Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
讓 Claude 替你工作,不只是幫你回答
claudecowork-me.com
最新
醫療團隊注意:Claude Cowork 目前不受 HIPAA BAA 涵蓋,不管方案等級多高都一樣  ·  Cowork 裡的 Effort Control 到底在調整什麼?跟切換模型完全是兩回事  ·  Claude in Chrome 側邊欄現在直接跑 Cowork session:瀏覽器開始的任務,可以在手機上接著做完  ·  用 Claude Cowork 串接 Excel 跟 PowerPoint 前,你該知道資料是怎麼「自己」流過去的  ·  什麼時候該用 Claude Cowork,什麼時候用一般對話就好?官方給的五個判斷指標  ·  沒改設定就用 Claude Cowork 的 Legal Plugin 審合約?你可能在用美國法律標準審核台灣合約
advanced

醫療團隊注意:Claude Cowork 目前不受 HIPAA BAA 涵蓋,不管方案等級多高都一樣

30 秒速讀
官方原文:Cowork 在任何設定下都不是 BAA 底下的合格服務——不是設定沒開對,是架構層級就被排除在外。

完整解析 +
01 · 為什麼發生?

如果我的組織已經啟用了 HIPAA 合規模式,理論上是不是代表我們可以放心地在 Cowork 裡處理病患相關的行政工作(不涉及具體病歷內容)?

不建議這樣操作。啟用 HIPAA 合規模式這件事,涵蓋的是你的 Enterprise Chat 介面,不會自動延伸到 Cowork,這點官方文件已經明確排除。即使你認為某項行政工作「不涉及具體病歷內容」,只要牽涉到病患姓名、預約時間、保險資訊這類可識別個人身份的資訊,就已經落入 PHI 的範疇,而 Cowork 完全不在 BAA 保護傘之下,不管你主觀認定風險有多低。

更保守也更安全的判斷方式,是把「這項工作會不會牽涉到任何可辨識病患身份的資訊」當成唯一的判斷標準,而不是自己去衡量「這個算不算真正的病歷內容」。如果答案是有可能,就應該改用已啟用 HIPAA 合規模式的 Chat 介面處理,而不是繼續用 Cowork。

02 · 運作原理是什麼?

既然 Cowork 明確不受 BAA 涵蓋,Anthropic 是不是完全禁止在 Cowork 裡使用 Covered Models?

不是完全禁止,這是這句官方說明裡容易被誤讀的一點。原文寫的是「你可以在 BAA 涵蓋範圍之外使用 Claude Code 或 Cowork 裡的 Covered Models,但不要在裡面輸入受保護健康資訊」——這代表使用本身是被允許的,真正被劃出紅線的是「輸入 PHI」這個特定行為,而不是「使用 Cowork 這個工具」本身。

這個區分在實務上很重要:如果你的組織有完全不涉及 PHI 的一般性知識工作(例如整理內部會議記錄、彙整不含病患資訊的營運報告),這些工作完全可以繼續用 Cowork 處理,不受這條限制影響。真正需要警覺的,是那些工作內容本身就會接觸到病患資料的流程——這類流程不管用得多小心,只要資料本質上是 PHI,就已經構成 BAA 保護範圍之外的揭露。

03 · 如何應用

如果我的組織用的是透過 AWS Bedrock 或 Google Cloud Vertex AI 部署的 Claude,這個限制還適用嗎?

