Ir al contenido principal

Usar Claude Code (modo local) y Claude Cowork (modo local) en un plan Enterprise listo para HIPAA

La configuración de HIPAA es una configuración de organización en planes Enterprise. Lleva sesiones locales de Claude Code y Claude Cowork, en lugar de sesiones en la nube como Claude Code en la web, bajo tu Acuerdo de Asociado de Negocios (BAA) con Anthropic. Este artículo los llama Claude Code (modo local) y Cowork (modo local). Se ejecutan en uno de estos lugares:

  • Claude Code en la terminal

  • Claude Code en la sección Code de Claude Desktop

  • Cowork en Claude Desktop

Con la configuración aplicada, los miembros pueden usar ambos productos con información de salud protegida (PHI), bajo las condiciones en Verifica qué cubre tu BAA. Aplicarla también desactiva ciertas funciones en toda tu organización.

Disponible solo en planes Enterprise. Solo el Propietario Principal puede aplicar la configuración de HIPAA.

Este artículo es para el Propietario Principal, quien aplica la configuración, y para cualquier Propietario que ayude a decidir si aplicarla, prepararse para ella y confirmarla.

"Listo para HIPAA" significa que el producto está configurado para respaldar tus obligaciones de HIPAA bajo el BAA. El cumplimiento sigue siendo responsabilidad de tu organización.

Nota:

Verifica qué cubre tu BAA

Después de aplicar la configuración de HIPAA, tu BAA cubre cada producto en la tabla, bajo la condición en la segunda columna. Aplicar la configuración desactiva Cowork y la sección Code de Claude Desktop, incluso si estaban activados, por lo que un Propietario debe activar cada uno después.

Producto

Cubierto bajo tu BAA cuando

Claude Code en la terminal

Los miembros inician sesión con su cuenta Claude Enterprise, y Claude Code se conecta directamente a Anthropic, no a través de un proveedor de nube o puerta de enlace

Claude Code en la sección Code de Claude Desktop

Un Propietario ha activado el botón "Desktop" en Configuración de organización > Claude Code

Cowork en Claude Desktop

Un Propietario ha activado el botón "Habilitar para tu organización" en Configuración de organización > Cowork

No necesitas retención de datos cero (ZDR) para aplicar la configuración. Si tu organización tiene ZDR para Claude Code, consulta Reemplazar ZDR con la configuración.

Productos y funciones que tu BAA no cubre

Mantén PHI fuera de estos productos y funciones. Tu BAA no los cubre, incluso con la configuración aplicada:

  • Las extensiones de Claude Code para VS Code y JetBrains, que continúan funcionando después de aplicar la configuración

  • Cualquier función etiquetada como beta o vista previa de investigación

  • Sesiones de Claude Code que se conectan a través de un proveedor de nube como Amazon Bedrock, una puerta de enlace LLM o una URL base personalizada

  • Sesiones de Claude Code que usan una clave API de Claude Console, a menos que la organización de Claude Console tenga ZDR habilitado

  • Conectores, servidores MCP, complementos, extensiones de escritorio, Claude en Chrome y habilidades, incluso después de que un Propietario los active

  • Funciones en la nube y remotas como Claude Code en la web, que la configuración hace no disponibles

Pide a tu equipo de TI que implemente configuraciones administradas, un archivo de política en cada computadora que dirija a los miembros a iniciar sesión con una cuenta Claude Enterprise y rechace proveedores de nube y puertas de enlace. Para obtener una lista completa de Servicios Elegibles, revisa la Guía de Implementación y Acuerdos de Asociado de Negocios (BAA) para Clientes Comerciales.

Pide a Anthropic que active la configuración de HIPAA

Aplicas la configuración con el botón "Aplicar configuración de HIPAA" en Configuración de organización > Datos y privacidad. El botón está desactivado hasta que Anthropic lo active para tu organización. Pide a tu equipo de cuenta de Anthropic que lo active.

Si tu organización no tiene un equipo de cuenta, no puedes aplicar la configuración. Consulta Cobertura hasta que apliques la configuración y Acuerdos de Asociado de Negocios (BAA) para Clientes Comerciales para saber qué cubre tu BAA si no la has aplicado.

Cobertura hasta que apliques la configuración

Hasta que apliques la configuración, los miembros aún pueden usar Claude Code (modo local) y Cowork (modo local) donde un Propietario los tiene activados, pero tu BAA puede no cubrir su uso. La cobertura difiere para organizaciones con y sin retención de datos cero (ZDR) para Claude Code:

  • Sin ZDR para Claude Code: Tu BAA no cubre Claude Code o Cowork, así que no los uses para procesar PHI.

  • Con ZDR para Claude Code: Tu BAA cubre Claude Code a través de ZDR. No cubre Cowork, así que no uses Cowork para procesar PHI.

Tu equipo de cuenta puede decirte si tu organización tiene ZDR para Claude Code.

Reemplazar ZDR con la configuración

La configuración está destinada a reemplazar ZDR para Claude Code (modo local). Aplicarla no desactiva ZDR. No apliques la configuración si deseas mantener tu acceso existente a través de ZDR.

