SpyBara
Go Premium

hipaa-setup.md 2026-10-04 23:58 UTC to 2026-10-05 18:57 UTC

This page contains 305 additions and 0 deletions.

2026
Mon 5 19:57

HIPAA 대응 조직을 위한 Claude Code(로컬 모드) 설정

HIPAA 구성에서 Claude Code(로컬 모드)를 실행할 수 있도록 개발자 컴퓨터를 준비합니다. 버전, 네트워크 액세스, 관리형 설정, 로컬 데이터를 다룹니다.

HIPAA 구성은 Claude Enterprise 플랜의 조직 설정으로, 보호 대상 건강 정보(PHI)를 취급하고 Anthropic과 업무 제휴 계약(BAA)을 체결한 조직을 위한 것입니다. 이 구성은 Claude Code(로컬 모드)와 Cowork(로컬 모드)에 적용되며, 두 제품의 기능을 제한합니다.

이 페이지는 개발자 컴퓨터를 준비하는 IT 또는 보안 관리자를 위한 것입니다. 구성 자체는 Claude 조직의 Primary Owner가 적용합니다. HIPAA 대응 Enterprise 플랜에서 Claude Code(로컬 모드) 및 Cowork(로컬 모드) 사용하기에서 BAA에 포함되는 내용, 구성이 적용되는 방식, 적용 날짜를 예약하는 방법을 설명합니다.

조직 구성원이 Cowork도 사용하는 경우 HIPAA 대응 조직을 위한 Cowork(로컬 모드) 설정도 따르십시오. 해당 문서는 Claude Desktop 정책과 Cowork의 로컬 데이터를 다룹니다.

다음 표는 설정의 각 부분을 언제 수행해야 하는지 보여줍니다.

시점 수행할 작업
구성이 적용되기 전 컴퓨터 준비: 개발자의 연결 방식을 확인하고, 앱을 업데이트하고, 네트워크 액세스를 허용하고, 관리형 설정을 배포합니다
적용된 후 Owner가 다시 켤 때까지 Code 탭은 꺼져 있습니다. 컴퓨터에서 구성 확인
지속적으로 로컬 세션 데이터 관리

HIPAA 구성이 적용되기 전에 컴퓨터 준비하기

이 섹션의 작업부터 시작하여 구성이 적용되기 전에 완료할 것을 권장합니다.

개발자의 로그인 및 연결 방식 확인하기

HIPAA 구성은 개발자가 Claude Enterprise 계정으로 로그인하고 Claude Code가 Claude API에 직접 연결하는 세션에서만 적용됩니다. 그 밖의 연결에서는 개발자가 Claude Code를 계속 사용할 수 있지만 HIPAA 구성이 적용되지 않습니다.

다음 표는 어떤 연결이 적격한지 보여줍니다. "아니요" 행에 해당하는 세션이 BAA의 적용 대상인지 확인하려면 HIPAA 대응 Enterprise 플랜에서 Claude Code(로컬 모드) 및 Cowork(로컬 모드) 사용하기를 참조하십시오.

Claude Code의 연결 방식 HIPAA 구성 적격 여부
Claude API에 직접 연결하는 Claude Enterprise 계정 예
Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry, Claude Platform on AWS 또는 Claude apps 게이트웨이 아니요
LLM 게이트웨이 또는 기타 사용자 지정 ANTHROPIC_BASE_URL 아니요
Claude Enterprise 로그인이 없는 컴퓨터에서의 ANTHROPIC_AUTH_TOKEN 또는 apiKeyHelper 아니요
Claude Console API 키 또는 페더레이션 자격 증명 아니요. 이러한 세션은 자체 계약과 설정을 가진 Claude Console 조직에 속합니다

컴퓨터의 연결 방식 확인하기

컴퓨터에서 터미널을 열고 claude를 실행한 다음 프롬프트에 /status를 입력합니다. Status 탭에 다음 줄이 표시됩니다.

