Anthropic mueve datos y mantiene una excepción de 2 años

Anthropic mueve datos y mantiene una excepción de 2 años

Anthropic llevará los datos empresariales a la nube del cliente, pero mantiene una excepción de hasta dos años.

Por Humberto Toledo el 1 de septiembre del 2026 a las 10:51 pm PDT

✨︎ Resumen (TL;DR):

  • Anthropic presentó Enterprise Frontier Safeguards para que los clientes empresariales almacenen en su propia nube los datos de monitoreo, bajo sus llaves de cifrado y registros de auditoría.
  • El despliegue llegará por fases en el otoño de 2026; mientras tanto, los clientes elegibles pueden obtener retención cero en Fable 5 y Fable 5.1.
  • La documentación vigente conserva 30 días para los modelos cubiertos y permite guardar hasta dos años el contenido que marquen los sistemas automáticos.

Anthropic anunció el 1 de septiembre de 2026 Enterprise Frontier Safeguards, un esquema para que sus clientes empresariales guarden en su propia infraestructura de nube los datos que la compañía usa para detectar usos indebidos de sus modelos más capaces. El cliente tendrá las llaves de cifrado y sus registros de auditoría; cuando el monitoreo automático detecte un patrón, la alerta llegará a su equipo para revisión. El despliegue comenzará por fases en el otoño de 2026, pero la documentación vigente todavía contempla 30 días de retención y una excepción de hasta dos años para el contenido marcado por sistemas automáticos.

El cambio llega después de la política de 30 días que Anthropic estrenó en junio junto con Claude Fable 5 y Claude Mythos 5. La empresa explicó que muchas compañías de sectores regulados encontraron difícil aceptar esa condición.

ICE prohíbe las gafas Meta; DHS pide biometría para 2027
Te podría interesar:
ICE prohíbe las gafas Meta; DHS pide biometría para 2027
Escena tranquila de palmeras en un bosque tropical iluminado por el sol, capturando la belleza de la naturaleza.
Foto: Alexey Demidov / Pexels

Qué cambia con Enterprise Frontier Safeguards

Enterprise Frontier Safeguards es un esquema empresarial que permite almacenar en la nube del cliente los datos usados para monitorear posibles usos indebidos de los modelos más capaces de Anthropic. Cuando Anthropic lo despliegue, el cliente guardará la actividad en su propia cuenta de nube, bajo sus llaves de cifrado y registros de auditoría.

La compañía enumera tres controles opcionales, que el cliente puede activar por separado:

  • Almacenamiento propio en la infraestructura de nube del cliente.
  • Llaves de cifrado administradas por el cliente.
  • Revisión totalmente automatizada.

En la descripción general del esquema, cuando el monitoreo automático detecta un patrón, la señal llega al cliente para que su propio personal la revise. Anthropic afirma que estos controles no modifican el comportamiento del modelo, los precios de la API ni los límites de peticiones. Tampoco cobra por el servicio.

La factura llega por otro lado. Quien guarde la información en su nube pagará a su proveedor por el almacenamiento, las lecturas, las escrituras y la salida de datos, como ocurre con cualquier otro recurso.

Que el cliente guarde la información no elimina la retención. Los sistemas automáticos analizan una ventana móvil de tráfico en busca de intentos de desarrollar capacidades ofensivas de ciberseguridad o de biología, además de señales de credenciales robadas o filtradas. El anuncio no especifica cuánto dura esa ventana.

Anthropic defendió la retención de junio con un argumento operativo: los abusos más sofisticados pueden repartirse entre muchas sesiones y cuentas. Analizar cada interacción por separado y borrarla de inmediato, dijo la empresa, no basta para detectarlos.

La compañía añadió un segundo motivo, la conducta autónoma del modelo. Anthropic también corrigió su diagnóstico sobre los incidentes de julio y admitió dos fallas de alineación en Claude.

El anuncio llegó el mismo día que Claude Fable 5.1 y Claude Mythos 5.1. Anthropic presentó ambos movimientos como parte de la respuesta a las críticas por el precio, las salvaguardas y la retención de datos.

El puente de retención cero tiene límites

Mientras llega el despliegue del esquema nuevo, Anthropic ofrece retención cero como puente a los clientes elegibles de Fable 5 y Fable 5.1. El mapa que deja la documentación técnica al 1 de septiembre de 2026 es este:

  • Fable 5.1 y Mythos 5.1 sin acuerdo especial: la documentación fija 30 días de retención. Anthropic no ofrece retención cero salvo que la empresa la autorice expresamente.
  • Puente de retención cero para Fable 5 y Fable 5.1: Anthropic no conserva peticiones ni respuestas, pero lo que sus sistemas automáticos marquen puede conservarse hasta por dos años.
  • Enterprise Frontier Safeguards: el cliente almacenará los datos en su cuenta de nube y bajo sus llaves. El anuncio no fija un plazo de conservación; solo describe una ventana móvil de tráfico.

