메인 콘텐츠로 건너뛰기

상업 고객을 위한 비즈니스 준회원 계약(BAA)

이 문서는 Claude for Work 및 Anthropic API와 같은 상업용 제품에 관한 것입니다. Claude Free, Pro, Max와 같은 소비자 제품 및 해당 요금제의 계정이 Claude Code를 사용하는 경우는 여기를 참조하세요.

Claude Enterprise 기능이 비즈니스 준회원 계약(BAA)의 적용을 받으려면 조직의 기본 소유자가 HIPAA 준비 Claude Enterprise 조직 설정의 "데이터 및 개인정보"에서 HIPAA 준수를 활성화하고 Anthropic의 BAA를 수락해야 합니다. 표준 Claude Enterprise 요금제는 기본 소유자의 조치 없이는 BAA 적용을 포함하지 않습니다. Claude Code(로컬 모드) 및 Claude Cowork(로컬 모드)가 적용되려면 기본 소유자가 두 제품 모두에 HIPAA 구성을 적용해야 합니다. HIPAA 준비 Enterprise 요금제에서 Claude Code(로컬 모드) 및 Claude Cowork(로컬 모드) 사용을 참조하세요.

Anthropic은 1차 API 사용, Microsoft Foundry의 Claude 또는 Enterprise 요금제와 같은 HIPAA 준비 서비스를 포함하는 BAA를 제공합니다. Claude Enterprise 기본 소유자는 조직 설정의 "데이터 및 개인정보"에서 HIPAA 준수를 활성화할 때 BAA를 직접 수락할 수 있습니다.

중요: 1P API를 PHI와 함께 사용하려면 조직의 기본 소유자가 BAA에 서명한 후 Anthropic 담당자 또는 영업팀에 연락하여 이를 활성화해야 합니다.

명확히 하자면, BAA는 이를 수락한 단일 조직만 적용되며 Claude Console, 클라우드의 Cowork 또는 Claude in Office, Claude Design, Claude Slides, Claude Docs와 같이 현재 베타 단계인 기능은 제외됩니다. BAA의 일부로서 Anthropic의 HIPAA 준비 서비스 고객은 특정 구성 요구사항 및 사용 가능한 기능/통합에 대한 제한을 받습니다.

모든 API 기능이 적용되는 것은 아닙니다. 적용 대상 및 비적용 기능의 전체 목록은 구현 가이드를 참조하세요.

중요: 적용 대상 모델은 30일 데이터 보관이 필요하며 Anthropic이 조직에 대해 명시적으로 승인하지 않는 한 영 데이터 보관(ZDR) 활성화 상태에서는 사용할 수 없습니다. HIPAA 준비 Enterprise 요금제에서 Claude Code(로컬 모드) 및 Claude Cowork(로컬 모드)에 적용된 HIPAA 구성을 사용하면 구성원은 BAA에 따라 두 제품 모두에서 적용 대상 모델을 사용할 수 있습니다. 조직이 Claude Code에 대해 ZDR을 활성화한 경우 Claude Code는 Anthropic이 조직에 대해 명시적으로 승인하지 않는 한 적용 대상 모델을 사용할 수 없습니다.

다음은 기능 및 제품 표면별로 BAA에 따라 적용되는 항목의 분석입니다. 이 문서는 다음을 포함합니다:

  • Claude Enterprise 기능

  • Claude Code 및 Claude Cowork 기능

  • API 기능

  • Messages API 기능

  • 표면별 제품 BAA 적용

Claude Code가 구성원의 컴퓨터에 저장하는 항목 및 삭제 방법은 로컬 세션 데이터 관리를 참조하세요. Cowork의 경우 각 컴퓨터에서 Cowork 데이터 관리를 참조하세요.

Anthropic의 BAA에 따라 적용되는 항목

Claude Enterprise 기능

Claude Enterprise 기능

가용성

채팅

✅ Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

프로젝트

✅ Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

아티팩트

✅ Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

파일 생성 및 코드 실행

✅ Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

⚠️ 네트워크 액세스 및 외부 웹사이트 사용 제외

음성

✅ Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

웹 검색

✅ Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

연구

✅ Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

스킬

⚠️ 사용 가능하지만 Anthropic의 BAA에 따라 적용되지 않습니다. 이 기능을 활성화하는 관리자는 직원이 적용 가능한 법적 의무를 준수하여 사용하도록 보장할 책임이 있습니다. HIPAA를 활성화한 조직에서는 기본적으로 비활성화됩니다. 소유자는 조직 설정 > 플러그인 및 스킬의 "정책" 탭에서 스킬을 활성화할 수 있습니다. 이 문서의 "스킬 및 플러그인" 표에는 각 스킬 유형이 나열되어 있습니다.

MCP / 커넥터

⚠️ 사용 가능하지만 이 기능을 통해 3자에게 데이터를 전송하는 것은 Anthropic의 BAA에 따라 적용되지 않습니다. 이러한 기능을 활성화하는 관리자는 직원이 적용 가능한 법적 의무를 준수하여 사용하도록 보장할 책임이 있습니다.

Enterprise Search / "조직에 물어보기"

⚠️ 사용 가능하지만 이 기능을 통해 3자에게 데이터를 전송하는 것은 Anthropic의 BAA에 따라 적용되지 않습니다. 이 기능을 활성화하는 관리자는 직원이 적용 가능한 법적 의무를 준수하여 사용하도록 보장할 책임이 있습니다.

Chrome의 Claude

⚠️ 사용 가능하지만 이 기능을 통해 3자에게 데이터를 전송하는 것은 Anthropic의 BAA에 따라 적용되지 않습니다. 이 기능을 활성화하는 관리자는 직원이 적용 가능한 법적 의무를 준수하여 사용하도록 보장할 책임이 있습니다. HIPAA를 활성화한 조직에서는 기본적으로 비활성화됩니다. 소유자는 조직 설정 > Chrome의 Claude에서 Chrome의 Claude를 활성화할 수 있습니다.

Claude Desktop의 Cowork

✅ Claude Code(로컬 모드) 및 Cowork(로컬 모드)에 적용된 HIPAA 구성을 사용하여 Anthropic BAA에 따른 적용 대상 서비스로 적용됨*

⚠️ 해당 구성 없이 사용 가능하지만 Anthropic의 BAA에 따라 적용되지 않습니다

클라우드의 Cowork

⚠️ 사용 가능하지만 Anthropic의 BAA에 따라 적용되지 않습니다

❌ Claude Code(로컬 모드) 및 Cowork(로컬 모드)에 적용된 HIPAA 구성을 사용할 수 없습니다

디스패치

⚠️ 사용 가능하지만 Anthropic의 BAA에 포함되지 않음

❌ Claude Code(로컬 모드) 및 Cowork(로컬 모드)에 HIPAA 구성이 적용된 경우 사용 불가

Claude for Microsoft 365

⚠️ 사용 가능하지만 일부 기능은 베타 버전이며 Anthropic의 BAA에 포함되지 않음. 이 기능을 활성화하는 관리자는 직원이 적용 가능한 법적 의무를 준수하여 사용하도록 보장할 책임이 있음

Claude Design [beta]

❌ HIPAA 준비 조직에서는 아직 사용 불가

Claude Slides [beta]

❌ HIPAA 준비 조직에서는 아직 사용 불가

Claude Docs [beta]

❌ HIPAA 준비 조직에서는 아직 사용 불가

*12/2/25 이후 수락된 BAA 버전에 포함됨

Claude Code 및 Claude Cowork 기능

이 표를 사용하여 Claude Code 또는 Cowork 기능을 사용하여 보호된 건강 정보(PHI)를 처리할 수 있는지 확인하세요.

