
Anthropic publicó el 8 de octubre de 2026 una nueva Política de Uso para Claude que entrará en vigor el 12 de noviembre. La actualización no se limita a añadir ejemplos: reorganiza las reglas sobre campañas engañosas, concreta qué decisiones de alto riesgo necesitan revisión humana y establece controles específicos cuando un modelo dirige equipos capaces de causar daños físicos.
El cambio llega en un momento en que Claude ya no se utiliza únicamente para responder preguntas. Puede escribir código, manejar herramientas, trabajar durante más tiempo y formar parte de agentes que actúan en servicios empresariales. Por eso la pregunta relevante deja de ser solo qué contenido puede generar y pasa a incluir qué decisiones puede recomendar, qué acciones puede ejecutar y quién conserva la responsabilidad.
La nueva política afecta a usuarios de Claude.ai y Claude Code, desarrolladores que usan la API, empresas, clientes que acceden mediante proveedores cloud, distribuidores autorizados y usuarios finales de productos que integran Claude. En España también importa porque una política privada del proveedor se suma —no sustituye— a las obligaciones legales aplicables.
Qué cambia en la Política de Uso de Claude de 2026
Anthropic explica en su anuncio oficial del 8 de octubre de 2026 que la mayoría de los cambios aclaran reglas ya existentes. La compañía dice haber adaptado los ejemplos al uso más autónomo de Claude y a patrones de abuso observados durante el último año en operaciones de influencia, desarrollo de armas y vigilancia.
La versión completa de la Política de Uso se divide en tres niveles: normas universales, requisitos para casos de alto riesgo y directrices adicionales para chatbots, menores, agentes y software distribuido en directorios. Esta estructura permite distinguir una prohibición absoluta de un uso permitido con controles.
Los cambios más visibles son cinco:
- una sección unificada contra campañas engañosas y actividad artificial;
- una reformulación de las reglas electorales alrededor del engaño y la interferencia;
- más precisión sobre armas, vigilancia y justicia penal;
- una lista concreta de decisiones de alto riesgo que requieren una persona cualificada;
- controles independientes para hardware que ejecuta acciones físicas potencialmente peligrosas.
Cuándo entra en vigor y a quién se aplica
La fecha efectiva anunciada es el 12 de noviembre de 2026. La política abarca tanto el uso directo de las aplicaciones de Anthropic como el acceso a través de API, plataformas para desarrolladores, proveedores cloud y distribuidores autorizados. Una empresa no puede asumir que las reglas desaparecen porque Claude se encuentre detrás de su propia interfaz.
La responsabilidad también alcanza a quien crea un agente. La política indica que los desarrolladores deben asegurarse de que las acciones realizadas mediante herramientas, navegadores o sistemas conectados cumplen sus normas. En otras palabras, no basta con filtrar el mensaje inicial si el agente puede después consultar datos, enviar información o modificar recursos.
Anthropic advierte que puede emitir avisos, limitar velocidad, restringir, suspender o terminar el acceso si sospecha una infracción. A la vez, aclara algo importante: que una respuesta sea bloqueada por una protección en tiempo real no demuestra por sí solo que el usuario haya infringido la política. Puede existir una detección preventiva o un falso positivo.
Campañas engañosas: cuentas falsas, astroturfing y contenido coordinado
La nueva sección sobre campañas engañosas reúne conductas que antes aparecían repartidas entre fraude, privacidad, elecciones y desinformación. Prohíbe crear o gestionar identidades, cuentas, medios u organizaciones falsos para ocultar su origen, simular apoyo independiente o hacer creer a las personas que hablan con un humano.
También alcanza el astroturfing, las reseñas falsas, las redes de publicaciones coordinadas y la infraestructura construida específicamente para automatizar esas prácticas. La regla no se limita a política: incluye campañas comerciales cuando existe una intención de engañar sobre quién está detrás o sobre la popularidad real de una idea o producto.
Un apartado especialmente relevante para SEO y medios digitales prohíbe sembrar contenido engañoso en las fuentes que utilizan buscadores o sistemas de IA. La diferencia está en la atribución y la independencia: publicar muchas páginas propias no es lo mismo que hacerlas pasar por fuentes no relacionadas que supuestamente se corroboran entre sí.
Qué pasa con la personalización política y las elecciones
Anthropic elimina la prohibición general que impedía toda personalización electoral. La compañía sostiene que aquella redacción podía bloquear trabajos legítimos, como traducir información para votantes o enviar avisos administrativos sobre cómo corregir una papeleta.
