메인 콘텐츠로 건너뛰기

HIPAA 준비 완료 Enterprise 플랜에서 Claude Code(로컬 모드) 및 Claude Cowork(로컬 모드) 사용

HIPAA 구성은 Enterprise 플랜의 조직 설정입니다. 이는 Claude Code 웹 버전과 같은 클라우드 세션이 아닌 로컬 Claude Code 및 Claude Cowork 세션을 Anthropic과의 비즈니스 제휴 계약(BAA)에 포함시킵니다. 이 문서에서는 이를 Claude Code(로컬 모드) 및 Cowork(로컬 모드)라고 부릅니다. 이들은 다음 위치 중 하나에서 실행됩니다:

  • 터미널의 Claude Code

  • Claude Desktop의 Code 섹션에 있는 Claude Code

  • Claude Desktop의 Cowork

구성이 적용되면 구성원은 BAA 적용 범위 확인의 조건에 따라 보호된 건강 정보(PHI)와 함께 두 제품을 모두 사용할 수 있습니다. 구성을 적용하면 조직 전체에서 특정 기능도 비활성화됩니다.

Enterprise 플랜에서만 사용 가능합니다. Primary Owner만 HIPAA 구성을 적용할 수 있습니다.

이 문서는 구성을 적용하는 Primary Owner와 구성 적용 여부를 결정하고, 준비하고, 확인하는 데 도움을 주는 모든 Owner를 위한 것입니다.

"HIPAA 준비 완료"는 제품이 BAA에 따른 HIPAA 의무를 지원하도록 구성되었음을 의미합니다. 규정 준수는 조직의 책임입니다.

참고:

BAA 적용 범위 확인

HIPAA 구성을 적용한 후 BAA는 표의 각 제품을 두 번째 열의 조건에 따라 적용합니다. 구성을 적용하면 Cowork 및 Claude Desktop의 Code 섹션이 비활성화되므로(이전에 활성화된 경우에도) Owner가 나중에 각각을 다시 활성화해야 합니다.

제품

다음 경우 BAA에 포함됨

터미널의 Claude Code

구성원이 Claude Enterprise 계정으로 로그인하고 Claude Code가 클라우드 제공자나 게이트웨이가 아닌 Anthropic에 직접 연결됨

Claude Desktop의 Code 섹션에 있는 Claude Code

Owner가 조직 설정 > Claude Code에서 "Desktop" 토글을 활성화함

Claude Desktop의 Cowork

Owner가 조직 설정 > Cowork에서 "조직에 대해 활성화" 토글을 활성화함

구성을 적용하기 위해 영구 삭제(ZDR)가 필요하지 않습니다. 조직에서 Claude Code에 대해 ZDR을 사용하는 경우 ZDR을 구성으로 바꾸기를 참조하세요.

BAA가 적용되지 않는 제품 및 기능

이러한 제품 및 기능에서 PHI를 제외하세요. 구성이 적용되어도 BAA가 적용되지 않습니다:

  • VS Code 및 JetBrains용 Claude Code 확장 프로그램(구성을 적용한 후에도 계속 작동함)

  • 베타 또는 연구 미리보기로 표시된 모든 기능

  • Amazon Bedrock, LLM 게이트웨이 또는 사용자 지정 기본 URL과 같은 클라우드 제공자를 통해 연결되는 Claude Code 세션

  • Claude Console API 키를 사용하는 Claude Code 세션(Claude Console 조직에서 ZDR이 활성화된 경우 제외)

  • 커넥터, MCP 서버, 플러그인, 데스크톱 확장 프로그램, Chrome의 Claude 및 스킬(Owner가 활성화한 후에도 포함)

  • 구성이 사용 불가능하게 만드는 Claude Code 웹 버전과 같은 클라우드 및 원격 기능

IT 팀에 관리되는 설정 배포를 요청하세요. 이는 각 컴퓨터의 정책 파일로 구성원이 Claude Enterprise 계정으로 로그인하도록 지시하고 클라우드 제공자 및 게이트웨이를 거부합니다. 적격 서비스의 전체 목록은 구현 가이드 및 상용 고객을 위한 비즈니스 제휴 계약(BAA)을 참조하세요.

Anthropic에 HIPAA 구성 활성화 요청

"HIPAA 구성 적용" 버튼을 사용하여 조직 설정 > 데이터 및 개인정보에서 구성을 적용합니다. Anthropic이 조직에 대해 활성화할 때까지 버튼이 비활성화됩니다. Anthropic 계정 팀에 활성화를 요청하세요.