이 표는 HIPAA 구성이 적용된 Claude Enterprise 조직에 적용됩니다. HIPAA 구성은 Claude Code(로컬 모드) 및 Cowork(로컬 모드)를 Anthropic과의 업무 제휴 계약(BAA)에 포함시키는 조직 설정입니다. "로컬 모드"는 다음 위치 중 하나에서 구성원의 자신의 컴퓨터에서 실행되는 세션을 의미합니다:

  • 터미널의 Claude Code

  • Claude Desktop의 Code 탭에 있는 Claude Code

  • Claude Desktop의 Cowork

참고:

각 표에는 모든 기능에 대해 두 개의 열이 있습니다. "가용성"은 구성원이 기능을 사용할 수 있는지 여부를 나타냅니다. "BAA에 따른 적용 범위"는 BAA가 이를 포함하는지 여부를 나타냅니다. 기능이 사용 가능하지만 포함되지 않을 수 있으므로 둘 다 확인하세요.

중요: ✅ 포함됨으로 표시된 기능으로만 PHI를 처리하세요.

가용성 및 적용 범위 값

"가용성" 열의 일부 셀은 조건을 추가하거나 조직의 소유자가 기능을 켜는 설정 페이지의 이름을 지정합니다. 모든 셀은 다음 값 중 하나로 시작합니다:

  • 사용 가능: 구성원은 소유자의 조치 없이 기능을 사용할 수 있습니다. Cowork 또는 Code 탭 내의 기능은 소유자가 Cowork 또는 Code 탭을 켠 후에 사용 가능해집니다.

  • 소유자가 켤 때까지 꺼짐: 기능은 기본적으로 꺼져 있습니다. 소유자는 조직 설정에서 이를 켤 수 있습니다.

  • 사용 불가: 기능이 꺼져 있으며 이를 켜는 설정이 없습니다.

"BAA에 따른 적용 범위" 열의 모든 셀은 다음 값 중 하나로 시작합니다:

  • ✅ 포함됨: BAA가 기능을 포함하므로 구성원은 이를 사용하여 PHI를 처리할 수 있습니다. 포함됨은 BAA가 적용된다는 것만을 의미합니다. 우회 권한 모드와 같은 기능을 허용할지 여부는 조직의 결정입니다.

  • ⚠️ 포함되지 않음: 구성원은 기능을 즉시 또는 소유자가 켠 후에 사용할 수 있지만 BAA가 이를 포함하지 않습니다. PHI를 제외하세요.

  • ❌ 사용 불가: HIPAA 구성이 적용되는 동안 기능을 사용할 수 없으므로 적용 범위 문제가 발생하지 않습니다.

포함되지 않은 일부 기능은 VS Code 및 JetBrains 확장 및 로컬 MCP 서버와 같이 소유자의 조치 없이 사용 가능합니다. 소유자인 경우 구성원에게 아래 표에서 사용 가능 및 포함되지 않음으로 표시된 모든 기능에서 PHI를 제외하도록 알리세요.

구성원이 Claude Code 및 Cowork를 실행하는 위치

표는 로컬 모드로 계산되는 세 위치와 구성원이 Claude Code를 실행할 수 있는 다른 방법을 나열합니다.

기능

가용성

BAA에 따른 적용 범위

터미널의 Claude Code

Claude Code를 포함하는 좌석이 있는 구성원이 사용 가능

✅ 포함됨, 구성원이 Claude Enterprise 계정으로 로그인하고 Claude Code가 클라우드 공급자 또는 게이트웨이를 통하지 않고 Anthropic에 직접 연결할 때

Claude Desktop의 Code 탭에 있는 Claude Code

소유자가 조직 설정 > Claude Code에서 Desktop을 켤 때까지 꺼짐

✅ 포함됨

Claude Desktop의 Cowork

소유자가 조직 설정 > Cowork에서 켤 때까지 꺼짐

✅ 포함됨

VS Code 및 JetBrains용 Claude Code 확장

사용 가능. 이 세션은 HIPAA 구성을 받습니다

⚠️ 포함되지 않음. 확장은 구성원의 컴퓨터에서 실행되지만 Claude Code(로컬 모드)는 터미널 및 Code 탭만 포함합니다

Amazon Bedrock를 통한 Claude Code, Google Cloud의 Agent Platform 또는 Microsoft Foundry