這篇文章討論的限制,指的是 Anthropic 直接簽署的 BAA,適用於透過 Anthropic 官方管道(1P API、Claude Enterprise)使用 Claude 的情況。如果你的組織是透過 AWS Bedrock 或 Google Cloud Vertex AI 部署 Claude,走的是另一條完全獨立的合規路徑——資料處理協議是跟 AWS 或 Google Cloud 簽訂,而不是跟 Anthropic 直接簽訂,適用的是這些雲端平台自己的 HIPAA 合規機制。

但這也代表一件事:Cowork 目前的產品定位,本質上是綁定在 Anthropic 自家的桌面應用程式跟帳號體系上運作的,如果你的組織選擇透過 AWS Bedrock 或 Vertex AI 這類第三方雲端平台部署 Claude,通常代表你使用的是 API 層級的整合,而不是 Cowork 這個桌面 Agent 產品本身——換句話說,這個限制對透過雲端平台部署的組織來說,影響範圍可能本來就有限,但仍然建議直接跟你的雲端合作夥伴或 Anthropic 業務窗口確認 Cowork 這個特定產品在你們的部署架構下是否可用、以及受哪一份合約規範。

04 · 我該怎麼做?

如果我們團隊過去幾個月已經在 Cowork 裡處理過可能涉及 PHI 的工作,現在才發現這個限制,該怎麼補救?

先不要慌,第一步是誠實盤點過去的使用紀錄——具體是哪些任務、涉及到什麼程度的病患資訊、是哪些成員在操作。這個盤點工作本身,能幫助你判斷實際暴露的範圍跟嚴重程度,而不是憑印象猜測。如果你的組織是 Enterprise 方案,可以透過 Compliance API 或既有的 OpenTelemetry 串流紀錄回頭查證,確認具體的任務內容與時間點。

盤點完成後,比較務實的下一步,是諮詢你組織內部的法遵或隱私辦公室,評估這個情況是否構成需要正式通報的事件——這是法遵層面的判斷,不是這篇文章能替你下定論的部分。同時,把往後涉及 PHI 的工作流程,立即改為透過已啟用 HIPAA 合規模式的 Chat 介面處理,並且向團隊明確溝通「Cowork 不能用於任何可能涉及病患資訊的任務」這條界線,避免同樣的情況再次發生。這件事越早處理,能補救的空間通常也越大。

完整內容 +

如果你的組織處理的是受保護健康資訊(PHI),在決定要不要用 Claude Cowork 之前,有一件事必須先確認清楚:不管你用的是哪個方案等級,Cowork 目前都不在 Anthropic 的 HIPAA Business Associate Agreement(BAA)涵蓋範圍內。這不是 Enterprise 方案沒有開通某個設定的問題,而是 Anthropic 官方文件明確寫著——Cowork 在任何設定組合下,都不是 BAA 底下的合格服務(Eligible Service)。這篇整理這句話具體代表什麼,以及如果你的工作內容可能碰到 PHI,該怎麼安排。

官方原文寫得很直接

Anthropic 官方說明文件裡有一句話值得逐字引用:Cowork 在任何設定下都不是 BAA 底下的合格服務,你可以在 BAA 涵蓋範圍之外使用 Claude Code 或 Cowork 裡的 Covered Models,但不要在裡面輸入受保護健康資訊。這句話的重點在於「任何設定下」——這代表不是透過調整某個設定、開啟某個進階選項,就能讓 Cowork 落入 BAA 保護傘之下,它從架構層級就被排除在外。

就算是 Enterprise 方案,也一樣不受涵蓋

這一點特別容易被誤解,因為 HIPAA-ready 的 Enterprise 方案,本身確實可以涵蓋 Claude 的一般對話功能——Enterprise 的 Primary Owner 可以在組織設定裡的「Data and Privacy」直接啟用 HIPAA 合規模式,並接受 BAA。啟用之後,一般 Chat 介面可以在標準資料保存政策下使用 Covered Models,不需要額外的設定調整。但官方文件特別提醒,啟用 HIPAA 合規模式這件事本身,並不會把 Claude Code 或 Cowork 一併帶入 BAA 保護範圍——Claude Code 需要額外開啟 Zero Data Retention(ZDR)才有條件受涵蓋,而 Cowork 則是完全排除在外,跟你有沒有開 ZDR 無關。

