Эта статья предназначена для организаций, использующих готовые к HIPAA услуги Anthropic в соответствии с соглашением о деловом партнёре (BAA). В ней объясняется, какие конфигурации являются приемлемыми услугами в соответствии с BAA и можете ли вы получить доступ к охватываемым моделям. Ваша организация несёт ответственность за обеспечение соответствия использования этих услуг применимым юридическим обязательствам. Узнайте больше о соглашениях о деловом партнёре (BAA) для коммерческих клиентов и охватываемых моделях.
Важно: Вы можете получить доступ к охватываемым моделям в соответствии с BAA Anthropic следующими способами:
Через готовый к HIPAA API
Через Chat на готовых к HIPAA планах Enterprise
Через Claude Code (локальный режим) и Cowork (локальный режим) на готовых к HIPAA планах Enterprise с применённой конфигурацией HIPAA к обоим продуктам и без нулевого хранения данных (ZDR) для Claude Code
Охватываемые модели и хранение данных
Охватываемые модели, такие как Claude Fable 5, требуют 30-дневного хранения данных на каждой платформе, где они предлагаются, в рамках нашей работы по безопасности, и они не могут быть доступны из организаций или рабочих пространств с включённым нулевым хранением данных (ZDR). Узнайте больше о практиках хранения данных для моделей класса Mythos.
Доступ к недавно выпущенным охватываемым моделям развёртывается поэтапно на планах Enterprise на основе подписки и мест, поэтому модель может появиться для вашей организации не сразу — никаких изменений конфигурации не требуется. Некоторые охватываемые модели доступны только утверждённым партнёрам в рамках программ ограниченного доступа.
Охват в общих чертах
Каждая строка в таблице — это конфигурация: продукт, способ доступа к нему и используется ли стандартное хранение или нулевое хранение данных. Два правых столбца показывают, охватывается ли эта конфигурация соглашением о деловом партнёре Anthropic и может ли она получить доступ к охватываемым моделям.
Примечание: Охват в соответствии с BAA Anthropic всегда требует (a) подписания BAA и (b) доступа к продуктам Anthropic через их готовые к HIPAA конфигурации. Для Claude Code нулевое хранение данных также соответствует требованию (b). Узнайте больше о готовом к HIPAA доступе к API и готовых к HIPAA планах Enterprise.
Продукт | Способ доступа | Хранение данных | Приемлемая услуга в соответствии с BAA Anthropic? | Можете ли вы получить доступ к охватываемым моделям? |
Chat | Claude Enterprise | Стандартное хранение | ✅ Да | ✅ Да |
Claude Code | Claude Enterprise | Нулевое хранение данных
Примечание: ZDR доступно только для квалифицированных учётных записей. | ✅ Да
| ❌ Нет |
Claude Code в терминале и на вкладке Code в Claude Desktop | Claude Enterprise | Стандартное хранение с применённой конфигурацией HIPAA к Claude Code (локальный режим) и Cowork (локальный режим) | ✅ Да | ✅ Да |
Claude Code | Claude Enterprise | Стандартное хранение без применённой конфигурации HIPAA к Claude Code (локальный режим) и Cowork (локальный режим) | ❌ Нет | ✅ Да |
Claude Code | 1P API org | Нулевое хранение данных | ✅ Да | ❌ Нет |
Claude Code | 1P API org | Стандартное хранение | ❌ Нет | ✅ Да |
Claude Code | 3P API (только Google Vertex)* | Стандартное хранение | ❌ Нет | ✅ Да |
Cowork в Claude Desktop | Claude Enterprise | Стандартное хранение с применённой конфигурацией HIPAA к Claude Code (локальный режим) и Cowork (локальный режим) | ✅ Да | ✅ Да |
Cowork | Claude Enterprise | Стандартное хранение без применённой конфигурации HIPAA к Claude Code (локальный режим) и Cowork (локальный режим) | ❌ Нет | ✅ Да |
Claude API (1P API) | API, готовый к HIPAA | Стандартное хранение | ✅ Да | ✅ Да |
Claude API (1P API) | Обычный API | Нулевое хранение данных | ✅ Да | ❌ Нет |
Claude API (1P API) | Обычный API | Стандартное хранение | ❌ Нет | ✅ Да |
*BAA Anthropic не распространяется на услуги, приобретённые через поставщика облачных услуг третьей стороны. По вопросам о покрытии на этих платформах обратитесь к поставщику облачных услуг и команде аккаунта Anthropic.
Запросы к Covered Model от организации или рабочей области с включённым ZDR возвращают ошибку.
