Claude CodeをHIPAA対応Enterpriseで使う端末準備 — IT管理者向け
HIPAA構成を適用する前にIT管理者が済ませる作業を扱います。必要なバージョン、許可するホスト、managed settingsの4キー、ローカルデータの消し方まで扱います。
Claude Enterpriseの組織でHIPAA構成を有効にしても、開発者の端末側が整っていなければ、構成は期待どおりに効きません。HIPAA構成は、保護された医療情報(PHI)を扱い、AnthropicとBAA(業務提携契約)を結んだEnterprise組織向けの設定です。適用されるのはClaude Code(ローカルモード)とCowork(ローカルモード)で、どちらも一部の機能が制限されます。
この記事は、構成を適用する前にIT管理者が端末で済ませる作業を扱います。順番は、接続方式の確認、バージョン更新、ネットワーク許可、managed settingsの配布です。適用後の確認と、端末に残るローカルデータの扱いも最後に載せました。構成そのものの適用はClaude組織のPrimary Ownerの作業なので、ここには含めません。
対象は「ローカルモード」だけ
HIPAA構成の対象になるのは、クラウドセッションではなくローカルセッションです。具体的には次の3か所です。
- ターミナルで動くClaude Code
- Claude DesktopのCodeタブ
- Claude DesktopのCowork
VS Code拡張とJetBrains拡張は、このローカルモードに含まれません。HIPAA構成を適用した組織でも拡張は動き続けますが、BAAの対象外です。IDE拡張を使う開発者がいる組織では、ここが最初の線引きになります。対象サービスの全体は、Anthropicが公開するImplementation Guideで確認する形です。
Coworkも使う組織は、Cowork側のHIPAAセットアップにも従います。Claude DesktopのポリシーとCoworkのローカルデータは、そちらが扱っています。
作業は3つの時期に分かれます。
| 時期 | 内容 |
|---|---|
| 構成の適用前 | 内容接続方式の確認、アプリの更新、ネットワーク許可、managed settingsの配布 |
| 適用後 | 内容Codeタブはオフになるので、Ownerがオンに戻す。端末で構成の反映を確認 |
| 運用中 | 内容ローカルセッションデータの管理 |
適用前の4作業は、適用後に慌てないための準備です。まとめて前倒ししておけば、適用日の作業は確認だけで済みます。
接続方式がHIPAA構成の対象か確かめる
HIPAA構成が効くのは、開発者がClaude Enterpriseアカウントでサインインし、Claude Codeが直接Claude APIに接続しているセッションに限られます。それ以外の接続でもClaude Codeは使えますが、HIPAA構成は適用されません。
| Claude Codeの接続 | HIPAA構成の対象 |
|---|---|
| Claude Enterpriseアカウントで直接Claude APIへ | HIPAA構成の対象対象 |
| Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundry、Claude Platform on AWS、Claude apps gateway | HIPAA構成の対象対象外 |
LLMゲートウェイ、または独自のANTHROPIC_BASE_URL | HIPAA構成の対象対象外 |
Enterpriseサインインのない端末でのANTHROPIC_AUTH_TOKENやapiKeyHelper | HIPAA構成の対象対象外 |
| Claude ConsoleのAPIキー、フェデレーション認証情報 | HIPAA構成の対象対象外(Console組織の契約と設定に属する) |
「対象外」の行にあたるセッションをBAAがカバーするかどうかは、別途サポート記事で確かめる必要があります。HIPAA構成が効かないことと、BAAの範囲外であることは別の問題です。
/statusで端末ごとに見る
端末でターミナルを開き、claudeを起動して/statusを入力します。Statusタブには次の行が出ます。
| 行 | 出るとき |
|---|---|
Login methodとOrganization | 出るときclaude.aiアカウントでサインインしているとき。EnterpriseならClaude Enterprise accountと組織名 |
API provider | 出るときクラウドプロバイダーまたはClaude apps gatewayを使っているときだけ |
Anthropic base URL | 出るときANTHROPIC_BASE_URLを設定しているときだけ |
期待する状態は、Login methodがEnterpriseで、API providerとAnthropic base URLの2行が出ない端末です。出ている端末は、後述のmanaged settingsで接続を締めるか、利用者に接続方式の見直しを依頼します。
v2.1.285以上へ更新する
