> ## Documentation Index
> Fetch the complete documentation index at: https://code.claude.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurare Claude Code (local mode) per un'organizzazione HIPAA-ready

> Prepara i computer degli sviluppatori per eseguire Claude Code (local mode) con la configurazione HIPAA. Tratta versioni, accesso di rete, impostazioni gestite e dati locali.

La configurazione HIPAA è un'impostazione dell'organizzazione sui piani Claude Enterprise, per le organizzazioni che gestiscono informazioni sanitarie protette (PHI) e hanno un [Business Associate Agreement (BAA)](https://support.claude.com/en/articles/8114513-business-associate-agreements-baa-for-commercial-customers) con Anthropic. Si applica a Claude Code (local mode) e Cowork (local mode) e limita alcune funzionalità in entrambi i prodotti.

<Note>
  "(local mode)" indica una sessione locale, non una [sessione cloud](/docs/it/claude-code-on-the-web). Le sessioni locali vengono eseguite in uno di questi ambienti:

  * Claude Code nel terminale
  * Claude Code nella scheda Code di Claude Desktop
  * Cowork in Claude Desktop

  Le estensioni di Claude Code per VS Code e JetBrains non fanno parte di (local mode). Continuano a funzionare con la configurazione HIPAA applicata, ma il tuo BAA non le copre. Consulta la [Implementation Guide](https://trust.anthropic.com/resources?s=rgirr4qe8u7ek8c2igx3\&name=claude-for-enterprise-hipaa-ready-offering-implementation-guide) per l'elenco completo degli Eligible Services.
</Note>

Questa pagina è rivolta all'amministratore IT o della sicurezza che prepara i computer degli sviluppatori. È il Primary Owner della tua organizzazione Claude ad applicare la configurazione. [Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan](https://support.claude.com/en/articles/17318731) spiega cosa include il tuo BAA, come viene applicata la configurazione e come pianificare la data in cui viene applicata.

Se anche i membri della tua organizzazione usano Cowork, segui anche [Set up Cowork (local mode) for a HIPAA-ready organization](https://claude.com/docs/cowork/hipaa-setup). Tratta i criteri di Claude Desktop e i dati locali di Cowork.

La tabella mostra quando eseguire ciascuna parte della configurazione:

| Quando | Cosa fare |
| :- | :- |
| Prima che la configurazione venga applicata | [Prepara i computer](#prepare-computers-before-the-hipaa-configuration-is-applied): verifica come si connettono gli sviluppatori, aggiorna le app, consenti l'accesso di rete e distribuisci le impostazioni gestite |
| Dopo che è stata applicata | La scheda Code è disattivata finché un Owner non la riattiva. [Verifica la configurazione su un computer](#confirm-the-configuration-on-a-computer) |
| In modo continuativo | [Gestisci i dati delle sessioni locali](#manage-local-session-data) |

<h2 id="prepare-computers-before-the-hipaa-configuration-is-applied">
  Preparare i computer prima che la configurazione HIPAA venga applicata
</h2>

Ti consigliamo di iniziare con le attività di questa sezione e di completarle prima che la configurazione venga applicata.

<h3 id="check-how-developers-sign-in-and-connect">
  Verificare come gli sviluppatori accedono e si connettono
</h3>

La configurazione HIPAA ha effetto solo nelle sessioni in cui uno sviluppatore accede con un account Claude Enterprise e Claude Code si connette direttamente alla Claude API. Con qualsiasi altra connessione, gli sviluppatori possono continuare a usare Claude Code, ma questo non applica la [configurazione HIPAA](#what-developers-see-in-claude-code).

