Claude Media
Claude CodeをHIPAA対応Enterpriseで使う端末準備 — IT管理者向け

Claude CodeをHIPAA対応Enterpriseで使う端末準備 — IT管理者向け

HIPAA構成を適用する前にIT管理者が済ませる作業を扱います。必要なバージョン、許可するホスト、managed settingsの4キー、ローカルデータの消し方まで扱います。

Claude Enterpriseの組織でHIPAA構成を有効にしても、開発者の端末側が整っていなければ、構成は期待どおりに効きません。HIPAA構成は、保護された医療情報(PHI)を扱い、AnthropicとBAA(業務提携契約)を結んだEnterprise組織向けの設定です。適用されるのはClaude Code(ローカルモード)とCowork(ローカルモード)で、どちらも一部の機能が制限されます。

この記事は、構成を適用する前にIT管理者が端末で済ませる作業を扱います。順番は、接続方式の確認、バージョン更新、ネットワーク許可、managed settingsの配布です。適用後の確認と、端末に残るローカルデータの扱いも最後に載せました。構成そのものの適用はClaude組織のPrimary Ownerの作業なので、ここには含めません。

対象は「ローカルモード」だけ

HIPAA構成の対象になるのは、クラウドセッションではなくローカルセッションです。具体的には次の3か所です。

  • ターミナルで動くClaude Code
  • Claude DesktopのCodeタブ
  • Claude DesktopのCowork

VS Code拡張とJetBrains拡張は、このローカルモードに含まれません。HIPAA構成を適用した組織でも拡張は動き続けますが、BAAの対象外です。IDE拡張を使う開発者がいる組織では、ここが最初の線引きになります。対象サービスの全体は、Anthropicが公開するImplementation Guideで確認する形です。

Coworkも使う組織は、Cowork側のHIPAAセットアップにも従います。Claude DesktopのポリシーとCoworkのローカルデータは、そちらが扱っています。

作業は3つの時期に分かれます。

時期内容
構成の適用前内容接続方式の確認、アプリの更新、ネットワーク許可、managed settingsの配布
適用後内容Codeタブはオフになるので、Ownerがオンに戻す。端末で構成の反映を確認
運用中内容ローカルセッションデータの管理

適用前の4作業は、適用後に慌てないための準備です。まとめて前倒ししておけば、適用日の作業は確認だけで済みます。

接続方式がHIPAA構成の対象か確かめる

HIPAA構成が効くのは、開発者がClaude Enterpriseアカウントでサインインし、Claude Codeが直接Claude APIに接続しているセッションに限られます。それ以外の接続でもClaude Codeは使えますが、HIPAA構成は適用されません。

Claude Codeの接続HIPAA構成の対象
Claude Enterpriseアカウントで直接Claude APIへHIPAA構成の対象対象
Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundry、Claude Platform on AWS、Claude apps gatewayHIPAA構成の対象対象外
LLMゲートウェイ、または独自のANTHROPIC_BASE_URLHIPAA構成の対象対象外
Enterpriseサインインのない端末でのANTHROPIC_AUTH_TOKENやapiKeyHelperHIPAA構成の対象対象外
Claude ConsoleのAPIキー、フェデレーション認証情報HIPAA構成の対象対象外(Console組織の契約と設定に属する)

「対象外」の行にあたるセッションをBAAがカバーするかどうかは、別途サポート記事で確かめる必要があります。HIPAA構成が効かないことと、BAAの範囲外であることは別の問題です。

/statusで端末ごとに見る

端末でターミナルを開き、claudeを起動して/statusを入力します。Statusタブには次の行が出ます。

行出るとき
Login methodとOrganization出るときclaude.aiアカウントでサインインしているとき。EnterpriseならClaude Enterprise accountと組織名
API provider出るときクラウドプロバイダーまたはClaude apps gatewayを使っているときだけ
Anthropic base URL出るときANTHROPIC_BASE_URLを設定しているときだけ

