この記事は、ビジネス・アソシエイト契約(BAA)に基づいてAnthropicのHIPAA対応サービスを使用する組織向けです。BAAの対象となる適格サービスの構成と、対象モデルにアクセスできるかどうかについて説明します。お客様の組織は、これらのサービスの使用が適用される法的義務に準拠していることを確認する責任があります。商用顧客向けビジネス・アソシエイト契約(BAA)および対象モデルについて詳しく学んでください。
重要:Anthropicの BAA の対象となりながら対象モデルにアクセスする主な方法は、HIPAA対応APIおよびHIPAA対応Claude Enterpriseプランでのチャットです。現在、Claude CodeまたはCoworkで BAA対象のアクセスを許可する構成はありません。
対象モデルとデータ保持
Claude Fable 5などの対象モデルは、安全性対策の一環として、提供されるすべてのプラットフォームで30日間のデータ保持が必要であり、ゼロデータ保持(ZDR)が有効になっている組織またはワークスペースからはアクセスできません。Mythosクラスモデルのデータ保持慣行について詳しく学んでください。
新しくリリースされた対象モデルへのアクセスは、サブスクリプションおよびシートベースのEnterpriseプランで段階的にロールアウトされるため、モデルがお客様の組織にすぐに表示されない場合があります。構成の変更は不要です。一部の対象モデルは、限定的なアクセスプログラムの下で承認されたパートナーのみが利用できます。
カバレッジ一覧
表の各行は構成です。製品、アクセス方法、標準保持またはゼロデータ保持のいずれを使用しているかを示します。右側の2つの列は、その構成がAnthropicの BAA の対象であるかどうか、および対象モデルにアクセスできるかどうかを示します。
注:Anthropicの BAA の対象となるには、常に(a)BAAに署名し、(b)Anthropicの製品にHIPAA対応またはゼロデータ保持構成(Claude Codeの場合)を介してアクセスする必要があります。HIPAA対応APIアクセスおよびHIPAA対応Enterpriseプランについて詳しく学んでください。
製品 | アクセス方法 | データ保持 | Anthropicの BAA の対象となる適格サービスですか? | 対象モデルにアクセスできますか? |
チャット | Claude Enterprise | 標準保持 | ✅ はい | ✅ はい |
Claude Code | Claude Enterprise | ゼロデータ保持
注:ZDRは適格なアカウントのみが利用できます。 | ✅ はい
| ❌ いいえ |
Claude Code | Claude Enterprise | 標準保持 | ❌ いいえ | ✅ はい |
Claude Code | 1P API org | ゼロデータ保持 | ✅ はい | ❌ いいえ |
Claude Code | 1P API org | 標準保持 | ❌ いいえ | ✅ はい |
Claude Code | 3P API(Google Vertexのみ)* | 標準保持 | ❌ いいえ | ✅ はい |
Cowork | Claude Enterprise | 標準保持 | ❌ いいえ | ✅ はい |
Claude API(1P API) | HIPAA対応API | 標準保持 | ✅ はい | ✅ はい |
Claude API(1P API) | 通常API | ゼロデータ保持 | ✅ はい | ❌ いいえ |
Claude API(1P API) | 通常API | 標準保持 | ❌ いいえ | ✅ はい |
*Anthropicの BAA は、サードパーティのクラウドプロバイダーを通じて購入されたサービスには適用されません。これらのプラットフォームでのカバレッジに関するご質問は、クラウドプロバイダーおよびAnthropicアカウントチームにお問い合わせください。
ZDR対応の組織またはワークスペースからの対象モデルへのリクエストはエラーを返します。
BAA の対象となる対象モデルへのアクセス方法
BAA の対象となる構成で対象モデルにアクセスするには:
APIワークロードの場合:HIPAA対応APIオーガニゼーションを使用してください。この構成は標準保持で動作するため、アプリケーションはClaude Fable 5を含む対象モデルにアクセスできます。お客様の組織がまだHIPAA対応APIオーガニゼーションを持っていない場合は、Anthropicアカウントチームに連絡して設定してください。Claude CodeはHIPAA対応APIオーガニゼーションでは適格サービスではないことに注意してください。HIPAA対応APIアクセスについて詳しく学んでください。
チャットの場合:HIPAA対応Claude Enterpriseプランを使用してください。チャットは標準保持で動作するため、構成の変更なしに対象モデルにアクセスできます。お客様の組織がEnterpriseプランでHIPAA対応を有効化していない場合は、HIPAA対応Enterpriseプランで方法を確認してください。
重要:Claude CodeはZDRが有効な場合のみ BAA の対象であり、ZDRは対象モデルをブロックします。Coworkはどの構成でも BAA の対象となる適格サービスではありません。Claude CodeまたはCoworkで対象モデルを BAA の外で使用できますが、保護された健康情報(PHI)を送信しないでください。
BAA の対象外で対象モデルにアクセスする方法
BAA の対象ではない構成で対象モデルにアクセスするには:
ゼロデータ保持が有効な1P APIオーガニゼーションでは、2つのオプションがあります:
専用ワークスペースで標準保持を有効にしてください(ワークスペース>管理>プライバシーコントロール)。その他のワークスペースはZDRを保持します。手順については、Mythosクラスモデルのデータ保持慣行を参照してください。
Anthropicアカウントチームに連絡して、オーガニゼーション全体からZDRを削除してください。
ゼロデータ保持が有効なClaude Enterprise経由のClaude Codeの場合:Anthropicアカウントチームに連絡して、保持設定を変更するか、別のサンドボックスオーガニゼーションを設定してください。標準保持を使用する1P APIオーガニゼーション経由でClaude Codeにアクセスすることもできます。
注:これらの構成は BAA の対象ではありません。これらを通じて保護された健康情報(PHI)を送信しないでください。
構成を変更する前に
一部の組織は、Claude Code、Cowork、チャット、またはAPIで対象モデルにアクセスするために、別の非ZDRオーガニゼーションを設定することを検討する場合があります。その前に、以下の点に注意してください:
ZDRまたはHIPAA構成のない標準APIオーガニゼーションは、Anthropicの BAA の対象となる適格サービスではありません。これを通じて保護された健康情報(PHI)を送信しないでください。
HIPAA対応とZDRは、単一の1P APIオーガニゼーションで共存することはできません。お客様の組織がHIPAA対応本番APIの使用とClaude CodeのZDRの両方が必要な場合は、別のオーガニゼーションIDが必要です。
Coworkはどの構成でもAnthropicの BAA の対象となる適格サービスではありません。保持設定またはモデルの使用に関係なく、PHIで使用すべきではありません。
チームが異なるカバレッジを持つ複数のオーガニゼーション間で作業する場合、PHIが適格サービスを通じてのみ送信され、HIPAA対象エンティティの実装ガイドに従って構成されていることを確認する責任があります。