조직에 계정 팀이 없으면 구성을 적용할 수 없습니다. 구성을 적용하지 않은 경우 BAA가 적용되는 범위는 구성 적용 전 적용 범위 및 상용 고객을 위한 비즈니스 제휴 계약(BAA)을 참조하세요.

구성 적용 전 적용 범위

구성을 적용하기 전까지 구성원은 Owner가 활성화한 위치에서 Claude Code(로컬 모드) 및 Cowork(로컬 모드)를 계속 사용할 수 있지만 BAA가 사용을 적용하지 않을 수 있습니다. 적용 범위는 Claude Code에 대해 영구 삭제(ZDR)가 있는 조직과 없는 조직에 따라 다릅니다:

  • Claude Code에 대한 ZDR 없음: BAA가 Claude Code 또는 Cowork를 적용하지 않으므로 PHI를 처리하는 데 사용하지 마세요.

  • Claude Code에 대한 ZDR 포함: BAA가 ZDR을 통해 Claude Code를 적용합니다. Cowork는 적용하지 않으므로 PHI를 처리하는 데 Cowork를 사용하지 마세요.

계정 팀이 조직에서 Claude Code에 대해 ZDR을 사용하는지 알려줄 수 있습니다.

ZDR을 구성으로 바꾸기

구성은 Claude Code(로컬 모드)에 대한 ZDR을 대체하기 위한 것입니다. 구성을 적용해도 ZDR이 비활성화되지 않습니다. ZDR을 통한 기존 액세스를 유지하려면 구성을 적용하지 마세요.

Claude for Enterprise 내에서 Claude Code에 대해 ZDR이 활성화된 경우 HIPAA 구성으로 전환하는 데 도움을 받으려면 계정 팀에 이메일을 보내세요.

ZDR이 제거되면 Anthropic은 조직의 채팅 데이터와 마찬가지로 Claude Code 데이터를 표준 보존 기간 동안 유지합니다.

조직 준비

구성을 적용하기 전에 이러한 작업을 완료하세요.

구성원을 위해 변경되는 사항 검토

표는 구성원이 가장 많이 알아차릴 변경 사항과 구성을 적용하기 전에 각각에 대해 수행할 작업을 보여줍니다. HIPAA 엔티티 구현 가이드 및 상용 고객을 위한 비즈니스 제휴 계약(BAA)은 BAA에 따른 적격 서비스를 나열합니다.

변경 사항

신청하기 전에 할 일

Cowork, Claude Desktop의 Code 섹션, 스킬, Chrome의 Claude는 소유자가 켜놓았더라도 꺼집니다

복구하려는 항목과 각각을 승인하는 사람을 나열하세요

HIPAA를 활성화하면 기본적으로 꺼지는 다른 모든 설정(채팅 설정 포함)이 다시 꺼집니다

HIPAA를 활성화한 이후 소유자가 켠 설정을 나열하세요

각 커넥터가 꺼지고 도구 권한이 차단됨으로 변경됩니다. 단, 소유자가 커넥터를 추가하거나 활성화할 때 약관에 동의한 경우는 제외됩니다

각 커넥터의 도구 권한을 기록하세요. 커넥터를 다시 켜도 권한이 복구되지 않습니다

기본 제공 GitHub 통합이 꺼집니다

복구하려는지 여부를 기록하세요

각 데스크톱 확장 프로그램이 조직의 허용 목록에서 제거됩니다. 단, 소유자가 추가할 때 약관에 동의한 경우는 제외됩니다

다시 추가하려는 확장 프로그램을 나열하세요

몇 분 내에 멤버는 웹의 Claude Code 또는 클라우드의 Cowork에서 세션을 시작할 수 없습니다. 이미 실행 중인 세션은 중지됩니다. 멤버는 이에 대한 액세스 권한을 잃게 됩니다.

멤버에게 해당 작업을 완료하고 필요한 항목을 저장하도록 요청하세요

Remote Control과 Claude Tag를 사용할 수 없습니다. Claude Design은 소유자가 켤 때까지 꺼집니다

이를 사용하는 멤버에게 해당 작업을 완료하도록 요청하세요

멤버가 Cowork 및 Claude Desktop의 Code 섹션에서 예약된 작업에 부여한 승인이 만료됩니다

멤버에게 예약된 작업을 다시 승인해야 함을 알리세요

Chat은 동일한 커넥터, 스킬, Chrome의 Claude 설정을 사용하므로 이들이 꺼지면 채팅에서도 꺼집니다.