為什麼會特別排除 Cowork

雖然官方文件沒有明講排除的技術原因,但從 Cowork 的運作方式可以理解這個限制的邏輯。Cowork 是一個會主動讀取你電腦裡本機檔案、並透過 MCP 連接到你已授權的 SaaS 應用程式(Slack、Google Drive、Gmail、Notion、Jira 等)的 Agent 型產品——它處理的資料來源分散、範圍廣,而且是由 Agent 自主判斷該讀取哪些內容,這跟一般 Chat 介面「你主動貼上什麼內容,它就處理什麼內容」的資料流動模式不同。這種主動、跨系統存取的架構,要達到 HIPAA 要求的資料處理合規標準,牽涉的技術跟合約複雜度自然更高,這也是目前 Anthropic 尚未把 Cowork 納入 BAA 涵蓋範圍的合理背景。

Claude Code 的情況可以類比參考,但條件不同

Claude Code 的 BAA 涵蓋情況提供了一個有用的對照:CLI(透過官方 API console 或 Enterprise OAuth)以及 Desktop 本機模式,在開啟 Zero Data Retention 之後可以受 BAA 涵蓋,但 Desktop 遠端模式、Web 版、Code Review、Code Security 等其他型態依然被排除在外。這代表「受 BAA 涵蓋」對 Claude Code 來說是一個依設定跟使用型態而定的光譜,不是全有或全無。但 Cowork 的情況更直接——官方用的字眼是「在任何設定下都不是合格服務」,沒有類似 Claude Code 那樣「開啟某個選項就能涵蓋」的路徑存在。

如果已經在用 Cowork,實際上代表什麼

這不代表 Cowork 完全不能用——你依然可以在 Claude Code 或 Cowork 裡使用 Covered Models,只是不能在裡面輸入 PHI。這句話劃出的是一條清楚的使用邊界:如果你的工作內容完全不涉及病患資料、健康紀錄、保險資訊這類受保護資訊,用 Cowork 處理其他一般性的知識工作任務,不受這條限制影響;但只要工作內容可能觸及 PHI,即使只是把病患姓名跟一個問題一起貼給 Cowork,都已經構成 BAA 保護範圍之外的資料揭露,跟你設定得多仔細、多小心無關。

這跟你的工作有什麼關係

如果你的組織屬於 HIPAA 涵蓋實體或商業夥伴,第一步是先盤點清楚,目前團隊裡有哪些人、哪些工作流程實際上在用 Cowork,並且誠實評估這些工作流程有沒有可能觸及 PHI——很多時候風險不是來自於「刻意」把病患資料貼進去,而是像請 Cowork 幫忙整理一份會議記錄、彙整一份報告時,PHI 在不經意間夾雜在其他資訊裡一起被讀取。如果評估下來確實有 PHI 暴露的可能,比較務實的做法,是把這類工作流程改回受 BAA 涵蓋的介面(例如已啟用 HIPAA 合規模式的 Enterprise Chat),Cowork 則保留給完全不涉及 PHI 的一般性工作使用;如果你不確定某項工作流程是否安全,最保守也最不會出錯的判斷方式,就是先假設它不安全,直到你能明確排除 PHI 暴露的可能性為止。

資料來源:Covered Models under a Business Associate Agreement (BAA) - Anthropic Help CenterHIPAA-ready Enterprise plans - Anthropic Help CenterBusiness Associate Agreements (BAA) for Commercial Customers - Anthropic Privacy Center
提問
請至少輸入 10 個字
相關文章
Claude Cowork 終於能被稽核了:Compliance API 正式涵蓋 Cowork session,但這改變了什麼、又還留下哪些缺口
advanced · 09/02
Cowork 裡的 Effort Control 到底在調整什麼?跟切換模型完全是兩回事
advanced · 09/10
Claude Cowork「自動核准」跟「跳過所有核准」差在哪?一個關鍵字的差別,決定了誰在幫你把關
advanced · 09/02
Claude Cowork 的 Connector 一直要求重新登入?三個真正的原因,跟你以為的可能不一樣
advanced · 09/01
更多相關主題