El 11 de agosto de 2026, Anthropic extendió la Compliance API de Claude para cubrir Claude Cowork (desktop, web y móvil) y Claude Code (CLI y app de escritorio), en beta para Claude Enterprise. Ahora los equipos de seguridad y compliance pueden auditar la sesión completa de cada agente.
Por cada sesión, la API devuelve una transcripción consolidada y alojada en el servidor: prompts, respuestas, llamadas a herramientas (web y MCP) y el texto de Skills y artefactos, más la metadata de usuario, organización, sesión y timestamps. Se activa con las Compliance Access Keys que la organización ya tiene, sin integración nueva.
¿Qué es la Compliance API de Claude y qué cambió el 11 de agosto de 2026?
La Compliance API es la interfaz que Claude Enterprise ofrece a los equipos de seguridad y compliance para auditar todo lo que pasa dentro de la organización: eventos de actividad, datos de chat y contenido de archivos, en un único lugar. Hasta ahora cubría el chat y los archivos. La novedad es que ahora también cubre las sesiones de Cowork y de Claude Code, las dos superficies donde un agente de IA deja de responder preguntas y empieza a ejecutar trabajo real.
La diferencia importa. En un chat, el riesgo es lo que se dice. En Cowork y en Claude Code, el agente abre archivos, corre comandos, consulta la web y usa herramientas conectadas por MCP. Sin auditoría, esa actividad es una caja negra. Con la Compliance API, cada sesión queda registrada como una transcripción reconstruible de punta a punta.
¿Qué expone exactamente de cada sesión de Cowork y Claude Code?
La respuesta llega en dos capas, contenido y metadata, y todo vuelve consolidado en un único registro por sesión —no hay que cruzar logs sueltos para reconstruir qué pasó.
| Capa | Qué incluye |
|---|---|
| Contenido de la sesión | Prompts y respuestas; llamadas a herramientas (web y MCP); el texto de Skills y artefactos generados. |
| Metadata de la sesión | ID y email verificados del usuario; ID de la organización; IDs de sesión y de cada mensaje; timestamps. |
El detalle clave para una auditoría es la palabra verificados: la identidad del usuario no la declara el cliente, viene atada a la sesión. Eso permite responder la pregunta que hace cualquier auditor — ¿quién ejecutó qué, cuándo, y con qué herramientas? — sin depender de la buena fe de quien usó el agente.
¿Qué no cubre? Los límites que Legal tiene que conocer
Un mapa de auditoría honesto empieza por lo que queda afuera. La cobertura de Cowork y Claude Code está en beta para Claude Enterprise, y hay exclusiones explícitas:
- Claude Code en la web no está cubierto (sí la CLI y la app de escritorio).
- No aplica a Claude Platform (la API de desarrollo), ni a las sesiones que corren en Amazon Bedrock, Google Vertex AI o Microsoft Foundry.
- En su disponibilidad general, la Compliance API excluye a organizaciones del sector público.
Traducido: si tu empresa consume Claude a través de un hyperscaler, esa parte de la actividad todavía no entra por esta vía. Es exactamente el tipo de detalle que conviene resolver antes de firmar un despliegue, no después.
¿Cómo se activa y cómo se conecta a las herramientas que ya usás?
No hay proyecto de integración nuevo. Los endpoints de sesión vienen incluidos con las Compliance Access Keys que la organización ya tiene: si la Compliance API está habilitada, se pueden consultar de inmediato. La actividad se cruza con los controles de privacidad enterprise que Legal e IT ya definieron.
Dos puntos que le importan a un CISO: varias plataformas de seguridad y compliance ya construyeron integraciones sobre la Compliance API, así que la actividad de Claude se puede monitorear desde el SIEM que la empresa ya opera; y todo funciona junto con los exports de OpenTelemetry, sin infraestructura adicional. La auditoría de IA deja de ser un silo y entra al stack de observabilidad existente.
¿Claude Code es seguro para un banco en Argentina?
Con Claude Enterprise más la Compliance API, un banco o una fintech pueden reconstruir, por cada sesión de Claude Code, qué pidió el empleado, qué respondió el modelo y qué herramientas se ejecutaron. Esa trazabilidad es la que exige una auditoría interna o un regulador —y es la misma lógica de registro auditable que ya vale para los PSP y fintech bajo la lupa del BCRA.
Para las cargas más sensibles, hay una segunda palanca: Claude Code self-hosted, pensado para banca y sector público. Y si el objetivo es impedir que el dato sensible llegue siquiera al modelo, los Inference Hooks de Claude Enterprise frenan fugas antes de que salgan. La Compliance API es la capa de auditoría; esas dos son las de prevención.
