Lewati ke konten utama

Gunakan Claude Code (mode lokal) dan Claude Cowork (mode lokal) pada paket Enterprise siap HIPAA

Konfigurasi HIPAA adalah pengaturan organisasi pada paket Enterprise. Konfigurasi ini membawa sesi Claude Code dan Claude Cowork lokal, berbeda dengan sesi cloud seperti Claude Code di web, di bawah Perjanjian Mitra Bisnis (BAA) Anda dengan Anthropic. Artikel ini menyebutnya Claude Code (mode lokal) dan Cowork (mode lokal). Mereka berjalan di salah satu tempat berikut:

  • Claude Code di terminal

  • Claude Code di bagian Code dari Claude Desktop

  • Cowork di Claude Desktop

Dengan konfigurasi diterapkan, anggota dapat menggunakan kedua produk dengan informasi kesehatan yang dilindungi (PHI), sesuai dengan kondisi di Periksa apa yang dicakup BAA Anda. Menerapkannya juga mematikan fitur tertentu di seluruh organisasi Anda.

Tersedia hanya pada paket Enterprise. Hanya Pemilik Utama yang dapat menerapkan konfigurasi HIPAA.

Artikel ini untuk Pemilik Utama, yang menerapkan konfigurasi, dan untuk Pemilik mana pun yang membantu memutuskan apakah akan menerapkannya, mempersiapkannya, dan mengonfirmasinya.

"Siap HIPAA" berarti produk dikonfigurasi untuk mendukung kewajiban HIPAA Anda di bawah BAA. Kepatuhan tetap menjadi tanggung jawab organisasi Anda.

Catatan:

Periksa apa yang dicakup BAA Anda

Setelah Anda menerapkan konfigurasi HIPAA, BAA Anda mencakup setiap produk dalam tabel, sesuai dengan kondisi di kolom kedua. Menerapkan konfigurasi mematikan Cowork dan bagian Code dari Claude Desktop, bahkan jika sudah aktif, jadi Pemilik harus mengaktifkan masing-masing setelahnya.

Produk

Dicakup di bawah BAA Anda ketika

Claude Code di terminal

Anggota masuk dengan akun Claude Enterprise mereka, dan Claude Code terhubung langsung ke Anthropic, bukan melalui penyedia cloud atau gateway

Claude Code di bagian Code dari Claude Desktop

Pemilik telah mengaktifkan toggle "Desktop" di Pengaturan Organisasi > Claude Code

Cowork di Claude Desktop

Pemilik telah mengaktifkan toggle "Aktifkan untuk organisasi Anda" di Pengaturan Organisasi > Cowork

Anda tidak memerlukan retensi data nol (ZDR) untuk menerapkan konfigurasi. Jika organisasi Anda memiliki ZDR untuk Claude Code, lihat Ganti ZDR dengan konfigurasi.

Produk dan fitur yang tidak dicakup BAA Anda

Jaga PHI keluar dari produk dan fitur ini. BAA Anda tidak mencakupnya, bahkan dengan konfigurasi diterapkan:

  • Ekstensi Claude Code untuk VS Code dan JetBrains, yang terus bekerja setelah Anda menerapkan konfigurasi

  • Fitur apa pun yang berlabel beta atau pratinjau penelitian

  • Sesi Claude Code yang terhubung melalui penyedia cloud seperti Amazon Bedrock, gateway LLM, atau URL dasar khusus

  • Sesi Claude Code yang menggunakan kunci API Konsol Claude, kecuali organisasi Konsol Claude memiliki ZDR diaktifkan

  • Konektor, server MCP, plugin, ekstensi desktop, Claude di Chrome, dan keterampilan, termasuk setelah Pemilik mengaktifkannya

  • Fitur cloud dan jarak jauh seperti Claude Code di web, yang membuat konfigurasi tidak tersedia

Minta tim IT Anda untuk menerapkan pengaturan terkelola, file kebijakan di setiap komputer yang mengarahkan anggota untuk masuk dengan akun Claude Enterprise dan menolak penyedia cloud dan gateway. Untuk daftar lengkap Layanan Kelayakan, silakan tinjau Panduan Implementasi dan Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial.

Minta Anthropic untuk mengaktifkan konfigurasi HIPAA

Anda menerapkan konfigurasi dengan tombol "Terapkan konfigurasi HIPAA" di Pengaturan Organisasi > Data dan privasi. Tombol ini berwarna abu-abu sampai Anthropic mengaktifkannya untuk organisasi Anda. Minta tim akun Anthropic Anda untuk mengaktifkannya.

