跳至主要內容

符合 HIPAA 的企業方案

此功能僅適用於企業方案。

我們現在提供符合 HIPAA 的 Claude 版本,適用於選擇透過 Claude 處理受保護健康資訊 (PHI) 的企業方案組織。本文說明此服務包含的內容、可用的功能,以及如何開始使用。

概述

符合 HIPAA 的企業服務專為受 HIPAA 規定約束的醫療保健提供者、健康計畫、醫療保健資料處理者及其業務夥伴而設計。此服務包括業務夥伴協議 (BAA)、功能和保障措施,旨在支持組織的 HIPAA 合規要求。

此服務適用於誰?

此服務專為 HIPAA 涵蓋實體及其業務夥伴而設計,包括:

  • 醫療保健提供者(例如醫院、診所、醫生)

  • 健康計畫和保險公司

  • 醫療保健資料處理者

  • 代表涵蓋實體處理 PHI 的業務夥伴

  • 其他受 HIPAA 規管的實體

如果您不確定您的組織是否受益於符合 HIPAA 的產品,請問自己:您是否會透過 Claude 處理受保護健康資訊?如果是,您需要符合 HIPAA 的服務和 BAA。

功能可用性

符合 HIPAA 的企業服務包括存取標準企業方案上提供的大多數功能。例如,使用者可以與 Claude 聊天、建立專案和成品,以及使用語音模式。根據組織的方案管理員啟用的功能,使用者也可以利用連接器、企業搜尋、檔案建立和程式碼執行、網路搜尋、研究和技能。有關特定功能、功能和管理員控制的更多資訊包含在HIPAA 實體實施指南中。

重要:Claude Code 套組座位目前不包含在符合 HIPAA 的服務中。如果您購買包含 Claude Code 存取權的企業座位,僅涵蓋聊天功能。Claude Code 使用不包含在內,即使作為套組座位的一部分購買。如果您的組織希望將 Claude Code 使用涵蓋為 HIPAA 相關服務的一部分,請聯絡您的帳戶團隊以討論可用選項。

此外,Cowork 目前不適用於任何符合 HIPAA 的企業方案。

其他資源

如需詳細的實施要求和技術規格,請在 Anthropic 信任中心查看HIPAA 實體實施指南

注意:您需要要求存取權才能檢視實施指南。來自與現有客戶帳戶相符的網域的要求會自動核准。


開始使用

符合資格的企業組織可以直接從組織設定啟用符合 HIPAA 的設定,無需銷售或法律流程。業務夥伴協議 (BAA) 包含在流程中作為點擊接受,因此無需簽署並返回單獨的文件。點擊「接受並啟用 HIPAA」即表示接受 BAA。

資格

如果您的組織符合以下條件,您可以從管理員設定啟用 HIPAA:

  • 具有使用量計費的銷售協助 Claude 企業方案

  • 舊版 Claude 企業座位型 SKU

  • AWS Marketplace 上的 Claude 企業

自助服務企業方案、團隊方案和個人方案(免費、專業和最大)無法透過此流程啟用 HIPAA。如果您屬於其中一個類別並需要 BAA,請聯絡您的帳戶團隊。

只有組織的主要所有者可以接受 BAA 並啟用 HIPAA。其他所有者或管理員無法代表組織完成此流程。如果您是管理員但不是企業組織的主要所有者,請要求您的主要所有者登入並完成啟用。

開始之前

需要預先了解的兩件事:

  • 啟用 HIPAA 會重設整個組織的某些設定。作為轉換到符合 HIPAA 狀態的一部分,某些設定會恢復為預設值。上線模式和實施指南(在流程中可下載)詳細說明了哪些變更。

  • 這是單向決定。啟用 HIPAA 並接受 BAA 後,無法從管理員設定反轉此變更。如果您的需求有所變更,請聯絡您的 Anthropic 帳戶團隊。

我們建議在點擊接受之前查看 BAA 和實施指南。

啟用 HIPAA

  1. 以主要所有者身分登入 Claude,然後前往組織設定 > 資料和隱私

  2. 開啟HIPAA 合規。

  3. 點擊「啟用」以開啟同意流程。

  4. 下載業務夥伴協議、查看它,然後點擊「下一步」。

  5. 下載實施指南、查看它,然後點擊「下一步」。

  6. 點擊「接受並啟用 HIPAA」。

確認

啟用後,您會在組織設定的HIPAA 合規部分看到核取記號,確認您的組織已設定為根據 HIPAA 透過 Claude 處理 PHI。如果您沒有看到此核取記號,表示您的組織未啟用。

上線模式將引導您完成團隊的後續步驟。

如需有關 BAA、實施指南或啟用後問題的協助,請聯絡您的 Anthropic 帳戶團隊。


如果您有現有的 API BAA

如果您的組織在 2025 年 12 月 2 日之前簽署了 Claude API 使用的 BAA,該協議僅涵蓋 API 使用,不適用於符合 HIPAA 的企業方案。若要新增此企業方案存取權,您需要與帳戶團隊簽署新的 BAA。

2025 年 12 月 2 日之後簽署的 BAA 可以在單一協議下涵蓋 API 使用和企業方案。

是否回答了您的問題?