Конфигурация HIPAA — это параметр организации в планах Enterprise. Она переводит локальные сеансы Claude Code и Claude Cowork, в отличие от облачных сеансов, таких как Claude Code в веб-версии, под ваше Соглашение о деловом партнёре (BAA) с Anthropic. В этой статье они называются Claude Code (локальный режим) и Cowork (локальный режим). Они работают в одном из этих мест:
Claude Code в терминале
Claude Code в разделе Code приложения Claude Desktop
Cowork в Claude Desktop
После применения конфигурации члены организации могут использовать оба продукта с защищённой медицинской информацией (PHI) при условиях, указанных в Проверьте, что охватывает ваше BAA. Применение конфигурации также отключает определённые функции во всей организации.
Доступно только в планах Enterprise. Только основной владелец может применить конфигурацию HIPAA.
Эта статья предназначена для основного владельца, который применяет конфигурацию, и для любого владельца, который помогает решить, применять ли её, подготовиться к ней и подтвердить её.
«Готово к HIPAA» означает, что продукт настроен для поддержки ваших обязательств по HIPAA в соответствии с BAA. Соответствие остаётся ответственностью вашей организации.
Примечание:
Если ваша организация ещё не включила HIPAA, начните с планов Enterprise, готовых к HIPAA. Включение HIPAA переводит чат под ваше BAA. Этот шаг сам по себе не переводит Claude Code (локальный режим) или Cowork (локальный режим) под ваше BAA.
Если вы подготавливаете компьютеры членов организации, см. Настройка Claude Code (локальный режим) для организации, готовой к HIPAA и Настройка Cowork (локальный режим) для организации, готовой к HIPAA.
Если вы хотите проверить, охватывается ли конкретная функция вашим BAA, см. список приемлемых услуг в Руководстве по внедрению для организаций, работающих с HIPAA и Соглашениях о деловом партнёре (BAA) для коммерческих клиентов.
Проверьте, что охватывает ваше BAA
После применения конфигурации HIPAA ваше BAA охватывает каждый продукт в таблице при условии, указанном во втором столбце. Применение конфигурации отключает Cowork и раздел Code приложения Claude Desktop, даже если они были включены, поэтому владелец должен включить каждый из них позже.
Продукт | Охватывается вашим BAA при условии |
Claude Code в терминале | Члены организации входят с помощью своей учётной записи Claude Enterprise, и Claude Code подключается напрямую к Anthropic, а не через облачного провайдера или шлюз |
Claude Code в разделе Code приложения Claude Desktop | Владелец включил переключатель «Desktop» в Organization settings > Claude Code |
Cowork в Claude Desktop | Владелец включил переключатель «Enable for your organization» в Organization settings > Cowork |
Вам не требуется нулевое хранение данных (ZDR) для применения конфигурации. Если ваша организация имеет ZDR для Claude Code, см. Замена ZDR конфигурацией.
Продукты и функции, которые не охватывает ваше BAA
Не используйте эти продукты и функции для обработки PHI. Ваше BAA не охватывает их, даже если конфигурация применена:
Расширения Claude Code для VS Code и JetBrains, которые продолжают работать после применения конфигурации
Любая функция, помеченная как бета или предварительный просмотр исследования
Сеансы Claude Code, которые подключаются через облачного провайдера, такого как Amazon Bedrock, шлюз LLM или пользовательский базовый URL
Сеансы Claude Code, которые используют ключ API Claude Console, если в организации Claude Console не включено ZDR
Соединители, серверы MCP, плагины, расширения для рабочего стола, Claude в Chrome и навыки, включая после того, как владелец их включит
Облачные и удалённые функции, такие как Claude Code в веб-версии, которые конфигурация делает недоступными
Попросите вашу IT-команду развернуть управляемые параметры — файл политики на каждом компьютере, который направляет членов организации входить с помощью учётной записи Claude Enterprise и отклоняет облачных провайдеров и шлюзы. Полный список приемлемых услуг см. в Руководстве по внедрению и Соглашениях о деловом партнёре (BAA) для коммерческих клиентов.
