Menyiapkan Claude Code (mode lokal) untuk organisasi yang siap HIPAA
Siapkan komputer developer untuk menjalankan Claude Code (mode lokal) di bawah konfigurasi HIPAA. Mencakup versi, akses jaringan, pengaturan terkelola, dan data lokal.
Konfigurasi HIPAA adalah pengaturan organisasi pada paket Claude Enterprise, untuk organisasi yang menangani informasi kesehatan yang dilindungi (PHI) dan memiliki Business Associate Agreement (BAA) dengan Anthropic. Konfigurasi ini berlaku untuk Claude Code (mode lokal) dan Cowork (mode lokal), serta membatasi fitur di kedua produk tersebut.
"(mode lokal)" berarti sesi lokal, bukan sesi cloud. Sesi lokal berjalan di salah satu tempat berikut:
- Claude Code di terminal
- Claude Code di tab Code pada Claude Desktop
- Cowork di Claude Desktop
Ekstensi Claude Code untuk VS Code dan JetBrains bukan bagian dari (mode lokal). Ekstensi tersebut tetap berfungsi saat konfigurasi HIPAA diterapkan, tetapi BAA Anda tidak mencakupnya. Lihat Implementation Guide untuk daftar lengkap Eligible Services.
Halaman ini ditujukan bagi administrator IT atau keamanan yang menyiapkan komputer developer. Primary Owner organisasi Claude Anda yang menerapkan konfigurasi itu sendiri. Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan menjelaskan apa yang dicakup BAA Anda, bagaimana konfigurasi diterapkan, dan cara menjadwalkan tanggal penerapannya.
Jika anggota organisasi Anda juga menggunakan Cowork, ikuti juga Set up Cowork (local mode) for a HIPAA-ready organization. Panduan tersebut mencakup kebijakan Claude Desktop dan data lokal Cowork.
Tabel berikut menunjukkan kapan setiap bagian penyiapan dilakukan:
| Kapan | Apa yang dilakukan |
|---|---|
| Sebelum konfigurasi diterapkan | Siapkan komputer: periksa cara developer terhubung, perbarui aplikasi, izinkan akses jaringan, dan terapkan pengaturan terkelola |
| Setelah diterapkan | Tab Code nonaktif hingga seorang Owner mengaktifkannya kembali. Konfirmasi konfigurasi di komputer |
| Berkelanjutan | Kelola data sesi lokal |
Menyiapkan komputer sebelum konfigurasi HIPAA diterapkan
Kami menyarankan Anda memulai dengan tugas-tugas di bagian ini dan menyelesaikannya sebelum konfigurasi diterapkan.
Memeriksa cara developer masuk dan terhubung
Konfigurasi HIPAA hanya berlaku dalam sesi saat developer masuk dengan akun Claude Enterprise dan Claude Code terhubung langsung ke Claude API. Pada koneksi lainnya, developer tetap dapat menggunakan Claude Code, tetapi Claude Code tidak menerapkan konfigurasi HIPAA.
Tabel berikut menunjukkan koneksi mana yang memenuhi syarat. Untuk mengetahui apakah BAA Anda mencakup sesi pada baris "Tidak", lihat Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.
| Cara Claude Code terhubung | Memenuhi syarat untuk konfigurasi HIPAA |
|---|---|
| Akun Claude Enterprise, terhubung langsung ke Claude API | Ya |
| Amazon Bedrock, Agent Platform dari Google Cloud, Microsoft Foundry, Claude Platform on AWS, atau Claude apps gateway | Tidak |
LLM gateway atau ANTHROPIC_BASE_URL kustom lainnya |
Tidak |
ANTHROPIC_AUTH_TOKEN atau apiKeyHelper, di komputer tanpa login Claude Enterprise |
Tidak |
| Kunci API Claude Console atau kredensial federasi | Tidak. Sesi ini milik organisasi Claude Console, yang memiliki perjanjian dan pengaturannya sendiri |
Memeriksa cara komputer terhubung
Buka terminal di komputer tersebut, jalankan claude, lalu masukkan /status di prompt. Tab Status menampilkan baris-baris berikut:
| Baris | Kapan muncul |
|---|---|
Login method dan Organization |
Sesi masuk dengan akun claude.ai. Untuk akun Claude Enterprise, Login method berbunyi Claude Enterprise account dan Organization menampilkan organisasi Anda |
API provider |
Hanya saat sesi menggunakan penyedia cloud atau Claude apps gateway |
Anthropic base URL |
Hanya saat ANTHROPIC_BASE_URL diatur |
Jika komputer menggunakan koneksi yang tidak memenuhi syarat untuk konfigurasi HIPAA, Anda dapat menggunakan pengaturan terkelola untuk memblokir penyedia cloud, gateway, dan kredensial yang diatur dengan ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.
