Konfigurasi HIPAA adalah pengaturan organisasi pada paket Enterprise. Konfigurasi ini membawa sesi Claude Code dan Claude Cowork lokal, berbeda dengan sesi cloud seperti Claude Code di web, di bawah Perjanjian Mitra Bisnis (BAA) Anda dengan Anthropic. Artikel ini menyebutnya Claude Code (mode lokal) dan Cowork (mode lokal). Mereka berjalan di salah satu tempat berikut:
Claude Code di terminal
Claude Code di bagian Code dari Claude Desktop
Cowork di Claude Desktop
Dengan konfigurasi diterapkan, anggota dapat menggunakan kedua produk dengan informasi kesehatan yang dilindungi (PHI), sesuai dengan kondisi di Periksa apa yang dicakup BAA Anda. Menerapkannya juga mematikan fitur tertentu di seluruh organisasi Anda.
Tersedia hanya pada paket Enterprise. Hanya Pemilik Utama yang dapat menerapkan konfigurasi HIPAA.
Artikel ini untuk Pemilik Utama, yang menerapkan konfigurasi, dan untuk Pemilik mana pun yang membantu memutuskan apakah akan menerapkannya, mempersiapkannya, dan mengonfirmasinya.
"Siap HIPAA" berarti produk dikonfigurasi untuk mendukung kewajiban HIPAA Anda di bawah BAA. Kepatuhan tetap menjadi tanggung jawab organisasi Anda.
Catatan:
Jika organisasi Anda belum mengaktifkan HIPAA, mulai dengan Paket Enterprise siap HIPAA. Mengaktifkan HIPAA membawa obrolan di bawah BAA Anda. Langkah itu saja tidak membawa Claude Code (mode lokal) atau Cowork (mode lokal) di bawah BAA Anda.
Jika Anda menyiapkan komputer anggota, lihat Siapkan Claude Code (mode lokal) untuk organisasi siap HIPAA dan Siapkan Cowork (mode lokal) untuk organisasi siap HIPAA.
Jika Anda ingin memeriksa apakah fitur tertentu dicakup di bawah BAA Anda, lihat daftar Layanan Kelayakan di Panduan Implementasi untuk Entitas HIPAA dan Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial.
Periksa apa yang dicakup BAA Anda
Setelah Anda menerapkan konfigurasi HIPAA, BAA Anda mencakup setiap produk dalam tabel, sesuai dengan kondisi di kolom kedua. Menerapkan konfigurasi mematikan Cowork dan bagian Code dari Claude Desktop, bahkan jika sudah aktif, jadi Pemilik harus mengaktifkan masing-masing setelahnya.
Produk | Dicakup di bawah BAA Anda ketika |
Claude Code di terminal | Anggota masuk dengan akun Claude Enterprise mereka, dan Claude Code terhubung langsung ke Anthropic, bukan melalui penyedia cloud atau gateway |
Claude Code di bagian Code dari Claude Desktop | Pemilik telah mengaktifkan toggle "Desktop" di Pengaturan Organisasi > Claude Code |
Cowork di Claude Desktop | Pemilik telah mengaktifkan toggle "Aktifkan untuk organisasi Anda" di Pengaturan Organisasi > Cowork |
Anda tidak memerlukan retensi data nol (ZDR) untuk menerapkan konfigurasi. Jika organisasi Anda memiliki ZDR untuk Claude Code, lihat Ganti ZDR dengan konfigurasi.
Produk dan fitur yang tidak dicakup BAA Anda
Jaga PHI keluar dari produk dan fitur ini. BAA Anda tidak mencakupnya, bahkan dengan konfigurasi diterapkan:
Ekstensi Claude Code untuk VS Code dan JetBrains, yang terus bekerja setelah Anda menerapkan konfigurasi
Fitur apa pun yang berlabel beta atau pratinjau penelitian
Sesi Claude Code yang terhubung melalui penyedia cloud seperti Amazon Bedrock, gateway LLM, atau URL dasar khusus
Sesi Claude Code yang menggunakan kunci API Konsol Claude, kecuali organisasi Konsol Claude memiliki ZDR diaktifkan
Konektor, server MCP, plugin, ekstensi desktop, Claude di Chrome, dan keterampilan, termasuk setelah Pemilik mengaktifkannya
Fitur cloud dan jarak jauh seperti Claude Code di web, yang membuat konfigurasi tidak tersedia
Minta tim IT Anda untuk menerapkan pengaturan terkelola, file kebijakan di setiap komputer yang mengarahkan anggota untuk masuk dengan akun Claude Enterprise dan menolak penyedia cloud dan gateway. Untuk daftar lengkap Layanan Kelayakan, silakan tinjau Panduan Implementasi dan Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial.
