Skip to main content
Konfigurasi HIPAA adalah pengaturan organisasi pada paket Claude Enterprise, untuk organisasi yang menangani informasi kesehatan yang dilindungi (PHI) dan memiliki Business Associate Agreement (BAA) dengan Anthropic. Konfigurasi ini berlaku untuk Claude Code (mode lokal) dan Cowork (mode lokal), serta membatasi fitur di kedua produk tersebut.
“(mode lokal)” berarti sesi lokal, bukan sesi cloud. Sesi lokal berjalan di salah satu tempat berikut:
  • Claude Code di terminal
  • Claude Code di tab Code pada Claude Desktop
  • Cowork di Claude Desktop
Ekstensi Claude Code untuk VS Code dan JetBrains bukan bagian dari (mode lokal). Ekstensi tersebut tetap berfungsi saat konfigurasi HIPAA diterapkan, tetapi BAA Anda tidak mencakupnya. Lihat Implementation Guide untuk daftar lengkap Eligible Services.
Halaman ini ditujukan bagi administrator IT atau keamanan yang menyiapkan komputer developer. Primary Owner organisasi Claude Anda yang menerapkan konfigurasi itu sendiri. Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan menjelaskan apa yang dicakup BAA Anda, bagaimana konfigurasi diterapkan, dan cara menjadwalkan tanggal penerapannya. Jika anggota organisasi Anda juga menggunakan Cowork, ikuti juga Set up Cowork (local mode) for a HIPAA-ready organization. Panduan tersebut mencakup kebijakan Claude Desktop dan data lokal Cowork. Tabel berikut menunjukkan kapan setiap bagian penyiapan dilakukan:

Menyiapkan komputer sebelum konfigurasi HIPAA diterapkan

Kami menyarankan Anda memulai dengan tugas-tugas di bagian ini dan menyelesaikannya sebelum konfigurasi diterapkan.

Memeriksa cara developer masuk dan terhubung

Konfigurasi HIPAA hanya berlaku dalam sesi saat developer masuk dengan akun Claude Enterprise dan Claude Code terhubung langsung ke Claude API. Pada koneksi lainnya, developer tetap dapat menggunakan Claude Code, tetapi Claude Code tidak menerapkan konfigurasi HIPAA. Tabel berikut menunjukkan koneksi mana yang memenuhi syarat. Untuk mengetahui apakah BAA Anda mencakup sesi pada baris “Tidak”, lihat Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.

Memeriksa cara komputer terhubung

Buka terminal di komputer tersebut, jalankan claude, lalu masukkan /status di prompt. Tab Status menampilkan baris-baris berikut: Jika komputer menggunakan koneksi yang tidak memenuhi syarat untuk konfigurasi HIPAA, Anda dapat menggunakan pengaturan terkelola untuk memblokir penyedia cloud, gateway, dan kredensial yang diatur dengan ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.

Memperbarui Claude Code dan Claude Desktop

Konfigurasi HIPAA memerlukan Claude Code v2.1.285 atau lebih baru dan Claude Desktop v2.19675.0 atau lebih baru. Jika organisasi Anda menggunakan terminal sekaligus aplikasi Claude Desktop, perbarui keduanya. Untuk membaca versi Claude Code yang terinstal, jalankan perintah ini di terminal. Perintahnya sama di Bash, Zsh, dan PowerShell:
Instalasi yang didukung mencetak 2.1.285 (Claude Code) atau angka yang lebih tinggi. Untuk membaca versi Claude Desktop yang terinstal, lihat Memeriksa versi Anda.

Apa yang dilihat developer pada versi lama

Untuk organisasi dengan konfigurasi HIPAA, server Anthropic menolak permintaan dari versi yang lebih lama dari versi minimum. Anthropic menaikkan versi minimum dari waktu ke waktu, dan tidak ada yang perlu Anda konfigurasi. Agar developer tetap menggunakan versi yang didukung, jaga agar Claude Code tetap diperbarui. Untuk Claude Desktop, lihat Update Claude Desktop.

Mengizinkan akses jaringan

Izinkan host dalam tabel ini melalui proxy dan firewall Anda, melalui HTTPS pada port 443. Izinkan setiap host secara utuh, bukan path individual. Tabel ini mencantumkan host yang diperlukan instalasi native Claude Code di terminal untuk login, berjalan, dan diperbarui. Halaman-halaman berikut mencantumkan sisanya:
  • Metode instalasi lain dan fitur opsional: Persyaratan akses jaringan mencantumkan host yang diperiksa instalasi npm dan Homebrew untuk pembaruan, serta host untuk fitur seperti instalasi plugin
  • Tab Code dan Cowork: Persyaratan akses jaringan Desktop mencantumkan host tambahan yang diperlukan Claude Desktop
  • Proxy yang memeriksa TLS: Sertifikat CA kustom menunjukkan cara memercayai sertifikat proxy Anda
Sesi yang melewati proxy HTTPS perusahaan tetap memenuhi syarat untuk konfigurasi HIPAA, selama proxy tersebut dapat menjangkau host dalam tabel. Claude Code mengetahui bahwa organisasi Anda memiliki konfigurasi HIPAA dengan mengambil kebijakan organisasi Anda dari api.anthropic.com, saat dimulai dan kembali sekitar setiap jam selama sesi digunakan. Kebijakan tersebut adalah catatan status HIPAA organisasi Anda dan pembatasan fitur yang menyertainya. Untuk memeriksa apakah suatu komputer telah mengambil kebijakan tersebut, lihat Mengonfirmasi konfigurasi di komputer.

