Anthropic entregará retención cero de datos a los clientes empresariales a los que se les prometió ese beneficio, sujeto a aprobación, cuando usen su modelo Fable.

Con la llegada de las nuevas versiones de sus modelos de gama alta, Fable 5.1 y Mythos 5.1, la compañía anunció un servicio llamado Enterprise Frontier Safeguards (EFS) que combina la privacidad de no almacenar datos del cliente con la detección de abuso del modelo.

¿Qué cambia con el nuevo acuerdo?

Bajo el nuevo esquema, las empresas no reciben acuerdos de retención cero de datos (ZDR, por su sigla en inglés) de forma automática: tienen que postular a ellos. La norma para clientes comerciales que usan la API sigue siendo la retención de 30 días de entradas y salidas, salvo que se hayan pactado otras condiciones.

A comienzos de este año, Anthropic había señalado que mantendría temporalmente las indicaciones y las respuestas de los modelos cubiertos, es decir Fable y Mythos, para revisar ese material en busca de violaciones de seguridad, incluso cuando los clientes tuvieran acuerdos de retención cero.

La preocupación de la empresa era que estos modelos son capaces de vulnerar compañías, algo que tanto Anthropic como su rival OpenAI ya experimentaron, además de habilitar otras actividades dañinas.

Tras haber visto "evidencia sustancial de intentos de uso indebido de modelos de IA" en los últimos meses, Anthropic sostiene que fue necesario almacenar datos por períodos cortos para poder correlacionar eventos a lo largo del tiempo entre distintas cuentas. Esa retención distinta de cero, según la compañía, no tiene que ver con entrenar sobre datos empresariales, algo que la firma insiste en que no hace.

Por qué los clientes corporativos no quedaron conformes

Aun con esa garantía, las empresas clientes no estaban contentas.

"Las empresas con las que trabajamos entendían en general el valor de seguridad de la retención de datos, pero muchas, sobre todo en industrias reguladas, encontraron difícil usar modelos con retención de datos", señaló Anthropic.

OpenAI parece haber considerado sentimientos parecidos: el mes pasado presentó Private Safety Processing, una forma de verificar si las interacciones de los clientes con los modelos representan un riesgo sin violar los compromisos de retención cero.

Después de comprobar que una retención distinta de cero es una desventaja competitiva con los grandes clientes corporativos, y quizás preocupada de que sus requisitos de seguridad perjudiquen todavía más a Fable en un mercado que ya se muestra reacio a pagar un sobreprecio, Anthropic planea liberar EFS durante el otoño del hemisferio norte.

¿Cómo funciona Enterprise Frontier Safeguards?

"EFS funciona almacenando datos en infraestructura de nube controlada por el cliente, no por Anthropic", explicó la empresa.

El mecanismo traslada el trabajo de seguridad a los clientes empresariales. Como lo plantea la propia compañía: "Cuando el monitoreo detecta un patrón que requiere atención, esas señales se envían directamente a los clientes para que puedan revisar lo que detectaron los sistemas automáticos".

De modo que lo que puede ser una victoria de cumplimiento normativo para los usuarios de Fable llega con un costo: hacerse cargo de tareas de monitoreo que de otro modo habrían corrido por cuenta del personal de Anthropic. Mythos permanece bajo la política anterior.

¿A qué productos alcanza y a cuáles no?

AlcanceProductos
Con EFS, por invitaciónClaude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform en AWS, Agent Platform de Google y Microsoft Foundry
Sin cambios, política anteriorClaude Free, Pro y Max en web, escritorio y móvil, más Claude.ai
Sin cambios, modelo cubiertoMythos

Anthropic ofrecerá EFS por invitación. Los planes de consumo continúan bajo el plan de retención de datos previo de la compañía.

Qué mirar desde una empresa en Chile

Para una organización chilena en un sector regulado, el punto práctico no es la promesa de retención cero sino quién queda a cargo de revisar las alertas. EFS deposita los datos en infraestructura del propio cliente, lo que resuelve el problema de residencia, pero al mismo tiempo obliga a tener un equipo capaz de interpretar señales de abuso de modelo, una función que hoy pocas áreas de seguridad tienen formalizada.

El segundo punto es de calendario: la ventana estándar de 30 días sigue vigente mientras no exista un acuerdo aprobado, y EFS parte por invitación. Cualquier evaluación de cumplimiento hecha hoy debería asumir esos 30 días como escenario base, no la retención cero.