Eso no abre la puerta al engaño político. Siguen prohibidos la suplantación de candidatos o autoridades, la información falsa sobre procedimientos de voto, los mensajes automatizados que ocultan su origen artificial y las acciones destinadas a desalentar la participación mediante manipulación o intimidación.
La distinción práctica es importante: adaptar una explicación cívica a otro idioma puede ser legítimo; inventar una noticia, ocultar al patrocinador o dirigir mensajes falsos para impedir que un grupo vote continúa prohibido.
Decisiones de alto riesgo: la revisión humana deja de ser una frase genérica
La política enumera once áreas en las que una recomendación personalizada puede afectar de forma importante a una persona: asuntos legales, medicina, inversiones e impuestos, crédito, seguros, vivienda, empleo, educación y credenciales, acceso sanitario, prestaciones públicas y estatus jurídico.
Cuando Claude produce una recomendación de alto riesgo, una persona cualificada debe revisarla de forma significativa antes de que llegue al afectado o se utilice para ejecutar una decisión. Esa persona necesita autoridad para cambiarla y conserva la responsabilidad sobre su exactitud y adecuación.
Además, la persona afectada debe saber claramente que se utilizó IA. No es obligatorio identificar a Anthropic o el modelo concreto, pero sí revelar la intervención de inteligencia artificial. El requisito evita que una decisión sensible parezca enteramente humana cuando dependió de una recomendación automática.
No toda tarea de salud, finanzas o derecho es una decisión de alto riesgo
La política distingue una recomendación aplicada a una persona de una explicación general. Informar sobre cómo funciona una ley, describir un tratamiento sin diagnosticar, explicar conceptos de inversión o preparar un borrador interno que no se entrega como recomendación final puede quedar fuera de ese requisito concreto.
También diferencia aplicar una regla fija de ejercer juicio sobre el individuo. Esa frontera no siempre será sencilla en productos reales. Si el modelo clasifica, prioriza o interpreta circunstancias personales, la empresa debería analizar si ya está influyendo materialmente en una decisión.
Excepciones para decisiones completamente favorables
Cuando la ley lo permita, Anthropic no exige revisión humana previa para algunas decisiones totalmente favorables, como pagar íntegramente una reclamación de seguro, aprobar una cobertura médica solicitada por un profesional o conceder una prestación pública. Una aprobación parcial, con condiciones o por una cantidad menor no cuenta como enteramente favorable.
Empleo, vivienda y educación: ejemplos concretos
En empleo, los requisitos cubren la selección y clasificación de candidatos, contratación, ascensos, cambios de turno o salario, evaluación del rendimiento y sanciones. Un sistema que redacta una descripción de puesto no equivale a otro que decide qué currículos avanzan.
En vivienda, entran la aprobación, denegación o clasificación de solicitudes de alquiler o compra, además de decisiones sobre desahucio o ejecución hipotecaria. En educación, se incluyen admisiones, evaluaciones decisivas para graduación o licencia profesional, expedientes por conducta académica y expulsiones.
Para una empresa, la conclusión es clara: debe documentar dónde termina la ayuda administrativa y dónde comienza una recomendación que cambia la vida de una persona. Si se cruza esa frontera, “hay un humano” no basta; la revisión debe ser real, cualificada y capaz de modificar el resultado.
Acciones físicas: robots, vehículos y equipos industriales
La novedad más tangible es la regulación interna de los modelos conectados a hardware. Los requisitos se aplican cuando una salida de Claude se ejecuta sin aprobación humana y el equipo puede moverse por espacios compartidos, aplicar fuerza capaz de lesionar, controlar energía o sustancias peligrosas, actuar sobre el cuerpo, modificar sistemas de seguridad o manejar procesos industriales.
Debe existir una persona cualificada capaz de observar el funcionamiento y detenerlo. El equipo tiene que parar o mantener un estado seguro si esa persona interviene o si se pierde la conexión con Claude. Además, límites como velocidad, fuerza, temperatura, presión, voltaje, dosis o área de operación deben estar controlados por el propio equipo o por un controlador independiente de la salida del modelo.
Esta separación es una defensa esencial: si el mismo modelo que decide una acción también controla el límite que debería frenarla, un error podría afectar a ambas capas. Las restricciones físicas independientes crean una barrera que no depende de que el razonamiento de la IA sea correcto.
