Skip to main content
La configuration HIPAA est un paramètre d’organisation des forfaits Claude Enterprise, destiné aux organisations qui traitent des informations de santé protégées (PHI) et qui ont conclu un Business Associate Agreement (BAA) avec Anthropic. Elle s’applique à Claude Code (mode local) et à Cowork (mode local), et elle restreint des fonctionnalités dans les deux produits.
« (mode local) » désigne une session locale, et non une session cloud. Les sessions locales s’exécutent dans l’un de ces environnements :
  • Claude Code dans le terminal
  • Claude Code dans l’onglet Code de Claude Desktop
  • Cowork dans Claude Desktop
Les extensions Claude Code pour VS Code et JetBrains ne font pas partie du (mode local). Elles continuent de fonctionner lorsque la configuration HIPAA est appliquée, mais votre BAA ne les couvre pas. Consultez le Guide de mise en œuvre pour la liste complète des Services éligibles.
Cette page s’adresse à l’administrateur informatique ou sécurité qui prépare les ordinateurs des développeurs. Le Primary Owner de votre organisation Claude applique lui-même la configuration. Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA explique ce que couvre votre BAA, comment la configuration est appliquée et comment planifier la date de son application. Si des membres de votre organisation utilisent également Cowork, suivez aussi Configurer Cowork (mode local) pour une organisation compatible HIPAA. Cette page couvre la politique Claude Desktop et les données locales de Cowork. Le tableau indique quand effectuer chaque étape de la configuration :

Préparer les ordinateurs avant l’application de la configuration HIPAA

Nous vous recommandons de commencer par les tâches de cette section et de les terminer avant l’application de la configuration.

Vérifier comment les développeurs se connectent

La configuration HIPAA ne prend effet que dans les sessions où un développeur se connecte avec un compte Claude Enterprise et où Claude Code se connecte directement à l’API Claude. Avec toute autre connexion, les développeurs peuvent continuer à utiliser Claude Code, mais celui-ci n’applique pas la configuration HIPAA. Le tableau indique quelles connexions sont éligibles. Pour savoir si votre BAA couvre une session figurant dans une ligne « Non », consultez Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA.

Vérifier comment un ordinateur se connecte

Ouvrez un terminal sur l’ordinateur, exécutez claude et saisissez /status dans le prompt. L’onglet Status affiche ces lignes : Si un ordinateur utilise une connexion qui n’est pas éligible à la configuration HIPAA, vous pouvez utiliser les paramètres gérés pour bloquer les fournisseurs cloud, les passerelles et les identifiants définis avec ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.

Mettre à jour Claude Code et Claude Desktop

La configuration HIPAA nécessite Claude Code v2.1.285 ou ultérieure et Claude Desktop v2.19675.0 ou ultérieure. Si votre organisation utilise à la fois le terminal et l’application Claude Desktop, mettez à jour les deux. Pour connaître la version installée de Claude Code, exécutez cette commande dans un terminal. Elle est identique dans Bash, Zsh et PowerShell :
Une installation prise en charge affiche 2.1.285 (Claude Code) ou un numéro supérieur. Pour connaître la version installée de Claude Desktop, consultez Vérifier votre version.

Ce que voient les développeurs avec une version plus ancienne

Pour les organisations disposant de la configuration HIPAA, les serveurs d’Anthropic rejettent les requêtes provenant de versions antérieures à la version minimale. Anthropic relève la version minimale au fil du temps, et vous n’avez rien à configurer. Pour maintenir les développeurs sur une version prise en charge, maintenez Claude Code à jour. Pour Claude Desktop, consultez Mettre à jour Claude Desktop.

Autoriser l’accès réseau

Autorisez les hôtes de ce tableau via votre proxy et votre pare-feu, en HTTPS sur le port 443. Autorisez chaque hôte dans son intégralité, et non des chemins individuels. Ce tableau répertorie les hôtes dont une installation native de Claude Code a besoin dans le terminal pour se connecter, s’exécuter et se mettre à jour. Ces pages répertorient les autres :
  • Autres méthodes d’installation et fonctionnalités optionnelles : Exigences d’accès réseau répertorie les hôtes que les installations npm et Homebrew consultent pour les mises à jour, ainsi que les hôtes nécessaires à des fonctionnalités telles que l’installation de plugins
  • L’onglet Code et Cowork : Exigences d’accès réseau de Desktop répertorie les hôtes supplémentaires dont Claude Desktop a besoin
  • Proxys qui inspectent le TLS : Certificats CA personnalisés montre comment faire approuver le certificat de votre proxy
Les sessions qui passent par un proxy HTTPS d’entreprise restent éligibles à la configuration HIPAA, tant que le proxy peut joindre les hôtes du tableau. Claude Code apprend que votre organisation dispose de la configuration HIPAA en récupérant la politique de votre organisation depuis api.anthropic.com, au démarrage puis environ toutes les heures pendant l’utilisation de la session. La politique est un enregistrement du statut HIPAA de votre organisation et des restrictions de fonctionnalités qui en découlent. Pour vérifier si un ordinateur a récupéré la politique, consultez Confirmer la configuration sur un ordinateur.

