--- asset_id: TP-EL-WORX-Posta-SeguridadComparativa-v01 type: Transfer Pack classification: uso interno — apoyo Q&A junta Posta owner: Victor Heredia sponsor: EmpowerLabs created: 2026-04-22 related: - MIN-EL-WORX-Posta-Reunion-v01 - TP-EL-WORX-Posta-AnthropicBrief-v01 purpose: Comparativo de seguridad enterprise entre los tres ecosistemas de IA generativa que Posta puede considerar — Microsoft Copilot (con OpenAI vía Azure), Google AI con Gemini, y Anthropic con Claude. Diseñado para responder a preguntas de "¿por qué Anthropic y no Microsoft/Google?" sin atacar competidores. --- # Seguridad Enterprise — Comparativo Microsoft Copilot / Google Gemini / Anthropic Claude ## Principio editorial Este comparativo está escrito para **Victor en modo asesor técnico**, no en modo vendedor. La postura es: los tres ecosistemas son enterprise-grade y han invertido fuerte en seguridad. La diferencia no está en "quién es más seguro" — está en **qué modelo de gobernanza encaja mejor con la realidad operativa de Posta**. Eso abre la conversación hacia nuestras fortalezas arquitecturales (MCP abierto, tiers de Computer Use, gobernanza embebida) sin descalificar a los otros. Si en la junta te preguntan "¿y qué tal Copilot?" o "¿y Gemini?", la respuesta modelo es: > "Los tres son plataformas serias y certificadas. Para un caso como el de ustedes — donde van a conectar sistemas internos, queremos mantener el dato adentro, y van a operar con agentes sobre su propia información — hay tres diferenciadores que nos hicieron elegir a Anthropic: MCP como estándar abierto, el control de Computer Use por tiers, y la disponibilidad de Zero Data Retention. Los otros dos están avanzando en esos frentes también, pero hoy, en abril de 2026, Anthropic tiene la ventaja en esos tres puntos específicos." Esa frase te deja terreno firme y te evita la trampa de "entonces Microsoft es malo". --- ## Tabla maestra — 14 dimensiones de seguridad | # | Dimensión | Microsoft Copilot + OpenAI (Azure) | Google AI / Gemini | Anthropic / Claude | |---|---|---|---|---| | 1 | **Certificaciones base** | SOC 1/2/3 Tipo II, ISO 27001, 27017, 27018, 27701, HIPAA, HITRUST, FedRAMP High, IL5 | SOC 1/2/3 Tipo II, ISO 27001, 27017, 27018, 27701, HIPAA, FedRAMP High, IL5 | SOC 2 Tipo II, ISO 27001, ISO 42001, HIPAA BAA disponible | | 2 | **ISO 42001 (gestión IA)** | Certificado (Microsoft, 2024) | Certificado (Google Cloud, 2024) | Certificado (Anthropic, 2024) | | 3 | **Uso de datos para entrenamiento** | Azure OpenAI: no se usan por defecto. Copilot M365: no se usan | Gemini for Workspace/Cloud: no se usan. Gemini consumer: sí (opt-out disponible) | Anthropic API/Claude Enterprise: no se usan. Claude.ai gratuito: opt-in opcional | | 4 | **Zero Data Retention (ZDR)** | Azure OpenAI: opción de "no abuse monitoring" tras aprobación manual (aplicación + revisión) | Vertex AI: opción similar (private endpoints + retention config) | Disponible directo en plan Enterprise, activación por API flag | | 5 | **Abuse monitoring** | Por defecto activo — Microsoft puede almacenar prompts hasta 30 días para revisión. Opt-out previa aprobación | Activo — revisión automatizada y humana limitada; opt-out disponible enterprise | Activo con Constitutional Classifiers. ZDR elimina retención para revisión humana | | 6 | **Data residency** | Azure regions globales (incluyendo México Central) | Google Cloud regions globales (incluyendo Mexico norteamericano) | AWS regions (US, EU, AP) — sin region México directa, usa US | | 7 | **Cifrado en reposo / tránsito** | AES-256 / TLS 1.2+. CMEK (Customer-Managed Keys) en Azure Key Vault | AES-256 / TLS 1.2+. CMEK en Cloud KMS | AES-256 / TLS 1.2+. CMEK en roadmap; sin CMEK al día de hoy | | 8 | **SSO / IdP** | Nativo Microsoft Entra ID (ex-Azure AD), federación SAML/OIDC | Google Identity, federación