Anthropic mantendrá la retención de 30 días y prepara almacenamiento controlado por el cliente
Anthropic mantendría la obligación de conservar durante 30 días los prompts y las respuestas generados por sus modelos cubiertos, incluidos Claude Fable 5 y Claude Mythos 5, pero algunas empresas podrían almacenar eso... La compañía defiende la retención porque un historial de varias interacciones puede ayudar a ide...
Anthropic mantendría la obligación de conservar durante 30 días los prompts y las respuestas generados por sus modelos cubiertos, incluidos Claude Fable 5 y Claude Mythos 5, pero algunas empresas podrían almacenar eso...
La compañía defiende la retención porque un historial de varias interacciones puede ayudar a identificar ataques sofisticados que no resultan evidentes en una conversación aislada.
Private Safety Processing, de OpenAI, apuesta por detectar patrones de abuso mediante señales de seguridad acotadas sin conservar ni exponer a su personal los prompts y respuestas originales, aunque todavía es una pro...
What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordinaAnthropic’s planned policy would let qualifying enterprises keep required safety logs in their own cloud environment.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: What is Anthropic’s planned enterprise data-storage and safety-policy change—expected later in 2026 after months of development and coordina. Article summary: Anthropic’s planned change is a customer-managed retention model for its most capable “covered” models: prompts and outputs would still be retained for 30 days, but qualifying enterprises could keep the data in their own. Topic tags: general, news, general web, documentation, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
openai.com
Anthropic prepara un cambio que podría aliviar una de las principales objeciones de sus clientes empresariales: la obligación de conservar durante 30 días los prompts y las respuestas de sus modelos más avanzados. La compañía mantendría ese plazo por motivos de seguridad, pero permitiría que las empresas elegibles guarden los datos en su propia infraestructura cloud, en lugar de hacerlo en los servidores de Anthropic.
La modificación no equivale a eliminar la retención. Se parece más a un modelo de retención gestionada por el cliente: el historial seguiría existiendo durante el periodo exigido, pero la organización tendría un mayor control sobre dónde se almacena y quién puede administrarlo.
El movimiento contrasta con Private Safety Processing, el sistema que OpenAI está probando para identificar patrones de uso indebido entre varias interacciones sin conservar los prompts y las respuestas originales ni permitir que su personal acceda a ellos.
Qué cambiaría Anthropic
La documentación de Anthropic establece que el contenido de las conversaciones —los prompts del usuario y las respuestas de Claude— no se conserva por defecto. La excepción son los llamados modelos cubiertos, entre ellos Claude Fable 5 y Claude Mythos 5, para los que se exige una retención de 30 días. Por ese motivo, la opción de retención cero —conocida habitualmente como ZDR, por — no está disponible para esos modelos.
Studio Global AI
Continúe su investigación
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
¿Cuál es la respuesta corta a "Anthropic mantendrá la retención de 30 días y prepara almacenamiento controlado por el cliente"?
Anthropic mantendría la obligación de conservar durante 30 días los prompts y las respuestas generados por sus modelos cubiertos, incluidos Claude Fable 5 y Claude Mythos 5, pero algunas empresas podrían almacenar eso...
¿Cuáles son los puntos clave a validar primero?
Anthropic mantendría la obligación de conservar durante 30 días los prompts y las respuestas generados por sus modelos cubiertos, incluidos Claude Fable 5 y Claude Mythos 5, pero algunas empresas podrían almacenar eso... La compañía defiende la retención porque un historial de varias interacciones puede ayudar a identificar ataques sofisticados que no resultan evidentes en una conversación aislada.
¿Qué debo hacer a continuación en la práctica?
Private Safety Processing, de OpenAI, apuesta por detectar patrones de abuso mediante señales de seguridad acotadas sin conservar ni exponer a su personal los prompts y respuestas originales, aunque todavía es una pro...
La actualización prevista cambiaría principalmente la ubicación y la custodia de los datos, no la duración de la ventana de supervisión. Según informaciones basadas en una fuente conocedora del plan, los clientes empresariales seguirían conservando los datos durante 30 días, pero podrían hacerlo en una infraestructura cloud que controlen directamente.
En la práctica, el esquema tendría tres consecuencias:
Los prompts y las respuestas seguirían disponibles durante el periodo requerido.
El entorno de almacenamiento podría estar bajo control de la empresa cliente.
Anthropic mantendría su objetivo de supervisión de seguridad, pero reduciría su custodia directa de información empresarial sensible.
El lanzamiento está previsto para más adelante en 2026. Todavía quedan por definir aspectos esenciales como los requisitos de elegibilidad, los controles de acceso, el diseño técnico y la forma de verificar el borrado.
Por qué Anthropic exige 30 días
Anthropic afirma que la retención y la revisión limitada forman parte de su trabajo de seguridad. Su argumento es que ciertos usos maliciosos no se detectan en un único intercambio: un ataque puede desarrollarse gradualmente a través de varias sesiones y dejar señales que solo resultan visibles al analizar la secuencia completa.
La propia compañía reconoce que la decisión puede ser impopular entre clientes acostumbrados a la retención cero y que podría generar riesgos para el negocio, especialmente si sus competidores mantienen políticas más flexibles. Aun así, la presenta como una medida necesaria para detectar ataques sofisticados.
El planteamiento implica un intercambio claro. Conservar un historial recuperable puede facilitar la investigación de una actividad sospechosa y la reconstrucción de lo ocurrido. Pero también añade obligaciones de gobierno de datos para las empresas que procesan información confidencial, regulada o protegida por secreto profesional.
