SpyBara
Go Premium

hipaa-setup.md 2026-10-04 23:58 UTC to 2026-10-05 17:59 UTC

This page contains 305 additions and 0 deletions.

2026
Mon 5 17:59

Menyiapkan Claude Code (mode lokal) untuk organisasi yang siap HIPAA

Siapkan komputer developer untuk menjalankan Claude Code (mode lokal) di bawah konfigurasi HIPAA. Mencakup versi, akses jaringan, pengaturan terkelola, dan data lokal.

Konfigurasi HIPAA adalah pengaturan organisasi pada paket Claude Enterprise, untuk organisasi yang menangani informasi kesehatan yang dilindungi (PHI) dan memiliki Business Associate Agreement (BAA) dengan Anthropic. Konfigurasi ini berlaku untuk Claude Code (mode lokal) dan Cowork (mode lokal), serta membatasi fitur di kedua produk tersebut.

Halaman ini ditujukan bagi administrator IT atau keamanan yang menyiapkan komputer developer. Primary Owner organisasi Claude Anda yang menerapkan konfigurasi itu sendiri. Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan menjelaskan apa yang dicakup BAA Anda, bagaimana konfigurasi diterapkan, dan cara menjadwalkan tanggal penerapannya.

Jika anggota organisasi Anda juga menggunakan Cowork, ikuti juga Set up Cowork (local mode) for a HIPAA-ready organization. Panduan tersebut mencakup kebijakan Claude Desktop dan data lokal Cowork.

Tabel berikut menunjukkan kapan setiap bagian penyiapan dilakukan:

Kapan Apa yang dilakukan
Sebelum konfigurasi diterapkan Siapkan komputer: periksa cara developer terhubung, perbarui aplikasi, izinkan akses jaringan, dan terapkan pengaturan terkelola
Setelah diterapkan Tab Code nonaktif hingga seorang Owner mengaktifkannya kembali. Konfirmasi konfigurasi di komputer
Berkelanjutan Kelola data sesi lokal

Menyiapkan komputer sebelum konfigurasi HIPAA diterapkan

Kami menyarankan Anda memulai dengan tugas-tugas di bagian ini dan menyelesaikannya sebelum konfigurasi diterapkan.

Memeriksa cara developer masuk dan terhubung

Konfigurasi HIPAA hanya berlaku dalam sesi saat developer masuk dengan akun Claude Enterprise dan Claude Code terhubung langsung ke Claude API. Pada koneksi lainnya, developer tetap dapat menggunakan Claude Code, tetapi Claude Code tidak menerapkan konfigurasi HIPAA.

Tabel berikut menunjukkan koneksi mana yang memenuhi syarat. Untuk mengetahui apakah BAA Anda mencakup sesi pada baris "Tidak", lihat Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.

Cara Claude Code terhubung Memenuhi syarat untuk konfigurasi HIPAA
Akun Claude Enterprise, terhubung langsung ke Claude API Ya
Amazon Bedrock, Agent Platform dari Google Cloud, Microsoft Foundry, Claude Platform on AWS, atau Claude apps gateway Tidak
LLM gateway atau ANTHROPIC_BASE_URL kustom lainnya Tidak
ANTHROPIC_AUTH_TOKEN atau apiKeyHelper, di komputer tanpa login Claude Enterprise Tidak
Kunci API Claude Console atau kredensial federasi Tidak. Sesi ini milik organisasi Claude Console, yang memiliki perjanjian dan pengaturannya sendiri

Memeriksa cara komputer terhubung

Buka terminal di komputer tersebut, jalankan claude, lalu masukkan /status di prompt. Tab Status menampilkan baris-baris berikut:

Baris Kapan muncul
Login method dan Organization Sesi masuk dengan akun claude.ai. Untuk akun Claude Enterprise, Login method berbunyi Claude Enterprise account dan Organization menampilkan organisasi Anda
API provider Hanya saat sesi menggunakan penyedia cloud atau Claude apps gateway
Anthropic base URL Hanya saat ANTHROPIC_BASE_URL diatur

Jika komputer menggunakan koneksi yang tidak memenuhi syarat untuk konfigurasi HIPAA, Anda dapat menggunakan pengaturan terkelola untuk memblokir penyedia cloud, gateway, dan kredensial yang diatur dengan ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.

Memperbarui Claude Code dan Claude Desktop

Konfigurasi HIPAA memerlukan Claude Code v2.1.285 atau lebih baru dan Claude Desktop v2.19675.0 atau lebih baru. Jika organisasi Anda menggunakan terminal sekaligus aplikasi Claude Desktop, perbarui keduanya.