사용 가능. 이 세션은 HIPAA 구성 없이 실행됩니다

⚠️ 적용되지 않음. Claude Code(로컬 모드)는 클라우드 제공자나 게이트웨이를 통하지 않고 Anthropic에 직접 연결할 때만 적용됩니다

LLM 게이트웨이 또는 사용자 정의 기본 URL을 통한 Claude Code

사용 가능. 이 세션은 HIPAA 구성 없이 실행됩니다

⚠️ 적용되지 않음

Claude Console 조직에서 ZDR(영구 삭제)이 활성화된 경우 Claude Console API 키를 사용한 Claude Code

사용 가능. 이 세션은 HIPAA 구성 없이 실행됩니다

✅ ZDR을 통해 적용됨, HIPAA 구성을 통하지 않음

Claude Console 조직에서 ZDR이 활성화되지 않은 경우 Claude Console API 키를 사용한 Claude Code

사용 가능. 이 세션은 HIPAA 구성 없이 실행됩니다

⚠️ 적용되지 않음

클라우드 및 원격 기능

이 표는 클라우드에서 세션을 실행하거나 원격으로 세션을 제어하는 기능을 나열합니다. HIPAA 구성이 적용되는 동안에는 이 중 어느 것도 사용할 수 없습니다.

기능

가용성

BAA에 따른 적용 범위

웹의 Claude Code

사용할 수 없음

❌ 사용할 수 없음

Claude Desktop에서 시작된 클라우드 세션

사용할 수 없음

❌ 사용할 수 없음

Claude 모바일 앱의 Claude Code

사용할 수 없음

❌ 사용할 수 없음

웹 또는 Claude 모바일 앱에서 멤버가 시작하는 클라우드의 Cowork

사용할 수 없음

❌ 사용할 수 없음

휴대폰이나 브라우저에서 로컬 세션을 계속하는 원격 제어

사용할 수 없음

❌ 사용할 수 없음

백그라운드에서 작업을 실행하는 Cowork 에이전트인 Dispatch

사용할 수 없음

❌ 사용할 수 없음

클라우드에서 일정에 따라 실행되는 루틴

사용할 수 없음

❌ 사용할 수 없음

GitHub 풀 요청을 검토하는 Claude Code Review

사용할 수 없음

❌ 사용할 수 없음

저장소를 모니터링하는 관리형 서비스인 Claude Security

사용할 수 없음

❌ 사용할 수 없음

자신의 인프라에서 클라우드 세션을 실행하는 자체 호스팅 환경

사용할 수 없음

❌ 사용할 수 없음

세션 공유 링크

사용할 수 없음

❌ 사용할 수 없음

세션의 도구, 모델 및 메모리

이 표는 Claude Code(로컬 모드) 또는 Cowork(로컬 모드) 세션 내에서 Claude와 멤버가 사용할 수 있는 것을 나열합니다.

기능

가용성

BAA에 따른 보장 범위

웹 검색

Claude Code에서 사용 가능합니다. Cowork에서는 소유자가 조직 설정 > 기능에서 웹 검색을 켤 때까지 꺼져 있습니다

✅ 보장됨

Claude가 URL을 검색하는 웹 가져오기

사용 불가

❌ 사용 불가

Claude가 화면을 제어하는 컴퓨터 사용

사용 불가

❌ 사용 불가

Cowork 및 Code 탭의 기본 제공 브라우저

사용 불가. Code 탭의 미리보기 창은 여전히 로컬 개발 서버를 엽니다

❌ 사용 불가

Cowork으로 스크린샷 캡처

사용 불가

❌ 사용 불가

Claude Desktop의 개발자 모드

사용 불가

❌ 사용 불가

보장 모델(예: Claude Fable 5). 이는 30일 데이터 보관이 필요한 모델입니다

사용 가능합니다. 조직이 Claude Code에 대해 제로 데이터 보관(ZDR)을 설정한 경우 Claude Code에서는 사용 불가입니다. 단, Anthropic이 조직에 명시적으로 승인한 경우는 제외합니다