Попросите Anthropic включить конфигурацию HIPAA
Вы применяете конфигурацию с помощью кнопки «Apply HIPAA configuration» в Organization settings > Data and privacy. Кнопка неактивна до тех пор, пока Anthropic не включит её для вашей организации. Попросите вашу команду аккаунт-менеджера Anthropic включить её.
Если ваша организация не имеет команду аккаунт-менеджера, вы не можете применить конфигурацию. Информацию о том, что охватывает ваше BAA, если вы его ещё не применили, см. в разделах Охват до применения конфигурации и Соглашения о деловом партнёре (BAA) для коммерческих клиентов.
Охват до применения конфигурации
До применения конфигурации члены организации могут по-прежнему использовать Claude Code (локальный режим) и Cowork (локальный режим), где владелец их включил, но ваше BAA может не охватывать их использование. Охват различается для организаций с нулевым хранением данных (ZDR) для Claude Code и без него:
Без ZDR для Claude Code: Ваше BAA не охватывает Claude Code или Cowork, поэтому не используйте их для обработки PHI.
С ZDR для Claude Code: Ваше BAA охватывает Claude Code через ZDR. Оно не охватывает Cowork, поэтому не используйте Cowork для обработки PHI.
Ваша команда аккаунт-менеджера может сообщить вам, есть ли у вашей организации ZDR для Claude Code.
Замена ZDR конфигурацией
Конфигурация предназначена для замены ZDR для Claude Code (локальный режим). Применение её не отключает ZDR. Не применяйте конфигурацию, если вы хотите сохранить существующий доступ через ZDR.
Если у вас включено ZDR для Claude Code в Claude for Enterprise, отправьте письмо вашей команде аккаунт-менеджера для получения помощи при переходе на конфигурацию HIPAA.
После удаления ZDR Anthropic хранит данные Claude Code при стандартном сроке хранения, как и для данных чата вашей организации.
Подготовьте вашу организацию
Выполните эти задачи перед применением конфигурации.
Проверьте, что изменится для членов организации
В таблице показаны изменения, которые члены организации, вероятно, заметят, и что делать с каждым из них перед применением конфигурации. Руководство по внедрению для организаций, работающих с HIPAA и Соглашения о деловом партнёре (BAA) для коммерческих клиентов содержат список приемлемых услуг в соответствии с вашим BAA.
Что изменится | Что нужно сделать перед применением |
Cowork, раздел Code в Claude Desktop, навыки и Claude в Chrome отключаются, даже если владелец их включил | Составьте список функций, которые вы хотите вернуть, и укажите, кто одобрит каждую |
Все остальные параметры, которые отключаются по умолчанию при включении HIPAA, отключаются снова, включая параметры чата | Составьте список параметров, которые владелец включил после активации HIPAA |
Каждый коннектор отключается, и его разрешения инструментов меняются на Заблокировано, если только владелец не принял условия при его добавлении или включении | Запишите разрешения инструментов каждого коннектора, так как повторное включение коннектора их не восстановит |
Встроенная интеграция GitHub отключается | Отметьте, нужна ли она вам обратно |
Каждое расширение для рабочего стола удаляется из списка разрешённых вашей организации, если только владелец не принял условия при его добавлении | Составьте список расширений, которые вы хотите добавить снова |
В течение нескольких минут участники не смогут запускать сеансы в Claude Code в веб-версии или Cowork в облаке. Уже запущенные сеансы остановятся. Участники потеряют к ним доступ. | Попросите участников завершить эту работу и сохранить необходимые данные |
Remote Control и Claude Tag недоступны. Claude Design отключается до тех пор, пока владелец его не включит | Попросите участников, которые их используют, завершить эту работу |
Одобрения, которые участники дали запланированным задачам в Cowork и разделе Code в Claude Desktop, истекают | Сообщите участникам, что им нужно будет снова одобрить свои запланированные задачи |
Чат использует те же параметры коннекторов, навыков и Claude в Chrome, поэтому при их отключении они отключаются и в чате.
