跳至主要內容

商業客戶的業務關聯協議 (BAA)

本文章涉及我們的商業產品,例如 Claude for Work 和 Anthropic API。如需了解我們的消費者產品(例如 Claude Free、Pro、Max,以及這些方案中的帳戶使用 Claude Code 時),請參閱此處

若要讓 Claude Enterprise 功能受業務關聯協議 (BAA) 保護,組織的主要擁有者必須在 HIPAA 就緒的 Claude Enterprise 組織設定中的「資料和隱私」下啟用 HIPAA 合規性,並接受 Anthropic 的 BAA。標準 Claude Enterprise 方案在主要擁有者未採取行動的情況下不包括 BAA 保護。

Anthropic 提供涵蓋我們 HIPAA 就緒服務的 BAA,例如使用我們的第一方 API 或 Enterprise 方案。Claude Enterprise 主要擁有者可在組織設定中的「資料和隱私」下啟用 HIPAA 合規性時直接接受 BAA。

重要:若要使用 1P API 搭配 PHI,您組織的主要擁有者需要簽署 BAA,然後聯絡您的 Anthropic 聯絡人或我們的銷售團隊以啟用此功能。

為了清楚起見,BAA 僅涵蓋接受該協議的單一組織,並排除 Claude Console、Claude Cowork 或目前處於測試版的功能,例如 Claude in Office、Claude Design、Claude Slides 和 Claude Docs。作為 BAA 的一部分,Anthropic HIPAA 就緒服務的客戶須受某些配置要求和功能/整合可用性限制的約束。

並非所有 API 功能都涵蓋在內;請參閱實施指南以取得符合條件和不符合條件的功能完整清單。

重要:涵蓋的模型需要 30 天的資料保留期,且在啟用零資料保留 (ZDR) 時無法使用。某些服務(例如 Claude Code)僅在啟用 ZDR 時才受 BAA 保護,這表示這些服務在 BAA 下無法使用涵蓋的模型。詳情請參閱Anthropic BAA 下的涵蓋模型

以下是按功能和產品介面分類的 BAA 涵蓋內容的詳細說明。

Anthropic BAA 涵蓋的內容

Claude Enterprise 功能

可用性

聊天

作為 Anthropic BAA 下的合格服務涵蓋*

專案

作為 Anthropic BAA 下的合格服務涵蓋*

成品

作為 Anthropic BAA 下的合格服務涵蓋*

檔案建立與程式碼執行

作為 Anthropic BAA 下的合格服務涵蓋*

⚠️ 不包括網路存取和外部網站的使用

語音

作為 Anthropic BAA 下的合格服務涵蓋*

網路搜尋

作為 Anthropic BAA 下的合格服務涵蓋*

研究

作為 Anthropic BAA 下的合格服務涵蓋*

技能

作為 Anthropic BAA 下的合格服務涵蓋*

MCP / 連接器

⚠️ 可供使用,但透過此功能將資料傳送至第三方不受 Anthropic BAA 保護。啟用這些功能的管理員負責確保其員工隊伍以符合適用法律義務的方式使用這些功能。

企業搜尋 / 「詢問您的組織」

⚠️ 可供使用,但透過此功能將資料傳送至第三方不受 Anthropic BAA 保護。啟用此功能的管理員負責確保其員工隊伍以符合適用法律義務的方式使用此功能。

Claude in Chrome

⚠️ 可供使用,但透過此功能將資料傳送至第三方不受 Anthropic BAA 保護。啟用此功能的管理員負責確保其員工隊伍以符合適用法律義務的方式使用此功能。

Cowork

⚠️ 可供使用,但此功能不受 Anthropic BAA 保護。啟用此功能的管理員負責確保其員工隊伍以符合適用法律義務的方式使用此功能。

Claude for Microsoft 365

⚠️ 可供使用,但某些功能處於測試版,不受 Anthropic BAA 保護。啟用此功能的管理員負責確保其員工隊伍以符合適用法律義務的方式使用此功能。

Claude Design [測試版]

