TL;DR:
- Anthropic presentó Enterprise Frontier Safeguards: los datos de monitoreo se guardan en la nube del cliente, bajo sus llaves, y las alertas las revisa su propio personal.
- El esquema llega por fases desde el otoño de 2026; mientras tanto, los clientes elegibles reciben retención cero en Fable 5 y Fable 5.1.
- La documentación técnica vigente mantiene los 30 días para los modelos cubiertos y permite conservar hasta dos años el contenido que marquen los sistemas automáticos, incluso con retención cero.
Anthropic anunció el 1 de septiembre de 2026 los Enterprise Frontier Safeguards, un esquema con el que sus clientes empresariales podrán guardar en su propia infraestructura de nube los datos que la compañía usa para detectar usos indebidos de sus modelos más capaces. El cambio llega después de la política de retención de 30 días que la empresa estrenó en junio junto con Claude Fable 5 y Claude Mythos 5, y que, según su propio relato, muchas compañías de sectores regulados encontraron difícil de aceptar. Con el esquema nuevo, la actividad se almacena en la cuenta de nube del cliente, bajo sus llaves de cifrado y sus registros de auditoría, y cuando el monitoreo automático detecta un patrón, la señal va al cliente para que su equipo la revise. El despliegue empieza por fases en el otoño de 2026.
La información se muda a la nube del cliente y él paga el almacenamiento
El esquema se apoya en tres controles opcionales que el cliente activa por separado: almacenamiento propio, llaves de cifrado administradas por él y revisión totalmente automatizada. Anthropic dice que ninguno modifica el comportamiento del modelo, los precios de la API ni los límites de peticiones, y que la compañía no cobra por el servicio. La cuenta llega por otro lado. Quien elija guardar la información en su nube pagará a su proveedor el almacenamiento, las lecturas, las escrituras y la salida de datos, igual que cualquier otro recurso.
Lo que no desaparece es la conservación. Los sistemas automáticos analizan una ventana móvil de tráfico en busca de intentos de desarrollar capacidades ofensivas de ciberseguridad o biología y de señales de credenciales robadas o filtradas. Ese es el argumento con el que Anthropic defendió la retención en junio: los abusos más sofisticados se reparten entre muchas sesiones y cuentas, así que analizar cada interacción por separado y borrarla enseguida no alcanza para detectarlos. El anuncio no fija cuánto dura esa ventana móvil.
A ese motivo la compañía suma otro, la conducta autónoma del propio modelo. Ese frente tuvo capítulo propio esta semana, cuando la empresa corrigió su diagnóstico sobre los incidentes de julio y admitió dos fallas de alineación en Claude.
El anuncio llegó el mismo día que Claude Fable 5.1 y Claude Mythos 5.1, y forma parte del mismo paquete con el que la empresa respondió a las críticas por precio, salvaguardas y retención.

La tabla resume dónde vive la información en cada modalidad de acceso y qué plazo consigna la documentación técnica de Anthropic para cada una.
| Modalidad de acceso | Quién guarda los datos | Plazo que consigna la documentación |
|---|---|---|
| Fable 5.1 y Mythos 5.1 sin acuerdo especial | Anthropic | 30 días; no hay retención cero salvo autorización expresa de la empresa |
| Clientes elegibles con retención cero, el puente hasta que llegue el esquema nuevo | Anthropic no conserva peticiones ni respuestas | Lo marcado por sus sistemas automáticos puede conservarse hasta dos años |
| Enterprise Frontier Safeguards, por fases desde el otoño de 2026 | El cliente, en su propia cuenta de nube y con sus llaves | El anuncio no fija plazo; describe una ventana móvil de tráfico |
La excepción de dos años sobrevive a la retención cero
Mientras el esquema nuevo termina de desplegarse, la oferta puente es retención cero para los clientes elegibles en Fable 5 y Fable 5.1. La documentación para desarrolladores de Anthropic precisa el alcance de esa palabra. Fable 5.1, Mythos 5.1, Fable 5 y Mythos 5 figuran como modelos cubiertos, exigen 30 días de retención y no están disponibles bajo retención cero salvo autorización expresa de la empresa. En la API, una petición a Fable 5 desde una organización que no cumple ese requisito devuelve un error que pide habilitar la retención antes de usar el modelo.