Si tienes ZDR habilitado para Claude Code dentro de Claude for Enterprise, envía un correo electrónico a tu equipo de cuenta para obtener ayuda al cambiar a la configuración de HIPAA.

Una vez que se elimina ZDR, Anthropic mantiene los datos de Claude Code bajo retención estándar, como lo hace para los datos de chat de tu organización.

Prepara tu organización

Completa estas tareas antes de aplicar la configuración.

Revisa qué cambia para los miembros

La tabla muestra los cambios que los miembros probablemente notarán más, y qué hacer con cada uno antes de aplicar la configuración. La Guía de Implementación para Entidades HIPAA y Acuerdos de Asociado de Negocios (BAA) para Clientes Comerciales enumeran los Servicios Elegibles bajo tu BAA.

Qué cambia

Qué hacer antes de solicitar

Cowork, la sección Code de Claude Desktop, las habilidades y Claude en Chrome se desactivan, incluso si un Propietario los había activado

Enumera los que deseas recuperar y quién aprueba cada uno

Todas las demás configuraciones que la habilitación de HIPAA desactiva de forma predeterminada se desactivan nuevamente, incluida la configuración de chat

Enumera las configuraciones que un Propietario ha activado desde que habilitaste HIPAA

Cada conector se desactiva y sus permisos de herramienta cambian a Bloqueado, a menos que un Propietario aceptara los términos cuando lo agregó o habilitó

Registra los permisos de herramienta de cada conector, porque activar el conector nuevamente no los restaura

La integración integrada de GitHub se desactiva

Anota si deseas recuperarla

Cada extensión de escritorio se elimina de la lista de permitidos de tu organización, a menos que un Propietario aceptara los términos cuando la agregó

Enumera las extensiones que deseas agregar nuevamente

En cuestión de minutos, los miembros no pueden iniciar sesiones en Claude Code en la web o Cowork en la nube. Las sesiones que ya se están ejecutando se detienen. Los miembros perderán acceso a ellas.

Pide a los miembros que terminen ese trabajo y guarden lo que necesitan

Remote Control y Claude Tag no están disponibles. Claude Design se desactiva hasta que un Propietario lo active

Pide a los miembros que los usan que terminen ese trabajo

Las aprobaciones que los miembros dieron a las tareas programadas en Cowork y la sección Code de Claude Desktop expiran

Comunica a los miembros que esperen aprobar sus tareas programadas nuevamente

Chat utiliza la misma configuración de conectores, habilidades y Claude en Chrome, por lo que cuando estos se desactivan, también se desactivan en chat.

Pide a tu equipo que revise los términos

Cuando apliques la configuración, aceptas el BAA y confirmas que revisaste la Guía de implementación para entidades HIPAA, que incluye una lista de Servicios Elegibles bajo tu BAA. Pide a tus equipos legal y de cumplimiento que revisen ambos documentos antes de que apliques la configuración.

Pide a tu equipo de TI que prepare las computadoras

Pide a tu equipo de TI que siga Configurar Claude Code (modo local) para una organización lista para HIPAA. Si los miembros usan Cowork, pide al equipo que también siga Configurar Cowork (modo local) para una organización lista para HIPAA. Actualizan Claude Code y Claude Desktop a las versiones más recientes, permiten acceso de red a los servidores de Anthropic e implementan configuraciones administradas y la política de Claude Desktop.

La actualización es importante porque una vez que se aplica la configuración, los servidores de Anthropic rechazan solicitudes de versiones anteriores a la mínima.

Elige una hora e informa a los miembros

Aplica la configuración en un momento tranquilo para tu organización porque Cowork, la sección Code de Claude Desktop y algunos conectores permanecen desactivados hasta que un Propietario los active. Mantén un Propietario disponible después y planifica tiempo para activar cada conector por separado.

Comunica a los miembros la fecha y hora, qué características se desactivan y cuáles planeas reactivar.

Aplicar la configuración de HIPAA

Para aplicar la configuración, debes ser el Propietario Principal y tener una dirección de correo verificada. Otros Propietarios y Administradores no pueden aplicarla, porque aplicarla incluye aceptar el BAA para tu organización.

La configuración se aplica a tu organización Claude Enterprise existente, la misma que tus miembros usan para chat, no a una cuenta separada. Se aplica a Claude Code y Cowork juntos, y a cada miembro.

Advertencia: Cuando apliques la configuración de HIPAA, ciertas características comienzan a desactivarse en toda tu organización tan pronto como confirmes. Un Propietario puede reactivar algunas características, pero las características en la nube como Claude Code en la web permanecen no disponibles.

Para aplicar la configuración:

  1. Inicia sesión en Claude como Propietario Principal y ve a Configuración de la organización > Datos y privacidad.

  2. En la sección "Cumplimiento", encuentra la fila para Claude Code (modo local) y Cowork (modo local).

  3. Selecciona "Aplicar configuración de HIPAA". Se abre un diálogo.

  4. En el diálogo, revisa qué cambia, luego descarga la Guía de implementación para entidades HIPAA y el BAA si tu organización no tiene uno en archivo. El botón "Aplicar configuración de HIPAA" en el diálogo permanece deshabilitado hasta que los descargues. Seleccionarlo acepta el BAA actualizado de Anthropic.

