AIREITER

Análisis de Claude Cowork con control del ordenador: trabajo en segundo plano y riesgos

Última actualización: 2026-09-03 07:42:03

Cloud Cowork y el control directo del ordenador no funcionan igual en segundo plano: las tareas que se ejecutan solo en la nube pueden continuar con el portátil cerrado, mientras que el control de la pantalla, los archivos locales y las aplicaciones de escritorio necesitan un ordenador encendido, activo y con Claude Desktop en funcionamiento.

La respuesta corta: Cowork tiene dos formas de trabajar en segundo plano

Claude Cowork encaja bien en tareas acotadas y fáciles de revisar, pero no es un sustituto seguro para dejar desatendidas aquellas que implican datos sensibles o acciones irreversibles.

Modo de Cowork¿Puede continuar con el portátil cerrado?Qué necesitaPrimer uso recomendable
Tarea de Cowork solo en la nubeUna cuenta de Claude de pago compatible y conexión a InternetResúmenes, informes y transformación de documentos
Tarea programada en la nubeUna programación configurada y archivos o conectores accesibles desde la nubeResúmenes periódicos e investigación recurrente de bajo riesgo
Tarea con archivos locales a través de DesktopNoClaude Desktop abierto y conectado, con el ordenador activoOrganizar una carpeta de proyecto específica
Control directo del ordenadorNoClaude Desktop activo, permisos para la aplicación, capturas de pantalla y un ordenador despiertoUna tarea pequeña dentro de una aplicación de escritorio de confianza

La guía de Cowork de Anthropic confirma esta diferencia: las sesiones en la nube pueden continuar mientras el usuario no está delante del equipo, pero los archivos locales, el navegador y las acciones sobre el ordenador requieren que Claude Desktop esté abierto y conectado. (Centro de ayuda de Anthropic)

Qué aporta realmente el control del ordenador en Claude Cowork

Anthropic presenta Cowork como un modo de trabajo agéntico, sin terminal, pensado para tareas de conocimiento con varios pasos. El control del ordenador amplía sus posibilidades más allá de los conectores y las herramientas del navegador: Claude puede interactuar con el escritorio visible, hacer clic, escribir, abrir aplicaciones y archivos, y ejecutar herramientas de desarrollo. Según Anthropic, Cowork intenta usar primero los conectores, después el navegador y solo recurre a la interacción directa con la pantalla cuando no existe una herramienta más precisa. (guía de Cowork de Anthropic; guía sobre el control del ordenador)

Anthropic describe actualmente esta función como una beta. La página de ayuda sobre el control del ordenador indica que está disponible para Claude Pro y Max en Claude Desktop para macOS y Windows; también señala que las cuentas Team y Enterprise no tienen por ahora acceso a esta beta concreta. Es una disponibilidad más limitada que la de Cowork en general, que Anthropic documenta y ofrece en otros planes de pago.

Según la guía de configuración de Anthropic, en macOS 15 o posterior Claude suele trabajar en ventanas en segundo plano, sin apoderarse del puntero ni del teclado. El usuario puede activar el control completo desde Settings → General → Desktop app → When Claude requests access to an app. Claude sigue pidiendo permiso antes de acceder a cada aplicación y utiliza capturas de pantalla para interpretar lo que aparece en ella.

Configuración de permisos para el control del ordenador de Claude Cowork en la documentación oficial de ayuda

Como Claude se guía mediante capturas de pantalla, las contraseñas visibles, los datos de clientes o los mensajes privados pueden acabar dentro de la sesión. Anthropic advierte que el control del ordenador no cuenta con un entorno aislado entre Claude y las aplicaciones que maneja. Cowork está incluido en los planes de Claude de pago y no se cobra como complemento independiente: Pro cuesta $20 al mes ($17 con facturación anual), mientras que Max parte de $100. Pro es el punto de partida razonable para un uso ocasional; Max está pensado para quienes alcanzan los límites de forma repetida con tareas más exigentes. (precios de Claude)

La evidencia: delegar funciona mejor cuando el terreno está bien delimitado

Las pruebas prácticas favorecen las tareas cuyo material de entrada, destino y margen de acción están claramente definidos. Los informes disponibles son pruebas de uso real, no benchmarks estandarizados.