Menerapkan pengaturan terkelola

Anda dapat menggunakan pengaturan terkelola untuk mengarahkan developer agar masuk dengan akun Claude Enterprise, memblokir penyedia cloud dan gateway, serta menetapkan berapa hari setiap komputer menyimpan data sesi lokal. Pengaturan ini berlaku terlepas dari apakah konfigurasi HIPAA sedang berlaku atau tidak. Pengaturan di bagian ini adalah contoh yang kami rekomendasikan sebagai titik awal. Organisasi Anda bertanggung jawab untuk menentukan apa yang dibutuhkan lingkungannya sendiri dan untuk memastikan bahwa konfigurasinya memenuhi kebutuhan tersebut. Contoh berikut menetapkan empat key yang dapat Anda tambahkan ke pengaturan terkelola yang diterapkan organisasi Anda:

Fungsi setiap key

Tabel berikut menunjukkan nilai yang harus ditetapkan untuk setiap key dan apa yang diberlakukan Claude Code untuknya.
Periksa nilai forceLoginOrgUUID sebelum Anda menerapkannya. Jika nilainya tidak cocok dengan ID organisasi Anda, Claude Code keluar saat startup untuk setiap developer yang masuk dengan akun claude.ai.
Konfigurasi HIPAA tidak membatasi cleanupPeriodDays, sehingga developer dapat menaikkannya di pengaturan mereka sendiri. Saat Anda menetapkannya di pengaturan terkelola, Claude Code mengabaikan nilai milik developer. Dengan forceLoginMethod atau forceLoginOrgUUID ditetapkan, Claude Code juga menolak sesi yang melakukan autentikasi dengan ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.

Mengonfirmasi bahwa pengaturan telah dimuat

Di komputer yang memiliki pengaturan tersebut, jalankan claude, masuk dengan akun Claude Enterprise, lalu masukkan /status. Baris Setting sources mencantumkan Enterprise managed settings diikuti sumbernya dalam tanda kurung, seperti (file), dan baris Allowed providers berbunyi Anthropic API (managed allowedProviders). Jika Setting sources tidak mencantumkannya, atau baris Allowed providers tidak ada, lihat Memeriksa bahwa kebijakan sedang berlaku.

Sesi yang tidak diblokir oleh key pengaturan terkelola

Bahkan dengan key ini diterapkan, beberapa sesi masih dapat berjalan tanpa konfigurasi HIPAA: Untuk mengetahui apakah BAA Anda mencakup sesi yang berjalan tanpa konfigurasi HIPAA, lihat Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.

Mengonfirmasi konfigurasi di komputer

Jalankan pemeriksaan ini di satu komputer terkelola setelah konfigurasi diterapkan ke organisasi Anda.
1

Mulai ulang Claude Code

Keluar dari sesi yang sedang berjalan, buka terminal, lalu jalankan claude. Sesi berjalan yang sedang digunakan akan menerima konfigurasi dalam waktu sekitar satu jam tanpa perlu dimulai ulang. Saat Anda memulai ulang, Claude Code langsung mengambilnya.
2

Periksa pemberitahuan startup

Pastikan Claude Code mencetak Per your organization's policy, some features are limited · /status for details saat dimulai.
3

Periksa footer

Pastikan tag HIPAA configured muncul di sisi kanan footer, di bawah prompt. Sebelum v2.1.286, tag tersebut berbunyi HIPAA.
4

Jalankan /status

Masukkan /status di prompt. Pastikan tab Status mencantumkan HIPAA pada baris Organization configuration.
5

Periksa Claude Desktop

Menerapkan konfigurasi HIPAA akan menonaktifkan tab Code untuk organisasi Anda. Jika organisasi Anda menggunakannya, minta seorang Owner membuka Organization settings > Claude Code dan mengaktifkan toggle Desktop. Untuk Cowork, lihat Confirm the HIPAA configuration in Claude Desktop.Muat ulang Claude Desktop atau masuk kembali. Pastikan title bar menampilkan label HIPAA configured. Di Mac, buka sidebar untuk melihatnya.
Jika HIPAA tidak ada di /status, periksa penyebab berikut secara berurutan:
  1. Akun atau koneksi yang salah: pastikan /status menampilkan organisasi Anda pada baris Organization, dan tidak menampilkan baris API provider atau Anthropic base URL. Memeriksa cara developer masuk dan terhubung mencantumkan koneksi yang tidak memenuhi syarat untuk konfigurasi ini.
  2. Pengambilan kebijakan yang terblokir: cari baris Organization policy di /status, yang menyebutkan penyebabnya. Di luar sesi, jalankan claude doctor dan baca baris yang sama, yang menyebutkan dari mana Claude Code memuat kebijakan atau mengapa kebijakan tidak dimuat. Izinkan api.anthropic.com melalui proxy Anda, lalu mulai ulang Claude Code.
  3. Konfigurasi belum diterapkan: tanyakan kepada Primary Owner apakah mereka telah menerapkan konfigurasi.