  5. Selecciona "Aplicar configuración de HIPAA" para confirmar. Un mensaje confirma que la configuración se aplicó.

Si el botón está deshabilitado, verifica que hayas iniciado sesión como Propietario Principal y que tu dirección de correo esté verificada. Si sigue deshabilitado, pide a Anthropic que lo active.

Reactivar características

Cowork, la sección Code de Claude Desktop, las habilidades y Claude en Chrome están desactivados después de que apliques la configuración, al igual que cada conector cuyos términos ningún Propietario había aceptado. Un Propietario activa los que tu organización aprobó. La Guía de implementación para entidades HIPAA y Acuerdos de asociado comercial (BAA) para clientes comerciales enumeran los Servicios Elegibles bajo tu BAA.

Activar una característica no cambia si tu BAA la cubre.

Los conectores requieren más pasos, porque activas cada uno por separado. Ve a Configuración de la organización > Conectores, abre el conector, selecciona "Habilitar" en el banner, marca la casilla para aceptar los términos y haz clic en "Continuar". Luego establece los permisos de herramienta del conector nuevamente.

Confirmar que la configuración se aplicó

Pide a los miembros que reinicien Claude Code y Claude Desktop, para que ambos obtengan la configuración de inmediato. Sin un reinicio, una sesión de Claude Code en ejecución la obtiene dentro de aproximadamente una hora. Claude Desktop podría no obtenerla hasta que un miembro reinicie o recargue la aplicación.

La configuración de la organización, Claude Code y Claude Desktop muestran cada uno la configuración una vez que se aplica:

  • Configuración de la organización: Ve a Configuración de la organización > Datos y privacidad. Confirma que la fila para Claude Code (modo local) y Cowork (modo local) dice que están configurados para HIPAA en esta organización y muestra la fecha en que aplicaste la configuración.

  • Claude Code: Pide a un miembro que ejecute /status en una sesión. Confirma que la pestaña Estado enumera HIPAA en la línea Configuración de la organización.

  • Claude Desktop: Confirma que la barra de título muestra una etiqueta HIPAA configurado. En una Mac, abre la barra lateral para verla.

Comunica a los miembros que no procesen PHI hasta que vean HIPAA en /status o la etiqueta HIPAA configurado en su propia computadora.

Si falta alguno en la computadora de un miembro, pide a tu equipo de TI que siga Confirmar la configuración en una computadora, que enumera las causas probables en orden. Para la etiqueta de Claude Desktop, consulta Falta la etiqueta HIPAA configurado. Si sigue faltando, contacta a tu equipo de cuenta.

Gestionar datos en los ordenadores de los miembros

Claude Code (modo local) y Cowork (modo local) almacenan datos de sesión, como transcripciones, en el ordenador de cada miembro. Tu organización es responsable de asegurar y eliminar esos datos.

Eliminar un miembro de tu organización no borra nada en su ordenador, así que limpia el ordenador cuando un miembro se va. Mantén el cifrado de disco completo activado.

Gestionar datos de sesión local enumera dónde se almacenan los datos, qué elimina automáticamente Claude Code (modo local) y Claude Desktop, y cómo eliminar el resto. Para datos de Cowork, consulta Gestionar datos de Cowork en cada ordenador.

Monitorear sesiones

Estas herramientas muestran qué sucede en Claude Code (modo local) y Cowork (modo local). Difieren en si incluyen contenido de sesión:

  • API de cumplimiento: Con la API de cumplimiento activada para tu organización, Anthropic captura la actividad y el contenido de la sesión de ambos productos para que tu organización pueda leerlo a través de la API. Las sesiones se pueden leer durante 30 días, o durante el período de retención de tu organización si es más corto. Aunque tu organización tiene ZDR para Claude Code, Anthropic no captura sesiones de Claude Code.

  • Registros de auditoría y exportaciones de datos: Los registros de auditoría y las exportaciones de datos no incluyen contenido de sesión. El registro de auditoría registra cambios administrativos, como habilitar HIPAA y aplicar la configuración.

  • OpenTelemetry: Puedes enviar eventos de ambos productos a tus propias herramientas de monitoreo. Los datos que exportas son responsabilidad de tu organización. Establece el destino para Cowork en Configuración de la organización > Datos y privacidad > Monitoreo. Tu equipo de TI establece el destino para Claude Code en configuración administrada.

Importante: Por defecto, los eventos de OpenTelemetry de Cowork incluyen texto de indicaciones, respuestas de Claude e inputs de herramientas, por lo que la PHI en una sesión puede llegar a tus herramientas de monitoreo. Ninguna configuración de organización desactiva ese contenido. Tu equipo de TI lo desactiva en cada ordenador, como se describe en Captura de contenido.

Obtener ayuda

Para preguntas sobre el BAA, la Guía de implementación para entidades HIPAA o la configuración, contacta a tu equipo de cuenta de Anthropic. No incluyas PHI en una solicitud de soporte.

¿Ha quedado contestada tu pregunta?