Anthropic va a cambiar su política de retención de datos para clientes empresariales: los 30 días obligatorios se mantienen, pero la empresa podrá guardar ese dato en su propia infraestructura en la nube en lugar de en la de Anthropic. Lo adelantó Bloomberg y el sistema llega a finales de este año.
Puntos clave
- La retención de 30 días sigue siendo obligatoria en los modelos más capaces. Lo que cambia es dónde vive el dato.
- La política original se anunció en junio y cubre Mythos, Fable y los futuros modelos de frontera.
- Anthropic ha coordinado el diseño con más de 100 clientes. Salesforce es uno de ellos.
- La compañía nunca usó esos datos para entrenar. La retención existe para detectar ciberataques nuevos hechos con sus modelos.
- OpenAI ya probó su versión del mismo problema con Databricks y Microsoft.
Qué decía la política de junio
En junio Anthropic decidió guardar 30 días todos los datos de cliente de sus modelos más potentes. El motivo declarado era de seguridad: identificar patrones de abuso que solo se ven mirando varias conversaciones hacia atrás, sobre todo cuando alguien intenta montar un ciberataque troceando la petición en pasos que por separado parecen inocentes.
La compañía fue transparente con el coste comercial de la decisión. Reconoció por escrito que la política sería impopular entre los clientes que habían llegado esperando retención cero.
Y lo fue. Los departamentos legales y de cumplimiento que habían firmado con Anthropic precisamente porque no se guardaba nada se encontraron con que el modelo que querían usar en producción venía con una ventana de 30 días de datos de cliente alojados en un tercero.
Qué cambia con el sistema nuevo
La solución no elimina la retención, la traslada. El dato se sigue guardando 30 días, pero puede quedarse dentro del perímetro del cliente. Anthropic ejecuta sus comprobaciones de seguridad contra esa copia sin que el contenido salga de la infraestructura de la empresa.
Para un banco, una aseguradora o cualquier empresa con un DPO que revisa contratos, esa diferencia decide si el proyecto pasa o se queda parado. No es lo mismo firmar que un proveedor americano guarda tus conversaciones treinta días que firmar que se guardan en tu propio tenant.
Que el diseño se haya hecho con más de 100 clientes en la mesa, y con Salesforce entre ellos, dice bastante sobre de dónde vino la presión. Salesforce mete Claude en producto que vende a terceros. Su cadena de responsabilidad sobre el dato del cliente final no admite una retención opaca.
OpenAI llegó un día antes
El movimiento no ocurre en el vacío. Ayer mismo publicamos que OpenAI mantiene el borrado total de datos en sus modelos de frontera y estrena Private Safety Processing, un sistema que busca patrones de abuso entre interacciones sin que ningún empleado vea el contenido.
OpenAI lo probó con Databricks y Microsoft y lo abre a más clientes en septiembre. El argumento comercial es directo: se puede vigilar sin guardar.
Anthropic responde con una vía distinta. Guardar, sí, pero en casa del cliente. Las dos empresas han llegado a la misma conclusión de mercado en 48 horas, que la política de datos se ha convertido en argumento de venta en el segmento empresarial.
Por qué importa
Si estás evaluando meter un modelo de frontera en un proceso con datos de cliente, esta es la cláusula que decide el proyecto. Y es la que casi nadie mira hasta que legal frena el despliegue a dos semanas de salir.
La recomendación práctica: pide por escrito dónde vive el dato, cuántos días y quién puede leerlo, antes de escribir la primera línea de integración. Los dos grandes proveedores acaban de mover ficha en direcciones distintas en la misma semana, así que lo que negociaste en junio probablemente ya se pueda renegociar mejor.
Relacionado