期待する状態は、Login methodがEnterpriseで、API providerとAnthropic base URLの2行が出ない端末です。出ている端末は、後述のmanaged settingsで接続を締めるか、利用者に接続方式の見直しを依頼します。

v2.1.285以上へ更新する

HIPAA構成にはClaude Code v2.1.285以上、Claude Desktop v2.19675.0以上が必要です。端末とデスクトップアプリの両方を使う組織は、両方を更新します。Claude Codeのバージョンは次のコマンドで読めます。Bash、Zsh、PowerShellで同じです。

claude --version

対応するインストールなら2.1.285 (Claude Code)か、それより大きい番号が出ます。

古い版を残した場合の挙動も押さえておきます。HIPAA構成の組織では、最低バージョンより古い版からのリクエストをAnthropic側が拒否します。最低バージョンはAnthropicが随時引き上げるので、管理者が設定する項目はありません。

アプリ古い版で開発者に見えるもの
Claude Code古い版で開発者に見えるものリクエストごとにAPI Error。組織のポリシーが求める最低バージョンより古い、という内容
Claude Desktop古い版で開発者に見えるもの「Update required」ダイアログ。Codeタブを使い続けるには更新が必要

開発者から「急に全リクエストが失敗する」という問い合わせが来たとき、まず疑う原因が版の古さです。更新の運用はClaude Codeのv2.1.288リリースノートのように版ごとの変更を追っておくと、次の最低バージョン引き上げにも備えられます。

ネットワークで許可するホスト

プロキシとファイアウォールで、次のホストをHTTPSのポート443で許可します。パス単位ではなく、ホスト全体を許可する指定です。

ホスト用途
api.anthropic.com用途Claude APIリクエスト、テレメトリー、HIPAA構成が有効だと伝える組織ポリシーの取得
claude.ai、claude.com、platform.claude.com用途サインインとトークン更新
downloads.claude.ai用途ネイティブインストーラーとその更新
mcp-proxy.anthropic.com用途claude.aiのコネクタ

この表は、ターミナルでネイティブインストールしたClaude Codeがサインイン、実行、更新に必要とするホストです。社内HTTPSプロキシを経由するセッションでも、表のホストに届くならHIPAA構成の対象のままです。TLSを検査するプロキシなら、プロキシの証明書を信頼させる設定が別に必要になります。手順はClaude Codeのプロキシ設定にまとめています。

2つのページで一覧が違う理由

Claude Codeのネットワーク要件ページには、より長いホスト一覧があります。registry.npmjs.org、storage.googleapis.com、github.com、raw.githubusercontent.comなどです。HIPAAセットアップの表が5ホスト相当で済んでいるのは、ネイティブインストールで最低限必要なものだけを載せているためです。

  • npmやHomebrewでインストールする場合は、更新確認のホストが追加で要ります
  • プラグインのインストールなど任意機能には、別のホストが要ります
  • CodeタブとCoworkを使うなら、Claude Desktop側の追加ホストが要ります

自組織の配布方式に合わせて、ネットワーク要件ページから足す形になります。

ポリシー取得を塞がない

Claude Codeは、組織がHIPAA構成を持つことをapi.anthropic.comから組織ポリシーとして取得して知ります。取得は起動時と、セッション使用中の約1時間ごとです。ポリシーは、組織のHIPAAステータスと、そこから導かれる機能制限の記録です。ここが塞がれていると、構成が適用済みでも端末側は何も制限しません。許可漏れは「構成が効かない」という症状で現れます。

managed settingsで接続を固定する

サインイン方法の誘導、クラウドプロバイダーとゲートウェイの遮断、ローカルセッションデータの保持日数は、managed settingsで配れます。この設定はHIPAA構成が有効かどうかに関係なく働きます。次はスタート地点として示されているサンプルで、4つのキーを足す形です。

{
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "allowedProviders": ["anthropic"],
  "cleanupPeriodDays": 30
}

自組織の環境に何が要るかを決め、設定が要件を満たすことを確かめる責任は組織側にあります。サンプルの値をそのまま通す前提にはなりません。

キー設定値Claude Codeが強制すること
forceLoginMethod設定値"claudeai"Claude Codeが強制することConsoleではなくclaude.aiでのサインインへ誘導
forceLoginOrgUUID設定値組織ID。OwnerがclaudeのAdmin settingsからコピーできるClaude Codeが強制すること別組織のclaude.aiサインインなら起動時に終了
allowedProviders設定値["anthropic"]Claude Codeが強制することクラウドプロバイダーやゲートウェイでは起動を拒否
cleanupPeriodDays設定値記録保持ポリシーが認める日数Claude Codeが強制すること全端末が同じ日数で古いセッションデータを削除

