Esta semana en el grupo de WhatsApp VIP de la comunidad se armó una conversación que vale la pena traer acá, porque quedaron varias cosas en el aire y aquí hay gente que sabe más de esto que nosotros. Partió por un link: el Cyber Verification Program de Anthropic (https://portal.anthropic.com/programs/cvp), el programa para que los bloqueos de ciberseguridad de Claude no salten cuando uno hace trabajo defensivo legítimo. Con Fable 5.1 (salió el 1 de septiembre) los bloqueos saltan bastante menos y el modelo ya puede buscar vulnerabilidades, pero pentesting y exploits siguen pasando por verificación. Tres detalles que no son menores: hay que verificar identidad (documento con foto y selfie, vía Persona), las organizaciones con Zero Data Retention no son elegibles, y si postulas como persona natural la cuenta queda vinculada a ti. Para que te suelten la rienda tienen que poder retener y revisar lo que haces. De ahí saltó la duda existencial: si estoy trabajando para un cliente en Chile en algo que toca la Ley de Datos y todo mi flujo de desarrollo pasa por Claude Code, ¿estoy infringiendo la ley? Lo que salió en el grupo, resumido y con lo que fui verificando después: 1. El plan empresa es el que está en regla. Calza con lo que publica Anthropic: Team, Enterprise y API van con términos comerciales, sin entrenamiento con tus datos, retención de 30 días y un DPA con cláusulas contractuales tipo. Free, Pro y Max son términos de consumidor, sin DPA, con 30 días de retención si tienes apagado el toggle de entrenamiento y 5 años si lo tienes prendido. Importa porque tú serías encargado del tratamiento de tu cliente y Anthropic un sub-encargado, y el artículo 15 bis pide contrato en esa relación. Con un plan personal no hay con qué armarlo. 2. El problema casi siempre está en lo que construyes más que en cómo manejas los datos durante el desarrollo. De acuerdo, con un matiz: pegar un dump de producción o logs con datos reales en una sesión ya es tratamiento y transferencia internacional (artículo 27). Con datos sintéticos o anonimizados de verdad (irreversible, artículo 2 letra k) uno queda fuera. Los seudonimizados siguen siendo datos personales. 3. Zona gris: mandarle a un agente el perfil completo de un usuario para que devuelva recomendaciones es muy distinto a clusterizar comportamiento por dimensiones y pasarle eso al LLM sin que se pueda identificar a la persona. Ahí entran las decisiones automatizadas y el perfilamiento (artículo 8 bis), la evaluación de impacto cuando el perfilamiento es sistemático (artículo 15 ter) y la privacidad desde el diseño (artículo 14 quáter). 4. Informar qué haces con los datos y cómo usas IA no reemplaza tener una base de licitud. El deber de información (artículo 14 ter) es una cosa y el consentimiento u otra base de los artículos 12 y 13 es otra. Consentimiento más trazabilidad te blinda, sí, pero todos tenemos data histórica recolectada sin un consentimiento que sirva para esto