La tabella mostra quali connessioni sono idonee. Per sapere se il tuo BAA copre una sessione in una riga "No", consulta [Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan](https://support.claude.com/en/articles/17318731).

| Come si connette Claude Code | Idonea per la configurazione HIPAA |
| :- | :- |
| Un account Claude Enterprise, con connessione diretta alla Claude API | Sì |
| Amazon Bedrock, Agent Platform di Google Cloud, Microsoft Foundry, Claude Platform on AWS o un [Claude apps gateway](/docs/it/claude-apps-gateway) | No |
| Un [gateway LLM](/docs/it/llm-gateway) o qualsiasi altro `ANTHROPIC_BASE_URL` personalizzato | No |
| `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper`, su un computer senza accesso a Claude Enterprise | No |
| Una chiave API di Claude Console o [credenziali di federazione](/docs/it/authentication#anthropic-profiles-and-federation-credentials) | No. Queste sessioni appartengono a un'organizzazione Claude Console, che ha un proprio accordo e proprie impostazioni |

<h4 id="check-how-a-computer-connects">
  Verificare come si connette un computer
</h4>

Apri un terminale sul computer, esegui `claude` e inserisci `/status` nel prompt. La scheda **Status** mostra queste righe:

| Riga | Quando appare |
| :- | :- |
| `Login method` e `Organization` | La sessione ha eseguito l'accesso con un account claude.ai. Per un account Claude Enterprise, `Login method` riporta `Claude Enterprise account` e `Organization` mostra la tua organizzazione |
| `API provider` | Solo quando la sessione usa un provider cloud o un Claude apps gateway |
| `Anthropic base URL` | Solo quando `ANTHROPIC_BASE_URL` è impostato |

Se un computer usa una connessione non idonea per la configurazione HIPAA, puoi usare le [impostazioni gestite](#deploy-managed-settings) per bloccare i provider cloud, i gateway e le credenziali impostate con `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper`.

<h3 id="update-claude-code-and-claude-desktop">
  Aggiornare Claude Code e Claude Desktop
</h3>

La configurazione HIPAA richiede Claude Code v2.1.285 o successiva e Claude Desktop v2.19675.0 o successiva. Se la tua organizzazione usa sia il terminale sia l'[app Claude Desktop](/docs/it/desktop), aggiornali entrambi.

Per leggere la versione installata di Claude Code, esegui questo comando in un terminale. È lo stesso in Bash, Zsh e PowerShell:

```bash theme={null}
claude --version
```

Un'installazione supportata stampa `2.1.285 (Claude Code)` o un numero più alto.

Per leggere la versione installata di Claude Desktop, consulta [Verificare la versione](/docs/it/desktop#check-your-version).

<h4 id="what-developers-see-on-an-older-version">
  Cosa vedono gli sviluppatori con una versione precedente
</h4>

Per le organizzazioni con la configurazione HIPAA, i server di Anthropic rifiutano le richieste provenienti da versioni precedenti alla versione minima. Anthropic aumenta la versione minima nel tempo e non c'è nulla da configurare da parte tua.

| App | Cosa vede uno sviluppatore con una versione precedente |
| :- | :- |
| Claude Code | Ogni richiesta fallisce con un [`API Error`](/docs/it/errors#claude-code-does-not-support-this-model) che indica che la versione è precedente alla versione minima richiesta dai criteri della tua organizzazione |
| Claude Desktop | Una finestra di dialogo **Update required** che indica allo sviluppatore di aggiornare Claude Desktop per continuare a usare la scheda **Code** |

Per mantenere gli sviluppatori su una versione supportata, [mantieni aggiornato Claude Code](/docs/it/setup#update-claude-code). Per Claude Desktop, consulta [Update Claude Desktop](https://claude.com/docs/cowork/hipaa-setup#update-claude-desktop).

<h3 id="allow-network-access">
  Consentire l'accesso di rete
</h3>

Consenti gli host di questa tabella attraverso il tuo proxy e firewall, tramite HTTPS sulla porta 443. Consenti ciascun host per intero, non singoli percorsi.

| Host | Necessario per |
| :- | :- |
| `api.anthropic.com` | Richieste alla Claude API, telemetria e i criteri dell'organizzazione che comunicano a Claude Code che la configurazione HIPAA è attiva |
| `claude.ai`, `claude.com`, `platform.claude.com` | Accesso e aggiornamento dei token |
| `downloads.claude.ai` | Il programma di installazione nativo e i suoi aggiornamenti |
| `mcp-proxy.anthropic.com` | [Connettori da claude.ai](/docs/it/mcp#use-mcp-servers-from-claude-ai) |

