跳转到主要内容

商业伙伴协议 (BAA) - 商业客户

本文介绍我们的商业产品,如 Claude for Work 和 Anthropic API。有关我们的消费者产品(如 Claude Free、Pro、Max)以及这些计划中的账户使用 Claude Code 的信息,请参阅此处。

要使 Claude Enterprise 功能受商业伙伴协议 (BAA) 保护,组织的主要所有者必须在 HIPAA 就绪的 Claude Enterprise 组织设置中的

Anthropic 提供涵盖我们 HIPAA 就绪服务的 BAA,例如使用我们的第一方 API、Claude in Microsoft Foundry 或 Enterprise 计划。Claude Enterprise 主要所有者可以在组织设置中的"数据和隐私"下激活 HIPAA 合规性时直接接受 BAA。

重要提示:要使用包含 PHI 的 1P API,您组织的主要所有者需要签署 BAA,然后联系您的 Anthropic 联系人或我们的销售团队来启用此功能。

为了清楚起见,BAA 仅涵盖接受它的单个组织,并排除 Claude Console、云中的 Cowork 或当前处于测试阶段的功能,如 Claude in Office、Claude Design、Claude Slides 和 Claude Docs。作为 BAA 的一部分,Anthropic HIPAA 就绪服务的客户受到某些配置要求和功能/集成可用性限制的约束。

并非所有 API 功能都被覆盖。请参阅实施指南了解符合条件和不符合条件的功能的完整列表。

重要提示:覆盖的模型需要 30 天的数据保留,除非 Anthropic 已为您的组织明确授权,否则不能与零数据保留 (ZDR) 一起使用。在 HIPAA 就绪的 Enterprise 计划上应用HIPAA 配置到 Claude Code(本地模式)和 Claude Cowork(本地模式)后,成员可以在 BAA 下在两个产品中使用覆盖的模型。除非 Anthropic 已为您的组织明确授权,否则当您的组织为 Claude Code 启用 ZDR 时,Claude Code 无法使用覆盖的模型。

以下是按功能和产品表面分类的 BAA 覆盖范围的详细说明。本文涵盖:

  • Claude Enterprise 功能

  • Claude Code 和 Claude Cowork 功能

  • API 功能

  • Messages API 功能

  • 按表面分类的产品 BAA 覆盖范围

请参阅管理本地会话数据了解 Claude Code 在成员计算机上存储的内容以及如何删除它。对于 Cowork,请参阅在每台计算机上管理 Cowork 数据。

Anthropic BAA 覆盖的内容

Claude Enterprise 功能

Claude Enterprise 功能

可用性

聊天

✅ 作为 Anthropic BAA 下的合格服务覆盖*

项目

✅ 作为 Anthropic BAA 下的合格服务覆盖*

工件

✅ 作为 Anthropic BAA 下的合格服务覆盖*

文件创建和代码执行

✅ 作为 Anthropic BAA 下的合格服务覆盖*

⚠️ 不包括网络访问和外部网站的使用

语音

✅ 作为 Anthropic BAA 下的合格服务覆盖*

网络搜索

✅ 作为 Anthropic BAA 下的合格服务覆盖*

研究

✅ 作为 Anthropic BAA 下的合格服务覆盖*

技能

⚠️ 可用但不受 Anthropic BAA 覆盖。启用此功能的管理员负责确保其员工按照适用的法律义务使用它。在启用 HIPAA 的组织中默认关闭。所有者可以在组织设置 > 插件和技能中的"策略"选项卡中打开技能。本文中的"技能和插件"表列出了每种技能。

MCP / 连接器

⚠️ 可用但通过此功能向第三方发送数据不受 Anthropic BAA 覆盖。启用这些功能的管理员负责确保其员工按照适用的法律义务使用它们。

企业搜索 / "询问您的组织"

⚠️ 可用但通过此功能向第三方发送数据不受 Anthropic BAA 覆盖。启用此功能的管理员负责确保其员工按照适用的法律义务使用它。

Claude in Chrome

⚠️ 可用但通过此功能向第三方发送数据不受 Anthropic BAA 覆盖。启用此功能的管理员负责确保其员工按照适用的法律义务使用它。在启用 HIPAA 的组织中默认关闭。所有者可以在组织设置 > Claude in Chrome 中打开 Claude in Chrome。