Jika organisasi Anda tidak memiliki tim akun, Anda tidak dapat menerapkan konfigurasi. Lihat Cakupan sampai Anda menerapkan konfigurasi dan Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial untuk apa yang dicakup BAA Anda jika Anda belum menerapkannya.

Cakupan sampai Anda menerapkan konfigurasi

Sampai Anda menerapkan konfigurasi, anggota masih dapat menggunakan Claude Code (mode lokal) dan Cowork (mode lokal) di mana Pemilik telah mengaktifkannya, tetapi BAA Anda mungkin tidak mencakup penggunaannya. Cakupan berbeda untuk organisasi dengan dan tanpa retensi data nol (ZDR) untuk Claude Code:

  • Tanpa ZDR untuk Claude Code: BAA Anda tidak mencakup Claude Code atau Cowork, jadi jangan gunakan untuk memproses PHI.

  • Dengan ZDR untuk Claude Code: BAA Anda mencakup Claude Code melalui ZDR. Ini tidak mencakup Cowork, jadi jangan gunakan Cowork untuk memproses PHI.

Tim akun Anda dapat memberi tahu Anda apakah organisasi Anda memiliki ZDR untuk Claude Code.

Ganti ZDR dengan konfigurasi

Konfigurasi dimaksudkan untuk menggantikan ZDR untuk Claude Code (mode lokal). Menerapkannya tidak mematikan ZDR. Jangan terapkan konfigurasi jika Anda ingin mempertahankan akses yang ada melalui ZDR.

Jika Anda memiliki ZDR diaktifkan untuk Claude Code dalam Claude untuk Enterprise, kirim email ke tim akun Anda untuk bantuan beralih ke konfigurasi HIPAA.

Setelah ZDR dihapus, Anthropic menyimpan data Claude Code di bawah retensi standar, seperti yang dilakukannya untuk data obrolan organisasi Anda.

Siapkan organisasi Anda

Selesaikan tugas-tugas ini sebelum Anda menerapkan konfigurasi.

Tinjau apa yang berubah untuk anggota

Tabel menunjukkan perubahan yang paling mungkin diperhatikan anggota, dan apa yang harus dilakukan tentang masing-masing sebelum Anda menerapkan konfigurasi. Panduan Implementasi untuk Entitas HIPAA dan Perjanjian Mitra Bisnis (BAA) untuk Pelanggan Komersial mencantumkan Layanan Kelayakan di bawah BAA Anda.

Apa yang berubah

Apa yang harus dilakukan sebelum Anda menerapkan

Cowork, bagian Kode dari Claude Desktop, keterampilan, dan Claude di Chrome mati, bahkan jika Pemilik telah menghidupkannya

Daftarkan yang ingin Anda kembalikan dan siapa yang menyetujui masing-masing

Setiap pengaturan lain yang dimatikan secara default oleh pengaktifan HIPAA akan dimatikan lagi, termasuk pengaturan obrolan

Daftarkan pengaturan yang telah dihidupkan Pemilik sejak Anda mengaktifkan HIPAA

Setiap konektor mati, dan izin alatnya berubah menjadi Diblokir, kecuali Pemilik menerima persyaratan saat menambah atau mengaktifkannya

Catat izin alat setiap konektor, karena menghidupkan konektor kembali tidak memulihkannya

Integrasi GitHub bawaan mati

Catat apakah Anda menginginkannya kembali

Setiap ekstensi desktop dihapus dari daftar izin organisasi Anda, kecuali Pemilik menerima persyaratan saat menambahkannya

Daftarkan ekstensi yang ingin Anda tambahkan lagi

Dalam beberapa menit, anggota tidak dapat memulai sesi di Claude Code di web atau Cowork di cloud. Sesi yang sudah berjalan berhenti. Anggota akan kehilangan akses ke sesi tersebut.

Minta anggota untuk menyelesaikan pekerjaan itu dan menyimpan apa yang mereka butuhkan

Remote Control dan Claude Tag tidak tersedia. Claude Design mati sampai Pemilik menghidupkannya

Minta anggota yang menggunakannya untuk menyelesaikan pekerjaan itu

Persetujuan yang diberikan anggota untuk tugas terjadwal di Cowork dan bagian Kode dari Claude Desktop kedaluwarsa

Beritahu anggota untuk mengharapkan persetujuan tugas terjadwal mereka lagi

Obrolan menggunakan pengaturan konektor, keterampilan, dan Claude di Chrome yang sama, jadi ketika ini mati, mereka juga mati di obrolan.