Попросите вашу команду ознакомиться с условиями
При применении конфигурации вы принимаете BAA и подтверждаете, что ознакомились с Руководством по внедрению для организаций, соответствующих HIPAA, которое включает список приемлемых услуг в соответствии с вашим BAA. Попросите ваши юридические и соответствующие команды ознакомиться с обоими документами перед применением конфигурации.
Попросите вашу IT-команду подготовить компьютеры
Попросите вашу IT-команду следовать Настройке Claude Code (локальный режим) для организации, соответствующей HIPAA. Если участники используют Cowork, попросите команду также следовать Настройке Cowork (локальный режим) для организации, соответствующей HIPAA. Они обновляют Claude Code и Claude Desktop до последних версий, разрешают сетевой доступ к серверам Anthropic и развёртывают управляемые параметры и политику Claude Desktop.
Обновление важно, потому что после применения конфигурации серверы Anthropic отклоняют запросы от версий старше минимальной.
Выберите время и сообщите участникам
Применяйте конфигурацию в спокойное время для вашей организации, так как Cowork, раздел Code в Claude Desktop и некоторые коннекторы остаются отключёнными до тех пор, пока владелец их не включит. Держите владельца в доступности после этого и запланируйте время для отдельного включения каждого коннектора.
Сообщите участникам дату и время, какие функции отключатся и какие вы планируете включить обратно.
Применить конфигурацию HIPAA
Для применения конфигурации вы должны быть основным владельцем и иметь проверенный адрес электронной почты. Другие владельцы и администраторы не могут её применять, так как применение включает принятие BAA для вашей организации.
Конфигурация применяется к вашей существующей организации Claude Enterprise, той же, которую ваши участники используют для чата, а не к отдельному аккаунту. Она применяется к Claude Code и Cowork вместе и ко всем участникам.
Предупреждение: При применении конфигурации HIPAA определённые функции начинают отключаться по всей организации сразу же после подтверждения. Владелец может включить некоторые функции обратно, но облачные функции, такие как Claude Code в веб-версии, остаются недоступными.
Для применения конфигурации:
Войдите в Claude как основной владелец и перейдите в Параметры организации > Данные и конфиденциальность.
В разделе «Соответствие», найдите строку для Claude Code (локальный режим) и Cowork (локальный режим).
Выберите «Применить конфигурацию HIPAA». Откроется диалоговое окно.
В диалоговом окне просмотрите, что изменится, затем загрузите Руководство по внедрению для организаций, соответствующих HIPAA, и BAA, если у вашей организации его нет в файле. Кнопка «Применить конфигурацию HIPAA» в диалоговом окне остаётся неактивной до тех пор, пока вы их не загрузите. Её выбор означает принятие обновлённого BAA Anthropic.
Выберите «Применить конфигурацию HIPAA» для подтверждения. Сообщение подтвердит, что конфигурация применена.
Если кнопка неактивна, проверьте, что вы вошли как основной владелец и что ваш адрес электронной почты проверен. Если она всё ещё неактивна, попросите Anthropic включить её.
Включить функции обратно
Cowork, раздел Code в Claude Desktop, навыки и Claude в Chrome отключены после применения конфигурации, как и каждый коннектор, условия которого ни один владелец не принял. Владелец включает те, которые одобрила ваша организация. Руководство по внедрению для организаций, соответствующих HIPAA и Соглашения о деловых партнёрах (BAA) для коммерческих клиентов содержат список приемлемых услуг в соответствии с вашим BAA.
Включение функции не меняет, покрывает ли её ваш BAA.
