本記事はAIを活用して自動収集・要約しています。サムネイルおよび画像もAIツールを使用して生成しています。
概要
Anthropicは、保護対象保健情報(PHI)を扱う必要があるEnterpriseプラン契約者向けに、HIPAA対応版のClaudeを提供しています。BAA(事業提携者契約)の締結、対応する機能、コンプライアンス上の保護措置が含まれます。
対象となる組織
HIPAA規制の対象となる以下の組織向けのサービスです。
- 医療提供者(病院、クリニック、診療所)
- 健康保険プラン・保険会社
- 医療データ処理事業者
- 対象事業者のためにPHIを扱う事業提携者(ビジネスアソシエイト)
- その他のHIPAA規制対象組織
判断のポイントは「ClaudeでPHIを処理するかどうか」です。処理する場合は、BAA付きのHIPAA対応版が必要となります。
利用できる機能
標準のEnterpriseプラン機能(チャット、プロジェクト、アーティファクト、音声モードなど)を利用できます。管理者の設定に応じて、コネクター、エンタープライズ検索、ファイル作成、コード実行、Web検索、リサーチ、スキルなども利用可能です。
1制限事項
- Claude Codeは、ゼロデータリテンション(ZDR)が有効な場合にのみBAAの対象となります。
- CoworkはまだBAAの対象外です。
有効化の手順
プライマリーオーナーのみが、Organization Settings > Data and Privacy > HIPAA Compliance からHIPAAコンプライアンスを有効化できます。手順は以下のとおりです。
1. BAAの内容を確認する
2. 実装ガイドを確認する
3. 両方のドキュメントに同意する
4. 設定画面のチェックマークで有効化を確認する
なお、この移行は取り消しができず、一部の組織設定がリセットされます。
API向けBAAに関する留意点
2025年12月2日より前に締結したAPI向けBAAは、APIの利用のみを対象とし、Enterpriseプランは対象外です。それ以降の契約では、1つの契約でAPIとEnterpriseプランの両方をカバーできます。
出典:Anthropic Help Center「HIPAA-ready Enterprise Plans」(2026年7月)https://support.claude.com/en/articles/13296973-hipaa-ready-enterprise-plans









