Die HIPAA-Konfiguration ist eine Organisationseinstellung für Enterprise-Pläne. Sie bringt lokale Claude Code- und Claude Cowork-Sitzungen, im Gegensatz zu Cloud-Sitzungen wie Claude Code im Web, unter Ihre Business Associate Agreement (BAA) mit Anthropic. Dieser Artikel nennt sie Claude Code (lokaler Modus) und Cowork (lokaler Modus). Sie laufen an einem dieser Orte:
Claude Code im Terminal
Claude Code im Code-Bereich von Claude Desktop
Cowork in Claude Desktop
Mit der angewendeten Konfiguration können Mitglieder beide Produkte mit geschützten Gesundheitsinformationen (PHI) unter den Bedingungen in Überprüfen Sie, was Ihre BAA abdeckt verwenden. Die Anwendung deaktiviert auch bestimmte Funktionen in Ihrer gesamten Organisation.
Nur in Enterprise-Plänen verfügbar. Nur der Primary Owner kann die HIPAA-Konfiguration anwenden.
Dieser Artikel ist für den Primary Owner, der die Konfiguration anwendet, und für jeden Owner, der bei der Entscheidung, Vorbereitung und Bestätigung der Anwendung hilft.
"HIPAA-bereit" bedeutet, dass das Produkt so konfiguriert ist, dass es Ihre HIPAA-Verpflichtungen gemäß BAA unterstützt. Die Einhaltung bleibt die Verantwortung Ihrer Organisation.
Hinweis:
Wenn Ihre Organisation HIPAA nicht aktiviert hat, beginnen Sie mit HIPAA-bereite Enterprise-Pläne. Die Aktivierung von HIPAA bringt Chat unter Ihre BAA. Dieser Schritt allein bringt Claude Code (lokaler Modus) oder Cowork (lokaler Modus) nicht unter Ihre BAA.
Wenn Sie die Computer der Mitglieder vorbereiten, siehe Claude Code (lokaler Modus) für eine HIPAA-bereite Organisation einrichten und Cowork (lokaler Modus) für eine HIPAA-bereite Organisation einrichten.
Wenn Sie überprüfen möchten, ob eine bestimmte Funktion unter Ihrer BAA abgedeckt ist, siehe die Liste der berechtigten Dienste im Implementierungsleitfaden für HIPAA-Entitäten und Business Associate Agreements (BAA) für kommerzielle Kunden.
Überprüfen Sie, was Ihre BAA abdeckt
Nachdem Sie die HIPAA-Konfiguration angewendet haben, deckt Ihre BAA jedes Produkt in der Tabelle unter der Bedingung in der zweiten Spalte ab. Die Anwendung der Konfiguration deaktiviert Cowork und den Code-Bereich von Claude Desktop, auch wenn sie aktiviert waren, daher muss ein Owner jeden danach einzeln aktivieren.
Produkt | Unter Ihrer BAA abgedeckt, wenn |
Claude Code im Terminal | Mitglieder melden sich mit ihrem Claude Enterprise-Konto an, und Claude Code verbindet sich direkt mit Anthropic, nicht über einen Cloud-Anbieter oder Gateway |
Claude Code im Code-Bereich von Claude Desktop | Ein Owner hat den "Desktop"-Schalter in Organisationseinstellungen > Claude Code aktiviert |
Cowork in Claude Desktop | Ein Owner hat den "Enable for your organization"-Schalter in Organisationseinstellungen > Cowork aktiviert |
Sie benötigen keine Zero Data Retention (ZDR), um die Konfiguration anzuwenden. Wenn Ihre Organisation ZDR für Claude Code hat, siehe ZDR durch die Konfiguration ersetzen.
