Vai al contenuto principale

Usa Claude Code (modalità locale) e Claude Cowork (modalità locale) su un piano Enterprise pronto per HIPAA

La configurazione HIPAA è un'impostazione organizzativa sui piani Enterprise. Porta le sessioni locali di Claude Code e Claude Cowork, a differenza delle sessioni cloud come Claude Code sul web, sotto il tuo Business Associate Agreement (BAA) con Anthropic. Questo articolo le chiama Claude Code (modalità locale) e Cowork (modalità locale). Vengono eseguite in uno di questi luoghi:

  • Claude Code nel terminale

  • Claude Code nella sezione Code di Claude Desktop

  • Cowork in Claude Desktop

Con la configurazione applicata, i membri possono utilizzare entrambi i prodotti con informazioni sanitarie protette (PHI), alle condizioni in Verifica cosa copre il tuo BAA. L'applicazione disattiva anche determinate funzioni in tutta l'organizzazione.

Disponibile solo sui piani Enterprise. Solo il Proprietario principale può applicare la configurazione HIPAA.

Questo articolo è per il Proprietario principale, che applica la configurazione, e per qualsiasi Proprietario che aiuta a decidere se applicarla, prepararsi e confermarla.

"Pronto per HIPAA" significa che il prodotto è configurato per supportare i tuoi obblighi HIPAA secondo il BAA. La conformità rimane responsabilità della tua organizzazione.

Nota:

Verifica cosa copre il tuo BAA

Dopo aver applicato la configurazione HIPAA, il tuo BAA copre ogni prodotto nella tabella, alle condizioni nella seconda colonna. L'applicazione della configurazione disattiva Cowork e la sezione Code di Claude Desktop, anche se erano attivi, quindi un Proprietario deve attivare ciascuno in seguito.

Prodotto

Coperto dal tuo BAA quando

Claude Code nel terminale

I membri accedono con il loro account Claude Enterprise e Claude Code si connette direttamente ad Anthropic, non attraverso un provider cloud o gateway

Claude Code nella sezione Code di Claude Desktop

Un Proprietario ha attivato l'interruttore "Desktop" in Impostazioni organizzazione > Claude Code

Cowork in Claude Desktop

Un Proprietario ha attivato l'interruttore "Abilita per la tua organizzazione" in Impostazioni organizzazione > Cowork

Non hai bisogno di zero data retention (ZDR) per applicare la configurazione. Se la tua organizzazione ha ZDR per Claude Code, consulta Sostituisci ZDR con la configurazione.

Prodotti e funzioni che il tuo BAA non copre

Mantieni PHI fuori da questi prodotti e funzioni. Il tuo BAA non li copre, nemmeno con la configurazione applicata:

  • Le estensioni Claude Code per VS Code e JetBrains, che continuano a funzionare dopo aver applicato la configurazione

  • Qualsiasi funzione etichettata come beta o anteprima di ricerca

  • Sessioni Claude Code che si connettono attraverso un provider cloud come Amazon Bedrock, un gateway LLM o un URL base personalizzato

  • Sessioni Claude Code che utilizzano una chiave API Claude Console, a meno che l'organizzazione Claude Console non abbia ZDR abilitato

  • Connettori, server MCP, plugin, estensioni desktop, Claude in Chrome e competenze, anche dopo che un Proprietario li attiva

  • Funzioni cloud e remote come Claude Code sul web, che la configurazione rende non disponibili

Chiedi al tuo team IT di distribuire impostazioni gestite, un file di criteri su ogni computer che indirizza i membri ad accedere con un account Claude Enterprise e rifiuta provider cloud e gateway. Per un elenco completo dei Servizi idonei, consulta la Guida all'implementazione e Business Associate Agreements (BAA) per clienti commerciali.

Chiedi ad Anthropic di attivare la configurazione HIPAA

Applichi la configurazione con il pulsante "Applica configurazione HIPAA" in Impostazioni organizzazione > Dati e privacy. Il pulsante è disattivato finché Anthropic non lo attiva per la tua organizzazione. Chiedi al tuo team di account Anthropic di attivarlo.