尚未提供給 HIPAA 就緒組織

Claude Slides [測試版]

尚未提供給 HIPAA 就緒組織

Claude Docs [測試版]

尚未提供給 HIPAA 就緒組織

Claude Code 功能

可用性

Claude Code CLI

(透過 1P API 主控台)

僅在啟用 ZDR 的 BAA 下涵蓋。如果您的組織需要為 1P API 使用 ZDR,請聯絡銷售代表。

⚠️未啟用 ZDR 時,此功能可供使用,但不受 Anthropic 的 BAA 涵蓋。

Claude Code CLI

(透過 Claude Enterprise OAuth)

僅在啟用 ZDR 的 BAA 下涵蓋。1 ZDR 僅適用於符合資格的帳戶。如果您的組織需要在此功能中使用 PHI,請聯絡銷售代表以評估選項。

⚠️未啟用 ZDR 時,此功能可供使用,但不受 Anthropic 的 BAA 涵蓋。

桌面版 Claude Code(本機模式)

僅在啟用 ZDR 的 BAA 下涵蓋。1 ZDR 僅適用於符合資格的帳戶。如果您的組織需要在此功能中使用 PHI,請聯絡銷售代表以評估選項。

⚠️未啟用 ZDR 時,此功能可供使用,但不受 Anthropic 的 BAA 涵蓋。

桌面版 Claude Code(遠端模式)

⚠️ 無需 ZDR 即可使用,但此功能不受 Anthropic 的 BAA 涵蓋。此功能與 ZDR 不相容。

網頁版 Claude Code [測試版]

⚠️ 無需 ZDR 即可使用,但此功能不受 Anthropic 的 BAA 涵蓋。此功能與 ZDR 不相容。

Claude Code Review [測試版]

⚠️ 無需 ZDR 即可使用,但此功能不受 Anthropic 的 BAA 涵蓋。此功能與 ZDR 不相容。

Claude Code Security [測試版]

⚠️ 無需 ZDR 即可使用,但此功能不受 Anthropic 的 BAA 涵蓋。此功能與 ZDR 不相容。

Claude Code Computer Use [測試版]

⚠️ 無需 ZDR 即可使用,但此功能不受 Anthropic 的 BAA 涵蓋。此功能與 ZDR 不相容。

Claude Code Remote Control [測試版]

⚠️ 無需 ZDR 即可使用,但此功能不受 Anthropic 的 BAA 涵蓋。此功能與 ZDR 不相容。

*涵蓋於 12/2/25 後接受的 BAA 版本

API 功能(在 HIPAA 就緒 API 組織上)

可用性

Messages API

請參閱下表

Token Counting API

作為 Anthropic BAA* 下的合格服務涵蓋

Models API

作為 Anthropic BAA* 下的合格服務涵蓋

Org Management API

作為 Anthropic BAA* 下的合格服務涵蓋

Compliance API

作為 Anthropic BAA* 下的合格服務涵蓋

Batch API

不受 Anthropic BAA 涵蓋,且 HIPAA 就緒 API 使用者無法存取

Files API [測試版]

不受 Anthropic BAA 涵蓋,且 HIPAA 就緒 API 使用者無法存取

Skills API [測試版]

不受 Anthropic BAA 涵蓋,且 HIPAA 就緒 API 使用者無法存取

Code Execution

不受 Anthropic BAA 涵蓋,且 HIPAA 就緒 API 使用者無法存取

Computer Use [測試版]

不受 Anthropic BAA 涵蓋,且 HIPAA 就緒 API 使用者無法存取

Web Fetch

不受 Anthropic BAA 涵蓋,且 HIPAA 就緒 API 使用者無法存取

External MCP

⚠️ 可供使用,但透過此功能傳送資料給第三方不受 Anthropic 的 BAA 涵蓋。啟用這些功能的管理員負責確保其員工以符合適用法律義務的方式使用這些功能。

HIPAA 啟用 API 組織內的資料保留期間在 Anthropic 的 公開文件中說明。

Messages API 作為您 BAA 下的合格服務涵蓋。以下 Messages API 功能在您的 BAA 下涵蓋。下面未列出的 Messages API 功能不在您的 BAA 涵蓋範圍內。