Коннекторы требуют больше шагов, так как вы включаете каждый отдельно. Перейдите в Параметры организации > Коннекторы, откройте коннектор, выберите «Включить» в баннере, установите флажок для принятия условий и нажмите «Продолжить». Затем снова установите разрешения инструментов коннектора.
Подтвердить применение конфигурации
Попросите участников перезагрузить Claude Code и Claude Desktop, чтобы оба получили конфигурацию сразу же. Без перезагрузки запущенный сеанс Claude Code получит её примерно в течение часа. Claude Desktop может не получить её до тех пор, пока участник не перезагрузит или не перезагрузит приложение.
Параметры организации, Claude Code и Claude Desktop каждый показывают конфигурацию после её применения:
Параметры организации: Перейдите в Параметры организации > Данные и конфиденциальность. Подтвердите, что строка для Claude Code (локальный режим) и Cowork (локальный режим) указывает, что они настроены для HIPAA в этой организации, и показывает дату применения конфигурации.
Claude Code: Попросите участника запустить
/statusв сеансе. Подтвердите, что вкладка Статус содержитHIPAAв строкеКонфигурация организации.Claude Desktop: Подтвердите, что в строке заголовка отображается метка HIPAA настроено. На Mac откройте боковую панель, чтобы её увидеть.
Сообщите участникам не обрабатывать PHI до тех пор, пока они не увидят HIPAA в /status или метку HIPAA настроено на своём компьютере.
Если одного из них нет на компьютере участника, попросите вашу IT-команду следовать Подтверждению конфигурации на компьютере, которое содержит вероятные причины по порядку. Для метки Claude Desktop см. Метка HIPAA настроено отсутствует. Если она всё ещё отсутствует, свяжитесь с вашей командой аккаунта.
Управление данными на компьютерах участников
Claude Code (локальный режим) и Cowork (локальный режим) хранят данные сеанса, такие как стенограммы, на компьютере каждого участника. Защита и удаление этих данных — ответственность вашей организации.
Удаление участника из организации не удаляет ничего на его компьютере, поэтому очистите компьютер, когда участник уходит. Держите полное шифрование диска включенным.
Управление данными локального сеанса показывает, где хранятся данные, что Claude Code (локальный режим) и Claude Desktop удаляют автоматически, и как удалить остальное. Для данных Cowork см. Управление данными Cowork на каждом компьютере.
Мониторинг сеансов
Эти инструменты показывают, что происходит в Claude Code (локальный режим) и Cowork (локальный режим). Они различаются тем, включают ли они содержимое сеанса:
API соответствия: Когда API соответствия включен для вашей организации, Anthropic захватывает активность сеанса и содержимое обоих продуктов, чтобы ваша организация могла читать их через API. Сеансы доступны для чтения в течение 30 дней или в течение периода хранения вашей организации, если он короче. Хотя ваша организация имеет ZDR для Claude Code, Anthropic не захватывает сеансы Claude Code.
Журналы аудита и экспорт данных: Журналы аудита и экспорт данных не включают содержимое сеанса. Журнал аудита записывает административные изменения, такие как включение HIPAA и применение конфигурации.
OpenTelemetry: Вы можете отправлять события из обоих продуктов в свои собственные инструменты мониторинга. Данные, которые вы экспортируете, — это ответственность вашей организации. Установите назначение для Cowork в Параметры организации > Данные и конфиденциальность > Мониторинг. Ваша ИТ-команда устанавливает назначение для Claude Code в управляемых параметрах.
Важно: По умолчанию события OpenTelemetry Cowork включают текст подсказки, ответы Claude и входные данные инструмента, поэтому PHI в сеансе может достичь ваших инструментов мониторинга. Ни один параметр организации не отключает это содержимое. Ваша ИТ-команда отключает его на каждом компьютере, как описано в Захват содержимого.
Получить помощь
По вопросам о BAA, Руководстве по внедрению для организаций, подпадающих под действие HIPAA, или конфигурации обратитесь к своей команде аккаунта Anthropic. Не включайте PHI в запрос поддержки.
