstimmung mit HIPAA verarbeitet wird. Wenn Sie dieses Häkchen nicht sehen, ist Ihre Organisation nicht aktiviert.

Das Onboarding-Modal führt Sie durch die nächsten Schritte für Ihr Team.

Für Hilfe bei der BAA, dem Implementierungsleitfaden oder Fragen nach der Aktivierung wenden Sie sich an Ihr Anthropic-Kontoteam oder unser Support-Team.


Wenn Sie eine bestehende API BAA haben

Wenn Ihre Organisation vor dem 2. Dezember 2025 eine BAA für die Claude API-Nutzung unterzeichnet hat, deckt diese Vereinbarung nur die API-Nutzung ab – sie erstreckt sich nicht auf den HIPAA-ready Enterprise-Plan. Um diesen Enterprise-Plan-Zugriff hinzuzufügen, müssen Sie eine neue BAA mit Ihrem Kontoteam unterzeichnen.

Nach dem 2. Dezember 2025 unterzeichnete BAAs können sowohl die API-Nutzung als auch den Enterprise-Plan unter einer einzigen Vereinbarung abdecken.

Wenn Sie die Claude API verwenden, erfahren Sie mehr über HIPAA-ready Claude API-Zugriff und wie Sie ihn einrichten.

Hat dies deine Frage beantwortet?