Эта статья предназначена для организаций, использующих готовые к HIPAA сервисы Anthropic в соответствии с соглашением о деловом партнёре (BAA). В ней объясняется, какие конфигурации являются приемлемыми сервисами в соответствии с BAA и можете ли вы получить доступ к поддерживаемым моделям. Ваша организация несёт ответственность за обеспечение соответствия использования этих сервисов применимым юридическим обязательствам. Узнайте больше о соглашениях о деловом партнёре (BAA) для коммерческих клиентов и поддерживаемых моделях.
Важно: основные способы доступа к поддерживаемым моделям в соответствии с BAA Anthropic — это готовый к HIPAA API и Chat в готовых к HIPAA планах Claude Enterprise. В настоящее время нет конфигурации, которая позволяет получить доступ к поддерживаемым моделям в Claude Code или Cowork в соответствии с BAA.
Поддерживаемые модели и хранение данных
Поддерживаемые модели, такие как Claude Fable 5, требуют 30-дневного хранения данных на каждой платформе, где они предлагаются, в рамках нашей работы по безопасности, и они не могут быть доступны из организаций или рабочих пространств с включённым нулевым хранением данных (ZDR). Узнайте больше о практиках хранения данных для моделей класса Mythos.
Доступ к недавно выпущенным поддерживаемым моделям развёртывается поэтапно в планах Enterprise на основе подписки и мест, поэтому модель может появиться для вашей организации не сразу — никаких изменений конфигурации не требуется. Некоторые поддерживаемые модели доступны только утверждённым партнёрам в рамках программ ограниченного доступа.
Охват в общих чертах
Каждая строка в таблице — это конфигурация: продукт, способ доступа к нему и используется ли стандартное хранение или нулевое хранение данных. Два правых столбца показывают, охватывается ли эта конфигурация соглашением BAA Anthropic и может ли она получить доступ к поддерживаемым моделям.
Примечание: охват в соответствии с BAA Anthropic всегда требует (a) подписания BAA и (b) доступа к продуктам Anthropic через их готовые к HIPAA или (в случае Claude Code) конфигурации с нулевым хранением данных. Узнайте больше о готовом к HIPAA доступе к API и готовых к HIPAA планах Enterprise.
Продукт | Способ доступа | Хранение данных | Приемлемый сервис в соответствии с BAA Anthropic? | Можете ли вы получить доступ к поддерживаемым моделям? |
Chat | Claude Enterprise | Стандартное хранение | ✅ Да | ✅ Да |
Claude Code | Claude Enterprise | Нулевое хранение данных
Примечание: ZDR доступно только для квалифицированных учётных записей. | ✅ Да
| ❌ Нет |
Claude Code | Claude Enterprise | Стандартное хранение | ❌ Нет | ✅ Да |
Claude Code | 1P API организация | Нулевое хранение данных | ✅ Да | ❌ Нет |
Claude Code | 1P API организация | Стандартное хранение | ❌ Нет | ✅ Да |
Cowork | Claude Enterprise | Стандартное хранение | ❌ Нет | ✅ Да |
Claude API (1P API) | Готовый к HIPAA API | Стандартное хранение | ✅ Да | ✅ Да |
Claude API (1P API) | Обычный API | Нулевое хранение данных | ✅ Да | ❌ Нет |
Claude API (1P API) | Обычный API | Стандартное хранение | ❌ Нет | ✅ Да |
Запросы к поддерживаемой модели из организации или рабочего пространства с включённым ZDR возвращают ошибку.
Как получить доступ к поддерживаемым моделям в соответствии с BAA
Для доступа к поддерживаемым моделям в конфигурациях, охватываемых BAA:
Для рабочих нагрузок API: используйте готовую к HIPAA организацию API. Эта конфигурация работает со стандартным хранением, поэтому ваши приложения могут получить доступ к поддерживаемым моделям, включая Claude Fable 5. Если у вашей организации ещё нет готовой к HIPAA организации API, обратитесь к команде вашего аккаунта Anthropic для её настройки. Обратите внимание, что Claude Code не является приемлемым сервисом в готовой к HIPAA организации API. Узнайте больше о готовом к HIPAA доступе к API.
Для Chat: используйте готовый к HIPAA план Claude Enterprise. Chat работает со стандартным хранением, поэтому он может получить доступ к поддерживаемым моделям без изменения конфигурации. Если ваша организация ещё не активировала готовность к HIPAA в своём плане Enterprise, узнайте, как это сделать, в готовых к HIPAA планах Enterprise.
Важно: Claude Code охватывается BAA только с включённым ZDR, а ZDR блокирует поддерживаемые модели. Cowork не является приемлемым сервисом в соответствии с BAA ни в какой конфигурации. Вы можете использовать поддерживаемые модели в Claude Code или Cowork вне BAA, но не отправляйте защищённую медицинскую информацию (PHI).
Как получить доступ к поддерживаемым моделям вне BAA
Для доступа к поддерживаемым моделям в конфигурациях, не охватываемых BAA:
В организации 1P API с включённым нулевым хранением данных у вас есть два варианта:
Включите стандартное хранение в выделенном рабочем пространстве (Workspace > Manage > Privacy Controls). Ваши другие рабочие пространства сохранят ZDR. Инструкции см. в практиках хранения данных для моделей класса Mythos.
Обратитесь к команде вашего аккаунта Anthropic, чтобы полностью удалить ZDR из организации.
Для Claude Code через Claude Enterprise с включённым нулевым хранением данных: обратитесь к команде вашего аккаунта Anthropic, чтобы изменить параметр хранения или настроить отдельную организацию-песочницу. Вы также можете получить доступ к Claude Code через организацию 1P API со стандартным хранением.
Примечание: эти конфигурации не охватываются BAA. Не отправляйте защищённую медицинскую информацию (PHI) через них.
Перед изменением конфигурации
Некоторые организации могут рассмотреть возможность создания отдельной организации без ZDR для доступа к поддерживаемым моделям в Claude Code, Cowork, Chat или API в производстве. Перед этим имейте в виду:
Стандартная организация API без ZDR или конфигурации HIPAA не является приемлемым сервисом в соответствии с BAA Anthropic. Не отправляйте защищённую медицинскую информацию (PHI) через неё.
Готовность к HIPAA и ZDR не могут сосуществовать в одной организации 1P API. Если вашей организации требуется как готовое к HIPAA производственное использование API, так и ZDR для Claude Code, вам потребуются отдельные идентификаторы организаций.
Cowork не является приемлемым сервисом в соответствии с BAA Anthropic ни в какой конфигурации, независимо от параметров хранения или используемой модели, и не должен использоваться с PHI.
Если ваши команды работают в нескольких организациях с разным охватом, вы несёте ответственность за обеспечение того, чтобы PHI отправлялась только через приемлемые сервисы, настроенные в соответствии с руководством по внедрению для организаций HIPAA.
Облачные платформы третьих сторон
BAA Anthropic не применяется к сервисам, приобретённым через поставщика облачных услуг третьей стороны. По вопросам охвата на этих платформах обратитесь к вашему поставщику облачных услуг и команде вашего аккаунта Anthropic.