Memperbarui Claude Code dan Claude Desktop
Konfigurasi HIPAA memerlukan Claude Code v2.1.285 atau lebih baru dan Claude Desktop v2.19675.0 atau lebih baru. Jika organisasi Anda menggunakan terminal sekaligus aplikasi Claude Desktop, perbarui keduanya.
Untuk membaca versi Claude Code yang terinstal, jalankan perintah ini di terminal. Perintahnya sama di Bash, Zsh, dan PowerShell:
claude --version
Instalasi yang didukung mencetak 2.1.285 (Claude Code) atau angka yang lebih tinggi.
Untuk membaca versi Claude Desktop yang terinstal, lihat Memeriksa versi Anda.
Apa yang dilihat developer pada versi lama
Untuk organisasi dengan konfigurasi HIPAA, server Anthropic menolak permintaan dari versi yang lebih lama dari versi minimum. Anthropic menaikkan versi minimum dari waktu ke waktu, dan tidak ada yang perlu Anda konfigurasi.
| Aplikasi | Apa yang dilihat developer pada versi lama |
|---|---|
| Claude Code | Setiap permintaan gagal dengan API Error yang menyatakan bahwa versinya lebih lama dari versi minimum yang diwajibkan oleh kebijakan organisasi Anda |
| Claude Desktop | Dialog Update required yang memberi tahu developer untuk memperbarui Claude Desktop agar dapat terus menggunakan tab Code |
Agar developer tetap menggunakan versi yang didukung, jaga agar Claude Code tetap diperbarui. Untuk Claude Desktop, lihat Update Claude Desktop.
Mengizinkan akses jaringan
Izinkan host dalam tabel ini melalui proxy dan firewall Anda, melalui HTTPS pada port 443. Izinkan setiap host secara utuh, bukan path individual.
| Host | Diperlukan untuk |
|---|---|
api.anthropic.com |
Permintaan Claude API, telemetri, dan kebijakan organisasi yang memberi tahu Claude Code bahwa konfigurasi HIPAA aktif |
claude.ai, claude.com, platform.claude.com |
Login dan penyegaran token |
downloads.claude.ai |
Installer native dan pembaruannya |
mcp-proxy.anthropic.com |
Konektor dari claude.ai |
Tabel ini mencantumkan host yang diperlukan instalasi native Claude Code di terminal untuk login, berjalan, dan diperbarui. Halaman-halaman berikut mencantumkan sisanya:
- Metode instalasi lain dan fitur opsional: Persyaratan akses jaringan mencantumkan host yang diperiksa instalasi npm dan Homebrew untuk pembaruan, serta host untuk fitur seperti instalasi plugin
- Tab Code dan Cowork: Persyaratan akses jaringan Desktop mencantumkan host tambahan yang diperlukan Claude Desktop
- Proxy yang memeriksa TLS: Sertifikat CA kustom menunjukkan cara memercayai sertifikat proxy Anda
Sesi yang melewati proxy HTTPS perusahaan tetap memenuhi syarat untuk konfigurasi HIPAA, selama proxy tersebut dapat menjangkau host dalam tabel.
Claude Code mengetahui bahwa organisasi Anda memiliki konfigurasi HIPAA dengan mengambil kebijakan organisasi Anda dari api.anthropic.com, saat dimulai dan kembali sekitar setiap jam selama sesi digunakan. Kebijakan tersebut adalah catatan status HIPAA organisasi Anda dan pembatasan fitur yang menyertainya.