組織IDを間違えて配ると、claude.aiでサインインする全開発者のClaude Codeが起動時に終了します。配布前に値を照合してください。

cleanupPeriodDaysにはHIPAA構成による上限がありません。managed settingsで設定しなければ、開発者が自分の設定で値を大きくできます。managed settingsに置くと、開発者側の値は無視されます。

forceLoginMethodかforceLoginOrgUUIDを設定すると、ANTHROPIC_API_KEY、ANTHROPIC_AUTH_TOKEN、apiKeyHelperで認証するセッションも拒否されます。配信経路の選び方や、設定が複数の経路から届く場合の優先順位はClaude Code組織管理ガイドで扱っています。

配布できたかを端末で確かめる

設定を配った端末でclaudeを起動し、Enterpriseアカウントでサインインして/statusを入力します。Setting sourcesの行にEnterprise managed settingsと配信元((file)など)が並び、Allowed providersの行がAnthropic API (managed allowedProviders)になっていれば読み込まれています。

4つのキーで止まらないセッション

キーを配っても、HIPAA構成の外で動けるセッションが残ります。

  • Consoleサインインとフェデレーション認証情報: forceLoginOrgUUIDが確かめるのはclaude.aiのサインインだけです
  • サーバー管理設定を併用している場合: Ownerが同じキーをサーバー管理設定にも入れます。どちらが効くかは、managed sourceの合成規則で決まります
  • v2.1.285より古い版: allowedProvidersを無視するので、クラウドプロバイダーやゲートウェイで起動できます

最後の項目には手当てがあります。v2.1.163からv2.1.284までは、requiredMinimumVersionに"2.1.285"を足せば起動を拒否させられます。v2.1.163より前の版はrequiredMinimumVersionもallowedProvidersも無視するため、端末を更新するしかありません。古い端末が混ざっている組織ほど、このキーを足す価値があります。

配った設定を動的に取得したい場合はpolicyHelperの設定、解決結果を監査ログに残したい場合はOTEL_LOG_MANAGED_SETTINGSが関係します。

適用後に1台で確かめる

構成が組織に適用されたら、管理対象の1台で次の手順を踏みます。

手順

HIPAA構成の反映確認

  1. 1

    Claude Codeを再起動

    実行中のセッションをすべて終了し、claudeを起動し直します。再起動すると、構成をすぐ取得します。使用中のセッションは再起動なしでも約1時間で反映されます。

  2. 2

    起動時の通知を見る

    Per your organization's policy, some features are limited · /status for detailsと表示されます。

  3. 3

    フッターを見る

    プロンプトの下の右側にHIPAA configuredのタグが出ます。v2.1.286より前はHIPAAの表記でした。

  4. 4

    /statusを開く

    StatusタブのOrganization configurationの行にHIPAAが出ます。

  5. 5

    Claude Desktopを見る

    構成を適用すると、組織のCodeタブはオフになります。使う組織では、Ownerが組織設定のClaude CodeでDesktopのトグルをオンに戻します。タイトルバーにHIPAA configuredが出れば反映済みです。

/statusにHIPAAが出ないときは、次の順で原因を探します。

  1. アカウントか接続方式が違う: Organizationに自組織が出ているか、API providerやAnthropic base URLの行が出ていないかを見ます
  2. ポリシー取得が塞がれている: /statusのOrganization policy行に原因が出ます。セッション外ではclaude doctorで同じ行を読めます。api.anthropic.comを許可してから再起動します
  3. 構成がまだ適用されていない: Primary Ownerに適用済みかを尋ねます

開発者に見える変化を先に伝える

適用後は、ターミナルでも一部の機能がオフになるか挙動が変わります。サポート窓口に来やすいものを表にします。

開発者が気づくこと理由
WebFetchツールが使えない理由WebFetchがオフ。Web検索は使える
--cloud、/teleport、Remote Controlが拒否される理由クラウドセッションとRemote Controlがオフ
/feedbackと/bugが使えない理由フィードバック送信がオフ
Claudeがアーティファクトを公開できない理由アーティファクト公開がオフ
ANTHROPIC_API_KEYを読むMCPサーバーやフックが認証できなくなる理由Claude Codeが起動するプロセスからAnthropicの認証情報を取り除く
別組織へ/loginし直しても制限が残る理由HIPAAステータスはClaude Codeを再起動するまで続く