El problema enlaza con la evolución de los permisos digitales. En nuestro análisis sobre los nuevos controles de Apple para agentes con acceso total al disco explicamos la misma idea en software: más autonomía exige permisos más concretos, trazabilidad y capacidad de detener la acción.
Qué usos físicos quedan fuera de este requisito específico
Anthropic excluye dispositivos domésticos que operan dentro de límites incorporados por el fabricante cuando el peor resultado razonable sería una molestia o incomodidad. También excluye planes, código, trayectorias o comandos revisados por una persona cualificada antes de ejecutarse, además de tareas de monitorización que no controlan el equipo.
La automatización de laboratorio con materiales no peligrosos dentro de instrumentos cerrados también aparece entre las exclusiones. Eso no significa que cualquier laboratorio autónomo quede liberado de controles: la naturaleza del material, la energía empleada y la capacidad física del sistema pueden cambiar la clasificación.
Armas, vigilancia y justicia penal
La política aclara que la prohibición de desarrollar armas incluye software y componentes para pruebas u operación, control de fuego, selección de objetivos e integración de armamento en drones o vehículos autónomos. Anthropic presenta el cambio como una explicitación de su aplicación previa, no como un permiso que antes estuviera disponible.
En vigilancia, prohíbe rastrear personas sin consentimiento, tanto en tiempo real como mediante datos históricos, y desarrollar herramientas destinadas a esos fines. También prohíbe utilizar Claude para decidir o recomendar a quién investigar, detener, acusar o procesar.
Siguen permitidos, bajo condiciones, usos como detección de fraude con consentimiento, análisis agregado o anonimizado, moderación de contenido, investigación de seguridad autorizada, investigación jurídica y periodismo. De nuevo, la finalidad y la autoridad para acceder a los datos resultan determinantes.
Ciberseguridad: un bloqueo no equivale automáticamente a una infracción
Anthropic mantiene prohibidos el acceso no autorizado, el malware, el ransomware, los ataques de denegación de servicio y las herramientas diseñadas para comprometer sistemas a escala. A la vez, permite investigación, pruebas y desarrollo de herramientas sobre sistemas propios o con autorización del propietario, programas de recompensas o divulgación responsable.
Algunas tareas legítimas pueden activar protecciones en tiempo real. Para profesionales que cumplen los requisitos existen programas de acceso verificado. En FormateConIA ya explicamos cómo funcionan los niveles del Cyber Verification Program de Anthropic, que ajustan salvaguardas para trabajo defensivo autorizado sin convertir ese acceso en una autorización general.
La lección para equipos de seguridad es conservar evidencia de alcance: propietario del sistema, permiso, entorno, fechas y límites de la prueba. La legitimidad no depende solo de la intención declarada, sino de poder demostrar que la actividad estaba autorizada.
Chatbots y agentes que hablan con clientes
Todos los chatbots o agentes orientados a consumidores deben revelar que el usuario interactúa con una IA y no con una persona. La comunicación debe aparecer, como mínimo, al inicio de cada sesión o en la interfaz del producto.
Esta obligación es relevante para tiendas, soporte, educación y captación comercial. No exige convertir cada mensaje en un aviso legal, pero sí evitar que una persona crea razonablemente que está hablando con un empleado humano cuando no es así.
Quien empiece a integrar inteligencia artificial en su actividad necesita comprender tanto posibilidades como límites. Nuestra guía comercial sobre INTELIGENCIA ARTIFICIAL PARA TODOS analiza una formación introductoria para construir ese criterio antes de delegar procesos sensibles.
Qué deberían hacer empresas y desarrolladores antes del 12 de noviembre
- Inventariar usos de Claude. Incluye aplicaciones directas, API, proveedores cloud y productos de terceros.
- Separar generación de decisión. Identifica cuándo una salida informa y cuándo clasifica, recomienda o ejecuta.
- Localizar áreas de alto riesgo. Revisa empleo, crédito, seguros, vivienda, salud, educación, derecho y prestaciones.
- Definir revisores cualificados. Deben tener conocimientos, autoridad y tiempo real para cambiar el resultado.
- Añadir divulgación de IA. Verifica que usuarios y afectados conozcan la intervención del sistema.
- Revisar herramientas del agente. Aplica mínimo privilegio y separa lectura, escritura y acciones irreversibles.
- Crear registros de auditoría. Conserva entrada, modelo, herramientas, datos, decisión humana y resultado.