Se la tua organizzazione non ha un team di account, non puoi applicare la configurazione. Consulta Copertura fino a quando non applichi la configurazione e Business Associate Agreements (BAA) per clienti commerciali per sapere cosa copre il tuo BAA se non l'hai ancora applicato.

Copertura fino a quando non applichi la configurazione

Fino a quando non applichi la configurazione, i membri possono ancora utilizzare Claude Code (modalità locale) e Cowork (modalità locale) dove un Proprietario li ha attivati, ma il tuo BAA potrebbe non coprire il loro utilizzo. La copertura differisce per le organizzazioni con e senza zero data retention (ZDR) per Claude Code:

  • Senza ZDR per Claude Code: Il tuo BAA non copre Claude Code o Cowork, quindi non utilizzarli per elaborare PHI.

  • Con ZDR per Claude Code: Il tuo BAA copre Claude Code tramite ZDR. Non copre Cowork, quindi non utilizzare Cowork per elaborare PHI.

Il tuo team di account può dirti se la tua organizzazione ha ZDR per Claude Code.

Sostituisci ZDR con la configurazione

La configurazione è destinata a sostituire ZDR per Claude Code (modalità locale). L'applicazione non disattiva ZDR. Non applicare la configurazione se desideri mantenere l'accesso esistente tramite ZDR.

Se hai ZDR abilitato per Claude Code all'interno di Claude for Enterprise, invia un'email al tuo team di account per ricevere aiuto nel passaggio alla configurazione HIPAA.

Una volta rimosso ZDR, Anthropic mantiene i dati di Claude Code con conservazione standard, come fa per i dati della chat della tua organizzazione.

Prepara la tua organizzazione

Completa questi compiti prima di applicare la configurazione.

Rivedi cosa cambia per i membri

La tabella mostra i cambiamenti che i membri hanno più probabilità di notare e cosa fare per ciascuno prima di applicare la configurazione. La Guida all'implementazione per entità HIPAA e Business Associate Agreements (BAA) per clienti commerciali elencano i Servizi idonei secondo il tuo BAA.

Cosa cambia

Cosa fare prima di candidarsi

Cowork, la sezione Code di Claude Desktop, le competenze e Claude in Chrome si disattivano, anche se un Proprietario li aveva attivati

Elenca quelli che desideri ripristinare e chi approva ciascuno

Ogni altra impostazione che l'abilitazione di HIPAA disattiva per impostazione predefinita si disattiva di nuovo, incluse le impostazioni della chat

Elenca le impostazioni che un Proprietario ha attivato da quando hai abilitato HIPAA

Ogni connettore si disattiva e le sue autorizzazioni degli strumenti cambiano in Bloccato, a meno che un Proprietario non abbia accettato i termini quando lo ha aggiunto o abilitato

Registra le autorizzazioni degli strumenti di ogni connettore, perché riattivare il connettore non le ripristina

L'integrazione GitHub integrata si disattiva

Nota se desideri ripristinarla

Ogni estensione desktop viene rimossa dall'elenco di autorizzazione della tua organizzazione, a meno che un Proprietario non abbia accettato i termini quando l'ha aggiunta

Elenca le estensioni che desideri aggiungere di nuovo

Entro pochi minuti, i membri non possono avviare sessioni in Claude Code sul web o Cowork nel cloud. Le sessioni già in esecuzione si interrompono. I membri perderanno l'accesso ad esse.

Chiedi ai membri di completare quel lavoro e salvare ciò di cui hanno bisogno

Remote Control e Claude Tag non sono disponibili. Claude Design si disattiva fino a quando un Proprietario non lo attiva

Chiedi ai membri che li utilizzano di completare quel lavoro

Le approvazioni che i membri hanno dato alle attività pianificate in Cowork e nella sezione Code di Claude Desktop scadono

Comunica ai membri di aspettarsi di approvare di nuovo le loro attività pianificate

La chat utilizza le stesse impostazioni di connettori, competenze e Claude in Chrome, quindi quando questi si disattivano, si disattivano anche nella chat.