La respuesta honesta: la herramienta ya es auditable a nivel enterprise. Que sea segura para tu banco depende de cómo se configuren el control de acceso, la retención de datos y la gobernanza —no de activar una casilla. Ahí es donde entra el trabajo de un consultor de Claude en Argentina: traducir la capacidad técnica en una política que Legal firme.
¿Cómo se ubica frente a la seguridad de otras plataformas?
La auditabilidad de sesiones enteras de agente —no solo de chats— es hoy un diferencial de Claude Enterprise. Si estás comparando proveedores para un despliegue regulado, el criterio no es qué modelo escribe mejor, sino cuál te deja reconstruir la actividad del agente ante un auditor. Ese análisis lo desarrollo en Claude vs Gemini Enterprise: seguridad y compliance. Y si todavía estás entendiendo qué es Cowork en cada dispositivo, está Claude Cowork en web y móvil.
¿Qué significa esto para tu empresa, en concreto?
Si venías postergando la IA por el argumento “no podemos auditar lo que hace”, ese argumento perdió fuerza. El camino práctico para una empresa regulada:
- Confirmá tu plan: la cobertura de Cowork y Claude Code es de Claude Enterprise, y está en beta.
- Verificá qué superficies usa tu equipo hoy y cuáles quedan afuera (Claude Code web, Bedrock, Vertex, Foundry).
- Conectá los endpoints de sesión a tu SIEM con las Compliance Access Keys existentes.
- Escribí la política: quién puede usar qué, cuánto se retiene y quién revisa los registros. La API te da los datos; la gobernanza la ponés vos.
Preguntas frecuentes sobre la Compliance API de Claude.
Es la interfaz que Anthropic ofrece a los equipos de seguridad y compliance de Claude Enterprise para auditar el uso de Claude dentro de la organización. Expone eventos de actividad, datos de chat y contenido de archivos de todos los despliegues, y desde el 11 de agosto de 2026 también las sesiones completas de Claude Cowork y Claude Code. Se accede con las Compliance Access Keys de la organización, sin integración adicional.
Sí. Desde el 11 de agosto de 2026, en beta para Claude Enterprise, cubre Cowork en desktop, web y móvil, y Claude Code por CLI y app de escritorio. Devuelve una transcripción consolidada y alojada en el servidor por cada sesión: prompts, respuestas y actividad de herramientas vuelven juntos en un único registro. Queda fuera Claude Code en la web.
La Compliance API es de disponibilidad general en Claude Enterprise (excepto organizaciones del sector público). La cobertura de Cowork y Claude Code está en beta para Claude Enterprise. No aplica a Claude Platform (la API de desarrollo), Amazon Bedrock, Google Vertex AI ni Microsoft Foundry.
Dos capas. Contenido: prompts y respuestas, llamadas a herramientas (web y MCP), y el texto de Skills y artefactos. Metadata: ID y email verificados del usuario, ID de la organización, IDs de sesión y de cada mensaje, y timestamps. Todo llega consolidado en un único registro por sesión, sin tener que reconstruirlo a mano.
Con Claude Enterprise más la Compliance API, un banco puede reconstruir qué pidió cada empleado, qué respondió el modelo y qué herramientas se ejecutaron en cada sesión de Claude Code: exactamente la trazabilidad que exige una auditoría. Para las cargas más sensibles existe además Claude Code self-hosted. La seguridad no depende solo de la herramienta, sino de cómo se configuran el control de acceso y la gobernanza.
Ayuda: provee el registro auditable (quién, qué y cuándo) que pide cualquier marco de trazabilidad, y se integra con los SIEM y las herramientas de compliance que la empresa ya usa. Pero cumplir con el BCRA u otra normativa es un proceso de gobernanza más amplio —políticas, retención de datos, control de acceso—, no solo activar una API.
Varias plataformas de seguridad y compliance ya construyeron integraciones sobre la Compliance API de Claude, así que podés monitorear la actividad desde las herramientas que ya usás. Además funciona junto con los exports de OpenTelemetry, sin infraestructura adicional.
Claude Code en la web, el acceso vía Claude Platform (la API de desarrollo), y las sesiones que corren en Amazon Bedrock, Google Vertex AI y Microsoft Foundry. En el plan general tampoco cubre a organizaciones del sector público.
Última actualización: 12 de agosto de 2026 · Versión 1.0 · Basado en el anuncio oficial de Anthropic (11 de agosto de 2026) y la documentación del Centro de Ayuda de Claude sobre la Compliance API. Opinión y análisis: Diego Ceredi, consultor certificado por Anthropic (Claude) y Google (Gemini).

Claude Code ya corre en la infraestructura de tu empresa: qué significa el modo self-hosted para bancos y sector público en Argentina
9 min de lectura
Inference Hooks de Claude Enterprise: bloqueá datos sensibles antes del modelo
11 min de lectura