跳转到主要内容

符合HIPAA标准的企业计划

此功能仅适用于企业计划(自助服务和销售协助均可)。

我们提供符合HIPAA标准的Claude版本,适用于选择通过Claude处理受保护健康信息(PHI)的企业计划组织。本文介绍了该产品包含的内容、可用的功能以及如何开始使用。

概述

符合HIPAA标准的企业产品专为受HIPAA要求约束的医疗保健提供者、健康计划、医疗保健数据处理者及其业务合作伙伴而设计。该产品包括业务合作伙伴协议(BAA)、功能和保障措施,旨在支持组织的HIPAA合规要求。

这是为谁设计的?

此产品专为HIPAA覆盖实体及其业务合作伙伴而设计,包括:

  • 医疗保健提供者(例如医院、诊所、医生)

  • 健康计划和保险公司

  • 医疗保健数据处理者

  • 代表覆盖实体处理PHI的业务合作伙伴

  • 其他受HIPAA监管的实体

如果您不确定您的组织是否受益于符合HIPAA标准的产品,请问自己:您是否会通过Claude处理受保护的健康信息?如果是,您需要符合HIPAA标准的产品和BAA。

功能可用性

符合HIPAA标准的企业产品包括标准企业计划上提供的许多功能——但启用HIPAA并不会将每项功能都纳入您的BAA。功能分为三类:由BAA覆盖、可用但未覆盖和已禁用。PHI应仅通过覆盖的功能进行处理,因此管理员必须了解哪些功能属于哪一类,并相应地配置其工作区。Anthropic信任中心上的HIPAA实体实施指南列出了每项功能的状态,是权威来源。

重要提示:仅启用HIPAA就绪性不会将Claude Code纳入您的BAA。Claude Code仅在启用零数据保留(ZDR)且仅在符合条件的账户上才被纳入您的BAA。如果未启用ZDR,Claude Code仍可使用但不被覆盖——包括当Claude Code访问权限捆绑到您的企业席位时。要探索Claude Code覆盖范围,请联系您的Anthropic账户团队或我们的销售团队

此外,Cowork目前不在Anthropic的BAA覆盖范围内。

其他资源

有关详细的实施要求和技术规范,请查看Anthropic信任中心上的HIPAA实体实施指南。您可以在设置流程中直接下载实施指南。

注意:您需要请求访问权限才能查看实施指南。来自与现有客户账户匹配的域的请求会自动批准。


开始使用

符合条件的企业组织可以直接从组织设置启用符合HIPAA标准的配置——无需销售或法律流程。业务合作伙伴协议(BAA)作为点击接受的形式包含在流程中,因此无需单独签署和返回文件。点击"接受并启用HIPAA"即表示接受BAA。

资格

如果您的组织使用企业计划,您可以从组织设置启用HIPAA配置。团队计划和个人计划(免费、专业和最大)无法启用HIPAA。

只有组织的主要所有者可以接受BAA并启用HIPAA。其他所有者或管理员无法代表组织完成此流程。如果您是管理员但不是企业组织的主要所有者,请要求您的主要所有者登录并完成启用。

开始前

需要提前了解两件事:

  • 启用HIPAA会重置您组织中的某些设置。作为过渡到符合HIPAA标准状态的一部分,某些配置会恢复为默认值。入职模式和实施指南(在流程中可下载)详细说明了哪些内容会发生变化。

  • 这是一个单向决定。启用HIPAA并接受BAA后,无法从组织设置中撤销此更改。

您必须在接受前审查BAA和实施指南,因为这是一个不可逆的组织过渡。

注意:通过自助服务流程提供的BAA是标准协议,无法修改。

启用HIPAA

  1. 以主要所有者身份登录Claude,然后转到组织设置 > 数据和隐私

  2. 转到HIPAA合规性。

  3. 点击"启用"打开同意流程。

  4. 下载业务合作伙伴协议,审查后,点击"下一步"。

  5. 下载实施指南,审查后,点击"下一步"。

  6. 点击"接受并启用HIPAA"。

确认

启用后,您将在组织设置的HIPAA合规性部分看到一个复选标记,确认您的组织已配置为根据HIPAA通过Claude处理PHI。如果您没有看到此复选标记,说明您的组织未启用。

入职模式将指导您完成团队的后续步骤。

如需有关BAA、实施指南或启用后问题的帮助,请联系您的Anthropic账户团队或我们的支持团队


如果您有现有的API BAA

如果您的组织在2025年12月2日之前为Claude API使用签署了BAA,该协议仅涵盖API使用——不适用于符合HIPAA标准的企业计划。要添加此企业计划访问权限,您需要与您的账户团队签署新的BAA。

2025年12月2日之后签署的BAA可以在单一协议下同时涵盖API使用和企业计划。

如果您使用Claude API,请详细了解符合HIPAA标准的Claude API访问及其设置方式

这是否解答了您的问题?