Configurer Claude Code (mode local) pour une organisation compatible HIPAA
Préparez les ordinateurs des développeurs pour exécuter Claude Code (mode local) sous la configuration HIPAA. Couvre les versions, l'accès réseau, les paramètres gérés et les données locales.
La configuration HIPAA est un paramètre d'organisation des forfaits Claude Enterprise, destiné aux organisations qui traitent des informations de santé protégées (PHI) et qui ont conclu un Business Associate Agreement (BAA) avec Anthropic. Elle s'applique à Claude Code (mode local) et à Cowork (mode local), et elle restreint des fonctionnalités dans les deux produits.
« (mode local) » désigne une session locale, et non une session cloud. Les sessions locales s'exécutent dans l'un de ces environnements :
- Claude Code dans le terminal
- Claude Code dans l'onglet Code de Claude Desktop
- Cowork dans Claude Desktop
Les extensions Claude Code pour VS Code et JetBrains ne font pas partie du (mode local). Elles continuent de fonctionner lorsque la configuration HIPAA est appliquée, mais votre BAA ne les couvre pas. Consultez le Guide de mise en œuvre pour la liste complète des Services éligibles.
Cette page s'adresse à l'administrateur informatique ou sécurité qui prépare les ordinateurs des développeurs. Le Primary Owner de votre organisation Claude applique lui-même la configuration. Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA explique ce que couvre votre BAA, comment la configuration est appliquée et comment planifier la date de son application.
Si des membres de votre organisation utilisent également Cowork, suivez aussi Configurer Cowork (mode local) pour une organisation compatible HIPAA. Cette page couvre la politique Claude Desktop et les données locales de Cowork.
Le tableau indique quand effectuer chaque étape de la configuration :
| Quand | Que faire |
|---|---|
| Avant l'application de la configuration | Préparer les ordinateurs : vérifier comment les développeurs se connectent, mettre à jour les applications, autoriser l'accès réseau et déployer les paramètres gérés |
| Après son application | L'onglet Code est désactivé jusqu'à ce qu'un Owner le réactive. Confirmer la configuration sur un ordinateur |
| En continu | Gérer les données de session locales |
Préparer les ordinateurs avant l'application de la configuration HIPAA
Nous vous recommandons de commencer par les tâches de cette section et de les terminer avant l'application de la configuration.
Vérifier comment les développeurs se connectent
La configuration HIPAA ne prend effet que dans les sessions où un développeur se connecte avec un compte Claude Enterprise et où Claude Code se connecte directement à l'API Claude. Avec toute autre connexion, les développeurs peuvent continuer à utiliser Claude Code, mais celui-ci n'applique pas la configuration HIPAA.
Le tableau indique quelles connexions sont éligibles. Pour savoir si votre BAA couvre une session figurant dans une ligne « Non », consultez Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA.
| Mode de connexion de Claude Code | Éligible à la configuration HIPAA |
|---|---|
| Un compte Claude Enterprise, connecté directement à l'API Claude | Oui |
| Amazon Bedrock, Agent Platform de Google Cloud, Microsoft Foundry, Claude Platform on AWS ou une passerelle Claude apps | Non |
Une passerelle LLM ou tout autre ANTHROPIC_BASE_URL personnalisé |
Non |
ANTHROPIC_AUTH_TOKEN ou apiKeyHelper, sur un ordinateur sans connexion Claude Enterprise |
Non |
| Une clé API Claude Console ou des identifiants de fédération | Non. Ces sessions appartiennent à une organisation Claude Console, qui a son propre accord et ses propres paramètres |
Vérifier comment un ordinateur se connecte
Ouvrez un terminal sur l'ordinateur, exécutez claude et saisissez /status dans le prompt. L'onglet Status affiche ces lignes :
| Ligne | Quand elle apparaît |
|---|---|
Login method et Organization |
La session est connectée avec un compte claude.ai. Pour un compte Claude Enterprise, Login method indique Claude Enterprise account et Organization affiche votre organisation |
API provider |
Uniquement lorsque la session utilise un fournisseur cloud ou une passerelle Claude apps |
Anthropic base URL |
Uniquement lorsque ANTHROPIC_BASE_URL est défini |
Si un ordinateur utilise une connexion qui n'est pas éligible à la configuration HIPAA, vous pouvez utiliser les paramètres gérés pour bloquer les fournisseurs cloud, les passerelles et les identifiants définis avec ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.
Mettre à jour Claude Code et Claude Desktop
La configuration HIPAA nécessite Claude Code v2.1.285 ou ultérieure et Claude Desktop v2.19675.0 ou ultérieure. Si votre organisation utilise à la fois le terminal et l'application Claude Desktop, mettez à jour les deux.
