Volver al blog
Áreas de compliance y legal, especialmente en empresas de tecnología o con proveedores de software 21 de julio de 2026 4 min de lectura

Compliance y legal: cómo Anthropic asegura su desarrollo de software con IA (y qué aprender de eso)

Cuando un área de compliance o legal se entera de que el equipo de desarrollo está usando IA para programar, la primera pregunta suele ser incómoda: ¿esto agrega riesgo? ¿Quién revisa lo que la IA generó? ¿Cómo se controla que no se filtre información sensible en el proceso? Son preguntas legítimas, y muchas veces no hay un marco claro para responderlas dentro de la propia empresa.

El problema no es la IA en sí, sino la falta de un proceso formal para usarla con control. En muchas empresas de tecnología, sobre todo las que operan en más de un país como Argentina y Chile o Argentina y Brasil, el desarrollo avanza más rápido que la política interna que debería regularlo, y compliance termina reaccionando a algo que ya está instalado en vez de anticiparlo.

Acá aparece un caso útil: Anthropic, la empresa detrás de Claude, publicó cómo asegura su propio ciclo de desarrollo de software cuando ese desarrollo está construido con IA de por medio. No es una norma que haya que copiar al pie de la letra, pero sí un punto de referencia real para evaluar qué controles tiene sentido pedirle a cualquier equipo, proveedor o proceso interno que programe con estas herramientas.

Qué publicó Anthropic sobre su propio proceso

El 21 de julio de 2026, Anthropic compartió públicamente cómo asegura lo que llama su ciclo de desarrollo de software 'nativo en IA' (AI-native SDLC): un marco de referencia de seguridad y controles pensado para un proceso de desarrollo donde la IA participa en buena parte del trabajo de programación, no solo como asistente ocasional.

Para un área de compliance, lo valioso de esto no es replicar exactamente lo que hace Anthropic —cada empresa tiene su propio contexto regulatorio y su propio nivel de riesgo—, sino tener un ejemplo concreto y público de que este tipo de controles existe y se puede formalizar, en vez de dejarlo librado a que cada desarrollador use la IA como quiera.

Que una empresa como esta, que además construye estas herramientas, sienta la necesidad de publicar cómo asegura su propio proceso interno, ya es en sí mismo un dato: confirma que el problema de gobernanza sobre el desarrollo asistido por IA es real y no una preocupación exagerada de las áreas legales.

Preguntas que compliance puede empezar a hacerle a su propia empresa

No hace falta ser especialista en desarrollo de software para plantear estas preguntas puertas adentro. Alcanza con instalar el tema en la agenda antes de que el uso de IA en el desarrollo se vuelva una práctica extendida y sin supervisión.

Estas preguntas también sirven como punto de partida en la relación con proveedores externos de software, un punto ciego habitual: muchas empresas argentinas contratan desarrollo tercerizado sin preguntar nunca qué rol cumple la IA en ese trabajo.

  • ¿Quién es responsable de revisar el código que se generó con asistencia de IA antes de que llegue a producción?
  • ¿Hay un registro de qué partes de un sistema fueron programadas o modificadas con ayuda de IA?
  • ¿Los proveedores de software que contratamos tienen algún control documentado sobre el uso de IA en su desarrollo?
  • ¿Existe un proceso definido para los casos donde la IA tiene acceso a información sensible durante una tarea de programación?

De la teoría al control interno: por dónde empezar

El rol de compliance acá no es convertirse en experto en desarrollo de software, sino asegurarse de que exista un marco, aunque sea simple, para gobernar esta práctica antes de que crezca sin control dentro de la empresa.

Tampoco hace falta resolver todo de una vez. Un primer borrador de política interna, aunque cubra solo los puntos más básicos, ya es mejor que no tener ninguno, y da una base concreta para ir sumando controles a medida que el uso de IA en el desarrollo crece dentro de la empresa.

  • Pedile al área de tecnología un mapa de en qué procesos de desarrollo ya se usa IA hoy
  • Sumá una cláusula de control de uso de IA en los próximos contratos con proveedores de software
  • Definí, aunque sea a grandes rasgos, quién aprueba el código generado o modificado con IA antes de un release
  • Usá el caso de Anthropic como referencia al armar o actualizar la política interna de uso de IA en desarrollo

Día 29 del curso de ArtiLearn: Claude Code

En ArtiLearn, el curso de 30 días con 15 minutos diarios, el día 29 está dedicado a Claude Code, la herramienta que usan los equipos de desarrollo para programar con asistencia de IA. Entender aunque sea lo básico de cómo funciona, sin necesidad de programar vos mismo, ayuda a que las preguntas de compliance sean más precisas y menos genéricas.

No se trata de que el área legal aprenda a programar, sino de que tenga suficiente contexto para no depender por completo del relato que le da el equipo de tecnología cuando pregunta cómo se usa la IA puertas adentro.

La IA en el desarrollo de software ya está pasando, con o sin marco de control. La pregunta que le queda a cada área de compliance no es si va a suceder, sino si va a suceder con reglas claras o sin ellas.

Fuente: Claude Blog, 21 jul 2026 · Ver publicación original

¿Querés aprender a usar todas estas herramientas?

ArtiLearn te enseña IA en 30 días, 15 minutos por día, sin tecnicismos.

Conocer el curso