Untuk membaca versi Claude Code yang terinstal, jalankan perintah ini di terminal. Perintahnya sama di Bash, Zsh, dan PowerShell:

claude --version

Instalasi yang didukung mencetak 2.1.285 (Claude Code) atau angka yang lebih tinggi.

Untuk membaca versi Claude Desktop yang terinstal, lihat Memeriksa versi Anda.

Apa yang dilihat developer pada versi lama

Untuk organisasi dengan konfigurasi HIPAA, server Anthropic menolak permintaan dari versi yang lebih lama dari versi minimum. Anthropic menaikkan versi minimum dari waktu ke waktu, dan tidak ada yang perlu Anda konfigurasi.

Aplikasi Apa yang dilihat developer pada versi lama
Claude Code Setiap permintaan gagal dengan API Error yang menyatakan bahwa versinya lebih lama dari versi minimum yang diwajibkan oleh kebijakan organisasi Anda
Claude Desktop Dialog Update required yang memberi tahu developer untuk memperbarui Claude Desktop agar dapat terus menggunakan tab Code

Agar developer tetap menggunakan versi yang didukung, jaga agar Claude Code tetap diperbarui. Untuk Claude Desktop, lihat Update Claude Desktop.

Mengizinkan akses jaringan

Izinkan host dalam tabel ini melalui proxy dan firewall Anda, melalui HTTPS pada port 443. Izinkan setiap host secara utuh, bukan path individual.

Host Diperlukan untuk
api.anthropic.com Permintaan Claude API, telemetri, dan kebijakan organisasi yang memberi tahu Claude Code bahwa konfigurasi HIPAA aktif
claude.ai, claude.com, platform.claude.com Login dan penyegaran token
downloads.claude.ai Installer native dan pembaruannya
mcp-proxy.anthropic.com Konektor dari claude.ai

Tabel ini mencantumkan host yang diperlukan instalasi native Claude Code di terminal untuk login, berjalan, dan diperbarui. Halaman-halaman berikut mencantumkan sisanya:

  • Metode instalasi lain dan fitur opsional: Persyaratan akses jaringan mencantumkan host yang diperiksa instalasi npm dan Homebrew untuk pembaruan, serta host untuk fitur seperti instalasi plugin
  • Tab Code dan Cowork: Persyaratan akses jaringan Desktop mencantumkan host tambahan yang diperlukan Claude Desktop
  • Proxy yang memeriksa TLS: Sertifikat CA kustom menunjukkan cara memercayai sertifikat proxy Anda

Sesi yang melewati proxy HTTPS perusahaan tetap memenuhi syarat untuk konfigurasi HIPAA, selama proxy tersebut dapat menjangkau host dalam tabel.

Claude Code mengetahui bahwa organisasi Anda memiliki konfigurasi HIPAA dengan mengambil kebijakan organisasi Anda dari api.anthropic.com, saat dimulai dan kembali sekitar setiap jam selama sesi digunakan. Kebijakan tersebut adalah catatan status HIPAA organisasi Anda dan pembatasan fitur yang menyertainya.

Untuk memeriksa apakah suatu komputer telah mengambil kebijakan tersebut, lihat Mengonfirmasi konfigurasi di komputer.

Menerapkan pengaturan terkelola

Anda dapat menggunakan pengaturan terkelola untuk mengarahkan developer agar masuk dengan akun Claude Enterprise, memblokir penyedia cloud dan gateway, serta menetapkan berapa hari setiap komputer menyimpan data sesi lokal. Pengaturan ini berlaku terlepas dari apakah konfigurasi HIPAA sedang berlaku atau tidak.

Pengaturan di bagian ini adalah contoh yang kami rekomendasikan sebagai titik awal. Organisasi Anda bertanggung jawab untuk menentukan apa yang dibutuhkan lingkungannya sendiri dan untuk memastikan bahwa konfigurasinya memenuhi kebutuhan tersebut.

Contoh berikut menetapkan empat key yang dapat Anda tambahkan ke pengaturan terkelola yang diterapkan organisasi Anda:

{
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "allowedProviders": ["anthropic"],
  "cleanupPeriodDays": 30
}

Fungsi setiap key

Tabel berikut menunjukkan nilai yang harus ditetapkan untuk setiap key dan apa yang diberlakukan Claude Code untuknya.

Key Tetapkan ke Apa yang diberlakukan Claude Code
forceLoginMethod "claudeai" Claude Code mengarahkan developer ke login claude.ai alih-alih Claude Console
forceLoginOrgUUID ID organisasi Anda, yang dapat disalin oleh seorang Owner dari pengaturan admin claude.ai Claude Code keluar saat startup jika login claude.ai milik organisasi lain
allowedProviders ["anthropic"] Claude Code menolak untuk dimulai pada penyedia cloud atau gateway
cleanupPeriodDays Jumlah hari yang diizinkan kebijakan pencatatan Anda bagi komputer untuk menyimpan data sesi Setiap komputer menghapus data sesi lama setelah jumlah hari yang sama

Konfigurasi HIPAA tidak membatasi cleanupPeriodDays, sehingga developer dapat menaikkannya di pengaturan mereka sendiri. Saat Anda menetapkannya di pengaturan terkelola, Claude Code mengabaikan nilai milik developer.