Produkte und Funktionen, die Ihre BAA nicht abdeckt
Halten Sie PHI aus diesen Produkten und Funktionen fern. Ihre BAA deckt sie nicht ab, auch nicht mit der angewendeten Konfiguration:
Die Claude Code-Erweiterungen für VS Code und JetBrains, die nach der Anwendung der Konfiguration weiterhin funktionieren
Jede Funktion, die als Beta oder Research Preview gekennzeichnet ist
Claude Code-Sitzungen, die sich über einen Cloud-Anbieter wie Amazon Bedrock, ein LLM-Gateway oder eine benutzerdefinierte Basis-URL verbinden
Claude Code-Sitzungen, die einen Claude Console API-Schlüssel verwenden, es sei denn, die Claude Console-Organisation hat ZDR aktiviert
Konnektoren, MCP-Server, Plugins, Desktop-Erweiterungen, Claude in Chrome und Skills, auch nachdem ein Owner sie aktiviert hat
Cloud- und Remote-Funktionen wie Claude Code im Web, die die Konfiguration nicht verfügbar macht
Bitten Sie Ihr IT-Team, verwaltete Einstellungen bereitzustellen, eine Richtliniendatei auf jedem Computer, die Mitglieder anweist, sich mit einem Claude Enterprise-Konto anzumelden und Cloud-Anbieter und Gateways ablehnt. Eine vollständige Liste der berechtigten Dienste finden Sie im Implementierungsleitfaden und Business Associate Agreements (BAA) für kommerzielle Kunden.
Bitten Sie Anthropic, die HIPAA-Konfiguration zu aktivieren
Sie wenden die Konfiguration mit der Schaltfläche "HIPAA-Konfiguration anwenden" in Organisationseinstellungen > Daten und Datenschutz an. Die Schaltfläche ist ausgegraut, bis Anthropic sie für Ihre Organisation aktiviert. Bitten Sie Ihr Anthropic-Kontoteam, sie zu aktivieren.
Wenn Ihre Organisation kein Kontoteam hat, können Sie die Konfiguration nicht anwenden. Siehe Abdeckung bis zur Anwendung der Konfiguration und Business Associate Agreements (BAA) für kommerzielle Kunden für das, was Ihre BAA abdeckt, wenn Sie sie nicht angewendet haben.
Abdeckung bis zur Anwendung der Konfiguration
Bis Sie die Konfiguration anwenden, können Mitglieder Claude Code (lokaler Modus) und Cowork (lokaler Modus) weiterhin verwenden, wo ein Owner sie aktiviert hat, aber Ihre BAA deckt ihre Verwendung möglicherweise nicht ab. Die Abdeckung unterscheidet sich für Organisationen mit und ohne Zero Data Retention (ZDR) für Claude Code:
Ohne ZDR für Claude Code: Ihre BAA deckt Claude Code oder Cowork nicht ab, verwenden Sie sie daher nicht zur Verarbeitung von PHI.
Mit ZDR für Claude Code: Ihre BAA deckt Claude Code durch ZDR ab. Sie deckt Cowork nicht ab, verwenden Sie daher Cowork nicht zur Verarbeitung von PHI.
Ihr Kontoteam kann Ihnen mitteilen, ob Ihre Organisation ZDR für Claude Code hat.
ZDR durch die Konfiguration ersetzen
Die Konfiguration soll ZDR für Claude Code (lokaler Modus) ersetzen. Die Anwendung deaktiviert ZDR nicht. Wenden Sie die Konfiguration nicht an, wenn Sie Ihren bestehenden Zugriff durch ZDR behalten möchten.
Wenn Sie ZDR für Claude Code in Claude for Enterprise aktiviert haben, wenden Sie sich per E-Mail an Ihr Kontoteam, um Hilfe beim Wechsel zur HIPAA-Konfiguration zu erhalten.
Sobald ZDR entfernt ist, behält Anthropic Claude Code-Daten unter Standardaufbewahrung, wie es auch für die Chat-Daten Ihrer Organisation der Fall ist.
Bereiten Sie Ihre Organisation vor
Führen Sie diese Aufgaben aus, bevor Sie die Konfiguration anwenden.
Überprüfen Sie, was sich für Mitglieder ändert
Die Tabelle zeigt die Änderungen, die Mitglieder am ehesten bemerken, und was Sie vor der Anwendung der Konfiguration bei jedem tun sollten. Der Implementierungsleitfaden für HIPAA-Entitäten und Business Associate Agreements (BAA) für kommerzielle Kunden listen die berechtigten Dienste unter Ihrer BAA auf.