Claude Desktop 中的 Cowork

✅ 作为 Anthropic BAA 下的合格服务覆盖*,应用了 HIPAA 配置到 Claude Code(本地模式)和 Cowork(本地模式)

⚠️ 没有该配置,可用但不受 Anthropic BAA 覆盖

云中的 Cowork

⚠️ 可用但不受 Anthropic BAA 覆盖

❌ 应用了 HIPAA 配置到 Claude Code(本地模式)和 Cowork(本地模式)时不可用

调度

⚠️ 可用,但不在 Anthropic 的 BAA 保障范围内

❌ 不适用于应用了 HIPAA 配置的 Claude Code(本地模式)和 Cowork(本地模式)

Claude for Microsoft 365

⚠️ 可用,但某些功能处于测试阶段,不在 Anthropic 的 BAA 保障范围内。启用此功能的管理员负责确保其员工在遵守适用法律义务的情况下使用该功能。

Claude Design [beta]

❌ 尚不适用于 HIPAA 就绪的组织

Claude Slides [beta]

❌ 尚不适用于 HIPAA 就绪的组织

Claude Docs [beta]

❌ 尚不适用于 HIPAA 就绪的组织

*在 12/2/25 之后接受的 BAA 版本中受保障

Claude Code 和 Claude Cowork 功能

使用这些表格检查您是否可以使用 Claude Code 或 Cowork 功能来处理受保护的健康信息 (PHI)。

这些表格适用于已应用 HIPAA 配置的 Claude Enterprise 组织。HIPAA 配置是一项组织设置,可将 Claude Code(本地模式)和 Cowork(本地模式)纳入您与 Anthropic 的业务关联协议 (BAA) 的保障范围。"本地模式"是指在成员自己的计算机上运行的会话,位置如下:

  • 终端中的 Claude Code

  • Claude Desktop 的代码选项卡中的 Claude Code

  • Claude Desktop 中的 Cowork

注意:

每个表格对每个功能都有两列。"可用性"说明成员是否可以使用该功能。"BAA 保障范围"说明您的 BAA 是否涵盖该功能。请同时检查两者,因为某个功能可能可用但不在保障范围内。

重要提示:仅使用标记为 ✅ 受保障的功能处理 PHI。

可用性和保障范围值

可用性"列中的某些单元格添加了条件,或命名了您的组织所有者打开功能的设置页面。每个单元格都以以下值之一开头:"

  • 可用:成员无需所有者采取任何行动即可使用该功能。Cowork 或代码选项卡内的功能在所有者打开 Cowork 或代码选项卡后变为可用。

  • 关闭,直到所有者打开:该功能默认处于关闭状态。所有者可以在组织设置中打开它。

  • 不可用:该功能已关闭,没有设置可以打开它。

BAA 保障范围"列中的每个单元格都以以下值之一开头:"

  • ✅ 受保障:您的 BAA 涵盖该功能,因此成员可以使用它来处理 PHI。受保障仅意味着您的 BAA 适用。是否允许某个功能(如绕过权限模式)是您的组织的决定。

  • ⚠️ 不受保障:成员可以立即使用该功能或在所有者打开它后使用,但您的 BAA 不涵盖它。请勿在其中放入 PHI。

  • ❌ 不可用:应用 HIPAA 配置时该功能不可用,因此不涉及保障范围问题。

某些不受保障的功能无需所有者采取任何行动即可使用,例如 VS Code 和 JetBrains 扩展以及本地 MCP 服务器。如果您是所有者,请告知成员在下表中标记为可用和不受保障的每个功能中都不要放入 PHI。