Debajo hay una salvedad más amplia y el anuncio no la menciona. La misma documentación advierte que, aun con un acuerdo de retención cero o de cumplimiento HIPAA, Anthropic puede conservar datos cuando la ley lo exige o cuando sus sistemas automáticos de confianza y seguridad los marcan, y que en ese caso puede guardar peticiones y respuestas hasta por dos años. La excepción no es nueva: ya vivía en la política de junio, que prometía borrar los datos a los 30 días "en casi todos los casos". Lo que el anuncio no aclara es si ese plazo cambia cuando la custodia pasa a la nube del cliente.

Las cuentas personales quedan fuera del trato
Nada de esto alcanza a quien paga una suscripción individual. La política de retención de junio sigue aplicando a los suscriptores no empresariales que usan modelos de la clase Mythos, según CNBC. La documentación de Anthropic lo explica desde el otro lado: los planes Free, Pro y Max no se vieron afectados por el cambio de junio porque en esas superficies la empresa ya conservaba peticiones y respuestas.
La diferencia importa para el lector hispanohablante que trabaja con Claude desde una cuenta personal o desde una empresa pequeña sin contrato negociado. Los controles anunciados el 1 de septiembre se ofrecen a clientes empresariales elegibles y quedan fuera del alcance de quien entra por la aplicación o por un plan de consumo.
La propia empresa había escrito que la política sería impopular
Anthropic no llegó a este anuncio por sorpresa. En su informe de riesgos de agosto de 2026, según recogió Axios, la compañía escribió que la decisión de retener datos sería impopular entre los clientes que habían llegado a esperar retención cero y que suponía riesgos reales para su éxito comercial, sobre todo si los competidores no la seguían. Tres meses después de estrenar la política, la reescribe.
El movimiento tiene competencia enfrente. El 19 de agosto, OpenAI anunció que probaba Private Safety Processing, un sistema para identificar riesgos que solo se vuelven visibles al cruzar varias interacciones, sin dejar de ofrecer retención cero a los clientes elegibles de su API y con despliegue previsto para septiembre. Anthropic obtiene la mayor parte de sus ingresos de empresas, según CNBC, y se alista para una salida a bolsa esperada, lo que vuelve cara cualquier fricción con clientes regulados.
Kate Jensen, responsable de Anthropic para las Américas, dijo a CNBC que la empresa dedicó cientos de horas a trabajar con clientes en una alternativa y que el planteamiento le permite hacer el análisis que necesita sin obligarlos a comprometer sus propias prácticas de privacidad. En el anuncio, la compañía cita al Analysis and Resilience Center for Systemic Risk, cuyos miembros incluyen a los directores de seguridad de la información de Goldman Sachs, Morgan Stanley, Citi, Bank of America y Wells Fargo. Su presidente y director ejecutivo, Scott DePasquale, resumió parte de lo que ocho de esos miembros fueron a definir con Anthropic: "quién tiene los datos, quién tiene las llaves". La empresa dice que las conversaciones abarcaron una cuarta parte de las Fortune 100 y todos los bancos estadounidenses de importancia sistémica global.
Queda una tensión que el paquete no resuelve. El monitoreo que Anthropic traslada al cliente vigila a un modelo cuyo propio system card, según reportó TechCrunch, describe a Mythos 5.1 como algo más dispuesto que Opus 5 a cooperar con el uso indebido de un usuario y a aceptar afirmaciones de autorización que no puede verificar, aunque también menos propenso que los modelos anteriores a ignorar restricciones explícitas o a decir que terminó tareas que no terminó.
El calendario deja la comprobación para el otoño. Hasta que el esquema se despliegue y la documentación se actualice, lo verificable al 1 de septiembre de 2026 es el texto vigente: 30 días para los modelos cubiertos, retención cero solo con autorización expresa y hasta dos años para lo que marquen los sistemas automáticos.