El titular de estos meses es que Microsoft ha encendido los modelos de Anthropic por defecto en Microsoft 365 Copilot. Es verdad, y a tu empresa no le aplica: la propia documentación dice que están activados «para la mayoría de clientes en la nube comercial (excluyendo UE/EFTA y Reino Unido)». Si tu tenant se dio de alta en España, el ajuste global aparece por defecto con el valor «Ningún usuario». Aquí es donde la mayoría de responsables de IT cierran la pestaña. Y ese es exactamente el error, porque ese no es el único interruptor.
Hay tres ajustes distintos que gobiernan lo mismo —qué modelo de inteligencia artificial procesa lo que tu gente escribe en Word, Excel y PowerPoint— y los tres tienen valores por defecto diferentes. Uno de ellos no depende del país, ni del plan contratado, ni de una decisión de nadie de tu empresa: depende de la fecha en la que se creó tu tenant. Y para saber cuál te tocó, la documentación de Microsoft no te lo dice: te manda a mirar el Centro de mensajes.
Interruptor uno: Anthropic como subencargado
Este es el que sale en las noticias. Anthropic se ha incorporado como subencargado del tratamiento de Microsoft, lo que significa que su uso dentro de Microsoft 365 Copilot queda bajo los Términos de producto y el Anexo de protección de datos de Microsoft, y no bajo un contrato aparte con Anthropic. Es un cambio a mejor desde el punto de vista contractual: pasas de tener que leer dos acuerdos a tener uno.
Y trae una advertencia que Microsoft escribe en negrita en su propia página: los modelos de Anthropic desplegados en Microsoft 365 Copilot, Researcher, Copilot Studio y Power Platform «están actualmente excluidos de la Frontera de Datos de la UE y, cuando corresponda, de los compromisos de procesamiento en el país». Por eso el valor por defecto en la UE, la EFTA y el Reino Unido es Ningún usuario: no es un descuido de despliegue: sale directamente de esa exclusión. El ajuste se llama «Proveedores de IA que operan como subencargados de Microsoft» y vive en el centro de administración, en Copilot → Configuración → Ver todo.
Hay un detalle que va a pillar a más de uno, y está repartido entre las dos páginas. Si tu empresa ya activó Claude en su día bajo los términos comerciales propios de Anthropic, eso ya no existe: Microsoft documenta que el ajuste de «encargado independiente» se retiró el 1 de mayo de 2026, y hay que volver a dar el consentimiento como subencargado. La página de subencargados lo dice sin adornos: «tienes que volver a activarlo. El conmutador está en Desactivado por defecto». Es decir, hubo empresas que tomaron una decisión, la documentaron, y la decisión se ha evaporado sin que nadie lo mirara.
Interruptor dos: el que decidió una fecha
El 3 de abril de 2026 Microsoft añadió un segundo ajuste en el centro de administración, exclusivo de la UE, la EFTA y el Reino Unido: «Copilot en aplicaciones de M365 con modelos de Anthropic». Sirve para que Copilot use modelos de Anthropic por defecto al generar o refinar contenido dentro de Excel y PowerPoint (Word estaba anunciado para este verano en la última revisión de la página). Y lo importante viene ahora: la documentación aclara que «es independiente del ajuste global de subencargado de Anthropic en Microsoft 365» y que «los cambios en este ajuste no modifican la configuración global de subencargados».
Su valor por defecto es la frase de todo este artículo, y merece leerse dos veces:
«Este ajuste está activado por defecto para los tenants de la UE, la EFTA y el Reino Unido creados después del 25 de marzo de 2026. Para los tenants de la UE, la EFTA y el Reino Unido que ya existían antes del 25 de marzo de 2026, consulta el Centro de mensajes para conocer el valor por defecto de tu tenant.»
Dos empresas de la misma calle, con el mismo plan, la misma plantilla y el mismo asesor, tienen configuraciones distintas porque una montó el tenant en febrero y la otra en abril. La fecha de alta acabó decidiendo cómo llegó configurado un ajuste que gobierna dónde se procesa el contenido. Nadie de la empresa participó en eso. Y la segunda frase es todavía más reveladora: para una parte del parque —previsiblemente la mayoritaria: un tenant creado después de marzo de 2026 es la excepción— Microsoft no publica cuál es el valor por defecto. Te dice dónde ir a mirarlo. La misma página anima, con toda la lógica, a todos los administradores del tenant a comprobar el ajuste para asegurarse de que encaja con los requisitos de su empresa.
La misma página explica qué implica que esté encendido, en una sección titulada «Procesamiento de datos y la Frontera de Datos de la UE»: «Cuando se utilizan modelos de Anthropic en experiencias de Copilot en Word, Excel o PowerPoint, el procesamiento de datos para estos modelos ocurre fuera de la Frontera de Datos de la UE». No hay letra pequeña que interpretar. Está escrito por el proveedor, en su documentación oficial, y es de las pocas veces que un fabricante te dice con esa claridad dónde deja de estar tu contenido.