Untuk memeriksa apakah suatu komputer telah mengambil kebijakan tersebut, lihat Mengonfirmasi konfigurasi di komputer.
Menerapkan pengaturan terkelola
Anda dapat menggunakan pengaturan terkelola untuk mengarahkan developer agar masuk dengan akun Claude Enterprise, memblokir penyedia cloud dan gateway, serta menetapkan berapa hari setiap komputer menyimpan data sesi lokal. Pengaturan ini berlaku terlepas dari apakah konfigurasi HIPAA sedang berlaku atau tidak.
Pengaturan di bagian ini adalah contoh yang kami rekomendasikan sebagai titik awal. Organisasi Anda bertanggung jawab untuk menentukan apa yang dibutuhkan lingkungannya sendiri dan untuk memastikan bahwa konfigurasinya memenuhi kebutuhan tersebut.
Contoh berikut menetapkan empat key yang dapat Anda tambahkan ke pengaturan terkelola yang diterapkan organisasi Anda:
{
"forceLoginMethod": "claudeai",
"forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"allowedProviders": ["anthropic"],
"cleanupPeriodDays": 30
}
Fungsi setiap key
Tabel berikut menunjukkan nilai yang harus ditetapkan untuk setiap key dan apa yang diberlakukan Claude Code untuknya.
| Key | Tetapkan ke | Apa yang diberlakukan Claude Code |
|---|---|---|
forceLoginMethod |
"claudeai" |
Claude Code mengarahkan developer ke login claude.ai alih-alih Claude Console |
forceLoginOrgUUID |
ID organisasi Anda, yang dapat disalin oleh seorang Owner dari pengaturan admin claude.ai | Claude Code keluar saat startup jika login claude.ai milik organisasi lain |
allowedProviders |
["anthropic"] |
Claude Code menolak untuk dimulai pada penyedia cloud atau gateway |
cleanupPeriodDays |
Jumlah hari yang diizinkan kebijakan pencatatan Anda bagi komputer untuk menyimpan data sesi | Setiap komputer menghapus data sesi lama setelah jumlah hari yang sama |
Periksa nilai forceLoginOrgUUID sebelum Anda menerapkannya. Jika nilainya tidak cocok dengan ID organisasi Anda, Claude Code keluar saat startup untuk setiap developer yang masuk dengan akun claude.ai.
Konfigurasi HIPAA tidak membatasi cleanupPeriodDays, sehingga developer dapat menaikkannya di pengaturan mereka sendiri. Saat Anda menetapkannya di pengaturan terkelola, Claude Code mengabaikan nilai milik developer.
Dengan forceLoginMethod atau forceLoginOrgUUID ditetapkan, Claude Code juga menolak sesi yang melakukan autentikasi dengan ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN, atau apiKeyHelper.
Mengonfirmasi bahwa pengaturan telah dimuat
Di komputer yang memiliki pengaturan tersebut, jalankan claude, masuk dengan akun Claude Enterprise, lalu masukkan /status. Baris Setting sources mencantumkan Enterprise managed settings diikuti sumbernya dalam tanda kurung, seperti (file), dan baris Allowed providers berbunyi Anthropic API (managed allowedProviders). Jika Setting sources tidak mencantumkannya, atau baris Allowed providers tidak ada, lihat Memeriksa bahwa kebijakan sedang berlaku.
Sesi yang tidak diblokir oleh key pengaturan terkelola
Bahkan dengan key ini diterapkan, beberapa sesi masih dapat berjalan tanpa konfigurasi HIPAA:
- Login Claude Console dan kredensial federasi:
forceLoginOrgUUIDhanya memeriksa login claude.ai. Membatasi login ke organisasi Anda mencantumkan apa yang diperiksa Claude Code untuk setiap jalur login dan kredensial. - Pengaturan yang dikelola server: jika organisasi Anda juga menggunakan pengaturan yang dikelola server, minta seorang Owner menambahkan key yang sama di sana. Cara Claude Code menggabungkan sumber terkelola menjelaskan sumber mana yang berlaku.
