Tecnología

Claude guardará las alertas en la nube del cliente, no en la de Anthropic

|Autor: Equipo editorial de QUASA|5 lectura mínima| 4
Claude guardará las alertas en la nube del cliente, no en la de Anthropic

Anthropic anunció el 1 de septiembre de 2026 Enterprise Frontier Safeguards (EFS), una arquitectura todavía pendiente de despliegue que permitirá conservar en la cuenta cloud del cliente los datos de actividad usados para detectar abusos de Claude. El anuncio oficial de EFS sitúa el inicio de la implantación por fases más adelante en el otoño de 2026 y deja la infraestructura de almacenamiento bajo control empresarial, no de Anthropic.

El anuncio del 1 de septiembre no describe una función disponible de forma general: el acceso deberá solicitarse y la disponibilidad amplia se espera para más adelante en el otoño. La revisión técnica de Help Net Security confirma que las señales se enviarán al cliente y que los registros podrán permanecer bajo sus claves, permisos y auditoría.

Qué cambia con Enterprise Frontier Safeguards

Enterprise Frontier Safeguards relaciona actividad de varias sesiones de Claude y dirige la alerta al equipo de seguridad del cliente.

EFS intenta separar dos funciones que hasta ahora podían recaer en Anthropic: detectar patrones de uso grave y custodiar los datos necesarios para reconstruirlos. Los sistemas automatizados analizarán una ventana móvil de actividad, pero los registros que alimentan esa monitorización podrán almacenarse en la cuenta cloud de la empresa usuaria.

La distinción importa porque una alerta no nace necesariamente de una sola petición. Un abuso puede distribuirse entre tareas, sesiones o cuentas que, examinadas por separado, parecen normales; para relacionarlas es necesario conservar actividad durante un periodo significativo. Anthropic no ha indicado cuánto durará la ventana móvil de EFS.

Cuando la monitorización encuentre un patrón que requiera atención, la señal irá directamente al cliente. EFS no requiere que empleados de Anthropic examinen el contenido: la organización decidirá mediante sus controles quién puede acceder a la alerta y, si hay revisión humana, esta podrá quedar en manos de su propio personal autorizado.

Cliente, nube y Anthropic: quién controla cada parte

El cliente controla almacenamiento y claves, la nube conserva los registros y su equipo de seguridad revisa la alerta de EFS.

El reparto operativo distingue al custodio de los registros, al proveedor de infraestructura y al operador de la detección:

  1. El cliente empresarial puede controlar la cuenta donde se almacenan los datos de actividad, sus claves de cifrado, las políticas de acceso y los registros de auditoría. También gobierna el acceso a las señales y la respuesta posterior.
  2. El proveedor de nube aloja los registros en la cuenta contratada por el cliente. La documentación menciona Amazon S3, Azure Blob Storage y Google Cloud Storage como ejemplos de destinos compatibles.
  3. Anthropic aporta la monitorización automatizada que busca patrones de abuso a través de una ventana móvil. Las señales pueden incluir intentos de desarrollar capacidades ofensivas en ciberseguridad o biología e indicios de credenciales robadas o filtradas.

Este diseño no significa que Anthropic desaparezca del proceso: seguirá operando la detección. Lo que cambia es la custodia del material retenido y el control de su acceso, que pueden permanecer en el entorno cloud de la empresa.

Almacenamiento, claves, revisión y costes

El uso de almacenamiento y transferencia de EFS genera costes cloud mientras el cliente asume la revisión de las alertas.

El almacenamiento propiedad del cliente es opcional. También son optativas las claves de cifrado administradas por la organización y la revisión completamente automatizada. Son controles independientes, de modo que EFS no debe interpretarse como una configuración única aplicada automáticamente a todos los clientes empresariales.

Si la empresa activa el almacenamiento en su propia cuenta, podrá aplicar sus permisos, auditoría y gobierno de claves habituales. Esto conserva los registros fuera de la infraestructura controlada por Anthropic, pero no los elimina: permanecen disponibles en el entorno del cliente durante el periodo necesario para la monitorización y conforme a las políticas que correspondan.

La revisión humana tampoco pasa automáticamente a Anthropic. Las alertas se entregan a la organización, que controla quién puede examinarlas; la opción de revisión completamente automatizada permite además configurar un flujo sin intervención humana. La información publicada no detalla todavía todas las combinaciones operativas entre los tres controles optativos.

Anthropic no cobrará una tarifa adicional por EFS, y la activación de esos controles no modificará el precio de la API, el comportamiento del modelo ni los límites de uso. El proveedor cloud sí podrá facturar el almacenamiento, las lecturas, las escrituras y la salida de datos conforme al contrato de infraestructura del cliente.

Por tanto, «privacidad equivalente a retención cero por el proveedor» no significa ausencia total de registros ni coste nulo. Significa que los datos necesarios para correlacionar actividad pueden quedar bajo la custodia empresarial mientras Anthropic mantiene el análisis automatizado.

Despliegue previsto y cuestiones pendientes

El lanzamiento será gradual, con el objetivo de alcanzar una disponibilidad amplia más adelante en el otoño de 2026. Mientras EFS no esté preparado para ellos, los clientes elegibles recibirán retención cero de datos en Fable 5 y Fable 5.1; el acceso a la nueva arquitectura se tramitará mediante solicitud.

El soporte previsto abarca Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Google Agent Platform y Microsoft Foundry. La promesa es ofrecer controles equivalentes tanto en el acceso directo como mediante socios cloud, pero la lista expresa compatibilidad planificada y no una disponibilidad simultánea en todas las plataformas.

EFS llegó dentro de una actualización más amplia: la cobertura de Axios del 1 de septiembre situó las nuevas salvaguardas empresariales junto a modelos actualizados, cambios de costes y ajustes en las intervenciones de seguridad.

Siguen sin publicarse la duración exacta de la ventana de análisis, los umbrales que activarán cada señal, las configuraciones disponibles en cada nube y el calendario de cada fase. Lo confirmado hasta ahora es el reparto básico: el cliente podrá custodiar los registros y controlar el acceso, Anthropic operará la detección automatizada y las alertas llegarán al entorno gobernado por la empresa.

Lee también:

Compartir:

Suscríbete a nuestro boletín

Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.

0