El 11 de agosto de 2026, Anthropic extendió la Compliance API de Claude para cubrir Claude Cowork (desktop, web y móvil) y Claude Code (CLI y app de escritorio) en Claude Enterprise. Esa cobertura arrancó en beta y salió de beta el 26 de agosto. El 18 de septiembre se sumaron, en beta, las sesiones de Claude in Chrome. Ahora los equipos de seguridad y compliance pueden auditar la sesión completa de cada agente.
Por cada sesión, la API devuelve una transcripción consolidada y alojada en el servidor: prompts, respuestas, llamadas a herramientas (web y MCP) y el texto de Skills y artefactos, más la metadata de usuario, organización, sesión y timestamps. Se activa con las Compliance Access Keys que la organización ya tiene, sin integración nueva, y eso vale también para Chrome.
¿Qué es la Compliance API de Claude y qué cambió el 11 de agosto de 2026?
La Compliance API es la interfaz que Claude Enterprise ofrece a los equipos de seguridad y compliance para auditar todo lo que pasa dentro de la organización: eventos de actividad, datos de chat y contenido de archivos, en un único lugar. Hasta ahora cubría el chat y los archivos. La novedad es que ahora también cubre las sesiones de Cowork y de Claude Code, las dos superficies donde un agente de IA deja de responder preguntas y empieza a ejecutar trabajo real.
La diferencia importa. En un chat, el riesgo es lo que se dice. En Cowork y en Claude Code, el agente abre archivos, corre comandos, consulta la web y usa herramientas conectadas por MCP. Sin auditoría, esa actividad es una caja negra. Con la Compliance API, cada sesión queda registrada como una transcripción reconstruible de punta a punta.
Actualización del 23 de septiembre de 2026: cuando este artículo dice “sesiones de Cowork” habla del producto tal como estaba cuando Anthropic extendió la cobertura. El 16 de septiembre Cowork dejó de ser una interfaz aparte: se fusionó con el chat en una sola conversación, en web, escritorio y móvil, y ya no hay un modo que elegir. El despliegue es gradual y en Claude Enterprise los administradores reciben al menos 30 días de aviso antes de cualquier cambio. El anuncio de la fusión no dice nada sobre la Compliance API, así que lo que sigue documentado es la cobertura que se describe acá. Si administrás Enterprise, usá esos 30 días para confirmar con Anthropic cómo van a aparecer en la API las sesiones de la conversación unificada antes de que el cambio llegue a tu organización (anuncio de Anthropic).
Actualización del 18 de septiembre de 2026: la cobertura siguió creciendo. El 26 de agosto las sesiones de Cowork y Claude Code salieron de beta, y en beta se sumaron Claude for Microsoft 365 (Excel, Word, PowerPoint y Outlook) y Claude Science. El 18 de septiembre se agregó Claude in Chrome: los mismos endpoints de sesiones locales ahora devuelven las transcripciones del chat integrado de la extensión, identificadas con el valor claude_in_chrome. Está en beta, solo para Claude Enterprise, y usa la misma Compliance Access Key con el mismo permiso de lectura de datos de usuario: no hace falta key nueva ni actualizar nada del lado del cliente. Es relevante porque el navegador era una superficie de uso de Claude que hasta ahora quedaba fuera de este registro. Un detalle para el auditor: la transcripción es de texto, así que imágenes, PDFs y otros contenidos no textuales aparecen como marcadores del tipo “contenido no mostrado”, no como el archivo en sí. Fuentes: las notas de versión de la plataforma de Claude y la documentación de transcripciones de sesión de Anthropic.
¿Qué expone exactamente de cada sesión de Cowork y Claude Code?
La respuesta llega en dos capas, contenido y metadata, y todo vuelve consolidado en un único registro por sesión —no hay que cruzar logs sueltos para reconstruir qué pasó.
| Capa | Qué incluye |
|---|---|
| Contenido de la sesión | Prompts y respuestas; llamadas a herramientas (web y MCP); el texto de Skills y artefactos generados. |
| Metadata de la sesión | ID y email verificados del usuario; ID de la organización; IDs de sesión y de cada mensaje; timestamps. |
El detalle clave para una auditoría es la palabra verificados: la identidad del usuario no la declara el cliente, viene atada a la sesión. Eso permite responder la pregunta que hace cualquier auditor — ¿quién ejecutó qué, cuándo, y con qué herramientas? — sin depender de la buena fe de quien usó el agente.