Chiedi al tuo team di rivedere i termini

Quando applichi la configurazione, accetti il BAA e confermi di aver riveduto la Guida all'implementazione per entità HIPAA, che include un elenco di Servizi idonei secondo il tuo BAA. Chiedi ai tuoi team legali e di conformità di rivedere entrambi i documenti prima di applicare la configurazione.

Chiedi al tuo team IT di preparare i computer

Chiedi al tuo team IT di seguire Configura Claude Code (modalità locale) per un'organizzazione pronta per HIPAA. Se i membri utilizzano Cowork, chiedi al team di seguire anche Configura Cowork (modalità locale) per un'organizzazione pronta per HIPAA. Aggiornano Claude Code e Claude Desktop alle versioni più recenti, consentono l'accesso di rete ai server di Anthropic e distribuiscono le impostazioni gestite e il criterio di Claude Desktop.

L'aggiornamento è importante perché una volta applicata la configurazione, i server di Anthropic rifiutano le richieste da versioni precedenti al minimo.

Scegli un orario e comunica ai membri

Applica la configurazione in un momento tranquillo per la tua organizzazione perché Cowork, la sezione Code di Claude Desktop e alcuni connettori rimangono disattivati fino a quando un Proprietario non li attiva. Mantieni un Proprietario disponibile in seguito e pianifica il tempo per attivare ogni connettore separatamente.

Comunica ai membri la data e l'ora, quali funzioni si disattivano e quali prevedi di riattivare.

Applica la configurazione HIPAA

Per applicare la configurazione, devi essere il Proprietario principale e avere un indirizzo email verificato. Gli altri Proprietari e gli Amministratori non possono applicarla, perché applicarla include accettare il BAA per la tua organizzazione.

La configurazione si applica alla tua organizzazione Claude Enterprise esistente, la stessa che i tuoi membri utilizzano per la chat, non a un account separato. Si applica a Claude Code e Cowork insieme e a ogni membro.

Avvertenza: Quando applichi la configurazione HIPAA, determinate funzioni iniziano a disattivarsi in tutta l'organizzazione non appena confermi. Un Proprietario può riattivare alcune funzioni, ma le funzioni cloud come Claude Code sul web rimangono non disponibili.

Per applicare la configurazione:

  1. Accedi a Claude come Proprietario principale e vai a Impostazioni organizzazione > Dati e privacy.

  2. Nella sezione "Conformità", trova la riga per Claude Code (modalità locale) e Cowork (modalità locale).

  3. Seleziona "Applica configurazione HIPAA". Si apre una finestra di dialogo.

  4. Nella finestra di dialogo, rivedi cosa cambia, quindi scarica la Guida all'implementazione per entità HIPAA e il BAA se la tua organizzazione non ne ha uno in archivio. Il pulsante "Applica configurazione HIPAA" nella finestra di dialogo rimane disabilitato fino a quando non li scarichi. Selezionarlo accetta il BAA aggiornato di Anthropic.

  5. Seleziona "Applica configurazione HIPAA" per confermare. Un messaggio conferma che la configurazione è stata applicata.

Se il pulsante è disabilitato, verifica di essere connesso come Proprietario principale e che il tuo indirizzo email sia verificato. Se rimane disabilitato, chiedi ad Anthropic di attivarlo.

Riattiva le funzioni

Cowork, la sezione Code di Claude Desktop, le competenze e Claude in Chrome sono disattivati dopo aver applicato la configurazione, così come ogni connettore i cui termini nessun Proprietario aveva accettato. Un Proprietario attiva quelli che la tua organizzazione ha approvato. La Guida all'implementazione per entità HIPAA e i Business Associate Agreements (BAA) per clienti commerciali elencano i Servizi idonei secondo il tuo BAA.

Attivare una funzione non cambia se il tuo BAA la copre.

I connettori richiedono più passaggi, perché attivi ciascuno separatamente. Vai a Impostazioni organizzazione > Connettori, apri il connettore, seleziona "Abilita" nel banner, seleziona la casella di controllo per accettare i termini e fai clic su "Continua". Quindi imposta di nuovo le autorizzazioni degli strumenti del connettore.

