此功能仅适用于企业计划(自助服务和销售协助均可)。
我们提供符合HIPAA标准的Claude版本,适用于选择通过Claude处理受保护健康信息(PHI)的企业计划组织。本文介绍了该产品包含的内容、可用的功能以及如何开始使用。
概述
符合HIPAA标准的企业产品专为受HIPAA要求约束的医疗保健提供者、健康计划、医疗保健数据处理者及其业务合作伙伴而设计。该产品包括业务合作伙伴协议(BAA)、功能和保障措施,旨在支持组织的HIPAA合规要求。
这是为谁设计的?
此产品专为HIPAA覆盖实体及其业务合作伙伴而设计,包括:
医疗保健提供者(例如医院、诊所、医生)
健康计划和保险公司
医疗保健数据处理者
代表覆盖实体处理PHI的业务合作伙伴
其他受HIPAA监管的实体
如果您不确定您的组织是否受益于符合HIPAA标准的产品,请问自己:您是否会通过Claude处理受保护的健康信息?如果是,您需要符合HIPAA标准的产品和BAA。
功能可用性
符合HIPAA标准的企业产品包括标准企业计划上提供的许多功能——但启用HIPAA并不会将每项功能都纳入您的BAA。功能分为三类:由BAA覆盖、可用但未覆盖和已禁用。PHI应仅通过覆盖的功能进行处理,因此管理员必须了解哪些功能属于哪一类,并相应地配置其工作区。Anthropic信任中心上的HIPAA实体实施指南列出了每项功能的状态,是权威来源。
重要提示:仅启用HIPAA就绪性不会将Claude Code纳入您的BAA。Claude Code仅在启用零数据保留(ZDR)且仅在符合条件的账户上才被纳入您的BAA。如果未启用ZDR,Claude Code仍可使用但不被覆盖——包括当Claude Code访问权限捆绑到您的企业席位时。要探索Claude Code覆盖范围,请联系您的Anthropic账户团队或我们的销售团队。
此外,Cowork目前不在Anthropic的BAA覆盖范围内。
其他资源
有关详细的实施要求和技术规范,请查看Anthropic信任中心上的HIPAA实体实施指南。您可以在设置流程中直接下载实施指南。
注意:您需要请求访问权限才能查看实施指南。来自与现有客户账户匹配的域的请求会自动批准。
开始使用
符合条件的企业组织可以直接从组织设置启用符合HIPAA标准的配置——无需销售或法律流程。业务合作伙伴协议(BAA)作为点击接受的形式包含在流程中,因此无需单独签署和返回文件。点击"接受并启用HIPAA"即表示接受BAA。
资格
如果您的组织使用企业计划,您可以从组织设置启用HIPAA配置。团队计划和个人计划(免费、专业和最大)无法启用HIPAA。
只有组织的主要所有者可以接受BAA并启用HIPAA。其他所有者或管理员无法代表组织完成此流程。如果您是管理员但不是企业组织的主要所有者,请要求您的主要所有者登录并完成启用。
开始前
需要提前了解两件事:
启用HIPAA会重置您组织中的某些设置。作为过渡到符合HIPAA标准状态的一部分,某些配置会恢复为默认值。入职模式和实施指南(在流程中可下载)详细说明了哪些内容会发生变化。
这是一个单向决定。启用HIPAA并接受BAA后,无法从组织设置中撤销此更改。
您必须在接受前审查BAA和实施指南,因为这是一个不可逆的组织过渡。
注意:通过自助服务流程提供的BAA是标准协议,无法修改。
启用HIPAA
以主要所有者身份登录Claude,然后转到组织设置 > 数据和隐私。
转到HIPAA合规性。
点击"启用"打开同意流程。
下载业务合作伙伴协议,审查后,点击"下一步"。
下载实施指南,审查后,点击"下一步"。
点击"接受并启用HIPAA"。
确认
启用后,您将在组织设置的HIPAA合规性部分看到一个复选标记,确认您的组织已配置为根据HIPAA通过Claude处理PHI。如果您没有看到此复选标记,说明您的组织未启用。
入职模式将指导您完成团队的后续步骤。
如需有关BAA、实施指南或启用后问题的帮助,请联系您的Anthropic账户团队或我们的支持团队。
如果您有现有的API BAA
如果您的组织在2025年12月2日之前为Claude API使用签署了BAA,该协议仅涵盖API使用——不适用于符合HIPAA标准的企业计划。要添加此企业计划访问权限,您需要与您的账户团队签署新的BAA。
2025年12月2日之后签署的BAA可以在单一协议下同时涵盖API使用和企业计划。
如果您使用Claude API,请详细了解符合HIPAA标准的Claude API访问及其设置方式。
