Passer au contenu principal

Utiliser Claude Code (mode local) et Claude Cowork (mode local) sur un plan Enterprise prêt pour HIPAA

La configuration HIPAA est un paramètre organisationnel sur les plans Enterprise. Elle place les sessions locales de Claude Code et Claude Cowork, contrairement aux sessions cloud comme Claude Code sur le web, sous votre accord de partenaire commercial (BAA) avec Anthropic. Cet article les appelle Claude Code (mode local) et Cowork (mode local). Ils s'exécutent dans l'un de ces endroits :

  • Claude Code dans le terminal

  • Claude Code dans la section Code de Claude Desktop

  • Cowork dans Claude Desktop

Avec la configuration appliquée, les membres peuvent utiliser les deux produits avec des informations de santé protégées (PHI), selon les conditions dans Vérifier ce que couvre votre BAA. L'application de cette configuration désactive également certaines fonctionnalités dans toute votre organisation.

Disponible uniquement sur les plans Enterprise. Seul le propriétaire principal peut appliquer la configuration HIPAA.

Cet article s'adresse au propriétaire principal, qui applique la configuration, et à tout propriétaire qui aide à décider s'il faut l'appliquer, s'y préparer et la confirmer.

« Prêt pour HIPAA » signifie que le produit est configuré pour soutenir vos obligations HIPAA en vertu du BAA. La conformité reste la responsabilité de votre organisation.

Remarque :

Vérifier ce que couvre votre BAA

Après avoir appliqué la configuration HIPAA, votre BAA couvre chaque produit du tableau, selon la condition de la deuxième colonne. L'application de la configuration désactive Cowork et la section Code de Claude Desktop, même s'ils étaient activés, donc un propriétaire doit activer chacun d'eux par la suite.

Produit

Couvert par votre BAA quand

Claude Code dans le terminal

Les membres se connectent avec leur compte Claude Enterprise, et Claude Code se connecte directement à Anthropic, pas via un fournisseur cloud ou une passerelle

Claude Code dans la section Code de Claude Desktop

Un propriétaire a activé le bouton bascule « Desktop » dans Paramètres de l'organisation > Claude Code

Cowork dans Claude Desktop

Un propriétaire a activé le bouton bascule « Activer pour votre organisation » dans Paramètres de l'organisation > Cowork

Vous n'avez pas besoin de rétention zéro donnée (ZDR) pour appliquer la configuration. Si votre organisation a ZDR pour Claude Code, consultez Remplacer ZDR par la configuration.

Produits et fonctionnalités que votre BAA ne couvre pas

Gardez les PHI en dehors de ces produits et fonctionnalités. Votre BAA ne les couvre pas, même avec la configuration appliquée :

  • Les extensions Claude Code pour VS Code et JetBrains, qui continuent de fonctionner après l'application de la configuration

  • Toute fonctionnalité étiquetée comme version bêta ou aperçu de recherche

  • Les sessions Claude Code qui se connectent via un fournisseur cloud tel qu'Amazon Bedrock, une passerelle LLM ou une URL de base personnalisée

  • Les sessions Claude Code qui utilisent une clé API Claude Console, sauf si l'organisation Claude Console a ZDR activé

  • Les connecteurs, serveurs MCP, plugins, extensions de bureau, Claude dans Chrome et les compétences, y compris après qu'un propriétaire les active

  • Les fonctionnalités cloud et distantes telles que Claude Code sur le web, que la configuration rend indisponibles

Demandez à votre équipe informatique de déployer les paramètres gérés, un fichier de politique sur chaque ordinateur qui dirige les membres à se connecter avec un compte Claude Enterprise et refuse les fournisseurs cloud et les passerelles. Pour une liste complète des services admissibles, veuillez consulter le Guide de mise en œuvre et Accords de partenaire commercial (BAA) pour les clients commerciaux.

Demander à Anthropic d'activer la configuration HIPAA

Vous appliquez la configuration avec le bouton « Appliquer la configuration HIPAA » dans Paramètres de l'organisation > Données et confidentialité. Le bouton est grisé jusqu'à ce qu'Anthropic l'active pour votre organisation. Demandez à votre équipe de compte Anthropic de l'activer.

