6月12日更新: Claude Fable 5とClaude Mythos 5へのアクセスを一時停止しました。詳細はこちら。
この記事は、ビジネスアソシエイト契約(BAA)に基づいてAnthropicのHIPAA対応サービスを使用する組織向けです。BAAの対象となる適格サービスの構成と、対象モデルへのアクセスが可能かどうかについて説明しています。お客様の組織は、これらのサービスの使用が適用される法的義務に準拠していることを確認する責任があります。商用顧客向けビジネスアソシエイト契約(BAA)と対象モデルについて詳しく学んでください。
重要: Anthropicの BAA対象下で対象モデルにアクセスする主な方法は、HIPAA対応APIとHIPAA対応Claude Enterpriseプランでのチャットです。現在、Claude CodeやCoworkで BAA対象のアクセスを許可する構成はありません。
対象モデルとデータ保持
Claude Fable 5などの対象モデルは、安全性対策の一環として、提供されるすべてのプラットフォームで30日間のデータ保持が必要であり、ゼロデータ保持(ZDR)が有効な組織またはワークスペースからはアクセスできません。Mythosクラスモデルのデータ保持慣行について詳しく学んでください。
新しくリリースされた対象モデルへのアクセスは、サブスクリプションおよびシートベースのEnterpriseプランで段階的にロールアウトされるため、モデルがお客様の組織にすぐに表示されない場合があります。構成の変更は不要です。一部の対象モデルは、限定的なアクセスプログラムの下で承認されたパートナーのみが利用できます。
カバレッジ一覧
表の各行は構成です。製品、アクセス方法、標準保持またはゼロデータ保持のいずれを使用しているかを示しています。右側の2つの列は、その構成がAnthropicの BAA対象であるかどうか、および対象モデルにアクセスできるかどうかを示しています。
注: Anthropicの BAA対象のカバレッジには、(a) BAAに署名すること、および(b) HIPAA対応またはClaude Codeの場合はゼロデータ保持構成を通じてAnthropicの製品にアクセスすることが常に必要です。HIPAA対応APIアクセスとHIPAA対応Enterpriseプランについて詳しく学んでください。
製品 | アクセス方法 | データ保持 | Anthropicの BAA対象の適格サービスですか? | 対象モデルにアクセスできますか? |
チャット | Claude Enterprise | 標準保持 | ✅ はい | ✅ はい |
Claude Code | Claude Enterprise | ゼロデータ保持
注: ZDRは適格なアカウントのみが利用できます。 | ✅ はい
| ❌ いいえ |
Claude Code | Claude Enterprise | 標準保持 | ❌ いいえ | ✅ はい |
Claude Code | 1P API org | ゼロデータ保持 | ✅ はい | ❌ いいえ |
Claude Code | 1P API org | 標準保持 | ❌ いいえ | ✅ はい |
Claude Code | 3P API(Google Vertexのみ)* | 標準保持 | ❌ いいえ | ✅ はい |
Cowork | Claude Enterprise | 標準保持 | ❌ いいえ | ✅ はい |
Claude API(1P API) | HIPAA対応API | 標準保持 | ✅ はい | ✅ はい |
Claude API(1P API) | 通常API | ゼロデータ保持 | ✅ はい | ❌ いいえ |
Claude API(1P API) | 通常API | 標準保持 | ❌ いいえ | ✅ はい |
*Anthropicの BAA は、サードパーティのクラウドプロバイダーを通じて購入されたサービスには適用されません。これらのプラットフォームでのカバレッジに関するご質問は、クラウドプロバイダーとAnthropicアカウントチームにお問い合わせください。
ZDR対応の組織またはワークスペースからの対象モデルへのリクエストはエラーを返します。
BAA対象下で対象モデルにアクセスする方法
BAA対象の構成で対象モデルにアクセスするには:
APIワークロード用:HIPAA対応APIオーガニゼーションを使用してください。この構成は標準保持で動作するため、アプリケーションはClaude Fable 5を含む対象モデルにアクセスできます。お客様のオーガニゼーションにまだHIPAA対応APIオーガニゼーションがない場合は、Anthropicアカウントチームに連絡して設定してください。Claude CodeはHIPAA対応APIオーガニゼーションでは適格サービスではないことに注意してください。HIPAA対応APIアクセスについて詳しく学んでください。
チャット用:HIPAA対応Claude Enterpriseプランを使用してください。チャットは標準保持で動作するため、構成の変更なしに対象モデルにアクセスできます。お客様のオーガニゼーションがEnterpriseプランでHIPAA対応を有効化していない場合は、HIPAA対応Enterpriseプランで方法を確認してください。
重要: Claude CodeはZDR有効時のみBAAの対象であり、ZDRは対象モデルをブロックします。Coworkはいかなる構成でもBAAの対象の適格サービスではありません。Claude CodeまたはCoworkでBAAの対象外で対象モデルを使用できますが、保護された健康情報(PHI)を送信しないでください。
BAA対象外で対象モデルにアクセスする方法
BAA対象ではない構成で対象モデルにアクセスするには:
ゼロデータ保持が有効な1P APIオーガニゼーションでは、2つのオプションがあります:
専用ワークスペースで標準保持を有効にしてください(ワークスペース > 管理 > プライバシーコントロール)。その他のワークスペースはZDRを保持します。手順については、Mythosクラスモデルのデータ保持慣行を参照してください。
Anthropicアカウントチームに連絡して、オーガニゼーション全体からZDRを削除してください。
ゼロデータ保持が有効なClaude Enterprise経由のClaude Code用:Anthropicアカウントチームに連絡して、保持設定を変更するか、別のサンドボックスオーガニゼーションを設定してください。また、標準保持を備えた1P APIオーガニゼーション経由でClaude Codeにアクセスすることもできます。
注:これらの構成はBAAの対象ではありません。これらを通じて保護された健康情報(PHI)を送信しないでください。
構成を変更する前に
一部の組織は、Claude Code、Cowork、チャット、またはAPIで本番環境の対象モデルにアクセスするために、別の非ZDRオーガニゼーションを設定することを検討する場合があります。その前に、以下の点に注意してください:
ZDRまたはHIPAA構成のない標準APIオーガニゼーションは、Anthropicの BAA対象の適格サービスではありません。これを通じて保護された健康情報(PHI)を送信しないでください。
HIPAA対応とZDRは、単一の1P APIオーガニゼーション上に共存することはできません。お客様のオーガニゼーションがHIPAA対応本番API使用とClaude Code用ZDRの両方が必要な場合は、別のオーガニゼーションIDが必要です。
Coworkはいかなる構成でもAnthropicの BAA対象の適格サービスではなく、保持設定やモデルの使用に関係なく、PHIで使用すべきではありません。
チームが異なるカバレッジを持つ複数のオーガニゼーション間で作業する場合、PHIが適格サービスを通じてのみ送信され、HIPAA対象エンティティ向け実装ガイドに従って構成されていることを確認する責任があります。
