OpenAI anunció el 19 de agosto de 2026 algo que suena a paradoja: van a detectar mal uso de sus modelos sin guardar lo que escribes en ellos. Anthropic, mientras tanto, ha hecho justo lo contrario con sus modelos más potentes: desde junio exige retener tus prompts durante 30 días, incluso si tienes un acuerdo de zero data retention firmado. Dos de los laboratorios de IA más grandes del mundo resolviendo el mismo problema —detectar abuso sin comprometer la privacidad— con estrategias opuestas.
Si construyes algo con estas APIs, esto no es una noticia de fondo. Es una decisión que puede afectar directamente lo que le puedes prometer a tus propios usuarios sobre sus datos.
Qué es Zero Data Retention y por qué existe
Zero Data Retention (ZDR) es un acuerdo por el que el proveedor de un modelo se compromete a no guardar el contenido de tus prompts ni de las respuestas una vez procesados. Nada de logs con el texto completo, nada de copias "por si acaso". Para casos de uso con datos sensibles —historiales médicos, información financiera, documentos legales, cualquier cosa que pase por un agente que toca datos de terceros— es prácticamente un requisito, no un extra.
El problema es que la seguridad de una plataforma de IA también necesita datos. Detectar que alguien está probando sistemáticamente los límites de un modelo, o que una cuenta está coordinando abuso a través de múltiples solicitudes, requiere mirar más de una interacción a la vez. Con ZDR estricto, en teoría, esa visibilidad desaparece. Ese es el nudo que ambas compañías están intentando desatar, cada una a su manera.
Lo que anunció OpenAI: seguridad sin guardar el contenido
OpenAI publicó los detalles de Private Safety Processing, un sistema que promete detectar patrones de mal uso entre múltiples interacciones sin que ningún empleado de OpenAI llegue a ver el contenido de esas interacciones.
La mecánica, según su propio anuncio, es esta: el contenido se queda en infraestructura del cliente o en servidores de OpenAI cifrados con claves que solo controla el cliente. Un sistema automatizado analiza patrones sobre ese contenido cifrado o aislado, y cuando detecta algo sospechoso, lo único que llega a OpenAI es una señal acotada —"este tipo de actividad ocurrió"— nunca el texto original. Si hace falta investigar en serio, es el cliente quien decide si comparte más contexto, no al revés.
Hay una excepción explícita: el contenido marcado como posible material de abuso sexual infantil se sigue reteniendo para revisión manual y aviso legal, ZDR o no. Fuera de eso, la promesa es zero data retention real, con detección de abuso funcionando por encima.
El sistema todavía está en fase de pruebas con clientes tempranos, con lanzamiento previsto para septiembre de 2026 y un white paper técnico pendiente de publicarse. Es decir: hoy es un anuncio y un piloto, no algo que puedas activar ya en producción.
Lo que pide Anthropic: 30 días de retención en sus modelos más potentes
La otra mitad de la historia empezó antes, el 9 de junio de 2026, cuando Anthropic introdujo una política de retención de 30 días para lo que llama "Covered Models" —Claude Fable 5, Mythos 5 y los modelos de capacidad similar que vengan después—. La justificación oficial: los datos ayudan a defenderse de ataques complejos y novedosos, incluyendo nuevos jailbreaks y ataques que operan a través de muchas solicitudes, y a identificar y reducir falsos positivos.
Lo importante es a quién afecta: incluso las organizaciones con un acuerdo de zero data retention ya firmado tienen que activar la retención para poder usar estos modelos concretos. Pueden mantener ZDR en otros workspaces o con otros modelos, pero no con los más nuevos y potentes. Y si el contenido se marca como una posible violación de la política de uso, la retención se extiende hasta dos años.
La reacción no se hizo esperar. Microsoft limitó al día siguiente, el 10 de junio, el acceso de sus empleados a Claude Fable 5 mientras su equipo legal revisaba las implicaciones. Según recogió PYMNTS, la pregunta que se hacían los ejecutivos era simple: qué pasa exactamente con los datos que fluyen por los sistemas de IA empresariales, cuánto tiempo se retienen, y qué responsabilidades genera eso.
