Vai al contenuto principale

Accordi di Business Associate (BAA) per clienti commerciali

Questo articolo riguarda i nostri prodotti commerciali come Claude for Work e l'API Anthropic. Per i nostri prodotti consumer come Claude Free, Pro, Max e quando gli account di questi piani utilizzano Claude Code, vedi qui.

Affinché le funzionalità di Claude Enterprise siano coperte da un BAA, un amministratore deve attivare la conformità HIPAA nelle impostazioni di Claude Enterprise pronto per HIPAA sotto "Data & Privacy" e firmare il BAA di Anthropic. I piani standard di Claude Enterprise non includono copertura BAA senza azioni da parte di un amministratore.

Anthropic fornisce un Accordo di Business Associate (BAA) che copre i nostri servizi pronti per HIPAA, come l'utilizzo della nostra API di prima parte o dei piani Enterprise. Gli amministratori di Claude Enterprise possono firmare il BAA direttamente quando attivano la conformità HIPAA nelle impostazioni di amministrazione sotto "Data & Privacy". Se sei un account auto-gestito e non vedi l'impostazione di amministrazione, contatta il team di vendita.

Per utilizzare l'API 1P con PHI, l'amministratore della tua organizzazione dovrà firmare un BAA e quindi contattare il team di vendita per attivare questa funzione.

Per chiarezza, il BAA non copre Workbench e Console, Claude Free, Pro, Max o piani Team, Cowork, o funzionalità attualmente in beta come Claude in Office e Claude Design. Come parte del BAA, i clienti dei servizi pronti per HIPAA di Anthropic sono soggetti a determinati requisiti di configurazione e limitazioni sulle funzionalità/integrazioni disponibili.

Non tutte le funzionalità dell'API sono coperte; consulta la Guida all'implementazione per l'elenco completo delle funzionalità idonee e non idonee.

Importante: i Modelli coperti richiedono una conservazione dei dati di 30 giorni e non sono disponibili con la conservazione dati zero (ZDR) abilitata. Alcuni servizi, come Claude Code, sono coperti dal BAA solo quando ZDR è abilitato, il che significa che questi servizi non possono utilizzare Modelli coperti secondo il BAA. Vedi Modelli coperti secondo il BAA di Anthropic per i dettagli.

Di seguito è riportato un riepilogo di ciò che è coperto dal BAA, per funzionalità e superficie di prodotto.

Ciò che è coperto dal BAA di Anthropic

Funzionalità di Claude Enterprise

Disponibilità

Chat

Coperto come Servizi idonei secondo il BAA di Anthropic*

Progetti

Coperto come Servizi idonei secondo il BAA di Anthropic*

Artefatti

Coperto come Servizi idonei secondo il BAA di Anthropic*

Creazione di file ed esecuzione di codice

Coperto come Servizi idonei secondo il BAA di Anthropic*

⚠️ escludendo l'accesso alla rete e l'utilizzo di siti web esterni

Voce

Coperto come Servizi idonei secondo il BAA di Anthropic*

Ricerca web

Coperto come Servizi idonei secondo il BAA di Anthropic*

Ricerca

Coperto come Servizi idonei secondo il BAA di Anthropic*

Competenze

Coperto come Servizi idonei secondo il BAA di Anthropic*

MCP / Connettori

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzionalità non è coperto dal BAA di Anthropic. Gli amministratori che abilitano queste funzionalità sono responsabili di garantire che la loro forza lavoro le utilizzi in conformità agli obblighi legali applicabili.

Ricerca Enterprise / "Chiedi alla tua organizzazione"

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzionalità non è coperto dal BAA di Anthropic. L'amministratore che abilita questa funzionalità è responsabile di garantire che la sua forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Claude in Chrome

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzionalità non è coperto dal BAA di Anthropic. L'amministratore che abilita questa funzionalità è responsabile di garantire che la sua forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Cowork

⚠️ Disponibile per l'uso ma la funzionalità non è coperta dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Claude for Office (Excel, PowerPoint e Docs (beta))

⚠️ Disponibile per l'uso ma alcune funzionalità sono in beta e non coperte dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Claude Design [beta]

⚠️ Disponibile per l'uso ma la funzionalità è in beta e non coperta dal BAA di Anthropic. Gli amministratori che abilitano questa funzionalità sono responsabili di garantire che la loro forza lavoro la utilizzi in conformità agli obblighi legali applicabili.

Funzionalità di Claude Code

Disponibilità

Claude Code CLI

(tramite console API 1P)

Coperto dal BAA solo con ZDR abilitato. Se la tua organizzazione ha bisogno di ZDR per l'API 1P, contatta un rappresentante di vendita.

⚠️ Senza ZDR abilitato, questa funzionalità è disponibile per l'uso ma non è coperta dal BAA di Anthropic.

Claude Code CLI

(tramite Claude Enterprise OAuth)

Coperto solo secondo il BAA con ZDR abilitato.1 ZDR è disponibile solo per account qualificati. Se la tua organizzazione ha bisogno di utilizzare PHI con questa funzione, contatta un rappresentante di vendita per valutare le opzioni.

⚠️Senza ZDR abilitato, questa funzione è disponibile per l'uso ma non è coperta dal BAA di Anthropic.

Claude Code nel desktop (modalità locale)

Coperto solo secondo il BAA con ZDR abilitato.1 ZDR è disponibile solo per account qualificati. Se la tua organizzazione ha bisogno di utilizzare PHI con questa funzione, contatta un rappresentante di vendita per valutare le opzioni.

