SpyBara
Go Premium

hipaa-setup.md 2026-10-04 23:58 UTC to 2026-10-05 22:00 UTC

This page contains 305 additions and 0 deletions.

2026
Mon 5 22:00

Configurer Claude Code (mode local) pour une organisation compatible HIPAA

Préparez les ordinateurs des développeurs pour exécuter Claude Code (mode local) sous la configuration HIPAA. Couvre les versions, l'accès réseau, les paramètres gérés et les données locales.

La configuration HIPAA est un paramètre d'organisation des forfaits Claude Enterprise, destiné aux organisations qui traitent des informations de santé protégées (PHI) et qui ont conclu un Business Associate Agreement (BAA) avec Anthropic. Elle s'applique à Claude Code (mode local) et à Cowork (mode local), et elle restreint des fonctionnalités dans les deux produits.

Cette page s'adresse à l'administrateur informatique ou sécurité qui prépare les ordinateurs des développeurs. Le Primary Owner de votre organisation Claude applique lui-même la configuration. Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA explique ce que couvre votre BAA, comment la configuration est appliquée et comment planifier la date de son application.

Si des membres de votre organisation utilisent également Cowork, suivez aussi Configurer Cowork (mode local) pour une organisation compatible HIPAA. Cette page couvre la politique Claude Desktop et les données locales de Cowork.

Le tableau indique quand effectuer chaque étape de la configuration :

Quand Que faire
Avant l'application de la configuration Préparer les ordinateurs : vérifier comment les développeurs se connectent, mettre à jour les applications, autoriser l'accès réseau et déployer les paramètres gérés
Après son application L'onglet Code est désactivé jusqu'à ce qu'un Owner le réactive. Confirmer la configuration sur un ordinateur
En continu Gérer les données de session locales

Préparer les ordinateurs avant l'application de la configuration HIPAA

Nous vous recommandons de commencer par les tâches de cette section et de les terminer avant l'application de la configuration.

Vérifier comment les développeurs se connectent

La configuration HIPAA ne prend effet que dans les sessions où un développeur se connecte avec un compte Claude Enterprise et où Claude Code se connecte directement à l'API Claude. Avec toute autre connexion, les développeurs peuvent continuer à utiliser Claude Code, mais celui-ci n'applique pas la configuration HIPAA.

Le tableau indique quelles connexions sont éligibles. Pour savoir si votre BAA couvre une session figurant dans une ligne « Non », consultez Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA.

Mode de connexion de Claude Code Éligible à la configuration HIPAA
Un compte Claude Enterprise, connecté directement à l'API Claude Oui
Amazon Bedrock, Agent Platform de Google Cloud, Microsoft Foundry, Claude Platform on AWS ou une passerelle Claude apps Non
Une passerelle LLM ou tout autre ANTHROPIC_BASE_URL personnalisé Non
ANTHROPIC_AUTH_TOKEN ou apiKeyHelper, sur un ordinateur sans connexion Claude Enterprise Non
Une clé API Claude Console ou des identifiants de fédération Non. Ces sessions appartiennent à une organisation Claude Console, qui a son propre accord et ses propres paramètres

Vérifier comment un ordinateur se connecte

Ouvrez un terminal sur l'ordinateur, exécutez claude et saisissez /status dans le prompt. L'onglet Status affiche ces lignes :

Ligne Quand elle apparaît
Login method et Organization La session est connectée avec un compte claude.ai. Pour un compte Claude Enterprise, Login method indique Claude Enterprise account et Organization affiche votre organisation
API provider Uniquement lorsque la session utilise un fournisseur cloud ou une passerelle Claude apps
Anthropic base URL Uniquement lorsque ANTHROPIC_BASE_URL est défini

Si un ordinateur utilise une connexion qui n'est pas éligible à la configuration HIPAA, vous pouvez utiliser les paramètres gérés pour bloquer les fournisseurs cloud, les passerelles et les identifiants définis avec ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.

Mettre à jour Claude Code et Claude Desktop

La configuration HIPAA nécessite Claude Code v2.1.285 ou ultérieure et Claude Desktop v2.19675.0 ou ultérieure. Si votre organisation utilise à la fois le terminal et l'application Claude Desktop, mettez à jour les deux.

Pour connaître la version installée de Claude Code, exécutez cette commande dans un terminal. Elle est identique dans Bash, Zsh et PowerShell :

claude --version

Une installation prise en charge affiche 2.1.285 (Claude Code) ou un numéro supérieur.

