跳至主要內容

在 HIPAA 就緒的企業方案上使用 Claude Code(本機模式)和 Claude Cowork(本機模式)

HIPAA 設定是企業方案上的組織設定。它將本機 Claude Code 和 Claude Cowork 工作階段(而非雲端工作階段,例如網頁上的 Claude Code)納入您與 Anthropic 的業務關聯協議 (BAA) 中。本文將其稱為 Claude Code(本機模式)和 Cowork(本機模式)。它們在以下位置之一執行:

  • 終端機中的 Claude Code

  • Claude Desktop 的程式碼區段中的 Claude Code

  • Claude Desktop 中的 Cowork

套用設定後,成員可以在 檢查您的 BAA 涵蓋範圍 中的條件下,使用兩項產品處理受保護的健康資訊 (PHI)。套用設定也會關閉整個組織中的某些功能。

僅適用於企業方案。只有主要擁有者可以套用 HIPAA 設定。

本文適用於套用設定的主要擁有者,以及幫助決定是否套用、準備和確認設定的任何擁有者。

「HIPAA 就緒」表示產品已設定為支援您在 BAA 下的 HIPAA 義務。合規性仍是您組織的責任。

注意:

檢查您的 BAA 涵蓋範圍

套用 HIPAA 設定後,您的 BAA 涵蓋表格中的每項產品,條件在第二欄中。套用設定會關閉 Cowork 和 Claude Desktop 的程式碼區段(即使它們已開啟),因此擁有者必須在之後逐一開啟它們。

產品

在以下情況下由您的 BAA 涵蓋

終端機中的 Claude Code

成員使用其 Claude Enterprise 帳戶登入,Claude Code 直接連接到 Anthropic,而不是透過雲端提供者或閘道

Claude Desktop 的程式碼區段中的 Claude Code

擁有者已在 組織設定 > Claude Code 中開啟「Desktop」切換

Claude Desktop 中的 Cowork

擁有者已在 組織設定 > Cowork 中開啟「為您的組織啟用」切換

您不需要零資料保留 (ZDR) 即可套用設定。如果您的組織對 Claude Code 啟用了 ZDR,請參閱 用設定取代 ZDR。

您的 BAA 不涵蓋的產品和功能

請將 PHI 保留在這些產品和功能之外。即使套用了設定,您的 BAA 也不涵蓋它們:

  • VS Code 和 JetBrains 的 Claude Code 擴充功能,在您套用設定後繼續運作

  • 任何標記為測試版或研究預覽的功能

  • 透過雲端提供者(例如 Amazon Bedrock)、LLM 閘道或自訂基礎 URL 連接的 Claude Code 工作階段

  • 使用 Claude Console API 金鑰的 Claude Code 工作階段,除非 Claude Console 組織已啟用 ZDR

  • 連接器、MCP 伺服器、外掛程式、桌面擴充功能、Chrome 中的 Claude 和技能,包括在擁有者開啟它們之後

  • 雲端和遠端功能,例如網頁上的 Claude Code,設定會使其無法使用

要求您的 IT 團隊 部署受管設定,這是每台電腦上的原則檔案,指導成員使用 Claude Enterprise 帳戶登入並拒絕雲端提供者和閘道。如需合格服務的完整清單,請檢閱 實施指南 和 商業客戶業務關聯協議 (BAA)。

要求 Anthropic 開啟 HIPAA 設定

您可以使用 組織設定 > 資料和隱私 中的「套用 HIPAA 設定」按鈕來套用設定。在 Anthropic 為您的組織開啟該按鈕之前,該按鈕會呈灰色。請要求您的 Anthropic 帳戶團隊開啟它。

如果您的組織沒有帳戶團隊,您無法套用設定。請參閱 套用設定前的涵蓋範圍 和 商業客戶業務關聯協議 (BAA),了解如果您尚未套用設定,您的 BAA 涵蓋的內容。

套用設定前的涵蓋範圍

在您套用設定之前,成員仍然可以在擁有者開啟的位置使用 Claude Code(本機模式)和 Cowork(本機模式),但您的 BAA 可能不涵蓋其使用。對於有和沒有 Claude Code 零資料保留 (ZDR) 的組織,涵蓋範圍有所不同:

  • 沒有 Claude Code ZDR: 您的 BAA 不涵蓋 Claude Code 或 Cowork,因此請勿使用它們處理 PHI。

  • 具有 Claude Code ZDR: 您的 BAA 透過 ZDR 涵蓋 Claude Code。它不涵蓋 Cowork,因此請勿使用 Cowork 處理 PHI。

