Anthropic se está preparando para un cambio significativo en la forma en que gestiona los datos empresariales, alejándose de un sistema que almacenaba la información de los clientes en sus propios servidores hacia otro que la mantiene dentro de la nube privada de cada cliente. El cambio, informado por primera vez por Bloomberg, marca una notable reversión de la política de datos de Anthropic que ha recibido críticas de clientes empresariales desde que se introdujo a principios de este año, y señala hasta qué punto los laboratorios de IA están bajo presión para equilibrar la supervisión de seguridad con las exigencias de privacidad corporativa.
Summary
Puntos clave
- Desde junio, Anthropic ha almacenado todos los datos de clientes de sus modelos Mythos y Fable en sus propios servidores durante 30 días para detectar posibles usos indebidos.
- La propia Anthropic admitió que la norma era impopular entre los clientes y representaba un riesgo comercial real.
- Según la revisada política de datos de Anthropic, la información permanecerá en la nube del propio cliente en lugar de en la infraestructura de Anthropic, aunque la ventana de 30 días se mantiene intacta.
- El nuevo sistema se construyó con aportes de más de 100 clientes en industrias reguladas, según Bloomberg.
- El desarrollador de Anthropic Boris Cherny confirmó públicamente el cambio en X, con un despliegue previsto para el otoño de 2026.
Política original de almacenamiento de datos de Anthropic y su propósito
El enfoque original de Anthropic se centraba en recopilar una amplia muestra de la actividad de los clientes para detectar amenazas emergentes antes de que se propagaran. Desde junio, la empresa ha mantenido todos los datos de clientes generados a través de sus modelos Mythos y Fable, junto con futuros lanzamientos insignia, en sus propios servidores durante 30 días completos. El objetivo era sencillo: dar a los equipos de seguridad de Anthropic una ventana lo suficientemente larga como para detectar nuevos ciberataques que utilicen la tecnología, incluidos intentos de convertir sus modelos en armas para código malicioso o abusos coordinados.
Ese tipo de supervisión tiene sentido desde el punto de vista de la seguridad. Los atacantes rara vez muestran sus cartas en una sola conversación, y una ventana de retención más larga da a una empresa más margen para notar patrones a lo largo de varias sesiones. Pero también significaba que Anthropic se sentaba sobre datos corporativos sensibles durante un mes cada vez, un detalle que no agradó a todos los que utilizaban sus acuerdos de almacenamiento de datos empresariales.
Desafíos y resistencia de las empresas a la política de Anthropic
Los clientes empresariales se opusieron casi de inmediato, y Anthropic no ha intentado ocultarlo. En sus propios informes, la empresa admitió que la norma era impopular y la reconoció como un riesgo comercial real, un raro momento de franqueza para un laboratorio de IA al hablar de algo que podría ahuyentar a clientes de pago.
La preocupación es fácil de entender. Las empresas de finanzas, salud y otros sectores regulados manejan información que no puede simplemente residir en los servidores de un tercero sin plantear cuestiones de cumplimiento normativo. Para esos clientes, tener sus datos alojados físicamente en Anthropic, incluso de forma temporal y aun con fines de seguridad, chocaba con las normas internas de gobernanza y, en algunos casos, con obligaciones legales relacionadas con dónde y cómo se pueden almacenar los datos sensibles.
Esa fricción ayuda a explicar por qué Anthropic volvió a la mesa de diseño en lugar de limitarse a defender el planteamiento original.
Nuevo enfoque de almacenamiento de datos que enfatiza el control en la nube del cliente
La solución de Anthropic mantiene la misma ventana de detección de 30 días pero mueve los propios datos. En lugar de alojarlos en la infraestructura de Anthropic, la nueva configuración permite que la información permanezca dentro del entorno de nube del propio cliente. Anthropic sigue obteniendo la visibilidad que necesita para detectar usos indebidos, pero el cliente mantiene el control físico y administrativo sobre dónde residen sus datos, una distinción importante para cualquier empresa que deba rendir cuentas ante reguladores o equipos internos de auditoría.
Colaboración con clientes de industrias reguladas
Este no fue un cambio de política ideado en aislamiento. Según Bloomberg, Anthropic pasó meses construyendo el nuevo sistema junto a más de 100 clientes de industrias reguladas, el grupo exacto más afectado por la norma original. Ese tipo de colaboración directa sugiere que Anthropic trató la reacción negativa como un problema de diseño que debía resolverse con sus clientes más importantes, en lugar de un asunto de relaciones públicas que gestionar a distancia.