Anthropicの認証情報の除去は、シェルコマンド、フック、MCPサーバーの環境に及びます。クラウドプロバイダーやGitHubの認証情報は除去されません。GitHubへのpushのようなコマンドは、その開発者の権限でそのまま動きます。その先に送られるデータはAnthropicとのBAAの対象外なので、扱いを組織で決めておく必要があります。コマンドや接続先を絞るには、権限ルールとサンドボックスを使います。

端末に残るデータの扱い

Claude Code(ローカルモード)とCowork(ローカルモード)は、セッションデータを各開発者の端末に保存します。その保護と削除は組織の責任です。

自動削除の範囲と抜け道

保持日数を超えたデータの掃除(retention sweep)は、cleanupPeriodDaysで動きます。この掃除はClaude Codeを誰かが起動したときにしか走りません。誰も起動しない端末には、データが残ったままです。

HIPAA構成が効いている組織では、掃除の扱いが2点変わります。history.jsonlが、保持日数より古い入力履歴を掃除のたびに削除されます。Claude DesktopとCoworkのトランスクリプトも、cleanupPeriodDaysで削除されます。通常は年齢を問わず保持され、desktopSessionCleanupPeriodDaysで別に上限を付ける運用です。

Codeタブのデータは次の場所にあります。

  • トランスクリプト: ~/.claude/projects/。ターミナルのものと同じ場所
  • Claude Desktopのデータフォルダー: macOSは~/Library/Application Support/Claude。Windowsは%APPDATA%\Claude、またはAnthropic配布のインストーラーなら%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude。Windowsは両方を確認します

HIPAA構成の下では、Claude Desktopは保持日数より長く動いていないローカルのCodeタブセッションを、スター付きも含めて削除します。削除はClaude Desktopが起動している間だけです。セッションのworktreeは、未コミットの変更がなく、スターやピンもなく、他のセッションが使っていないときだけ消えます。条件を外れるとworktreeは端末に残ります。

今すぐ消す: claude purge

保持期間を待たずに消す依頼が来たら、対象の開発者として端末にサインインし、シェルで次を実行します。Claude Code v2.1.288以上はclaude purgeです。

claude purge --all --yes

v2.1.126からv2.1.287は、フラグが同じclaude project purgeを使います。

claude project purge --all --yes

どちらも、全プロジェクトのトランスクリプトと自動メモリ、tasks/、debug/、file-history/の中身、history.jsonl、~/.claude.jsonのプロジェクト項目を削除します。--yesを付けないと、計画を表示して確認を求めます。

purgeが消さない場所もあります。たとえばpaste-cache/の貼り付け内容です。手で消せる場所の一覧はClaude Codeのclaude-directoryページにあります。端末を完全に空にしたいときは、次の消去が必要です。

退職者のオフボーディング

席やアカウントを削除しても、端末のデータは消えません。/logoutもセッションデータを削除しません。すべて消すには、端末管理ツールで端末自体を消去する形になります。再配布する端末では、この消去が手順に入っているかが確認点になります。

ZDRとの関係

APIのZDR(ゼロデータリテンション)とHIPAAの違いはClaude APIのZDRとHIPAAのデータ保持ポリシー比較で扱っています。この記事の設定は、ローカルモードの端末で動くClaude Codeのためのものです。

まとめ

端末側の準備は、接続方式の確認、v2.1.285以上への更新、ホスト許可、managed settingsの配布の4つです。このうち、適用後に問い合わせとして表に出やすいのは次の2点です。

  • 許可漏れのapi.anthropic.comは、構成が適用されていても端末で何も制限されない原因になります
  • 古い端末が混ざる組織では、requiredMinimumVersionで起動を止める選択肢があります

データの削除責任が組織にあることは、運用が始まってから効いてきます。保持日数はmanaged settingsに置き、退職時の端末消去は手順に入れる。セットアップの説明にある備えは、この2点です。

この記事を共有:XはてブLinkedIn