Si votre organisation n'a pas d'équipe de compte, vous ne pouvez pas appliquer la configuration. Consultez Couverture jusqu'à l'application de la configuration et Accords de partenaire commercial (BAA) pour les clients commerciaux pour savoir ce que couvre votre BAA si vous ne l'avez pas appliquée.

Couverture jusqu'à l'application de la configuration

Jusqu'à ce que vous appliquiez la configuration, les membres peuvent toujours utiliser Claude Code (mode local) et Cowork (mode local) où un propriétaire les a activés, mais votre BAA peut ne pas couvrir leur utilisation. La couverture diffère pour les organisations avec et sans rétention zéro donnée (ZDR) pour Claude Code :

  • Sans ZDR pour Claude Code : Votre BAA ne couvre pas Claude Code ou Cowork, donc ne les utilisez pas pour traiter les PHI.

  • Avec ZDR pour Claude Code : Votre BAA couvre Claude Code via ZDR. Il ne couvre pas Cowork, donc n'utilisez pas Cowork pour traiter les PHI.

Votre équipe de compte peut vous dire si votre organisation a ZDR pour Claude Code.

Remplacer ZDR par la configuration

La configuration est destinée à remplacer ZDR pour Claude Code (mode local). L'application de celle-ci ne désactive pas ZDR. N'appliquez pas la configuration si vous souhaitez conserver votre accès existant via ZDR.

Si vous avez ZDR activé pour Claude Code dans Claude for Enterprise, envoyez un e-mail à votre équipe de compte pour obtenir de l'aide pour passer à la configuration HIPAA.

Une fois que ZDR est supprimé, Anthropic conserve les données Claude Code selon la rétention standard, comme il le fait pour les données de chat de votre organisation.

Préparer votre organisation

Complétez ces tâches avant d'appliquer la configuration.

Vérifier les modifications pour les membres

Le tableau montre les modifications que les membres sont les plus susceptibles de remarquer, et ce qu'il faut faire à ce sujet avant d'appliquer la configuration. Le Guide de mise en œuvre pour les entités HIPAA et Accords de partenaire commercial (BAA) pour les clients commerciaux énumèrent les services admissibles en vertu de votre BAA.

Ce qui change

Ce qu'il faut faire avant de postuler

Cowork, la section Code de Claude Desktop, les compétences et Claude dans Chrome s'éteignent, même si un propriétaire les avait activés

Énumérez ceux que vous souhaitez récupérer et qui approuve chacun d'eux

Tous les autres paramètres que l'activation de HIPAA désactive par défaut se désactivent à nouveau, y compris les paramètres de chat

Énumérez les paramètres qu'un propriétaire a activés depuis que vous avez activé HIPAA

Chaque connecteur s'éteint et ses autorisations d'outils deviennent Bloqué, sauf si un propriétaire a accepté les conditions lors de son ajout ou activation

Enregistrez les autorisations d'outils de chaque connecteur, car réactiver le connecteur ne les restaure pas

L'intégration GitHub intégrée s'éteint

Notez si vous la souhaitez à nouveau

Chaque extension de bureau est supprimée de la liste d'autorisation de votre organisation, sauf si un propriétaire a accepté les conditions lors de son ajout

Énumérez les extensions que vous souhaitez ajouter à nouveau

En quelques minutes, les membres ne peuvent pas démarrer de sessions dans Claude Code sur le web ou Cowork dans le cloud. Les sessions déjà en cours s'arrêtent. Les membres perdront l'accès à celles-ci.

Demandez aux membres de terminer ce travail et d'enregistrer ce dont ils ont besoin

La commande à distance et Claude Tag ne sont pas disponibles. Claude Design s'éteint jusqu'à ce qu'un propriétaire l'active

Demandez aux membres qui les utilisent de terminer ce travail

Les approbations que les membres ont données aux tâches planifiées dans Cowork et la section Code de Claude Desktop expirent

Dites aux membres de s'attendre à approuver à nouveau leurs tâches planifiées

Le chat utilise les mêmes paramètres de connecteurs, de compétences et de Claude dans Chrome, donc lorsque ceux-ci s'éteignent, ils s'éteignent aussi dans le chat.

