A configuração HIPAA é uma configuração organizacional em planos Enterprise. Ela traz sessões locais de Claude Code e Claude Cowork, em vez de sessões em nuvem como Claude Code na web, sob seu Acordo de Associado de Negócios (BAA) com a Anthropic. Este artigo as chama de Claude Code (modo local) e Cowork (modo local). Elas são executadas em um destes locais:
Claude Code no terminal
Claude Code na seção Code do Claude Desktop
Cowork no Claude Desktop
Com a configuração aplicada, os membros podem usar ambos os produtos com informações de saúde protegidas (PHI), nas condições em Verifique o que seu BAA cobre. Aplicá-la também desativa certos recursos em toda a sua organização.
Disponível apenas em planos Enterprise. Apenas o Proprietário Primário pode aplicar a configuração HIPAA.
Este artigo é para o Proprietário Primário, que aplica a configuração, e para qualquer Proprietário que ajude a decidir se deve aplicá-la, se preparar para ela e confirmá-la.
"Pronto para HIPAA" significa que o produto está configurado para apoiar suas obrigações HIPAA sob o BAA. A conformidade permanece responsabilidade da sua organização.
Nota:
Se sua organização não habilitou HIPAA, comece com Planos Enterprise prontos para HIPAA. Habilitar HIPAA traz o chat sob seu BAA. Essa etapa sozinha não traz Claude Code (modo local) ou Cowork (modo local) sob seu BAA.
Se você preparar os computadores dos membros, consulte Configurar Claude Code (modo local) para uma organização pronta para HIPAA e Configurar Cowork (modo local) para uma organização pronta para HIPAA.
Se você deseja verificar se um recurso específico é coberto sob seu BAA, consulte a lista de Serviços Elegíveis no Guia de Implementação para Entidades HIPAA e Acordos de Associado de Negócios (BAA) para Clientes Comerciais.
Verifique o que seu BAA cobre
Depois de aplicar a configuração HIPAA, seu BAA cobre cada produto na tabela, na condição da segunda coluna. Aplicar a configuração desativa Cowork e a seção Code do Claude Desktop, mesmo que estivessem ativados, então um Proprietário deve ativar cada um depois.
Produto | Coberto sob seu BAA quando |
Claude Code no terminal | Os membros fazem login com sua conta Claude Enterprise, e Claude Code se conecta diretamente à Anthropic, não através de um provedor de nuvem ou gateway |
Claude Code na seção Code do Claude Desktop | Um Proprietário ativou a alternância "Desktop" em Configurações da Organização > Claude Code |
Cowork no Claude Desktop | Um Proprietário ativou a alternância "Ativar para sua organização" em Configurações da Organização > Cowork |
Você não precisa de retenção zero de dados (ZDR) para aplicar a configuração. Se sua organização tem ZDR para Claude Code, consulte Substituir ZDR pela configuração.
Produtos e recursos que seu BAA não cobre
Mantenha PHI fora desses produtos e recursos. Seu BAA não os cobre, mesmo com a configuração aplicada:
As extensões Claude Code para VS Code e JetBrains, que continuam funcionando depois que você aplica a configuração
Qualquer recurso rotulado como beta ou visualização de pesquisa
Sessões Claude Code que se conectam através de um provedor de nuvem como Amazon Bedrock, um gateway LLM ou uma URL base personalizada
Sessões Claude Code que usam uma chave de API do Claude Console, a menos que a organização do Claude Console tenha ZDR habilitado
Conectores, servidores MCP, plugins, extensões de desktop, Claude no Chrome e habilidades, inclusive depois que um Proprietário os ativa
Recursos em nuvem e remotos como Claude Code na web, que a configuração torna indisponível
Peça ao seu time de TI para implantar configurações gerenciadas, um arquivo de política em cada computador que direciona os membros a fazer login com uma conta Claude Enterprise e rejeita provedores de nuvem e gateways. Para uma lista completa de Serviços Elegíveis, revise o Guia de Implementação e Acordos de Associado de Negócios (BAA) para Clientes Comerciais.
Peça à Anthropic para ativar a configuração HIPAA
Você aplica a configuração com o botão "Aplicar configuração HIPAA" em Configurações da Organização > Dados e privacidade. O botão fica acinzentado até que a Anthropic o ative para sua organização. Peça ao seu time de contas da Anthropic para ativá-lo.
Se sua organização não tem um time de contas, você não pode aplicar a configuração. Consulte Cobertura até você aplicar a configuração e Acordos de Associado de Negócios (BAA) para Clientes Comerciais para saber o que seu BAA cobre se você não a tiver aplicado.
Cobertura até você aplicar a configuração
Até você aplicar a configuração, os membros ainda podem usar Claude Code (modo local) e Cowork (modo local) onde um Proprietário os ativou, mas seu BAA pode não cobrir seu uso. A cobertura difere para organizações com e sem retenção zero de dados (ZDR) para Claude Code:
Sem ZDR para Claude Code: Seu BAA não cobre Claude Code ou Cowork, então não os use para processar PHI.
Com ZDR para Claude Code: Seu BAA cobre Claude Code através de ZDR. Ele não cobre Cowork, então não use Cowork para processar PHI.