¿Qué no cubre? Los límites que Legal tiene que conocer
Un mapa de auditoría honesto empieza por lo que queda afuera. La cobertura de sesiones es solo para Claude Enterprise: la de Cowork y Claude Code es estable desde el 26 de agosto, y la de Claude in Chrome, Claude for Microsoft 365 y Claude Science sigue en beta. Además hay exclusiones explícitas:
- Claude Code en la web no está cubierto (sí la CLI y la app de escritorio).
- No aplica a Claude Platform (la API de desarrollo), ni a las sesiones que corren en Amazon Bedrock, Google Vertex AI o Microsoft Foundry.
- En su disponibilidad general, la Compliance API excluye a organizaciones del sector público.
- Las sesiones locales de organizaciones con HIPAA readiness activado no se registran: los endpoints no devuelven ninguna. Tampoco aparecen las sesiones con retención de datos cero (ZDR). Un banco que pidió ZDR para minimizar datos tiene que saber que, por esa misma decisión, esas sesiones no quedan auditables por esta vía.
Traducido: si tu empresa consume Claude a través de un hyperscaler, esa parte de la actividad todavía no entra por esta vía. Es exactamente el tipo de detalle que conviene resolver antes de firmar un despliegue, no después.
¿Cómo se activa y cómo se conecta a las herramientas que ya usás?
No hay proyecto de integración nuevo. Los endpoints de sesión vienen incluidos con las Compliance Access Keys que la organización ya tiene: si la Compliance API está habilitada, se pueden consultar de inmediato. La actividad se cruza con los controles de privacidad enterprise que Legal e IT ya definieron.
Dos puntos que le importan a un CISO: varias plataformas de seguridad y compliance ya construyeron integraciones sobre la Compliance API, así que la actividad de Claude se puede monitorear desde el SIEM que la empresa ya opera; y todo funciona junto con los exports de OpenTelemetry, sin infraestructura adicional. La auditoría de IA deja de ser un silo y entra al stack de observabilidad existente.
¿Claude Code es seguro para un banco en Argentina?
Con Claude Enterprise más la Compliance API, un banco o una fintech pueden reconstruir, por cada sesión de Claude Code, qué pidió el empleado, qué respondió el modelo y qué herramientas se ejecutaron. Esa trazabilidad es la que exige una auditoría interna o un regulador —y es la misma lógica de registro auditable que ya vale para los PSP y fintech bajo la lupa del BCRA.
Para las cargas más sensibles, hay una segunda palanca: Claude Code self-hosted, pensado para banca y sector público. Y si el objetivo es impedir que el dato sensible llegue siquiera al modelo, los Inference Hooks de Claude Enterprise frenan fugas antes de que salgan. La Compliance API es la capa de auditoría; esas dos son las de prevención.
La respuesta honesta: la herramienta ya es auditable a nivel enterprise. Que sea segura para tu banco depende de cómo se configuren el control de acceso, la retención de datos y la gobernanza —no de activar una casilla. Ahí es donde entra el trabajo de un consultor de Claude en Argentina — traducir la capacidad técnica en una política que Legal firme.
¿Cómo se ubica frente a la seguridad de otras plataformas?
La auditabilidad de sesiones enteras de agente —no solo de chats— es hoy un diferencial de Claude Enterprise. Si estás comparando proveedores para un despliegue regulado, el criterio no es qué modelo escribe mejor, sino cuál te deja reconstruir la actividad del agente ante un auditor. Ese análisis lo desarrollo en Claude vs Gemini Enterprise: seguridad y compliance. Y si querés ver cómo quedó Cowork después de fusionarse con el chat el 16 de septiembre de 2026, está Claude Cowork en web y móvil. Y si lo que vas a auditar son agentes que operan pantallas de sistemas sin integración, el punto de partida es computer use y browser use de Claude.
¿Qué significa esto para tu empresa, en concreto?
Si venías postergando la IA por el argumento “no podemos auditar lo que hace”, ese argumento perdió fuerza. El camino práctico para una empresa regulada:
- Confirmá tu plan: la cobertura de sesiones es de Claude Enterprise. Cowork y Claude Code ya son estables; Claude in Chrome, Microsoft 365 y Claude Science siguen en beta.
- Verificá qué superficies usa tu equipo hoy y cuáles quedan afuera (Claude Code web, Bedrock, Vertex, Foundry).
- Conectá los endpoints de sesión a tu SIEM con las Compliance Access Keys existentes.
- Escribí la política: quién puede usar qué, cuánto se retiene y quién revisa los registros. La API te da los datos; la gobernanza la ponés vos.
