本文章適用於在業務關聯協議 (BAA) 下使用 Anthropic HIPAA 就緒服務的組織。它說明哪些配置是 BAA 下的合格服務,以及您是否可以存取涵蓋的模型。您的組織負責確保其對這些服務的使用符合適用的法律義務。深入瞭解商業客戶的業務關聯協議 (BAA)和涵蓋的模型。
重要:在 Anthropic BAA 涵蓋下存取涵蓋模型的主要方式是透過 HIPAA 就緒 API 和 HIPAA 就緒 Claude Enterprise 方案上的聊天。目前沒有配置允許在 Claude Code 或 Cowork 中進行 BAA 涵蓋的涵蓋模型存取。
涵蓋的模型和資料保留
涵蓋的模型(如 Claude Fable 5)在提供的每個平台上都需要 30 天的資料保留期,作為我們安全工作的一部分,且無法從啟用零資料保留 (ZDR) 的組織或工作區存取。深入瞭解Mythos 級模型的資料保留實踐。
新發佈的涵蓋模型在訂閱和基於座位的 Enterprise 方案上分階段推出,因此模型可能不會立即出現在您的組織中——無需進行配置變更。某些涵蓋的模型僅在有限存取計畫下提供給已批准的合作夥伴。
涵蓋範圍一覽
表格中的每一行都是一個配置:一個產品、您如何存取它,以及您是否使用標準保留或零資料保留。右邊的兩列顯示該配置是否在 Anthropic BAA 下涵蓋,以及它是否可以存取涵蓋的模型。
注意:Anthropic BAA 下的涵蓋範圍始終需要 (a) 簽署 BAA,以及 (b) 透過其 HIPAA 就緒或(在 Claude Code 的情況下)零資料保留配置存取 Anthropic 的產品。深入瞭解HIPAA 就緒 API 存取和HIPAA 就緒 Enterprise 方案。
產品 | 您如何存取它 | 資料保留 | Anthropic BAA 下的合格服務? | 您可以存取涵蓋的模型嗎? |
聊天 | Claude Enterprise | 標準保留 | ✅ 是 | ✅ 是 |
Claude Code | Claude Enterprise | 零資料保留
注意:ZDR 僅適用於符合條件的帳戶。 | ✅ 是
| ❌ 否 |
Claude Code | Claude Enterprise | 標準保留 | ❌ 否 | ✅ 是 |
Claude Code | 1P API 組織 | 零資料保留 | ✅ 是 | ❌ 否 |
Claude Code | 1P API 組織 | 標準保留 | ❌ 否 | ✅ 是 |
Cowork | Claude Enterprise | 標準保留 | ❌ 否 | ✅ 是 |
Claude API (1P API) | HIPAA 就緒 API | 標準保留 | ✅ 是 | ✅ 是 |
Claude API (1P API) | 一般 API | 零資料保留 | ✅ 是 | ❌ 否 |
Claude API (1P API) | 一般 API | 標準保留 | ❌ 否 | ✅ 是 |
來自啟用 ZDR 的組織或工作區的涵蓋模型請求會傳回錯誤。
如何在 BAA 下存取涵蓋的模型
若要在 BAA 涵蓋的配置中存取涵蓋的模型:
對於 API 工作負載:使用 HIPAA 就緒 API 組織。此配置以標準保留方式運作,因此您的應用程式可以存取涵蓋的模型,包括 Claude Fable 5。如果您的組織還沒有 HIPAA 就緒 API 組織,請聯絡您的 Anthropic 帳戶團隊進行設定。請注意,Claude Code 不是 HIPAA 就緒 API 組織上的合格服務。深入瞭解HIPAA 就緒 API 存取。
對於聊天:使用 HIPAA 就緒 Claude Enterprise 方案。聊天以標準保留方式運作,因此無需進行配置變更即可存取涵蓋的模型。如果您的組織尚未在其 Enterprise 方案上啟用 HIPAA 就緒,請在HIPAA 就緒 Enterprise 方案中瞭解如何啟用。
重要:Claude Code 僅在啟用 ZDR 的情況下在 BAA 下涵蓋,而 ZDR 會阻止涵蓋的模型。Cowork 在任何配置下都不是 BAA 下的合格服務。您可以在 BAA 外的 Claude Code 或 Cowork 中使用涵蓋的模型,但不要提交受保護的健康資訊 (PHI)。
如何在 BAA 外存取涵蓋的模型
若要在 BAA 未涵蓋的配置中存取涵蓋的模型:
在啟用零資料保留的 1P API 組織上,您有兩個選項:
在專用工作區中啟用標準保留(工作區 > 管理 > 隱私控制)。您的其他工作區保持 ZDR。請參閱Mythos 級模型的資料保留實踐以取得說明。
聯絡您的 Anthropic 帳戶團隊以從組織中完全移除 ZDR。
對於啟用零資料保留的 Claude Enterprise 上的 Claude Code:聯絡您的 Anthropic 帳戶團隊以變更保留設定或設定單獨的沙箱組織。您也可以透過具有標準保留的 1P API 組織存取 Claude Code。
注意:這些配置不在 BAA 下涵蓋。不要透過它們提交受保護的健康資訊 (PHI)。
變更配置前
某些組織可能會考慮設定單獨的非 ZDR 組織,以在 Claude Code、Cowork、聊天或 API 中存取涵蓋的模型。在您這樣做之前,請記住:
沒有 ZDR 或 HIPAA 配置的標準 API 組織不是 Anthropic BAA 下的合格服務。不要透過它提交受保護的健康資訊 (PHI)。
HIPAA 就緒和 ZDR 無法在單一 1P API 組織上共存。如果您的組織需要 HIPAA 就緒生產 API 使用和 Claude Code 的 ZDR,您將需要單獨的組織 ID。
Cowork 在任何配置下都不是 Anthropic BAA 下的合格服務,無論保留設定或使用的模型如何,且不應與 PHI 一起使用。
如果您的團隊跨多個具有不同涵蓋範圍的組織工作,您負責確保 PHI 僅透過合格服務提交,並根據HIPAA 實體實施指南進行配置。
第三方雲端平台
Anthropic 的 BAA 不適用於透過第三方雲端提供商購買的服務。如有關於這些平台上涵蓋範圍的問題,請聯絡您的雲端提供商和您的 Anthropic 帳戶團隊。