Was sich ändert | Was Sie vor der Anwendung tun sollten |
Cowork, der Code-Bereich von Claude Desktop, Skills und Claude in Chrome werden deaktiviert, auch wenn ein Owner sie aktiviert hatte | Listen Sie die auf, die Sie zurück haben möchten, und wer genehmigt jede einzelne |
Jede andere Einstellung, die durch die Aktivierung von HIPAA standardmäßig deaktiviert wird, wird erneut deaktiviert, einschließlich Chat-Einstellungen | Listen Sie die Einstellungen auf, die ein Owner seit der Aktivierung von HIPAA aktiviert hat |
Jeder Connector wird deaktiviert, und seine Tool-Berechtigungen werden auf Blockiert geändert, es sei denn, ein Owner hat die Bedingungen akzeptiert, als er ihn hinzugefügt oder aktiviert hat | Notieren Sie die Tool-Berechtigungen jedes Connectors, da das Reaktivieren des Connectors diese nicht wiederherstellt |
Die integrierte GitHub-Integration wird deaktiviert | Notieren Sie, ob Sie sie zurück haben möchten |
Jede Desktop-Erweiterung wird aus der Zulassungsliste Ihrer Organisation entfernt, es sei denn, ein Owner hat die Bedingungen akzeptiert, als er sie hinzugefügt hat | Listen Sie die Erweiterungen auf, die Sie erneut hinzufügen möchten |
Innerhalb von Minuten können Mitglieder keine Sitzungen in Claude Code im Web oder Cowork in der Cloud starten. Bereits laufende Sitzungen werden beendet. Mitglieder verlieren den Zugriff auf diese. | Bitten Sie Mitglieder, diese Arbeit abzuschließen und das zu speichern, was sie benötigen |
Remote Control und Claude Tag sind nicht verfügbar. Claude Design wird deaktiviert, bis ein Owner es aktiviert | Bitten Sie Mitglieder, die diese nutzen, ihre Arbeit abzuschließen |
Genehmigungen, die Mitglieder für geplante Aufgaben in Cowork und dem Code-Bereich von Claude Desktop erteilt haben, verfallen | Teilen Sie Mitgliedern mit, dass sie damit rechnen sollten, ihre geplanten Aufgaben erneut zu genehmigen |
Chat verwendet die gleichen Connector-, Skills- und Claude-in-Chrome-Einstellungen. Wenn diese deaktiviert werden, werden sie auch im Chat deaktiviert.
Lassen Sie Ihr Team die Bedingungen überprüfen
Wenn Sie die Konfiguration anwenden, akzeptieren Sie die BAA und bestätigen, dass Sie den Implementierungsleitfaden für HIPAA-Entitäten überprüft haben, der eine Liste der berechtigten Dienste unter Ihrer BAA enthält. Bitten Sie Ihre Rechts- und Compliance-Teams, beide Dokumente zu überprüfen, bevor Sie die Konfiguration anwenden.
Bitten Sie Ihr IT-Team, Computer vorzubereiten
Bitten Sie Ihr IT-Team, Claude Code (lokaler Modus) für eine HIPAA-bereite Organisation einzurichten. Wenn Mitglieder Cowork nutzen, bitten Sie das Team auch, Cowork (lokaler Modus) für eine HIPAA-bereite Organisation einzurichten. Sie aktualisieren Claude Code und Claude Desktop auf die neuesten Versionen, ermöglichen Netzwerkzugriff auf Anthropic-Server und stellen verwaltete Einstellungen und die Claude-Desktop-Richtlinie bereit.
Das Update ist wichtig, da Anthropic-Server nach Anwendung der Konfiguration Anfragen von Versionen älter als der Mindestversion ablehnen
Wählen Sie einen Zeitpunkt und teilen Sie ihn Mitgliedern mit
Wenden Sie die Konfiguration zu einer ruhigen Zeit für Ihre Organisation an, da Cowork, der Code-Bereich von Claude Desktop und einige Connectors deaktiviert bleiben, bis ein Owner sie aktiviert. Halten Sie einen Owner danach verfügbar, und planen Sie Zeit ein, um jeden Connector separat zu aktivieren.
Teilen Sie Mitgliedern das Datum und die Uhrzeit mit, welche Funktionen deaktiviert werden und welche Sie wieder aktivieren möchten.