Hasta aquí llegan las fuentes
Aquí es donde muchos artículos dan el salto y titulan que tus documentos ya están saliendo de Europa. Nosotros no lo vamos a afirmar, porque no se deduce de las fuentes. Los dos ajustes conviven, y la misma página que retira el encargado independiente añade que «si Anthropic no está activado como subencargado de Microsoft, el acceso a los modelos de Anthropic y a las funciones relacionadas ya no está disponible». Leído con rigor, el interruptor global parece mandar sobre el de aplicaciones. Lo que Microsoft no publica, caso por caso, es con qué valor llegó cada uno de los dos ajustes a un tenant europeo antiguo — y esa ausencia es justamente el motivo por el que su propia documentación pide a cada administrador que vaya a mirarlo.
Hay además una interacción documentada que rompe la intuición de que son dos palancas paralelas: «cuando el ajuste está habilitado para Todos los usuarios o para Usuarios y grupos específicos, el ajuste de uso de modelos de Anthropic en aplicaciones compatibles no está disponible y no se puede cambiar». Traducido: dependiendo de cómo dejes el primero, el segundo se te queda bloqueado y en gris. Cualquiera que haya intentado reconstruir a posteriori qué estaba activado en un tenant sabe lo que significa eso — que la captura de pantalla de hoy no explica el estado de la semana pasada.
Interruptor tres: los modelos que sí guardan lo que escribes
El tercero es el menos conocido y el que más nos preocupa, aunque paradójicamente sea el mejor puesto: los modelos de vista previa con retención de datos (la documentación cita Claude Fable 5 y Claude Mythos 5) están apagados por defecto en todos los escenarios, incluso en las regiones donde el resto de modelos de Anthropic vienen encendidos. Nadie los usa hasta que un administrador entra y los activa a propósito.
Lo que cambia al activarlos no es la calidad del modelo, es el contrato. Ahí Anthropic deja de ser subencargado de Microsoft y actúa como encargado independiente, y lo que se escriba deja de estar cubierto por tu Acuerdo de cliente de Microsoft. La retención, tal como la resume Microsoft citando la política de Anthropic:
- →Hasta 30 días. Anthropic —no Microsoft— almacena la mayoría de entradas y salidas antes de borrarlas.
- →Hasta dos años de contenido, entradas y salidas incluidas, si sus clasificadores de confianza y seguridad detectan un posible incumplimiento de su política de uso.
- →Hasta siete años las puntuaciones de esa clasificación. Y una frase que conviene citar entera porque juega a favor: Anthropic «no utiliza los datos retenidos para entrenar modelos sin tu permiso expreso».
Nada de esto es un escándalo: es una política de retención publicada, razonable para un producto en vista previa, y por eso está desactivada de fábrica. El problema es el de siempre. Una casilla que un administrador puede marcar en veinte segundos saca a la empresa del marco contractual que firmó y la mete en otro, y en la mayoría de organizaciones no hay ningún control que se entere de eso. La regla que aplicamos nosotros es simple: cuando marcar una casilla cambia quién responde de tus datos, esa casilla necesita un responsable y una fecha antes de que nadie la toque.
Qué promete la Frontera de Datos y qué no
Conviene tener claro qué se está discutiendo. La Frontera de Datos de la UE es un compromiso contractual y de arquitectura de Microsoft para almacenar y procesar los datos de cliente y los datos personales de sus servicios empresariales dentro de la UE y la EFTA. No es una ley, no es lo mismo que cumplir el RGPD y no es absoluta: la propia documentación advierte de que los compromisos están «sujetos a circunstancias limitadas en las que los datos de cliente, los datos personales y los datos de servicios profesionales seguirán transfiriéndose fuera de la Frontera de Datos de la UE».
Y hay una trampa de alcance que casi nadie comprueba. Para Microsoft 365, entran en la Frontera de Datos los clientes cuya ubicación de alta esté en un país de la UE o la EFTA. Pero la documentación añade, con todas las letras, que «los clientes que han adquirido capacidades Multi-Geo no entran en el ámbito de la Frontera de Datos de la UE, aunque su tenant figure en un país o región de la UE o la EFTA». Si en algún momento se contrató Multi-Geo para una filial de fuera, esta discusión sobre Anthropic es la segunda de tu lista, no la primera.
Por qué no te vamos a decir que lo apagues
El reflejo del sector cuando aparece una noticia así es apagarlo todo y presumir de prudencia. Nosotros no lo recomendamos por defecto, y la razón está en la misma documentación: «algunas funciones solo están disponibles cuando los modelos de Anthropic están activados. Si desactivas Anthropic como subencargado, es posible que ciertas funciones dejen de estar accesibles». Apagar tiene un coste, ese coste lo paga la gente que usa Copilot todos los días, y nadie lo mide porque no sale en ningún panel.