Apa yang dilihat developer di Claude Code

Dengan konfigurasi HIPAA diterapkan, beberapa fitur Claude Code nonaktif atau berperilaku berbeda di terminal. Tabel berikut mencantumkan perubahan yang paling mungkin ditanyakan developer kepada Anda. Tabel ketersediaan fitur HIPAA mencantumkan setiap fitur Claude Code dan Cowork, termasuk fitur yang dapat diaktifkan kembali oleh seorang Owner.

Kredensial Anthropic dalam perintah, hook, dan server MCP

Dengan konfigurasi HIPAA diterapkan, Claude Code menghapus kredensial yang digunakannya untuk menjangkau Anthropic, seperti ANTHROPIC_API_KEY dan ANTHROPIC_AUTH_TOKEN, dari environment perintah shell, hook, dan server MCP yang dijalankannya. Konfigurasi HIPAA tidak menghapus kredensial penyedia cloud atau GitHub, sehingga perintah yang melakukan push ke GitHub atau memanggil layanan lain tetap berfungsi dengan akses milik developer tersebut. BAA Anda dengan Anthropic tidak mencakup data yang dikirim perintah tersebut ke sana. Lihat Implementation Guide untuk daftar lengkap Eligible Services. Untuk membatasi perintah dan host yang dapat digunakan Claude, lihat aturan izin dan sandbox.

Mengelola data sesi lokal

Claude Code (mode lokal) dan Cowork (mode lokal) menyimpan data sesi di komputer setiap developer. Mengamankan dan menghapus data tersebut adalah tanggung jawab organisasi Anda.

Data Claude Code

Data aplikasi mencantumkan apa yang disimpan Claude Code (mode lokal) di komputer, apa yang dihapus oleh proses pembersihan retensi setelah cleanupPeriodDays, dan apa yang tetap ada hingga seseorang menghapusnya. Halaman yang sama menjelaskan apa yang berbeda di organisasi yang menerapkan konfigurasi HIPAA. Proses pembersihan retensi hanya berjalan saat seseorang memulai Claude Code, sehingga komputer yang tidak pernah menjalankannya akan tetap menyimpan datanya.

Data tab Code

Tab Code menyimpan data di tempat-tempat berikut:
  • Transkrip: di ~/.claude/projects/, bersama transkrip terminal. Dibersihkan secara otomatis menjelaskan kapan proses pembersihan retensi menghapusnya.
  • Folder data Claude Desktop: ~/Library/Application Support/Claude di macOS. Di Windows, %APPDATA%\Claude, atau %LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude untuk installer yang diunduh dari Anthropic, jadi periksa keduanya. Dengan konfigurasi HIPAA diterapkan, Claude Desktop menghapus sesi tab Code lokal yang tidak aktif lebih lama dari cleanupPeriodDays, termasuk yang diberi bintang. Claude Desktop hanya menghapusnya saat sedang berjalan. Claude Desktop menangani worktree dari sesi yang dihapus dengan salah satu cara berikut:
    • Tidak ada perubahan yang belum di-commit, sesi tidak diberi bintang atau disematkan, dan tidak ada sesi lain yang menggunakan worktree tersebut: Claude Desktop menghapus worktree
    • Kasus lainnya: worktree tetap ada di komputer
Di Windows, ~ berarti %USERPROFILE%.

Data Cowork

Manage Cowork data on each computer mencantumkan di mana Cowork (mode lokal) menyimpan data dan apa yang dihapus Claude Desktop.

Menghapus data sesi secara langsung

Jika organisasi Anda perlu menghapus data sesi seorang developer sebelum proses pembersihan retensi menghapusnya, Anda dapat menghapus sebagian besarnya dengan satu perintah. Masuk ke komputer sebagai developer tersebut, lalu jalankan perintah ini di shell mana pun:
Sebelum v2.1.288, perintahnya adalah claude project purge. Perintah ini menghapus transkrip dan auto memory setiap proyek, entri di tasks/, debug/, dan file-history/, history.jsonl, serta entri proyek di ~/.claude.json. Tanpa --yes, perintah ini mencetak rencananya dan meminta konfirmasi terlebih dahulu. Proses purge menyisakan path lain yang dapat berisi konten sesi, seperti teks yang ditempel di paste-cache/. Menghapus data lokal mencantumkan path yang dapat Anda hapus secara manual. Untuk membersihkan komputer sepenuhnya, misalnya sebelum Anda menyerahkannya kepada orang lain, wipe komputer tersebut.

Melakukan offboarding developer

Menghapus seat atau akun developer tidak menghapus apa pun di komputer mereka, dan /logout juga tidak menghapus data sesi. Untuk menghapus semuanya, Anda dapat melakukan wipe pada komputer dengan alat manajemen perangkat Anda.