¿Es seguro
conectarlo?
La pregunta llega justo antes de darle acceso a tu correo, y la respuesta corta es que depende de qué conectes. Hay cosas que se conectan con confianza y hay cosas que no deberías conectar nunca.
Le vas a dar acceso a tu correo. El botón dice conectar y no dice mucho más. Te preguntas qué va a leer, si alguien más lo va a ver, y qué pasa si un cliente se entera. Cierras la ventana y lo dejas para después.
Un conector es un permiso prestado. Claude hereda tu acceso y no lo amplía. Lo que no ves tú, no lo ve él. Tiene prohibido comprar, hacer borrados permanentes y obedecer instrucciones que vengan de un correo. Y el contenido que entra por un conector queda fuera del entrenamiento.
El error típico es decidir en bloque. O conectas todo porque el permiso suena inofensivo, o no conectas nada porque suena a riesgo. Las dos respuestas son flojas: la línea real pasa entre tu calendario y tu banco. Abajo está qué ve, qué no puede hacer, el riesgo que sí existe y los tres controles que ya tienes.
Qué ve y qué tiene prohibido
Claude hereda tus permisos y no los amplía. Si tú no puedes ver un archivo, un canal o un registro en el sistema original, el conector tampoco lo alcanza.
Darle permiso de escritura en Claude tampoco le crea permisos: sigues necesitando el permiso de fondo en la herramienta. Traducción práctica: conectar Claude a tu Drive de trabajo no le da acceso a las carpetas de tu jefe. Lo prohibido no es configuración: es un muro del producto.
Claude no puede hacer compras ni transacciones, crear cuentas, manejar datos de tarjeta o identificaciones, ejecutar operaciones bursátiles, hacer borrados permanentes ni evadir CAPTCHAs. Aunque le des permiso permanente en un sitio, siempre te pide confirmación explícita para tres cosas: descargar un archivo, escribir información sensible en una página y otorgar autorizaciones.
El riesgo que sí es real
Se llama inyección de prompts. Alguien esconde instrucciones dentro de un correo o de una página que Claude va a leer, para que haga algo que tú no pediste. Casi siempre, sacar información.
Anthropic tiene tres defensas. Entrena al modelo contra ataques simulados. Pasa todo el contenido no confiable por clasificadores que buscan texto oculto e imágenes manipuladas. Y pone investigadores humanos a atacarlo, que siguen encontrando vectores que los sistemas automáticos no ven.
¿Tus datos entrenan al modelo?
Hay un detalle que cambia la respuesta: el contenido que llega por un conector queda excluido de los datos para mejorar el modelo. Pero si copias ese texto y lo pegas en el chat, ya no aplica la exclusión. Si borras una conversación, desaparece del historial de inmediato y se elimina de los sistemas en 30 días.
Planes personales. En gratis, Pro y Max hay un ajuste llamado «Model Improvement». Si lo prendes, tus datos pueden guardarse hasta cinco años en forma desidentificada. Si no lo prendes, la retención es de 30 días.
Planes de trabajo. En Team, Enterprise y API, Anthropic declara que por defecto no entrena con tus entradas ni salidas. La excepción: si calificas una respuesta con pulgar arriba o abajo, ese caso se guarda hasta cinco años, y un administrador puede apagarlo.
Tus tres controles
Configuración → Permisos · y para desconectar: Personalizar → Conectores
Qué no conectar y dónde queda la línea
Nunca: documentos financieros, portales de salud, banca ni cuentas con datos sensibles de terceros. Lo dice la propia documentación, no es paranoia nuestra.
El criterio no es el proveedor, es el contenido. Si un descuido ahí te cuesta dinero, tu expediente médico o la confianza de alguien que no eligió esto, ese sistema se queda fuera. Cuando dudes de uno, pásale esta revisión antes de aprobarlo.
La respuesta honesta no es «sí» ni «no». Es que conectes tu calendario y tu correo con confianza, dejes fuera el banco y los expedientes, y uses incógnito cuando trabajes con datos ajenos. Con eso tienes el 90% del beneficio y casi nada del riesgo.
Dónde se rompe
Los conectores personalizados, los que agregas tú con una dirección, no están verificados por Anthropic. Quien los hizo puede cambiar su comportamiento sin avisarte y pueden traer instrucciones ocultas. Conecta solo servidores de organizaciones que conoces.
El modo manual cuesta atención. Te detiene en cada acción, y saltárselo el primer día es justo lo que devuelve el riesgo que querías evitar.
Qué sigue
Verificado en agosto de 2026 contra la documentación oficial de Anthropic y su centro de privacidad.