HIPAA構成にはClaude Code v2.1.285以上、Claude Desktop v2.19675.0以上が必要です。端末とデスクトップアプリの両方を使う組織は、両方を更新します。Claude Codeのバージョンは次のコマンドで読めます。Bash、Zsh、PowerShellで同じです。
claude --version対応するインストールなら2.1.285 (Claude Code)か、それより大きい番号が出ます。
古い版を残した場合の挙動も押さえておきます。HIPAA構成の組織では、最低バージョンより古い版からのリクエストをAnthropic側が拒否します。最低バージョンはAnthropicが随時引き上げるので、管理者が設定する項目はありません。
| アプリ | 古い版で開発者に見えるもの |
|---|---|
| Claude Code | 古い版で開発者に見えるものリクエストごとにAPI Error。組織のポリシーが求める最低バージョンより古い、という内容 |
| Claude Desktop | 古い版で開発者に見えるもの「Update required」ダイアログ。Codeタブを使い続けるには更新が必要 |
開発者から「急に全リクエストが失敗する」という問い合わせが来たとき、まず疑う原因が版の古さです。更新の運用はClaude Codeのv2.1.288リリースノートのように版ごとの変更を追っておくと、次の最低バージョン引き上げにも備えられます。
ネットワークで許可するホスト
プロキシとファイアウォールで、次のホストをHTTPSのポート443で許可します。パス単位ではなく、ホスト全体を許可する指定です。
| ホスト | 用途 |
|---|---|
api.anthropic.com | 用途Claude APIリクエスト、テレメトリー、HIPAA構成が有効だと伝える組織ポリシーの取得 |
claude.ai、claude.com、platform.claude.com | 用途サインインとトークン更新 |
downloads.claude.ai | 用途ネイティブインストーラーとその更新 |
mcp-proxy.anthropic.com | 用途claude.aiのコネクタ |
この表は、ターミナルでネイティブインストールしたClaude Codeがサインイン、実行、更新に必要とするホストです。社内HTTPSプロキシを経由するセッションでも、表のホストに届くならHIPAA構成の対象のままです。TLSを検査するプロキシなら、プロキシの証明書を信頼させる設定が別に必要になります。手順はClaude Codeのプロキシ設定にまとめています。
2つのページで一覧が違う理由
Claude Codeのネットワーク要件ページには、より長いホスト一覧があります。registry.npmjs.org、storage.googleapis.com、github.com、raw.githubusercontent.comなどです。HIPAAセットアップの表が5ホスト相当で済んでいるのは、ネイティブインストールで最低限必要なものだけを載せているためです。
- npmやHomebrewでインストールする場合は、更新確認のホストが追加で要ります
- プラグインのインストールなど任意機能には、別のホストが要ります
- CodeタブとCoworkを使うなら、Claude Desktop側の追加ホストが要ります
自組織の配布方式に合わせて、ネットワーク要件ページから足す形になります。
ポリシー取得を塞がない
Claude Codeは、組織がHIPAA構成を持つことをapi.anthropic.comから組織ポリシーとして取得して知ります。取得は起動時と、セッション使用中の約1時間ごとです。ポリシーは、組織のHIPAAステータスと、そこから導かれる機能制限の記録です。ここが塞がれていると、構成が適用済みでも端末側は何も制限しません。許可漏れは「構成が効かない」という症状で現れます。
managed settingsで接続を固定する
サインイン方法の誘導、クラウドプロバイダーとゲートウェイの遮断、ローカルセッションデータの保持日数は、managed settingsで配れます。この設定はHIPAA構成が有効かどうかに関係なく働きます。次はスタート地点として示されているサンプルで、4つのキーを足す形です。
{
"forceLoginMethod": "claudeai",
"forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"allowedProviders": ["anthropic"],
"cleanupPeriodDays": 30
}自組織の環境に何が要るかを決め、設定が要件を満たすことを確かめる責任は組織側にあります。サンプルの値をそのまま通す前提にはなりません。
| キー | 設定値 | Claude Codeが強制すること |
|---|---|---|
forceLoginMethod | 設定値"claudeai" | Claude Codeが強制することConsoleではなくclaude.aiでのサインインへ誘導 |
forceLoginOrgUUID | 設定値組織ID。OwnerがclaudeのAdmin settingsからコピーできる | Claude Codeが強制すること別組織のclaude.aiサインインなら起動時に終了 |