Anthropic no lo ha escondido: reconoció públicamente que es una decisión que cree que será impopular entre los clientes que se han acostumbrado a esperar zero retention. Y el 20 de agosto de 2026 —el mismo día en que se conocía el detalle del anuncio de OpenAI— trascendió que Anthropic planea suavizar el golpe: dejar que los clientes empresariales de sus modelos avanzados retengan esos 30 días de datos en su propia infraestructura en la nube, no en los servidores de Anthropic. El dato se sigue reteniendo el mismo tiempo, pero cambia de dueño el lugar donde vive. El despliegue está previsto para el resto de 2026, y llevan meses trabajando con clientes de sectores regulados en esa solución.
La diferencia real, más allá del titular
Es tentador leer esto como "OpenAI es privado, Anthropic no lo es", pero la realidad técnica tiene más matices.
Lo que ambas compañías comparten es el diagnóstico: detectar abuso sofisticado necesita memoria de varias interacciones, no solo de una. Donde se separan es en cómo resuelven esa necesidad de memoria sin romper la privacidad.
- OpenAI apuesta por que ningún humano vea nunca el contenido en claro. El contenido vive cifrado o en tu propia infraestructura, un sistema automatizado lo analiza sin exponerlo, y solo sale una señal muy limitada. No hay una copia centralizada del texto completo esperando a ser leída.
- Anthropic apuesta por retener el contenido, pero con acceso controlado y limitado en el tiempo. El texto completo se guarda 30 días, o hasta 2 años si se marca, con acceso restringido a revisores aprobados, registros de acceso a prueba de manipulaciones, y ahora la opción de que ese almacenamiento viva en la nube del propio cliente.
Ninguna de las dos es "riesgo cero". La de OpenAI depende de que su sistema automatizado funcione bien sin necesitar nunca intervención humana sobre contenido en claro, algo que todavía no se ha probado a la escala real de producción porque sigue en piloto. La de Anthropic depende de que los controles de acceso y los logs a prueba de manipulaciones se sostengan durante 30 días completos, y de que confíes en que "marcado por violar la política de uso" no se interprete de forma demasiado amplia.
Qué significa esto si estás construyendo con estas APIs
Si tu producto pasa datos sensibles a través de un modelo de IA, esto no es una curiosidad de la industria: son detalles de contrato que deberías estar revisando ahora mismo.
- Revisa qué modelo concreto estás usando, no solo el proveedor. Un acuerdo ZDR con Anthropic no cubre automáticamente todos sus modelos. Los "Covered Models" más potentes exigen retención igual, tengas o no el acuerdo firmado.
- Comprueba si Private Safety Processing ya está disponible antes de asumirlo. A fecha de este post sigue en fase de pruebas con clientes tempranos y sin lanzamiento general. Si estás documentando cumplimiento normativo, documenta lo que hay activo hoy, no lo que se anunció.
- La excepción de CSAM aplica en ambas plataformas, ZDR o no. Si tu aplicación puede recibir ese tipo de contenido —moderación, redes sociales, mensajería— ya sabes que ninguna promesa de retención cero te libra de esa retención concreta.
- Vuelve a revisar la política cada vez que cambies de modelo, no solo una vez. La política de Anthropic para modelos "covered" no existía a principios de 2026: apareció con el lanzamiento de sus modelos más recientes. Lo mismo puede pasar la próxima vez que subas de versión.
La recomendación
No elijas proveedor de IA por el titular de "zero data retention" de la web de marketing. Ve directo a la documentación de retención de datos del modelo concreto que vas a usar en producción, comprueba la fecha de la última actualización de esa política, y repite la comprobación cada vez que cambies de versión de modelo. La privacidad de tus prompts hoy depende de una decisión de producto que ambas compañías ya han cambiado una vez este mismo año, y probablemente la vuelvan a cambiar.
Relacionado: Costes reales de usar IA a diario: lo que nadie cuenta