Además, el marco que hay ahora es mejor que el que había: con Anthropic como subencargado se aplican los Términos de producto, el Anexo de protección de datos y el Compromiso de derechos de autor del cliente de Microsoft. La diferencia entre un proveedor dentro de tu contrato y uno al lado se nota el día que hay algo que reclamar. No tenemos nada contra Claude ni contra Copilot; hemos escrito con bastante escepticismo sobre los proyectos de IA en empresa precisamente porque nos interesa que los que se hagan salgan bien.
Lo que no defendemos es el estado más común hoy: tres interruptores, ninguna decisión y nadie capaz de decir de memoria cómo están. Es el mismo patrón que vimos con una función que permite a alguien de fuera actuar sobre el correo de tu tenant: el cambio llega por el canal del fabricante, no por el tuyo, y llega igual si nadie lo lee.
El repaso de veinte minutos
- →Mira el ajuste global. Centro de administración de Microsoft 365 →
Copilot→Configuración→Ver todo→ Proveedores de IA que operan como subencargados de Microsoft. Anota el valor y, si no es «Ningún usuario», a qué usuarios o grupos de seguridad alcanza: el permiso se aplica a nivel de proveedor y se propaga a Copilot Studio. - →Averigua la fecha de creación de tu tenant y compárala con el 25 de marzo de 2026. Si es anterior —lo será casi seguro—, busca en el Centro de mensajes la notificación del ajuste de Copilot en aplicaciones con modelos de Anthropic. Ese aviso es hoy la única fuente que te dice cómo llegó configurado el tuyo.
- →Comprueba los modelos de vista previa con retención. Vienen apagados; lo que hay que verificar es que nadie los encendió «para probar» hace tres meses. Si están activos, en el aviso de privacidad y en el registro de actividades de tratamiento tiene que constar Anthropic como encargado independiente.
- →Mira quién puede tocar esto. Hace falta el rol de Administrador de IA o el de Administrador global. Si en tu tenant el segundo lo tienen cinco personas y el primero no lo tiene nadie identificado, lo que hay son cinco personas que pueden cambiarlo sin avisar a nadie, y ningún control.
- →Escribe la decisión donde se pueda enseñar. Qué valor tiene cada ajuste, quién lo decidió y en qué fecha. Con las obligaciones del reglamento europeo de IA ya en vigor, te pedirán una decisión con fecha y firma, y una captura de pantalla no lo es.
Lo que falta se arregla en el calendario
Una empresa puede tener los tres interruptores exactamente donde los queremos y seguir sin tener nada. Porque el próximo cambio llegará igual: un modelo nuevo, una región nueva, otra fecha de corte, otro aviso en el Centro de mensajes. Lo que separa a las organizaciones que se enteran de las que no es que alguien tenga escrito, con nombre y apellidos, que revisar esos avisos es su trabajo, y una hora al mes en el calendario para hacerlo. Es aburrido y no sale en ninguna presentación de transformación digital, pero es la única parte de esto que no depende de lo que decida el fabricante.
Fuentes: activación por defecto en la nube comercial excluyendo UE/EFTA y Reino Unido, exclusión de la Frontera de Datos de la UE, valor por defecto «Ningún usuario», modelos de vista previa con retención (Claude Fable 5 y Claude Mythos 5) y sus plazos de 30 días, dos años y siete años, roles de Administrador de IA y Administrador global, y aviso sobre funciones que dejan de estar disponibles — «Anthropic models in Microsoft Online Services», Microsoft Learn (revisión del 22 de julio de 2026). Ajuste de Copilot en aplicaciones de M365 con modelos de Anthropic, fecha del 3 de abril de 2026, retirada del ajuste de encargado independiente el 1 de mayo de 2026, valor por defecto según la creación del tenant el 25 de marzo de 2026, remisión al Centro de mensajes, procesamiento fuera de la Frontera de Datos y bloqueo del ajuste cuando el global está habilitado — «Copilot in Microsoft 365 apps with Anthropic models», Microsoft Learn. Alcance y límites de la Frontera de Datos y exclusión de Multi-Geo — «What is the EU Data Boundary?», Microsoft Learn. Imagen de cabecera: paso fronterizo de Korensko Sedlo, foto de David Edgar (Wikimedia Commons, CC BY-SA 3.0), recortada. No hemos verificado por nuestra cuenta el estado de ningún tenant concreto: todo lo anterior es lo que publica el fabricante.
¿Sabes cómo están los tres en tu tenant?
En everyWAN llevamos automatización e IA con el mismo criterio que el resto: qué se activa, quién lo decide y dónde queda escrito. Lo hacemos junto al despliegue y la seguridad de Microsoft 365 y al trabajo de cumplimiento y continuidad. No somos resellers de una plataforma concreta: si la respuesta correcta para vosotros es dejarlo apagado, os lo diremos igual.
Hablar con everyWAN