6월 12일 업데이트: Claude Fable 5 및 Claude Mythos 5에 대한 액세스를 중단했습니다. 자세히 알아보기.
이 문서는 BAA(사업 제휴 계약)에 따라 Anthropic의 HIPAA 준비 서비스를 사용하는 조직을 위한 것입니다. BAA에 따른 적격 서비스가 무엇인지, 그리고 적용 대상 모델에 액세스할 수 있는지 설명합니다. 귀사는 이러한 서비스의 사용이 적용 가능한 법적 의무를 준수하도록 보장할 책임이 있습니다. 상용 고객을 위한 사업 제휴 계약(BAA) 및 적용 대상 모델에 대해 알아보세요.
중요: Anthropic의 BAA에 따라 적용 대상 모델에 액세스하는 주요 방법은 HIPAA 준비 API 및 HIPAA 준비 Claude Enterprise 플랜의 Chat을 통하는 것입니다. 현재 Claude Code 또는 Cowork에서 BAA 적용 대상 액세스를 허용하는 구성은 없습니다.
적용 대상 모델 및 데이터 보관
Claude Fable 5와 같은 적용 대상 모델은 보안 작업의 일부로 제공되는 모든 플랫폼에서 30일 데이터 보관이 필요하며, 영 데이터 보관(ZDR)이 활성화된 조직 또는 워크스페이스에서는 액세스할 수 없습니다. Mythos 클래스 모델의 데이터 보관 관행에 대해 알아보세요.
새로 출시된 적용 대상 모델에 대한 액세스는 구독 및 좌석 기반 Enterprise 플랜에서 단계적으로 출시되므로, 모델이 귀사에 바로 표시되지 않을 수 있습니다. 구성 변경은 필요하지 않습니다. 일부 적용 대상 모델은 제한된 액세스 프로그램에 따라 승인된 파트너에게만 제공됩니다.
한눈에 보는 적용 범위
표의 각 행은 구성입니다: 제품, 액세스 방법, 표준 보관 또는 영 데이터 보관 사용 여부입니다. 오른쪽 두 열은 해당 구성이 Anthropic의 BAA에 따라 적용되는지, 그리고 적용 대상 모델에 액세스할 수 있는지 여부를 나타냅니다.
참고: Anthropic의 BAA에 따른 적용 범위는 항상 (a) BAA 서명 및 (b) Anthropic의 제품에 HIPAA 준비 또는 (Claude Code의 경우) 영 데이터 보관 구성을 통해 액세스해야 합니다. HIPAA 준비 API 액세스 및 HIPAA 준비 Enterprise 플랜에 대해 알아보세요.
제품 | 액세스 방법 | 데이터 보관 | Anthropic의 BAA에 따른 적격 서비스입니까? | 적용 대상 모델에 액세스할 수 있습니까? |
Chat | Claude Enterprise | 표준 보관 | ✅ 예 | ✅ 예 |
Claude Code | Claude Enterprise | 영 데이터 보관
참고: ZDR은 적격 계정에만 제공됩니다. | ✅ 예
| ❌ 아니요 |
Claude Code | Claude Enterprise | 표준 보관 | ❌ 아니요 | ✅ 예 |
Claude Code | 1P API org | 영 데이터 보관 | ✅ 예 | ❌ 아니요 |
Claude Code | 1P API org | 표준 보관 | ❌ 아니요 | ✅ 예 |
Claude Code | 3P API (Google Vertex만 해당)* | 표준 보관 | ❌ 아니요 | ✅ 예 |
Cowork | Claude Enterprise | 표준 보관 | ❌ 아니요 | ✅ 예 |
Claude API (1P API) | HIPAA 준비 API | 표준 보관 | ✅ 예 | ✅ 예 |
Claude API (1P API) | 일반 API | 영 데이터 보관 | ✅ 예 | ❌ 아니요 |
Claude API (1P API) | 일반 API | 표준 보관 | ❌ 아니요 | ✅ 예 |
*Anthropic의 BAA는 제3자 클라우드 공급자를 통해 구매한 서비스에는 적용되지 않습니다. 이러한 플랫폼의 적용 범위에 대한 질문은 클라우드 공급자 및 Anthropic 계정 팀에 문의하세요.