팀에서 약관을 검토하도록 하세요

구성을 적용하면 BAA에 동의하고 HIPAA 적격 서비스 목록이 포함된 HIPAA 엔터티 구현 가이드를 검토했음을 확인합니다. 구성을 적용하기 전에 법무 및 규정 준수 팀에서 두 문서를 모두 검토하도록 하세요.

IT 팀에 컴퓨터 준비를 요청하세요

IT 팀에 HIPAA 준비 조직을 위한 Claude Code(로컬 모드) 설정을 따르도록 요청하세요. 멤버가 Cowork를 사용하는 경우 팀에 HIPAA 준비 조직을 위한 Cowork(로컬 모드) 설정도 따르도록 요청하세요. 이들은 Claude Code와 Claude Desktop을 최신 버전으로 업데이트하고, Anthropic 서버에 대한 네트워크 액세스를 허용하며, 관리되는 설정과 Claude Desktop 정책을 배포합니다.

구성이 적용되면 Anthropic 서버가 최소 버전보다 오래된 버전의 요청을 거부하므로 업데이트가 중요합니다

시간을 선택하고 멤버에게 알리세요

조직이 조용한 시간에 구성을 적용하세요. Cowork, Claude Desktop의 Code 섹션, 일부 커넥터는 소유자가 켤 때까지 꺼져 있습니다. 나중에 소유자를 대기 상태로 유지하고 각 커넥터를 별도로 켜는 시간을 계획하세요.

멤버에게 날짜와 시간, 꺼지는 기능, 다시 켜려고 계획 중인 기능을 알리세요.

HIPAA 구성 적용

구성을 적용하려면 주 소유자여야 하고 확인된 이메일 주소가 있어야 합니다. 다른 소유자와 관리자는 구성 적용에 조직의 BAA 수락이 포함되므로 적용할 수 없습니다

구성은 멤버가 채팅에 사용하는 기존 Claude Enterprise 조직에 적용되며, 별도 계정에는 적용되지 않습니다. Claude Code와 Cowork에 함께 적용되며, 모든 멤버에게 적용됩니다

경고: HIPAA 구성을 적용하면 확인하는 즉시 특정 기능이 조직 전체에서 꺼지기 시작합니다. 소유자가 일부 기능을 다시 켤 수 있지만 웹의 Claude Code와 같은 클라우드 기능은 사용할 수 없습니다

구성을 적용하려면:

  1. 주 소유자로 Claude에 로그인하고 조직 설정 > 데이터 및 개인정보로 이동하세요.

  2. "규정 준수" 섹션에서 Claude Code(로컬 모드) 및 Cowork(로컬 모드)의 행을 찾으세요.

  3. "HIPAA 구성 적용"을 선택하세요. 대화 상자가 열립니다.

  4. 대화 상자에서 변경 사항을 검토한 후 HIPAA 엔터티 구현 가이드와 조직에 파일이 없는 경우 BAA를 다운로드하세요. 대화 상자의 "HIPAA 구성 적용" 버튼은 이들을 다운로드할 때까지 회색으로 표시됩니다. 이를 선택하면 Anthropic의 업데이트된 BAA에 동의합니다

  5. "HIPAA 구성 적용"을 선택하여 확인하세요. 구성이 적용되었음을 확인하는 메시지가 표시됩니다

버튼이 회색으로 표시되면 주 소유자로 로그인했는지, 이메일 주소가 확인되었는지 확인하세요. 여전히 회색으로 표시되면 Anthropic에 켜도록 요청하세요.

기능 다시 켜기

구성을 적용한 후 Cowork, Claude Desktop의 Code 섹션, 스킬, Chrome의 Claude가 꺼져 있으며, 소유자가 약관에 동의하지 않은 각 커넥터도 꺼져 있습니다. 소유자가 조직이 승인한 항목을 켭니다. HIPAA 엔터티 구현 가이드와 상용 고객을 위한 비즈니스 제휴 계약(BAA)에 BAA에 따른 적격 서비스가 나열되어 있습니다

기능을 켜도 BAA에서 적용되는지 여부는 변경되지 않습니다.

커넥터는 각각을 별도로 켜야 하므로 더 많은 단계가 필요합니다. 조직 설정 > 커넥터로 이동하여 커넥터를 열고, 배너에서 "활성화"를 선택하고, 약관에 동의하는 확인란을 선택한 후 "계속"을 클릭하세요. 그런 다음 커넥터의 도구 권한을 다시 설정하세요.