Las tareas que mejor encajan

Una prueba práctica de WIRED publicada el 15 de enero de 2026 contó que Cowork organizó una colección de capturas de pantalla del escritorio en tres carpetas mensuales en aproximadamente un minuto. El análisis también describió un flujo en el que Cowork encontró una sesión de cine a las 9:00 p. m. y actualizó Google Calendar después de que el redactor comprara las entradas manualmente. Cowork se detuvo antes de la compra, un límite adecuado para una acción financiera. (prueba práctica de WIRED)

La misma prueba obtuvo un resultado más irregular en Gmail: Cowork tuvo problemas para archivar en bloque los mensajes promocionales, pero sí completó una petición para borrar 1,000 mensajes promocionales sin leer. Es un buen ejemplo de sus capacidades y de sus riesgos. Una herramienta capaz de borrar 1,000 mensajes solo resulta eficiente cuando el alcance está perfectamente claro y el usuario cuenta con una copia recuperable o una estrategia de archivo.

“Es el primer agente con el que realmente he conectado.” — Reece Rogers, WIRED, al describir sus primeras experiencias con Cowork (fuente)

Otras reseñas independientes apuntan en la misma dirección, aunque sus cifras deben interpretarse como resultados de pruebas individuales, no como garantías del producto. Una reseña de 21 días registró 47 recibos organizados en 11 minutos y 31 de 40 borradores de Gmail aceptados con cambios mínimos o sin cambios. Su autor también afirmó que alcanzó los límites de Pro alrededor del día 12 al utilizar una automatización intensiva. Estos resultados justifican probar Cowork con trabajo real, pero no permiten asumir que todas las cuentas vayan a ahorrar 4.5 horas semanales. (reseña de Booststash)

Las mejores tareas para empezar comparten cuatro características:

  • El material de origen es conocido y, preferiblemente, no sensible.
  • La carpeta o aplicación de destino está especificada con claridad.
  • El resultado se puede comprobar rápidamente.
  • Un error se puede deshacer.

Ahí entran organizar una carpeta específica, convertir una investigación aprobada en un borrador de informe, extraer datos de recibos sin borrar los originales y preparar —pero no enviar— acciones de calendario o correo electrónico.

Cuándo sigue haciendo falta una persona

Cowork convence menos cuando tiene que aportar datos actuales, interpretar criterios personales o completar una transacción delicada. Las pruebas independientes incluyen un intento fallido o incompleto de archivar mensajes en bloque, una calidad irregular en los borradores y un proceso de compra que necesitó la intervención de una persona. La propia guía de Anthropic sobre el control del ordenador indica que las tareas complejas pueden requerir un segundo intento y recomienda empezar por investigaciones sencillas o tareas de organización.

Cowork consume más cuota que un chat normal porque las tareas agénticas planifican subtareas y utilizan herramientas. Anthropic explica que los límites se restablecen en una ventana móvil de cinco horas, varían según la complejidad de la tarea y se comparten entre las distintas superficies de Claude. La recomendación es empezar con Pro para un uso ocasional y pasar a Max solo si los límites recurrentes bloquean trabajo real. (precios de Claude)

La verdadera decisión está en los permisos

El riesgo principal no está en dónde se ejecuta el código de Cowork en la nube. Anthropic afirma que las sesiones de Cowork utilizan un entorno aislado y temporal en sus servidores. La cuestión más delicada es qué puede leer Claude a través de un conector o una captura de pantalla, y qué puede modificar mediante una acción de escritura.