Seu time de contas pode informar se sua organização tem ZDR para Claude Code.
Substituir ZDR pela configuração
A configuração é destinada a substituir ZDR para Claude Code (modo local). Aplicá-la não desativa ZDR. Não aplique a configuração se desejar manter seu acesso existente através de ZDR.
Se você tem ZDR habilitado para Claude Code dentro do Claude for Enterprise, envie um email para seu time de contas para obter ajuda ao mudar para a configuração HIPAA.
Depois que ZDR for removido, a Anthropic mantém os dados do Claude Code sob retenção padrão, como faz com os dados de chat da sua organização.
Prepare sua organização
Conclua essas tarefas antes de aplicar a configuração.
Revise o que muda para os membros
A tabela mostra as mudanças que os membros provavelmente notarão e o que fazer sobre cada uma antes de aplicar a configuração. O Guia de Implementação para Entidades HIPAA e Acordos de Associado de Negócios (BAA) para Clientes Comerciais listam os Serviços Elegíveis sob seu BAA.
O que muda | O que fazer antes de se candidatar |
Cowork, a seção Code do Claude Desktop, skills e Claude no Chrome desligam, mesmo que um Proprietário os tenha ligado | Liste os que você quer de volta e quem aprova cada um |
Todas as outras configurações que ativar HIPAA desliga por padrão desligam novamente, incluindo configurações de chat | Liste as configurações que um Proprietário ligou desde que você ativou HIPAA |
Cada conector desliga e suas permissões de ferramenta mudam para Bloqueado, a menos que um Proprietário tenha aceito os termos quando o adicionou ou ativou | Registre as permissões de ferramenta de cada conector, porque ligar o conector novamente não as restaura |
A integração GitHub integrada desliga | Observe se você quer ela de volta |
Cada extensão de desktop é removida da lista de permissões da sua organização, a menos que um Proprietário tenha aceito os termos quando a adicionou | Liste as extensões que você quer adicionar novamente |
Em poucos minutos, os membros não conseguem iniciar sessões no Claude Code na web ou no Cowork na nuvem. As sessões que já estão em execução param. Os membros perderão o acesso a elas. | Peça aos membros que terminem esse trabalho e salvem o que precisam |
Remote Control e Claude Tag não estão disponíveis. Claude Design desliga até que um Proprietário o ligue | Peça aos membros que os usam para terminar esse trabalho |
As aprovações que os membros deram para tarefas agendadas no Cowork e na seção Code do Claude Desktop expiram | Diga aos membros para esperar aprovar suas tarefas agendadas novamente |
O chat usa as mesmas configurações de conectores, skills e Claude no Chrome, então quando eles desligam, desligam no chat também.
Peça à sua equipe para revisar os termos
Quando você aplica a configuração, você aceita o BAA e confirma que revisou o Guia de Implementação para Entidades HIPAA, que inclui uma lista de Serviços Elegíveis sob seu BAA. Peça às suas equipes jurídica e de conformidade para revisar ambos os documentos antes de aplicar a configuração.
Peça à sua equipe de TI para preparar computadores
Peça à sua equipe de TI para seguir Configurar Claude Code (modo local) para uma organização pronta para HIPAA. Se os membros usam Cowork, peça à equipe para seguir Configurar Cowork (modo local) para uma organização pronta para HIPAA também. Eles atualizam Claude Code e Claude Desktop para as versões mais recentes, permitem acesso à rede aos servidores da Anthropic e implantam configurações gerenciadas e a política Claude Desktop.
A atualização é importante porque uma vez que a configuração é aplicada, os servidores da Anthropic rejeitam solicitações de versões mais antigas que a mínima.
Escolha um horário e avise os membros
Aplique a configuração em um horário tranquilo para sua organização porque Cowork, a seção Code do Claude Desktop e alguns conectores ficam desligados até que um Proprietário os ligue. Mantenha um Proprietário disponível depois e planeje tempo para ligar cada conector separadamente.
Diga aos membros a data e hora, quais recursos desligam e quais você planeja ligar novamente.
Aplicar a configuração HIPAA
Para aplicar a configuração, você deve ser o Proprietário Primário e ter um endereço de email verificado. Outros Proprietários e Admins não conseguem aplicá-la, porque aplicá-la inclui aceitar o BAA para sua organização.
A configuração se aplica à sua organização Claude Enterprise existente, a mesma que seus membros usam para chat, não a uma conta separada. Ela se aplica ao Claude Code e Cowork juntos e a cada membro.
Aviso: Quando você aplica a configuração HIPAA, certos recursos começam a desligar em toda a sua organização assim que você confirma. Um Proprietário pode ligar alguns recursos novamente, mas recursos na nuvem como Claude Code na web permanecem indisponíveis.
Para aplicar a configuração:
Entre no Claude como Proprietário Primário e vá para Configurações da organização > Dados e privacidade.
Na seção "Conformidade", encontre a linha para Claude Code (modo local) e Cowork (modo local).
Selecione "Aplicar configuração HIPAA." Uma caixa de diálogo abre.