Pour connaître la version installée de Claude Code, exécutez cette commande dans un terminal. Elle est identique dans Bash, Zsh et PowerShell :
claude --version
Une installation prise en charge affiche 2.1.285 (Claude Code) ou un numéro supérieur.
Pour connaître la version installée de Claude Desktop, consultez Vérifier votre version.
Ce que voient les développeurs avec une version plus ancienne
Pour les organisations disposant de la configuration HIPAA, les serveurs d'Anthropic rejettent les requêtes provenant de versions antérieures à la version minimale. Anthropic relève la version minimale au fil du temps, et vous n'avez rien à configurer.
| Application | Ce que voit un développeur avec une version plus ancienne |
|---|---|
| Claude Code | Chaque requête échoue avec une API Error indiquant que la version est antérieure à la version minimale exigée par la politique de votre organisation |
| Claude Desktop | Une boîte de dialogue Update required qui invite le développeur à mettre à jour Claude Desktop pour continuer à utiliser l'onglet Code |
Pour maintenir les développeurs sur une version prise en charge, maintenez Claude Code à jour. Pour Claude Desktop, consultez Mettre à jour Claude Desktop.
Autoriser l'accès réseau
Autorisez les hôtes de ce tableau via votre proxy et votre pare-feu, en HTTPS sur le port 443. Autorisez chaque hôte dans son intégralité, et non des chemins individuels.
| Hôte | Nécessaire pour |
|---|---|
api.anthropic.com |
Les requêtes à l'API Claude, la télémétrie et la politique d'organisation qui indique à Claude Code que la configuration HIPAA est activée |
claude.ai, claude.com, platform.claude.com |
La connexion et l'actualisation des jetons |
downloads.claude.ai |
Le programme d'installation natif et ses mises à jour |
mcp-proxy.anthropic.com |
Les connecteurs de claude.ai |
Ce tableau répertorie les hôtes dont une installation native de Claude Code a besoin dans le terminal pour se connecter, s'exécuter et se mettre à jour. Ces pages répertorient les autres :
- Autres méthodes d'installation et fonctionnalités optionnelles : Exigences d'accès réseau répertorie les hôtes que les installations npm et Homebrew consultent pour les mises à jour, ainsi que les hôtes nécessaires à des fonctionnalités telles que l'installation de plugins
- L'onglet Code et Cowork : Exigences d'accès réseau de Desktop répertorie les hôtes supplémentaires dont Claude Desktop a besoin
- Proxys qui inspectent le TLS : Certificats CA personnalisés montre comment faire approuver le certificat de votre proxy
Les sessions qui passent par un proxy HTTPS d'entreprise restent éligibles à la configuration HIPAA, tant que le proxy peut joindre les hôtes du tableau.
Claude Code apprend que votre organisation dispose de la configuration HIPAA en récupérant la politique de votre organisation depuis api.anthropic.com, au démarrage puis environ toutes les heures pendant l'utilisation de la session. La politique est un enregistrement du statut HIPAA de votre organisation et des restrictions de fonctionnalités qui en découlent.
Pour vérifier si un ordinateur a récupéré la politique, consultez Confirmer la configuration sur un ordinateur.
Déployer les paramètres gérés
Vous pouvez utiliser les paramètres gérés pour imposer aux développeurs de se connecter avec un compte Claude Enterprise, pour bloquer les fournisseurs cloud et les passerelles, et pour définir le nombre de jours pendant lesquels chaque ordinateur conserve les données de session locales. Les paramètres s'appliquent que la configuration HIPAA soit en vigueur ou non.
Les paramètres de cette section constituent un exemple que nous recommandons comme point de départ. Il incombe à votre organisation de déterminer les besoins de son propre environnement et de confirmer que sa configuration y répond.
L'exemple suivant définit quatre clés que vous pouvez ajouter aux paramètres gérés que déploie votre organisation :
{
"forceLoginMethod": "claudeai",
"forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"allowedProviders": ["anthropic"],
"cleanupPeriodDays": 30
}
Rôle de chaque clé
Le tableau indique la valeur à donner à chaque clé et ce que Claude Code applique pour celle-ci.
| Clé | Valeur | Ce que Claude Code applique |
|---|---|---|
forceLoginMethod |
"claudeai" |
Claude Code dirige les développeurs vers la connexion claude.ai au lieu de Claude Console |
forceLoginOrgUUID |
L'ID de votre organisation, qu'un Owner peut copier depuis les paramètres d'administration de claude.ai | Claude Code se ferme au démarrage lorsque la connexion claude.ai appartient à une autre organisation |
allowedProviders |
["anthropic"] |
Claude Code refuse de démarrer sur un fournisseur cloud ou une passerelle |
cleanupPeriodDays |
Le nombre de jours pendant lesquels votre politique d'archivage autorise un ordinateur à conserver les données de session | Chaque ordinateur supprime les anciennes données de session après le même nombre de jours |
Vérifiez la valeur de forceLoginOrgUUID avant de la déployer. Si elle ne correspond pas à l'ID de votre organisation, Claude Code se ferme au démarrage pour chaque développeur qui se connecte avec un compte claude.ai.
