Claude AI: lo que debes saber sobre privacidad y seguridad antes de utilizar la herramienta

El crecimiento acelerado de la inteligencia artificial generativa ha impulsado a millones de personas a incorporar asistentes virtuales en su trabajo y vida cotidiana. Sin embargo, junto con las ventajas que ofrecen estas plataformas, también surgen interrogantes sobre el manejo de la información personal y corporativa.

Ante este escenario, ESET analiza cómo Anthropic, desarrolladora de Claude AI, administra los datos de sus usuarios y cuáles son las medidas de seguridad que respaldan la plataforma.

La compañía de ciberseguridad recuerda que el éxito comercial de una herramienta de IA no garantiza, por sí solo, un uso completamente seguro. Anthropic, fundada en 2021 por antiguos integrantes de OpenAI, proyectó en febrero de 2026 ingresos anualizados superiores a los US$14,000 millones, consolidándose como uno de los principales actores del sector.

Claude AI es un asistente conversacional capaz de responder preguntas, redactar textos, analizar documentos, programar y ejecutar tareas complejas mediante flujos automatizados.

La plataforma está disponible a través de su versión web, aplicaciones móviles, integraciones empresariales y una API dirigida a desarrolladores y organizaciones.

Uno de los elementos diferenciadores de Claude es su enfoque de «IA Constitucional», un método de entrenamiento basado en principios éticos diseñados para orientar el comportamiento del modelo desde su desarrollo. Además, Anthropic mantiene un monitoreo permanente del uso de la plataforma mediante el denominado Índice Económico Anthropic, un estudio que analiza cómo las personas interactúan con la inteligencia artificial en distintos ámbitos.

ESET explica que toda la comunicación entre los dispositivos de los usuarios y los servidores de Anthropic viaja cifrada bajo los estándares de seguridad utilizados por la industria tecnológica, reduciendo el riesgo de interceptación durante la transmisión de los datos.

Asimismo, la empresa aplica controles de acceso internos basados en funciones específicas, limitando la posibilidad de que empleados no autorizados accedan a la información almacenada.

Leer  Steren fortalece su presencia en República Dominicana con su cuarta tienda en Santo Domingo

En materia de cumplimiento, Anthropic cuenta con certificaciones internacionales que respaldan sus procesos de seguridad. Entre ellas destacan SOC 2 Tipo II, que valida la eficacia de sus controles mediante auditorías independientes; ISO 27001, enfocada en la gestión de la seguridad de la información; e ISO 42001, una norma especializada en la administración responsable de sistemas de inteligencia artificial y sus riesgos asociados.

No obstante, ESET aclara que estas certificaciones no garantizan que la inteligencia artificial sea infalible ni que todas sus respuestas sean correctas, sino que acreditan la existencia de procesos y controles destinados a proteger la información de los usuarios.

Buenas prácticas

«Estas certificaciones aseguran que la infraestructura, los controles de acceso y los procesos de seguridad de Anthropic estén en orden. No significan que Claude nunca cometa errores, ni que sus respuestas siempre sean precisas o seguras. Significan que la empresa sigue buenas prácticas para proteger los datos que envías, y que esta protección es auditada regularmente por terceros», explicó Mario Micucci, investigador de Seguridad Informática de ESET.

La investigación también señala que las conversaciones mantenidas con Claude se almacenan para conservar el historial y mantener el contexto de cada interacción. En las versiones Free, Pro y Max, los usuarios pueden decidir si autorizan que sus conversaciones sean utilizadas para entrenar futuros modelos de inteligencia artificial.

Si aceptan esta opción, Anthropic puede conservar la información durante un período de hasta cinco años. En cambio, si rechazan el uso de sus datos para entrenamiento, las conversaciones se eliminan automáticamente después de 30 días.

Para clientes empresariales que utilizan la API de Claude o las versiones Enterprise, la política cambia.

Según ESET, la información procesada mediante estos servicios no se utiliza por defecto para entrenar los modelos de IA, ofreciendo un nivel adicional de protección para organizaciones que manejan información sensible.

El informe recuerda que el uso de herramientas de inteligencia artificial también está sujeto a las leyes de protección de datos personales vigentes en los distintos países latinoamericanos.

Leer  Economía dominicana inicia 2026 con crecimiento interanual de 3.5 %

Cuando una empresa utiliza Claude para procesar información de clientes, pacientes o cualquier dato que permita identificar a una persona, pueden surgir obligaciones legales relacionadas con el consentimiento, la transparencia y la protección adecuada de esa información.

Frente a este panorama, ESET recomienda activar la autenticación en dos pasos (2FA), utilizar contraseñas robustas y exclusivas, mantener actualizado el sistema operativo y las soluciones de seguridad, además de revisar la configuración de privacidad de Claude para decidir si las conversaciones podrán utilizarse para el entrenamiento del modelo.

La compañía también aconseja establecer políticas claras sobre el uso de herramientas de inteligencia artificial dentro de las organizaciones y evitar compartir información confidencial, como credenciales de acceso, secretos comerciales o datos sensibles de clientes, especialmente cuando se utilizan cuentas personales.

«Claude es una herramienta poderosa y relativamente segura, pero ninguna IA es una caja fuerte. Antes de compartir información con una inteligencia artificial conviene preguntarse si se estaría dispuesto a hacerla pública. Los secretos comerciales, las credenciales de acceso y los datos sensibles nunca deberían introducirse en este tipo de herramientas, salvo que se utilicen soluciones empresariales específicamente diseñadas para ese propósito», concluyó Micucci.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí