此功能僅適用於企業方案(自助服務和銷售協助均可)。
我們提供符合 HIPAA 的 Claude 版本,適用於選擇透過 Claude 處理受保護健康資訊 (PHI) 的企業方案組織。本文說明該服務包含的內容、可用的功能,以及如何開始使用。
概述
符合 HIPAA 的企業服務專為受 HIPAA 規定約束的醫療保健提供者、健康計畫、醫療保健資料處理者及其業務夥伴而設計。此服務包括業務夥伴協議 (BAA)、功能和保障措施,旨在支持組織的 HIPAA 合規要求。
此服務適用於誰?
此服務專為 HIPAA 涵蓋實體及其業務夥伴而設計,包括:
醫療保健提供者(例如醫院、診所、醫生)
健康計畫和保險公司
醫療保健資料處理者
代表涵蓋實體處理 PHI 的業務夥伴
其他受 HIPAA 規管的實體
如果您不確定貴組織是否受益於符合 HIPAA 的產品,請問自己:您是否會透過 Claude 處理受保護健康資訊?如果是,您需要符合 HIPAA 的服務和 BAA。
功能可用性
符合 HIPAA 的企業服務包括標準企業方案上提供的許多功能,但啟用 HIPAA 並不會將每項功能納入您的 BAA。功能分為三類:由 BAA 涵蓋、可用但未涵蓋,以及已停用。PHI 應僅透過涵蓋的功能進行處理,因此管理員必須了解哪些功能屬於哪一類,並相應地配置其工作區。Anthropic 信任中心上的HIPAA 實體實施指南列出了每項功能的狀態,是權威來源。
重要:僅啟用 HIPAA 就緒狀態不會將 Claude Code 納入您的 BAA。Claude Code 僅在啟用零資料保留 (ZDR) 且僅在符合條件的帳戶上才受 BAA 涵蓋。如果未啟用 ZDR,Claude Code 仍可使用但不受涵蓋,包括當 Claude Code 存取權包含在您的企業座位中時。若要探索 Claude Code 涵蓋範圍,請聯絡您的 Anthropic 帳戶團隊或我們的銷售團隊。
此外,Cowork 目前不受 Anthropic 的 BAA 涵蓋。
其他資源
如需詳細的實施要求和技術規格,請查看 Anthropic 信任中心上的HIPAA 實體實施指南。您可以在設定流程中直接下載實施指南。
注意:您需要請求存取權才能檢視實施指南。來自與現有客戶帳戶相符網域的請求會自動核准。
開始使用
符合條件的企業組織可以直接從組織設定啟用符合 HIPAA 的配置,無需銷售或法律流程。業務夥伴協議 (BAA) 包含在流程中作為點擊接受,因此無需簽署並返回單獨的文件。點擊「接受並啟用 HIPAA」即表示接受 BAA。
資格
如果您的組織使用企業方案,您可以從組織設定啟用 HIPAA 配置。團隊方案和個人方案(免費、專業和最大)無法啟用 HIPAA。
只有組織的主要所有者可以接受 BAA 並啟用 HIPAA。其他所有者或管理員無法代表組織完成此流程。如果您是管理員但不是企業組織的主要所有者,請要求您的主要所有者登入並完成啟用。
開始前
需要預先了解的兩件事:
啟用 HIPAA 會重設整個組織的某些設定。作為轉換到符合 HIPAA 的狀態的一部分,某些配置會恢復為預設值。上線模式和實施指南(在流程中可下載)詳細說明了哪些變更。
這是單向決定。啟用 HIPAA 並接受 BAA 後,無法從組織設定中反轉此變更。
您必須在接受前查看 BAA 和實施指南,因為這是不可逆的組織轉換。
注意:透過自助服務流程提供的 BAA 是標準協議,無法修改。
啟用 HIPAA
以主要所有者身份登入 Claude,然後前往組織設定 > 資料和隱私。
前往HIPAA 合規。
點擊「啟用」以開啟同意流程。
下載業務夥伴協議,查看後,點擊「下一步」。
下載實施指南,查看後,點擊「下一步」。
點擊「接受並啟用 HIPAA」。
確認
啟用後,您會在組織設定的HIPAA 合規部分看到核取標記,確認您的組織已配置為根據 HIPAA 透過 Claude 處理 PHI。如果您沒有看到此核取標記,表示您的組織未啟用。
上線模式將引導您完成團隊的後續步驟。
如需有關 BAA、實施指南或啟用後問題的協助,請聯絡您的 Anthropic 帳戶團隊或我們的支援團隊。
如果您有現有的 API BAA
如果您的組織在 2025 年 12 月 2 日之前簽署了 Claude API 使用的 BAA,該協議僅涵蓋 API 使用,不適用於符合 HIPAA 的企業方案。若要新增此企業方案存取權,您需要與帳戶團隊簽署新的 BAA。
2025 年 12 月 2 日後簽署的 BAA 可在單一協議下涵蓋 API 使用和企業方案。
如果您使用 Claude API,請深入了解符合 HIPAA 的 Claude API 存取及其設定方式。