Questa tabella elenca gli host di cui un'installazione nativa di Claude Code ha bisogno nel terminale per accedere, essere eseguita e aggiornarsi. Queste pagine elencano gli altri:

* **Altri metodi di installazione e funzionalità facoltative**: [Requisiti di accesso di rete](/docs/it/network-config#network-access-requirements) elenca gli host che le installazioni tramite npm e Homebrew controllano per gli aggiornamenti e gli host per funzionalità come l'installazione dei plugin
* **La scheda Code e Cowork**: [Requisiti di accesso di rete di Desktop](/docs/it/desktop#network-access-requirements) elenca gli host aggiuntivi di cui Claude Desktop ha bisogno
* **Proxy che ispezionano TLS**: [Certificati CA personalizzati](/docs/it/network-config#custom-ca-certificates) mostra come considerare attendibile il certificato del tuo proxy

Le sessioni che passano attraverso un proxy HTTPS aziendale restano idonee per la configurazione HIPAA, purché il proxy possa raggiungere gli host della tabella.

Claude Code scopre che la tua organizzazione ha la configurazione HIPAA recuperando i criteri della tua organizzazione da `api.anthropic.com`, all'avvio e poi circa ogni ora mentre la sessione è in uso. I criteri sono un record dello stato HIPAA della tua organizzazione e delle restrizioni sulle funzionalità che ne derivano.

Per verificare se un computer ha recuperato i criteri, consulta [Verificare la configurazione su un computer](#confirm-the-configuration-on-a-computer).

<h3 id="deploy-managed-settings">
  Distribuire le impostazioni gestite
</h3>

Puoi usare le [impostazioni gestite](/docs/it/managed-settings) per indirizzare gli sviluppatori ad accedere con un account Claude Enterprise, per bloccare i provider cloud e i gateway e per impostare per quanti giorni ogni computer conserva i dati delle sessioni locali. Le impostazioni si applicano indipendentemente dal fatto che la configurazione HIPAA sia in vigore.

Le impostazioni di questa sezione sono un esempio che consigliamo come punto di partenza. La tua organizzazione è responsabile di stabilire le esigenze del proprio ambiente e di verificare che la propria configurazione le soddisfi.

L'esempio seguente imposta quattro chiavi che potresti aggiungere alle [impostazioni gestite](/docs/it/managed-settings#choose-a-delivery-mechanism) distribuite dalla tua organizzazione:

```json theme={null}
{
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "allowedProviders": ["anthropic"],
  "cleanupPeriodDays": 30
}
```

<h4 id="what-each-key-does">
  Cosa fa ciascuna chiave
</h4>

La tabella mostra il valore da assegnare a ciascuna chiave e cosa impone Claude Code per essa.

| Chiave | Valore da impostare | Cosa impone Claude Code |
| :- | :- | :- |
| [`forceLoginMethod`](/docs/it/settings-reference#forceloginmethod) | `"claudeai"` | Claude Code indirizza gli sviluppatori all'accesso tramite claude.ai anziché Claude Console |
| [`forceLoginOrgUUID`](/docs/it/settings-reference#forceloginorguuid) | L'ID della tua organizzazione, che un [Owner](/docs/it/server-managed-settings#access-control) può copiare dalle [impostazioni di amministrazione di claude.ai](https://claude.ai/admin-settings/organization) | Claude Code termina all'avvio quando l'accesso a claude.ai appartiene a un'altra organizzazione |
| [`allowedProviders`](/docs/it/settings-reference#allowedproviders) | `["anthropic"]` | Claude Code si rifiuta di avviarsi su un provider cloud o un gateway |
| [`cleanupPeriodDays`](/docs/it/settings-reference#cleanupperioddays) | Il numero di giorni per cui i criteri di conservazione dei record consentono a un computer di conservare i dati delle sessioni | Ogni computer elimina i dati delle sessioni meno recenti dopo lo stesso numero di giorni |

<Warning>
  Controlla il valore di `forceLoginOrgUUID` prima di distribuirlo. Se non corrisponde all'ID della tua organizzazione, Claude Code termina all'avvio per ogni sviluppatore che accede con un account claude.ai.
</Warning>

La configurazione HIPAA non limita `cleanupPeriodDays`, quindi uno sviluppatore può aumentarlo nelle proprie impostazioni. Quando lo imposti nelle impostazioni gestite, Claude Code ignora il valore dello sviluppatore.