Wenden Sie die HIPAA-Konfiguration an
Um die Konfiguration anzuwenden, müssen Sie der Primary Owner sein und eine verifizierte E-Mail-Adresse haben. Andere Owners und Admins können sie nicht anwenden, da das Anwenden das Akzeptieren der BAA für Ihre Organisation einschließt.
Die Konfiguration gilt für Ihre bestehende Claude-Enterprise-Organisation, die gleiche, die Ihre Mitglieder für Chat nutzen, nicht für ein separates Konto. Sie gilt für Claude Code und Cowork zusammen und für jedes Mitglied.
Warnung: Wenn Sie die HIPAA-Konfiguration anwenden, werden bestimmte Funktionen in Ihrer gesamten Organisation sofort deaktiviert, sobald Sie bestätigen. Ein Owner kann einige Funktionen wieder aktivieren, aber Cloud-Funktionen wie Claude Code im Web bleiben nicht verfügbar.
So wenden Sie die Konfiguration an:
Melden Sie sich als Primary Owner bei Claude an und gehen Sie zu Organisationseinstellungen > Daten und Datenschutz.
Suchen Sie im Bereich "Compliance" die Zeile für Claude Code (lokaler Modus) und Cowork (lokaler Modus).
Wählen Sie "HIPAA-Konfiguration anwenden." Ein Dialog wird geöffnet.
Überprüfen Sie im Dialog, was sich ändert, laden Sie dann den Implementierungsleitfaden für HIPAA-Entitäten und die BAA herunter, falls Ihre Organisation keine in der Datei hat. Die Schaltfläche "HIPAA-Konfiguration anwenden" im Dialog bleibt ausgegraut, bis Sie diese herunterladen. Wenn Sie sie auswählen, akzeptieren Sie Anthropics aktualisierte BAA.
Wählen Sie "HIPAA-Konfiguration anwenden", um zu bestätigen. Eine Meldung bestätigt, dass die Konfiguration angewendet wurde.
Wenn die Schaltfläche ausgegraut ist, überprüfen Sie, dass Sie als Primary Owner angemeldet sind und dass Ihre E-Mail-Adresse verifiziert ist. Wenn sie immer noch ausgegraut ist, bitten Sie Anthropic, sie zu aktivieren.
Funktionen wieder aktivieren
Cowork, der Code-Bereich von Claude Desktop, Skills und Claude in Chrome sind nach Anwendung der Konfiguration deaktiviert, ebenso wie jeder Connector, dessen Bedingungen kein Owner akzeptiert hatte. Ein Owner aktiviert die, die Ihre Organisation genehmigt hat. Der Implementierungsleitfaden für HIPAA-Entitäten und Business Associate Agreements (BAA) für kommerzielle Kunden listen die berechtigten Dienste unter Ihrer BAA auf.
Das Aktivieren einer Funktion ändert nicht, ob Ihre BAA sie abdeckt.
Connectors erfordern mehr Schritte, da Sie jeden separat aktivieren. Gehen Sie zu Organisationseinstellungen > Connectors, öffnen Sie den Connector, wählen Sie "Aktivieren" im Banner, aktivieren Sie das Kontrollkästchen, um die Bedingungen zu akzeptieren, und klicken Sie auf "Weiter." Legen Sie dann die Tool-Berechtigungen des Connectors erneut fest.
Bestätigen Sie, dass die Konfiguration angewendet wurde
Bitten Sie Mitglieder, Claude Code und Claude Desktop neu zu starten, damit beide die Konfiguration sofort erhalten. Ohne einen Neustart erhält eine laufende Claude-Code-Sitzung sie innerhalb von etwa einer Stunde. Claude Desktop erhält sie möglicherweise erst, wenn ein Mitglied die App neu startet oder neu lädt.
Organisationseinstellungen, Claude Code und Claude Desktop zeigen jeweils die Konfiguration an, sobald sie angewendet wird:
Organisationseinstellungen: Gehen Sie zu Organisationseinstellungen > Daten und Datenschutz. Bestätigen Sie, dass die Zeile für Claude Code (lokaler Modus) und Cowork (lokaler Modus) anzeigt, dass sie für diese Organisation HIPAA-konfiguriert sind, und zeigt das Datum, an dem Sie die Konfiguration angewendet haben.