Minta tim Anda meninjau persyaratan

Saat Anda menerapkan konfigurasi, Anda menerima BAA dan mengonfirmasi bahwa Anda telah meninjau Panduan Implementasi untuk Entitas HIPAA, yang mencakup daftar Layanan Kelayakan di bawah BAA Anda. Minta tim hukum dan kepatuhan Anda meninjau kedua dokumen sebelum Anda menerapkan konfigurasi.

Minta tim IT Anda menyiapkan komputer

Minta tim IT Anda mengikuti Siapkan Claude Code (mode lokal) untuk organisasi yang siap HIPAA. Jika anggota menggunakan Cowork, minta tim juga mengikuti Siapkan Cowork (mode lokal) untuk organisasi yang siap HIPAA. Mereka memperbarui Claude Code dan Claude Desktop ke versi terbaru, mengizinkan akses jaringan ke server Anthropic, dan menerapkan pengaturan terkelola dan kebijakan Claude Desktop.

Pembaruan penting karena setelah konfigurasi diterapkan, server Anthropic menolak permintaan dari versi yang lebih lama dari minimum.

Pilih waktu dan beritahu anggota

Terapkan konfigurasi pada waktu yang tenang untuk organisasi Anda karena Cowork, bagian Kode dari Claude Desktop, dan beberapa konektor tetap mati sampai Pemilik menghidupkannya. Jaga agar Pemilik tetap tersedia setelahnya, dan rencanakan waktu untuk menghidupkan setiap konektor secara terpisah.

Beritahu anggota tanggal dan waktu, fitur mana yang mati, dan mana yang Anda rencanakan untuk dihidupkan kembali.

Terapkan konfigurasi HIPAA

Untuk menerapkan konfigurasi, Anda harus menjadi Pemilik Utama dan memiliki alamat email yang diverifikasi. Pemilik dan Admin lain tidak dapat menerapkannya, karena menerapkannya termasuk menerima BAA untuk organisasi Anda.

Konfigurasi berlaku untuk organisasi Claude Enterprise yang ada, organisasi yang sama yang digunakan anggota Anda untuk obrolan, bukan untuk akun terpisah. Ini berlaku untuk Claude Code dan Cowork bersama-sama, dan untuk setiap anggota.

Peringatan: Saat Anda menerapkan konfigurasi HIPAA, fitur tertentu mulai mati di seluruh organisasi Anda segera setelah Anda mengonfirmasi. Pemilik dapat menghidupkan beberapa fitur kembali, tetapi fitur cloud seperti Claude Code di web tetap tidak tersedia.

Untuk menerapkan konfigurasi:

  1. Masuk ke Claude sebagai Pemilik Utama dan buka Pengaturan Organisasi > Data dan privasi.

  2. Di bagian "Kepatuhan", temukan baris untuk Claude Code (mode lokal) dan Cowork (mode lokal).

  3. Pilih "Terapkan konfigurasi HIPAA." Dialog terbuka.

  4. Di dialog, tinjau apa yang berubah, kemudian unduh Panduan Implementasi untuk Entitas HIPAA, dan BAA jika organisasi Anda tidak memilikinya di file. Tombol "Terapkan konfigurasi HIPAA" di dialog tetap abu-abu sampai Anda mengunduhnya. Memilihnya menerima BAA yang diperbarui Anthropic.

  5. Pilih "Terapkan konfigurasi HIPAA" untuk mengonfirmasi. Pesan mengonfirmasi bahwa konfigurasi diterapkan.

Jika tombol abu-abu, periksa bahwa Anda masuk sebagai Pemilik Utama dan alamat email Anda diverifikasi. Jika masih abu-abu, minta Anthropic untuk menghidupkannya.

Hidupkan fitur kembali

Cowork, bagian Kode dari Claude Desktop, keterampilan, dan Claude di Chrome mati setelah Anda menerapkan konfigurasi, begitu juga setiap konektor yang persyaratannya tidak diterima Pemilik. Pemilik menghidupkan yang disetujui organisasi Anda. Panduan Implementasi untuk Entitas HIPAA dan Perjanjian Asosiasi Bisnis (BAA) untuk Pelanggan Komersial mencantumkan Layanan Kelayakan di bawah BAA Anda.

Menghidupkan fitur tidak mengubah apakah BAA Anda mencakupnya.

Konektor memerlukan lebih banyak langkah, karena Anda menghidupkan masing-masing secara terpisah. Buka Pengaturan Organisasi > Konektor, buka konektor, pilih "Aktifkan" di banner, pilih kotak centang untuk menerima persyaratan, dan klik "Lanjutkan." Kemudian atur izin alat konektor lagi.

