Dieser Artikel behandelt unsere kommerziellen Produkte wie Claude for Work und die Anthropic API. Für unsere Verbraucherprodukte wie Claude Free, Pro, Max und wenn Konten aus diesen Plänen Claude Code verwenden, siehe hier.
Damit Claude Enterprise-Funktionen unter einer BAA abgedeckt sind, muss ein Administrator die HIPAA-Compliance in den HIPAA-ready Claude Enterprise Admin-Einstellungen unter „Data & Privacy" aktivieren und Anthropics BAA unterzeichnen. Standard Claude Enterprise-Pläne beinhalten ohne Maßnahmen eines Administrators keine BAA-Abdeckung."
Anthropic stellt eine Business Associate Agreement (BAA) bereit, die unsere HIPAA-ready Services abdeckt, wie die Nutzung unserer First-Party API oder Enterprise-Pläne. Claude Enterprise-Administratoren können die BAA direkt unterzeichnen, wenn sie die HIPAA-Compliance in den Admin-Einstellungen unter „Data & Privacy
Um die 1P API mit PHI zu verwenden, muss der Administrator Ihrer Organisation eine BAA unterzeichnen und dann den Vertrieb kontaktieren, um dies zu aktivieren.
Zur Klarstellung: Die BAA deckt Workbench und Console, Claude Free, Pro, Max oder Team-Pläne, Cowork oder derzeit in Beta befindliche Funktionen wie Claude in Office und Claude Design nicht ab. Im Rahmen der BAA unterliegen Kunden von Anthropics HIPAA-ready Services bestimmten Konfigurationsanforderungen und Einschränkungen hinsichtlich der verfügbaren Funktionen/Integrationen.
Nicht alle API-Funktionen sind abgedeckt; siehe das Implementierungsleitfaden für die vollständige Liste der zulässigen und nicht zulässigen Funktionen.
Nachfolgend finden Sie eine Übersicht darüber, was unter der BAA abgedeckt ist, nach Funktion und Produktoberfläche.
Was unter Anthropics BAA abgedeckt ist
Claude Enterprise-Funktion | Verfügbarkeit |
Chat | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* |
Projekte | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* |
Artefakte | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* |
Dateierstellung & Code-Ausführung | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* ⚠️ ausgenommen Netzwerkzugriff und Nutzung externer Websites |
Sprache | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* |
Websuche | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* |
Forschung | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* |
Fähigkeiten | ✅ Als berechtigte Services unter Anthropic BAA abgedeckt* |
MCPs / Konnektoren | ⚠️ Verfügbar zur Verwendung, aber das Senden von Daten an Dritte über diese Funktion ist nicht unter Anthropics BAA abgedeckt. Administratoren, die diese Funktionen aktivieren, sind dafür verantwortlich, dass ihre Belegschaft sie in Übereinstimmung mit geltenden rechtlichen Verpflichtungen nutzt. |
Enterprise Search / „Ask Your Org | ⚠️ Verfügbar zur Verwendung, aber das Senden von Daten an Dritte über diese Funktion ist nicht unter Anthropics BAA abgedeckt. Administratoren, die diese Funktion aktivieren, sind dafür verantwortlich, dass ihre Belegschaft sie in Übereinstimmung mit geltenden rechtlichen Verpflichtungen nutzt. |
Claude in Chrome | ⚠️ Verfügbar zur Verwendung, aber das Senden von Daten an Dritte über diese Funktion ist nicht unter Anthropics BAA abgedeckt. Administratoren, die diese Funktion aktivieren, sind dafür verantwortlich, dass ihre Belegschaft sie in Übereinstimmung mit geltenden rechtlichen Verpflichtungen nutzt. |
Cowork | ⚠️ Verfügbar zur Verwendung, aber die Funktion ist nicht unter Anthropics BAA abgedeckt. Administratoren, die diese Funktion aktivieren, sind dafür verantwortlich, dass ihre Belegschaft sie in Übereinstimmung mit geltenden rechtlichen Verpflichtungen nutzt. |
Claude for Office (Excel, PowerPoint und Docs (Beta)) | ⚠️ Verfügbar zur Verwendung, aber einige Funktionen befinden sich in Beta und sind nicht unter Anthropics BAA abgedeckt. Administratoren, die diese Funktion aktivieren, sind dafür verantwortlich, dass ihre Belegschaft sie in Übereinstimmung mit geltenden rechtlichen Verpflichtungen nutzt. |