Déployer les paramètres gérés

Vous pouvez utiliser les paramètres gérés pour imposer aux développeurs de se connecter avec un compte Claude Enterprise, pour bloquer les fournisseurs cloud et les passerelles, et pour définir le nombre de jours pendant lesquels chaque ordinateur conserve les données de session locales. Les paramètres s’appliquent que la configuration HIPAA soit en vigueur ou non. Les paramètres de cette section constituent un exemple que nous recommandons comme point de départ. Il incombe à votre organisation de déterminer les besoins de son propre environnement et de confirmer que sa configuration y répond. L’exemple suivant définit quatre clés que vous pouvez ajouter aux paramètres gérés que déploie votre organisation :

Rôle de chaque clé

Le tableau indique la valeur à donner à chaque clé et ce que Claude Code applique pour celle-ci.
Vérifiez la valeur de forceLoginOrgUUID avant de la déployer. Si elle ne correspond pas à l’ID de votre organisation, Claude Code se ferme au démarrage pour chaque développeur qui se connecte avec un compte claude.ai.
La configuration HIPAA ne limite pas cleanupPeriodDays, un développeur peut donc l’augmenter dans ses propres paramètres. Lorsque vous le définissez dans les paramètres gérés, Claude Code ignore la valeur du développeur. Lorsque forceLoginMethod ou forceLoginOrgUUID est défini, Claude Code refuse également les sessions qui s’authentifient avec ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.

Confirmer le chargement des paramètres

Sur un ordinateur disposant des paramètres, exécutez claude, connectez-vous avec un compte Claude Enterprise et saisissez /status. La ligne Setting sources indique Enterprise managed settings suivi de la source entre parenthèses, par exemple (file), et la ligne Allowed providers indique Anthropic API (managed allowedProviders). Si Setting sources ne l’indique pas, ou si la ligne Allowed providers est absente, consultez Vérifier qu’une politique est en vigueur.

Sessions que les clés des paramètres gérés ne bloquent pas

Même avec ces clés déployées, certaines sessions peuvent encore s’exécuter sans la configuration HIPAA : Pour savoir si votre BAA couvre une session qui s’exécute sans la configuration HIPAA, consultez Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA.

Confirmer la configuration sur un ordinateur

Effectuez cette vérification sur un ordinateur géré après l’application de la configuration à votre organisation.
1

Redémarrer Claude Code

Quittez toute session en cours, ouvrez un terminal et exécutez claude. Une session en cours d’utilisation prend en compte la configuration en une heure environ sans redémarrage. Lorsque vous redémarrez, Claude Code la récupère immédiatement.
2

Vérifier l'avis de démarrage

Vérifiez que Claude Code affiche Per your organization's policy, some features are limited · /status for details au démarrage.
3

Vérifier le pied de page

Vérifiez qu’une étiquette HIPAA configured apparaît à droite du pied de page, sous le prompt. Avant la v2.1.286, l’étiquette indiquait HIPAA.
4

Exécuter /status

Saisissez /status dans le prompt. Vérifiez que l’onglet Status indique HIPAA sur la ligne Organization configuration.
5

Vérifier Claude Desktop

L’application de la configuration HIPAA désactive l’onglet Code pour votre organisation. Si votre organisation l’utilise, demandez à un Owner d’accéder à Organization settings > Claude Code et d’activer le bouton Desktop. Pour Cowork, consultez Confirmer la configuration HIPAA dans Claude Desktop.Rechargez Claude Desktop ou reconnectez-vous. Vérifiez que la barre de titre affiche une étiquette HIPAA configured. Sur Mac, ouvrez la barre latérale pour la voir.
Si HIPAA n’apparaît pas dans /status, vérifiez ces causes dans l’ordre :
  1. Un compte ou une connexion incorrects : vérifiez que /status affiche votre organisation sur la ligne Organization, et n’affiche aucune ligne API provider ni Anthropic base URL. Vérifier comment les développeurs se connectent répertorie les connexions qui ne sont pas éligibles à la configuration.
  2. Une récupération de la politique bloquée : recherchez une ligne Organization policy dans /status, qui en indique la cause. En dehors d’une session, exécutez claude doctor et lisez la même ligne, qui indique d’où Claude Code a chargé la politique ou pourquoi elle ne s’est pas chargée. Autorisez api.anthropic.com via votre proxy, puis redémarrez Claude Code.
  3. La configuration n’est pas encore appliquée : demandez au Primary Owner s’il a appliqué la configuration.

