Vai al contenuto principale

Accordi di Business Associate (BAA) per clienti commerciali

Questo articolo riguarda i nostri prodotti commerciali come Claude for Work e l'API Anthropic. Per i nostri prodotti consumer come Claude Free, Pro, Max e quando gli account di questi piani utilizzano Claude Code, consulta qui.

Affinché le funzionalità di Claude Enterprise siano coperte da un Accordo di Business Associate (BAA), il Proprietario Principale dell'organizzazione deve attivare la conformità HIPAA nelle impostazioni dell'organizzazione Claude Enterprise pronta per HIPAA nella sezione "Dati e privacy" e accettare il BAA di Anthropic. I piani Claude Enterprise standard non includono copertura BAA senza azioni da parte di un Proprietario Principale.

Anthropic fornisce un BAA che copre i nostri servizi pronti per HIPAA, come l'utilizzo della nostra API di prima parte o dei piani Enterprise. I Proprietari Principali di Claude Enterprise possono accettare il BAA direttamente quando attivano la conformità HIPAA nelle impostazioni dell'organizzazione nella sezione "Dati e privacy".

Importante: Per utilizzare l'API 1P con PHI, il Proprietario Principale della tua organizzazione dovrà firmare un BAA e quindi contattare il tuo referente Anthropic o il nostro team di vendita per attivare questa funzione.

Per chiarezza, il BAA copre solo la singola organizzazione che l'ha accettato ed esclude funzionalità come Workbench, Claude Console, Claude Cowork o funzionalità attualmente in beta come Claude in Office e Claude Design. Come parte del BAA, i clienti dei servizi pronti per HIPAA di Anthropic sono soggetti a determinati requisiti di configurazione e limitazioni sulle funzionalità/integrazioni disponibili.

Non tutte le funzionalità dell'API sono coperte; consulta la Guida all'implementazione per l'elenco completo delle funzionalità idonee e non idonee.

Importante: Modelli coperti richiedono una conservazione dei dati di 30 giorni e non sono disponibili con la conservazione dati zero (ZDR) abilitata. Alcuni servizi, come Claude Code, sono coperti dal BAA solo quando ZDR è abilitato, il che significa che questi servizi non possono utilizzare Modelli coperti secondo il BAA. Consulta Modelli coperti secondo il BAA di Anthropic per i dettagli.

Di seguito è riportato un riepilogo di ciò che è coperto dal BAA, per funzionalità e superficie di prodotto.

Ciò che è coperto dal BAA di Anthropic

Funzionalità di Claude Enterprise

Disponibilità

Chat

Coperto come Servizi idonei secondo il BAA di Anthropic*

Progetti

Coperto come Servizi idonei secondo il BAA di Anthropic*

Artefatti

Coperto come Servizi idonei secondo il BAA di Anthropic*

Creazione di file ed esecuzione di codice

Coperto come Servizi idonei secondo il BAA di Anthropic*

⚠️ escludendo l'accesso alla rete e l'utilizzo di siti web esterni

Voce

Coperto come Servizi idonei secondo il BAA di Anthropic*

Ricerca web

Coperto come Servizi idonei secondo il BAA di Anthropic*

Ricerca

Coperto come Servizi idonei secondo il BAA di Anthropic*

Competenze

Coperto come Servizi idonei secondo il BAA di Anthropic*

MCP / Connettori

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzionalità non è coperto dal BAA di Anthropic. Gli amministratori che abilitano queste funzionalità sono responsabili di garantire che la loro forza lavoro le utilizzi in conformità agli obblighi legali applicabili.

Ricerca Enterprise / "Chiedi alla tua organizzazione"

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzionalità non è coperto dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Claude in Chrome

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzionalità non è coperto dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Cowork

⚠️ Disponibile per l'uso ma la funzionalità non è coperta dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Claude for Office (Excel, PowerPoint e Docs (beta))

⚠️ Disponibile per l'uso ma alcune funzionalità sono in beta e non coperte dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Claude Design [beta]

⚠️ Disponibile per l'uso ma la funzionalità è in beta e non coperta dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Funzionalità di Claude Code

Disponibilità

Claude Code CLI

(tramite console API 1P)

Coperto dal BAA solo con ZDR abilitato. Se la tua organizzazione ha bisogno di ZDR per l'API 1P, contatta un rappresentante di vendita.

⚠️Senza ZDR abilitato, questa funzionalità è disponibile per l'uso ma non è coperta dal BAA di Anthropic.

Claude Code CLI

(tramite Claude Enterprise OAuth)

Coperto solo secondo il BAA con ZDR abilitato.1 ZDR è disponibile solo per account qualificati. Se la tua organizzazione ha bisogno di utilizzare PHI con questa funzione, contatta un rappresentante di vendita per valutare le opzioni.

⚠️Senza ZDR abilitato, questa funzione è disponibile per l'uso ma non è coperta dal BAA di Anthropic.

Claude Code nel desktop (modalità locale)

Coperto solo secondo il BAA con ZDR abilitato.1 ZDR è disponibile solo per account qualificati. Se la tua organizzazione ha bisogno di utilizzare PHI con questa funzione, contatta un rappresentante di vendita per valutare le opzioni.

