---
title: "TrendAI Vision One ya vigila las sesiones de Claude Code y Cowork"
description: "TrendAI amplía su integración con la Compliance API de Claude para que Vision One recoja prompts, respuestas y llamadas a herramientas de Claude Code y Cowork en Claude Enterprise."
url: https://revistacloud.com/trendai-vision-one-ya-vigila-las-sesiones-de-claude-code-y-cowork/
date: 2026-10-08
modified: 2026-10-08
author: "Antonio"
image: https://revistacloud.com/wp-content/uploads/2026/05/claude-security-use-scaled.jpg
categories: ["Inteligencia artificial", "Noticias", "Seguridad"]
tags: ["agentes", "Anthropic", "auditoría", "ciberseguridad", "Claude", "claude code", "compliance", "trend micro", "XDR"]
type: post
lang: es
---

# TrendAI Vision One ya vigila las sesiones de Claude Code y Cowork

**TrendAI, la unidad de seguridad para IA de Trend Micro, ha ampliado su integración con la Compliance API de Claude para que su plataforma Vision One recoja también las sesiones de Claude Code y Cowork de los clientes de Claude Enterprise.** Con el cambio, anunciado el 29/09/2026, los equipos de seguridad pueden revisar qué pidió cada empleado a los agentes de IA, qué respondieron y qué herramientas usaron, y cruzarlo con el resto de señales de seguridad de la empresa.

**Las claves de la integración de TrendAI con Claude Code y Cowork en 20 segundos**

- Vision One recibe prompts, respuestas y llamadas a herramientas de Claude Code y Cowork.
- Cada sesión queda asociada a un usuario verificado.
- Solo funciona con Claude Enterprise.
- Las sesiones en la nube de Claude Code y las de Bedrock, Vertex AI o Foundry quedan fuera.

La ampliación se apoya en la integración que TrendAI anunció con Anthropic en junio de 2026, centrada hasta ahora en las conversaciones de Claude. El problema que intenta resolver es cada vez más común: los agentes de IA escriben código, llaman a herramientas y acceden a sistemas de negocio en nombre de los empleados. Los equipos de seguridad suelen saber que esos agentes se están usando, pero no qué se les pidió, qué hicieron ni si respetaron las políticas internas.

## Qué ve el equipo de seguridad

La Compliance API es la interfaz que Anthropic ofrece a los clientes de Claude Enterprise para extraer el contenido de uso con fines de auditoría y cumplimiento. Desde agosto cubre también Cowork (escritorio, web y móvil) y Claude Code (terminal, aplicación de escritorio e IDE). Según la documentación de Anthropic, cada transcripción incluye las peticiones del usuario, las respuestas del asistente, las llamadas a herramientas y sus resultados en texto, junto con metadatos como el identificador y correo del usuario, la organización y las marcas de tiempo.

TrendAI lleva esos registros a Vision One, su plataforma de detección y respuesta, donde se pueden correlacionar con eventos de puesto de trabajo, identidad, nube y red. Según la compañía, los equipos podrán:

- Detectar llamadas a herramientas que se salgan de los límites esperados.
- Vincular la actividad de una sesión de IA con un usuario concreto en una investigación.
- Comprobar si los flujos de trabajo de los agentes siguen los procesos exigidos.
- Crear detecciones propias sobre el comportamiento de los agentes.
- Mantener un registro auditable de la actividad de IA para revisiones de cumplimiento.

Vision One sigue recibiendo además los registros de actividad de Claude Enterprise, con inicios de sesión, acciones de administración y cambios de configuración, y los de Claude Platform, con eventos de administración, sistema y recursos. La función ya está disponible para los clientes de Vision One que usan Claude Enterprise.

Rachel Jin, directora de Plataforma y Negocio y responsable de TrendAI, sostiene que los equipos de seguridad necesitan transparencia para validar la actividad de los agentes frente a la política de la empresa, y que los agentes de programación y de trabajo del conocimiento ya hacen trabajo real dentro del negocio. A su juicio, deben poder investigarse igual que cualquier otra actividad para mantener el control a medida que estas herramientas se extienden.