La configuration HIPAA ne limite pas cleanupPeriodDays, un développeur peut donc l'augmenter dans ses propres paramètres. Lorsque vous le définissez dans les paramètres gérés, Claude Code ignore la valeur du développeur.
Lorsque forceLoginMethod ou forceLoginOrgUUID est défini, Claude Code refuse également les sessions qui s'authentifient avec ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.
Confirmer le chargement des paramètres
Sur un ordinateur disposant des paramètres, exécutez claude, connectez-vous avec un compte Claude Enterprise et saisissez /status. La ligne Setting sources indique Enterprise managed settings suivi de la source entre parenthèses, par exemple (file), et la ligne Allowed providers indique Anthropic API (managed allowedProviders). Si Setting sources ne l'indique pas, ou si la ligne Allowed providers est absente, consultez Vérifier qu'une politique est en vigueur.
Sessions que les clés des paramètres gérés ne bloquent pas
Même avec ces clés déployées, certaines sessions peuvent encore s'exécuter sans la configuration HIPAA :
- Connexions Claude Console et identifiants de fédération :
forceLoginOrgUUIDne vérifie que les connexions claude.ai. Restreindre la connexion à votre organisation répertorie ce que Claude Code vérifie pour chaque méthode de connexion et chaque identifiant. - Paramètres gérés par le serveur : si votre organisation utilise également des paramètres gérés par le serveur, demandez à un Owner d'y ajouter les mêmes clés. Comment Claude Code combine les sources gérées explique quelle source s'applique.
Pour savoir si votre BAA couvre une session qui s'exécute sans la configuration HIPAA, consultez Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA.
Confirmer la configuration sur un ordinateur
Effectuez cette vérification sur un ordinateur géré après l'application de la configuration à votre organisation.
Redémarrer Claude Code
Quittez toute session en cours, ouvrez un terminal et exécutez claude. Une session en cours d'utilisation prend en compte la configuration en une heure environ sans redémarrage. Lorsque vous redémarrez, Claude Code la récupère immédiatement.
Vérifier l'avis de démarrage
Vérifiez que Claude Code affiche Per your organization's policy, some features are limited · /status for details au démarrage.
Vérifier le pied de page
Vérifiez qu'une étiquette HIPAA configured apparaît à droite du pied de page, sous le prompt. Avant la v2.1.286, l'étiquette indiquait HIPAA.
Exécuter /status
Saisissez /status dans le prompt. Vérifiez que l'onglet Status indique HIPAA sur la ligne Organization configuration.
Vérifier Claude Desktop
L'application de la configuration HIPAA désactive l'onglet Code pour votre organisation. Si votre organisation l'utilise, demandez à un Owner d'accéder à Organization settings > Claude Code et d'activer le bouton Desktop. Pour Cowork, consultez Confirmer la configuration HIPAA dans Claude Desktop.
Rechargez Claude Desktop ou reconnectez-vous. Vérifiez que la barre de titre affiche une étiquette HIPAA configured. Sur Mac, ouvrez la barre latérale pour la voir.
Si HIPAA n'apparaît pas dans /status, vérifiez ces causes dans l'ordre :
- Un compte ou une connexion incorrects : vérifiez que
/statusaffiche votre organisation sur la ligneOrganization, et n'affiche aucune ligneAPI providerniAnthropic base URL. Vérifier comment les développeurs se connectent répertorie les connexions qui ne sont pas éligibles à la configuration. - Une récupération de la politique bloquée : recherchez une ligne
Organization policydans/status, qui en indique la cause. En dehors d'une session, exécutezclaude doctoret lisez la même ligne, qui indique d'où Claude Code a chargé la politique ou pourquoi elle ne s'est pas chargée. Autorisezapi.anthropic.comvia votre proxy, puis redémarrez Claude Code. - La configuration n'est pas encore appliquée : demandez au Primary Owner s'il a appliqué la configuration.
