Entre las notas de lanzamiento de Claude Fable 5.1 y Claude Mythos 5.1 hay una línea que pasó desapercibida y que contradice, en apariencia, el otro gran anuncio de la misma semana: ambos modelos exigen retención de datos de 30 días y no están disponibles bajo retención cero salvo autorización expresa de Anthropic. Justo cuando la compañía presentaba Enterprise Frontier Safeguards como una propuesta de retención cero con los registros en la nube del cliente.
No hay contradicción real, pero sí un detalle con consecuencias contractuales para quien haya prometido a un cliente que sus datos no se guardan en ningún sitio.
Covered Models: los cuatro que no pueden funcionar sin retención
Anthropic los llama Covered Models y son cuatro: Claude Fable 5.1, Claude Mythos 5.1, Claude Fable 5 y Claude Mythos 5. Todos requieren retención de 30 días, y por tanto la retención cero no está disponible para ninguno de ellos a menos que Anthropic lo autorice de forma expresa.
Conviene situarlo dentro de la política general, porque el contraste es lo que explica la excepción. Por defecto, en la API de Claude el contenido de la conversación —tus prompts y las respuestas— no se retiene; los Covered Models son literalmente la excepción a esa regla. Anthropic mantiene además el compromiso de que los datos retenidos no se usan para entrenar sin permiso expreso y de que solo se guarda lo técnicamente necesario, con el menor tiempo de vida posible.
El requisito se aplica allá donde se ofrezcan estos modelos, pero quién custodia esos datos cambia según la plataforma. En la API de Claude, incluida Claude Platform on AWS, los datos retenidos los gestiona Anthropic. En Amazon Bedrock y en Agent Platform de Google Cloud, los datos retenidos se quedan dentro del entorno de tu proveedor de nube. Es una diferencia importante si lo que te limita es dónde pueden residir los datos y no cuánto tiempo.
Un 400 si la configuración de tu organización no cumple
Esto no es una cláusula de un contrato que nadie lee: está aplicado en la propia API. Una petición a uno de estos modelos desde una organización cuya configuración de retención no cumple el requisito devuelve un 400 invalid_request_error con un mensaje explícito: en orden a acceder a este modelo, tu organización o workspace debe tener la retención de datos habilitada.
Hay salida, y es más fina de lo que parece. Una organización con un acuerdo de retención cero puede habilitar estos modelos en un workspace concreto, activando ahí la retención de 30 días mientras el resto de workspaces conservan la retención cero. Se hace desde la consola, en Settings > Workspaces, en la pestaña de controles de privacidad del workspace. Los workspaces sin ese ajuste siguen la configuración por defecto de la organización.
🔧 La lectura práctica
Si tienes un cliente con requisitos estrictos de no retención y otro sin ellos, no hace falta elegir entre usar el modelo bueno o cumplir el compromiso: separa el trabajo en workspaces distintos y activa la retención de 30 días solo donde la necesites. Es la diferencia entre una política de organización y una política por proyecto.
La retención cero cubre bastante menos de lo que se cree
Aprovechando que toca mirar la letra pequeña, hay una parte que sorprende a mucha gente. La retención cero se acuerda por organización —se solicita al equipo comercial de Anthropic y se habilita organización por organización, sin extenderse automáticamente a otras bajo la misma cuenta— y su alcance excluye más cosas de las que se supone.
Queda fuera todo el uso en la consola de Claude, incluido el playground. Quedan fuera los Managed Agents, porque son un recurso con estado cuyas transcripciones persisten hasta que las borras. Quedan fuera las interfaces de producto de Claude Teams y Claude Enterprise. Y quedan fuera, esto es lo importante para la mayoría de lectores, los planes de consumo: Free, Pro y Max, incluido Claude Code usado desde esos planes.
Si usas Claude Code con tu plan Pro o Max, no estás bajo retención cero. Nunca lo has estado.
Para Claude Code, la retención cero aplica cuando se usa con claves de API de una organización comercial —bajo los términos comerciales de Anthropic, no una cuenta de consumo— o a través de Claude Enterprise con retención cero habilitada. Con un matiz añadido: si tienes activado el registro de métricas en Claude Code, los datos de productividad quedan exentos y pueden retenerse igualmente.
Dos plazos que casi nadie tiene en cuenta: dos años y seis
Los 30 días son el titular, pero no son el plazo más largo que hay sobre la mesa. Incluso con un acuerdo de retención cero o de preparación HIPAA en vigor, Anthropic puede retener datos cuando la ley lo exige o cuando sus sistemas automáticos de trust and safety marcan una sesión. En ese caso, las entradas y salidas pueden guardarse hasta dos años.
Y hay un segundo plazo que afecta directamente a quien trabaja con Claude Code dentro de una organización: las transcripciones de sesiones locales —las que se generan en la máquina del usuario, en aplicaciones como Cowork y Claude Code— se conservan seis años por defecto, o el periodo personalizado que la organización haya fijado en sus ajustes de conversación. Las sesiones remotas siguen el mismo plazo de seis años salvo que el usuario las borre antes, y el Activity Feed también retiene seis años.
La excepción, y es coherente: la Compliance API no captura sesiones locales cuando la retención cero está en vigor, ni ninguna sesión local de organizaciones con preparación HIPAA activada.
Qué contestar cuando un cliente pregunta por sus datos
Si trabajas para clientes con exigencias de cumplimiento —despachos, salud, cualquier sector con datos personales sensibles—, la respuesta honesta hoy tiene tres partes. La primera: el modelo por defecto de Claude Code es Fable 5.1 desde el 1 de septiembre, y eso significa retención de 30 días salvo autorización expresa. La segunda: si trabajas con tu plan Pro o Max, la retención cero no aplica en ningún caso, así que ese compromiso no puedes darlo. La tercera: si el cliente lo exige de verdad, hace falta una organización comercial con acuerdo de retención cero, y aun así los Covered Models quedan fuera salvo excepción negociada.
La vía intermedia, y probablemente la más razonable para un freelance, es la de los workspaces: mantener la retención cero como configuración por defecto de la organización y habilitar los 30 días solo en el workspace donde el modelo lo requiera, dejando fuera de ahí el trabajo del cliente que no lo admite. Cuesta cinco minutos de configuración y convierte una promesa vaga en algo que se puede enseñar.
Y una recomendación de fondo: revisa qué has escrito en tus contratos y propuestas sobre tratamiento de datos. La frase «no se almacena nada» es fácil de escribir y, con la configuración que tiene la mayoría, sencillamente no es cierta.


