SAML/OIDC con cualquier IdP | SAML 2.0 / OIDC con cualquier IdP (Okta, Azure AD, Google) | | 9 | **DLP / Data Loss Prevention** | Microsoft Purview nativo, integración profunda con M365 | Workspace DLP, Cloud DLP para APIs | Depende del perímetro MCP/integración — no DLP nativo del vendor; se implementa en la capa MCP o en la app consumidora | | 10 | **Audit logs** | Microsoft Purview Audit (365 días Premium) | Cloud Audit Logs (configurable) | Enterprise plan: logs de API + eventos de workspace, exportables | | 11 | **Framework de IA responsable** | Responsible AI Standard (MS), Azure AI Content Safety | Google AI Principles, Safety Filters configurables | Responsible Scaling Policy v3.0 (RSP), Constitutional Classifiers, Usage Policy | | 12 | **Agentic / Computer Use — modelo de control** | Copilot Studio agents + guardrails configurables. Computer use vía Autogen/extensions — sin tier system nativo | Gemini 2.0 agentic con Project Mariner (browser agent) — sin tier system público documentado | **Tier system nativo**: browsers=read, IDEs=click, resto=full. Control frontmost-app enforced por OS. Approval por aplicación (`request_access`) | | 13 | **Estándar de tool-calling** | Function calling propietario OpenAI + propio MS. Adoptó MCP dic-2025 | Function calling propietario Gemini. Adoptó MCP 2025 | **MCP** creado por Anthropic, donado al Linux Foundation (Agentic AI Foundation) dic-2025. Estándar de industria | | 14 | **Transparencia del modelo** | Model cards OpenAI + Responsible AI transparency reports MS | Model cards Gemini + Gemini tech reports | **System cards** por modelo (Opus, Sonnet, Haiku) + RSP reports públicos por release | --- ## Lecturas clave por dimensión (para defender el elección) ### Dimensión 3 — Uso de datos para entrenamiento **Los tres están alineados en enterprise**: Azure OpenAI, Gemini for Workspace/Cloud y Anthropic API coinciden en que los datos del cliente enterprise **no se usan para entrenar modelos**. La diferencia de fondo es qué hace el vendor con los datos mientras los procesa. - **Microsoft**: los retiene hasta 30 días para abuse monitoring por defecto. Para clientes regulados puede aplicarse a "limited access" con opt-out, pero requiere aprobación caso a caso. - **Google**: similar al modelo Microsoft. Retención configurable en Vertex AI. - **Anthropic**: con ZDR activado, no hay retención ni revisión humana. Es la opción más limpia para datos sensibles (logística, clientes, pricing de Posta). **Frase para Victor**: *"Los tres dicen que no entrenan con su data. Lo que los distingue es qué tan fácil les pueden apagar la retención por completo. En Anthropic es un flag en la API."* ### Dimensión 5 — Abuse monitoring Este es el tema que los CFOs y CIOs preguntan casi siempre. La realidad honesta: - **Microsoft y Google**: tienen abuse monitoring por defecto. Un humano *puede* ver tus prompts si el sistema flaggea algo. Para salirte necesitas aprobación formal (Microsoft tiene formulario documentado; Google caso a caso). - **Anthropic**: tiene **Constitutional Classifiers** — un sistema de clasificación automatizado basado en reglas constitucionales, no revisión humana rutinaria. Con ZDR, elimina la retención misma del prompt. **Frase para Victor**: *"En los otros dos, para apagar el abuse monitoring tienen que pedir permiso. En Anthropic, viene con el plan enterprise."* ### Dimensión 7 — CMEK (Customer-Managed Keys) Aquí Anthropic está atrás. Microsoft y Google permiten que Posta maneje sus propias llaves de cifrado. Anthropic tiene CMEK en roadmap pero no disponible hoy (abr-2026). **Cómo responder si preguntan**: *"Hoy Anthropic no tiene CMEK, lo tienen en roadmap. Para su caso esto se mitiga porque la infraestructura crítica — el GenniuxBase con sus datos — va on-premises de ustedes, no en infra de Anthropic. El único dato que viaja a Anthropic es el prompt en curso, no el corpus."