Claude Code: Bitten Sie ein Mitglied,
/statusin einer Sitzung auszuführen. Bestätigen Sie, dass die Status-RegisterkarteHIPAAin der ZeileOrganization configurationauflistet.Claude Desktop: Bestätigen Sie, dass die Titelleiste ein HIPAA configured-Label anzeigt. Öffnen Sie auf einem Mac die Seitenleiste, um es zu sehen.
Teilen Sie Mitgliedern mit, dass sie PHI nicht verarbeiten dürfen, bis sie HIPAA in /status oder das HIPAA configured-Label auf ihrem eigenen Computer sehen.
Wenn eines davon auf dem Computer eines Mitglieds fehlt, bitten Sie Ihr IT-Team, Bestätigen Sie die Konfiguration auf einem Computer zu befolgen, das die wahrscheinlichen Ursachen in Reihenfolge auflistet. Für das Claude-Desktop-Label siehe Das HIPAA configured-Label fehlt. Wenn es immer noch fehlt, kontaktieren Sie Ihr Account-Team.
Daten auf Computern von Mitgliedern verwalten
Claude Code (lokaler Modus) und Cowork (lokaler Modus) speichern Sitzungsdaten wie Transkripte auf dem Computer jedes Mitglieds. Das Sichern und Löschen dieser Daten liegt in der Verantwortung Ihrer Organisation.
Das Entfernen eines Mitglieds aus Ihrer Organisation löscht nichts auf seinem Computer. Löschen Sie den Computer, wenn ein Mitglied geht. Halten Sie die Vollplattenverschlüsselung aktiviert.
Lokale Sitzungsdaten verwalten zeigt, wo die Daten gespeichert sind, was Claude Code (lokaler Modus) und Claude Desktop automatisch löschen, und wie Sie den Rest löschen. Für Cowork-Daten siehe Cowork-Daten auf jedem Computer verwalten.
Sitzungen überwachen
Diese Tools zeigen, was in Claude Code (lokaler Modus) und Cowork (lokaler Modus) passiert. Sie unterscheiden sich darin, ob sie Sitzungsinhalte enthalten:
Compliance-API: Wenn die Compliance-API für Ihre Organisation aktiviert ist, erfasst Anthropic Sitzungsaktivitäten und Inhalte von beiden Produkten, damit Ihre Organisation diese über die API lesen kann. Sitzungen sind 30 Tage lang lesbar oder für den Aufbewahrungszeitraum Ihrer Organisation, falls dieser kürzer ist. Während Ihre Organisation ZDR für Claude Code hat, erfasst Anthropic Claude Code-Sitzungen nicht.
Audit-Logs und Datenexporte: Audit-Logs und Datenexporte enthalten keine Sitzungsinhalte. Das Audit-Log zeichnet administrative Änderungen auf, wie das Aktivieren von HIPAA und das Anwenden der Konfiguration.
OpenTelemetry: Sie können Ereignisse von beiden Produkten an Ihre eigenen Überwachungstools senden. Die Daten, die Sie exportieren, liegen in der Verantwortung Ihrer Organisation. Legen Sie das Ziel für Cowork in Organisationseinstellungen > Daten und Datenschutz > Überwachung fest. Ihr IT-Team legt das Ziel für Claude Code in verwalteten Einstellungen fest.
Wichtig: Standardmäßig enthalten die OpenTelemetry-Ereignisse von Cowork Eingabetext, Claudes Antworten und Tool-Eingaben, sodass PHI in einer Sitzung Ihre Überwachungstools erreichen kann. Keine Organisationseinstellung deaktiviert diesen Inhalt. Ihr IT-Team deaktiviert ihn auf jedem Computer, wie in Inhaltserfassung beschrieben.
Hilfe erhalten
Bei Fragen zur BAA, zum Implementierungsleitfaden für HIPAA-Entitäten oder zur Konfiguration wenden Sie sich an Ihr Anthropic-Kontoteam. Fügen Sie PHI nicht in eine Supportanfrage ein.