Pour connaître la version installée de Claude Desktop, consultez Vérifier votre version.

Ce que voient les développeurs avec une version plus ancienne

Pour les organisations disposant de la configuration HIPAA, les serveurs d'Anthropic rejettent les requêtes provenant de versions antérieures à la version minimale. Anthropic relève la version minimale au fil du temps, et vous n'avez rien à configurer.

Application Ce que voit un développeur avec une version plus ancienne
Claude Code Chaque requête échoue avec une API Error indiquant que la version est antérieure à la version minimale exigée par la politique de votre organisation
Claude Desktop Une boîte de dialogue Update required qui invite le développeur à mettre à jour Claude Desktop pour continuer à utiliser l'onglet Code

Pour maintenir les développeurs sur une version prise en charge, maintenez Claude Code à jour. Pour Claude Desktop, consultez Mettre à jour Claude Desktop.

Autoriser l'accès réseau

Autorisez les hôtes de ce tableau via votre proxy et votre pare-feu, en HTTPS sur le port 443. Autorisez chaque hôte dans son intégralité, et non des chemins individuels.

Hôte Nécessaire pour
api.anthropic.com Les requêtes à l'API Claude, la télémétrie et la politique d'organisation qui indique à Claude Code que la configuration HIPAA est activée
claude.ai, claude.com, platform.claude.com La connexion et l'actualisation des jetons
downloads.claude.ai Le programme d'installation natif et ses mises à jour
mcp-proxy.anthropic.com Les connecteurs de claude.ai

Ce tableau répertorie les hôtes dont une installation native de Claude Code a besoin dans le terminal pour se connecter, s'exécuter et se mettre à jour. Ces pages répertorient les autres :

  • Autres méthodes d'installation et fonctionnalités optionnelles : Exigences d'accès réseau répertorie les hôtes que les installations npm et Homebrew consultent pour les mises à jour, ainsi que les hôtes nécessaires à des fonctionnalités telles que l'installation de plugins
  • L'onglet Code et Cowork : Exigences d'accès réseau de Desktop répertorie les hôtes supplémentaires dont Claude Desktop a besoin
  • Proxys qui inspectent le TLS : Certificats CA personnalisés montre comment faire approuver le certificat de votre proxy

Les sessions qui passent par un proxy HTTPS d'entreprise restent éligibles à la configuration HIPAA, tant que le proxy peut joindre les hôtes du tableau.

Claude Code apprend que votre organisation dispose de la configuration HIPAA en récupérant la politique de votre organisation depuis api.anthropic.com, au démarrage puis environ toutes les heures pendant l'utilisation de la session. La politique est un enregistrement du statut HIPAA de votre organisation et des restrictions de fonctionnalités qui en découlent.

Pour vérifier si un ordinateur a récupéré la politique, consultez Confirmer la configuration sur un ordinateur.

Déployer les paramètres gérés

Vous pouvez utiliser les paramètres gérés pour imposer aux développeurs de se connecter avec un compte Claude Enterprise, pour bloquer les fournisseurs cloud et les passerelles, et pour définir le nombre de jours pendant lesquels chaque ordinateur conserve les données de session locales. Les paramètres s'appliquent que la configuration HIPAA soit en vigueur ou non.

Les paramètres de cette section constituent un exemple que nous recommandons comme point de départ. Il incombe à votre organisation de déterminer les besoins de son propre environnement et de confirmer que sa configuration y répond.

L'exemple suivant définit quatre clés que vous pouvez ajouter aux paramètres gérés que déploie votre organisation :

{
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "allowedProviders": ["anthropic"],
  "cleanupPeriodDays": 30
}

Rôle de chaque clé

Le tableau indique la valeur à donner à chaque clé et ce que Claude Code applique pour celle-ci.

Clé Valeur Ce que Claude Code applique
forceLoginMethod "claudeai" Claude Code dirige les développeurs vers la connexion claude.ai au lieu de Claude Console
forceLoginOrgUUID L'ID de votre organisation, qu'un Owner peut copier depuis les paramètres d'administration de claude.ai Claude Code se ferme au démarrage lorsque la connexion claude.ai appartient à une autre organisation
allowedProviders ["anthropic"] Claude Code refuse de démarrer sur un fournisseur cloud ou une passerelle
cleanupPeriodDays Le nombre de jours pendant lesquels votre politique d'archivage autorise un ordinateur à conserver les données de session Chaque ordinateur supprime les anciennes données de session après le même nombre de jours

La configuration HIPAA ne limite pas cleanupPeriodDays, un développeur peut donc l'augmenter dans ses propres paramètres. Lorsque vous le définissez dans les paramètres gérés, Claude Code ignore la valeur du développeur.