Confirmación y cronograma del cambio de política
El desarrollador de Anthropic Boris Cherny confirmó públicamente en X los próximos cambios, dando al giro un sello oficial más allá de la información inicial. La empresa ha fijado como objetivo este otoño, lo que significa que los clientes empresariales deberían esperar que el modelo de retención basado en la nube se implemente en el otoño de 2026. El propio período de retención de 30 días no va a desaparecer; solo está cambiando su ubicación.
Contexto comparativo del sector sobre seguridad de datos en IA
Anthropic no es la única que lidia con esta disyuntiva, y su principal rival está siguiendo una ruta completamente diferente. OpenAI ha estado probando un método alternativo desarrollado con Databricks y Microsoft, también destinado a combinar la supervisión de seguridad con un mayor control de datos para los clientes empresariales. En lugar de trasladar los datos almacenados a la nube del cliente, el enfoque de OpenAI se apoya en un sistema que denomina Private Safety Processing, que vigila el abuso a lo largo de múltiples sesiones mediante agentes automatizados sin conservar ninguno de los datos subyacentes del cliente.
Esa distinción es importante para cualquiera que compare opciones en seguridad de datos de IA. El modelo de Anthropic sigue implicando retener datos, solo que reubicados en entornos de nube para industrias reguladas que el cliente controla, con la revisión humana limitada a un pequeño conjunto de revisores aprobados y registrada de una forma que la empresa describe como a prueba de manipulaciones. El modelo de OpenAI, en cambio, intenta evitar por completo la retención de datos de conversación, señalando únicamente indicios limitados de posible uso indebido y dejando que el cliente decida cuánto, si es que algo, compartir después.
La rivalidad entre los dos laboratorios se está desarrollando en más de un frente, y este enfrentamiento sobre políticas de datos es en realidad un sustituto de una cuestión más amplia a la que se enfrenta todo el sector: cuánta visibilidad debe conservar una empresa de IA sobre lo que hacen sus clientes empresariales y cuánto debe permanecer enteramente en manos del cliente. La respuesta de Anthropic, al menos por ahora, es seguir observando pero devolver las llaves del lugar donde se realiza esa observación. Si ese compromiso satisface a los reguladores y a los cautelosos compradores empresariales una vez que realmente se implemente este otoño sigue siendo la gran incógnita para el resto del año.
Preguntas frecuentes
¿Por qué Anthropic almacenaba originalmente los datos de los clientes durante 30 días?
El almacenamiento de datos durante 30 días se implementó para detectar nuevos ciberataques que utilizaran la tecnología, dando a los equipos de seguridad de Anthropic tiempo suficiente para detectar patrones sospechosos a lo largo de varias sesiones.
¿Cuál es el cambio clave en la política de almacenamiento de datos de Anthropic?
Anthropic mantendrá los datos de los clientes en la nube del propio cliente en lugar de en los servidores de Anthropic, dando a los clientes empresariales control directo sobre dónde se almacenan físicamente sus datos.
¿Cambiará el período de retención de datos con la nueva política?
No, el período de retención de datos de 30 días permanece sin cambios bajo la nueva política. Solo cambia la ubicación del almacenamiento, que pasa de la infraestructura de Anthropic a la nube del cliente.
¿Cuándo implementará Anthropic estos cambios?
Se prevé que los cambios de política se implementen en el otoño de 2026, tras meses de desarrollo con más de 100 clientes de industrias reguladas.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Por qué Anthropic almacenaba originalmente los datos de los clientes durante 30 días?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El almacenamiento de datos durante 30 días se implementó para detectar nuevos ciberataques que utilizaran la tecnología, dando a los equipos de seguridad de Anthropic tiempo suficiente para detectar patrones sospechosos a lo largo de varias sesiones.»}},{«@type»:»Question»,»name»:»¿Cuál es el cambio clave en la política de almacenamiento de datos de Anthropic?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Anthropic mantendrá los datos de los clientes en la nube del propio cliente en lugar de en los servidores de Anthropic, dando a los clientes empresariales control directo sobre dónde se almacenan físicamente sus datos.»}},{«@type»:»Question»,»name»:»¿Cambiará el período de retención de datos con la nueva política?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No, el período de retención de datos de 30 días permanece sin cambios bajo la nueva política. Solo cambia la ubicación del almacenamiento, que pasa de la infraestructura de Anthropic a la nube del cliente.»}},{«@type»:»Question»,»name»:»¿Cuándo implementará Anthropic estos cambios?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Se prevé que los cambios de política se implementen en el otoño de 2026, tras meses de desarrollo con más de 100 clientes de industrias reguladas.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