✅ 보장됨

음성 받아쓰기, 전사, 음성 모드 및 읽어주기

사용 가능

✅ 보장됨

Claude Code의 빠른 모드(연구 미리보기)

소유자가 조직 설정 > Claude Code에서 켤 때까지 꺼져 있습니다. 구성을 적용해도 이 설정은 변경되지 않습니다

⚠️ 보장되지 않음

스크립트에서 많은 하위 에이전트를 실행하는 동적 워크플로우

소유자가 조직 설정 > Claude Code에서 켤 때까지 꺼져 있습니다

✅ 보장됨

Cowork 및 Code 탭의 예약된 작업(멤버의 컴퓨터에서 실행)

사용 가능

✅ 보장됨

Claude Code의 자동 메모리 및 Cowork의 프로젝트 메모리

사용 가능합니다. 메모리는 누군가 삭제할 때까지 멤버의 컴퓨터에 남아 있으며 멤버의 계정으로 동기화되지 않습니다

✅ 보장됨

권한 모드

이 표는 Claude가 멤버의 승인을 덜 받고 작동할 수 있게 하는 모드를 나열합니다.

기능

가용성

BAA에 따른 보장 범위

Cowork의 "자동 승인" 모드

소유자가 조직 설정 > 기능에서 켤 때까지 꺼져 있습니다

✅ 보장됨

터미널 및 Code 탭의 권한 무시 모드

사용 가능합니다. 단, 관리 설정에서 비활성화할 수 있습니다

✅ 포함됨

Cowork의 "모든 승인 건너뛰기" 모드

사용 불가

❌ 사용 불가

커넥터, MCP 서버 및 데스크톱 확장

이 표는 Claude를 다른 도구에 연결하는 기능을 나열합니다. 소유자가 이들을 활성화한 후에도 BAA에서 이들을 보장하지 않습니다.

기능

가용성

BAA에 따른 보장 범위

Google Drive, Gmail, Google Calendar 및 사용자 정의 커넥터를 포함한 커넥터

소유자가 조직 설정 > 커넥터에서 각각을 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

기본 제공 GitHub 통합

소유자가 조직 설정 > 커넥터에서 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

멤버가 자신의 컴퓨터에서 구성하는 로컬 MCP 서버

사용 가능합니다. 단, 관리 설정 또는 Claude Desktop 정책에서 비활성화할 수 있습니다

⚠️ 보장되지 않음

데스크톱 확장

소유자가 조직 설정 > 커넥터의 데스크톱 확장 허용 목록에 각각을 추가할 때까지 비활성화됨

⚠️ 보장되지 않음

Chrome의 Claude

소유자가 조직 설정 > Chrome의 Claude에서 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

추가할 커넥터에 대한 Claude의 제안

사용 불가

❌ 사용 불가

스킬 및 플러그인에 대한 Claude의 제안

소유자가 스킬을 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

스킬 및 플러그인

이 표는 각 스킬 및 플러그인의 종류를 나열합니다. 여러 행은 스킬이라는 하나의 설정에 따라 달라지며, 소유자가 조직 설정 > 플러그인 및 스킬의 "정책" 탭에서 활성화 또는 비활성화합니다.

HIPAA 구성이 적용되는 동안 스킬 및 플러그인 보안 검사를 사용할 수 없습니다. 멤버에게 제공하기 전에 각 스킬 및 플러그인을 검토하세요.

기능

가용성

BAA에 따른 보장 범위

Claude Code와 함께 제공되는 스킬

소유자가 스킬을 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

멤버의 Claude 계정에 있는 스킬(멤버가 업로드하거나 조직에서 제공)

소유자가 스킬을 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

조직 플러그인 마켓플레이스

소유자가 스킬을 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

멤버의 컴퓨터에 저장된 스킬 및 플러그인

터미널 및 코드 탭에서 사용 가능합니다. 단, 관리 설정에서 비활성화할 수 있습니다. Cowork에서는 소유자가 스킬을 활성화할 때까지 비활성화됨