Lorsque forceLoginMethod ou forceLoginOrgUUID est défini, Claude Code refuse également les sessions qui s'authentifient avec ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN ou apiKeyHelper.

Confirmer le chargement des paramètres

Sur un ordinateur disposant des paramètres, exécutez claude, connectez-vous avec un compte Claude Enterprise et saisissez /status. La ligne Setting sources indique Enterprise managed settings suivi de la source entre parenthèses, par exemple (file), et la ligne Allowed providers indique Anthropic API (managed allowedProviders). Si Setting sources ne l'indique pas, ou si la ligne Allowed providers est absente, consultez Vérifier qu'une politique est en vigueur.

Sessions que les clés des paramètres gérés ne bloquent pas

Même avec ces clés déployées, certaines sessions peuvent encore s'exécuter sans la configuration HIPAA :

Pour savoir si votre BAA couvre une session qui s'exécute sans la configuration HIPAA, consultez Utiliser Claude Code (mode local) et Cowork (mode local) avec un forfait Enterprise compatible HIPAA.

Confirmer la configuration sur un ordinateur

Effectuez cette vérification sur un ordinateur géré après l'application de la configuration à votre organisation.

1

Redémarrer Claude Code

Quittez toute session en cours, ouvrez un terminal et exécutez claude. Une session en cours d'utilisation prend en compte la configuration en une heure environ sans redémarrage. Lorsque vous redémarrez, Claude Code la récupère immédiatement.

2

Vérifier l'avis de démarrage

Vérifiez que Claude Code affiche Per your organization's policy, some features are limited · /status for details au démarrage.

3

Vérifier le pied de page

Vérifiez qu'une étiquette HIPAA configured apparaît à droite du pied de page, sous le prompt. Avant la v2.1.286, l'étiquette indiquait HIPAA.

4

Exécuter /status

Saisissez /status dans le prompt. Vérifiez que l'onglet Status indique HIPAA sur la ligne Organization configuration.

5

Vérifier Claude Desktop

L'application de la configuration HIPAA désactive l'onglet Code pour votre organisation. Si votre organisation l'utilise, demandez à un Owner d'accéder à Organization settings > Claude Code et d'activer le bouton Desktop. Pour Cowork, consultez Confirmer la configuration HIPAA dans Claude Desktop.

Rechargez Claude Desktop ou reconnectez-vous. Vérifiez que la barre de titre affiche une étiquette HIPAA configured. Sur Mac, ouvrez la barre latérale pour la voir.

Si HIPAA n'apparaît pas dans /status, vérifiez ces causes dans l'ordre :

  1. Un compte ou une connexion incorrects : vérifiez que /status affiche votre organisation sur la ligne Organization, et n'affiche aucune ligne API provider ni Anthropic base URL. Vérifier comment les développeurs se connectent répertorie les connexions qui ne sont pas éligibles à la configuration.
  2. Une récupération de la politique bloquée : recherchez une ligne Organization policy dans /status, qui en indique la cause. En dehors d'une session, exécutez claude doctor et lisez la même ligne, qui indique d'où Claude Code a chargé la politique ou pourquoi elle ne s'est pas chargée. Autorisez api.anthropic.com via votre proxy, puis redémarrez Claude Code.
  3. La configuration n'est pas encore appliquée : demandez au Primary Owner s'il a appliqué la configuration.

Ce que voient les développeurs dans Claude Code

Lorsque la configuration HIPAA est appliquée, certaines fonctionnalités de Claude Code sont désactivées ou se comportent différemment dans le terminal. Le tableau répertorie les changements sur lesquels les développeurs sont le plus susceptibles de vous interroger. Le tableau de disponibilité des fonctionnalités HIPAA répertorie toutes les fonctionnalités de Claude Code et de Cowork, y compris celles qu'un Owner peut réactiver.