줄 표시되는 경우
Login method 및 Organization 세션이 claude.ai 계정으로 로그인된 경우입니다. Claude Enterprise 계정의 경우 Login method에 Claude Enterprise account가 표시되고 Organization에 조직이 표시됩니다
API provider 세션이 클라우드 제공업체 또는 Claude apps 게이트웨이를 사용하는 경우에만 표시됩니다
Anthropic base URL ANTHROPIC_BASE_URL이 설정된 경우에만 표시됩니다

컴퓨터가 HIPAA 구성에 적격하지 않은 연결을 사용하는 경우 관리형 설정을 사용하여 클라우드 제공업체, 게이트웨이, 그리고 ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN 또는 apiKeyHelper로 설정된 자격 증명을 차단할 수 있습니다.

Claude Code 및 Claude Desktop 업데이트하기

HIPAA 구성에는 Claude Code v2.1.285 이상과 Claude Desktop v2.19675.0 이상이 필요합니다. 조직에서 터미널과 Claude Desktop 앱을 모두 사용하는 경우 둘 다 업데이트하십시오.

설치된 Claude Code 버전을 확인하려면 터미널에서 다음 명령을 실행합니다. Bash, Zsh, PowerShell에서 동일합니다.

claude --version

지원되는 설치에서는 2.1.285 (Claude Code) 또는 그보다 높은 숫자가 출력됩니다.

설치된 Claude Desktop 버전을 확인하려면 버전 확인을 참조하십시오.

이전 버전에서 개발자에게 표시되는 내용

HIPAA 구성이 적용된 조직의 경우, Anthropic 서버는 최소 버전보다 오래된 버전의 요청을 거부합니다. Anthropic은 시간이 지남에 따라 최소 버전을 올리며, 별도로 구성할 사항은 없습니다.

앱 이전 버전에서 개발자에게 표시되는 내용
Claude Code 각 요청이 API Error와 함께 실패하며, 버전이 조직 정책에서 요구하는 최소 버전보다 오래되었다는 메시지가 표시됩니다
Claude Desktop Code 탭을 계속 사용하려면 Claude Desktop을 업데이트하라는 Update required 대화 상자가 표시됩니다

개발자가 지원되는 버전을 유지하도록 하려면 Claude Code를 최신 상태로 유지하십시오. Claude Desktop의 경우 Claude Desktop 업데이트를 참조하십시오.

네트워크 액세스 허용하기

이 표의 호스트를 프록시와 방화벽에서 포트 443의 HTTPS로 허용하십시오. 개별 경로가 아닌 각 호스트 전체를 허용하십시오.

호스트 용도
api.anthropic.com Claude API 요청, 텔레메트리, 그리고 HIPAA 구성이 켜져 있음을 Claude Code에 알려주는 조직 정책
claude.ai, claude.com, platform.claude.com 로그인 및 토큰 갱신
downloads.claude.ai 네이티브 설치 프로그램 및 업데이트
mcp-proxy.anthropic.com claude.ai의 커넥터

이 표에는 터미널에서 Claude Code의 네이티브 설치가 로그인, 실행, 업데이트에 필요한 호스트가 나열되어 있습니다. 나머지는 다음 페이지에 나열되어 있습니다.

회사 HTTPS 프록시를 거치는 세션도 프록시가 표의 호스트에 연결할 수 있다면 HIPAA 구성에 적격합니다.

Claude Code는 시작할 때와 세션이 사용되는 동안 약 1시간마다 api.anthropic.com에서 조직의 정책을 가져와 조직에 HIPAA 구성이 있음을 파악합니다. 정책은 조직의 HIPAA 상태와 그에 따른 기능 제한을 기록한 것입니다.

특정 컴퓨터가 정책을 가져왔는지 확인하려면 컴퓨터에서 구성 확인하기를 참조하십시오.

관리형 설정 배포하기

관리형 설정을 사용하면 개발자가 Claude Enterprise 계정으로 로그인하도록 유도하고, 클라우드 제공업체와 게이트웨이를 차단하고, 모든 컴퓨터가 로컬 세션 데이터를 보관하는 일수를 설정할 수 있습니다. 이 설정은 HIPAA 구성의 적용 여부와 관계없이 적용됩니다.