⚠️ 보장되지 않음

Claude 및 Cowork에서 스킬 만들기

소유자가 "정책" 탭에서 스킬 및 사용자 생성 스킬을 켤 때까지 꺼짐

⚠️ 적용 안 됨

한 멤버 또는 전체 조직과의 스킬 공유

소유자가 "정책" 탭에서 스킬 공유를 켤 때까지 꺼짐

⚠️ 적용 안 됨

그룹과의 스킬 공유

소유자가 "정책" 탭에서 그룹과 공유를 켤 때까지 꺼짐

⚠️ 적용 안 됨

Claude가 화면을 보는 Cowork에서 스킬 기록

사용 불가

❌ 사용 불가

기타 Claude 제품

이 표는 Claude Code 및 Cowork 이외의 Claude 제품을 나열합니다. 귀사의 BAA는 이들 중 어느 것도 적용되지 않습니다.

기능

가용성

BAA에 따른 적용 범위

Slack에서 작동하는 Claude Tag

사용 불가

❌ 사용 불가

Claude Design (claude.ai/design)

소유자가 조직 설정에서 켤 때까지 꺼짐

⚠️ 적용 안 됨

베타 버전의 Claude Science

소유자가 조직 설정에서 켤 때까지 꺼짐

⚠️ 적용 안 됨

내보내기, 공유 및 피드백

이 표는 Claude Code 또는 Cowork 외부로 세션 콘텐츠를 전송하는 기능을 나열합니다. HIPAA 구성이 적용되는 동안 이들 중 어느 것도 사용할 수 없습니다. OpenTelemetry 내보내기는 계속 사용 가능합니다(모니터링 및 감사 참조).

기능

가용성

BAA에 따른 적용 범위

공개 링크를 포함한 아티팩트 게시 및 공유

사용 불가

❌ 사용 불가

Claude Desktop에서 세션 기록 내보내기

사용 불가

❌ 사용 불가

Claude Code 세션에서 멤버의 Claude 계정으로 파일 업로드

사용 불가

❌ 사용 불가

피드백, 버그 보고, 평가 및 설문조사

사용 불가

❌ 사용 불가

타사 도구로의 충돌 및 오류 보고

사용 불가

❌ 사용 불가

모니터링 및 감사

이 표는 조직이 세션 및 사용 현황을 검토할 수 있는 방법을 나열합니다.

기능

가용성

BAA에 따른 적용 범위

Compliance API의 Claude Code(로컬 모드) 및 Cowork(로컬 모드) 세션

조직에서 Compliance API가 활성화되어 있을 때 사용 가능합니다. 세션은 최대 30일 동안 읽을 수 있습니다. 조직에서 Claude Code용 ZDR을 사용 중인 동안에는 Claude Code 세션이 캡처되지 않습니다

✅ 포함됨

자신의 모니터링 도구로 OpenTelemetry 내보내기

사용 가능합니다. 기본적으로 Cowork 이벤트에는 세션 콘텐츠가 포함됩니다. 콘텐츠 캡처에서 이를 제외하는 방법을 확인하세요

⚠️ 포함되지 않음. 내보낸 데이터는 조직의 책임입니다

Claude Code 사용 분석

사용 불가

❌ 사용 불가

터미널의 사용 현황 보고서: /usage, /stats, /insights

사용 가능

✅ 포함됨

HIPAA 구성 없이 보장되는 범위

이 표는 HIPAA를 활성화했지만 HIPAA 구성을 적용하지 않은 조직에서 BAA가 보장하는 범위를 보여줍니다. 소유자가 활성화한 조직에서는 구성원이 Claude Code 및 Cowork를 계속 사용할 수 있습니다.