成员运行 Claude Code 和 Cowork 的位置

该表列出了计为本地模式的三个位置,以及成员运行 Claude Code 的其他方式。

功能

可用性

BAA 保障范围

终端中的 Claude Code

可供座位包含 Claude Code 的成员使用

✅ 受保障,当成员使用其 Claude Enterprise 账户登录且 Claude Code 直接连接到 Anthropic 而不是通过云提供商或网关时

Claude Desktop 的代码选项卡中的 Claude Code

关闭,直到所有者在组织设置 > Claude Code 中打开桌面

✅ 受保障

Claude Desktop 中的 Cowork

关闭,直到所有者在组织设置 > Cowork 中打开它

✅ 受保障

VS Code 和 JetBrains 的 Claude Code 扩展

可用。这些会话获得 HIPAA 配置

⚠️ 不受保障。扩展在成员的计算机上运行,但 Claude Code(本地模式)仅包括终端和代码选项卡

通过 Amazon Bedrock、Google Cloud 的 Agent Platform 或 Microsoft Foundry 使用的 Claude Code

可用。这些会话在没有 HIPAA 配置的情况下运行

⚠️ 不涵盖。Claude Code(本地模式)仅在 Claude Code 直接连接到 Anthropic 时涵盖,不通过云提供商或网关

通过 LLM 网关或自定义基础 URL 的 Claude Code

可用。这些会话在没有 HIPAA 配置的情况下运行

⚠️ 不涵盖

使用 Claude Console API 密钥的 Claude Code,当 Claude Console 组织启用了零数据保留 (ZDR) 时

可用。这些会话在没有 HIPAA 配置的情况下运行

✅ 通过 ZDR 涵盖,不通过 HIPAA 配置

使用 Claude Console API 密钥的 Claude Code,当 Claude Console 组织未启用 ZDR 时

可用。这些会话在没有 HIPAA 配置的情况下运行

⚠️ 不涵盖

云和远程功能

该表列出了在云中运行会话或远程控制会话的功能。应用 HIPAA 配置时,这些功能都不可用。

功能

可用性

您的 BAA 涵盖范围

网络上的 Claude Code

不可用

❌ 不可用

从 Claude Desktop 启动的云会话

不可用

❌ 不可用

Claude 移动应用中的 Claude Code

不可用

❌ 不可用

云中的 Cowork,由成员在网络或 Claude 移动应用中启动

不可用

❌ 不可用

远程控制,从手机或浏览器继续本地会话

不可用

❌ 不可用

Dispatch,在后台运行任务的 Cowork 代理

不可用

❌ 不可用

在云中按计划运行的 Routines

不可用

❌ 不可用

Claude Code Review,审查 GitHub 拉取请求

不可用

❌ 不可用

Claude Security,监控存储库的托管服务

不可用

❌ 不可用

自托管环境,在您自己的基础设施上运行云会话

不可用

❌ 不可用

会话共享链接

不可用

❌ 不可用

会话中的工具、模型和内存

该表列出了 Claude 和成员在 Claude Code(本地模式)或 Cowork(本地模式)会话中可以使用的内容。

功能

可用性

您的 BAA 涵盖范围

网络搜索

在 Claude Code 中可用。在 Cowork 中,需要所有者在组织设置 > 功能中启用网络搜索

✅ 已涵盖

网络获取,Claude 检索 URL

不可用

❌ 不可用

计算机使用,Claude 控制屏幕

不可用

❌ 不可用

Cowork 和代码选项卡中的内置浏览器

不可用。代码选项卡的预览窗格仍会打开本地开发服务器

❌ 不可用

在 Cowork 中捕获屏幕截图

不可用

❌ 不可用

Claude Desktop 中的开发者模式

不可用

❌ 不可用

涵盖的模型,例如 Claude Fable 5。这些是需要 30 天数据保留的模型

可用。当您的组织对 Claude Code 设置零数据保留 (ZDR) 时,Claude Code 中不可用,除非 Anthropic 已明确为您的组织授权

