“(mode lokal)” berarti sesi lokal, bukan sesi cloud. Sesi lokal berjalan di salah satu tempat berikut:
- Claude Code di terminal
- Claude Code di tab Code pada Claude Desktop
- Cowork di Claude Desktop
Menyiapkan komputer sebelum konfigurasi HIPAA diterapkan
Kami menyarankan Anda memulai dengan tugas-tugas di bagian ini dan menyelesaikannya sebelum konfigurasi diterapkan.Memeriksa cara developer masuk dan terhubung
Konfigurasi HIPAA hanya berlaku dalam sesi saat developer masuk dengan akun Claude Enterprise dan Claude Code terhubung langsung ke Claude API. Pada koneksi lainnya, developer tetap dapat menggunakan Claude Code, tetapi Claude Code tidak menerapkan konfigurasi HIPAA. Tabel berikut menunjukkan koneksi mana yang memenuhi syarat. Untuk mengetahui apakah BAA Anda mencakup sesi pada baris “Tidak”, lihat Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.Memeriksa cara komputer terhubung
Buka terminal di komputer tersebut, jalankanclaude, lalu masukkan /status di prompt. Tab Status menampilkan baris-baris berikut:
Jika komputer menggunakan koneksi yang tidak memenuhi syarat untuk konfigurasi HIPAA, Anda dapat menggunakan pengaturan terkelola untuk memblokir penyedia cloud, gateway, dan kredensial yang diatur dengan
ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.
Memperbarui Claude Code dan Claude Desktop
Konfigurasi HIPAA memerlukan Claude Code v2.1.285 atau lebih baru dan Claude Desktop v2.19675.0 atau lebih baru. Jika organisasi Anda menggunakan terminal sekaligus aplikasi Claude Desktop, perbarui keduanya. Untuk membaca versi Claude Code yang terinstal, jalankan perintah ini di terminal. Perintahnya sama di Bash, Zsh, dan PowerShell:2.1.285 (Claude Code) atau angka yang lebih tinggi.
Untuk membaca versi Claude Desktop yang terinstal, lihat Memeriksa versi Anda.
Apa yang dilihat developer pada versi lama
Untuk organisasi dengan konfigurasi HIPAA, server Anthropic menolak permintaan dari versi yang lebih lama dari versi minimum. Anthropic menaikkan versi minimum dari waktu ke waktu, dan tidak ada yang perlu Anda konfigurasi.
Agar developer tetap menggunakan versi yang didukung, jaga agar Claude Code tetap diperbarui. Untuk Claude Desktop, lihat Update Claude Desktop.
Mengizinkan akses jaringan
Izinkan host dalam tabel ini melalui proxy dan firewall Anda, melalui HTTPS pada port 443. Izinkan setiap host secara utuh, bukan path individual.
Tabel ini mencantumkan host yang diperlukan instalasi native Claude Code di terminal untuk login, berjalan, dan diperbarui. Halaman-halaman berikut mencantumkan sisanya:
- Metode instalasi lain dan fitur opsional: Persyaratan akses jaringan mencantumkan host yang diperiksa instalasi npm dan Homebrew untuk pembaruan, serta host untuk fitur seperti instalasi plugin
- Tab Code dan Cowork: Persyaratan akses jaringan Desktop mencantumkan host tambahan yang diperlukan Claude Desktop
- Proxy yang memeriksa TLS: Sertifikat CA kustom menunjukkan cara memercayai sertifikat proxy Anda
api.anthropic.com, saat dimulai dan kembali sekitar setiap jam selama sesi digunakan. Kebijakan tersebut adalah catatan status HIPAA organisasi Anda dan pembatasan fitur yang menyertainya.
Untuk memeriksa apakah suatu komputer telah mengambil kebijakan tersebut, lihat Mengonfirmasi konfigurasi di komputer.
Menerapkan pengaturan terkelola
Anda dapat menggunakan pengaturan terkelola untuk mengarahkan developer agar masuk dengan akun Claude Enterprise, memblokir penyedia cloud dan gateway, serta menetapkan berapa hari setiap komputer menyimpan data sesi lokal. Pengaturan ini berlaku terlepas dari apakah konfigurasi HIPAA sedang berlaku atau tidak. Pengaturan di bagian ini adalah contoh yang kami rekomendasikan sebagai titik awal. Organisasi Anda bertanggung jawab untuk menentukan apa yang dibutuhkan lingkungannya sendiri dan untuk memastikan bahwa konfigurasinya memenuhi kebutuhan tersebut. Contoh berikut menetapkan empat key yang dapat Anda tambahkan ke pengaturan terkelola yang diterapkan organisasi Anda:Fungsi setiap key
Tabel berikut menunjukkan nilai yang harus ditetapkan untuk setiap key dan apa yang diberlakukan Claude Code untuknya.