Con `forceLoginMethod` o `forceLoginOrgUUID` impostati, Claude Code rifiuta anche le sessioni che si autenticano con `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper`.

<h4 id="confirm-the-settings-loaded">
  Verificare che le impostazioni siano state caricate
</h4>

Su un computer che ha le impostazioni, esegui `claude`, accedi con un account Claude Enterprise e inserisci `/status`. La riga `Setting sources` elenca `Enterprise managed settings` seguito dall'origine tra parentesi, ad esempio `(file)`, e la riga `Allowed providers` riporta `Anthropic API (managed allowedProviders)`. Se `Setting sources` non lo elenca, o se manca la riga `Allowed providers`, consulta [Verificare che un criterio sia in vigore](/docs/it/managed-settings#check-that-a-policy-is-in-force).

<h4 id="sessions-the-managed-settings-keys-don’t-block">
  Sessioni che le chiavi delle impostazioni gestite non bloccano
</h4>

Anche con queste chiavi distribuite, alcune sessioni possono comunque essere eseguite senza la configurazione HIPAA:

* **Accessi a Claude Console e credenziali di federazione**: `forceLoginOrgUUID` controlla solo gli accessi a claude.ai. [Limitare l'accesso alla tua organizzazione](/docs/it/authentication#restrict-login-to-your-organization) elenca cosa controlla Claude Code per ciascun percorso di accesso e credenziale.
* **Impostazioni gestite dal server**: se la tua organizzazione usa anche le [impostazioni gestite dal server](/docs/it/server-managed-settings), chiedi a un Owner di aggiungervi le stesse chiavi. [Come Claude Code combina le origini gestite](/docs/it/managed-settings#how-claude-code-combines-managed-sources) spiega quale origine si applica.

Per sapere se il tuo BAA copre una sessione eseguita senza la configurazione HIPAA, consulta [Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan](https://support.claude.com/en/articles/17318731).

<h2 id="confirm-the-configuration-on-a-computer">
  Verificare la configurazione su un computer
</h2>

Esegui questo controllo su un computer gestito dopo che la configurazione è stata applicata alla tua organizzazione.

<Steps>
  <Step title="Riavvia Claude Code">
    Chiudi qualsiasi sessione in esecuzione, apri un terminale ed esegui `claude`. Una sessione in esecuzione e in uso recepisce la configurazione entro circa un'ora senza riavvio. Quando riavvii, Claude Code la recupera immediatamente.
  </Step>

  <Step title="Controlla l'avviso all'avvio">
    Verifica che Claude Code stampi `Per your organization's policy, some features are limited · /status for details` all'avvio.
  </Step>

  <Step title="Controlla il piè di pagina">
    Verifica che un tag `HIPAA configured` appaia a destra del piè di pagina, sotto il prompt. Prima della v2.1.286, il tag riportava `HIPAA`.
  </Step>

  <Step title="Esegui /status">
    Inserisci `/status` nel prompt. Verifica che la scheda **Status** elenchi `HIPAA` nella riga `Organization configuration`.
  </Step>

  <Step title="Controlla Claude Desktop">
    L'applicazione della configurazione HIPAA disattiva la scheda Code per la tua organizzazione. Se la tua organizzazione la usa, chiedi a un Owner di andare su [**Organization settings > Claude Code**](https://claude.ai/admin-settings/claude-code) e attivare l'interruttore **Desktop**. Per Cowork, consulta [Confirm the HIPAA configuration in Claude Desktop](https://claude.com/docs/cowork/hipaa-setup#confirm-the-hipaa-configuration-in-claude-desktop).