제품

BAA에 따른 보장 범위

Claude Code용 ZDR이 포함된 터미널 및 Claude Desktop의 Code 탭의 Claude Code

✅ ZDR을 통해 보장됨. ZDR은 적격 계정에만 사용 가능합니다

Claude Code용 ZDR 없는 Claude Code

⚠️ 포함되지 않음

Cowork

⚠️ 포함되지 않음

API 기능(HIPAA 준비 API 조직)

API 기능(HIPAA 준비 API 조직)

가용성

Messages API

아래 표 참조

Token Counting API

✅ Anthropic BAA에 따른 적격 서비스로 보장됨*

Models API

✅ Anthropic BAA에 따른 적격 서비스로 보장됨*

Org Management API

✅ Anthropic BAA에 따른 적격 서비스로 보장됨*

Compliance API

✅ Anthropic BAA에 따른 적격 서비스로 보장됨*

Batch API

❌ Anthropic BAA에 따라 보장되지 않으며 HIPAA 준비 API 사용자가 액세스할 수 없습니다

Files API [beta]

❌ Anthropic BAA에 따라 보장되지 않으며 HIPAA 준비 API 사용자가 액세스할 수 없습니다

Skills API [beta]

❌ Anthropic BAA에 따라 보장되지 않으며 HIPAA 준비 API 사용자가 액세스할 수 없습니다

Code Execution

❌ Anthropic BAA에 따라 보장되지 않으며 HIPAA 준비 API 사용자가 액세스할 수 없습니다

Computer Use [beta]

❌ Anthropic BAA에 따라 보장되지 않으며 HIPAA 준비 API 사용자가 액세스할 수 없습니다

Web Fetch

❌ Anthropic BAA에 따라 보장되지 않으며 HIPAA 준비 API 사용자가 액세스할 수 없습니다

External MCP

⚠️ 사용 가능하지만 이 기능을 통해 제3자에게 데이터를 전송하는 것은 Anthropic의 BAA에 따라 보장되지 않습니다. 이러한 기능을 활성화하는 관리자는 직원이 적용 가능한 법적 의무를 준수하여 사용하도록 보장할 책임이 있습니다.

HIPAA 활성화 API 조직 내의 데이터 보존 기간은 Anthropic의 공개 문서에 설명되어 있습니다.

Messages API 기능

Messages API는 귀사의 BAA에 따른 적격 서비스로 포함됩니다. 다음 Messages API 기능들이 귀사의 BAA에 따라 포함됩니다. 아래에 나열되지 않은 Messages API 기능들은 귀사의 BAA에 따라 포함되지 않습니다.

Messages API 기능

가용성

프롬프트 캐싱

✅ Anthropic BAA에 따른 적격 서비스로 포함*

구조화된 출력

✅ Anthropic BAA에 따른 적격 서비스로 포함*

메모리

✅ Anthropic BAA에 따른 적격 서비스로 포함*

웹 검색

✅ Anthropic BAA에 따른 적격 서비스로 포함*

Bash 도구

✅ Anthropic BAA에 따른 적격 서비스로 포함*

텍스트 편집기 도구

✅ Anthropic BAA에 따른 적격 서비스로 포함*

*4/1/26 이후 승인된 BAA 버전에 따라 포함됨

표면별 제품 BAA 적용 범위

이 표에서 "HIPAA 구성"은 기본 소유자가 Claude Code(로컬 모드) 및 Cowork(로컬 모드)에 적용하는 구성입니다. 이를 적용하는 것은 HIPAA를 활성화하는 것과는 별개의 단계입니다. HIPAA 준비 엔터프라이즈 플랜에서 Claude Code(로컬 모드) 및 Cowork(로컬 모드) 사용을 참조하세요.

CLAUDE ENTERPRISE

(아래 나열된 기능으로 제한됨)

핵심 채팅 기능

BAA 적용 범위 상태

채팅

✅ BAA에 따른 적격

프로젝트

✅ BAA에 따른 적격

아티팩트

✅ BAA에 따른 적격

파일 생성 및 코드 실행

✅ 적격 (네트워크/외부 사이트 제외)

음성

✅ BAA에 따른 적격

웹 검색

✅ BAA에 따른 적격

연구

✅ BAA에 따른 적격

통합 (제3자 데이터 흐름)

