Passer au contenu principal

Plans Entreprise prêts pour la HIPAA

Cette fonctionnalité est disponible uniquement pour les plans Entreprise (en libre-service et avec assistance commerciale).

Nous proposons une version de Claude prête pour la HIPAA disponible pour les organisations disposant de plans Entreprise qui choisissent de traiter des informations de santé protégées (PHI) via Claude. Cet article explique ce que l'offre comprend, quelles fonctionnalités sont disponibles et comment commencer.

Aperçu

L'offre Entreprise prête pour la HIPAA est conçue pour les prestataires de soins de santé, les régimes d'assurance maladie, les processeurs de données de santé et leurs associés commerciaux qui sont soumis aux exigences de la HIPAA. Cette offre comprend un accord d'associé commercial (BAA), des fonctionnalités et des garanties conçus pour soutenir les exigences de conformité HIPAA d'une organisation.

À qui s'adresse cette offre ?

Cette offre est conçue pour les entités couvertes par la HIPAA et leurs associés commerciaux, notamment :

  • Prestataires de soins de santé (par exemple, hôpitaux, cliniques, médecins)

  • Régimes d'assurance maladie et assureurs

  • Processeurs de données de santé

  • Associés commerciaux qui traitent les PHI au nom des entités couvertes

  • Autres entités réglementées par la HIPAA

Si vous ne savez pas si votre organisation bénéficie d'un produit prêt pour la HIPAA, posez-vous la question : allez-vous traiter des informations de santé protégées via Claude ? Si oui, vous avez besoin de l'offre prête pour la HIPAA avec un BAA.

Disponibilité des fonctionnalités

L'offre Entreprise prête pour la HIPAA comprend de nombreuses fonctionnalités disponibles sur les plans Entreprise standard—mais l'activation de la HIPAA ne couvre pas toutes les fonctionnalités par votre BAA. Les fonctionnalités se répartissent en trois catégories : couvertes par votre BAA, disponibles mais non couvertes, et désactivées. Les PHI ne doivent être traités que par le biais de fonctionnalités couvertes, il est donc important que les administrateurs sachent quelles fonctionnalités se situent dans quelle catégorie et configurent leur espace de travail en conséquence. Le Guide de mise en œuvre pour les entités HIPAA sur le Centre de confiance Anthropic répertorie l'état de chaque fonctionnalité et est la source faisant autorité.

Important : L'activation seule de la conformité HIPAA ne couvre pas Claude Code par votre BAA. Claude Code n'est couvert par votre BAA que si la rétention zéro donnée (ZDR) est activée, et uniquement sur les comptes qualifiés. Sans ZDR, Claude Code reste disponible à l'utilisation mais n'est pas couvert—y compris lorsque l'accès à Claude Code est intégré à vos sièges Entreprise. Pour explorer la couverture de Claude Code, contactez votre équipe de compte Anthropic ou notre équipe commerciale.

De plus, Cowork n'est pas encore couvert par le BAA d'Anthropic.

Ressources supplémentaires

Pour connaître les exigences de mise en œuvre détaillées et les spécifications techniques, consultez le Guide de mise en œuvre pour les entités HIPAA sur le Centre de confiance Anthropic. Vous pouvez télécharger le Guide de mise en œuvre directement lors du flux de configuration.

Remarque : Vous devrez demander l'accès pour afficher le Guide de mise en œuvre. Les demandes provenant de domaines correspondant aux comptes clients existants sont approuvées automatiquement.


Commencer

Les organisations Entreprise éligibles peuvent activer la configuration prête pour la HIPAA directement à partir des paramètres de l'organisation—aucun cycle commercial ou juridique requis. L'accord d'associé commercial (BAA) est inclus dans le flux en tant qu'acceptation par clic, il n'y a donc pas de document séparé à signer et à retourner. Cliquer sur « Accepter et activer la HIPAA » constitue l'acceptation du BAA.

Admissibilité

Vous pouvez activer la configuration HIPAA à partir des paramètres de l'organisation si votre organisation dispose d'un plan Entreprise. Les plans Équipe et les plans individuels (Gratuit, Pro et Max) ne peuvent pas activer la HIPAA.

Seul le Propriétaire principal de l'organisation peut accepter le BAA et activer la HIPAA. Les autres propriétaires ou administrateurs ne peuvent pas terminer ce flux au nom de l'organisation. Si vous êtes administrateur mais pas le propriétaire principal de l'organisation Entreprise, demandez à votre propriétaire principal de se connecter et de terminer l'activation.

Avant de commencer

Deux choses à savoir d'emblée :

  • L'activation de la HIPAA réinitialise certains paramètres dans votre organisation. Certaines configurations reviennent aux valeurs par défaut dans le cadre de la transition vers un état prêt pour la HIPAA. Le modal d'intégration et le Guide de mise en œuvre (téléchargeable lors du flux) détaillent les modifications.

  • C'est une décision à sens unique. Une fois la HIPAA activée et le BAA accepté, la modification ne peut pas être annulée à partir des paramètres de l'organisation.

Vous devez examiner le BAA et le Guide de mise en œuvre avant d'accepter, car il s'agit d'une transition d'organisation irréversible.

Remarque : Le BAA proposé via le flux en libre-service est un accord standard et ne peut pas être modifié.

Activer la HIPAA

  1. Connectez-vous à Claude en tant que propriétaire principal et accédez à Paramètres de l'organisation > Données et confidentialité.

  2. Accédez à Conformité HIPAA.

  3. Cliquez sur « Activer » pour ouvrir le flux de consentement.

  4. Téléchargez l'accord d'associé commercial, examinez-le, puis cliquez sur « Suivant ».

  5. Téléchargez le Guide de mise en œuvre, examinez-le, puis cliquez sur « Suivant ».

  6. Cliquez sur « Accepter et activer la HIPAA ».

Confirmation

Une fois activée, vous verrez une coche dans la section Conformité HIPAA des paramètres de l'organisation, confirmant que votre organisation a été configurée pour traiter les PHI via Claude conformément à la HIPAA. Si vous ne voyez pas cette coche, votre organisation n'est pas activée.

Le modal d'intégration vous guidera à travers les prochaines étapes pour votre équipe.

Pour obtenir de l'aide concernant le BAA, le Guide de mise en œuvre ou les questions post-activation, contactez votre équipe de compte Anthropic ou notre équipe d'assistance.


Si vous avez un BAA API existant

Si votre organisation a signé un BAA pour l'utilisation de l'API Claude avant le 2 décembre 2025, cet accord ne couvre que l'utilisation de l'API—il ne s'étend pas au plan Entreprise prêt pour la HIPAA. Pour ajouter cet accès au plan Entreprise, vous devrez signer un nouveau BAA avec votre équipe de compte.

Les BAA signés après le 2 décembre 2025 peuvent couvrir à la fois l'utilisation de l'API et le plan Entreprise en vertu d'un seul accord.

Si vous utilisez l'API Claude, en savoir plus sur l'accès à l'API Claude prêt pour la HIPAA et comment le configurer.

Avez-vous trouvé la réponse à votre question ?