Saltar al contenido
AInstein Academy · Guía rápida

¿Es seguro
conectarlo?

La pregunta llega justo antes de darle acceso a tu correo, y la respuesta corta es que depende de qué conectes. Hay cosas que se conectan con confianza y hay cosas que no deberías conectar nunca.

Hereda tus permisos1 riesgo real3 cosas que no

Le vas a dar acceso a tu correo. El botón dice conectar y no dice mucho más. Te preguntas qué va a leer, si alguien más lo va a ver, y qué pasa si un cliente se entera. Cierras la ventana y lo dejas para después.

Un conector es un permiso prestado. Claude hereda tu acceso y no lo amplía. Lo que no ves tú, no lo ve él. Tiene prohibido comprar, hacer borrados permanentes y obedecer instrucciones que vengan de un correo. Y el contenido que entra por un conector queda fuera del entrenamiento.

El error típico es decidir en bloque. O conectas todo porque el permiso suena inofensivo, o no conectas nada porque suena a riesgo. Las dos respuestas son flojas: la línea real pasa entre tu calendario y tu banco. Abajo está qué ve, qué no puede hacer, el riesgo que sí existe y los tres controles que ya tienes.

Qué ve y qué tiene prohibido

Claude hereda tus permisos y no los amplía. Si tú no puedes ver un archivo, un canal o un registro en el sistema original, el conector tampoco lo alcanza.

Darle permiso de escritura en Claude tampoco le crea permisos: sigues necesitando el permiso de fondo en la herramienta. Traducción práctica: conectar Claude a tu Drive de trabajo no le da acceso a las carpetas de tu jefe. Lo prohibido no es configuración: es un muro del producto.

Claude no puede hacer compras ni transacciones, crear cuentas, manejar datos de tarjeta o identificaciones, ejecutar operaciones bursátiles, hacer borrados permanentes ni evadir CAPTCHAs. Aunque le des permiso permanente en un sitio, siempre te pide confirmación explícita para tres cosas: descargar un archivo, escribir información sensible en una página y otorgar autorizaciones.

Y una que importa más de lo que parece
Tiene prohibido obedecer instrucciones que vengan de un correo o de una página web. Ésa es la defensa contra el ataque que sí existe, y de eso va la siguiente sección.

El riesgo que sí es real

Se llama inyección de prompts. Alguien esconde instrucciones dentro de un correo o de una página que Claude va a leer, para que haga algo que tú no pediste. Casi siempre, sacar información.

Anthropic tiene tres defensas. Entrena al modelo contra ataques simulados. Pasa todo el contenido no confiable por clasificadores que buscan texto oculto e imágenes manipuladas. Y pone investigadores humanos a atacarlo, que siguen encontrando vectores que los sistemas automáticos no ven.

La cifra que ellos mismos publican
Midieron Claude Opus 4.5 en la extensión de navegador contra un atacante interno que reintenta cien veces por escenario: 1% de éxito. Y lo dicen con todas sus letras: 1% sigue siendo un riesgo real y ningún agente de navegador es inmune. Publican el número para mostrar avance, no para dar el problema por resuelto.

¿Tus datos entrenan al modelo?

Hay un detalle que cambia la respuesta: el contenido que llega por un conector queda excluido de los datos para mejorar el modelo. Pero si copias ese texto y lo pegas en el chat, ya no aplica la exclusión. Si borras una conversación, desaparece del historial de inmediato y se elimina de los sistemas en 30 días.

Planes personales. En gratis, Pro y Max hay un ajuste llamado «Model Improvement». Si lo prendes, tus datos pueden guardarse hasta cinco años en forma desidentificada. Si no lo prendes, la retención es de 30 días.

Planes de trabajo. En Team, Enterprise y API, Anthropic declara que por defecto no entrena con tus entradas ni salidas. La excepción: si calificas una respuesta con pulgar arriba o abajo, ese caso se guarda hasta cinco años, y un administrador puede apagarlo.

Tus tres controles

control 01
El chat de incógnito
No se guarda, no entra a la memoria, no aparece en búsquedas y no se usa para mejorar el modelo aunque tengas ese ajuste prendido. Está en todos los planes. Úsalo cuando trabajes con datos de un cliente.
control 02
Los modos de aprobación
Manual, que te pide permiso en cada acción; automático, que avanza pero revisa cada acción; o sin revisión. Empieza en manual la primera vez que uses un conector nuevo. Ver qué hace decide si le sueltas la correa.
control 03
Los permisos por sitio
Puedes autorizar «solo esta vez» o «siempre en este sitio». Los revisas y revocas cuando quieras.

Configuración → Permisos · y para desconectar: Personalizar → Conectores

Qué no conectar y dónde queda la línea

Nunca: documentos financieros, portales de salud, banca ni cuentas con datos sensibles de terceros. Lo dice la propia documentación, no es paranoia nuestra.

El criterio no es el proveedor, es el contenido. Si un descuido ahí te cuesta dinero, tu expediente médico o la confianza de alguien que no eligió esto, ese sistema se queda fuera. Cuando dudes de uno, pásale esta revisión antes de aprobarlo.

Prompt

Voy a conectar [herramienta] a Claude. Antes de aprobarlo, dime: · Qué información concreta queda al alcance del conector. · Quién más la ve hoy, además de mí. · Qué me cuesta si eso se filtra: dinero, salud o confianza de terceros. · Qué permiso mínimo me sirve, y si basta con solo lectura.

La respuesta honesta no es «sí» ni «no». Es que conectes tu calendario y tu correo con confianza, dejes fuera el banco y los expedientes, y uses incógnito cuando trabajes con datos ajenos. Con eso tienes el 90% del beneficio y casi nada del riesgo.

Dónde se rompe

Los conectores personalizados, los que agregas tú con una dirección, no están verificados por Anthropic. Quien los hizo puede cambiar su comportamiento sin avisarte y pueden traer instrucciones ocultas. Conecta solo servidores de organizaciones que conoces.

El modo manual cuesta atención. Te detiene en cada acción, y saltárselo el primer día es justo lo que devuelve el riesgo que querías evitar.

Desconectar en Claude no es suficiente
El acceso también vive del lado del proveedor. Si conectaste Google, entra a myaccount.google.com/connections, busca Claude y elimina la conexión ahí también. Con quitarlo solo de un lado, el permiso sigue otorgado.

Qué sigue

Ya sabes hasta dónde. Ahora, cuáles conectores valen la pena y cuáles solo estorban. Si vas empezando, arranca por lo básico.

Verificado en agosto de 2026 contra la documentación oficial de Anthropic y su centro de privacidad.

AInstein Academyainste.in/freebies