Demandez à votre équipe d'examiner les conditions

Lorsque vous appliquez la configuration, vous acceptez le BAA et confirmez que vous avez examiné le Guide de mise en œuvre pour les entités HIPAA, qui comprend une liste des services admissibles en vertu de votre BAA. Demandez à vos équipes juridiques et de conformité d'examiner les deux documents avant d'appliquer la configuration.

Demandez à votre équipe informatique de préparer les ordinateurs

Demandez à votre équipe informatique de suivre Configurer Claude Code (mode local) pour une organisation prête pour HIPAA. Si les membres utilisent Cowork, demandez à l'équipe de suivre également Configurer Cowork (mode local) pour une organisation prête pour HIPAA. Ils mettent à jour Claude Code et Claude Desktop vers les dernières versions, autorisent l'accès réseau aux serveurs d'Anthropic et déploient les paramètres gérés et la politique Claude Desktop.

La mise à jour est importante car une fois la configuration appliquée, les serveurs d'Anthropic rejettent les demandes des versions antérieures au minimum

Choisissez une heure et informez les membres

Appliquez la configuration à un moment calme pour votre organisation car Cowork, la section Code de Claude Desktop et certains connecteurs restent désactivés jusqu'à ce qu'un propriétaire les active. Gardez un propriétaire disponible après, et prévoyez du temps pour activer chaque connecteur séparément.

Informez les membres de la date et de l'heure, des fonctionnalités qui s'éteignent et de celles que vous prévoyez de réactiver.

Appliquer la configuration HIPAA

Pour appliquer la configuration, vous devez être le propriétaire principal et avoir une adresse e-mail vérifiée. Les autres propriétaires et administrateurs ne peuvent pas l'appliquer, car l'appliquer inclut l'acceptation du BAA pour votre organisation.

La configuration s'applique à votre organisation Claude Enterprise existante, celle que vos membres utilisent pour le chat, et non à un compte séparé. Elle s'applique à Claude Code et Cowork ensemble, et à chaque membre.

Avertissement : Lorsque vous appliquez la configuration HIPAA, certaines fonctionnalités commencent à s'éteindre dans votre organisation dès que vous confirmez. Un propriétaire peut réactiver certaines fonctionnalités, mais les fonctionnalités cloud telles que Claude Code sur le web restent indisponibles.

Pour appliquer la configuration :

  1. Connectez-vous à Claude en tant que propriétaire principal et accédez à Paramètres de l'organisation > Données et confidentialité.

  2. Dans la section « Conformité », trouvez la ligne pour Claude Code (mode local) et Cowork (mode local).

  3. Sélectionnez « Appliquer la configuration HIPAA ». Une boîte de dialogue s'ouvre.

  4. Dans la boîte de dialogue, examinez ce qui change, puis téléchargez le Guide de mise en œuvre pour les entités HIPAA et le BAA si votre organisation n'en a pas en dossier. Le bouton « Appliquer la configuration HIPAA » dans la boîte de dialogue reste grisé jusqu'à ce que vous les téléchargiez. Le sélectionner accepte le BAA mis à jour d'Anthropic.

  5. Sélectionnez « Appliquer la configuration HIPAA » pour confirmer. Un message confirme que la configuration est appliquée.

Si le bouton est grisé, vérifiez que vous êtes connecté en tant que propriétaire principal et que votre adresse e-mail est vérifiée. S'il est toujours grisé, demandez à Anthropic de l'activer.

Réactiver les fonctionnalités

Cowork, la section Code de Claude Desktop, les compétences et Claude dans Chrome sont désactivés après l'application de la configuration, tout comme chaque connecteur dont aucun propriétaire n'avait accepté les conditions. Un propriétaire active ceux que votre organisation a approuvés. Le Guide de mise en œuvre pour les entités HIPAA et les Accords d'associé commercial (BAA) pour les clients commerciaux énumèrent les services admissibles en vertu de votre BAA.

L'activation d'une fonctionnalité ne change pas si votre BAA la couvre.

Les connecteurs nécessitent plus d'étapes, car vous activez chacun séparément. Accédez à Paramètres de l'organisation > Connecteurs, ouvrez le connecteur, sélectionnez « Activer » dans la bannière, cochez la case pour accepter les conditions et cliquez sur « Continuer ». Ensuite, définissez à nouveau les autorisations d'outils du connecteur.

