Claude Compliance API envía chats a más de 100 herramientas

Claude Compliance API envía chats a más de 100 herramientas

Las empresas que usan Claude Enterprise ya pueden enviar los chats de sus empleados, los archivos subidos y las sesiones de programación a las herramientas de seguridad y cumplimiento normativo que ya utilizan. Más de 100 proveedores han desarrollado integraciones con la Claude Compliance API, entre ellos CrowdStrike, Microsoft Purview, Splunk, Palo Alto Networks, Cloudflare y Zscaler.

La API está pensada para que una organización pueda canalizar la actividad de Claude hacia su infraestructura de monitorización existente. Los equipos de seguridad no necesitan montar un proceso aparte para revisar cómo usa la plantilla el asistente de IA.

Qué incluye el flujo de datos

Para los clientes de Enterprise, el flujo es amplio. Incluye las propias conversaciones, los archivos que suben los usuarios y sus proyectos. También abarca las sesiones de Cowork y Claude Code, hasta el nivel de cada prompt, cada respuesta del modelo y cada llamada a herramientas.

Además, la API ofrece un registro de auditoría. Este muestra quién inició sesión, qué hicieron los administradores y qué ajustes se modificaron.

En la práctica, un equipo de defensa puede revisar lo que los empleados pegan en Claude y ver qué herramientas invocó una sesión de programación. También están disponibles los registros de sesión de los complementos de Microsoft 365 y de Claude Science, aunque ambos siguen en fase beta.

Quién está conectado

La lista de socios abarca varias categorías de producto. Las herramientas de prevención de pérdida de datos (DLP) detectan datos sensibles que salen de una empresa. Las plataformas SIEM recopilan registros de seguridad para su investigación. Otros socios trabajan en identidad, eDiscovery (la búsqueda y conservación de registros electrónicos para procesos judiciales) y gestión de la postura de seguridad de la IA.

Algunas integraciones están orientadas a sectores concretos. Hadrius y Shield archivan conversaciones para entidades financieras que deben cumplir obligaciones de conservación de registros.

No todos los proveedores ven los mismos datos. Salt Security y Torch Security no leen ningún contenido de las conversaciones. Datadog recoge los registros de auditoría de Claude Platform.

Enterprise frente a Platform

Tanto los clientes de Claude Enterprise como los de Claude Platform pueden usar la API, pero el alcance es distinto. Los clientes de Platform solo reciben eventos de actividad. No obtienen prompts ni respuestas del modelo.

El acceso también está muy restringido en el lado de Enterprise. Solo el Primary Owner puede activar la API. Los Owners pueden crear claves de acceso para su propia organización, mientras que los Admins ni siquiera ven la página de configuración.

Calendario de despliegue

No todas las integraciones están disponibles todavía. La integración de Netskope está en vista previa privada y la de Okta pasa a beta para clientes seleccionados.

KnowBe4 prevé la disponibilidad general en noviembre de 2026. La integración de Vanta está en beta para clientes seleccionados, con la disponibilidad general prevista para enero de 2027.

Nuestra opinión

Para los equipos de seguridad, esto cierra una brecha que no ha dejado de crecer desde que las herramientas de IA generativa llegaron al puesto de trabajo. Los empleados pegan código fuente, datos de clientes y documentos internos en ventanas de chat a diario, y hasta ahora buena parte de esa actividad quedaba fuera del alcance de los sistemas DLP y SIEM. Llevarla a herramientas como Purview o Splunk permite tratar el uso de la IA igual que el correo electrónico o el intercambio de archivos: registrado, consultable y sujeto a políticas.

La inclusión de las sesiones de Claude Code y las llamadas a herramientas es, probablemente, el detalle más importante. Los agentes de IA que ejecutan comandos y llaman a herramientas se están convirtiendo en una superficie de ataque por derecho propio. Incidentes recientes, como el caso PixelLeak, en el que agentes de IA filtraron capturas de pantalla a GitHub, y las vulnerabilidades SalesBleed en Salesforce Agentforce, demuestran cómo puede torcerse el comportamiento de un agente. Contar con un registro de lo que un agente hizo realmente da a los equipos de respuesta a incidentes algo concreto con lo que trabajar.

Hay una contrapartida. Un flujo que recoge conversaciones completas es, en sí mismo, un almacén de datos sensibles. Puede contener información personal, secretos comerciales o credenciales que los usuarios nunca deberían haber escrito. Las organizaciones tendrán que pensar con detenimiento qué proveedores reciben contenido, cuánto tiempo se conserva y quién puede leerlo. El hecho de que algunos socios, como Salt Security y Torch Security, funcionen sin contenido de las conversaciones indica que hay margen para elegir un alcance más reducido. Además, puede que los empleados no sepan hasta qué punto pueden revisarse sus chats, lo que plantea cuestiones de privacidad laboral en algunas jurisdicciones.

El modelo de acceso, limitado al Primary Owner, parece una salvaguarda sensata frente a una cuenta de administrador comprometida que active discretamente una exportación masiva. Habrá que ver si otros proveedores de IA siguen el ejemplo con flujos de cumplimiento comparables y con qué rapidez las integraciones en beta y en vista previa alcanzan la disponibilidad general en los próximos meses.