Claude Design [Beta] | ⚠️ Verfügbar zur Verwendung, aber die Funktion befindet sich in Beta und ist nicht unter Anthropics BAA abgedeckt. Administratoren, die diese Funktion aktivieren, sind dafür verantwortlich, dass ihre Belegschaft sie in Übereinstimmung mit geltenden rechtlichen Verpflichtungen nutzt. |
Claude Code-Funktion | Verfügbarkeit |
Claude Code CLI (über 1P API-Konsole)
| ✅ Nur mit aktiviertem ZDR unter der BAA abgedeckt. Wenn Ihre Organisation ZDR für die 1P API benötigt, kontaktieren Sie bitte einen Vertriebsmitarbeiter. ⚠️ Ohne aktiviertes ZDR ist diese Funktion verfügbar zur Verwendung, aber nicht unter Anthropics BAA abgedeckt. |
Claude Code CLI (über Claude Enterprise OAuth)
| ✅ Nur mit aktiviertem ZDR unter der BAA abgedeckt.1 ZDR ist nur für qualifizierte Konten verfügbar. Wenn Ihre Organisation PHI mit dieser Funktion verwenden muss, kontaktieren Sie bitte einen Vertriebsmitarbeiter, um Optionen zu evaluieren. ⚠️Ohne aktiviertes ZDR ist diese Funktion zwar nutzbar, wird aber nicht durch Anthropics BAA abgedeckt. |
Claude Code auf dem Desktop (lokaler Modus) | ✅ Nur mit aktiviertem ZDR durch die BAA abgedeckt.1 ZDR ist nur für qualifizierte Konten verfügbar. Wenn Ihre Organisation PHI mit dieser Funktion verwenden muss, kontaktieren Sie bitte einen Vertriebsmitarbeiter zur Evaluierung von Optionen. ⚠️Ohne aktiviertes ZDR ist diese Funktion zwar nutzbar, wird aber nicht durch Anthropics BAA abgedeckt. |
Claude Code auf dem Desktop (Remote-Modus) | ⚠️ Nutzbar ohne ZDR, aber diese Funktion wird nicht durch Anthropics BAA abgedeckt. Diese Funktion ist mit ZDR nicht kompatibel. |
Claude Code im Web [Beta] | ⚠️ Nutzbar ohne ZDR, aber diese Funktion wird nicht durch Anthropics BAA abgedeckt. Diese Funktion ist mit ZDR nicht kompatibel. |
Claude Code Review [Beta] | ⚠️ Nutzbar ohne ZDR, aber diese Funktion wird nicht durch Anthropics BAA abgedeckt. Diese Funktion ist mit ZDR nicht kompatibel. |
Claude Code Security [Beta] | ⚠️ Nutzbar ohne ZDR, aber diese Funktion wird nicht durch Anthropics BAA abgedeckt. Diese Funktion ist mit ZDR nicht kompatibel. |
Claude Code Computer Use [Beta] | ⚠️ Nutzbar ohne ZDR, aber diese Funktion wird nicht durch Anthropics BAA abgedeckt. Diese Funktion ist mit ZDR nicht kompatibel. |
Claude Code Remote Control [Beta] | ⚠️ Nutzbar ohne ZDR, aber diese Funktion wird nicht durch Anthropics BAA abgedeckt. Diese Funktion ist mit ZDR nicht kompatibel. |
*Abgedeckt unter Versionen der BAA, die nach dem 12.2.25 unterzeichnet wurden
API-Funktion (in einer HIPAA-Ready-API-Organisation) | Verfügbarkeit |
Messages API | Siehe Tabelle unten |
Token Counting API | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Models API | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Org Management API | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Compliance API | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Batch API | ❌ Nicht abgedeckt unter Anthropic BAA und nicht zugänglich für HIPAA-Ready-API-Benutzer |
Files API [Beta] | ❌ Nicht abgedeckt unter Anthropic BAA und nicht zugänglich für HIPAA-Ready-API-Benutzer |
Skills API [Beta] | ❌ Nicht abgedeckt unter Anthropic BAA und nicht zugänglich für HIPAA-Ready-API-Benutzer |
Code Execution | ❌ Nicht abgedeckt unter Anthropic BAA und nicht zugänglich für HIPAA-Ready-API-Benutzer |
Computer Use [Beta] | ❌ Nicht abgedeckt unter Anthropic BAA und nicht zugänglich für HIPAA-Ready-API-Benutzer |
Web Fetch | ❌ Nicht abgedeckt unter Anthropic BAA und nicht zugänglich für HIPAA-Ready-API-Benutzer |
External MCP | ⚠️ Nutzbar, aber das Senden von Daten an Dritte über diese Funktion wird nicht durch Anthropics BAA abgedeckt. Administratoren, die diese Funktionen aktivieren, sind dafür verantwortlich, dass ihre Mitarbeiter diese in Übereinstimmung mit geltenden rechtlichen Verpflichtungen nutzen. |
Die Datenspeicherungszeiträume innerhalb einer HIPAA-aktivierten API-Organisation werden in Anthropics öffentlicher Dokumentation beschrieben.