Ce que remarque un développeur Pourquoi
L'outil WebFetch n'est pas disponible WebFetch est désactivé. La recherche web fonctionne toujours
--cloud, /teleport et Remote Control sont refusés Les sessions cloud et Remote Control sont désactivés
/feedback et /bug ne sont pas disponibles L'envoi de commentaires est désactivé
Claude ne peut pas publier d'artefact La publication d'artefacts est désactivée
Un serveur MCP ou un hook qui lit ANTHROPIC_API_KEY cesse de s'authentifier Claude Code supprime les identifiants Anthropic des processus qu'il lance
Les restrictions persistent après un /login vers une autre organisation Le statut HIPAA persiste jusqu'au redémarrage de Claude Code

Identifiants Anthropic dans les commandes, hooks et serveurs MCP

Lorsque la configuration HIPAA est appliquée, Claude Code supprime les identifiants qu'il utilise pour joindre Anthropic, tels que ANTHROPIC_API_KEY et ANTHROPIC_AUTH_TOKEN, de l'environnement des commandes shell, des hooks et des serveurs MCP qu'il lance.

La configuration HIPAA ne supprime pas les identifiants des fournisseurs cloud ni ceux de GitHub, donc une commande qui pousse vers GitHub ou appelle un autre service fonctionne toujours avec les accès de ce développeur. Votre BAA avec Anthropic ne couvre pas les données qu'elle y envoie. Consultez le Guide de mise en œuvre pour la liste complète des Services éligibles.

Pour limiter les commandes et les hôtes que Claude peut utiliser, consultez les règles de permission et le sandbox.

Gérer les données de session locales

Claude Code (mode local) et Cowork (mode local) stockent les données de session sur l'ordinateur de chaque développeur. La sécurisation et la suppression de ces données relèvent de la responsabilité de votre organisation.

Données de Claude Code

Données d'application répertorie ce que Claude Code (mode local) stocke sur un ordinateur, ce que son nettoyage de rétention supprime après cleanupPeriodDays, et ce qui reste jusqu'à ce que quelqu'un le supprime. La même page indique ce qui diffère dans une organisation où la configuration HIPAA est appliquée.

Le nettoyage de rétention ne s'exécute que lorsque quelqu'un démarre Claude Code, donc un ordinateur sur lequel personne ne le démarre conserve ses données.

Données de l'onglet Code

L'onglet Code stocke des données aux emplacements suivants :

  • Transcriptions : dans ~/.claude/projects/, à côté des transcriptions du terminal. Nettoyées automatiquement indique quand le nettoyage de rétention les supprime.
  • Le dossier de données de Claude Desktop : ~/Library/Application Support/Claude sur macOS. Sous Windows, %APPDATA%\Claude, ou %LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude pour le programme d'installation téléchargé depuis Anthropic ; vérifiez donc les deux. Lorsque la configuration HIPAA est appliquée, Claude Desktop supprime les sessions locales de l'onglet Code inactives depuis plus de cleanupPeriodDays, y compris celles marquées d'une étoile. Il ne les supprime que lorsqu'il est en cours d'exécution. Claude Desktop traite le worktree d'une session supprimée de l'une des manières suivantes :
    • Aucune modification non commitée, la session n'est ni marquée d'une étoile ni épinglée, et aucune autre session n'utilise le worktree : Claude Desktop supprime le worktree
    • Dans tous les autres cas : le worktree reste sur l'ordinateur

Sous Windows, ~ correspond à %USERPROFILE%.

Données de Cowork

Gérer les données de Cowork sur chaque ordinateur répertorie l'emplacement où Cowork (mode local) stocke les données et ce que Claude Desktop supprime.

Supprimer immédiatement les données de session

Si votre organisation a besoin de supprimer les données de session d'un développeur avant que le nettoyage de rétention ne le fasse, vous pouvez en supprimer la majeure partie avec une seule commande. Connectez-vous à l'ordinateur en tant que ce développeur et exécutez cette commande dans n'importe quel shell :

claude purge --all --yes

Avant la v2.1.288, la commande était claude project purge.

La commande supprime les transcriptions et la mémoire automatique de tous les projets, les entrées de tasks/, debug/ et file-history/, history.jsonl, ainsi que les entrées de projet dans ~/.claude.json. Sans --yes, elle affiche le plan et demande d'abord une confirmation.

La purge laisse d'autres chemins susceptibles de contenir du contenu de session, comme le texte collé dans paste-cache/. Effacer les données locales répertorie les chemins que vous pouvez supprimer manuellement. Pour effacer complètement un ordinateur, par exemple avant de le réattribuer, réinitialisez-le.

Gérer le départ d'un développeur

La suppression du siège ou du compte d'un développeur ne supprime rien sur son ordinateur, et /logout ne supprime pas non plus les données de session. Pour tout supprimer, vous pouvez réinitialiser l'ordinateur avec votre outil de gestion des appareils.