Messages API 功能

可用性

提示快取

根據 Anthropic BAA* 涵蓋的合格服務

結構化輸出

根據 Anthropic BAA* 涵蓋的合格服務

記憶體

根據 Anthropic BAA* 涵蓋的合格服務

網路搜尋

根據 Anthropic BAA* 涵蓋的合格服務

Bash 工具

根據 Anthropic BAA* 涵蓋的合格服務

文字編輯器工具

根據 Anthropic BAA* 涵蓋的合格服務

*涵蓋於 2026 年 4 月 1 日後接受的 BAA 版本

按介面分類的產品 BAA 涵蓋範圍

CLAUDE ENTERPRISE

(限於下列功能)

核心聊天功能

BAA 涵蓋狀態

聊天

✅ 符合 BAA 資格

專案

✅ 符合 BAA 資格

成品

✅ 符合 BAA 資格

檔案建立與程式碼執行

✅ 符合資格(不含網路/外部網站)

語音

✅ 符合 BAA 資格

網路搜尋

✅ 符合 BAA 資格

研究

✅ 符合 BAA 資格

技能

✅ 符合 BAA 資格

整合(第三方資料流)

BAA 涵蓋狀態

MCP / 連接器

⚠️ 第三方資料流不受 Anthropic BAA 涵蓋

企業搜尋(「詢問您的組織」)

⚠️ 第三方資料流不受 Anthropic BAA 涵蓋

Claude in Chrome

⚠️ 第三方資料流不受 Anthropic BAA 涵蓋

Claude Code

BAA 涵蓋狀態

Claude Code CLI(透過第一方 API 主控台)

✅ 僅在啟用 ZDR 時符合資格

Claude Code CLI(透過 Claude Enterprise OAuth)

✅ 僅在啟用 ZDR 時符合資格(適用於合格帳戶)

Claude Code 在桌面版(本地模式)

✅ 僅在啟用 ZDR 時符合資格(適用於合格帳戶)

Claude Code 在桌面版(遠端模式)

❌ 不在 BAA 涵蓋範圍內

Claude Code 在網頁版(測試版)

❌ 不在 BAA 涵蓋範圍內

Claude Code Review(測試版)

❌ 不在 BAA 涵蓋範圍內

Claude Code Security(測試版)

❌ 不在 BAA 涵蓋範圍內

Claude Code Computer Use(測試版)

❌ 不在 BAA 涵蓋範圍內

Claude Code Remote Control(測試版)

❌ 不在 BAA 涵蓋範圍內

其他測試版功能

BAA 涵蓋狀態

Claude Design(測試版)

❌ 不在 BAA 涵蓋範圍內

Claude Slides(測試版)

❌ 不在 BAA 涵蓋範圍內

Claude Docs(測試版)

❌ 不在 BAA 涵蓋範圍內

CLAUDE 平台(1P API)

原生 1P API 功能

BAA 涵蓋狀態

Messages API(提示快取、結構化輸出、記憶體、網路搜尋、Bash 工具、文字編輯器工具)

✅ 符合 BAA 資格

Token 計數、模型、組織管理、合規性 API

✅ 符合 BAA 資格

Batch API、Files API、Skills API、程式碼執行、Computer Use、Web Fetch

❌ 不在 BAA 涵蓋範圍內

外部 MCP

⚠️ 第三方資料流不在 Anthropic BAA 涵蓋範圍內

符合 ZDR 資格(在啟用 ZDR 時由 BAA 涵蓋)

BAA 涵蓋狀態

Claude Code 透過 API(CLI)

✅ 僅在啟用 ZDR 時符合資格(適用於合格帳戶)

請參閱我們的 信任入口網站,了解更多關於我們合規承諾的資訊。

是否回答了您的問題?