✅ 已涵盖

语音听写、转录、语音模式和朗读

可用

✅ 已涵盖

Claude Code 中的快速模式,处于研究预览阶段

关闭,直到所有者在组织设置 > Claude Code 中启用。应用配置不会改变此设置

⚠️ 未涵盖

动态工作流,从脚本运行许多子代理

关闭,直到所有者在组织设置 > Claude Code 中启用

✅ 已涵盖

Cowork 和代码选项卡中的计划任务,在成员的计算机上运行

可用

✅ 已涵盖

Claude Code 中的自动内存和 Cowork 中的项目内存

可用。内存保留在成员的计算机上,直到有人删除它,并且不会同步到成员的账户

✅ 已涵盖

权限模式

该表列出了允许 Claude 以较少成员批准的方式行动的模式。

功能

可用性

您的 BAA 涵盖范围

Cowork 中的"自动批准"模式

关闭,直到所有者在组织设置 > 功能中启用

✅ 已涵盖

终端和代码选项卡中的绕过权限模式

可用,除非托管设置将其关闭

✅ 已覆盖

Cowork 中的"跳过所有批准"模式

不可用

❌ 不可用

连接器、MCP 服务器和桌面扩展

该表列出了将 Claude 连接到其他工具的功能。您的 BAA 不涵盖其中任何功能,即使所有者启用它们也是如此。

功能

可用性

您的 BAA 涵盖范围

连接器,包括 Google Drive、Gmail、Google Calendar 和自定义连接器

关闭,直到所有者在组织设置 > 连接器中启用每个连接器

⚠️ 不涵盖

内置 GitHub 集成

关闭,直到所有者在组织设置 > 连接器中启用它

⚠️ 不涵盖

本地 MCP 服务器,由成员在自己的计算机上配置

可用,除非托管设置或 Claude Desktop 策略将其关闭

⚠️ 不涵盖

桌面扩展

关闭,直到所有者在组织设置 > 连接器中将每个扩展添加到桌面扩展允许列表

⚠️ 不涵盖

Chrome 中的 Claude

关闭,直到所有者在组织设置 > Chrome 中的 Claude中启用它

⚠️ 不涵盖

Claude 建议添加的连接器

不可用

❌ 不可用

Claude 建议的技能和插件

关闭,直到所有者启用技能

⚠️ 不涵盖

技能和插件

该表列出了每种技能和插件。多行取决于一个名为技能的设置,所有者在组织设置 > 插件和技能的"策略"选项卡中启用或禁用该设置。

应用 HIPAA 配置时,技能和插件安全扫描不可用。在向成员提供任何技能和插件之前,请先审查它们。

功能

可用性

您的 BAA 涵盖范围

Claude Code 附带的技能

关闭,直到所有者启用技能

⚠️ 不涵盖

成员 Claude 账户中的技能,由成员上传或由组织提供

关闭,直到所有者启用技能

⚠️ 不涵盖

组织插件市场

关闭,直到所有者启用技能

⚠️ 不涵盖

存储在成员计算机上的技能和插件

在终端和代码选项卡中可用,除非托管设置将其关闭。在 Cowork 中,关闭,直到所有者启用技能

⚠️ 不涵盖

在 Claude 和 Cowork 中创建技能

在所有者在"策略"标签页中打开技能和用户创建的技能之前关闭

⚠️ 不包含

与一个成员或整个组织共享技能

在所有者在"策略"标签页中打开技能共享之前关闭

⚠️ 不包含

与群组共享技能

在所有者在"策略"标签页中打开与群组共享之前关闭

⚠️ 不包含

在 Cowork 中记录技能,Claude 会监视屏幕

不可用

❌ 不可用

其他 Claude 产品

该表列出了除 Claude Code 和 Cowork 之外的 Claude 产品。您的 BAA 不涵盖其中任何产品。

功能

可用性

您的 BAA 涵盖范围

Claude Tag,在 Slack 中工作

不可用

❌ 不可用

Claude Design (claude.ai/design)

在所有者在组织设置中打开之前关闭

⚠️ 不包含

Claude Science,测试版

在所有者在组织设置中打开之前关闭

⚠️ 不包含

导出、共享和反馈

该表列出了从 Claude Code 或 Cowork 发送会话内容的功能。应用 HIPAA 配置时,这些功能都不可用。OpenTelemetry 导出保持可用(请参阅监控和审计)。