Dengan forceLoginMethod atau forceLoginOrgUUID ditetapkan, Claude Code juga menolak sesi yang melakukan autentikasi dengan ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.

Mengonfirmasi bahwa pengaturan telah dimuat

Di komputer yang memiliki pengaturan tersebut, jalankan claude, masuk dengan akun Claude Enterprise, lalu masukkan /status. Baris Setting sources mencantumkan Enterprise managed settings diikuti sumbernya dalam tanda kurung, seperti (file), dan baris Allowed providers berbunyi Anthropic API (managed allowedProviders). Jika Setting sources tidak mencantumkannya, atau baris Allowed providers tidak ada, lihat Memeriksa bahwa kebijakan sedang berlaku.

Sesi yang tidak diblokir oleh key pengaturan terkelola

Bahkan dengan key ini diterapkan, beberapa sesi masih dapat berjalan tanpa konfigurasi HIPAA:

Untuk mengetahui apakah BAA Anda mencakup sesi yang berjalan tanpa konfigurasi HIPAA, lihat Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.

Mengonfirmasi konfigurasi di komputer

Jalankan pemeriksaan ini di satu komputer terkelola setelah konfigurasi diterapkan ke organisasi Anda.

1

Mulai ulang Claude Code

Keluar dari sesi yang sedang berjalan, buka terminal, lalu jalankan claude. Sesi berjalan yang sedang digunakan akan menerima konfigurasi dalam waktu sekitar satu jam tanpa perlu dimulai ulang. Saat Anda memulai ulang, Claude Code langsung mengambilnya.

2

Periksa pemberitahuan startup

Pastikan Claude Code mencetak Per your organization's policy, some features are limited · /status for details saat dimulai.

3

Periksa footer

Pastikan tag HIPAA configured muncul di sisi kanan footer, di bawah prompt. Sebelum v2.1.286, tag tersebut berbunyi HIPAA.

4

Jalankan /status

Masukkan /status di prompt. Pastikan tab Status mencantumkan HIPAA pada baris Organization configuration.

5

Periksa Claude Desktop

Menerapkan konfigurasi HIPAA akan menonaktifkan tab Code untuk organisasi Anda. Jika organisasi Anda menggunakannya, minta seorang Owner membuka Organization settings > Claude Code dan mengaktifkan toggle Desktop. Untuk Cowork, lihat Confirm the HIPAA configuration in Claude Desktop.

Muat ulang Claude Desktop atau masuk kembali. Pastikan title bar menampilkan label HIPAA configured. Di Mac, buka sidebar untuk melihatnya.

Jika HIPAA tidak ada di /status, periksa penyebab berikut secara berurutan:

  1. Akun atau koneksi yang salah: pastikan /status menampilkan organisasi Anda pada baris Organization, dan tidak menampilkan baris API provider atau Anthropic base URL. Memeriksa cara developer masuk dan terhubung mencantumkan koneksi yang tidak memenuhi syarat untuk konfigurasi ini.
  2. Pengambilan kebijakan yang terblokir: cari baris Organization policy di /status, yang menyebutkan penyebabnya. Di luar sesi, jalankan claude doctor dan baca baris yang sama, yang menyebutkan dari mana Claude Code memuat kebijakan atau mengapa kebijakan tidak dimuat. Izinkan api.anthropic.com melalui proxy Anda, lalu mulai ulang Claude Code.
  3. Konfigurasi belum diterapkan: tanyakan kepada Primary Owner apakah mereka telah menerapkan konfigurasi.

Apa yang dilihat developer di Claude Code

Dengan konfigurasi HIPAA diterapkan, beberapa fitur Claude Code nonaktif atau berperilaku berbeda di terminal. Tabel berikut mencantumkan perubahan yang paling mungkin ditanyakan developer kepada Anda. Tabel ketersediaan fitur HIPAA mencantumkan setiap fitur Claude Code dan Cowork, termasuk fitur yang dapat diaktifkan kembali oleh seorang Owner.

