← Todos los insights

Análisis de tendenciaEnfoque: España y Latinoamérica5 min de lectura

La seguridad del modelo se convierte en capa de arquitectura, no solo en política del proveedor

Enterprise Frontier Safeguards, de Anthropic, divide la custodia: el proveedor detecta abusos y el cliente guarda datos, claves y revisión. Quién hace qué y cuánto cuesta.

Escuche este artículo · 6 min

Narración completa del artículo, generada con IA.

Puerta de acero abierta de una cámara acorazada, en duotono La Madre, junto a las palabras Custodia dividida
Foto: Carol M Highsmith (rawpixel, CC0)

Las empresas reguladas viven una contradicción. Detectar abusos graves de un modelo de frontera, como credenciales robadas o un ataque repartido en muchas sesiones, exige conservar datos el tiempo suficiente para correlacionarlos. Y muchas de esas mismas empresas no pueden permitir que un proveedor de modelos conserve sus datos.

El 1 de septiembre, Anthropic anunció un intento de resolver esa contradicción con arquitectura, no con políticas. Más allá del producto concreto, el patrón de diseño merece atención, porque traslada responsabilidades reales al lado del cliente.

Qué anunció Anthropic

Según Anthropic, Enterprise Frontier Safeguards (EFS) combina la privacidad de la retención cero de datos con la detección de abusos, almacenando los datos de supervisión en infraestructura en la nube controlada por el cliente:

  • Los datos de actividad usados para la supervisión pueden guardarse en la propia cuenta en la nube del cliente, como Amazon S3, Azure Blob Storage o Google Cloud Storage, con sus claves de cifrado, políticas de acceso y registros de auditoría.
  • Sistemas automatizados analizan una ventana móvil de tráfico en busca de señales de abuso grave. Las alertas llegan directamente al cliente, sin necesidad de revisión humana por parte de empleados de Anthropic.
  • El almacenamiento propio, las claves gestionadas por el cliente y la revisión totalmente automatizada son opcionales, cada uno por separado. Anthropic afirma que ninguno cambia el comportamiento del modelo, el precio de la API ni los límites de uso.
  • Anthropic no cobra por EFS. El proveedor de nube factura el almacenamiento, las lecturas, escrituras y la salida de datos.

El contexto importa. Anthropic introdujo la retención de datos de 30 días a partir de Fable 5, y reconoce que a muchos clientes regulados les resultó difícil. EFS es su respuesta. Según la compañía, se desarrolló con más de 100 clientes de servicios financieros, salud, industria, telecomunicaciones, sector legal, retail y sector público.

Fase: EFS se desplegará por fases a partir de finales de este año. Los clientes que cumplan los requisitos reciben retención cero en Fable 5 y Fable 5.1 mientras tanto. El soporte previsto incluye Claude Code, Claude Enterprise, Claude Platform, Amazon Bedrock, Claude Platform on AWS, Agent Platform de Google y Microsoft Foundry.

El patrón: custodia dividida

EFS es un ejemplo de un cambio más amplio. En el DevDay del 29 de septiembre, OpenAI presentó su propio enfoque bajo el nombre “Private Intelligence”, con retención cero de datos y revisiones de seguridad automatizadas. Los detalles difieren, pero la dirección es la misma: la supervisión de seguridad se está rediseñando para convivir con una custodia estricta de los datos.

El modelo resultante es este:

Responsabilidad Proveedor Empresa
Lógica de detección La opera Configura lo que decide activar
Datos de supervisión No los conserva (en este diseño) Los almacena, cifra y controla
Revisión de alertas Automatizada Revisión humana por personal propio autorizado
Respuesta a incidentes Aporta señales Hace el triaje y la remediación
Coste de almacenamiento Ninguno Lo paga a su proveedor de nube

Para muchas organizaciones reguladas es un intercambio razonable. Pero es un intercambio. La custodia trae obligaciones.

La custodia dividida en la supervisión de seguridadPROVEEDORCLIENTE01Tráfico delmodelo02Detecciónautomatizadade abusos03Datos desupervisión enelalmacenamientodel cliente04Alertasenviadas alcliente05Revisión yrespuesta porel personaldel clienteLo opera el proveedorLo guarda y opera el cliente
  1. Tráfico del modelo
  2. Detección automatizada de abusos
  3. Datos de supervisión en el almacenamiento del cliente
  4. Alertas enviadas al cliente
  5. Revisión y respuesta por el personal del cliente
  • Proveedor: Detección automatizada de abusos
  • Cliente: Datos de supervisión en el almacenamiento del cliente · Alertas enviadas al cliente · Revisión y respuesta por el personal del cliente

Lo opera el proveedorLo guarda y opera el cliente

La detección en un lado; los datos, las claves y la revisión humana en el otro.

Lo que pasa a su lado

Un almacén de datos de supervisión. Alguien debe ser responsable de la cuenta de almacenamiento: plazo de retención, claves, quién puede leer y cómo se audita el acceso. Pasa a ser uno de sus conjuntos de datos más sensibles. En España, poder elegir una región europea para ese almacenamiento facilita el análisis bajo el RGPD; en Latinoamérica, conviene confirmar con Anthropic y con el proveedor de nube qué regiones admite y revisarlo según la ley de cada país.

Una función de revisión. Las alertas llegan a su personal. Hay que decidir quién está autorizado a revisar contenido potencialmente sensible, con qué reglas y en qué plazo. Varios clientes citados en el anuncio señalan justamente esto como motivo para querer EFS: quien revisa debe ser personal propio.

Un proceso de incidentes. Una alerta sobre credenciales robadas o actividad cibernética ofensiva es un incidente de seguridad. Debe llegar al flujo de su centro de operaciones de seguridad, no a una bandeja de correo.

Coherencia entre nubes. Si usa modelos a través de más de una nube, necesita los mismos controles y el mismo proceso de revisión en todas. Anthropic afirma que los controles se diseñaron para ser equivalentes en su oferta directa y en los socios de nube; conviene verificarlo en las plataformas que realmente usa.

Lo que no hace

EFS no es una certificación de cumplimiento, y Anthropic no lo presenta así. Ofrece una estructura en la que las obligaciones existentes pueden atenderse con más facilidad. Decidir si cumple las suyas sigue siendo tarea de sus equipos de seguridad, privacidad y jurídico.

Qué hacer ahora

  1. Registre su interés si cumple los requisitos y siga el despliegue por fases, sin planificar con fechas que aún no se han publicado.
  2. Diseñe ya la cuenta de almacenamiento: qué cuenta de nube, qué claves, qué retención, qué política de acceso y qué región.
  3. Designe el equipo de revisión y escriba el procedimiento de triaje antes de que empiecen a llegar alertas.
  4. Integre las alertas en las herramientas de su SOC y pruebe el circuito con un evento simulado.

Lo más importante es que “¿es seguro usar este modelo?” ya no es una pregunta que solo pueda responder el proveedor. Cada vez más, la respuesta depende de cómo la empresa ha construido su parte del sistema. Vea en nuestra guía del stack de 2026 dónde encaja entre los demás controles.

¿Tiene un caso de uso de IA detenido entre el prototipo y la producción?

Cuéntenos qué quiere poner en marcha. Le respondemos con próximos pasos honestos.

Conversemos sobre un caso de uso