功能

可用性

您的 BAA 涵盖范围

发布和共享工件,包括公开链接

不可用

❌ 不可用

从 Claude Desktop 导出会话记录

不可用

❌ 不可用

将文件从 Claude Code 会话上传到成员的 Claude 账户

不可用

❌ 不可用

反馈、错误报告、评分和调查

不可用

❌ 不可用

向第三方工具报告崩溃和错误

不可用

❌ 不可用

监控和审计

该表列出了您的组织可以查看会话和使用情况的方式。

功能

可用性

您的 BAA 涵盖范围

Compliance API 中的 Claude Code(本地模式)和 Cowork(本地模式)会话

当您的组织启用 Compliance API 时可用。会话可读取长达 30 天。当您的组织为 Claude Code 启用 ZDR 时,Claude Code 会话不会被捕获

✅ 已覆盖

OpenTelemetry 导出到您自己的监控工具

可用。默认情况下,Cowork 事件包括会话内容。内容捕获显示如何排除它

⚠️ 未覆盖。您导出的数据是您组织的责任

Claude Code 使用分析

不可用

❌ 不可用

终端中的使用报告:/usage、/stats 和 /insights

可用

✅ 已覆盖

不使用 HIPAA 配置的覆盖范围

该表显示您的 BAA 在已启用 HIPAA 但未应用 HIPAA 配置的组织中涵盖的内容。成员仍然可以在该组织中使用 Claude Code 和 Cowork,其中所有者已启用它们。

产品

您的 BAA 下的覆盖范围

终端中的 Claude Code 和 Claude Desktop 的代码选项卡,带有 Claude Code 的 ZDR

✅ 通过 ZDR 覆盖。ZDR 仅适用于符合条件的账户

Claude Code,不带 Claude Code 的 ZDR

⚠️ 未覆盖

Cowork

⚠️ 未覆盖

API 功能(在 HIPAA 就绪 API 组织上)

API 功能(在 HIPAA 就绪 API 组织上)

可用性

Messages API

见下表

Token Counting API

✅ 作为 Anthropic BAA 下的合格服务覆盖*

Models API

✅ 作为 Anthropic BAA 下的合格服务覆盖*

Org Management API

✅ 作为 Anthropic BAA 下的合格服务覆盖*

Compliance API

✅ 作为 Anthropic BAA 下的合格服务覆盖*

Batch API

❌ 不在 Anthropic BAA 下覆盖,HIPAA 就绪 API 用户无法访问

Files API [beta]

❌ 不在 Anthropic BAA 下覆盖,HIPAA 就绪 API 用户无法访问

Skills API [beta]

❌ 不在 Anthropic BAA 下覆盖,HIPAA 就绪 API 用户无法访问

Code Execution

❌ 不在 Anthropic BAA 下覆盖,HIPAA 就绪 API 用户无法访问

Computer Use [beta]

❌ 不在 Anthropic BAA 下覆盖,HIPAA 就绪 API 用户无法访问

Web Fetch

❌ 不在 Anthropic BAA 下覆盖,HIPAA 就绪 API 用户无法访问

External MCP

⚠️ 可用,但通过此功能向第三方发送数据不在 Anthropic 的 BAA 覆盖范围内。启用这些功能的管理员负责确保其员工按照适用的法律义务使用它们。

HIPAA 启用的 API 组织内的数据保留期在 Anthropic 的公开文档中有描述。

Messages API 功能

Messages API 作为符合条件的服务包含在您的 BAA 中。以下 Messages API 功能包含在您的 BAA 中。下面未列出的 Messages API 功能不包含在您的 BAA 中。

Messages API 功能

可用性

提示缓存

✅ 作为 Anthropic BAA 下的符合条件的服务包含*

结构化输出

✅ 作为 Anthropic BAA 下的符合条件的服务包含*

内存

✅ 作为 Anthropic BAA 下的符合条件的服务包含*

网络搜索

✅ 作为 Anthropic BAA 下的符合条件的服务包含*

Bash 工具

✅ 作为 Anthropic BAA 下的符合条件的服务包含*

文本编辑器工具

✅ 作为 Anthropic BAA 下的符合条件的服务包含*

*在 2026 年 4 月 1 日之后接受的 BAA 版本下包含

按表面划分的产品 BAA 覆盖范围

在此表中,"HIPAA 配置"是主所有者应用于 Claude Code(本地模式)和 Cowork(本地模式)的配置。应用它是与启用 HIPAA 分开的步骤。请参阅 在 HIPAA 就绪的企业计划上使用 Claude Code(本地模式)和 Cowork(本地模式)。