Konfigurasi HIPAA tidak membatasi
cleanupPeriodDays, sehingga developer dapat menaikkannya di pengaturan mereka sendiri. Saat Anda menetapkannya di pengaturan terkelola, Claude Code mengabaikan nilai milik developer.
Dengan forceLoginMethod atau forceLoginOrgUUID ditetapkan, Claude Code juga menolak sesi yang melakukan autentikasi dengan ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.
Mengonfirmasi bahwa pengaturan telah dimuat
Di komputer yang memiliki pengaturan tersebut, jalankanclaude, masuk dengan akun Claude Enterprise, lalu masukkan /status. Baris Setting sources mencantumkan Enterprise managed settings diikuti sumbernya dalam tanda kurung, seperti (file), dan baris Allowed providers berbunyi Anthropic API (managed allowedProviders). Jika Setting sources tidak mencantumkannya, atau baris Allowed providers tidak ada, lihat Memeriksa bahwa kebijakan sedang berlaku.
Sesi yang tidak diblokir oleh key pengaturan terkelola
Bahkan dengan key ini diterapkan, beberapa sesi masih dapat berjalan tanpa konfigurasi HIPAA:- Login Claude Console dan kredensial federasi:
forceLoginOrgUUIDhanya memeriksa login claude.ai. Membatasi login ke organisasi Anda mencantumkan apa yang diperiksa Claude Code untuk setiap jalur login dan kredensial. - Pengaturan yang dikelola server: jika organisasi Anda juga menggunakan pengaturan yang dikelola server, minta seorang Owner menambahkan key yang sama di sana. Cara Claude Code menggabungkan sumber terkelola menjelaskan sumber mana yang berlaku.
Mengonfirmasi konfigurasi di komputer
Jalankan pemeriksaan ini di satu komputer terkelola setelah konfigurasi diterapkan ke organisasi Anda.1
Mulai ulang Claude Code
Keluar dari sesi yang sedang berjalan, buka terminal, lalu jalankan
claude. Sesi berjalan yang sedang digunakan akan menerima konfigurasi dalam waktu sekitar satu jam tanpa perlu dimulai ulang. Saat Anda memulai ulang, Claude Code langsung mengambilnya.2
Periksa pemberitahuan startup
Pastikan Claude Code mencetak
Per your organization's policy, some features are limited · /status for details saat dimulai.3
Periksa footer
Pastikan tag
HIPAA configured muncul di sisi kanan footer, di bawah prompt. Sebelum v2.1.286, tag tersebut berbunyi HIPAA.4
Jalankan /status
Masukkan
/status di prompt. Pastikan tab Status mencantumkan HIPAA pada baris Organization configuration.5
Periksa Claude Desktop
Menerapkan konfigurasi HIPAA akan menonaktifkan tab Code untuk organisasi Anda. Jika organisasi Anda menggunakannya, minta seorang Owner membuka Organization settings > Claude Code dan mengaktifkan toggle Desktop. Untuk Cowork, lihat Confirm the HIPAA configuration in Claude Desktop.Muat ulang Claude Desktop atau masuk kembali. Pastikan title bar menampilkan label HIPAA configured. Di Mac, buka sidebar untuk melihatnya.
HIPAA tidak ada di /status, periksa penyebab berikut secara berurutan:
- Akun atau koneksi yang salah: pastikan
/statusmenampilkan organisasi Anda pada barisOrganization, dan tidak menampilkan barisAPI provideratauAnthropic base URL. Memeriksa cara developer masuk dan terhubung mencantumkan koneksi yang tidak memenuhi syarat untuk konfigurasi ini. - Pengambilan kebijakan yang terblokir: cari baris
Organization policydi/status, yang menyebutkan penyebabnya. Di luar sesi, jalankanclaude doctordan baca baris yang sama, yang menyebutkan dari mana Claude Code memuat kebijakan atau mengapa kebijakan tidak dimuat. Izinkanapi.anthropic.commelalui proxy Anda, lalu mulai ulang Claude Code. - Konfigurasi belum diterapkan: tanyakan kepada Primary Owner apakah mereka telah menerapkan konfigurasi.