您的帳戶團隊可以告訴您您的組織是否對 Claude Code 啟用了 ZDR。

用設定取代 ZDR

設定旨在取代 Claude Code(本機模式)的 ZDR。套用設定不會關閉 ZDR。如果您希望保持透過 ZDR 的現有存取權限,請勿套用設定。

如果您在 Claude for Enterprise 中啟用了 ZDR for Claude Code,請電郵您的帳戶團隊以尋求幫助切換到 HIPAA 設定。

移除 ZDR 後,Anthropic 會在標準保留期間內保留 Claude Code 資料,就像對您組織的聊天資料一樣。

準備您的組織

在套用設定之前完成這些工作。

檢查成員的變更

該表格顯示成員最可能注意到的變更,以及在套用設定之前對每項變更的處理方式。HIPAA 實體實施指南 和 商業客戶業務關聯協議 (BAA) 列出您的 BAA 下的合格服務。

變更內容

申請前要做的事

Cowork、Claude Desktop 的程式碼區段、技能和 Chrome 中的 Claude 會關閉,即使擁有者已開啟它們

列出您想要恢復的項目,以及誰批准每一項

啟用 HIPAA 預設關閉的所有其他設定都會再次關閉,包括聊天設定

列出自您啟用 HIPAA 以來擁有者已開啟的設定

每個連接器都會關閉,其工具權限會變更為 已封鎖,除非擁有者在新增或啟用時接受了條款

記錄每個連接器的工具權限,因為重新開啟連接器不會還原它們

內建的 GitHub 整合會關閉

記下您是否想要恢復它

每個桌面擴充功能都會從您組織的允許清單中移除,除非擁有者在新增時接受了條款

列出您想要再次新增的擴充功能

在幾分鐘內,成員無法在網路上的 Claude Code 或雲端中的 Cowork 中啟動工作階段。已在執行的工作階段會停止。成員將失去對它們的存取權。

要求成員完成該工作並儲存他們需要的內容

遠端控制和 Claude Tag 無法使用。Claude Design 會關閉,直到擁有者開啟它

要求使用它們的成員完成該工作

成員在 Cowork 和 Claude Desktop 程式碼區段中給予排程工作的批准會過期

告知成員預期再次批准他們的排程工作

聊天使用相同的連接器、技能和 Chrome 中的 Claude 設定,因此當這些關閉時,它們在聊天中也會關閉。

讓您的團隊檢閱條款

當您套用設定時,您接受 BAA 並確認您已檢閱 HIPAA 實體實作指南,其中包括您 BAA 下的合格服務清單。在套用設定前,請要求您的法律和合規團隊檢閱這兩份文件。

要求您的 IT 團隊準備電腦

要求您的 IT 團隊遵循 為 HIPAA 就緒組織設定 Claude Code(本機模式)。如果成員使用 Cowork,也要求團隊遵循 為 HIPAA 就緒組織設定 Cowork(本機模式)。他們會將 Claude Code 和 Claude Desktop 更新至最新版本、允許對 Anthropic 伺服器的網路存取,以及部署受管設定和 Claude Desktop 原則。

更新很重要,因為套用設定後,Anthropic 的伺服器會拒絕來自低於最低版本的請求。

選擇時間並告知成員

在組織的安靜時間套用設定,因為 Cowork、Claude Desktop 的程式碼區段和某些連接器會保持關閉,直到擁有者開啟它們。之後保持擁有者可用,並計劃時間分別開啟每個連接器。

告知成員日期和時間、哪些功能會關閉,以及您計劃重新開啟的功能。

套用 HIPAA 設定

若要套用設定,您必須是主要擁有者且擁有已驗證的電子郵件地址。其他擁有者和管理員無法套用它,因為套用它包括為您的組織接受 BAA。

設定適用於您現有的 Claude Enterprise 組織,即您的成員用於聊天的同一個組織,而不是單獨的帳戶。它適用於 Claude Code 和 Cowork,以及每個成員。

警告:當您套用 HIPAA 設定時,某些功能會在您確認後立即開始在整個組織中關閉。擁有者可以重新開啟某些功能,但雲端功能(例如網路上的 Claude Code)會保持無法使用。

若要套用設定:

  1. 以主要擁有者身分登入 Claude,然後前往 組織設定 > 資料和隱私。

  2. 在「合規」區段中,找到 Claude Code(本機模式)和 Cowork(本機模式)的列。

  3. 選取「套用 HIPAA 設定」。對話方塊會開啟。

  4. 在對話方塊中,檢閱變更內容,然後下載 HIPAA 實體實作指南和 BAA(如果您的組織沒有存檔)。對話方塊中的「套用 HIPAA 設定」按鈕會保持灰顯,直到您下載它們。選取它會接受 Anthropic 的更新 BAA。

