Cette fonctionnalité est disponible uniquement pour les plans Entreprise (en libre-service et avec assistance commerciale).
Nous proposons une version de Claude prête pour HIPAA disponible pour les organisations disposant de plans Entreprise qui choisissent de traiter des informations de santé protégées (PHI) via Claude. Cet article explique ce que l'offre comprend, quelles fonctionnalités sont disponibles et comment commencer.
Aperçu
L'offre Entreprise prête pour HIPAA est conçue pour les prestataires de soins de santé, les régimes d'assurance maladie, les processeurs de données de santé et leurs associés commerciaux soumis aux exigences HIPAA. Cette offre comprend un accord d'associé commercial (BAA), des fonctionnalités et des mesures de protection conçus pour soutenir les exigences de conformité HIPAA d'une organisation.
À qui s'adresse cette offre ?
Cette offre est conçue pour les entités couvertes par HIPAA et leurs associés commerciaux, notamment :
Prestataires de soins de santé (p. ex., hôpitaux, cliniques, médecins)
Régimes d'assurance maladie et assureurs
Processeurs de données de santé
Associés commerciaux qui traitent les PHI au nom des entités couvertes
Autres entités réglementées par HIPAA
Si vous ne savez pas si votre organisation bénéficie d'un produit prêt pour HIPAA, posez-vous la question : allez-vous traiter des informations de santé protégées via Claude ? Si oui, vous avez besoin de l'offre prête pour HIPAA avec un BAA.
Disponibilité des fonctionnalités
L'offre Entreprise prête pour HIPAA comprend de nombreuses fonctionnalités disponibles sur les plans Entreprise standard—mais l'activation de HIPAA ne couvre pas toutes les fonctionnalités par votre BAA. Les fonctionnalités se répartissent en trois catégories : couvertes par votre BAA, disponibles mais non couvertes, et désactivées. Les PHI ne doivent être traités que par le biais de fonctionnalités couvertes, il est donc important que les administrateurs sachent quelles fonctionnalités se trouvent dans chaque catégorie et configurent leur espace de travail en conséquence. Le Guide de mise en œuvre pour les entités HIPAA sur le Centre de confiance Anthropic répertorie l'état de chaque fonctionnalité et est la source faisant autorité.
Important : L'activation de HIPAA seule ne couvre pas Claude Code ou Cowork par votre BAA. Le propriétaire principal doit également appliquer la configuration HIPAA à Claude Code (mode local) et Cowork (mode local). Claude Code (mode local) est Claude Code dans le terminal et dans l'onglet Code de Claude Desktop. Cowork (mode local) est Cowork dans Claude Desktop.
Avant que le propriétaire principal applique la configuration : Cowork est disponible mais non couvert par votre BAA. Claude Code est couvert uniquement avec la rétention zéro donnée (ZDR) activée, qui n'est disponible que sur les comptes qualifiés. Sans ZDR, Claude Code est également disponible mais non couvert. N'utilisez pas les PHI avec un produit qui n'est pas couvert.
Après que le propriétaire principal applique la configuration : Votre BAA couvre Claude Code (mode local) et Cowork (mode local). Les fonctionnalités cloud telles que Claude Code sur le web, Remote Control et Cowork dans le cloud ne sont pas disponibles. Le propriétaire principal ne peut pas supprimer la configuration.
Découvrez comment obtenir la configuration et comment vous préparer dans Utiliser Claude Code (mode local) et Cowork (mode local) sur un plan Entreprise prêt pour HIPAA.
Ressources supplémentaires
Pour les exigences de mise en œuvre détaillées et les spécifications techniques, consultez le Guide de mise en œuvre pour les entités HIPAA sur le Centre de confiance Anthropic. Vous pouvez télécharger le Guide de mise en œuvre directement lors du flux de configuration.
Remarque : Vous devrez demander l'accès pour consulter le Guide de mise en œuvre. Les demandes provenant de domaines correspondant aux comptes clients existants sont approuvées automatiquement.