⚠️Senza ZDR abilitato, questa funzione è disponibile per l'uso ma non è coperta dal BAA di Anthropic.

Claude Code nel desktop (modalità remota)

⚠️ Disponibile per l'uso senza ZDR, ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code nel web [beta]

⚠️ Disponibile per l'uso senza ZDR, ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Review [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Security [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Computer Use [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Remote Control [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

*Coperto secondo le versioni del BAA accettate dopo il 12/2/25

Funzione API (su un'organizzazione API HIPAA Ready)

Disponibilità

Messages API

Vedi la tabella sottostante

Token Counting API

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

Models API

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

Org Management API

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

Compliance API

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

Batch API

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Files API [beta]

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Skills API [beta]

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Code Execution

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Computer Use [beta]

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Web Fetch

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

External MCP

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzione non è coperto dal BAA di Anthropic. Gli amministratori che abilitano queste funzioni sono responsabili di garantire che la loro forza lavoro le utilizzi in conformità agli obblighi legali applicabili.

I periodi di conservazione dei dati all'interno di un'organizzazione API abilitata per HIPAA sono descritti nella documentazione pubblica di Anthropic.

Messages API è coperto come Servizio Idoneo secondo il tuo BAA. Le seguenti funzioni di Messages API sono coperte dal tuo BAA. Le funzioni di Messages API non elencate di seguito non sono coperte dal tuo BAA.

Funzione Messages API

Disponibilità

Prompt Caching

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

Output strutturati

Coperto come Servizio Idoneo secondo Anthropic BAA*

Memoria

Coperto come Servizio Idoneo secondo Anthropic BAA*

Ricerca web

Coperto come Servizio Idoneo secondo Anthropic BAA*

Strumento Bash

Coperto come Servizio Idoneo secondo Anthropic BAA*

Strumento Editor di testo

Coperto come Servizio Idoneo secondo Anthropic BAA*

*Coperto secondo le versioni del BAA accettate dopo il 1/4/26

Copertura BAA del prodotto per superficie

CLAUDE ENTERPRISE

(limitato alle funzioni elencate di seguito)

Funzioni di chat principali

Stato di copertura BAA

Chat

✅ Idoneo secondo BAA

Progetti

✅ Idoneo secondo BAA

Artefatti

✅ Idoneo secondo BAA

Creazione file e esecuzione codice

✅ Idoneo (esclusi rete/siti esterni)

Voce

✅ Idoneo secondo BAA

Ricerca web

✅ Idoneo secondo BAA

Ricerca

✅ Idoneo secondo BAA

Competenze

✅ Idoneo secondo BAA

Integrazioni (flussi di dati di terze parti)

Stato di copertura BAA

MCP / Connettori

⚠️ I flussi di dati di terze parti non sono coperti da Anthropic BAA

Ricerca aziendale ("Chiedi alla tua organizzazione")

⚠️ I flussi di dati di terze parti non sono coperti da Anthropic BAA

Claude in Chrome

⚠️ I flussi di dati di terze parti non sono coperti da Anthropic BAA

Claude Code

Stato di copertura BAA

Claude Code CLI (tramite console API 1P)

✅ Idoneo solo con ZDR abilitato

Claude Code CLI (tramite Claude Enterprise OAuth)

✅ Idoneo solo con ZDR abilitato (per account qualificati)

Claude Code in Desktop (modalità locale)

✅ Idoneo solo con ZDR abilitato (per account qualificati)

Claude Code in Desktop (modalità remota)

❌ Non coperto da BAA

Claude Code in Web (beta)

❌ Non coperto da BAA

Claude Code Review (beta)

❌ Non coperto da BAA

Claude Code Security (beta)

❌ Non coperto da BAA

Claude Code Computer Use (beta)

❌ Non coperto da BAA

Claude Code Remote Control (beta)

❌ Non coperto da BAA

Altre funzioni beta

Stato di copertura BAA

Cowork

❌ Non coperto da BAA

Claude for Office (Excel, PowerPoint, Docs (beta))

❌ Non coperto da BAA

Claude Design (beta)

❌ Non coperto da BAA

PIATTAFORMA CLAUDE (API 1P)

Funzioni API 1P native

Stato di copertura BAA

Messages API (prompt caching, structured outputs, memory, web search, bash tool, text editor tool)

✅ Idoneo secondo BAA

Token Counting, Models, Org Management, Compliance APIs

✅ Idoneo secondo BAA

Batch API, Files API, Skills API, Code Execution, Computer Use, Web Fetch

❌ Non coperto da BAA

External MCP

⚠️ I flussi di dati di terze parti non sono coperti da BAA Anthropic

Idoneo per ZDR (coperto da BAA con ZDR)

Stato di copertura BAA

Claude Code via API (CLI)

✅ Idoneo solo con ZDR abilitato (per account qualificati)

Consulta il nostro Trust Portal per ulteriori informazioni sui nostri impegni di conformità.

Hai ricevuto la risposta alla tua domanda?