⚠️Senza ZDR abilitato, questa funzione è disponibile per l'uso ma non è coperta dal BAA di Anthropic.

Claude Code nel desktop (modalità remota)

⚠️ Disponibile per l'uso senza ZDR, ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code nel web [beta]

⚠️ Disponibile per l'uso senza ZDR, ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Review [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Security [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Computer Use [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

Claude Code Remote Control [beta]

⚠️ Disponibile per l'uso senza ZDR ma questa funzione non è coperta dal BAA di Anthropic. Questa funzione è incompatibile con ZDR.

*Coperto secondo le versioni del BAA firmate dopo il 12/2/25

Funzione API (su un'organizzazione API HIPAA Ready)

Disponibilità

API Messages

Vedi la tabella sottostante

API Token Counting

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

API Models

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

API Org Management

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

API Compliance

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

API Batch

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

API Files [beta]

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

API Skills [beta]

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Code Execution

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Computer Use [beta]

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

Web Fetch

Non coperto dal BAA di Anthropic e non accessibile per gli utenti API HIPAA-Ready

MCP Esterno

⚠️ Disponibile per l'uso ma l'invio di dati a terze parti tramite questa funzione non è coperto dal BAA di Anthropic. Gli amministratori che abilitano queste funzioni sono responsabili di garantire che il loro personale le utilizzi in conformità agli obblighi legali applicabili.

I periodi di conservazione dei dati all'interno di un'organizzazione API abilitata per HIPAA sono descritti nella documentazione pubblica di Anthropic.

L'API Messages è coperta come Servizio Idoneo secondo il tuo BAA. Le seguenti funzioni dell'API Messages sono coperte dal tuo BAA. Le funzioni dell'API Messages non elencate di seguito non sono coperte dal tuo BAA.

Funzione API Messages

Disponibilità

Prompt Caching

Coperto come Servizio Idoneo secondo il BAA di Anthropic*

Output strutturati

Coperto come Servizio Idoneo secondo Anthropic BAA*

Memoria

Coperto come Servizio Idoneo secondo Anthropic BAA*

Ricerca web

Coperto come Servizio Idoneo secondo Anthropic BAA*

Strumento Bash

Coperto come Servizio Idoneo secondo Anthropic BAA*

Strumento Editor di testo

Coperto come Servizio Idoneo secondo Anthropic BAA*

*Coperto secondo le versioni del BAA firmate dopo il 1/4/26

Copertura BAA del prodotto per superficie

CLAUDE ENTERPRISE

(limitato alle funzioni elencate di seguito)

Funzioni di chat principali

Stato di copertura BAA

Chat

✅ Idoneo secondo BAA

Progetti

✅ Idoneo secondo BAA

Artefatti

✅ Idoneo secondo BAA

Creazione file e esecuzione codice

✅ Idoneo (esclusi rete/siti esterni)

Voce

✅ Idoneo secondo BAA

Ricerca web

✅ Idoneo secondo BAA

Ricerca

✅ Idoneo secondo BAA

Competenze

✅ Idoneo secondo BAA

Integrazioni (flussi di dati di terze parti)

Stato di copertura BAA

MCP / Connettori

⚠️ I flussi di dati di terze parti non sono coperti da Anthropic BAA

Ricerca aziendale ("Chiedi alla tua organizzazione")

⚠️ I flussi di dati di terze parti non sono coperti da Anthropic BAA

Claude in Chrome

⚠️ I flussi di dati di terze parti non sono coperti da Anthropic BAA

Claude Code

Stato di copertura BAA

Claude Code CLI (tramite console API 1P)

✅ Idoneo solo con ZDR abilitato

Claude Code CLI (tramite OAuth Claude Enterprise)

✅ Idoneo solo con ZDR abilitato (per account qualificati)

Claude Code in Desktop (modalità locale)

✅ Idoneo solo con ZDR abilitato (per account qualificati)

Claude Code in Desktop (modalità remota)

❌ Non coperto da BAA

Claude Code in Web (beta)

❌ Non coperto da BAA

Claude Code Review (beta)

❌ Non coperto da BAA

Claude Code Security (beta)

❌ Non coperto da BAA

Claude Code Computer Use (beta)

❌ Non coperto da BAA

Claude Code Remote Control (beta)

❌ Non coperto da BAA

Altre funzionalità beta

Stato di copertura BAA

Cowork

❌ Non coperto da BAA

Claude for Office (Excel, PowerPoint, Docs (beta))

❌ Non coperto da BAA

Claude Design (beta)

❌ Non coperto da BAA

PIATTAFORMA CLAUDE (API 1P)

Funzionalità API 1P native

Stato di copertura BAA

Messages API (prompt caching, structured outputs, memory, web search, bash tool, text editor tool)

✅ Idoneo secondo BAA

Token Counting, Models, Org Management, Compliance APIs

✅ Idoneo secondo BAA

Batch API, Files API, Skills API, Code Execution, Computer Use, Web Fetch

❌ Non coperto da BAA

MCP esterno

⚠️ I flussi di dati di terze parti non sono coperti da BAA Anthropic

Idoneo per ZDR (coperto da BAA con ZDR)

Stato di copertura BAA

Claude Code via API (CLI)

✅ Idoneo solo con ZDR abilitato (per account qualificati)

Consulta il nostro Trust Portal per ulteriori informazioni sui nostri impegni di conformità.

Hai ricevuto la risposta alla tua domanda?