이 섹션의 설정은 시작점으로 권장하는 샘플입니다. 자체 환경에 필요한 사항을 결정하고 구성이 그 요구 사항을 충족하는지 확인하는 것은 조직의 책임입니다.

다음 샘플은 조직에서 배포하는 관리형 설정에 추가할 수 있는 네 가지 키를 설정합니다.

{
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "allowedProviders": ["anthropic"],
  "cleanupPeriodDays": 30
}

각 키의 역할

다음 표는 각 키에 설정할 값과 Claude Code가 이를 통해 적용하는 내용을 보여줍니다.

키 설정값 Claude Code가 적용하는 내용
forceLoginMethod "claudeai" Claude Code가 개발자를 Claude Console 대신 claude.ai 로그인으로 안내합니다
forceLoginOrgUUID 조직 ID. Owner가 claude.ai 관리자 설정에서 복사할 수 있습니다 claude.ai 로그인이 다른 조직에 속한 경우 Claude Code가 시작 시 종료됩니다
allowedProviders ["anthropic"] Claude Code가 클라우드 제공업체 또는 게이트웨이에서 시작을 거부합니다
cleanupPeriodDays 기록 정책상 컴퓨터가 세션 데이터를 보관할 수 있는 일수 모든 컴퓨터가 동일한 일수가 지나면 오래된 세션 데이터를 삭제합니다

HIPAA 구성은 cleanupPeriodDays를 제한하지 않으므로 개발자가 자신의 설정에서 이 값을 올릴 수 있습니다. 관리형 설정에서 이 값을 설정하면 Claude Code는 개발자의 값을 무시합니다.

forceLoginMethod 또는 forceLoginOrgUUID가 설정되어 있으면 Claude Code는 ANTHROPIC_API_KEY, ANTHROPIC_AUTH_TOKEN 또는 apiKeyHelper로 인증하는 세션도 거부합니다.

설정이 로드되었는지 확인하기

설정이 적용된 컴퓨터에서 claude를 실행하고 Claude Enterprise 계정으로 로그인한 다음 /status를 입력합니다. Setting sources 줄에 Enterprise managed settings와 그 뒤에 괄호로 (file) 같은 소스가 표시되고, Allowed providers 줄에 Anthropic API (managed allowedProviders)가 표시됩니다. Setting sources에 표시되지 않거나 Allowed providers 줄이 없으면 정책이 적용되고 있는지 확인하기를 참조하십시오.

관리형 설정 키로 차단되지 않는 세션

이러한 키를 배포하더라도 일부 세션은 HIPAA 구성 없이 실행될 수 있습니다.

HIPAA 구성 없이 실행되는 세션이 BAA의 적용 대상인지 확인하려면 HIPAA 대응 Enterprise 플랜에서 Claude Code(로컬 모드) 및 Cowork(로컬 모드) 사용하기를 참조하십시오.

컴퓨터에서 구성 확인하기

조직에 구성이 적용된 후 관리 대상 컴퓨터 한 대에서 이 확인을 실행하십시오.

1

Claude Code 다시 시작하기

실행 중인 세션을 모두 종료하고 터미널을 열어 claude를 실행합니다. 사용 중인 실행 세션은 다시 시작하지 않아도 약 1시간 이내에 구성을 반영합니다. 다시 시작하면 Claude Code가 즉시 구성을 가져옵니다.

2

시작 알림 확인하기

Claude Code가 시작될 때 Per your organization's policy, some features are limited · /status for details를 출력하는지 확인합니다.

3

푸터 확인하기

프롬프트 아래 푸터 오른쪽에 HIPAA configured 태그가 표시되는지 확인합니다. v2.1.286 이전에는 태그가 HIPAA로 표시되었습니다.