allowedProviders | 設定値["anthropic"] | Claude Codeが強制することクラウドプロバイダーやゲートウェイでは起動を拒否 |
cleanupPeriodDays | 設定値記録保持ポリシーが認める日数 | Claude Codeが強制すること全端末が同じ日数で古いセッションデータを削除 |
組織IDを間違えて配ると、claude.aiでサインインする全開発者のClaude Codeが起動時に終了します。配布前に値を照合してください。
cleanupPeriodDaysにはHIPAA構成による上限がありません。managed settingsで設定しなければ、開発者が自分の設定で値を大きくできます。managed settingsに置くと、開発者側の値は無視されます。
forceLoginMethodかforceLoginOrgUUIDを設定すると、ANTHROPIC_API_KEY、ANTHROPIC_AUTH_TOKEN、apiKeyHelperで認証するセッションも拒否されます。配信経路の選び方や、設定が複数の経路から届く場合の優先順位はClaude Code組織管理ガイドで扱っています。
配布できたかを端末で確かめる
設定を配った端末でclaudeを起動し、Enterpriseアカウントでサインインして/statusを入力します。Setting sourcesの行にEnterprise managed settingsと配信元((file)など)が並び、Allowed providersの行がAnthropic API (managed allowedProviders)になっていれば読み込まれています。
4つのキーで止まらないセッション
キーを配っても、HIPAA構成の外で動けるセッションが残ります。
- Consoleサインインとフェデレーション認証情報:
forceLoginOrgUUIDが確かめるのはclaude.aiのサインインだけです - サーバー管理設定を併用している場合: Ownerが同じキーをサーバー管理設定にも入れます。どちらが効くかは、managed sourceの合成規則で決まります
- v2.1.285より古い版:
allowedProvidersを無視するので、クラウドプロバイダーやゲートウェイで起動できます
最後の項目には手当てがあります。v2.1.163からv2.1.284までは、requiredMinimumVersionに"2.1.285"を足せば起動を拒否させられます。v2.1.163より前の版はrequiredMinimumVersionもallowedProvidersも無視するため、端末を更新するしかありません。古い端末が混ざっている組織ほど、このキーを足す価値があります。
配った設定を動的に取得したい場合はpolicyHelperの設定、解決結果を監査ログに残したい場合はOTEL_LOG_MANAGED_SETTINGSが関係します。
適用後に1台で確かめる
構成が組織に適用されたら、管理対象の1台で次の手順を踏みます。
HIPAA構成の反映確認
- 1
Claude Codeを再起動
実行中のセッションをすべて終了し、
claudeを起動し直します。再起動すると、構成をすぐ取得します。使用中のセッションは再起動なしでも約1時間で反映されます。 - 2
起動時の通知を見る
Per your organization's policy, some features are limited · /status for detailsと表示されます。 - 3
フッターを見る
プロンプトの下の右側に
HIPAA configuredのタグが出ます。v2.1.286より前はHIPAAの表記でした。 - 4
/statusを開く
Statusタブの
Organization configurationの行にHIPAAが出ます。 - 5
Claude Desktopを見る
構成を適用すると、組織のCodeタブはオフになります。使う組織では、Ownerが組織設定のClaude CodeでDesktopのトグルをオンに戻します。タイトルバーに
HIPAA configuredが出れば反映済みです。
/statusにHIPAAが出ないときは、次の順で原因を探します。
- アカウントか接続方式が違う:
Organizationに自組織が出ているか、API providerやAnthropic base URLの行が出ていないかを見ます - ポリシー取得が塞がれている:
/statusのOrganization policy行に原因が出ます。セッション外ではclaude doctorで同じ行を読めます。api.anthropic.comを許可してから再起動します - 構成がまだ適用されていない: Primary Ownerに適用済みかを尋ねます
開発者に見える変化を先に伝える
適用後は、ターミナルでも一部の機能がオフになるか挙動が変わります。サポート窓口に来やすいものを表にします。
| 開発者が気づくこと | 理由 |
|---|---|
| WebFetchツールが使えない | 理由WebFetchがオフ。Web検索は使える |
--cloud、/teleport、Remote Controlが拒否される | 理由クラウドセッションとRemote Controlがオフ |
