Guía ClaudeDevantia × Executive Partners Group
DevantiaExecutive Partners Group
0/23 Jean-Christophe Leroy
Jean-Christophe Leroy
Autor de la guía
✓ Verificado el 3 de septiembre de 2026⏱ 5 min de lectura
Módulo 13 bis

¿Qué plan elegir? — Confidencialidad, RGPD y datos de clientes

🔎 El bloque «Datos y conformidad» Planes, confidencialidad, RGPD y entrenamiento de los modelos se agrupan aquí. Consulta también 10 formas en que se filtran los datos. Tabla de precios detallada: Anexo Tarifas.

Para un consultor, un despacho de consultoría o un directivo que maneja datos sensibles de clientes (estrategia, M&A, datos financieros, datos personales), la elección del plan de Claude no es solo una cuestión de funcionalidades: es una decisión de conformidad.

La pregunta que te harán tus clientes

💬 «¿Usáis la IA para tratar nuestros datos?» Es la pregunta que surge cada vez más en las reuniones con clientes. Tu respuesta debe ser precisa, documentada y tranquilizadora. Elegir el plan de Claude adecuado te permite responder: «Sí, uso Claude. No, vuestros datos no se utilizan para el entrenamiento. Estas son las garantías contractuales.»
💶 🛡️ Coste del plan Garantías de conformidad El plan adecuado no es el más barato, sino el que equilibra tu exposición.

Recomendaciones por perfil — la respuesta corta

🔴 Consultor autónomo — datos sensibles

Mínimo: Pro + «Ayudar a mejorar Claude» desactivado + Modo Incógnito sistemático.
Riesgo residual: los datos transitan por los servidores de Anthropic (EE. UU.) durante 30 días aunque no se utilicen para el entrenamiento. Sin DPA oponible. Aceptable para análisis no nominativo. Insuficiente para datos personales de clientes en el sentido del RGPD.

🟢 Despacho de consultoría / equipo — datos de clientes habituales

Recomendado: Plan Team (30$/usuario/mes).
Protección nativa: sin entrenamiento, retención configurable, DPA disponible (Data Processing Agreement). El administrador controla los accesos y puede desactivar funcionalidades sensibles. Puedes decir a tus clientes: «Nuestros datos nunca se utilizan para entrenar la IA: es contractual.»

🟢 Gran empresa / regulación estricta

Recomendado: Enterprise o API a través de AWS Bedrock / Google Vertex AI.
DPA personalizado, registros de auditoría, SAML SSO, SCIM, residencia de datos configurable. Para los sectores regulados (finanzas, sanidad, defensa), el enrutamiento a través de tu propia infraestructura AWS/GCP ofrece el control total: tus datos nunca salen de tu VPC.

El detalle — comparativa completa, enfoque confidencialidad

Criterio Free Pro (20$) Max (100$) Team (30$/u) Enterprise
Datos utilizados para el entrenamiento Sí por defecto Sí por defecto Sí por defecto Nunca ✦ Nunca ✦
Desactivable manualmente Sí (Ajustes) Sí (Ajustes) Sí (Ajustes) N/D (ya desactivado) N/D (ya desactivado)
Retención de datos (entren. off) 30 días 30 días 30 días Configurable por el admin Configurable por el admin
Retención de datos (entren. on) 5 años 5 años 5 años N/D N/D
Garantía contractual ToS estándar ToS estándar ToS estándar DPA disponible (acuerdo de protección de datos, art. 28 RGPD) DPA + cláusulas personalizadas
Modo Incógnito
SSO / SAML (inicio de sesión único a través del directorio de la empresa) No No No SSO básico SAML + SCIM
Registros de auditoría No No No No Sí ✦
Control administrativo centralizado No No No Sí (avanzado)
Residencia de los datos (dónde se tratan tus datos) Solo EE. UU. Solo EE. UU. Solo EE. UU. Solo EE. UU. Configurable
Cowork (archivos locales) No
¿Utilizable con datos de clientes? NO CON PRECAUCIONES CON PRECAUCIONES SÍ ✦ SÍ ✦

RGPD: lo que debes saber

📍 ¿Dónde se tratan los datos?

Anthropic tiene su sede en Estados Unidos. Todos los datos se tratan en servidores de EE. UU. (GCP us-east y AWS us-east). Todavía no existe un centro de datos europeo. (Para tus equipos técnicos: el parámetro de la API inference_geo permite restringir la zona de tratamiento.)

📋 Transferencias internacionales

La transferencia UE→EE. UU. está cubierta por el EU-US Data Privacy Framework (DPF) desde julio de 2023. Anthropic se adhiere a él. Para los planes Enterprise, se ofrecen además Standard Contractual Clauses (SCC).

🛡️ Encargado del tratamiento según el RGPD

Si tratas datos personales de tus clientes a través de Claude, eres el responsable del tratamiento y Anthropic es el encargado del tratamiento. Un DPA (disponible en los planes Team/Enterprise) es obligatorio para cumplir con el artículo 28 del RGPD.

⚖️ AI Act 2026

El AI Act europeo entra en aplicación en 2026. Claude está clasificado como sistema de IA de uso general. Anthropic publica informes de transparencia (model cards). Para los usos de alto riesgo (RR. HH., crédito, sanidad), se aplican obligaciones adicionales del lado del usuario.