CLAUDE 企业版

(仅限于下面列出的功能)

核心聊天功能

BAA 覆盖状态

聊天

✅ BAA 下符合条件

项目

✅ BAA 下符合条件

工件

✅ BAA 下符合条件

文件创建和代码执行

✅ 符合条件(不含网络/外部网站)

语音

✅ BAA 下符合条件

网络搜索

✅ BAA 下符合条件

研究

✅ BAA 下符合条件

集成(第三方数据流)

BAA 覆盖状态

MCPs / 连接器

⚠️ 第三方数据流不受 Anthropic BAA 覆盖

企业搜索("询问您的组织")

⚠️ 第三方数据流不受 Anthropic BAA 覆盖

Claude in Chrome

⚠️ 第三方数据流不受 Anthropic BAA 覆盖

技能

⚠️ 可用但不受 BAA 覆盖

Claude Code

BAA 覆盖状态

使用 Claude Console API 密钥的 Claude Code

✅ 仅在启用 ZDR 时符合条件

终端中的 Claude Code(通过 Claude Enterprise 登录)

✅ 应用 HIPAA 配置时符合条件

✅ 启用 ZDR 时符合条件(适用于符合条件的账户)

Claude Desktop 代码选项卡中的 Claude Code

✅ 应用 HIPAA 配置时符合条件

✅ 启用 ZDR 时符合条件(适用于符合条件的账户)

从 Claude Desktop 启动的 Claude Code 云会话

❌ BAA 不涵盖

Web 中的 Claude Code(测试版)

❌ BAA 不涵盖

Claude Code Review(测试版)

❌ BAA 不涵盖

Claude Code Security(测试版)

❌ BAA 不涵盖

Claude Code Computer Use(测试版)

❌ BAA 不涵盖

Claude Code Remote Control(测试版)

❌ BAA 不涵盖

Claude 移动应用中的 Claude Code

❌ BAA 不涵盖

VS Code 和 JetBrains 的 Claude Code 扩展

⚠️ 可用但 BAA 不涵盖

通过 LLM 网关或自定义基础 URL 的 Claude Code

⚠️ 可用但 BAA 不涵盖

通过 Amazon Bedrock、Google Cloud 的 Agent Platform 或 Microsoft Foundry 的 Claude Code

⚠️ 可用但 BAA 不涵盖

Cowork

BAA 覆盖状态

Claude Desktop 中的 Cowork

✅ 应用 HIPAA 配置时符合条件

云中的 Cowork

❌ BAA 不涵盖

其他测试版功能

BAA 覆盖状态

Claude Design(测试版)

❌ BAA 不涵盖

Claude Slides(测试版)

❌ BAA 不涵盖

Claude Docs(测试版)

❌ BAA 不涵盖

CLAUDE 平台(1P API)

原生 1P API 功能

BAA 覆盖状态

Messages API(提示缓存、结构化输出、内存、网络搜索、bash 工具、文本编辑器工具)

✅ BAA 符合条件

Token Counting、Models、Org Management、Compliance API

✅ BAA 符合条件

Batch API、Files API、Skills API、Code Execution、Computer Use、Web Fetch

❌ BAA 不涵盖

External MCP

⚠️ 第三方数据流不受 Anthropic BAA 保护

符合 ZDR 条件(在 ZDR BAA 保护范围内)

BAA 保护状态

使用 Claude Console API 密钥的 Claude Code

✅ 仅在启用 ZDR 时符合条件(适用于符合条件的账户)

MICROSOFT FOUNDRY 中的 CLAUDE

API 功能(启用 HIPAA 配置)

BAA 保护状态

通过 Microsoft Foundry 的 Claude API(Anthropic 托管或 Microsoft 托管)

✅ 符合 BAA 条件。某些功能(如合规性 API)在 Foundry 中不可用。有关不可用功能的列表,请参阅 Microsoft Foundry 中的 Claude。

请参阅我们的 信任门户,了解有关我们合规承诺的更多信息。

这是否解答了您的问题?