Die Messages API wird als berechtigter Dienst unter Ihrer BAA abgedeckt. Die folgenden Messages-API-Funktionen werden unter Ihrer BAA abgedeckt. Messages-API-Funktionen, die nicht unten aufgeführt sind, werden nicht unter Ihrer BAA abgedeckt.
Messages-API-Funktion | Verfügbarkeit |
Prompt Caching | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Structured Outputs | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Speicher | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Websuche | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Bash-Tool | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
Text-Editor-Tool | ✅ Abgedeckt als berechtigte Dienste unter Anthropic BAA* |
*Abgedeckt unter Versionen der BAA, die nach dem 1.4.26 unterzeichnet wurden
BAA-Abdeckung nach Oberfläche
CLAUDE ENTERPRISE(begrenzt auf die unten aufgeführten Funktionen) |
|
Kernfunktionen für Chat | BAA-Abdeckungsstatus |
Chat | ✅ Berechtigt unter BAA |
Projekte | ✅ Berechtigt unter BAA |
Artefakte | ✅ Berechtigt unter BAA |
Dateierstellung und Code-Ausführung | ✅ Berechtigt (ausgenommen Netzwerk/externe Websites) |
Sprache | ✅ Berechtigt unter BAA |
Websuche | ✅ Berechtigt unter BAA |
Forschung | ✅ Berechtigt unter BAA |
Fähigkeiten | ✅ Berechtigt unter BAA |
Integrationen (Datenflüsse von Drittanbietern) | BAA-Abdeckungsstatus |
MCPs/Konnektoren | ⚠️ Datenflüsse von Drittanbietern nicht durch Anthropic BAA abgedeckt |
Enterprise Search („Fragen Sie Ihre Organisation")" | ⚠️ Datenflüsse von Drittanbietern nicht durch Anthropic BAA abgedeckt |
Claude in Chrome | ⚠️ Datenflüsse von Drittanbietern nicht durch Anthropic BAA abgedeckt |
Claude Code | BAA-Abdeckungsstatus |
Claude Code CLI (über 1P API-Konsole) | ✅ Berechtigt nur mit aktiviertem ZDR |
Claude Code CLI (über Claude Enterprise OAuth) | ✅ Berechtigt nur mit aktiviertem ZDR (für qualifizierte Konten) |
Claude Code in Desktop (lokaler Modus) | ✅ Berechtigt nur mit aktiviertem ZDR (für qualifizierte Konten) |
Claude Code in Desktop (Remote-Modus) | ❌ Nicht unter BAA abgedeckt |
Claude Code in Web (Beta) | ❌ Nicht durch BAA abgedeckt |
Claude Code Review (Beta) | ❌ Nicht durch BAA abgedeckt |
Claude Code Security (Beta) | ❌ Nicht durch BAA abgedeckt |
Claude Code Computer Use (Beta) | ❌ Nicht durch BAA abgedeckt |
Claude Code Remote Control (Beta) | ❌ Nicht durch BAA abgedeckt |
Weitere Beta-Funktionen | BAA-Abdeckungsstatus |
Cowork | ❌ Nicht durch BAA abgedeckt |
Claude für Office (Excel, PowerPoint, Docs (Beta)) | ❌ Nicht durch BAA abgedeckt |
Claude Design (Beta) | ❌ Nicht durch BAA abgedeckt |
CLAUDE-PLATTFORM (1P-API) |
|
Native 1P-API-Funktionen | BAA-Abdeckungsstatus |
Messages API (Prompt-Caching, strukturierte Ausgaben, Speicher, Websuche, Bash-Tool, Text-Editor-Tool) | ✅ Berechtigt unter BAA |
Token Counting, Models, Org Management, Compliance APIs | ✅ Berechtigt unter BAA |
Batch API, Files API, Skills API, Code Execution, Computer Use, Web Fetch | ❌ Nicht durch BAA abgedeckt |
Externe MCP | ⚠️ Datenflüsse von Drittanbietern nicht durch Anthropic BAA abgedeckt |
ZDR-berechtigt (durch BAA mit ZDR abgedeckt) | BAA-Abdeckungsstatus |
Claude Code über API (CLI) | ✅ Berechtigt nur mit aktiviertem ZDR (für qualifizierte Konten) |
Weitere Informationen zu unseren Compliance-Verpflichtungen finden Sie in unserem Trust Portal.