Ce que voient les développeurs dans Claude Code

Lorsque la configuration HIPAA est appliquée, certaines fonctionnalités de Claude Code sont désactivées ou se comportent différemment dans le terminal. Le tableau répertorie les changements sur lesquels les développeurs sont le plus susceptibles de vous interroger. Le tableau de disponibilité des fonctionnalités HIPAA répertorie toutes les fonctionnalités de Claude Code et de Cowork, y compris celles qu’un Owner peut réactiver.

Identifiants Anthropic dans les commandes, hooks et serveurs MCP

Lorsque la configuration HIPAA est appliquée, Claude Code supprime les identifiants qu’il utilise pour joindre Anthropic, tels que ANTHROPIC_API_KEY et ANTHROPIC_AUTH_TOKEN, de l’environnement des commandes shell, des hooks et des serveurs MCP qu’il lance. La configuration HIPAA ne supprime pas les identifiants des fournisseurs cloud ni ceux de GitHub, donc une commande qui pousse vers GitHub ou appelle un autre service fonctionne toujours avec les accès de ce développeur. Votre BAA avec Anthropic ne couvre pas les données qu’elle y envoie. Consultez le Guide de mise en œuvre pour la liste complète des Services éligibles. Pour limiter les commandes et les hôtes que Claude peut utiliser, consultez les règles de permission et le sandbox.

Gérer les données de session locales

Claude Code (mode local) et Cowork (mode local) stockent les données de session sur l’ordinateur de chaque développeur. La sécurisation et la suppression de ces données relèvent de la responsabilité de votre organisation.

Données de Claude Code

Données d’application répertorie ce que Claude Code (mode local) stocke sur un ordinateur, ce que son nettoyage de rétention supprime après cleanupPeriodDays, et ce qui reste jusqu’à ce que quelqu’un le supprime. La même page indique ce qui diffère dans une organisation où la configuration HIPAA est appliquée. Le nettoyage de rétention ne s’exécute que lorsque quelqu’un démarre Claude Code, donc un ordinateur sur lequel personne ne le démarre conserve ses données.

Données de l’onglet Code

L’onglet Code stocke des données aux emplacements suivants :
  • Transcriptions : dans ~/.claude/projects/, à côté des transcriptions du terminal. Nettoyées automatiquement indique quand le nettoyage de rétention les supprime.
  • Le dossier de données de Claude Desktop : ~/Library/Application Support/Claude sur macOS. Sous Windows, %APPDATA%\Claude, ou %LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude pour le programme d’installation téléchargé depuis Anthropic ; vérifiez donc les deux. Lorsque la configuration HIPAA est appliquée, Claude Desktop supprime les sessions locales de l’onglet Code inactives depuis plus de cleanupPeriodDays, y compris celles marquées d’une étoile. Il ne les supprime que lorsqu’il est en cours d’exécution. Claude Desktop traite le worktree d’une session supprimée de l’une des manières suivantes :
    • Aucune modification non commitée, la session n’est ni marquée d’une étoile ni épinglée, et aucune autre session n’utilise le worktree : Claude Desktop supprime le worktree
    • Dans tous les autres cas : le worktree reste sur l’ordinateur
Sous Windows, ~ correspond à %USERPROFILE%.

Données de Cowork

Gérer les données de Cowork sur chaque ordinateur répertorie l’emplacement où Cowork (mode local) stocke les données et ce que Claude Desktop supprime.

Supprimer immédiatement les données de session

Si votre organisation a besoin de supprimer les données de session d’un développeur avant que le nettoyage de rétention ne le fasse, vous pouvez en supprimer la majeure partie avec une seule commande. Connectez-vous à l’ordinateur en tant que ce développeur et exécutez cette commande dans n’importe quel shell :
Avant la v2.1.288, la commande était claude project purge. La commande supprime les transcriptions et la mémoire automatique de tous les projets, les entrées de tasks/, debug/ et file-history/, history.jsonl, ainsi que les entrées de projet dans ~/.claude.json. Sans --yes, elle affiche le plan et demande d’abord une confirmation. La purge laisse d’autres chemins susceptibles de contenir du contenu de session, comme le texte collé dans paste-cache/. Effacer les données locales répertorie les chemins que vous pouvez supprimer manuellement. Pour effacer complètement un ordinateur, par exemple avant de le réattribuer, réinitialisez-le.

Gérer le départ d’un développeur

La suppression du siège ou du compte d’un développeur ne supprime rien sur son ordinateur, et /logout ne supprime pas non plus les données de session. Pour tout supprimer, vous pouvez réinitialiser l’ordinateur avec votre outil de gestion des appareils.