Ce que voient les développeurs dans Claude Code
Lorsque la configuration HIPAA est appliquée, certaines fonctionnalités de Claude Code sont désactivées ou se comportent différemment dans le terminal. Le tableau répertorie les changements sur lesquels les développeurs sont le plus susceptibles de vous interroger. Le tableau de disponibilité des fonctionnalités HIPAA répertorie toutes les fonctionnalités de Claude Code et de Cowork, y compris celles qu'un Owner peut réactiver.
| Ce que remarque un développeur | Pourquoi |
|---|---|
| L'outil WebFetch n'est pas disponible | WebFetch est désactivé. La recherche web fonctionne toujours |
--cloud, /teleport et Remote Control sont refusés |
Les sessions cloud et Remote Control sont désactivés |
/feedback et /bug ne sont pas disponibles |
L'envoi de commentaires est désactivé |
| Claude ne peut pas publier d'artefact | La publication d'artefacts est désactivée |
Un serveur MCP ou un hook qui lit ANTHROPIC_API_KEY cesse de s'authentifier |
Claude Code supprime les identifiants Anthropic des processus qu'il lance |
Les restrictions persistent après un /login vers une autre organisation |
Le statut HIPAA persiste jusqu'au redémarrage de Claude Code |
Identifiants Anthropic dans les commandes, hooks et serveurs MCP
Lorsque la configuration HIPAA est appliquée, Claude Code supprime les identifiants qu'il utilise pour joindre Anthropic, tels que ANTHROPIC_API_KEY et ANTHROPIC_AUTH_TOKEN, de l'environnement des commandes shell, des hooks et des serveurs MCP qu'il lance.
La configuration HIPAA ne supprime pas les identifiants des fournisseurs cloud ni ceux de GitHub, donc une commande qui pousse vers GitHub ou appelle un autre service fonctionne toujours avec les accès de ce développeur. Votre BAA avec Anthropic ne couvre pas les données qu'elle y envoie. Consultez le Guide de mise en œuvre pour la liste complète des Services éligibles.
Pour limiter les commandes et les hôtes que Claude peut utiliser, consultez les règles de permission et le sandbox.
Gérer les données de session locales
Claude Code (mode local) et Cowork (mode local) stockent les données de session sur l'ordinateur de chaque développeur. La sécurisation et la suppression de ces données relèvent de la responsabilité de votre organisation.
Données de Claude Code
Données d'application répertorie ce que Claude Code (mode local) stocke sur un ordinateur, ce que son nettoyage de rétention supprime après cleanupPeriodDays, et ce qui reste jusqu'à ce que quelqu'un le supprime. La même page indique ce qui diffère dans une organisation où la configuration HIPAA est appliquée.
Le nettoyage de rétention ne s'exécute que lorsque quelqu'un démarre Claude Code, donc un ordinateur sur lequel personne ne le démarre conserve ses données.
Données de l'onglet Code
L'onglet Code stocke des données aux emplacements suivants :
- Transcriptions : dans
~/.claude/projects/, à côté des transcriptions du terminal. Nettoyées automatiquement indique quand le nettoyage de rétention les supprime. - Le dossier de données de Claude Desktop :
~/Library/Application Support/Claudesur macOS. Sous Windows,%APPDATA%\Claude, ou%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claudepour le programme d'installation téléchargé depuis Anthropic ; vérifiez donc les deux. Lorsque la configuration HIPAA est appliquée, Claude Desktop supprime les sessions locales de l'onglet Code inactives depuis plus decleanupPeriodDays, y compris celles marquées d'une étoile. Il ne les supprime que lorsqu'il est en cours d'exécution. Claude Desktop traite le worktree d'une session supprimée de l'une des manières suivantes :- Aucune modification non commitée, la session n'est ni marquée d'une étoile ni épinglée, et aucune autre session n'utilise le worktree : Claude Desktop supprime le worktree
- Dans tous les autres cas : le worktree reste sur l'ordinateur
Sous Windows, ~ correspond à %USERPROFILE%.
Données de Cowork
Gérer les données de Cowork sur chaque ordinateur répertorie l'emplacement où Cowork (mode local) stocke les données et ce que Claude Desktop supprime.
Supprimer immédiatement les données de session
Si votre organisation a besoin de supprimer les données de session d'un développeur avant que le nettoyage de rétention ne le fasse, vous pouvez en supprimer la majeure partie avec une seule commande. Connectez-vous à l'ordinateur en tant que ce développeur et exécutez cette commande dans n'importe quel shell :
claude purge --all --yes
Avant la v2.1.288, la commande était claude project purge.
La commande supprime les transcriptions et la mémoire automatique de tous les projets, les entrées de tasks/, debug/ et file-history/, history.jsonl, ainsi que les entrées de projet dans ~/.claude.json. Sans --yes, elle affiche le plan et demande d'abord une confirmation.
La purge laisse d'autres chemins susceptibles de contenir du contenu de session, comme le texte collé dans paste-cache/. Effacer les données locales répertorie les chemins que vous pouvez supprimer manuellement. Pour effacer complètement un ordinateur, par exemple avant de le réattribuer, réinitialisez-le.
Gérer le départ d'un développeur
La suppression du siège ou du compte d'un développeur ne supprime rien sur son ordinateur, et /logout ne supprime pas non plus les données de session. Pour tout supprimer, vous pouvez réinitialiser l'ordinateur avec votre outil de gestion des appareils.