4

/status 실행하기

프롬프트에 /status를 입력합니다. Status 탭의 Organization configuration 줄에 HIPAA가 표시되는지 확인합니다.

5

Claude Desktop 확인하기

HIPAA 구성을 적용하면 조직의 Code 탭이 꺼집니다. 조직에서 Code 탭을 사용하는 경우 Owner에게 Organization settings > Claude Code로 이동하여 Desktop 토글을 켜도록 요청하십시오. Cowork의 경우 Claude Desktop에서 HIPAA 구성 확인하기를 참조하십시오.

Claude Desktop을 다시 로드하거나 다시 로그인합니다. 제목 표시줄에 HIPAA configured 레이블이 표시되는지 확인합니다. Mac에서는 사이드바를 열어야 표시됩니다.

/status에 HIPAA가 없으면 다음 원인을 순서대로 확인하십시오.

  1. 잘못된 계정 또는 연결: /status의 Organization 줄에 조직이 표시되고, API provider 또는 Anthropic base URL 줄이 없는지 확인합니다. 개발자의 로그인 및 연결 방식 확인하기에 구성에 적격하지 않은 연결이 나열되어 있습니다.
  2. 정책 가져오기 차단: /status에서 원인을 알려주는 Organization policy 줄을 찾습니다. 세션 밖에서는 claude doctor를 실행하여 같은 줄을 확인하면, Claude Code가 정책을 어디에서 로드했는지 또는 정책이 로드되지 않은 이유를 알 수 있습니다. 프록시에서 api.anthropic.com을 허용한 다음 Claude Code를 다시 시작하십시오.
  3. 구성이 아직 적용되지 않음: Primary Owner에게 구성을 적용했는지 문의하십시오.

Claude Code에서 개발자에게 표시되는 내용

HIPAA 구성이 적용되면 터미널에서 일부 Claude Code 기능이 꺼지거나 다르게 동작합니다. 다음 표에는 개발자가 가장 자주 문의할 만한 변경 사항이 나열되어 있습니다. HIPAA 기능 가용성 표에는 Owner가 다시 켤 수 있는 기능을 포함하여 모든 Claude Code 및 Cowork 기능이 나열되어 있습니다.

개발자가 알아차리는 내용 이유
WebFetch 도구를 사용할 수 없음 WebFetch가 꺼져 있습니다. 웹 검색은 계속 작동합니다
--cloud, /teleport, Remote Control이 거부됨 클라우드 세션과 Remote Control이 꺼져 있습니다
/feedback 및 /bug를 사용할 수 없음 피드백 제출이 꺼져 있습니다
Claude가 아티팩트를 게시할 수 없음 아티팩트 게시가 꺼져 있습니다
ANTHROPIC_API_KEY를 읽는 MCP 서버 또는 훅이 인증에 실패함 Claude Code가 자신이 시작하는 프로세스에서 Anthropic 자격 증명을 제거합니다
다른 조직으로 /login한 후에도 제한이 유지됨 HIPAA 상태는 Claude Code가 다시 시작될 때까지 유지됩니다

명령, 훅, MCP 서버의 Anthropic 자격 증명

HIPAA 구성이 적용되면 Claude Code는 자신이 시작하는 셸 명령, 훅, MCP 서버의 환경에서 ANTHROPIC_API_KEY 및 ANTHROPIC_AUTH_TOKEN과 같이 Anthropic에 연결하는 데 사용하는 자격 증명을 제거합니다.

HIPAA 구성은 클라우드 제공업체 또는 GitHub 자격 증명을 제거하지 않으므로, GitHub에 푸시하거나 다른 서비스를 호출하는 명령은 해당 개발자의 액세스 권한으로 계속 작동합니다. 그곳으로 전송되는 데이터는 Anthropic과의 BAA 적용 대상이 아닙니다. 적격 서비스의 전체 목록은 구현 가이드를 참조하십시오.

Claude가 사용할 수 있는 명령과 호스트를 제한하려면 권한 규칙과 샌드박스를 참조하십시오.