Minta Anthropic untuk mengaktifkan konfigurasi HIPAA
Anda menerapkan konfigurasi dengan tombol "Terapkan konfigurasi HIPAA" di Pengaturan Organisasi > Data dan privasi. Tombol ini berwarna abu-abu sampai Anthropic mengaktifkannya untuk organisasi Anda. Minta tim akun Anthropic Anda untuk mengaktifkannya.
Jika organisasi Anda tidak memiliki tim akun, Anda tidak dapat menerapkan konfigurasi. Lihat Cakupan sampai Anda menerapkan konfigurasi dan Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial untuk apa yang dicakup BAA Anda jika Anda belum menerapkannya.
Cakupan sampai Anda menerapkan konfigurasi
Sampai Anda menerapkan konfigurasi, anggota masih dapat menggunakan Claude Code (mode lokal) dan Cowork (mode lokal) di mana Pemilik telah mengaktifkannya, tetapi BAA Anda mungkin tidak mencakup penggunaannya. Cakupan berbeda untuk organisasi dengan dan tanpa retensi data nol (ZDR) untuk Claude Code:
Tanpa ZDR untuk Claude Code: BAA Anda tidak mencakup Claude Code atau Cowork, jadi jangan gunakan untuk memproses PHI.
Dengan ZDR untuk Claude Code: BAA Anda mencakup Claude Code melalui ZDR. Ini tidak mencakup Cowork, jadi jangan gunakan Cowork untuk memproses PHI.
Tim akun Anda dapat memberi tahu Anda apakah organisasi Anda memiliki ZDR untuk Claude Code.
Ganti ZDR dengan konfigurasi
Konfigurasi dimaksudkan untuk menggantikan ZDR untuk Claude Code (mode lokal). Menerapkannya tidak mematikan ZDR. Jangan terapkan konfigurasi jika Anda ingin mempertahankan akses yang ada melalui ZDR.
Jika Anda memiliki ZDR diaktifkan untuk Claude Code dalam Claude untuk Enterprise, kirim email ke tim akun Anda untuk bantuan beralih ke konfigurasi HIPAA.
Setelah ZDR dihapus, Anthropic menyimpan data Claude Code di bawah retensi standar, seperti yang dilakukannya untuk data obrolan organisasi Anda.
Siapkan organisasi Anda
Selesaikan tugas-tugas ini sebelum Anda menerapkan konfigurasi.
Tinjau apa yang berubah untuk anggota
Tabel menunjukkan perubahan yang paling mungkin diperhatikan anggota, dan apa yang harus dilakukan tentang masing-masing sebelum Anda menerapkan konfigurasi. Panduan Implementasi untuk Entitas HIPAA dan Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial mencantumkan Layanan Kelayakan di bawah BAA Anda.
Apa yang berubah | Apa yang harus dilakukan sebelum Anda menerapkan |
Cowork, bagian Kode dari Claude Desktop, keterampilan, dan Claude di Chrome mati, bahkan jika Pemilik telah menghidupkannya | Daftarkan yang ingin Anda kembalikan dan siapa yang menyetujui masing-masing |
Setiap pengaturan lain yang dimatikan secara default oleh pengaktifan HIPAA akan dimatikan lagi, termasuk pengaturan obrolan | Daftarkan pengaturan yang telah dihidupkan Pemilik sejak Anda mengaktifkan HIPAA |
Setiap konektor mati, dan izin alatnya berubah menjadi Diblokir, kecuali Pemilik menerima persyaratan saat menambah atau mengaktifkannya | Catat izin alat setiap konektor, karena menghidupkan konektor kembali tidak memulihkannya |
Integrasi GitHub bawaan mati | Catat apakah Anda menginginkannya kembali |
Setiap ekstensi desktop dihapus dari daftar izin organisasi Anda, kecuali Pemilik menerima persyaratan saat menambahkannya | Daftarkan ekstensi yang ingin Anda tambahkan lagi |
Dalam beberapa menit, anggota tidak dapat memulai sesi di Claude Code di web atau Cowork di cloud. Sesi yang sudah berjalan berhenti. Anggota akan kehilangan akses ke sesi tersebut. | Minta anggota untuk menyelesaikan pekerjaan itu dan menyimpan apa yang mereka butuhkan |
Remote Control dan Claude Tag tidak tersedia. Claude Design mati sampai Pemilik menghidupkannya | Minta anggota yang menggunakannya untuk menyelesaikan pekerjaan itu |
Persetujuan yang diberikan anggota untuk tugas terjadwal di Cowork dan bagian Kode dari Claude Desktop kedaluwarsa | Beritahu anggota untuk mengharapkan persetujuan tugas terjadwal mereka lagi |
Obrolan menggunakan pengaturan konektor, keterampilan, dan Claude di Chrome yang sama, jadi ketika ini mati, mereka juga mati di obrolan.