La documentación para desarrolladores identifica como modelos cubiertos a Fable 5.1, Mythos 5.1, Fable 5 y Mythos 5. Para ellos exige 30 días de retención y no permite retención cero sin autorización expresa de Anthropic.

La regla también aparece en la API. Una petición a Fable 5 desde una organización que no cumple el requisito devuelve un error que solicita habilitar la retención antes de usar el modelo.

La excepción de dos años sigue vigente

El anuncio no menciona una salvedad que sí aparece en la documentación técnica. Incluso con un acuerdo de retención cero o de cumplimiento HIPAA, Anthropic puede conservar datos cuando la ley lo exige o cuando sus sistemas automáticos de confianza y seguridad los marcan. En ese caso, puede guardar peticiones y respuestas hasta por dos años.

La excepción no nació con Enterprise Frontier Safeguards. Ya estaba en la política de junio, que prometía borrar los datos a los 30 días “en casi todos los casos”. Lo que Anthropic todavía no aclara es si ese plazo cambia cuando la custodia pasa a la nube del cliente.

El anuncio no aplica a cuentas personales

Los controles anunciados quedan fuera de las suscripciones individuales. Según CNBC, la política de retención de junio sigue aplicando a los suscriptores no empresariales que usan modelos de la clase Mythos.

Anthropic no modificó los planes Free, Pro y Max con el cambio de junio porque, en esas superficies, la compañía ya conservaba las peticiones y respuestas.

Anthropic ofrece los controles anunciados el 1 de septiembre únicamente a clientes empresariales elegibles. Quien entra por la aplicación de Claude o por un plan de consumo no recibe este esquema de custodia en la nube del cliente.

La presión de clientes y la competencia

Anthropic ya había anticipado el rechazo. En su informe de riesgos de agosto de 2026, citado por Axios, la empresa escribió que la retención sería impopular entre clientes que esperaban retención cero y que implicaba riesgos reales para su éxito comercial, sobre todo si sus competidores no seguían la misma política. Anthropic reescribe la política tres meses después de estrenarla en junio.

El 19 de agosto, OpenAI anunció que probaba Private Safety Processing, un sistema que busca identificar riesgos visibles solo al cruzar varias interacciones. OpenAI lo probaba sin dejar de ofrecer retención cero a los clientes elegibles de su API y con un despliegue previsto para septiembre.

Según CNBC, Anthropic obtiene la mayor parte de sus ingresos de empresas y se prepara para una salida a bolsa esperada. Ese contexto vuelve más costosa cualquier fricción con clientes de sectores regulados.

Kate Jensen, responsable de Anthropic para las Américas, dijo a CNBC que la compañía dedicó cientos de horas a trabajar con clientes en una alternativa. El planteamiento, explicó, permite hacer el análisis necesario sin obligarlos a comprometer sus propias prácticas de privacidad.

El anuncio también cita al Analysis and Resilience Center for Systemic Risk. Entre sus miembros están los directores de seguridad de la información de Goldman Sachs, Morgan Stanley, Citi, Bank of America y Wells Fargo. Scott DePasquale, presidente y director ejecutivo del centro, resumió parte de lo que ocho de esos miembros fueron a definir con Anthropic: “quién tiene los datos, quién tiene las llaves”.

Anthropic asegura que esas conversaciones involucraron a una cuarta parte de las Fortune 100 y a todos los bancos estadounidenses de importancia sistémica global.

El despliegue deja una tensión pendiente

Al trasladar las alertas al cliente, el esquema seguirá vigilando un modelo cuyo system card tiene un perfil de riesgo con matices. Según TechCrunch, el system card de Mythos 5.1 lo describe como algo más dispuesto que Opus 5 a cooperar con el uso indebido por parte de un usuario y a aceptar afirmaciones de autorización que no puede verificar.

El mismo documento lo describe como menos propenso que los modelos anteriores a ignorar restricciones explícitas o a decir que terminó tareas que no terminó. El contraste deja pendiente cómo operará la revisión cuando el cliente asuma la custodia de los datos.

El despliegue por fases del otoño de 2026 permitirá comprobar cómo funciona esa custodia. Hasta el 1 de septiembre de 2026, lo verificable sigue siendo el texto vigente: 30 días para los modelos cubiertos, retención cero solo con autorización expresa y hasta dos años para lo que marquen los sistemas automáticos. El anuncio plantea que el cliente asuma la custodia en su nube, pero todavía no aclara si la excepción de dos años cambia con ese traslado.

Fuentes: 1, 2, 3, 4, 5

Más de AI

Feed