로컬 세션 데이터 관리하기

Claude Code(로컬 모드)와 Cowork(로컬 모드)는 각 개발자의 컴퓨터에 세션 데이터를 저장합니다. 이 데이터를 보호하고 삭제하는 것은 조직의 책임입니다.

Claude Code 데이터

애플리케이션 데이터에 Claude Code(로컬 모드)가 컴퓨터에 저장하는 항목, 보존 정리가 cleanupPeriodDays 이후 삭제하는 항목, 그리고 누군가 삭제할 때까지 남아 있는 항목이 나열되어 있습니다. 같은 페이지에서 HIPAA 구성이 적용된 조직에서 달라지는 점도 설명합니다.

보존 정리는 누군가 Claude Code를 시작할 때만 실행되므로, 아무도 Claude Code를 시작하지 않는 컴퓨터는 데이터를 계속 보관합니다.

Code 탭 데이터

Code 탭은 다음 위치에 데이터를 저장합니다.

  • 트랜스크립트: 터미널 트랜스크립트와 함께 ~/.claude/projects/에 저장됩니다. 자동으로 정리되는 항목에서 보존 정리가 이를 삭제하는 시점을 설명합니다.
  • Claude Desktop 데이터 폴더: macOS에서는 ~/Library/Application Support/Claude입니다. Windows에서는 %APPDATA%\Claude이며, Anthropic에서 다운로드한 설치 프로그램의 경우 %LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude이므로 두 곳을 모두 확인하십시오. HIPAA 구성이 적용되면 Claude Desktop은 별표 표시된 세션을 포함하여 cleanupPeriodDays보다 오랫동안 비활성 상태인 로컬 Code 탭 세션을 삭제합니다. 삭제는 Claude Desktop이 실행 중일 때만 이루어집니다. Claude Desktop은 삭제된 세션의 워크트리를 다음 중 한 가지 방식으로 처리합니다.
    • 커밋되지 않은 변경 사항이 없고, 세션이 별표 표시되거나 고정되지 않았으며, 다른 세션이 워크트리를 사용하지 않는 경우: Claude Desktop이 워크트리를 제거합니다
    • 그 밖의 경우: 워크트리가 컴퓨터에 남습니다

Windows에서 ~는 %USERPROFILE%을 의미합니다.

Cowork 데이터

각 컴퓨터의 Cowork 데이터 관리하기에 Cowork(로컬 모드)가 데이터를 저장하는 위치와 Claude Desktop이 삭제하는 항목이 나열되어 있습니다.

세션 데이터 즉시 삭제하기

보존 정리가 삭제하기 전에 개발자의 세션 데이터를 제거해야 하는 경우, 명령 하나로 대부분을 제거할 수 있습니다. 해당 개발자로 컴퓨터에 로그인한 다음 아무 셸에서 다음 명령을 실행하십시오.

claude purge --all --yes

v2.1.288 이전에는 명령이 claude project purge였습니다.

이 명령은 모든 프로젝트의 트랜스크립트와 자동 메모리, tasks/, debug/, file-history/의 항목, history.jsonl, 그리고 ~/.claude.json의 프로젝트 항목을 삭제합니다. --yes가 없으면 계획을 출력하고 먼저 확인을 요청합니다.

purge는 paste-cache/의 붙여넣은 텍스트처럼 세션 콘텐츠를 담을 수 있는 다른 경로는 남겨 둡니다. 로컬 데이터 지우기에 직접 삭제할 수 있는 경로가 나열되어 있습니다. 예를 들어 컴퓨터를 재할당하기 전처럼 컴퓨터를 완전히 정리하려면 컴퓨터를 초기화하십시오.

개발자 오프보딩하기

개발자의 시트나 계정을 제거해도 해당 컴퓨터의 데이터는 전혀 삭제되지 않으며, /logout도 세션 데이터를 삭제하지 않습니다. 모든 데이터를 제거하려면 디바이스 관리 도구로 컴퓨터를 초기화할 수 있습니다.