Minta tim Anda meninjau persyaratan
Saat Anda menerapkan konfigurasi, Anda menerima BAA dan mengonfirmasi bahwa Anda telah meninjau Panduan Implementasi untuk Entitas HIPAA, yang mencakup daftar Layanan Kelayakan di bawah BAA Anda. Minta tim hukum dan kepatuhan Anda meninjau kedua dokumen sebelum Anda menerapkan konfigurasi.
Minta tim IT Anda menyiapkan komputer
Minta tim IT Anda mengikuti Siapkan Claude Code (mode lokal) untuk organisasi yang siap HIPAA. Jika anggota menggunakan Cowork, minta tim juga mengikuti Siapkan Cowork (mode lokal) untuk organisasi yang siap HIPAA. Mereka memperbarui Claude Code dan Claude Desktop ke versi terbaru, mengizinkan akses jaringan ke server Anthropic, dan menerapkan pengaturan terkelola dan kebijakan Claude Desktop.
Pembaruan penting karena setelah konfigurasi diterapkan, server Anthropic menolak permintaan dari versi yang lebih lama dari minimum.
Pilih waktu dan beritahu anggota
Terapkan konfigurasi pada waktu yang tenang untuk organisasi Anda karena Cowork, bagian Kode dari Claude Desktop, dan beberapa konektor tetap mati sampai Pemilik menghidupkannya. Jaga agar Pemilik tetap tersedia setelahnya, dan rencanakan waktu untuk menghidupkan setiap konektor secara terpisah.
Beritahu anggota tanggal dan waktu, fitur mana yang mati, dan mana yang Anda rencanakan untuk dihidupkan kembali.
Terapkan konfigurasi HIPAA
Untuk menerapkan konfigurasi, Anda harus menjadi Pemilik Utama dan memiliki alamat email yang diverifikasi. Pemilik dan Admin lain tidak dapat menerapkannya, karena menerapkannya termasuk menerima BAA untuk organisasi Anda.
Konfigurasi berlaku untuk organisasi Claude Enterprise yang ada, organisasi yang sama yang digunakan anggota Anda untuk obrolan, bukan untuk akun terpisah. Ini berlaku untuk Claude Code dan Cowork bersama-sama, dan untuk setiap anggota.
Peringatan: Saat Anda menerapkan konfigurasi HIPAA, fitur tertentu mulai mati di seluruh organisasi Anda segera setelah Anda mengonfirmasi. Pemilik dapat menghidupkan beberapa fitur kembali, tetapi fitur cloud seperti Claude Code di web tetap tidak tersedia.
Untuk menerapkan konfigurasi:
Masuk ke Claude sebagai Pemilik Utama dan buka Pengaturan Organisasi > Data dan privasi.
Di bagian "Kepatuhan", temukan baris untuk Claude Code (mode lokal) dan Cowork (mode lokal).
Pilih "Terapkan konfigurasi HIPAA." Dialog terbuka.
Di dialog, tinjau apa yang berubah, kemudian unduh Panduan Implementasi untuk Entitas HIPAA, dan BAA jika organisasi Anda tidak memilikinya di file. Tombol "Terapkan konfigurasi HIPAA" di dialog tetap abu-abu sampai Anda mengunduhnya. Memilihnya menerima BAA yang diperbarui Anthropic.
Pilih "Terapkan konfigurasi HIPAA" untuk mengonfirmasi. Pesan mengonfirmasi bahwa konfigurasi diterapkan.
Jika tombol abu-abu, periksa bahwa Anda masuk sebagai Pemilik Utama dan alamat email Anda diverifikasi. Jika masih abu-abu, minta Anthropic untuk menghidupkannya.
Hidupkan fitur kembali
Cowork, bagian Kode dari Claude Desktop, keterampilan, dan Claude di Chrome mati setelah Anda menerapkan konfigurasi, begitu juga setiap konektor yang persyaratannya tidak diterima Pemilik. Pemilik menghidupkan yang disetujui organisasi Anda. Panduan Implementasi untuk Entitas HIPAA dan Perjanjian Asosiasi Bisnis (BAA) untuk Pelanggan Komersial mencantumkan Layanan Kelayakan di bawah BAA Anda.
Menghidupkan fitur tidak mengubah apakah BAA Anda mencakupnya.