Untuk mengetahui apakah BAA Anda mencakup sesi yang berjalan tanpa konfigurasi HIPAA, lihat Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan.
Mengonfirmasi konfigurasi di komputer
Jalankan pemeriksaan ini di satu komputer terkelola setelah konfigurasi diterapkan ke organisasi Anda.
Mulai ulang Claude Code
Keluar dari sesi yang sedang berjalan, buka terminal, lalu jalankan claude. Sesi berjalan yang sedang digunakan akan menerima konfigurasi dalam waktu sekitar satu jam tanpa perlu dimulai ulang. Saat Anda memulai ulang, Claude Code langsung mengambilnya.
Periksa pemberitahuan startup
Pastikan Claude Code mencetak Per your organization's policy, some features are limited · /status for details saat dimulai.
Periksa footer
Pastikan tag HIPAA configured muncul di sisi kanan footer, di bawah prompt. Sebelum v2.1.286, tag tersebut berbunyi HIPAA.
Jalankan /status
Masukkan /status di prompt. Pastikan tab Status mencantumkan HIPAA pada baris Organization configuration.
Periksa Claude Desktop
Menerapkan konfigurasi HIPAA akan menonaktifkan tab Code untuk organisasi Anda. Jika organisasi Anda menggunakannya, minta seorang Owner membuka Organization settings > Claude Code dan mengaktifkan toggle Desktop. Untuk Cowork, lihat Confirm the HIPAA configuration in Claude Desktop.
Muat ulang Claude Desktop atau masuk kembali. Pastikan title bar menampilkan label HIPAA configured. Di Mac, buka sidebar untuk melihatnya.
Jika HIPAA tidak ada di /status, periksa penyebab berikut secara berurutan:
- Akun atau koneksi yang salah: pastikan
/statusmenampilkan organisasi Anda pada barisOrganization, dan tidak menampilkan barisAPI provideratauAnthropic base URL. Memeriksa cara developer masuk dan terhubung mencantumkan koneksi yang tidak memenuhi syarat untuk konfigurasi ini. - Pengambilan kebijakan yang terblokir: cari baris
Organization policydi/status, yang menyebutkan penyebabnya. Di luar sesi, jalankanclaude doctordan baca baris yang sama, yang menyebutkan dari mana Claude Code memuat kebijakan atau mengapa kebijakan tidak dimuat. Izinkanapi.anthropic.commelalui proxy Anda, lalu mulai ulang Claude Code. - Konfigurasi belum diterapkan: tanyakan kepada Primary Owner apakah mereka telah menerapkan konfigurasi.
Apa yang dilihat developer di Claude Code
Dengan konfigurasi HIPAA diterapkan, beberapa fitur Claude Code nonaktif atau berperilaku berbeda di terminal. Tabel berikut mencantumkan perubahan yang paling mungkin ditanyakan developer kepada Anda. Tabel ketersediaan fitur HIPAA mencantumkan setiap fitur Claude Code dan Cowork, termasuk fitur yang dapat diaktifkan kembali oleh seorang Owner.
| Apa yang diperhatikan developer | Alasan |
|---|---|
| Tool WebFetch tidak tersedia | WebFetch nonaktif. Pencarian web tetap berfungsi |
--cloud, /teleport, dan Remote Control ditolak |
Sesi cloud dan Remote Control nonaktif |
/feedback dan /bug tidak tersedia |
Pengiriman umpan balik nonaktif |
| Claude tidak dapat memublikasikan artifact | Publikasi artifact nonaktif |
Server MCP atau hook yang membaca ANTHROPIC_API_KEY berhenti melakukan autentikasi |
Claude Code menghapus kredensial Anthropic dari proses yang dijalankannya |
Pembatasan tetap ada setelah /login ke organisasi lain |
Status HIPAA bertahan hingga Claude Code dimulai ulang |
Kredensial Anthropic dalam perintah, hook, dan server MCP
Dengan konfigurasi HIPAA diterapkan, Claude Code menghapus kredensial yang digunakannya untuk menjangkau Anthropic, seperti ANTHROPIC_API_KEY dan ANTHROPIC_AUTH_TOKEN, dari environment perintah shell, hook, dan server MCP yang dijalankannya.