Как получить доступ к Covered Models в соответствии с BAA
Для доступа к Covered Models в конфигурациях, охватываемых BAA:
Для рабочих нагрузок API: используйте организацию API, готовую к HIPAA. Эта конфигурация работает со стандартным хранением, поэтому ваши приложения могут получать доступ к Covered Models, включая Claude Fable 5. Если у вашей организации ещё нет организации API, готовой к HIPAA, обратитесь к команде аккаунта Anthropic для её настройки. Обратите внимание, что Claude Code не является Eligible Service в организации API, готовой к HIPAA. Узнайте больше о доступе к API, готовому к HIPAA.
Для Chat: используйте план Claude Enterprise, готовый к HIPAA. Chat работает со стандартным хранением, поэтому может получать доступ к Covered Models без изменения конфигурации. Если ваша организация ещё не активировала готовность к HIPAA в своём плане Enterprise, узнайте, как это сделать, в планах Enterprise, готовых к HIPAA.
Для Claude Code (локальный режим) и Cowork (локальный режим): используйте план Enterprise, готовый к HIPAA, с применённой конфигурацией HIPAA к обоим продуктам. Anthropic хранит запросы от обоих продуктов со стандартным хранением, поэтому участники могут использовать Covered Models. Узнайте, как получить конфигурацию, в использовании Claude Code (локальный режим) и Cowork (локальный режим) в плане Enterprise, готовом к HIPAA.
Важно: без применённой конфигурации HIPAA к Claude Code (локальный режим) и Cowork (локальный режим), BAA охватывает Claude Code только с включённым ZDR, и Claude Code с включённым ZDR не может использовать Covered Models, если Anthropic не авторизовал это явно для вашей организации. Без конфигурации HIPAA Cowork не является Eligible Service в соответствии с BAA. Вы можете использовать Covered Models в Claude Code или Cowork в этих случаях, но такое использование не охватывается вашим BAA, поэтому не отправляйте защищённую медицинскую информацию (PHI).
Как получить доступ к Covered Models вне BAA
Для доступа к Covered Models в конфигурациях, не охватываемых BAA:
В организации 1P API с включённым нулевым хранением данных у вас есть два варианта:
Включите стандартное хранение в выделенной рабочей области (Workspace > Manage > Privacy Controls). Ваши другие рабочие области сохранят ZDR. Инструкции см. в практиках хранения данных для моделей класса Mythos.
Обратитесь к команде аккаунта Anthropic, чтобы полностью удалить ZDR из организации.
Для Claude Code через Claude Enterprise с включённым нулевым хранением данных: обратитесь к команде аккаунта Anthropic, чтобы изменить параметр хранения или настроить отдельную организацию-песочницу. Вы также можете получить доступ к Claude Code через организацию 1P API со стандартным хранением. Чтобы вместо этого использовать Covered Models в Claude Code в соответствии с BAA, замените ZDR на применённую конфигурацию HIPAA к Claude Code (локальный режим) и Cowork (локальный режим). См. Как получить доступ к Covered Models в соответствии с BAA в этой статье.
Примечание: эти конфигурации не охватываются BAA. Не отправляйте защищённую медицинскую информацию (PHI) через них.
Перед изменением конфигурации
Некоторые организации могут рассмотреть возможность настройки отдельной организации без ZDR для доступа к Covered Models в Claude Code, Cowork, Chat или API в production. Перед этим помните:
В плане Enterprise, готовом к HIPAA, Primary Owner может применить конфигурацию HIPAA к Claude Code (локальный режим) и Cowork (локальный режим) вместо настройки отдельной организации. Ваша команда аккаунта Anthropic включит это в первую очередь. См. Как получить доступ к Covered Models в соответствии с BAA в этой статье.
Стандартная организация API без ZDR или конфигурации HIPAA не является Eligible Service в соответствии с BAA Anthropic. Не отправляйте защищённую медицинскую информацию (PHI) через неё.
Готовность к HIPAA и ZDR не могут сосуществовать в одной организации 1P API. Если вашей организации требуется как готовое к HIPAA production API использование, так и ZDR для Claude Code, вам потребуются отдельные идентификаторы организации.
Cowork в Claude Desktop является Eligible Service только с применённой конфигурацией HIPAA к Claude Code (локальный режим) и Cowork (локальный режим). Без этой конфигурации не используйте Cowork с PHI. BAA не охватывает Cowork в облаке, который недоступен с применённой конфигурацией.
Если ваши команды работают в нескольких организациях с разным охватом, вы несете ответственность за то, чтобы PHI передавалась только через Eligible Services, настроенные в соответствии с Implementation Guide for HIPAA Entities.