ZDR이 활성화된 조직 또는 워크스페이스에서 적용 대상 모델에 대한 요청은 오류를 반환합니다.
BAA에 따라 적용 대상 모델에 액세스하는 방법
BAA에 따라 적용되는 구성에서 적용 대상 모델에 액세스하려면:
API 워크로드의 경우: HIPAA 준비 API 조직을 사용하세요. 이 구성은 표준 보관으로 작동하므로 애플리케이션이 Claude Fable 5를 포함한 적용 대상 모델에 액세스할 수 있습니다. 조직에 HIPAA 준비 API 조직이 아직 없으면 Anthropic 계정 팀에 문의하여 설정하세요. Claude Code는 HIPAA 준비 API 조직에서 적격 서비스가 아닙니다. HIPAA 준비 API 액세스에 대해 자세히 알아보세요.
Chat의 경우: HIPAA 준비 Claude Enterprise 플랜을 사용하세요. Chat은 표준 보관으로 작동하므로 구성 변경 없이 적용 대상 모델에 액세스할 수 있습니다. 조직이 Enterprise 플랜에서 HIPAA 준비를 활성화하지 않았으면 HIPAA 준비 Enterprise 플랜에서 방법을 알아보세요.
중요: Claude Code는 ZDR이 활성화된 경우에만 BAA에 따라 적용되며, ZDR은 적용 대상 모델을 차단합니다. Cowork는 어떤 구성에서도 BAA에 따른 적격 서비스가 아닙니다. Claude Code 또는 Cowork에서 BAA 외부의 적용 대상 모델을 사용할 수 있지만, 보호된 건강 정보(PHI)를 제출하지 마세요.
BAA 외부에서 적용 대상 모델에 액세스하는 방법
BAA에 따라 적용되지 않는 구성에서 적용 대상 모델에 액세스하려면:
영 데이터 보관이 활성화된 1P API 조직에서는 두 가지 옵션이 있습니다:
전용 워크스페이스에서 표준 보관을 활성화하세요(워크스페이스 > 관리 > 개인정보 보호 제어). 다른 워크스페이스는 ZDR을 유지합니다. 지침은 Mythos 클래스 모델의 데이터 보관 관행을 참조하세요.
Anthropic 계정 팀에 문의하여 조직에서 ZDR을 완전히 제거하세요.
영 데이터 보관이 활성화된 Claude Enterprise를 통한 Claude Code의 경우: Anthropic 계정 팀에 문의하여 보관 설정을 변경하거나 별도의 샌드박스 조직을 설정하세요. 표준 보관이 있는 1P API 조직을 통해 Claude Code에 액세스할 수도 있습니다.
참고: 이러한 구성은 BAA에 따라 적용되지 않습니다. 보호된 건강 정보(PHI)를 제출하지 마세요.
구성을 변경하기 전에
일부 조직은 Claude Code, Cowork, Chat 또는 프로덕션의 API에서 적용 대상 모델에 액세스하기 위해 별도의 비ZDR 조직을 설정하는 것을 고려할 수 있습니다. 그렇게 하기 전에 다음을 염두에 두세요:
ZDR이 없거나 HIPAA 구성이 없는 표준 API 조직은 Anthropic의 BAA에 따른 적격 서비스가 아닙니다. 보호된 건강 정보(PHI)를 제출하지 마세요.
HIPAA 준비 및 ZDR은 단일 1P API 조직에 공존할 수 없습니다. 조직이 HIPAA 준비 프로덕션 API 사용과 Claude Code용 ZDR이 모두 필요한 경우 별도의 조직 ID가 필요합니다.
Cowork는 보관 설정이나 사용 중인 모델에 관계없이 어떤 구성에서도 Anthropic의 BAA에 따른 적격 서비스가 아니며, PHI와 함께 사용해서는 안 됩니다.
팀이 다양한 적용 범위를 가진 여러 조직에서 작업하는 경우, PHI가 HIPAA 엔터티 구현 가이드에 따라 구성된 적격 서비스를 통해서만 제출되도록 보장할 책임이 있습니다.