Si además querés el marco de proceso completo —en qué etapa del ciclo de desarrollo entra cada control y dónde queda la aprobación humana—, Anthropic lo publicó en su manual de SDLC con IA.
Preguntas frecuentes sobre la Compliance API de Claude.
Es la interfaz que Anthropic ofrece a los equipos de seguridad y compliance de Claude Enterprise para auditar el uso de Claude dentro de la organización. Expone eventos de actividad, datos de chat y contenido de archivos de todos los despliegues, y desde el 11 de agosto de 2026 también las sesiones completas de Claude Cowork y Claude Code, a las que después se sumaron Claude in Chrome, Claude for Microsoft 365 y Claude Science (estas tres, en beta). Se accede con las Compliance Access Keys de la organización, sin integración adicional.
Sí. Desde el 11 de agosto de 2026 cubre Cowork en desktop, web y móvil, y Claude Code por CLI y app de escritorio, en Claude Enterprise; esa cobertura salió de beta el 26 de agosto. Devuelve una transcripción consolidada y alojada en el servidor por cada sesión: prompts, respuestas y actividad de herramientas vuelven juntos en un único registro. Desde el 18 de septiembre también cubre, en beta, las sesiones de Claude in Chrome. Queda fuera Claude Code en la web. Ojo con el nombre: el 16 de septiembre de 2026 Cowork se fusionó con el chat y dejó de ser una interfaz aparte; el anuncio de la fusión no menciona cambios en la Compliance API.
La Compliance API es de disponibilidad general en Claude Enterprise (excepto organizaciones del sector público). La cobertura de sesiones de Cowork y Claude Code es estable desde el 26 de agosto de 2026; la de Claude in Chrome, Claude for Microsoft 365 y Claude Science está en beta, también solo para Enterprise. No aplica a Claude Platform (la API de desarrollo), Amazon Bedrock, Google Vertex AI ni Microsoft Foundry.
Sí, desde el 18 de septiembre de 2026 y en beta para Claude Enterprise. Los mismos endpoints de sesiones locales devuelven las transcripciones del chat integrado de la extensión, con la Compliance Access Key que la organización ya tiene: no hace falta una key nueva.
Dos capas. Contenido: prompts y respuestas, llamadas a herramientas (web y MCP), y el texto de Skills y artefactos. Metadata: ID y email verificados del usuario, ID de la organización, IDs de sesión y de cada mensaje, y timestamps. Todo llega consolidado en un único registro por sesión, sin tener que reconstruirlo a mano.
Con Claude Enterprise más la Compliance API, un banco puede reconstruir qué pidió cada empleado, qué respondió el modelo y qué herramientas se ejecutaron en cada sesión de Claude Code: exactamente la trazabilidad que exige una auditoría. Para las cargas más sensibles existe además Claude Code self-hosted. La seguridad no depende solo de la herramienta, sino de cómo se configuran el control de acceso y la gobernanza.
Ayuda: provee el registro auditable (quién, qué y cuándo) que pide cualquier marco de trazabilidad, y se integra con los SIEM y las herramientas de compliance que la empresa ya usa. Pero cumplir con el BCRA u otra normativa es un proceso de gobernanza más amplio —políticas, retención de datos, control de acceso—, no solo activar una API.
Varias plataformas de seguridad y compliance ya construyeron integraciones sobre la Compliance API de Claude, así que podés monitorear la actividad desde las herramientas que ya usás. Además funciona junto con los exports de OpenTelemetry, sin infraestructura adicional.
Claude Code en la web, el acceso vía Claude Platform (la API de desarrollo), y las sesiones que corren en Amazon Bedrock, Google Vertex AI y Microsoft Foundry. En el plan general tampoco cubre a organizaciones del sector público. Y no aparecen las sesiones locales de organizaciones con HIPAA readiness activado ni las que tienen retención de datos cero (ZDR).
Última actualización: · Versión 1.1 · Basado en el anuncio oficial de Anthropic (11 de agosto de 2026, con su nota del 26 de agosto), la documentación del Centro de Ayuda de Claude sobre la Compliance API, y las notas de versión y la documentación de sesiones de la plataforma de Claude (Claude in Chrome, 18 de septiembre de 2026). Opinión y análisis: Diego Ceredi, consultor certificado por Anthropic (Claude) y Google (Gemini).

Anthropic pide frenar el ritmo de la IA y OpenAI le da la razón en horas: qué significa Pace the Frontier para una empresa que ya usa Claude o ChatGPT
10 min de lectura
Claude in Chrome actúa solo en el navegador y ya está activo por defecto: los controles de administrador que hay que revisar
10 min de lectura