Artikel ini ditujukan untuk organisasi yang menggunakan layanan siap HIPAA Anthropic berdasarkan Perjanjian Mitra Bisnis (BAA). Artikel ini menjelaskan konfigurasi mana yang merupakan Layanan Tertanggung dalam BAA dan apakah Anda dapat mengakses Model Tertanggung. Organisasi Anda bertanggung jawab untuk memastikan penggunaan layanan ini mematuhi kewajiban hukum yang berlaku. Pelajari tentang Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial dan Model Tertanggung.
Penting: Anda dapat mengakses Model Tertanggung dalam BAA Anthropic dengan cara berikut:
Melalui API siap HIPAA
Melalui Chat pada paket Enterprise siap HIPAA
Melalui Claude Code (mode lokal) dan Cowork (mode lokal) pada paket Enterprise siap HIPAA, dengan konfigurasi HIPAA diterapkan pada kedua produk dan tanpa retensi data nol (ZDR) untuk Claude Code
Model Tertanggung dan retensi data
Model Tertanggung, seperti Claude Fable 5, memerlukan retensi data 30 hari di setiap platform tempat mereka ditawarkan, sebagai bagian dari pekerjaan keamanan kami, dan tidak dapat diakses dari organisasi atau ruang kerja dengan retensi data nol (ZDR) yang diaktifkan. Pelajari tentang praktik retensi data untuk model kelas Mythos.
Akses ke Model Tertanggung yang baru dirilis diluncurkan secara bertahap pada paket Enterprise berbasis langganan dan kursi, jadi model mungkin tidak muncul untuk organisasi Anda segera—tidak ada perubahan konfigurasi yang diperlukan. Beberapa Model Tertanggung hanya tersedia untuk mitra yang disetujui dalam program akses terbatas.
Cakupan sekilas
Setiap baris dalam tabel adalah konfigurasi: produk, cara Anda mengaksesnya, dan apakah Anda menggunakan retensi standar atau retensi data nol. Dua kolom di sebelah kanan menunjukkan apakah konfigurasi tersebut tercakup dalam BAA Anthropic dan apakah dapat mengakses Model Tertanggung.
Catatan: Cakupan dalam BAA Anthropic selalu memerlukan (a) penandatanganan BAA, dan (b) mengakses produk Anthropic melalui konfigurasi siap HIPAA mereka. Untuk Claude Code, retensi data nol juga memenuhi persyaratan (b). Pelajari tentang akses API siap HIPAA dan paket Enterprise siap HIPAA.
Produk | Cara Anda mengaksesnya | Retensi data | Layanan Tertanggung dalam BAA Anthropic? | Dapatkah Anda mengakses Model Tertanggung? |
Chat | Claude Enterprise | Retensi standar | ✅ Ya | ✅ Ya |
Claude Code | Claude Enterprise | Retensi data nol
Catatan: ZDR hanya tersedia untuk akun yang memenuhi syarat. | ✅ Ya
| ❌ Tidak |
Claude Code di terminal dan di tab Kode Claude Desktop | Claude Enterprise | Retensi standar, dengan konfigurasi HIPAA diterapkan pada Claude Code (mode lokal) dan Cowork (mode lokal) | ✅ Ya | ✅ Ya |
Claude Code | Claude Enterprise | Retensi standar, tanpa konfigurasi HIPAA diterapkan pada Claude Code (mode lokal) dan Cowork (mode lokal) | ❌ Tidak | ✅ Ya |
Claude Code | Organisasi 1P API | Retensi data nol | ✅ Ya | ❌ Tidak |
Claude Code | Organisasi 1P API | Retensi standar | ❌ Tidak | ✅ Ya |
Claude Code | 3P API (Google Vertex only)* | Retensi standar | ❌ Tidak | ✅ Ya |
Cowork di Claude Desktop | Claude Enterprise | Retensi standar, dengan konfigurasi HIPAA diterapkan pada Claude Code (mode lokal) dan Cowork (mode lokal) | ✅ Ya | ✅ Ya |
Cowork | Claude Enterprise | Retensi standar, tanpa konfigurasi HIPAA diterapkan pada Claude Code (mode lokal) dan Cowork (mode lokal) | ❌ Tidak | ✅ Ya |
Claude API (1P API) | API siap HIPAA | Retensi standar | ✅ Ya | ✅ Ya |
Claude API (1P API) | API reguler | Retensi data nol | ✅ Ya | ❌ Tidak |
Claude API (1P API) | API reguler | Retensi standar | ❌ Tidak | ✅ Ya |
*BAA Anthropic tidak berlaku untuk layanan yang dibeli melalui penyedia cloud pihak ketiga. Untuk pertanyaan tentang cakupan di platform ini, hubungi penyedia cloud Anda dan tim akun Anthropic Anda.
Permintaan ke Model Tertutup dari organisasi atau ruang kerja yang diaktifkan ZDR mengembalikan kesalahan.
