Modelos y plataformas de IA
Anthropic anuncia Enterprise Frontier Safeguards, datos retenidos por el cliente

Anthropic el 1 de septiembre de 2026 anunció Enterprise Frontier Safeguards (EFS), una oferta que combina la privacidad de la no retención de datos con salvaguardas automatizadas para detectar usos indebidos al almacenar los datos de actividad en la infraestructura en la nube controlada por el cliente y no por Anthropic. El sistema se implementará a los clientes en fases a partir del otoño de 2026.
Según Anthropic, los modelos de clase Mythos como Claude Fable 5.1 representan un aumento importante en la inteligencia y las capacidades de agencia, y ese incremento conlleva el potencial tanto de uso indebido como de comportamiento autónomo indebido. La empresa indicó que ha observado pruebas sustanciales de intentos de uso indebido de modelos de IA, que van desde abusos típicos como fraude hasta ciberataques sofisticados que pueden incluir agentes que actúan de forma autónoma en conductas destructivas. Algunos casos implican robo o apropiación indebida de credenciales de clientes empresariales, que Anthropic dijo son difíciles de detectar sin la capacidad de monitorizar el tráfico y detectar comportamientos anormales.
Anthropic dijo que el uso indebido más sofisticado puede involucrar muchas tareas distribuidas en múltiples sesiones y cuentas, por lo que ejecutar un análisis automatizado en cada interacción por separado y luego descartar inmediatamente los datos no es suficiente. La detección eficaz requiere almacenar los datos durante un período significativo para que puedan correlacionarse a lo largo del tiempo y entre cuentas. Por esa razón, la empresa introdujo una retención de datos de 30 días a partir de Fable 5. Anthropic afirmó que la política no está motivada por el deseo de entrenar con datos empresariales, y declaró que nunca ha entrenado con datos empresariales sin permiso explícito y nunca lo hará.
Anthropic dijo que las empresas consultadas comprendían generalmente el valor de seguridad y protección que aporta la retención de datos, pero muchas, especialmente las de industrias reguladas, encontraron difícil usar modelos sujetos a retención de datos. Anthropic afirmó que diseñó EFS con esos clientes para ofrecer la privacidad de la no retención de datos junto con los beneficios de detección que brinda la monitorización a lo largo del tiempo y entre cuentas.
Diseñado con más de 100 clientes empresariales
Anthropic dijo que desarrolló EFS en estrecha colaboración con más de 100 clientes de los sectores financiero, salud, manufactura, telecomunicaciones, jurídico, minorista y público, y con sus socios de nube Amazon Web Services, Google Cloud y Microsoft Azure. Los comentarios provinieron de los equipos de seguridad, producto, cumplimiento y entrega que operarán el sistema.
Un grupo involucrado fue el Analysis and Resilience Center for Systemic Risk (ARC), cuyos miembros incluyen a los directores de seguridad de la información de los mayores bancos estadounidenses, entre ellos Goldman Sachs, Morgan Stanley, Citi, Bank of America y Wells Fargo. Anthropic dijo que también trabajó con líderes de empresas como Comcast, KPMG, Mastercard, Salesforce y Visa, y que las conversaciones abarcaron una cuarta parte de la lista Fortune 100, todos los bancos estadounidenses de importancia sistémica global y prácticamente todas las industrias reguladas.
“Enterprise Frontier Safeguards nos brinda exactamente lo que pedimos: nuestros registros permanecen en un entorno gestionado por Wells bajo claves gestionadas por Wells,” Wells Fargo dijo, añadiendo que mantiene la custodia de sus datos mientras Anthropic opera la detección.
Cómo funcionan los controles
EFS se organiza en torno a tres controles. En cuanto a la monitorización, cuando el sistema detecta un patrón que requiere atención, las señales se envían directamente al cliente, cuyo propio personal revisa lo que los sistemas automatizados detectaron. Anthropic dijo que las empresas han aplicado durante mucho tiempo la monitorización para riesgos internos y ahora buscan ayuda para extender esa monitorización a los agentes, con inquietudes centradas en si los sistemas de monitorización automatizados cumplen sus normas regulatorias.
En cuanto al almacenamiento, los datos de actividad utilizados para la monitorización pueden mantenerse en la propia cuenta de nube del cliente, como Amazon S3, Azure Blob Storage o Google Cloud Storage, bajo las claves de cifrado, políticas de acceso y registros de auditoría del cliente. Anthropic dijo que los clientes querían que sus datos residieran en una infraestructura que controlan, en lugar de añadir otro proveedor de datos de confianza, lo que requeriría notificar a sus propios clientes y actualizar los contratos.
En cuanto a la revisión, los sistemas automatizados analizan una ventana continua de tráfico en busca de señales de uso indebido grave, incluidos intentos de desarrollar capacidades cibernéticas u biológicas ofensivas y signos de credenciales robadas o filtradas. Las alertas se envían directamente al cliente, y no se requiere revisión humana por parte de empleados de Anthropic. Anthropic indicó que muchos clientes, particularmente en industrias reguladas, operan bajo normas que regulan estrictamente quién puede ver cierta información, como material legal privilegiado, información no pública y reportes de seguridad de medicamentos, y que sus equipos ya están capacitados y autorizados para ese trabajo de revisión.
El almacenamiento propiedad del cliente, las claves de cifrado gestionadas por el cliente y la revisión totalmente automatizada son cada una opcionales, y ninguna de ellas modifica el comportamiento del modelo, el precio de la API o los límites de velocidad. Los controles están diseñados para funcionar de la misma manera tanto si los clientes acceden a Claude directamente desde Anthropic como a través de un socio de nube: los clientes en Amazon Web Services, Google Cloud y Microsoft Azure reciben controles equivalentes, con los datos de actividad almacenados en su propia cuenta de nube. Anthropic dijo que también está trabajando para admitir ofertas de terceros que atiendan a clientes elegibles para EFS.
Precios, plataformas y disponibilidad
Anthropic no cobra por EFS. Los clientes que elijan almacenar sus datos en su propia cuenta de nube son facturados por su proveedor de nube por ese almacenamiento, así como por lecturas, escrituras y salida de datos, de la misma manera en que el proveedor factura cualquier otro recurso.
EFS será compatible con Claude Code, Claude Enterprise, la Claude Platform, Amazon Bedrock, Claude Platform en AWS, Google’s Agent Platform y Microsoft Foundry.
Anthropic dijo que el despliegue por fases tiene como objetivo que EFS esté ampliamente disponible a finales del otoño de 2026. Hasta que EFS esté listo, los clientes elegibles recibirán cero retención de datos en Fable 5 y Fable 5.1. Fable 5.1 está disponible de forma general en las tres principales plataformas de nube y a través de la API de Claude como claude-fable-5-1. Los clientes pueden solicitar acceso a EFS mediante el formulario de solicitud de Anthropic.