Confirmer que la configuration est appliquée

Demandez aux membres de redémarrer Claude Code et Claude Desktop, afin que les deux obtiennent la configuration immédiatement. Sans redémarrage, une session Claude Code en cours l'obtient dans environ une heure. Claude Desktop pourrait ne pas l'obtenir jusqu'à ce qu'un membre redémarre ou recharge l'application.

Les paramètres de l'organisation, Claude Code et Claude Desktop affichent chacun la configuration une fois qu'elle est appliquée :

  • Paramètres de l'organisation : Accédez à Paramètres de l'organisation > Données et confidentialité. Confirmez que la ligne pour Claude Code (mode local) et Cowork (mode local) indique qu'ils sont configurés pour HIPAA pour cette organisation et affiche la date à laquelle vous avez appliqué la configuration.

  • Claude Code : Demandez à un membre d'exécuter /status dans une session. Confirmez que l'onglet Statut énumère HIPAA sur la ligne Configuration de l'organisation.

  • Claude Desktop : Confirmez que la barre de titre affiche une étiquette HIPAA configuré. Sur un Mac, ouvrez la barre latérale pour la voir.

Dites aux membres de ne pas traiter les PHI jusqu'à ce qu'ils voient HIPAA dans /status, ou l'étiquette HIPAA configuré, sur leur propre ordinateur.

Si l'un d'eux manque sur l'ordinateur d'un membre, demandez à votre équipe informatique de suivre Confirmer la configuration sur un ordinateur, qui énumère les causes probables dans l'ordre. Pour l'étiquette Claude Desktop, voir L'étiquette HIPAA configuré est manquante. S'il manque toujours, contactez votre équipe de compte.

Gérer les données sur les ordinateurs des membres

Claude Code (mode local) et Cowork (mode local) stockent les données de session, telles que les transcriptions, sur l'ordinateur de chaque membre. La sécurisation et la suppression de ces données relèvent de la responsabilité de votre organisation.

La suppression d'un membre de votre organisation ne supprime rien sur son ordinateur. Effacez l'ordinateur lorsqu'un membre part. Maintenez le chiffrement intégral du disque activé.

Gérer les données de session locales indique où les données sont stockées, ce que Claude Code (mode local) et Claude Desktop suppriment automatiquement, et comment supprimer le reste. Pour les données Cowork, consultez Gérer les données Cowork sur chaque ordinateur.

Surveiller les sessions

Ces outils montrent ce qui se passe dans Claude Code (mode local) et Cowork (mode local). Ils diffèrent selon qu'ils incluent le contenu de la session :

  • API de conformité : Avec l'API de conformité activée pour votre organisation, Anthropic capture l'activité de session et le contenu des deux produits afin que votre organisation puisse les lire via l'API. Les sessions sont lisibles pendant 30 jours, ou pendant la période de rétention de votre organisation si elle est plus courte. Bien que votre organisation dispose de ZDR pour Claude Code, Anthropic ne capture pas les sessions Claude Code.

  • Journaux d'audit et exports de données : Les journaux d'audit et les exports de données n'incluent pas le contenu de la session. Le journal d'audit enregistre les modifications administratives, telles que l'activation de HIPAA et l'application de la configuration.

  • OpenTelemetry : Vous pouvez envoyer des événements des deux produits à vos propres outils de surveillance. Les données que vous exportez relèvent de la responsabilité de votre organisation. Définissez la destination pour Cowork dans Paramètres de l'organisation > Données et confidentialité > Surveillance. Votre équipe informatique définit la destination pour Claude Code dans les paramètres gérés.

Important : Par défaut, les événements OpenTelemetry de Cowork incluent le texte de l'invite, les réponses de Claude et les entrées d'outils, de sorte que les PHI dans une session peuvent atteindre vos outils de surveillance. Aucun paramètre d'organisation ne désactive ce contenu. Votre équipe informatique le désactive sur chaque ordinateur, comme décrit dans Capture de contenu.

Obtenir de l'aide

Pour toute question concernant l'accord de traitement des données, le guide de mise en œuvre pour les entités HIPAA ou la configuration, contactez votre équipe de compte Anthropic. N'incluez pas de PHI dans une demande d'assistance.

Avez-vous trouvé la réponse à votre question ?