跳至主要內容

業務關聯協議 (BAA) 涵蓋的模型

本文章適用於在業務關聯協議 (BAA) 下使用 Anthropic HIPAA 就緒服務的組織。它說明哪些配置是 BAA 下的合格服務,以及您是否可以存取涵蓋的模型。您的組織負責確保其對這些服務的使用符合適用的法律義務。深入瞭解商業客戶的業務關聯協議 (BAA)涵蓋的模型

重要:在 Anthropic BAA 涵蓋下存取涵蓋模型的主要方式是透過 HIPAA 就緒 API 和 HIPAA 就緒 Claude Enterprise 方案上的聊天。目前沒有配置允許在 Claude Code 或 Cowork 中進行 BAA 涵蓋的涵蓋模型存取。

涵蓋的模型和資料保留

涵蓋的模型(如 Claude Fable 5)在提供的每個平台上都需要 30 天的資料保留期,作為我們安全工作的一部分,且無法從啟用零資料保留 (ZDR) 的組織或工作區存取。深入瞭解Mythos 級模型的資料保留實踐

新發佈的涵蓋模型在訂閱和基於座位的 Enterprise 方案上分階段推出,因此模型可能不會立即出現在您的組織中——無需進行配置變更。某些涵蓋的模型僅在有限存取計畫下提供給已批准的合作夥伴。

涵蓋範圍一覽

表格中的每一行都是一個配置:一個產品、您如何存取它,以及您是否使用標準保留或零資料保留。右邊的兩列顯示該配置是否在 Anthropic BAA 下涵蓋,以及它是否可以存取涵蓋的模型。

注意:Anthropic BAA 下的涵蓋範圍始終需要 (a) 簽署 BAA,以及 (b) 透過其 HIPAA 就緒或(在 Claude Code 的情況下)零資料保留配置存取 Anthropic 的產品。深入瞭解HIPAA 就緒 API 存取HIPAA 就緒 Enterprise 方案

產品

您如何存取它

資料保留

Anthropic BAA 下的合格服務?

您可以存取涵蓋的模型嗎?

聊天

Claude Enterprise

標準保留

✅ 是

✅ 是

Claude Code

Claude Enterprise

零資料保留

注意:ZDR 僅適用於符合條件的帳戶。

✅ 是

❌ 否

Claude Code

Claude Enterprise

標準保留

❌ 否

✅ 是

Claude Code

1P API 組織

零資料保留

✅ 是

❌ 否

Claude Code

1P API 組織

標準保留

❌ 否

✅ 是

Cowork

Claude Enterprise

標準保留

❌ 否

✅ 是

Claude API (1P API)

HIPAA 就緒 API

標準保留

✅ 是

✅ 是

Claude API (1P API)

一般 API

零資料保留

✅ 是

❌ 否

Claude API (1P API)

一般 API

標準保留

❌ 否

✅ 是

來自啟用 ZDR 的組織或工作區的涵蓋模型請求會傳回錯誤。

如何在 BAA 下存取涵蓋的模型

若要在 BAA 涵蓋的配置中存取涵蓋的模型:

  • 對於 API 工作負載:使用 HIPAA 就緒 API 組織。此配置以標準保留方式運作,因此您的應用程式可以存取涵蓋的模型,包括 Claude Fable 5。如果您的組織還沒有 HIPAA 就緒 API 組織,請聯絡您的 Anthropic 帳戶團隊進行設定。請注意,Claude Code 不是 HIPAA 就緒 API 組織上的合格服務。深入瞭解HIPAA 就緒 API 存取

  • 對於聊天:使用 HIPAA 就緒 Claude Enterprise 方案。聊天以標準保留方式運作,因此無需進行配置變更即可存取涵蓋的模型。如果您的組織尚未在其 Enterprise 方案上啟用 HIPAA 就緒,請在HIPAA 就緒 Enterprise 方案中瞭解如何啟用。

重要:Claude Code 僅在啟用 ZDR 的情況下在 BAA 下涵蓋,而 ZDR 會阻止涵蓋的模型。Cowork 在任何配置下都不是 BAA 下的合格服務。您可以在 BAA 外的 Claude Code 或 Cowork 中使用涵蓋的模型,但不要提交受保護的健康資訊 (PHI)。

如何在 BAA 外存取涵蓋的模型

若要在 BAA 未涵蓋的配置中存取涵蓋的模型:

  • 在啟用零資料保留的 1P API 組織上,您有兩個選項:

    • 在專用工作區中啟用標準保留(工作區 > 管理 > 隱私控制)。您的其他工作區保持 ZDR。請參閱Mythos 級模型的資料保留實踐以取得說明。

    • 聯絡您的 Anthropic 帳戶團隊以從組織中完全移除 ZDR。

  • 對於啟用零資料保留的 Claude Enterprise 上的 Claude Code:聯絡您的 Anthropic 帳戶團隊以變更保留設定或設定單獨的沙箱組織。您也可以透過具有標準保留的 1P API 組織存取 Claude Code。

注意:這些配置不在 BAA 下涵蓋。不要透過它們提交受保護的健康資訊 (PHI)。

變更配置前

某些組織可能會考慮設定單獨的非 ZDR 組織,以在 Claude Code、Cowork、聊天或 API 中存取涵蓋的模型。在您這樣做之前,請記住:

  • 沒有 ZDR 或 HIPAA 配置的標準 API 組織不是 Anthropic BAA 下的合格服務。不要透過它提交受保護的健康資訊 (PHI)。

  • HIPAA 就緒和 ZDR 無法在單一 1P API 組織上共存。如果您的組織需要 HIPAA 就緒生產 API 使用和 Claude Code 的 ZDR,您將需要單獨的組織 ID。

  • Cowork 在任何配置下都不是 Anthropic BAA 下的合格服務,無論保留設定或使用的模型如何,且不應與 PHI 一起使用。

  • 如果您的團隊跨多個具有不同涵蓋範圍的組織工作,您負責確保 PHI 僅透過合格服務提交,並根據HIPAA 實體實施指南進行配置。

第三方雲端平台

Anthropic 的 BAA 不適用於透過第三方雲端提供商購買的服務。如有關於這些平台上涵蓋範圍的問題,請聯絡您的雲端提供商和您的 Anthropic 帳戶團隊。

是否回答了您的問題?