Sí, Claude Code puede ser apto para una empresa argentina con compliance exigente. Desde el 6 de agosto de 2026, en planes Team y Enterprise, las sesiones de Claude Code pueden correr en la infraestructura del propio cliente (beta pública). El código, los secretos, los checkouts del repositorio y los archivos que la sesión crea o modifica quedan dentro de tu red.
La salvedad clave para compliance: el inference —los prompts y las respuestas del modelo— sigue procesándose en la infraestructura de Anthropic, junto con el transcript de la sesión. No es un despliegue air-gapped. Es un cambio real de superficie de exposición, no una desconexión total. Está deshabilitado por default y no aplica a organizaciones con Zero Data Retention (ZDR).
Durante dos años, el freno para llevar un agente de código como Claude Code a un banco o a un organismo público argentino fue siempre el mismo: el repositorio, las variables de entorno y los secretos no pueden salir de la red. Con Claude Code corriendo en servidores de Anthropic, esa política de seguridad lo bloqueaba antes de la primera prueba.
El anuncio del 6 de agosto —“Run Claude Code sessions on your own compute” — cambia esa ecuación. Y encaja con la línea que Anthropic viene marcando para datos regulados: la misma lógica de sandboxes self-hosted y soberanía de datos en LATAM que ya aplicaba a los Managed Agents, ahora aterriza en la herramienta que usan los equipos de desarrollo.
¿Qué anunció Anthropic exactamente?
Anthropic lanzó los self-hosted environments para Claude Code en beta pública. En vez de que la sesión de Claude Code corra en la infraestructura de Anthropic, la organización la ejecuta en la suya. La cita del anuncio es directa: los checkouts del repositorio, los artefactos de build, los secretos y cualquier archivo que una sesión cree o modifique “permanecen en la infraestructura que vos aprovisionás”.
La mecánica: se despliegan runners, procesos de larga vida que ejecutan las sesiones, en dos modos:
- ▶Modo fijo (fixed). Un número definido de runners que reparten las sesiones. Predecible, simple de dimensionar.
- ▶Modo on-demand. Un orquestador escala los runners según la cola de sesiones. Se ajusta al uso real del equipo.
Dos aclaraciones que evitan malentendidos. Primero, esto es distinto del Remote Control, que corre en la máquina de cada desarrollador; el self-hosted es infraestructura compartida que administra tu equipo de plataforma. Segundo, está disponible solo en planes Team y Enterprise, viene deshabilitado por default y no está disponible para organizaciones que usan Zero Data Retention (ZDR).
¿Qué queda dentro de tu red y qué sigue yendo a Anthropic?
Esta es la parte que define si el modo self-hosted resuelve tu requisito de compliance o no. La respuesta honesta: resuelve una parte grande, no todo.
| Componente | Dónde vive en self-hosted |
|---|---|
| Ejecución de la sesión y procesos de Claude Code | Tu infraestructura |
| Checkouts del repo, artefactos de build, archivos modificados | Tu infraestructura |
| Secretos y datos sensibles | Tu infraestructura |
| Aislamiento entre desarrolladores y cuentas | Tu infraestructura |
| Inference del modelo (prompts y respuestas) | Anthropic |
| Almacenamiento del transcript de la sesión | Anthropic |
Traducido a lenguaje de compliance: el dato en reposo —tu código, tus credenciales, los archivos— no sale de tu red. Pero el contenido que le mandás al modelo para razonar (el prompt, con los fragmentos de código que incluyas, y la respuesta) sí viaja a la infraestructura de Anthropic para el inference, y el transcript queda guardado allá. No es air-gapped. Quien te venda esto como “Claude 100% dentro de tu red” te lo está simplificando de más.
¿Por qué esto importa específicamente para banca y sector público?
Porque en estos sectores el bloqueo no era el modelo, era la arquitectura. Tres escenarios típicos en Argentina donde el self-hosted cambia el veredicto del área de seguridad:
- ▶Banca y fintech bajo BCRA. Repositorios con lógica de scoring, motores de fraude o datos de cuentas no pueden replicarse a infraestructura de terceros. Con self-hosted, el checkout del repo se queda adentro. Es la misma preocupación que analizo en IA, scoring y fraude en fintech bajo el BCRA.
- ▶Sector público y datos de ciudadanos. Un organismo que desarrolla software sobre bases con datos personales bajo la Ley 25.326 necesita poder auditar dónde se procesa cada cosa y tener sus propios logs. El self-hosted deja la ejecución y los archivos bajo su control y su SIEM.
- ▶Secretos y credenciales productivas. Un agente de código toca variables de entorno, tokens y claves. Que esos secretos no salgan de la red es, para muchos equipos de seguridad, condición binaria de aprobación.
Ahora bien: si tu requisito es que ningún contenido —ni siquiera un prompt— toque un proveedor externo, el self-hosted por sí solo no alcanza, porque el inference sigue en Anthropic. Ahí la conversación se combina con dos capas más: el filtrado de lo que entra al prompt y las garantías contractuales de no-entrenamiento.
¿Cómo se cubre lo que el self-hosted no cubre?
El self-hosted resuelve dónde corre la sesión y dónde quedan los archivos. Para una arquitectura enterprise madura faltan dos piezas que se combinan con él:
1. Filtrado de lo que entra al modelo. Como el prompt sí viaja a Anthropic, conviene inspeccionar qué se manda antes de que salga. Los Inference Hooks de Claude Enterprise hacen exactamente eso: revisan cada prompt y lo bloquean si trae un dato regulado, integrándose con tu DLP. Self-hosted (dónde corre) + Inference Hooks (qué entra) es la combinación que resuelve la mayoría de los casos de banca y salud.