구성이 적용되었는지 확인

멤버에게 Claude Code와 Claude Desktop을 다시 시작하도록 요청하여 둘 다 구성을 즉시 받도록 하세요. 다시 시작하지 않으면 실행 중인 Claude Code 세션이 약 1시간 내에 구성을 받습니다. Claude Desktop은 멤버가 다시 시작하거나 앱을 다시 로드할 때까지 구성을 받지 못할 수 있습니다

조직 설정, Claude Code, Claude Desktop은 각각 구성이 적용되면 이를 표시합니다:

  • 조직 설정: 조직 설정 > 데이터 및 개인정보로 이동하세요. Claude Code(로컬 모드) 및 Cowork(로컬 모드)의 행이 이 조직에 대해 HIPAA로 구성되었으며 구성을 적용한 날짜를 표시하는지 확인하세요.

  • Claude Code: 멤버에게 세션에서 /status를 실행하도록 요청하세요. 상태 탭이 조직 구성 줄에 HIPAA를 나열하는지 확인하세요.

  • Claude Desktop: 제목 표시줄에 HIPAA 구성됨 레이블이 표시되는지 확인하세요. Mac에서는 사이드바를 열어 확인하세요.

멤버에게 자신의 컴퓨터에서 /status의 HIPAA 또는 HIPAA 구성됨 레이블을 볼 때까지 PHI를 처리하지 않도록 지시하세요.

멤버의 컴퓨터에서 둘 중 하나가 누락된 경우 IT 팀에 컴퓨터에서 구성 확인을 따르도록 요청하세요. 이는 가능성 있는 원인을 순서대로 나열합니다. Claude Desktop 레이블의 경우 HIPAA 구성됨 레이블이 누락됨을 참조하세요. 여전히 누락된 경우 계정 팀에 문의하세요.

구성원의 컴퓨터에서 데이터 관리

Claude Code(로컬 모드)와 Cowork(로컬 모드)는 대화 기록 등의 세션 데이터를 각 구성원의 컴퓨터에 저장합니다. 해당 데이터의 보안 및 삭제는 조직의 책임입니다.

조직에서 구성원을 제거해도 해당 구성원의 컴퓨터에는 아무것도 삭제되지 않으므로, 구성원이 떠날 때 컴퓨터를 초기화하세요. 전체 디스크 암호화를 켜두세요.

로컬 세션 데이터 관리에서는 데이터가 저장되는 위치, Claude Code(로컬 모드)와 Claude Desktop이 자동으로 삭제하는 항목, 나머지 항목을 삭제하는 방법을 설명합니다. Cowork 데이터의 경우 각 컴퓨터에서 Cowork 데이터 관리를 참조하세요.

세션 모니터링

이 도구들은 Claude Code(로컬 모드)와 Cowork(로컬 모드)에서 발생하는 상황을 보여줍니다. 세션 콘텐츠 포함 여부에 따라 다릅니다:

  • Compliance API: 조직에서 Compliance API를 활성화하면, Anthropic은 두 제품 모두에서 세션 활동 및 콘텐츠를 캡처하여 조직이 API를 통해 읽을 수 있도록 합니다. 세션은 30일 동안 또는 조직의 보관 기간(더 짧은 경우)동안 읽을 수 있습니다. 조직이 Claude Code에 대해 ZDR을 보유하고 있어도 Anthropic은 Claude Code 세션을 캡처하지 않습니다.

  • 감사 로그 및 데이터 내보내기: 감사 로그 및 데이터 내보내기에는 세션 콘텐츠가 포함되지 않습니다. 감사 로그는 HIPAA 활성화 및 구성 적용과 같은 관리 변경 사항을 기록합니다.

  • OpenTelemetry: 두 제품 모두에서 이벤트를 자신의 모니터링 도구로 전송할 수 있습니다. 내보낸 데이터는 조직의 책임입니다. 조직 설정 > 데이터 및 개인정보 > 모니터링에서 Cowork의 대상을 설정하세요. IT 팀은 관리 설정에서 Claude Code의 대상을 설정합니다.

중요: 기본적으로 Cowork의 OpenTelemetry 이벤트에는 프롬프트 텍스트, Claude의 응답 및 도구 입력이 포함되므로 세션의 PHI가 모니터링 도구에 도달할 수 있습니다. 해당 콘텐츠를 끄는 조직 설정은 없습니다. IT 팀은 콘텐츠 캡처에 설명된 대로 각 컴퓨터에서 이를 끕니다.

도움말

BAA, HIPAA 엔티티 구현 가이드 또는 구성에 대한 질문이 있으면 Anthropic 계정 팀에 문의하세요. 지원 요청에 PHI를 포함하지 마세요.

답변이 도움되었나요?