- Diseñar un estado seguro. El hardware debe detenerse de forma independiente si falla la conexión o aparece un riesgo.
- Documentar autorizaciones. Es esencial en seguridad informática, datos sensibles y acceso a sistemas ajenos.
- Formar al equipo. Una regla técnica solo funciona si operadores y responsables saben cuándo aplicarla.
En automatizaciones empresariales, el diseño del flujo importa tanto como el modelo. Nuestro análisis comercial sobre automatización en local con n8n sirve para comparar una ruta práctica de integración; cualquier flujo que incorpore Claude debe añadir permisos, revisión y registros acordes con el riesgo de la tarea.
Lo que la política no demuestra
Una política de uso no demuestra que todos los daños queden técnicamente impedidos. Describe conductas prohibidas, requisitos y medidas de aplicación, pero la eficacia depende de detección, diseño del producto, contratos, controles del cliente y cumplimiento.
Tampoco sustituye al Reglamento europeo de IA, al RGPD, a la legislación laboral, sanitaria, financiera o de seguridad de producto. Una actividad permitida por Anthropic puede requerir garantías adicionales en España o la Unión Europea. Y una actividad prohibida por la política puede estar vetada por contrato aunque una ley no la mencione expresamente.
La compañía afirma que sus cambios responden a patrones observados, pero no publica en el anuncio una medición que permita calcular cuántos incidentes evitará cada regla. Por tanto, es razonable interpretar la actualización como una señal de madurez operativa, no como prueba de que el problema esté resuelto.
Preguntas frecuentes
¿Cuándo entra en vigor la nueva Política de Uso de Anthropic?
El 12 de noviembre de 2026, según la versión oficial publicada por Anthropic.
¿Afecta solo a Claude.ai?
No. También abarca Claude Code, API y plataformas para desarrolladores, acceso mediante proveedores cloud y distribuidores autorizados, integraciones empresariales y usuarios finales de productos que incorporan Claude.
¿Claude puede dar información médica o jurídica?
La política permite información general y determinadas tareas internas. Cuando el sistema ofrece una recomendación personalizada de alto riesgo que puede afectar a una persona, exige revisión significativa por un profesional cualificado y divulgación del uso de IA.
¿Se puede utilizar Claude para seleccionar candidatos?
Puede formar parte de un proceso, pero la selección, clasificación, contratación y otras decisiones laborales enumeradas entran en los requisitos de alto riesgo. Una persona cualificada debe revisar la recomendación y poder modificarla.
¿Un robot controlado por Claude necesita supervisión humana?
Si realiza acciones físicas de alto riesgo sin aprobación humana previa, debe poder ser observado y detenido por una persona cualificada. Los límites críticos del equipo deben funcionar de forma independiente de la salida del modelo.
¿Un bloqueo de Claude significa que he infringido la política?
No necesariamente. Anthropic aclara que una protección en tiempo real puede bloquear una salida sin que eso demuestre por sí solo una infracción.
Conclusión
La Política de Uso 2026 de Anthropic refleja un cambio profundo: los modelos ya no se evalúan únicamente por lo que dicen, sino por las decisiones que influyen y las acciones que pueden ejecutar. La respuesta de la compañía consiste en separar prohibiciones, usos de alto riesgo y directrices adicionales para agentes.
Para usuarios individuales, el efecto más visible será encontrar límites más explícitos en ciertas tareas. Para empresas y desarrolladores, el trabajo importante está detrás de la interfaz: clasificar riesgos, limitar permisos, garantizar revisión humana real, informar a los afectados y construir una parada segura cuando la IA controla hardware.
Hecho confirmado: la nueva política fue publicada el 8 de octubre y será efectiva el 12 de noviembre de 2026.
Hecho confirmado: Anthropic exige revisión humana cualificada y divulgación en recomendaciones de alto riesgo.
Hecho confirmado: las acciones físicas peligrosas necesitan control humano y límites independientes.
Inferencia editorial: la gobernanza del agente se está convirtiendo en una parte tan importante del producto como la capacidad del modelo.
Fuentes primarias consultadas el 9 de octubre de 2026: anuncio oficial “2026 Usage Policy update”, Política de Uso de Anthropic efectiva desde el 12 de noviembre de 2026 y documentación oficial relacionada. Las afirmaciones sobre el proveedor se presentan como tales; las recomendaciones e inferencias están diferenciadas del contenido confirmado.
