Este recurso está disponível apenas para planos Enterprise (tanto autoatendimento quanto assistidos por vendas).
Oferecemos uma versão do Claude pronta para HIPAA disponível para organizações em planos Enterprise que optam por processar informações de saúde protegidas (PHI) através do Claude. Este artigo explica o que a oferta inclui, quais recursos estão disponíveis e como começar.
Visão geral
A oferta Enterprise pronta para HIPAA foi projetada para provedores de saúde, planos de saúde, processadores de dados de saúde e seus associados comerciais que estão sujeitos aos requisitos de HIPAA. Esta oferta inclui um Acordo de Associado Comercial (BAA), funcionalidade e salvaguardas projetadas para apoiar os requisitos de conformidade com HIPAA de uma organização.
Para quem é isso?
Esta oferta foi projetada para entidades cobertas por HIPAA e seus associados comerciais, incluindo:
Provedores de saúde (por exemplo, hospitais, clínicas, médicos)
Planos de saúde e seguradoras
Processadores de dados de saúde
Associados comerciais que lidam com PHI em nome de entidades cobertas
Outras entidades reguladas por HIPAA
Se você não tem certeza se sua organização se beneficia de um produto pronto para HIPAA, faça a si mesmo: você processará informações de saúde protegidas através do Claude? Se sim, você precisa da oferta pronta para HIPAA com um BAA.
Disponibilidade de recursos
A oferta Enterprise pronta para HIPAA inclui muitos dos recursos disponíveis em planos Enterprise padrão—mas habilitar HIPAA não traz todos os recursos sob seu BAA. Os recursos se dividem em três categorias: cobertos por seu BAA, disponíveis mas não cobertos e desabilitados. PHI deve ser processado apenas através de recursos cobertos, portanto é importante que os administradores saibam quais recursos se enquadram em cada categoria e configurem seu espaço de trabalho adequadamente. O Guia de Implementação para Entidades HIPAA no Anthropic Trust Center lista o status de cada recurso e é a fonte autoritária.
Importante: Habilitar apenas a prontidão para HIPAA não traz Claude Code sob seu BAA. Claude Code é coberto sob seu BAA apenas com retenção zero de dados (ZDR) habilitada, e apenas em contas qualificadas. Sem ZDR, Claude Code permanece disponível para uso, mas não é coberto—inclusive quando o acesso a Claude Code está incluído em seus assentos Enterprise. Para explorar a cobertura de Claude Code, entre em contato com sua equipe de conta Anthropic ou com nosso time de vendas.
Além disso, Cowork ainda não é coberto pelo BAA da Anthropic.
Recursos adicionais
Para requisitos de implementação detalhados e especificações técnicas, revise o Guia de Implementação para Entidades HIPAA no Anthropic Trust Center. Você pode baixar o Guia de Implementação diretamente durante o fluxo de configuração.
Nota: Você precisará solicitar acesso para visualizar o Guia de Implementação. Solicitações de domínios que correspondem a contas de clientes existentes são aprovadas automaticamente.
Começar
Organizações Enterprise elegíveis podem habilitar a configuração pronta para HIPAA diretamente das configurações da organização—nenhum ciclo de vendas ou legal necessário. O Acordo de Associado Comercial (BAA) está incluído no fluxo como aceitar ao clicar, portanto não há documento separado para assinar e devolver. Clicar em "Aceitar e Habilitar HIPAA" constitui aceitação do BAA.
Elegibilidade
Você pode habilitar a configuração de HIPAA nas configurações da organização se sua organização estiver em um plano Enterprise. Planos de equipe e planos individuais (Gratuito, Pro e Max) não podem habilitar HIPAA.
Apenas o Proprietário Primário da organização pode aceitar o BAA e habilitar HIPAA. Outros Proprietários ou Administradores não podem concluir este fluxo em nome da organização. Se você é um administrador, mas não o Proprietário Primário da organização Enterprise, peça ao seu Proprietário Primário para fazer login e concluir a habilitação.
Antes de começar
Duas coisas a saber de antemão:
Habilitar HIPAA redefine certas configurações em toda a sua organização. Algumas configurações retornam aos padrões como parte da transição para um estado pronto para HIPAA. O modal de integração e o Guia de Implementação (baixável durante o fluxo) detalham quais mudanças ocorrem.
Esta é uma decisão unidirecional. Uma vez que HIPAA está habilitado e o BAA é aceito, a mudança não pode ser revertida nas configurações da organização.
Você deve revisar o BAA e o Guia de Implementação antes de aceitar, pois esta é uma transição de organização irreversível.
Nota: O BAA oferecido através do fluxo de autoatendimento é um acordo padrão e não pode ser modificado.
Habilitar HIPAA
Faça login no Claude como Proprietário Primário e vá para Configurações da organização > Dados e privacidade.
Vá para Conformidade com HIPAA.
Clique em "Habilitar" para abrir o fluxo de consentimento.
Baixe o Acordo de Associado Comercial, revise-o e clique em "Próximo."
Baixe o Guia de Implementação, revise-o e clique em "Próximo."
Clique em "Aceitar e habilitar HIPAA."
Confirmação
Uma vez habilitado, você verá uma marca de seleção na seção Conformidade com HIPAA das configurações da organização, confirmando que sua organização foi configurada para processar PHI através do Claude em conformidade com HIPAA. Se você não vir esta marca de seleção, sua organização não está habilitada.
O modal de integração o guiará através dos próximos passos para sua equipe.
Para obter ajuda com o BAA, o Guia de Implementação ou dúvidas pós-habilitação, entre em contato com sua equipe de conta Anthropic ou com nosso time de suporte.
Se você tem um BAA de API existente
Se sua organização assinou um BAA para uso da Claude API antes de 2 de dezembro de 2025, esse acordo cobre apenas o uso da API—não se estende ao plano Enterprise pronto para HIPAA. Para adicionar este acesso ao plano Enterprise, você precisará assinar um novo BAA com sua equipe de conta.
BAAs assinados após 2 de dezembro de 2025 podem cobrir tanto o uso da API quanto o plano Enterprise sob um único acordo.
Se você usa a Claude API, saiba mais sobre acesso à Claude API pronto para HIPAA e como configurá-lo.
