selfservice-hipaa. een instelling in claude die een hoofdeigenaar inschakelt via organisatie-instellingen, gegevens en privacy, met de business associate agreement inbegrepen als iets wat je met één klik accepteert. Anthropic bracht dit in juli 2026 uit voor claude enterprise- en api-organisaties. het schrapt de aparte verkoop- en juridische cyclus om een baa te ondertekenen. het schrapt niet je eigen controle op welke patiëntgegevens je team eraan voedt.
als je patiëntsupport runt bij een telehealth- of healthtech-team, heb je een jaar lang één zin gehoord. "niet voordat legal akkoord geeft." een concept-en-review-antwoordhulp voor je patiëntenwachtrij zat vast achter een baa waar een kwartaal overheen ging om te ondertekenen en terug te sturen. het model was klaar. het papierwerk was de muur.
die muur verschoof in juli 2026. Anthropic bracht selfservice-hipaa-configuratie uit, volgens de release-opmerkingen van claude. de hoofdeigenaar schakelt het in via organisatie-instellingen, gegevens en privacy, en de business associate agreement is inbegrepen als iets wat je met één klik accepteert. geen aparte verkoopcyclus. geen heen-en-weer met juridische redlines om te ondertekenen en terug te sturen.
#wat ontgrendelt de selfservice-baa nu eigenlijk voor een patient-support-lead?
het schrapt het traagste onderdeel van het project. wat het ontgrendelt is geen slimmer model. het is dat een concept-en-review-antwoordhulp voor patiëntentickets, de agent schrijft in jouw stijl, een mens bewerkt, een mens verstuurt, in een middag achter een ondertekende baa kan komen te staan in plaats van een kwartaal. de kpi die beweegt is de eerste-reactietijd op de patiëntenwachtrij, niet het aantal medewerkers.
is claude hipaa-compliant voor patiëntsupport, en hoe schakel je het in?
sinds juli 2026 kunnen claude enterprise- en api-organisaties een hipaa-klare configuratie inschakelen via organisatie-instellingen, gegevens en privacy, met de business associate agreement inbegrepen als iets wat je met één klik accepteert. voor patiëntsupport betekent dit dat een door mensen gecontroleerde concept-en-review-antwoordhulp kan draaien achter een ondertekende baa, zonder aparte verkoop- of juridische cyclus. het schrapt niet je eigen taak om gegevens af te bakenen en te controleren.
#waar moet ik op letten voordat ik de schakelaar omzet?
één detail weegt zwaarder dan de rest. de hipaa-klare configuratie staat gedocumenteerd in het helpcentrum van claude als beschikbaar voor in aanmerking komende enterprise-organisaties, rechtstreeks vanuit de instellingen, en het inschakelen is eenrichtingsverkeer zodra de baa is geaccepteerd. dat is een governancepunt, geen voetnoot. je accepteert het één keer, bewust, met de juiste eigenaar die klikt.
- wie klikt: de hoofdeigenaar accepteert de baa, dus bepaal dat dit een bewuste handeling is van een met naam genoemde persoon, niet van een nieuwsgierige beheerder die door de instellingen klikt.
- welke gegevens erin gaan: een concepthulp die phi raakt heeft een duidelijke regel nodig voor welke patiëntvelden in een prompt terechtkomen en welke erbuiten blijven.
- de menselijke poort: concept-en-review betekent dat een persoon elk antwoord dat phi raakt bewerkt en verstuurt, en die poort wordt gelogd.
- eenrichtingsverkeer: zodra de baa is geaccepteerd, is het geen schakelaar die je heen en weer omzet, dus behandel het inschakelen als een beslissing, niet als een experiment.
we are
stennir brengt in kaart welke delen van je patiëntenwachtrij een door mensen gecontroleerde claude-concepthulp mag raken, bakent de phi af die het te zien krijgt, en levert het review- en auditspoor erachter.
we aren't
stennir is geen chatbot die patiëntberichten automatisch beantwoordt, en het is geen wrapper die claude op je ticketwachtrij plakt en dat compliant noemt.
de eerlijke lezing: de schakelaar schrapt de juridische vertraging, niet het ontwerpwerk. Anthropic deed het zware werk om de baa met één klik accepteerbaar te maken. het deel dat nog bij jou ligt is bepalen welke tickets een ai-eerste-concept krijgen, welke patiëntgegevens het concept mag zien, en waar de menselijke goedkeuring zit. dat is het verschil tussen een snelle eerste-reactietijd en een incident.
de baa was nooit het interessante probleem. het was de poort. nu gaat de poort in een middag open, en de echte vraag is welke patiëntantwoorden je een hulp laat opstellen en wie ze leest voordat ze verstuurd worden.
dat is het werk dat onze consultancy doet. we bakenen de phi af, bepalen wat claude opstelt versus wat een mens vanaf nul schrijft, en leveren het review- en auditspoor zodat de eerste-reactietijd daalt zonder compliance-verrassing. we trainen je medewerkers ook om ai-concepten snel te bewerken, en dat is een taak voor training, niet voor een model. als je te horen hebt gekregen "niet voordat legal akkoord geeft", plan een discovery-gesprek van 30 min en we brengen in kaart wat je deze week al kunt inschakelen.