/feedbackと/bugが使えない | 理由フィードバック送信がオフ |
| Claudeがアーティファクトを公開できない | 理由アーティファクト公開がオフ |
ANTHROPIC_API_KEYを読むMCPサーバーやフックが認証できなくなる | 理由Claude Codeが起動するプロセスからAnthropicの認証情報を取り除く |
別組織へ/loginし直しても制限が残る | 理由HIPAAステータスはClaude Codeを再起動するまで続く |
Anthropicの認証情報の除去は、シェルコマンド、フック、MCPサーバーの環境に及びます。クラウドプロバイダーやGitHubの認証情報は除去されません。GitHubへのpushのようなコマンドは、その開発者の権限でそのまま動きます。その先に送られるデータはAnthropicとのBAAの対象外なので、扱いを組織で決めておく必要があります。コマンドや接続先を絞るには、権限ルールとサンドボックスを使います。
端末に残るデータの扱い
Claude Code(ローカルモード)とCowork(ローカルモード)は、セッションデータを各開発者の端末に保存します。その保護と削除は組織の責任です。
自動削除の範囲と抜け道
保持日数を超えたデータの掃除(retention sweep)は、cleanupPeriodDaysで動きます。この掃除はClaude Codeを誰かが起動したときにしか走りません。誰も起動しない端末には、データが残ったままです。
HIPAA構成が効いている組織では、掃除の扱いが2点変わります。history.jsonlが、保持日数より古い入力履歴を掃除のたびに削除されます。Claude DesktopとCoworkのトランスクリプトも、cleanupPeriodDaysで削除されます。通常は年齢を問わず保持され、desktopSessionCleanupPeriodDaysで別に上限を付ける運用です。
Codeタブのデータは次の場所にあります。
- トランスクリプト:
~/.claude/projects/。ターミナルのものと同じ場所 - Claude Desktopのデータフォルダー: macOSは
~/Library/Application Support/Claude。Windowsは%APPDATA%\Claude、またはAnthropic配布のインストーラーなら%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude。Windowsは両方を確認します
HIPAA構成の下では、Claude Desktopは保持日数より長く動いていないローカルのCodeタブセッションを、スター付きも含めて削除します。削除はClaude Desktopが起動している間だけです。セッションのworktreeは、未コミットの変更がなく、スターやピンもなく、他のセッションが使っていないときだけ消えます。条件を外れるとworktreeは端末に残ります。
今すぐ消す: claude purge
保持期間を待たずに消す依頼が来たら、対象の開発者として端末にサインインし、シェルで次を実行します。Claude Code v2.1.288以上はclaude purgeです。
claude purge --all --yesv2.1.126からv2.1.287は、フラグが同じclaude project purgeを使います。
claude project purge --all --yesどちらも、全プロジェクトのトランスクリプトと自動メモリ、tasks/、debug/、file-history/の中身、history.jsonl、~/.claude.jsonのプロジェクト項目を削除します。--yesを付けないと、計画を表示して確認を求めます。
purgeが消さない場所もあります。たとえばpaste-cache/の貼り付け内容です。手で消せる場所の一覧はClaude Codeのclaude-directoryページにあります。端末を完全に空にしたいときは、次の消去が必要です。
退職者のオフボーディング
席やアカウントを削除しても、端末のデータは消えません。/logoutもセッションデータを削除しません。すべて消すには、端末管理ツールで端末自体を消去する形になります。再配布する端末では、この消去が手順に入っているかが確認点になります。
ZDRとの関係
APIのZDR(ゼロデータリテンション)とHIPAAの違いはClaude APIのZDRとHIPAAのデータ保持ポリシー比較で扱っています。この記事の設定は、ローカルモードの端末で動くClaude Codeのためのものです。
まとめ
端末側の準備は、接続方式の確認、v2.1.285以上への更新、ホスト許可、managed settingsの配布の4つです。このうち、適用後に問い合わせとして表に出やすいのは次の2点です。
- 許可漏れの
api.anthropic.comは、構成が適用されていても端末で何も制限されない原因になります - 古い端末が混ざる組織では、
requiredMinimumVersionで起動を止める選択肢があります
データの削除責任が組織にあることは、運用が始まってから効いてきます。保持日数はmanaged settingsに置き、退職時の端末消去は手順に入れる。セットアップの説明にある備えは、この2点です。