2. Garantías contractuales. En planes Team y Enterprise, Anthropic no entrena sus modelos con los datos de negocio por default. No todos los agentes de código juegan igual: el tier económico de Meta Muse Code entrena con tu código a cambio del descuento —una variable decisiva para un repo con IP—. Para un requisito regulatorio, esa garantía escrita de no-entrenamiento —sumada al self-hosted— suele ser lo que el área legal necesita para firmar. El detalle de las diferencias por plan lo desarrollo en Claude Pro vs Team vs Enterprise, y la comparación de posturas de seguridad frente a Gemini en seguridad y compliance: Claude vs Gemini.
¿Cuándo conviene el self-hosted y cuándo no?
El self-hosted no es gratis en esfuerzo: requiere que un equipo de plataforma o DevOps se haga cargo del despliegue y el mantenimiento de los runners. La propia Anthropic recomienda su oferta hosteada para la mayoría de las empresas por simplicidad operativa. Conviene reservar el self-hosted para donde el dato lo justifica:
| Conviene self-hosted | Alcanza con Claude Code hosteado |
|---|---|
| Repos con IP crítica o datos regulados que no pueden salir de la red | Proyectos internos sin datos sensibles |
| Banca, fintech, salud, sector público con auditoría propia | Startups y pymes sin requisito regulatorio |
| Equipo de plataforma/DevOps para operar los runners | Sin equipo de infraestructura dedicado |
| Necesidad de logs y controles en tu propio stack | Los controles del proveedor son suficientes |
El error de siempre es asumir que la opción más blindada es la única segura. Para un equipo sin datos regulados, el self-hosted agrega fricción operativa sin sumar protección real. La decisión correcta se toma sobre el dato, no sobre la ansiedad.
¿Cómo evaluarlo en tu empresa sin equivocarte?
El orden que aplico con equipos argentinos, sea banco, fintech u organismo:
- 1Clasificá el dato del repo. ¿Hay IP crítica, datos personales o secretos productivos? Eso define si necesitás self-hosted o si el hosteado alcanza.
- 2Separá “dato en reposo” de “dato en el prompt”. El self-hosted cubre el primero. Si el segundo también es un problema, sumá Inference Hooks + garantías contractuales.
- 3Validá el plan. Self-hosted requiere Team o Enterprise y es incompatible con ZDR. Si hoy tenés ZDR activo, la decisión es previa: ZDR o self-hosted, no ambos.
- 4Piloto acotado. Un repo, un equipo, en modo fijo. Medí el trabajo de operación real de los runners antes de escalar a on-demand.
- 5Gobierno y capacitación. Definí qué se le puede pedir al agente, quién revisa el código que produce y cómo se mide el ahorro. Sin marco de uso, la herramienta se subutiliza.
Preguntas frecuentes sobre Claude Code self-hosted
¿Claude Code es seguro para un banco o un organismo público en Argentina?
Con el modo self-hosted (beta pública desde el 6 de agosto de 2026), sí para la mayoría de los requisitos: el código, los secretos y los archivos de la sesión quedan dentro de tu red. La salvedad es que el inference del modelo sigue en Anthropic, así que si tu política prohíbe que cualquier contenido toque un tercero, hay que sumar filtrado de prompts (Inference Hooks) y garantías contractuales.
¿Qué queda dentro de mi infraestructura con el self-hosted?
La ejecución de la sesión y los procesos de Claude Code, los checkouts del repositorio, los artefactos de build, los archivos que la sesión crea o modifica, los secretos y el aislamiento entre desarrolladores. Lo que no queda adentro es el inference (prompts y respuestas) y el almacenamiento del transcript, que siguen en Anthropic.
¿Está disponible en cualquier plan de Claude?
No. Los self-hosted environments están disponibles solo en planes Team y Enterprise, vienen deshabilitados por default y no están disponibles para organizaciones que usan Zero Data Retention (ZDR). Para un equipo sin requisitos regulatorios, Anthropic recomienda su oferta hosteada por simplicidad operativa.
¿Es lo mismo que correr Claude Code en la máquina de cada desarrollador?
No. Eso es Remote Control, que corre en el equipo individual. El self-hosted es infraestructura compartida —los runners— que administra tu equipo de plataforma o DevOps, con dos modos: fijo (número definido de runners) y on-demand (un orquestador escala según la cola de sesiones).
¿El self-hosted significa que Claude Code funciona sin conexión a Anthropic?
No. No es un despliegue air-gapped. El inference del modelo sigue procesándose en la infraestructura de Anthropic; lo que cambia es que la ejecución de la sesión y los datos en reposo quedan en tu red. Es una reducción real de la superficie de exposición, no una desconexión total.
¿Quién puede ayudarme a evaluar esto para mi empresa?
Un consultor certificado por Anthropic con experiencia en empresas reguladas de la región, capaz de traducir entre el área de seguridad (qué exige compliance), IT (cómo se despliegan los runners) y negocio (qué proceso conviene automatizar primero). Diego Ceredi está certificado por Anthropic y Google y trabaja con empresas argentinas y de LATAM.
Próximo paso
Si en tu banco, fintech u organismo la adopción de Claude Code venía frenada porque “el código no puede salir de la red”, el modo self-hosted quita ese bloqueo para el dato en reposo. Pero adoptarlo bien no es prender el self-hosted y listo: es clasificar el dato, decidir si necesitás además filtrado de prompts, validar el plan y armar el gobierno antes de escalar.
Última actualización: 8 de agosto de 2026 · v1.0

Inference Hooks de Claude Enterprise: bloqueá datos sensibles antes del modelo
11 min de lectura
Claude para empresas en LATAM: guía 2026 (Opus 5)
11 min de lectura