Capa de accesoEjemploProtección de AnthropicRiesgo residual
Acceso de lecturaBandeja de entrada, archivo o pantalla visiblePermisos de aplicaciones y herramientasLos datos privados pueden entrar en el contexto de la tarea
Acceso de escrituraEditar un archivo, crear un evento o enviar un mensajeModos de aprobación y revisión de accionesUna acción equivocada puede tener consecuencias reales
Borrado permanenteEliminar archivos localesSolicitud explícita de permiso para borrarEl usuario aún puede aprobar un alcance equivocado
Control directo de la pantallaHacer clic y escribir en una aplicaciónPermiso por aplicación y control para detener la acciónEl control del ordenador no tiene un entorno aislado entre Claude y la aplicación
Contenido web o documentalCorreo electrónico, página o archivo subidoDetección de inyecciones y clasificadoresEl texto no confiable puede contener instrucciones de inyección de prompts

La guía de seguridad de Anthropic ofrece un ejemplo concreto de prompt injection: un correo puede incluir una instrucción para transferir $1,000 aunque el usuario solo haya pedido a Claude que resuma sus mensajes. La guía explica que las medidas de protección reducen el riesgo, pero no lo eliminan. También señala que un enlace abierto en una aplicación autorizada puede conducir a otra aplicación, de modo que el permiso por aplicación no constituye una barrera perfecta cuando el control de la pantalla está activo. (guía de seguridad de Anthropic)

Para la primera prueba, elige Manually approve en lugar de omitir las aprobaciones. Anthropic documenta tres modos generales: aprobación manual, aprobación automática con revisión de seguridad y omisión de todas las aprobaciones. La aprobación automática resulta más cómoda, pero consume más uso y tampoco garantiza que el resultado vaya a ser correcto. Omitir todas las aprobaciones elimina la revisión automática de las acciones y es una mala opción predeterminada para aplicaciones o sitios desconocidos.

Evita utilizar el control del ordenador con aplicaciones bancarias, sanitarias, gubernamentales, legales, de inversión o que contengan datos personales de terceros. Anthropic también recomienda limitar el acceso a los archivos, hacer copias de seguridad, utilizar sitios web de confianza y vigilar de cerca la actividad cuando todavía no se conoce bien la función. (guía de seguridad de Anthropic)

Cómo desplegar Cowork en segundo plano con bajo riesgo en cinco pasos

  1. Actualiza Claude Desktop y activa el control del ordenador. La ruta de configuración que indica Anthropic es Settings → General → Desktop app → Enable computer use. Empieza en Cowork con la versión de escritorio más reciente, sin dar por hecho que la función viene activada de forma predeterminada. (instrucciones oficiales de configuración)
  1. Crea un espacio de trabajo acotado. Utiliza una carpeta específica con copias de archivos no sensibles. No empieces concediendo acceso a todo el escritorio, a un directorio personal completo o a una cuenta que contenga registros financieros.
  1. Prioriza un conector o una tarea solo en la nube. Si Gmail, Drive, Slack u otro conector compatible puede realizar la acción con precisión, úsalo antes que la interacción con la pantalla. Para tareas recurrentes, elige un resumen o informe de solo lectura que pueda ejecutarse en la nube mientras el ordenador está desconectado.
  1. Mantén las acciones de escritura reversibles. Pide a Cowork que redacte, copie, etiquete o exporte antes de pedirle que borre, envíe, compre o sobrescriba. Mantén activadas las aprobaciones manuales para aplicaciones desconocidas y acciones importantes.
  1. Revisa el resultado y la programación. Comprueba los archivos, las cifras, los destinatarios y las fuentes; no te limites a verificar si la tarea aparece como “completa”. Detén o elimina una tarea recurrente si se sale de su alcance original. Da por hecho que las tareas con archivos locales o control de pantalla se detendrán cuando Claude Desktop se cierre o el ordenador entre en suspensión.