* Esta respuesta convierte una debilidad en una ventaja arquitectural de nuestro modelo (datos en premisas del cliente, no en la nube del vendor). ### Dimensión 12 — Computer Use / Agentic security Este es **el diferenciador más fuerte de Anthropic hoy** para un caso como Posta. - **Microsoft Copilot Studio** y **Google Gemini 2.0 con Project Mariner** tienen agentes que pueden navegar browsers y operar sistemas. El modelo de control es "guardrails configurables" a nivel de aplicación, implementados por el desarrollador. - **Anthropic Computer Use** introdujo un sistema de **tiers de acceso por categoría de aplicación**, enforced por el sistema operativo vía frontmost-app check. Los browsers van en tier "read" (Claude ve pero no clickea), los IDEs y terminales en tier "click" (puede activar un Run pero no escribir código), el resto en tier "full". El usuario aprueba cada app explícitamente con `request_access` antes de que Claude pueda operarla. Esta arquitectura resuelve una preocupación real de los CISOs: *"¿Y qué pasa si el agente tiene mi banca abierta en una pestaña?"*. En Anthropic, por diseño, no la puede tocar sin que el usuario la apruebe con tier full explícitamente. **Frase para Victor**: *"Los tres pueden operar computadoras hoy. El modelo de Anthropic es el único que trae el control de 'qué puede hacer en qué app' integrado al sistema, no delegado al desarrollador de la aplicación."* ### Dimensión 13 — MCP como estándar abierto Este es el segundo diferenciador estructural y es el que más pesa para evitar vendor lock-in. - **MCP (Model Context Protocol)** fue creado y publicado por Anthropic en 2024. - **Microsoft y Google** adoptaron MCP en 2025 — ambos ya lo soportan nativamente. - En **dic-2025**, Anthropic donó MCP al **Agentic AI Foundation** (proyecto del Linux Foundation). Desde ese momento, MCP dejó de ser "de Anthropic" — es gobernanza abierta. **Frase para Victor**: *"Todo lo que conectamos a SherpaX vía MCP lo podemos migrar mañana a cualquier otro modelo — OpenAI, Google, el que sea. No hay lock-in de integraciones, porque MCP es estándar abierto, no propietario. Esa portabilidad es estratégica para ustedes."* --- ## Matriz de recomendación por caso de uso | Caso de uso Posta | Copilot+OpenAI | Gemini | Claude | Comentario | |---|---|---|---|---| | Productividad ofimática (Word, Excel, mail) | Ventaja nativa | Ventaja nativa si usan Workspace | Equivalente vía Claude for Excel, Cowork | Copilot M365 gana si el stack ofimático es Microsoft | | Agentes operando sobre sistemas internos | Capaz, gobernanza desarrollador | Capaz, gobernanza desarrollador | **Ventaja por tier system** | Lo que Posta va a operar | | Memoria corporativa viva (BrainOS) | Requiere build custom | Requiere build custom | **Arquitectura MCP + Skills directa** | Lo que nosotros instalamos | | Integración con SAP/Oracle/DBs legacy | Requiere conectores Microsoft o custom | Requiere conectores Google o custom | **MCP abierto — conectores portables** | Reduce lock-in | | Auditoría y reporte de uso | Purview profundo | Workspace Audit profundo | Logs exportables — menos rico | Posta puede complementar con su SIEM | | Soberanía de datos en México | Region Azure México Central | Sin region México directa | Sin region México directa | Mitigado con on-premises GenniuxBase | --- ## Preguntas difíciles probables — guiones de respuesta ### P: "¿Por qué no Copilot si ya tenemos Microsoft 365?" **R**: "Copilot es excelente para productividad ofimática y si Posta ya es Microsoft shop, la parte de correos, Word y Excel la recomendaríamos sin duda con Copilot. Lo que estamos construyendo con ustedes no compite con eso — es la capa de **memoria corporativa viva** y **agentes que operan su operación**, que es donde Anthropic