BAA 적용 범위 상태

MCP / 커넥터

⚠️ Anthropic BAA에 따라 제3자 데이터 흐름 미포함

엔터프라이즈 검색 ("조직에 물어보기")

⚠️ Anthropic BAA에 따라 제3자 데이터 흐름 미포함

Chrome의 Claude

⚠️ Anthropic BAA에 따라 제3자 데이터 흐름 미포함

스킬

⚠️ 사용 가능하지만 BAA에 따라 미포함

Claude Code

BAA 적용 범위 상태

Claude Console API 키를 사용한 Claude Code

✅ ZDR이 활성화된 경우에만 적격

터미널의 Claude Code(Claude Enterprise 로그인을 통해)

✅ HIPAA 구성이 적용된 경우 적격

✅ ZDR이 활성화된 경우 적격(적격 계정의 경우)

Claude Desktop의 Code 탭에서 Claude Code

✅ HIPAA 구성이 적용된 경우 적격

✅ ZDR이 활성화된 경우 적격(적격 계정의 경우)

Claude Desktop에서 시작된 Claude Code 클라우드 세션

❌ BAA에 따라 보장되지 않음

웹의 Claude Code(베타)

❌ BAA에 따라 보장되지 않음

Claude Code Review(베타)

❌ BAA에 따라 보장되지 않음

Claude Code Security(베타)

❌ BAA에 따라 보장되지 않음

Claude Code Computer Use(베타)

❌ BAA에 따라 보장되지 않음

Claude Code Remote Control(베타)

❌ BAA에 따라 보장되지 않음

Claude 모바일 앱의 Claude Code

❌ BAA에 따라 보장되지 않음

VS Code 및 JetBrains용 Claude Code 확장

⚠️ 사용 가능하지만 BAA에 따라 보장되지 않음

LLM 게이트웨이 또는 사용자 정의 기본 URL을 통한 Claude Code

⚠️ 사용 가능하지만 BAA에 따라 보장되지 않음

Amazon Bedrock, Google Cloud의 Agent Platform 또는 Microsoft Foundry를 통한 Claude Code

⚠️ 사용 가능하지만 BAA에 따라 보장되지 않음

Cowork

BAA 보장 상태

Claude Desktop의 Cowork

✅ HIPAA 구성이 적용된 경우 적격

클라우드의 Cowork

❌ BAA에 따라 보장되지 않음

기타 베타 기능

BAA 보장 상태

Claude Design(베타)

❌ BAA에 따라 보장되지 않음

Claude Slides(베타)

❌ BAA에 따라 보장되지 않음

Claude Docs(베타)

❌ BAA에 따라 보장되지 않음

CLAUDE PLATFORM(1P API)

기본 1P API 기능

BAA 보장 상태

Messages API(프롬프트 캐싱, 구조화된 출력, 메모리, 웹 검색, bash 도구, 텍스트 편집기 도구)

✅ BAA에 따라 적격

Token Counting, Models, Org Management, Compliance API

✅ BAA에 따라 적격

Batch API, Files API, Skills API, Code Execution, Computer Use, Web Fetch

❌ BAA에 따라 보장되지 않음

외부 MCP

⚠️ Anthropic BAA에서 다루지 않는 3P 데이터 흐름

ZDR 적격 (ZDR이 포함된 BAA에서 다룸)

BAA 적용 범위 상태

Claude Console API 키를 사용한 Claude Code

✅ ZDR이 활성화된 경우에만 적격 (적격 계정)

MICROSOFT FOUNDRY의 CLAUDE

API 기능 (HIPAA 구성이 활성화된 경우)

BAA 적용 범위 상태

Microsoft Foundry를 통한 Claude API (Anthropic 호스팅 또는 Microsoft 호스팅)

✅ BAA에서 적격입니다. Compliance API와 같은 일부 기능은 Foundry에서 사용할 수 없습니다. 사용할 수 없는 기능 목록은 Microsoft Foundry의 Claude를 참조하세요.

규정 준수 약속에 대한 자세한 내용은 Trust Portal을 참조하세요.

답변이 도움되었나요?