Dispatch permite asignar trabajo desde el teléfono y recuperar el resultado en un ordenador, pero no elimina la dependencia del equipo para las acciones directas. El anuncio de producto de Anthropic sigue indicando que la aplicación de escritorio debe permanecer activa y en funcionamiento cuando Claude necesite operar ese ordenador. (anuncio de producto de Anthropic)

¿Cowork o Claude Code? La superficie de acción marca la diferencia

Anthropic presenta Cowork como un espacio de trabajo sin terminal para archivos, documentos, tareas web y aplicaciones conectadas, mientras que la documentación de Claude Code para escritorio cubre el trabajo de desarrollo en repositorios, terminales, pruebas y pull requests.

Si tu tarea empieza con…Usa primeroPor qué
Una carpeta de documentos o imágenesCoworkLa tarea consiste en organizar y transformar contenido, no en desarrollar software
Una hoja de cálculo y una petición para crear un informeCoworkPuede estructurar el material de origen y convertirlo en un entregable
Un error en un repositorioClaude CodeLa terminal y el contexto del código son la superficie de trabajo principal
Una aplicación de escritorio sin conectorControl del ordenador de CoworkLa interacción con la pantalla puede cubrir la falta de integración, aunque exige una supervisión más estrecha
Un informe periódico de bajo riesgoCloud Cowork o una tarea programada de CoworkPuede ejecutarse sin mantener el portátil conectado cuando no necesita acceso local

¿Quién debería utilizar ya el control del ordenador de Claude Cowork?

Úsalo si tienes trabajo digital repetitivo y de bajo riesgo, y puedes definir un espacio limitado, un resultado claro y un punto de revisión humana. Empieza por organizar documentos, recopilar investigaciones, convertir archivos o crear borradores: son tareas que encajan con las pruebas más favorables y con las medidas de seguridad que recomienda Anthropic.

No conviertas el control directo del ordenador en una capa desatendida para gestionar dinero, información médica, documentos legales, credenciales, registros de clientes o mensajes que no se puedan recuperar. Si el flujo debe ejecutarse de forma fiable mientras todos los portátiles están cerrados, utiliza una vía de automatización o integración nativa de la nube en lugar del control de la pantalla.

Preguntas frecuentes sobre el control del ordenador de Claude Cowork

¿Puede Cowork funcionar con el portátil cerrado?

Solo Cowork en la nube y las tareas programadas en la nube pueden continuar con el portátil cerrado; los archivos locales, el navegador y las acciones sobre el ordenador necesitan Claude Desktop y una conexión activa, tal como muestra la tabla.

¿El control directo del ordenador funciona sin Claude Desktop abierto?

No. Anthropic indica que el acceso directo al ordenador requiere que la aplicación Claude Desktop esté abierta y conectada, con el equipo activo. Cerrar la aplicación o permitir que el ordenador entre en suspensión puede interrumpir el trabajo local o basado en la pantalla.

¿Está disponible el control del ordenador de Claude Cowork en Windows?

La página de ayuda de Anthropic sobre el control del ordenador incluye compatibilidad con Claude Desktop tanto en macOS como en Windows. La función está documentada como beta y su disponibilidad es más limitada que la de Cowork en general: la página indica acceso al control del ordenador para Pro y Max.

¿Es seguro utilizar el control del ordenador de Claude Cowork con aplicaciones bancarias o médicas?

No es una opción predeterminada adecuada para aplicaciones bancarias, sanitarias, gubernamentales, legales, de inversión o que manejen datos personales de terceros. Anthropic advierte que las capturas de pantalla pueden exponer información visible y que el control del ordenador no tiene un entorno aislado entre Claude y las aplicaciones que opera.

¿Cowork sustituye a Claude Code?

No. Cowork es una interfaz más accesible para el trabajo de conocimiento y las tareas de escritorio, mientras que Claude Code está orientado a desarrolladores que trabajan con repositorios, terminales y flujos de entrega de software. La elección debe depender de la superficie de acción, no de la palabra “agente”.