Konfirmasi konfigurasi diterapkan

Minta anggota untuk memulai ulang Claude Code dan Claude Desktop, sehingga keduanya mendapatkan konfigurasi dengan segera. Tanpa restart, sesi Claude Code yang berjalan mendapatkannya dalam waktu sekitar satu jam. Claude Desktop mungkin tidak mendapatkannya sampai anggota memulai ulang atau memuat ulang aplikasi.

Pengaturan Organisasi, Claude Code, dan Claude Desktop masing-masing menampilkan konfigurasi setelah diterapkan:

  • Pengaturan Organisasi: Buka Pengaturan Organisasi > Data dan privasi. Konfirmasi bahwa baris untuk Claude Code (mode lokal) dan Cowork (mode lokal) mengatakan mereka dikonfigurasi HIPAA untuk organisasi ini, dan menampilkan tanggal Anda menerapkan konfigurasi.

  • Claude Code: Minta anggota untuk menjalankan /status dalam sesi. Konfirmasi bahwa tab Status mencantumkan HIPAA pada baris Konfigurasi organisasi.

  • Claude Desktop: Konfirmasi bahwa bilah judul menampilkan label HIPAA dikonfigurasi. Di Mac, buka bilah sisi untuk melihatnya.

Beritahu anggota untuk tidak memproses PHI sampai mereka melihat HIPAA di /status, atau label HIPAA dikonfigurasi, di komputer mereka sendiri.

Jika salah satu hilang di komputer anggota, minta tim IT Anda mengikuti Konfirmasi konfigurasi di komputer, yang mencantumkan kemungkinan penyebab secara berurutan. Untuk label Claude Desktop, lihat Label HIPAA dikonfigurasi hilang. Jika masih hilang, hubungi tim akun Anda.

Kelola data di komputer anggota

Claude Code (mode lokal) dan Cowork (mode lokal) menyimpan data sesi, seperti transkrip, di komputer setiap anggota. Organisasi Anda bertanggung jawab untuk mengamankan dan menghapus data tersebut.

Menghapus anggota dari organisasi Anda tidak menghapus apa pun di komputer mereka, jadi hapus komputer saat anggota pergi. Pastikan enkripsi disk penuh tetap aktif.

Kelola data sesi lokal mencantumkan tempat penyimpanan data, apa yang Claude Code (mode lokal) dan Claude Desktop hapus secara otomatis, dan cara menghapus sisanya. Untuk data Cowork, lihat Kelola data Cowork di setiap komputer.

Pantau sesi

Alat-alat ini menunjukkan apa yang terjadi di Claude Code (mode lokal) dan Cowork (mode lokal). Mereka berbeda dalam hal apakah mereka menyertakan konten sesi:

  • API Kepatuhan: Dengan API Kepatuhan diaktifkan untuk organisasi Anda, Anthropic menangkap aktivitas sesi dan konten dari kedua produk sehingga organisasi Anda dapat membacanya melalui API. Sesi dapat dibaca selama 30 hari, atau untuk periode retensi organisasi Anda jika lebih pendek. Meskipun organisasi Anda memiliki ZDR untuk Claude Code, Anthropic tidak menangkap sesi Claude Code.

  • Log audit dan ekspor data: Log audit dan ekspor data tidak menyertakan konten sesi. Log audit mencatat perubahan administratif, seperti mengaktifkan HIPAA dan menerapkan konfigurasi.

  • OpenTelemetry: Anda dapat mengirim acara dari kedua produk ke alat pemantauan Anda sendiri. Data yang Anda ekspor adalah tanggung jawab organisasi Anda. Atur tujuan untuk Cowork di Pengaturan Organisasi > Data dan privasi > Pemantauan. Tim IT Anda mengatur tujuan untuk Claude Code di pengaturan terkelola.

Penting: Secara default, acara OpenTelemetry Cowork menyertakan teks prompt, respons Claude, dan input alat, jadi PHI dalam sesi dapat mencapai alat pemantauan Anda. Tidak ada pengaturan organisasi yang mematikan konten tersebut. Tim IT Anda mematikannya di setiap komputer, seperti dijelaskan dalam Penangkapan konten.

Dapatkan bantuan

Untuk pertanyaan tentang BAA, Panduan Implementasi untuk Entitas HIPAA, atau konfigurasi, hubungi tim akun Anthropic Anda. Jangan sertakan PHI dalam permintaan dukungan.

Apakah pertanyaan Anda terjawab?