tiene ventaja arquitectural hoy por tres razones: MCP abierto, tier system de Computer Use, y ZDR sin trámite. Pueden tener ambos conviviendo." ### P: "Google también tiene todo esto, ¿qué hace Anthropic distinto?" **R**: "Google avanzó rápido en 2025 con Gemini 2.0 y Project Mariner, son muy capaces. Hoy, abr-2026, la diferencia concreta es: (a) el tier system de Computer Use que Anthropic introdujo es más granular y lo enforce el sistema operativo; (b) MCP es estándar abierto de Linux Foundation, no estándar propietario; (c) el programa de Responsible Scaling Policy de Anthropic publica compromisos por nivel de capacidad de modelo, que es lo que auditoría legal suele querer ver." ### P: "¿Y si Anthropic quiebra o lo compran?" **R**: "Válida preocupación. Dos mitigaciones estructurales: (1) MCP es Linux Foundation, no propiedad de Anthropic; todas las integraciones que les instalamos son portables a OpenAI o Google sin reescribir conectores. (2) El BrainOS — el valor real — vive en su infraestructura on-premises (GenniuxBase + IntelliBanks app), no en la nube de Anthropic. Si mañana cambiamos de proveedor de LLM, el corpus, las Skills y los flujos los conservan. Solo cambiamos el motor." ### P: "¿Cómo cumplimos con LFPDPPP / GDPR si los datos salen a Estados Unidos?" **R**: "Dos capas. Primera: con ZDR activado en Anthropic, los prompts no se retienen, solo se procesan en memoria. Segunda: el corpus permanente vive on-premises en su GenniuxBase, que es lo que pide la ley. Los prompts que viajan son fragmentos contextuales, no la base de datos completa. Esto lo documentamos formalmente en el DPIA (Data Protection Impact Assessment) que forma parte del onboarding de Lab." ### P: "¿Qué pasa con el riesgo de que el agente haga algo que no queremos en nuestros sistemas?" **R**: "Es la pregunta correcta y es la razón por la que el tier system de Computer Use importa. Cada aplicación se aprueba explícitamente — el banking, el ERP, el SAP entran solo si ustedes los autorizan, y con el nivel de acceso que ustedes definan. Además, en nuestra arquitectura la **gobernanza está embebida en la memoria**, no aplicada como filtro externo — eso significa que las reglas forman parte del cómo Claude interpreta las preguntas, no una capa de censura que se pueda saltar." --- ## Fuentes (URLs para verificación post-reunión) - [Azure OpenAI Data Privacy](https://learn.microsoft.com/azure/ai-services/openai/how-to/data-privacy) — retención, abuse monitoring, ZDR - [Microsoft Trust Center](https://www.microsoft.com/trust-center) — certificaciones Microsoft - [Google Cloud Compliance](https://cloud.google.com/security/compliance) — certificaciones Google - [Gemini Workspace Data Protection](https://workspace.google.com/learn-more/security/) — uso de datos Gemini - [Anthropic Trust Center](https://trust.anthropic.com) — certificaciones, SOC 2, ISO 42001 - [Anthropic Privacy & Data Usage](https://www.anthropic.com/legal/privacy) — ZDR, no training - [Anthropic Responsible Scaling Policy v3.0](https://www.anthropic.com/responsible-scaling-policy) — framework de capacidad - [Model Context Protocol](https://modelcontextprotocol.io) — especificación abierta MCP - [Agentic AI Foundation (Linux Foundation)](https://agenticai.foundation) — gobernanza MCP --- ## Notas para quien use este TP en otra sesión - El comparativo está calibrado a **abr-2026**. Los tres ecosistemas avanzan rápido; verificar que Microsoft/Google no hayan introducido su propio tier system o programa equivalente a RSP antes de usar este material en una junta futura. - Evitar el tono "Anthropic vs el mundo". La reunión con Posta es un caso de adopción, no una guerra de proveedores. - Si sale el tema de costos comparativos, **no entrar** — los tres tienen pricing enterprise negociado y la comparación fuera de contexto engaña.