Na caixa de diálogo, revise o que muda, depois baixe o Guia de Implementação para Entidades HIPAA e o BAA se sua organização não tiver um em arquivo. O botão "Aplicar configuração HIPAA" na caixa de diálogo fica cinzento até você baixá-los. Selecioná-lo aceita o BAA atualizado da Anthropic.
Selecione "Aplicar configuração HIPAA" para confirmar. Uma mensagem confirma que a configuração foi aplicada.
Se o botão estiver cinzento, verifique se você está conectado como Proprietário Primário e se seu endereço de email está verificado. Se ainda estiver cinzento, peça à Anthropic para ligá-lo.
Ligar recursos novamente
Cowork, a seção Code do Claude Desktop, skills e Claude no Chrome estão desligados depois que você aplica a configuração, assim como cada conector cujos termos nenhum Proprietário tinha aceito. Um Proprietário liga os que sua organização aprovou. O Guia de Implementação para Entidades HIPAA e Acordos de Associado de Negócios (BAA) para Clientes Comerciais listam os Serviços Elegíveis sob seu BAA.
Ligar um recurso não muda se seu BAA o cobre.
Conectores levam mais etapas, porque você liga cada um separadamente. Vá para Configurações da organização > Conectores, abra o conector, selecione "Ativar" no banner, selecione a caixa de seleção para aceitar os termos e clique em "Continuar." Depois defina as permissões de ferramenta do conector novamente.
Confirmar que a configuração foi aplicada
Peça aos membros para reiniciar Claude Code e Claude Desktop, para que ambos obtenham a configuração imediatamente. Sem uma reinicialização, uma sessão Claude Code em execução a obtém em cerca de uma hora. Claude Desktop pode não obtê-la até que um membro reinicie ou recarregue o aplicativo.
Configurações da organização, Claude Code e Claude Desktop cada um mostram a configuração uma vez que ela é aplicada:
Configurações da organização: Vá para Configurações da organização > Dados e privacidade. Confirme que a linha para Claude Code (modo local) e Cowork (modo local) diz que estão configurados para HIPAA para esta organização e mostra a data em que você aplicou a configuração.
Claude Code: Peça a um membro para executar
/statusem uma sessão. Confirme que a aba Status listaHIPAAna linhaConfiguração da organização.Claude Desktop: Confirme que a barra de título mostra um rótulo HIPAA configurado. Em um Mac, abra a barra lateral para vê-lo.
Diga aos membros para não processar PHI até que vejam HIPAA em /status ou o rótulo HIPAA configurado em seu próprio computador.
Se um deles estiver faltando no computador de um membro, peça à sua equipe de TI para seguir Confirmar a configuração em um computador, que lista as causas prováveis em ordem. Para o rótulo Claude Desktop, veja O rótulo HIPAA configurado está faltando. Se ainda estiver faltando, entre em contato com sua equipe de conta.
Gerenciar dados nos computadores dos membros
Claude Code (modo local) e Cowork (modo local) armazenam dados de sessão, como transcrições, no computador de cada membro. Proteger e excluir esses dados é responsabilidade da sua organização.
Remover um membro da sua organização não exclui nada no computador dele, portanto, limpe o computador quando um membro sair. Mantenha a criptografia de disco completo ativada.
Gerenciar dados de sessão local lista onde os dados são armazenados, o que Claude Code (modo local) e Claude Desktop excluem automaticamente e como excluir o resto. Para dados do Cowork, consulte Gerenciar dados do Cowork em cada computador.
Monitorar sessões
Essas ferramentas mostram o que acontece em Claude Code (modo local) e Cowork (modo local). Elas diferem em relação ao fato de incluírem conteúdo de sessão:
API de Conformidade: Com a API de Conformidade ativada para sua organização, a Anthropic captura atividade de sessão e conteúdo de ambos os produtos para que sua organização possa lê-lo através da API. As sessões são legíveis por 30 dias ou pelo período de retenção da sua organização, se for mais curto. Embora sua organização tenha ZDR para Claude Code, a Anthropic não captura sessões do Claude Code.
Logs de auditoria e exportações de dados: Os logs de auditoria e exportações de dados não incluem conteúdo de sessão. O log de auditoria registra alterações administrativas, como ativar HIPAA e aplicar a configuração.
OpenTelemetry: Você pode enviar eventos de ambos os produtos para suas próprias ferramentas de monitoramento. Os dados que você exporta são responsabilidade da sua organização. Defina o destino do Cowork em Configurações da Organização > Dados e privacidade > Monitoramento. Sua equipe de TI define o destino do Claude Code em configurações gerenciadas.
Importante: Por padrão, os eventos OpenTelemetry do Cowork incluem texto de prompt, respostas do Claude e entradas de ferramentas, portanto, PHI em uma sessão pode chegar às suas ferramentas de monitoramento. Nenhuma configuração da organização desativa esse conteúdo. Sua equipe de TI desativa em cada computador, conforme descrito em Captura de conteúdo.
Obter ajuda
Para dúvidas sobre o BAA, o Guia de Implementação para Entidades HIPAA ou a configuração, entre em contato com sua equipe de contas da Anthropic. Não inclua PHI em uma solicitação de suporte.