  5. 選取「套用 HIPAA 設定」以確認。訊息會確認設定已套用。

如果按鈕呈灰顯,請檢查您是否以主要擁有者身分登入,以及您的電子郵件地址是否已驗證。如果仍呈灰顯,要求 Anthropic 開啟它。

重新開啟功能

套用設定後,Cowork、Claude Desktop 的程式碼區段、技能和 Chrome 中的 Claude 會關閉,每個沒有擁有者接受條款的連接器也會關閉。擁有者會開啟您的組織批准的連接器。HIPAA 實體實作指南和 商業客戶的業務關聯協議 (BAA) 列出您 BAA 下的合格服務。

開啟功能不會改變您的 BAA 是否涵蓋它。

連接器需要更多步驟,因為您分別開啟每一個。前往 組織設定 > 連接器,開啟連接器,在橫幅中選取「啟用」,選取核取方塊以接受條款,然後按一下「繼續」。然後再次設定連接器的工具權限。

確認設定已套用

要求成員重新啟動 Claude Code 和 Claude Desktop,以便兩者立即取得設定。沒有重新啟動,執行中的 Claude Code 工作階段會在大約一小時內取得它。Claude Desktop 可能要等到成員重新啟動或重新載入應用程式才能取得它。

組織設定、Claude Code 和 Claude Desktop 各自在套用設定後顯示設定:

  • 組織設定:前往 組織設定 > 資料和隱私。確認 Claude Code(本機模式)和 Cowork(本機模式)的列表示它們已針對此組織進行 HIPAA 設定,並顯示您套用設定的日期。

  • Claude Code:要求成員在工作階段中執行 /status。確認 狀態標籤在 組織設定列上列出 HIPAA。

  • Claude Desktop:確認標題列顯示 HIPAA 已設定標籤。在 Mac 上,開啟側邊欄以查看它。

告知成員在他們自己的電腦上看到 /status 中的 HIPAA 或 HIPAA 已設定標籤之前,不要處理 PHI。

如果成員的電腦上缺少其中任何一個,要求您的 IT 團隊遵循 確認電腦上的設定,其中按順序列出可能的原因。對於 Claude Desktop 標籤,請參閱 HIPAA 已設定標籤遺失。如果仍然遺失,請聯絡您的帳戶團隊。

管理成員電腦上的資料

Claude Code(本機模式)和 Cowork(本機模式)會在每位成員的電腦上儲存工作階段資料,例如對話記錄。保護和刪除該資料是貴組織的責任。

從組織中移除成員不會刪除其電腦上的任何內容,因此當成員離職時請清除電腦。保持全磁碟加密開啟。

管理本機工作階段資料列出資料的儲存位置、Claude Code(本機模式)和 Claude Desktop 自動刪除的內容,以及如何刪除其餘資料。如需 Cowork 資料,請參閱在每部電腦上管理 Cowork 資料。

監控工作階段

這些工具顯示 Claude Code(本機模式)和 Cowork(本機模式)中發生的情況。它們在是否包含工作階段內容方面有所不同:

  • 合規性 API:為貴組織啟用合規性 API 後,Anthropic 會從兩項產品中擷取工作階段活動和內容,以便貴組織可以透過 API 讀取。工作階段可讀取 30 天,或貴組織的保留期間(如果較短)。雖然貴組織對 Claude Code 有零信任防禦,但 Anthropic 不會擷取 Claude Code 工作階段。

  • 稽核記錄和資料匯出:稽核記錄和資料匯出不包含工作階段內容。稽核記錄會記錄管理變更,例如啟用 HIPAA 和套用設定。

  • OpenTelemetry:您可以將來自兩項產品的事件傳送到自己的監控工具。您匯出的資料是貴組織的責任。在組織設定 > 資料和隱私 > 監控中設定 Cowork 的目的地。您的 IT 團隊在受管設定中設定 Claude Code 的目的地。

重要:根據預設,Cowork 的 OpenTelemetry 事件包含提示文字、Claude 的回應和工具輸入,因此工作階段中的受保護健康資訊可能會到達您的監控工具。沒有組織設定可關閉該內容。您的 IT 團隊在每部電腦上關閉它,如內容擷取中所述。

取得協助

如有關於 BAA、HIPAA 實體實施指南或設定的問題,請聯絡您的 Anthropic 帳戶團隊。請勿在支援要求中包含受保護健康資訊。

是否回答了您的問題?