Conferma che la configurazione è stata applicata

Chiedi ai membri di riavviare Claude Code e Claude Desktop, in modo che entrambi ricevano la configurazione immediatamente. Senza un riavvio, una sessione Claude Code in esecuzione la riceve entro circa un'ora. Claude Desktop potrebbe non riceverla fino a quando un membro non riavvia o ricarica l'app.

Impostazioni organizzazione, Claude Code e Claude Desktop mostrano ciascuno la configurazione una volta applicata:

  • Impostazioni organizzazione: Vai a Impostazioni organizzazione > Dati e privacy. Conferma che la riga per Claude Code (modalità locale) e Cowork (modalità locale) indichi che sono configurati per HIPAA per questa organizzazione e mostri la data in cui hai applicato la configurazione.

  • Claude Code: Chiedi a un membro di eseguire /status in una sessione. Conferma che la scheda Stato elenca HIPAA sulla riga Configurazione organizzazione.

  • Claude Desktop: Conferma che la barra del titolo mostra un'etichetta HIPAA configurato. Su Mac, apri la barra laterale per vederla.

Comunica ai membri di non elaborare PHI fino a quando non vedono HIPAA in /status o l'etichetta HIPAA configurato sul loro computer.

Se uno dei due manca sul computer di un membro, chiedi al tuo team IT di seguire Conferma la configurazione su un computer, che elenca le cause probabili in ordine. Per l'etichetta Claude Desktop, vedi L'etichetta HIPAA configurato manca. Se manca ancora, contatta il tuo account team.

Gestisci i dati sui computer dei membri

Claude Code (modalità locale) e Cowork (modalità locale) archiviano i dati della sessione, come i trascritti, sul computer di ogni membro. La protezione e l'eliminazione di tali dati sono responsabilità della tua organizzazione.

La rimozione di un membro dalla tua organizzazione non elimina nulla dal suo computer, quindi cancella il computer quando un membro se ne va. Mantieni la crittografia del disco completo attivata.

Gestisci i dati della sessione locale elenca dove sono archiviati i dati, cosa Claude Code (modalità locale) e Claude Desktop eliminano automaticamente e come eliminare il resto. Per i dati di Cowork, consulta Gestisci i dati di Cowork su ogni computer.

Monitora le sessioni

Questi strumenti mostrano cosa accade in Claude Code (modalità locale) e Cowork (modalità locale). Differiscono nel fatto che includono o meno il contenuto della sessione:

  • API di conformità: Con l'API di conformità attivata per la tua organizzazione, Anthropic acquisisce l'attività della sessione e il contenuto da entrambi i prodotti in modo che la tua organizzazione possa leggerlo tramite l'API. Le sessioni sono leggibili per 30 giorni o per il periodo di conservazione della tua organizzazione se più breve. Mentre la tua organizzazione ha ZDR per Claude Code, Anthropic non acquisisce le sessioni di Claude Code.

  • Log di audit ed esportazioni di dati: I log di audit e le esportazioni di dati non includono il contenuto della sessione. Il log di audit registra le modifiche amministrative, come l'abilitazione di HIPAA e l'applicazione della configurazione.

  • OpenTelemetry: Puoi inviare eventi da entrambi i prodotti ai tuoi strumenti di monitoraggio. I dati che esporti sono responsabilità della tua organizzazione. Imposta la destinazione per Cowork in Impostazioni organizzazione > Dati e privacy > Monitoraggio. Il tuo team IT imposta la destinazione per Claude Code in impostazioni gestite.

Importante: Per impostazione predefinita, gli eventi OpenTelemetry di Cowork includono il testo del prompt, le risposte di Claude e gli input degli strumenti, quindi le PHI in una sessione potrebbero raggiungere i tuoi strumenti di monitoraggio. Nessuna impostazione organizzativa disattiva quel contenuto. Il tuo team IT lo disattiva su ogni computer, come descritto in Acquisizione contenuti.

Ottieni aiuto

Per domande sul BAA, sulla Guida all'implementazione per entità HIPAA o sulla configurazione, contatta il tuo team di account Anthropic. Non includere PHI in una richiesta di supporto.

Hai ricevuto la risposta alla tua domanda?