Konfigurasi HIPAA tidak menghapus kredensial penyedia cloud atau GitHub, sehingga perintah yang melakukan push ke GitHub atau memanggil layanan lain tetap berfungsi dengan akses milik developer tersebut. BAA Anda dengan Anthropic tidak mencakup data yang dikirim perintah tersebut ke sana. Lihat Implementation Guide untuk daftar lengkap Eligible Services.
Untuk membatasi perintah dan host yang dapat digunakan Claude, lihat aturan izin dan sandbox.
Mengelola data sesi lokal
Claude Code (mode lokal) dan Cowork (mode lokal) menyimpan data sesi di komputer setiap developer. Mengamankan dan menghapus data tersebut adalah tanggung jawab organisasi Anda.
Data Claude Code
Data aplikasi mencantumkan apa yang disimpan Claude Code (mode lokal) di komputer, apa yang dihapus oleh proses pembersihan retensi setelah cleanupPeriodDays, dan apa yang tetap ada hingga seseorang menghapusnya. Halaman yang sama menjelaskan apa yang berbeda di organisasi yang menerapkan konfigurasi HIPAA.
Proses pembersihan retensi hanya berjalan saat seseorang memulai Claude Code, sehingga komputer yang tidak pernah menjalankannya akan tetap menyimpan datanya.
Data tab Code
Tab Code menyimpan data di tempat-tempat berikut:
- Transkrip: di
~/.claude/projects/, bersama transkrip terminal. Dibersihkan secara otomatis menjelaskan kapan proses pembersihan retensi menghapusnya. - Folder data Claude Desktop:
~/Library/Application Support/Claudedi macOS. Di Windows,%APPDATA%\Claude, atau%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claudeuntuk installer yang diunduh dari Anthropic, jadi periksa keduanya. Dengan konfigurasi HIPAA diterapkan, Claude Desktop menghapus sesi tab Code lokal yang tidak aktif lebih lama daricleanupPeriodDays, termasuk yang diberi bintang. Claude Desktop hanya menghapusnya saat sedang berjalan. Claude Desktop menangani worktree dari sesi yang dihapus dengan salah satu cara berikut:- Tidak ada perubahan yang belum di-commit, sesi tidak diberi bintang atau disematkan, dan tidak ada sesi lain yang menggunakan worktree tersebut: Claude Desktop menghapus worktree
- Kasus lainnya: worktree tetap ada di komputer
Di Windows, ~ berarti %USERPROFILE%.
Data Cowork
Manage Cowork data on each computer mencantumkan di mana Cowork (mode lokal) menyimpan data dan apa yang dihapus Claude Desktop.
Menghapus data sesi secara langsung
Jika organisasi Anda perlu menghapus data sesi seorang developer sebelum proses pembersihan retensi menghapusnya, Anda dapat menghapus sebagian besarnya dengan satu perintah. Masuk ke komputer sebagai developer tersebut, lalu jalankan perintah ini di shell mana pun:
claude purge --all --yes
Sebelum v2.1.288, perintahnya adalah claude project purge.
Perintah ini menghapus transkrip dan auto memory setiap proyek, entri di tasks/, debug/, dan file-history/, history.jsonl, serta entri proyek di ~/.claude.json. Tanpa --yes, perintah ini mencetak rencananya dan meminta konfirmasi terlebih dahulu.
Proses purge menyisakan path lain yang dapat berisi konten sesi, seperti teks yang ditempel di paste-cache/. Menghapus data lokal mencantumkan path yang dapat Anda hapus secara manual. Untuk membersihkan komputer sepenuhnya, misalnya sebelum Anda menyerahkannya kepada orang lain, wipe komputer tersebut.
Melakukan offboarding developer
Menghapus seat atau akun developer tidak menghapus apa pun di komputer mereka, dan /logout juga tidak menghapus data sesi. Untuk menghapus semuanya, Anda dapat melakukan wipe pada komputer dengan alat manajemen perangkat Anda.