Apa yang dilihat developer di Claude Code
Dengan konfigurasi HIPAA diterapkan, beberapa fitur Claude Code nonaktif atau berperilaku berbeda di terminal. Tabel berikut mencantumkan perubahan yang paling mungkin ditanyakan developer kepada Anda. Tabel ketersediaan fitur HIPAA mencantumkan setiap fitur Claude Code dan Cowork, termasuk fitur yang dapat diaktifkan kembali oleh seorang Owner.Kredensial Anthropic dalam perintah, hook, dan server MCP
Dengan konfigurasi HIPAA diterapkan, Claude Code menghapus kredensial yang digunakannya untuk menjangkau Anthropic, sepertiANTHROPIC_API_KEY dan ANTHROPIC_AUTH_TOKEN, dari environment perintah shell, hook, dan server MCP yang dijalankannya.
Konfigurasi HIPAA tidak menghapus kredensial penyedia cloud atau GitHub, sehingga perintah yang melakukan push ke GitHub atau memanggil layanan lain tetap berfungsi dengan akses milik developer tersebut. BAA Anda dengan Anthropic tidak mencakup data yang dikirim perintah tersebut ke sana. Lihat Implementation Guide untuk daftar lengkap Eligible Services.
Untuk membatasi perintah dan host yang dapat digunakan Claude, lihat aturan izin dan sandbox.
Mengelola data sesi lokal
Claude Code (mode lokal) dan Cowork (mode lokal) menyimpan data sesi di komputer setiap developer. Mengamankan dan menghapus data tersebut adalah tanggung jawab organisasi Anda.Data Claude Code
Data aplikasi mencantumkan apa yang disimpan Claude Code (mode lokal) di komputer, apa yang dihapus oleh proses pembersihan retensi setelahcleanupPeriodDays, dan apa yang tetap ada hingga seseorang menghapusnya. Halaman yang sama menjelaskan apa yang berbeda di organisasi yang menerapkan konfigurasi HIPAA.
Proses pembersihan retensi hanya berjalan saat seseorang memulai Claude Code, sehingga komputer yang tidak pernah menjalankannya akan tetap menyimpan datanya.
Data tab Code
Tab Code menyimpan data di tempat-tempat berikut:- Transkrip: di
~/.claude/projects/, bersama transkrip terminal. Dibersihkan secara otomatis menjelaskan kapan proses pembersihan retensi menghapusnya. - Folder data Claude Desktop:
~/Library/Application Support/Claudedi macOS. Di Windows,%APPDATA%\Claude, atau%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claudeuntuk installer yang diunduh dari Anthropic, jadi periksa keduanya. Dengan konfigurasi HIPAA diterapkan, Claude Desktop menghapus sesi tab Code lokal yang tidak aktif lebih lama daricleanupPeriodDays, termasuk yang diberi bintang. Claude Desktop hanya menghapusnya saat sedang berjalan. Claude Desktop menangani worktree dari sesi yang dihapus dengan salah satu cara berikut:- Tidak ada perubahan yang belum di-commit, sesi tidak diberi bintang atau disematkan, dan tidak ada sesi lain yang menggunakan worktree tersebut: Claude Desktop menghapus worktree
- Kasus lainnya: worktree tetap ada di komputer
~ berarti %USERPROFILE%.
Data Cowork
Manage Cowork data on each computer mencantumkan di mana Cowork (mode lokal) menyimpan data dan apa yang dihapus Claude Desktop.Menghapus data sesi secara langsung
Jika organisasi Anda perlu menghapus data sesi seorang developer sebelum proses pembersihan retensi menghapusnya, Anda dapat menghapus sebagian besarnya dengan satu perintah. Masuk ke komputer sebagai developer tersebut, lalu jalankan perintah ini di shell mana pun:claude project purge.
Perintah ini menghapus transkrip dan auto memory setiap proyek, entri di tasks/, debug/, dan file-history/, history.jsonl, serta entri proyek di ~/.claude.json. Tanpa --yes, perintah ini mencetak rencananya dan meminta konfirmasi terlebih dahulu.
Proses purge menyisakan path lain yang dapat berisi konten sesi, seperti teks yang ditempel di paste-cache/. Menghapus data lokal mencantumkan path yang dapat Anda hapus secara manual. Untuk membersihkan komputer sepenuhnya, misalnya sebelum Anda menyerahkannya kepada orang lain, wipe komputer tersebut.
Melakukan offboarding developer
Menghapus seat atau akun developer tidak menghapus apa pun di komputer mereka, dan/logout juga tidak menghapus data sesi. Untuk menghapus semuanya, Anda dapat melakukan wipe pada komputer dengan alat manajemen perangkat Anda.