El mismo Claude, fronteras distintas: en Azure y AWS, la vía de despliegue es la decisión de gobernanza
Claude llega a las empresas por Microsoft Foundry, Amazon Bedrock y otras vías facturadas por AWS. El modelo es el mismo; el tratamiento de datos, la identidad y las herramientas no.
Escuche este artículo · 7 min
Narración completa del artículo, generada con IA.

Una pregunta habitual en las empresas parece sencilla: “¿Podemos usar Claude?” En 2026, la respuesta honesta es otra pregunta: “¿Por qué puerta?”
El 30 de septiembre, Anthropic celebró dos sesiones con sus socios de nube. Una, con Microsoft, repasó las integraciones de herramientas de Claude en Microsoft Foundry. La otra, con AWS, presentó cuatro vías distintas para llevar Claude a producción en AWS. Junto con la actualización de Foundry que Microsoft publicó en agosto, dejan una idea clara: el mismo modelo llega ahora por varias vías de despliegue, y cada una traza la frontera de datos, identidad y facturación en un lugar distinto.
En Azure: las capacidades dependen del tipo de despliegue
En agosto, Microsoft extendió cinco capacidades de Claude a los despliegues de Foundry alojados en Azure. Hasta entonces solo estaban disponibles en los despliegues alojados por Anthropic:
- Structured outputs (disponibilidad general): la generación queda restringida por una gramática compilada a partir de su JSON Schema, de modo que la salida no puede estar mal formada.
- Web search y web fetch (disponibilidad general), con citas.
- Tool search (disponibilidad general): Claude busca en un catálogo de herramientas y carga solo las que necesita.
- Conector MCP (beta): Claude llama directamente a servidores MCP remotos, con listas de permitidos y bloqueados.
Los detalles importan más que la lista. Microsoft indica que, en los despliegues alojados en Azure, los prompts y las respuestas se quedan dentro de Azure, y solo salen hacia Anthropic los metadatos de uso y el contenido señalado por sus sistemas de seguridad. También advierte que el intercambio del conector MCP con los servidores no está cubierto por la retención cero de datos, y que los esquemas de structured outputs se guardan en caché durante 24 horas, por lo que no deben contener datos sanitarios protegidos. Los tipos de despliegue compatibles son Global Standard y US Data Zone Standard; este último mantiene la inferencia en Estados Unidos.
En AWS: cuatro vías, cuatro fronteras
Anthropic y AWS describen cuatro formas de usar Claude en AWS:
| Vía | Qué ofrece | Frontera, según los proveedores |
|---|---|---|
| Claude Platform on AWS | La API completa de Anthropic | AWS gestiona la facturación y el inicio de sesión |
| Claude en Amazon Bedrock | Claude como servicio de AWS | AWS es el único encargado del tratamiento |
| Claude Enterprise en AWS Marketplace | El producto completo, con SSO y controles de administración | Licencias y uso facturados por AWS |
| Claude Desktop sobre Bedrock | La aplicación de escritorio conectada a su propio Bedrock | Prompts y respuestas se quedan dentro de su cuenta de AWS |
El trade-off se ve en el propio discurso de los proveedores: una vía prioriza las funciones más nuevas para desarrolladores, otra mantiene al proveedor de nube como único encargado del tratamiento, otra entrega un producto terminado para el usuario final.
- Claude Platform on AWS
- Foundry, alojado por Anthropic
- Amazon Bedrock
- Foundry, alojado en Azure
- Anthropic ejecuta la inferencia: Claude Platform on AWS · Foundry, alojado por Anthropic
- Su proveedor de nube ejecuta la inferencia: Amazon Bedrock · Foundry, alojado en Azure
Prompts y respuestas se quedan en la frontera de su proveedor de nube, según AWS y Microsoft
Lo que decide realmente la vía
Quién trata sus datos. La diferencia entre “Anthropic ejecuta la inferencia” y “su proveedor de nube ejecuta la inferencia” es lo primero que preguntarán los equipos de privacidad y compras. Define qué contrato, qué condiciones de tratamiento y qué derechos de auditoría aplican.
Qué funciones tiene, y cuándo. Las capacidades no siempre llegan a todas las vías a la vez. La propia actualización de Microsoft es un ejemplo: cinco funciones llegaron a los despliegues alojados en Azure cuando ya existían en los alojados por Anthropic. Si el caso de uso depende de una función en beta, compruebe qué vía la ofrece hoy.
Por dónde se escapan los datos. La frontera del modelo no es la frontera del agente. El web search llega a internet. El conector MCP intercambia datos con el servidor al que lo apunte, fuera de la retención cero. El diseño de herramientas necesita su propia revisión de datos.
Cómo funciona la identidad. Una suscripción a Claude Enterprise por Marketplace aporta SSO y controles de administración para personas. Una aplicación que llama a Bedrock o a Foundry usa identidades y roles de la nube. Son modelos de gobernanza distintos, y muchas organizaciones necesitarán ambos.
Analizamos el movimiento inverso, agentes de Google actuando dentro de Microsoft 365, en nuestro análisis de Gemini Enterprise y Microsoft 365.
España: la pregunta es dónde se procesa
Para una empresa española sujeta al RGPD, la vía de despliegue define si hay transferencia internacional de datos. Los tipos de despliegue que Microsoft cita para estas capacidades son Global Standard, que puede procesar en cualquier región, y US Data Zone Standard, que procesa en Estados Unidos; el anuncio no menciona una opción de zona de datos europea para ellas. Antes de llevar datos personales a un agente basado en Claude, conviene que el equipo de privacidad revise la vía, el tipo de despliegue y cada herramienta conectada.
Latinoamérica: mismo análisis, leyes distintas
En México, Colombia, Chile o Argentina el razonamiento es el mismo, pero las reglas de transferencia cambian en cada país. En AWS, compruebe si el modelo que necesita está disponible en su región o solo mediante perfiles de inferencia entre regiones, que envían las solicitudes a otras regiones. Para muchas empresas de la región, la ventaja práctica de Bedrock o de Foundry alojado en Azure es contractual: mantienen un único proveedor de nube como encargado del tratamiento, algo que simplifica la conversación con compliance.
Qué hacer ahora
- Elija la vía por caso de uso, no por empresa. Un asistente interno y un agente de atención al cliente pueden necesitar vías distintas.
- Elija el tipo de despliegue a propósito, sabiendo dónde ocurre la inferencia en cada uno.
- Revise cada herramienta por separado. Liste qué herramientas envían datos fuera de la frontera y decida cuáles se permiten para cada clase de datos.
- Mantenga limpios esquemas y prompts. Nada de datos sensibles en artefactos que se guardan en caché.
- Documente el porqué. Registre la vía, el tipo de despliegue y la revisión de datos de cada caso de uso.
En resumen
El acceso al modelo ya no es una única decisión. El mismo Claude puede quedarse dentro de la frontera de su proveedor de nube o de la del proveedor del modelo, facturarse por uno u otro y usar herramientas que cruzan ambas. Los equipos que avancen más rápido tratarán la vía de despliegue como una decisión de arquitectura con un responsable. Es la misma lección que sacamos del runtime gestionado de agentes de AWS: la plataforma aporta los mecanismos, y la frontera sigue siendo suya.