## Lo que queda fuera

El comunicado de TrendAI no detalla los límites, pero la documentación de la Compliance API sí lo hace, y conviene tenerlos en cuenta. Quedan fuera las sesiones de Claude Code autenticadas con una clave de API de la consola, las que se ejecutan a través de Amazon Bedrock, Google Vertex AI o Microsoft Foundry, las sesiones de Claude Code en la nube y las de organizaciones con retención cero de datos. Tampoco se incluyen los bloques de razonamiento interno, las instrucciones de sistema ni las imágenes o PDF, y las entradas y resultados de las herramientas se recortan por defecto a 10.000 bytes.

Otro matiz importante: en las sesiones locales, el registro muestra lo que se envió a la API de Claude y lo que devolvió, no toda la actividad del equipo del usuario. Para ver qué ocurre realmente en el portátil siguen haciendo falta las herramientas de seguridad de puesto de trabajo, que es justo lo que Vision One propone correlacionar. Según la documentación de Trend Micro, la conexión se hace mediante un conector que el propio cliente despliega en AWS y que analiza los datos con AI Guard. Las transcripciones se conservan seis años por defecto, salvo que la organización fije un periodo más corto.

## Supervisar agentes, un mercado en expansión

TrendAI no está sola en este terreno. La seguridad de los agentes de IA se ha convertido en uno de los frentes más activos del sector, como muestran movimientos recientes como la [compra de Koi por Palo Alto Networks](https://revistacloud.com/palo-alto-compra-koi-y-abre-una-nueva-batalla-por-la-seguridad-de-los-agentes-de-ia/) o el refuerzo de [Zscaler con Symmetry Systems](https://revistacloud.com/zscaler-refuerza-su-seguridad-para-agentes-de-ia-con-symmetry-systems/). Para quien no tenga claro qué hace cada producto de Anthropic, en Revista Cloud explicamos [las diferencias entre Claude Chat, Cowork y Code](https://revistacloud.com/claude-chat-cowork-y-code-la-misma-ia-tres-formas-distintas-de-trabajar/).

Hay también una cuestión que las empresas europeas no deberían pasar por alto. Estos registros vinculan cada petición a un empleado identificado y guardan el contenido completo de sus conversaciones de trabajo con la IA. Antes de activarlos, conviene revisar cómo encaja esa supervisión con la normativa de protección de datos y con las políticas internas, e informar a la plantilla del alcance del control.

## Preguntas frecuentes

### ¿Qué es la Compliance API de Claude?

Es la interfaz de Anthropic que permite a los clientes de Claude Enterprise extraer el contenido de uso, incluidas las sesiones de Claude Code y Cowork, con fines de auditoría y cumplimiento.

### ¿Qué datos recoge TrendAI Vision One de Claude Code y Cowork?

Prompts, respuestas y llamadas a herramientas de cada sesión, asociados a un usuario verificado, además de los registros de actividad de Claude Enterprise y Claude Platform.

### ¿Funciona con cualquier plan de Claude?

No. Está disponible para clientes de TrendAI Vision One que usan Claude Enterprise.

### ¿Qué sesiones no quedan cubiertas?

Según la documentación de Anthropic, las de Claude Code con clave de API de la consola, las ejecutadas en Bedrock, Vertex AI o Foundry, las de Claude Code en la nube y las de organizaciones con retención cero de datos.

Fuentes:

- [Trend Micro: TrendAI Vision One Extends Claude Compliance API Integration to Cover Claude Code and Cowork Sessions](https://newsroom.trendmicro.com/2026-09-29-TrendAI-Vision-One-TM-Extends-Claude-Compliance-API-Integration-to-Cover-Claude-Code-and-Cowork-Sessions)
- [Claude Platform Docs: Retrieve session transcripts](https://platform.claude.com/docs/en/manage-claude/compliance-sessions)
- [Claude: Compliance API coverage extends to Claude Cowork and Claude Code](https://claude.com/blog/compliance-api-cowork-and-claude-code)
- [Trend Micro: Claude Compliance API integration with AI Guard](https://docs.trendmicro.com/en-us/documentation/article/trend-vision-one-claude-compliance-api)