Apa yang diperhatikan developer Alasan
Tool WebFetch tidak tersedia WebFetch nonaktif. Pencarian web tetap berfungsi
--cloud, /teleport, dan Remote Control ditolak Sesi cloud dan Remote Control nonaktif
/feedback dan /bug tidak tersedia Pengiriman umpan balik nonaktif
Claude tidak dapat memublikasikan artifact Publikasi artifact nonaktif
Server MCP atau hook yang membaca ANTHROPIC_API_KEY berhenti melakukan autentikasi Claude Code menghapus kredensial Anthropic dari proses yang dijalankannya
Pembatasan tetap ada setelah /login ke organisasi lain Status HIPAA bertahan hingga Claude Code dimulai ulang

Kredensial Anthropic dalam perintah, hook, dan server MCP

Dengan konfigurasi HIPAA diterapkan, Claude Code menghapus kredensial yang digunakannya untuk menjangkau Anthropic, seperti ANTHROPIC_API_KEY dan ANTHROPIC_AUTH_TOKEN, dari environment perintah shell, hook, dan server MCP yang dijalankannya.

Konfigurasi HIPAA tidak menghapus kredensial penyedia cloud atau GitHub, sehingga perintah yang melakukan push ke GitHub atau memanggil layanan lain tetap berfungsi dengan akses milik developer tersebut. BAA Anda dengan Anthropic tidak mencakup data yang dikirim perintah tersebut ke sana. Lihat Implementation Guide untuk daftar lengkap Eligible Services.

Untuk membatasi perintah dan host yang dapat digunakan Claude, lihat aturan izin dan sandbox.

Mengelola data sesi lokal

Claude Code (mode lokal) dan Cowork (mode lokal) menyimpan data sesi di komputer setiap developer. Mengamankan dan menghapus data tersebut adalah tanggung jawab organisasi Anda.

Data Claude Code

Data aplikasi mencantumkan apa yang disimpan Claude Code (mode lokal) di komputer, apa yang dihapus oleh proses pembersihan retensi setelah cleanupPeriodDays, dan apa yang tetap ada hingga seseorang menghapusnya. Halaman yang sama menjelaskan apa yang berbeda di organisasi yang menerapkan konfigurasi HIPAA.

Proses pembersihan retensi hanya berjalan saat seseorang memulai Claude Code, sehingga komputer yang tidak pernah menjalankannya akan tetap menyimpan datanya.

Data tab Code

Tab Code menyimpan data di tempat-tempat berikut:

  • Transkrip: di ~/.claude/projects/, bersama transkrip terminal. Dibersihkan secara otomatis menjelaskan kapan proses pembersihan retensi menghapusnya.
  • Folder data Claude Desktop: ~/Library/Application Support/Claude di macOS. Di Windows, %APPDATA%\Claude, atau %LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude untuk installer yang diunduh dari Anthropic, jadi periksa keduanya. Dengan konfigurasi HIPAA diterapkan, Claude Desktop menghapus sesi tab Code lokal yang tidak aktif lebih lama dari cleanupPeriodDays, termasuk yang diberi bintang. Claude Desktop hanya menghapusnya saat sedang berjalan. Claude Desktop menangani worktree dari sesi yang dihapus dengan salah satu cara berikut:
    • Tidak ada perubahan yang belum di-commit, sesi tidak diberi bintang atau disematkan, dan tidak ada sesi lain yang menggunakan worktree tersebut: Claude Desktop menghapus worktree
    • Kasus lainnya: worktree tetap ada di komputer

Di Windows, ~ berarti %USERPROFILE%.

Data Cowork

Manage Cowork data on each computer mencantumkan di mana Cowork (mode lokal) menyimpan data dan apa yang dihapus Claude Desktop.

Menghapus data sesi secara langsung

Jika organisasi Anda perlu menghapus data sesi seorang developer sebelum proses pembersihan retensi menghapusnya, Anda dapat menghapus sebagian besarnya dengan satu perintah. Masuk ke komputer sebagai developer tersebut, lalu jalankan perintah ini di shell mana pun:

claude purge --all --yes

Sebelum v2.1.288, perintahnya adalah claude project purge.

Perintah ini menghapus transkrip dan auto memory setiap proyek, entri di tasks/, debug/, dan file-history/, history.jsonl, serta entri proyek di ~/.claude.json. Tanpa --yes, perintah ini mencetak rencananya dan meminta konfirmasi terlebih dahulu.

Proses purge menyisakan path lain yang dapat berisi konten sesi, seperti teks yang ditempel di paste-cache/. Menghapus data lokal mencantumkan path yang dapat Anda hapus secara manual. Untuk membersihkan komputer sepenuhnya, misalnya sebelum Anda menyerahkannya kepada orang lain, wipe komputer tersebut.

Melakukan offboarding developer

Menghapus seat atau akun developer tidak menghapus apa pun di komputer mereka, dan /logout juga tidak menghapus data sesi. Untuk menghapus semuanya, Anda dapat melakukan wipe pada komputer dengan alat manajemen perangkat Anda.