Cara mengakses Model Tertutup di bawah BAA
Untuk mengakses Model Tertutup dalam konfigurasi yang tercakup di bawah BAA:
Untuk beban kerja API: gunakan organisasi API siap HIPAA. Konfigurasi ini beroperasi dengan retensi standar, sehingga aplikasi Anda dapat mengakses Model Tertutup, termasuk Claude Fable 5. Jika organisasi Anda belum memiliki organisasi API siap HIPAA, hubungi tim akun Anthropic Anda untuk menyiapkannya. Perhatikan bahwa Claude Code bukan Layanan Kelayakan pada organisasi API siap HIPAA. Pelajari lebih lanjut tentang akses API siap HIPAA.
Untuk Chat: gunakan paket Claude Enterprise siap HIPAA. Chat beroperasi dengan retensi standar, sehingga dapat mengakses Model Tertutup tanpa perubahan konfigurasi. Jika organisasi Anda belum mengaktifkan kesiapan HIPAA pada paket Enterprise-nya, pelajari cara melakukannya di Paket Enterprise siap HIPAA.
Untuk Claude Code (mode lokal) dan Cowork (mode lokal): gunakan paket Enterprise siap HIPAA dengan konfigurasi HIPAA diterapkan pada kedua produk. Anthropic menyimpan permintaan dari kedua produk dengan retensi standar, sehingga anggota dapat menggunakan Model Tertutup. Pelajari cara mendapatkan konfigurasi di Gunakan Claude Code (mode lokal) dan Cowork (mode lokal) pada paket Enterprise siap HIPAA.
Penting: Tanpa konfigurasi HIPAA diterapkan pada Claude Code (mode lokal) dan Cowork (mode lokal), BAA mencakup Claude Code hanya dengan ZDR diaktifkan, dan Claude Code dengan ZDR diaktifkan tidak dapat menggunakan Model Tertutup kecuali Anthropic telah secara tegas mengotorisasinya untuk organisasi Anda. Tanpa konfigurasi HIPAA, Cowork bukan Layanan Kelayakan di bawah BAA. Anda dapat menggunakan Model Tertutup di Claude Code atau Cowork dalam kasus tersebut, tetapi penggunaan itu tidak tercakup di bawah BAA Anda, jadi jangan kirimkan informasi kesehatan yang dilindungi (PHI).
Cara mengakses Model Tertutup di luar BAA
Untuk mengakses Model Tertutup dalam konfigurasi yang tidak tercakup di bawah BAA:
Pada organisasi 1P API dengan retensi data nol diaktifkan, Anda memiliki dua opsi:
Aktifkan retensi standar di ruang kerja khusus (Ruang Kerja > Kelola > Kontrol Privasi). Ruang kerja lainnya Anda tetap ZDR. Lihat Praktik retensi data untuk model kelas Mythos untuk petunjuk.
Hubungi tim akun Anthropic Anda untuk menghapus ZDR dari organisasi sepenuhnya.
Untuk Claude Code melalui Claude Enterprise dengan retensi data nol diaktifkan: Hubungi tim akun Anthropic Anda untuk mengubah pengaturan retensi atau untuk menyiapkan organisasi sandbox terpisah. Anda juga dapat mengakses Claude Code melalui organisasi 1P API dengan retensi standar. Untuk menggunakan Model Tertutup di Claude Code di bawah BAA, ganti ZDR dengan konfigurasi HIPAA diterapkan pada Claude Code (mode lokal) dan Cowork (mode lokal). Lihat Cara mengakses Model Tertutup di bawah BAA di artikel ini.
Catatan: Konfigurasi ini tidak tercakup di bawah BAA. Jangan kirimkan informasi kesehatan yang dilindungi (PHI) melalui mereka.
Sebelum Anda mengubah konfigurasi Anda
Beberapa organisasi mungkin mempertimbangkan untuk menyiapkan organisasi terpisah yang tidak ZDR untuk mengakses Model Tertutup di Claude Code, Cowork, Chat, atau API dalam produksi. Sebelum Anda melakukannya, ingatlah:
Pada paket Enterprise siap HIPAA, Pemilik Utama dapat menerapkan konfigurasi HIPAA pada Claude Code (mode lokal) dan Cowork (mode lokal) alih-alih menyiapkan organisasi terpisah. Tim akun Anthropic Anda mengaktifkannya terlebih dahulu. Lihat Cara mengakses Model Tertutup di bawah BAA di artikel ini.
Organisasi API standar tanpa ZDR atau konfigurasi HIPAA bukan Layanan Kelayakan di bawah BAA Anthropic. Jangan kirimkan informasi kesehatan yang dilindungi (PHI) melalui itu.
Kesiapan HIPAA dan ZDR tidak dapat berdampingan pada organisasi 1P API tunggal. Jika organisasi Anda memerlukan penggunaan API produksi siap HIPAA dan ZDR untuk Claude Code, Anda akan memerlukan ID organisasi terpisah.
Cowork di Claude Desktop adalah Layanan Kelayakan hanya dengan konfigurasi HIPAA diterapkan pada Claude Code (mode lokal) dan Cowork (mode lokal). Tanpa konfigurasi itu, jangan gunakan Cowork dengan PHI. BAA tidak mencakup Cowork di cloud, yang tidak tersedia dengan konfigurasi yang diterapkan.
Jika tim Anda bekerja di berbagai organisasi dengan cakupan berbeda, Anda bertanggung jawab untuk memastikan PHI hanya dikirimkan melalui Layanan Eligible, dikonfigurasi sesuai dengan Panduan Implementasi untuk Entitas HIPAA.