🔏 Marca de agua: todo texto producido por Claude queda marcado

Desde Fable 5.1, todo texto generado lleva una marca de agua estadística invisible — Claude elige sus palabras según una clave secreta, sin caracteres ocultos ni tokens de más — en todas partes y sin opción de desactivarla; los archivos Word, Excel, PowerPoint e imágenes reciben metadatos de procedencia firmados (C2PA). Demuestra un «paso por Claude», no la autoría: una reescritura profunda la elimina, un copiar y pegar la conserva. Detección reservada a organismos habilitados (reguladores, medios, investigadores). Motivo: artículo 50(2) del AI Act. Reflejo: asume y relee.

📌 Gobernanza y administración El plan Enterprise se adquiere ahora en autoservicio en la web, sin pasar por los equipos comerciales. Los administradores disponen de roles granulares (facturación, confidencialidad — sin ser Owner), de grupos RBAC (manuales o SCIM), del control de los conectores por rol, de los model entitlements (elegir qué modelos y niveles de esfuerzo son accesibles para quién), de los dispositivos de confianza para las sesiones remotas de Claude Code, y de una Compliance API para conectar sus herramientas de conformidad. En el ámbito sanitario: infraestructura HIPAA-ready, configurable en autoservicio. la Compliance API devuelve ahora las transcripciones de las sesiones de Cowork y Claude Code (disponibilidad general desde el 26 de agosto; sesiones locales de Claude Science y Microsoft 365 en beta), y la Console ofrece claves API personales y de cuenta de servicio que heredan los derechos de su titular y se desactivan con él. En cuanto a los datos: Fable 5.1 impone una retención de 30 días vía API — sin «retención cero» salvo acuerdo expreso de Anthropic.

¿Sirven tus datos para entrenar la IA?

🔴 Acción inmediata Planes Free/Pro/Max: AjustesConfidencialidad → desactiva «Ayudar a mejorar Claude» (Help improve Claude en inglés). De lo contrario: tus conversaciones sirven para el entrenamiento, con una retención de 5 años.
El ajuste de 10 segundos que lo cambia todo Help improve Claude Autorizar el uso de tus conversaciones para el entrenamiento OFF ✓ OFF: retención 30 días, nada va al entrenamiento ✗ ON: datos de entrenamiento, retención 5 años En Team y Enterprise, la cuestión ni se plantea: nunca hay entrenamiento, por contrato.
Tus datos en modo pro: entrenamiento off · retención 30 d Team / Enterprise: bloqueado por contrato 🔒
PlanEntrenamientoRetenciónAcción
Free / Pro / MaxOpt-in30 d (off) / 5 años (on)Desactivar
Team / EnterpriseNuncaConfigurableProtegido ✓
API / Bedrock / VertexNuncaContratoProtegido ✓
🛠️ Te toca — 5 minutos

Abre Ajustes → Privacidad y comprueba el estado de «Ayudar a mejorar Claude».

Resultado esperado : La opción está desactivada, o estás en Team / Enterprise.

🧪 Ejercicio
Tu empresa utiliza Claude Pro para datos sensibles de clientes. ¿Cuál es el riesgo principal y la solución?
A. Ningún riesgo, Claude es seguro por defecto
B. Basta con usar el modo Incógnito
C. Migrar a un plan Team o Enterprise: los datos nunca se utilizan para el entrenamiento, con garantías contractuales

Lista de comprobación operativa — proteger tu uso

1

Desactiva «Help improve Claude» — Settings → Privacy → Off. Compruébalo para cada miembro del equipo.

2

Utiliza el Modo Incógnito para cualquier conversación que implique datos nominativos de clientes.

3

Anonimiza cuando sea posible — sustituye los nombres propios por códigos antes de enviarlos a Claude.

4

Documenta tu uso — lleva un registro de actividades de tratamiento (artículo 30 del RGPD) que incluya a Claude como encargado del tratamiento.

5

Informa a tus clientes — menciona el uso de la IA en tus condiciones generales o cartas de encargo.

6

Pasa al plan Team en cuanto trates datos de clientes de forma habitual: es el umbral de conformidad.

7

Solicita el DPA a Anthropic (disponible en los ajustes del plan Team/Enterprise).

🔴 Nunca hagas esto → Pegar datos personales de clientes (nombres, correos, números) en el plan Free.
→ Compartir documentos confidenciales de clientes sin haber desactivado el entrenamiento.
→ Utilizar Claude para decisiones automatizadas que afecten a personas (RR. HH., crédito) sin supervisión humana.
→ Suponer que el modo Cowork «local» exime de precauciones: los prompts y resúmenes transitan por los servidores.
🎯 Modelo de frase para tus clientes «En el marco de nuestra colaboración, utilizamos Claude de Anthropic (plan Team) como herramienta de apoyo al análisis. Vuestros datos nunca se utilizan para entrenar la IA. Disponemos de un Data Processing Agreement conforme al RGPD. Todos los datos se tratan en servidores certificados, y anonimizamos sistemáticamente la información nominativa antes del tratamiento.»
🧪 Ejercicio — Valida lo aprendido
Un consultor con plan Pro usa Claude para analizar un contrato de cliente que contiene nombres e importes. ¿Cuál es el fallo?
A. Claude va a compartir el contrato con otros usuarios
B. Sin DPA y sin desactivar el entrenamiento, los datos pueden retenerse 5 años y ser utilizados por Anthropic
C. El plan Pro impide técnicamente el envío de datos sensibles

La información de este módulo se ofrece con fines pedagógicos y refleja nuestra comprensión de las ofertas en septiembre de 2026. No constituye un asesoramiento jurídico: para cualquier decisión de conformidad (RGPD, datos de clientes), valídala con tu DPO o tu asesor jurídico.