Konektor memerlukan lebih banyak langkah, karena Anda menghidupkan masing-masing secara terpisah. Buka Pengaturan Organisasi > Konektor, buka konektor, pilih "Aktifkan" di banner, pilih kotak centang untuk menerima persyaratan, dan klik "Lanjutkan." Kemudian atur izin alat konektor lagi.
Konfirmasi konfigurasi diterapkan
Minta anggota untuk memulai ulang Claude Code dan Claude Desktop, sehingga keduanya mendapatkan konfigurasi dengan segera. Tanpa restart, sesi Claude Code yang berjalan mendapatkannya dalam waktu sekitar satu jam. Claude Desktop mungkin tidak mendapatkannya sampai anggota memulai ulang atau memuat ulang aplikasi.
Pengaturan Organisasi, Claude Code, dan Claude Desktop masing-masing menampilkan konfigurasi setelah diterapkan:
Pengaturan Organisasi: Buka Pengaturan Organisasi > Data dan privasi. Konfirmasi bahwa baris untuk Claude Code (mode lokal) dan Cowork (mode lokal) mengatakan mereka dikonfigurasi HIPAA untuk organisasi ini, dan menampilkan tanggal Anda menerapkan konfigurasi.
Claude Code: Minta anggota untuk menjalankan
/statusdalam sesi. Konfirmasi bahwa tab Status mencantumkanHIPAApada barisKonfigurasi organisasi.Claude Desktop: Konfirmasi bahwa bilah judul menampilkan label HIPAA dikonfigurasi. Di Mac, buka bilah sisi untuk melihatnya.
Beritahu anggota untuk tidak memproses PHI sampai mereka melihat HIPAA di /status, atau label HIPAA dikonfigurasi, di komputer mereka sendiri.
Jika salah satu hilang di komputer anggota, minta tim IT Anda mengikuti Konfirmasi konfigurasi di komputer, yang mencantumkan kemungkinan penyebab secara berurutan. Untuk label Claude Desktop, lihat Label HIPAA dikonfigurasi hilang. Jika masih hilang, hubungi tim akun Anda.
Kelola data di komputer anggota
Claude Code (mode lokal) dan Cowork (mode lokal) menyimpan data sesi, seperti transkrip, di komputer setiap anggota. Organisasi Anda bertanggung jawab untuk mengamankan dan menghapus data tersebut.
Menghapus anggota dari organisasi Anda tidak menghapus apa pun di komputer mereka, jadi hapus komputer saat anggota pergi. Pastikan enkripsi disk penuh tetap aktif.
Kelola data sesi lokal mencantumkan tempat penyimpanan data, apa yang Claude Code (mode lokal) dan Claude Desktop hapus secara otomatis, dan cara menghapus sisanya. Untuk data Cowork, lihat Kelola data Cowork di setiap komputer.
Pantau sesi
Alat-alat ini menunjukkan apa yang terjadi di Claude Code (mode lokal) dan Cowork (mode lokal). Mereka berbeda dalam hal apakah mereka menyertakan konten sesi:
API Kepatuhan: Dengan API Kepatuhan diaktifkan untuk organisasi Anda, Anthropic menangkap aktivitas sesi dan konten dari kedua produk sehingga organisasi Anda dapat membacanya melalui API. Sesi dapat dibaca selama 30 hari, atau untuk periode retensi organisasi Anda jika lebih pendek. Meskipun organisasi Anda memiliki ZDR untuk Claude Code, Anthropic tidak menangkap sesi Claude Code.
Log audit dan ekspor data: Log audit dan ekspor data tidak menyertakan konten sesi. Log audit mencatat perubahan administratif, seperti mengaktifkan HIPAA dan menerapkan konfigurasi.
OpenTelemetry: Anda dapat mengirim acara dari kedua produk ke alat pemantauan Anda sendiri. Data yang Anda ekspor adalah tanggung jawab organisasi Anda. Atur tujuan untuk Cowork di Pengaturan Organisasi > Data dan privasi > Pemantauan. Tim IT Anda mengatur tujuan untuk Claude Code di pengaturan terkelola.
Penting: Secara default, acara OpenTelemetry Cowork menyertakan teks prompt, respons Claude, dan input alat, jadi PHI dalam sesi dapat mencapai alat pemantauan Anda. Tidak ada pengaturan organisasi yang mematikan konten tersebut. Tim IT Anda mematikannya di setiap komputer, seperti dijelaskan dalam Penangkapan konten.
Dapatkan bantuan
Untuk pertanyaan tentang BAA, Panduan Implementasi untuk Entitas HIPAA, atau konfigurasi, hubungi tim akun Anthropic Anda. Jangan sertakan PHI dalam permintaan dukungan.