Por tanto, Anthropic no sostiene que retener datos sea una práctica sin riesgos. Su posición es que el valor de contar con pruebas sobre ataques complejos justifica asumir esos riesgos bajo determinados controles.
Qué preocupaba a las empresas
Para muchas organizaciones reguladas, que un proveedor conserve sus registros puede complicar cuestiones como:
la residencia geográfica de los datos;
los permisos de acceso internos;
las obligaciones de confidencialidad;
la respuesta ante incidentes;
la conservación de pruebas;
el descubrimiento y la entrega de información en procesos legales.
Permitir que el cliente controle el almacenamiento aborda directamente la cuestión de la custodia. En teoría, una empresa podría aplicar sus propias políticas de identidad y acceso, arquitectura regional, gestión de claves, monitorización y gobierno del ciclo de vida de los datos. La protección real dependerá, no obstante, de la implementación final y de los términos contractuales.
La opción tampoco elimina la necesidad de revisar los datos. Cambia quién controla el entorno de almacenamiento y puede trasladar al cliente una parte mayor de la responsabilidad operativa: proteger los registros, responder a solicitudes y demostrar que se han eliminado cuando corresponde.
La alternativa de OpenAI
Private Safety Processing, de OpenAI, está diseñado para mantener las protecciones de retención cero mientras identifica patrones de uso indebido entre interacciones relacionadas. Según OpenAI, el sistema puede enviar una señal de seguridad definida de forma limitada sin dar a su personal acceso a los prompts o respuestas subyacentes.
En despliegues con ZDR, el contenido del cliente permanece en una infraestructura controlada por este. OpenAI también está desarrollando una opción para almacenar el contenido en su propia infraestructura, pero cifrado con claves bajo control del cliente.
La diferencia arquitectónica puede resumirse así:
Anthropic: conserva prompts y respuestas durante 30 días y planea permitir que el cliente aloje esos datos en su propio entorno.
OpenAI: procesa las interacciones para generar señales de seguridad y busca evitar la conservación o exposición del contenido original a su personal.
No se trata solo de dos cláusulas contractuales distintas. Son dos respuestas a una misma pregunta: cómo detectar un uso indebido que evoluciona lentamente y se extiende a través de varias interacciones.
Anthropic prioriza un historial recuperable que permita investigar los hechos. OpenAI prioriza el procesamiento orientado a la privacidad y la minimización de la custodia de datos.
La propuesta de OpenAI sigue en fase de prueba. Antes de considerarla una garantía consolidada, las empresas tendrán que evaluar su cobertura, sus medidas técnicas, su comportamiento ante falsos positivos y negativos y el proceso para escalar incidentes.
Qué deberían preguntar los compradores empresariales
La decisión no debería depender únicamente de si un proveedor utiliza la etiqueta «retención cero». Los equipos de compras, seguridad y cumplimiento deberían aclarar al menos lo siguiente:
¿Qué se conserva exactamente? Hay que distinguir entre prompts, respuestas, metadatos, señales de seguridad, registros de abuso y estado de la aplicación.
¿Dónde se almacenan los datos? Conviene revisar la región, la cuenta cloud propietaria, las copias de seguridad, las réplicas y los subencargados del tratamiento.
¿Quién puede acceder? El contrato debe especificar si pueden consultar el contenido empleados del proveedor, contratistas, sistemas automatizados o administradores del cliente.
¿Quién controla las claves? Las claves gestionadas por el cliente pueden reducir el acceso del proveedor, pero también importan el diseño técnico y los procedimientos de recuperación.
¿Cómo se verifica el borrado? Es necesario exigir plazos claros, pruebas de eliminación, tratamiento de las copias de seguridad y reglas para los datos marcados para una revisión de seguridad.
¿Qué ocurre durante un incidente? Deben quedar definidos la notificación, la investigación, la cooperación, la responsabilidad y la preservación de evidencias.
¿Puede evaluarse el sistema de forma independiente? Las empresas deberían solicitar modelos de amenazas, documentación técnica, derechos de auditoría, métricas de rendimiento y reglas de escalamiento.
La opción de Anthropic puede resultar adecuada para organizaciones que valoren un rastro de auditoría reconstruible y puedan gobernar el almacenamiento de 30 días en su propio entorno. La propuesta de OpenAI puede atraer a quienes consideren inaceptable conservar el contenido original o permitir el acceso del proveedor, pero su condición de vista previa obliga a exigir pruebas antes de utilizarla en las cargas de trabajo más sensibles.
El verdadero dilema para las empresas
La disputa emergente no enfrenta simplemente privacidad y seguridad. El punto central es dónde se almacena la evidencia de seguridad, quién la controla y qué parte asume las obligaciones de cumplimiento y respuesta ante incidentes.
Anthropic apuesta por que los modelos avanzados necesitan un historial conservado para identificar usos indebidos sofisticados y de varios pasos. OpenAI apuesta por que el procesamiento con técnicas de protección de la privacidad puede ofrecer una supervisión comparable sin guardar el contenido original ni permitir que sus empleados lo consulten.
Ninguna de las dos propuestas debería darse por plenamente validada antes de que exista documentación técnica suficiente, despliegues amplios y evaluaciones independientes. Para los clientes empresariales, la capacidad del modelo es solo una parte de la compra: la custodia de los datos, la auditabilidad, el borrado, los permisos de acceso y la claridad con la que el proveedor explica su arquitectura de seguridad pueden ser igual de decisivos.
rmb.reuters.com
Anthropic plans to change enterprise data retention policy, source says