    Ricarica Claude Desktop o accedi di nuovo. Verifica che la barra del titolo mostri un'etichetta **HIPAA configured**. Su un Mac, apri la barra laterale per vederla.
  </Step>
</Steps>

Se `HIPAA` non compare in `/status`, controlla queste cause nell'ordine:

1. **Account o connessione errati**: verifica che `/status` mostri la tua organizzazione nella riga `Organization` e che non mostri alcuna riga `API provider` o `Anthropic base URL`. [Verificare come gli sviluppatori accedono e si connettono](#check-how-developers-sign-in-and-connect) elenca le connessioni non idonee per la configurazione.
2. **Recupero dei criteri bloccato**: cerca una riga `Organization policy` in `/status`, che ne indica la causa. Al di fuori di una sessione, esegui `claude doctor` e leggi la stessa riga, che indica da dove Claude Code ha caricato i criteri o perché i criteri non sono stati caricati. Consenti `api.anthropic.com` attraverso il tuo proxy, quindi riavvia Claude Code.
3. **La configurazione non è ancora stata applicata**: chiedi al Primary Owner se ha applicato la configurazione.

<h2 id="what-developers-see-in-claude-code">
  Cosa vedono gli sviluppatori in Claude Code
</h2>

Con la configurazione HIPAA applicata, alcune funzionalità di Claude Code sono disattivate o si comportano diversamente nel terminale. La tabella elenca le modifiche su cui è più probabile che gli sviluppatori ti facciano domande. La [tabella di disponibilità delle funzionalità HIPAA](https://support.claude.com/en/articles/8114513-business-associate-agreements-baa-for-commercial-customers) elenca ogni funzionalità di Claude Code e Cowork, incluse quelle che un Owner può riattivare.

| Cosa nota uno sviluppatore | Perché |
| :- | :- |
| Lo strumento WebFetch non è disponibile | WebFetch è disattivato. La ricerca web funziona ancora |
| `--cloud`, `/teleport` e [Remote Control](/docs/it/remote-control) vengono rifiutati | Le [sessioni cloud](/docs/it/claude-code-on-the-web) e Remote Control sono disattivati |
| `/feedback` e `/bug` non sono disponibili | L'invio di feedback è disattivato |
| Claude non può pubblicare un [artefatto](/docs/it/artifacts) | La pubblicazione degli artefatti è disattivata |
| Un server MCP o un hook che legge `ANTHROPIC_API_KEY` smette di autenticarsi | Claude Code [rimuove le credenziali Anthropic](#anthropic-credentials-in-commands-hooks-and-mcp-servers) dai processi che avvia |
| Le restrizioni rimangono dopo un `/login` a un'organizzazione diversa | Lo stato HIPAA dura fino al riavvio di Claude Code |

<h3 id="anthropic-credentials-in-commands-hooks-and-mcp-servers">
  Credenziali Anthropic in comandi, hook e server MCP
</h3>

Con la configurazione HIPAA applicata, Claude Code rimuove le credenziali che usa per raggiungere Anthropic, come `ANTHROPIC_API_KEY` e `ANTHROPIC_AUTH_TOKEN`, dall'ambiente dei comandi della shell, degli hook e dei server MCP che avvia.

La configurazione HIPAA non rimuove le credenziali dei provider cloud o di GitHub, quindi un comando che esegue il push su GitHub o chiama un altro servizio funziona ancora con l'accesso di quello sviluppatore. Il tuo BAA con Anthropic non copre i dati inviati a quei servizi. Consulta la [Implementation Guide](https://trust.anthropic.com/resources?s=rgirr4qe8u7ek8c2igx3\&name=claude-for-enterprise-hipaa-ready-offering-implementation-guide) per l'elenco completo degli Eligible Services.

Per limitare i comandi e gli host che Claude può usare, consulta le [regole di permesso](/docs/it/permissions) e la [sandbox](/docs/it/sandboxing).

<h2 id="manage-local-session-data">
  Gestire i dati delle sessioni locali
</h2>

Claude Code (local mode) e Cowork (local mode) archiviano i dati delle sessioni sul computer di ciascuno sviluppatore. La protezione e l'eliminazione di questi dati sono responsabilità della tua organizzazione.