Commencer
Les organisations Entreprise éligibles peuvent activer HIPAA directement à partir des paramètres de l'organisation—aucun cycle de vente ou juridique requis. L'accord d'associé commercial (BAA) est inclus dans le flux en tant qu'acceptation par clic, il n'y a donc pas de document séparé à signer et à retourner. Cliquer sur « Accepter et activer HIPAA » constitue l'acceptation du BAA.
Admissibilité
Vous pouvez activer HIPAA à partir des paramètres de l'organisation si votre organisation dispose d'un plan Entreprise. Les plans Team et les plans individuels (Gratuit, Pro et Max) ne peuvent pas activer HIPAA.
Seul le propriétaire principal de l'organisation peut accepter le BAA et activer HIPAA. Les autres propriétaires ou administrateurs ne peuvent pas terminer ce flux au nom de l'organisation. Si vous êtes administrateur mais pas le propriétaire principal de l'organisation Entreprise, demandez à votre propriétaire principal de se connecter et de terminer l'activation.
Avant de commencer
Deux choses à savoir d'emblée :
L'activation de HIPAA réinitialise certains paramètres dans votre organisation. Certaines configurations reviennent aux valeurs par défaut dans le cadre de la transition vers un état prêt pour HIPAA. Le modal d'intégration et le Guide de mise en œuvre (téléchargeable lors du flux) détaillent les modifications.
C'est une décision à sens unique. Une fois HIPAA activé et le BAA accepté, la modification ne peut pas être annulée à partir des paramètres de l'organisation.
Vous devez examiner le BAA et le Guide de mise en œuvre avant d'accepter, car il s'agit d'une transition d'organisation irréversible.
Remarque : Le BAA proposé via le flux en libre-service est un accord standard et ne peut pas être modifié.
Activer HIPAA
Connectez-vous à Claude en tant que propriétaire principal et accédez à Paramètres de l'organisation > Données et confidentialité.
Accédez à Conformité HIPAA.
Cliquez sur « Activer » pour ouvrir le flux de consentement.
Téléchargez l'accord d'associé commercial, examinez-le, puis cliquez sur « Suivant ».
Téléchargez le Guide de mise en œuvre, examinez-le, puis cliquez sur « Suivant ».
Cliquez sur « Accepter et activer HIPAA ».
Confirmation
Une fois activé, vous verrez une coche dans la section Conformité HIPAA des paramètres de l'organisation, confirmant que votre organisation a été configurée pour traiter les PHI via Claude conformément à HIPAA. Si vous ne voyez pas cette coche, votre organisation n'est pas activée. L'activation de HIPAA seule ne couvre pas Claude Code ou Cowork par votre BAA. Le propriétaire principal doit également appliquer la configuration HIPAA à Claude Code (mode local) et Cowork (mode local). Voir Utiliser Claude Code (mode local) et Cowork (mode local) sur un plan Entreprise prêt pour HIPAA.
Le modal d'intégration vous guidera à travers les prochaines étapes pour votre équipe.
Pour obtenir de l'aide concernant le BAA, le Guide de mise en œuvre ou des questions après l'activation, contactez votre équipe de compte Anthropic ou notre équipe d'assistance.
Si vous avez un BAA API existant
Si votre organisation a signé un BAA pour l'utilisation de Claude API avant le 2 décembre 2025, cet accord ne couvre que l'utilisation de l'API—il ne s'étend pas au plan Entreprise prêt pour HIPAA. Pour ajouter cet accès au plan Entreprise, vous devrez signer un nouveau BAA avec votre équipe de compte.
Les BAA signés après le 2 décembre 2025 peuvent couvrir à la fois l'utilisation de l'API et le plan Entreprise en vertu d'un seul accord.
Si vous utilisez Claude API, découvrez-en plus sur l'accès à Claude API prêt pour HIPAA et comment le configurer.