<h3 id="claude-code-data">
  Dati di Claude Code
</h3>

[Dati dell'applicazione](/docs/it/claude-directory#application-data) elenca cosa archivia Claude Code (local mode) su un computer, cosa elimina la pulizia di conservazione dopo `cleanupPeriodDays` e cosa rimane finché qualcuno non lo elimina. La stessa pagina indica cosa cambia in un'organizzazione con la configurazione HIPAA applicata.

La pulizia di conservazione viene eseguita solo quando qualcuno avvia Claude Code, quindi un computer su cui nessuno lo avvia conserva i propri dati.

<h3 id="code-tab-data">
  Dati della scheda Code
</h3>

La scheda Code archivia i dati in queste posizioni:

* **Trascrizioni**: in `~/.claude/projects/`, insieme alle trascrizioni del terminale. [Pulizia automatica](/docs/it/claude-directory#cleaned-up-automatically) indica quando la pulizia di conservazione le elimina.
* **La cartella dati di Claude Desktop**: `~/Library/Application Support/Claude` su macOS. Su Windows, `%APPDATA%\Claude`, oppure `%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude` per il programma di installazione scaricato da Anthropic, quindi controllale entrambe. Con la configurazione HIPAA applicata, Claude Desktop elimina le sessioni locali della scheda Code inattive da più di `cleanupPeriodDays`, incluse quelle contrassegnate con stella. Le elimina solo mentre è in esecuzione. Claude Desktop gestisce il worktree di una sessione eliminata in uno di questi modi:
  * **Nessuna modifica non committata, la sessione non è contrassegnata con stella né fissata e nessun'altra sessione usa il worktree**: Claude Desktop rimuove il worktree
  * **In tutti gli altri casi**: il worktree rimane sul computer

Su Windows, `~` indica `%USERPROFILE%`.

<h3 id="cowork-data">
  Dati di Cowork
</h3>

[Manage Cowork data on each computer](https://claude.com/docs/cowork/hipaa-setup#manage-cowork-data-on-each-computer) elenca dove Cowork (local mode) archivia i dati e cosa elimina Claude Desktop.

<h3 id="delete-session-data-right-away">
  Eliminare immediatamente i dati delle sessioni
</h3>

Se la tua organizzazione ha bisogno di rimuovere i dati delle sessioni di uno sviluppatore prima che la pulizia di conservazione li elimini, puoi rimuoverne la maggior parte con un solo comando. Accedi al computer come quello sviluppatore ed esegui questo comando in qualsiasi shell:

```bash theme={null}
claude purge --all --yes
```

Prima della v2.1.288, il comando era `claude project purge`.

Il comando elimina le trascrizioni e la memoria automatica di ogni progetto, le voci in `tasks/`, `debug/` e `file-history/`, `history.jsonl` e le voci dei progetti in `~/.claude.json`. Senza `--yes`, stampa il piano e chiede prima conferma.

L'eliminazione lascia altri percorsi che possono contenere contenuti delle sessioni, come il testo incollato in `paste-cache/`. [Cancellare i dati locali](/docs/it/claude-directory#clear-local-data) elenca i percorsi che puoi eliminare manualmente. Per ripulire completamente un computer, ad esempio prima di riassegnarlo, [cancellalo completamente](#offboard-a-developer).

<h3 id="offboard-a-developer">
  Gestire l'uscita di uno sviluppatore
</h3>

La rimozione della licenza o dell'account di uno sviluppatore non elimina nulla sul suo computer, e nemmeno `/logout` elimina i dati delle sessioni. Per rimuoverli tutti, puoi cancellare completamente il computer con il tuo strumento di gestione dei dispositivi.

<h2 id="related-resources">
  Risorse correlate
</h2>

* [Set up Cowork (local mode) for a HIPAA-ready organization](https://claude.com/docs/cowork/hipaa-setup)
* [Distribuire le impostazioni gestite](/docs/it/managed-settings)
* [Configurazione di rete aziendale](/docs/it/network-config)
* [Zero data retention](/docs/it/zero-data-retention)
* [Aspetti legali e conformità](/docs/it/legal-and-compliance)
* [Utilizzo dei dati](/docs/it/data-usage)
