Anthropic endurece el system prompt de Claude para no reproducir letras

El nuevo system prompt de Claude: por qué importa más de lo que parece

Anthropic publicó esta semana el system prompt de Claude Fable 5.1, su modelo de consumo para Claude.ai y las apps móviles, y los cambios son de los que mueven el tablero. Simon Willison, que mantiene un repositorio en GitHub con el historial completo de prompts de Anthropic, detectó una sección entera nueva dedicada a no reproducir letras de canciones, poemas ni pasajes de libros, sumada a una prohibición reforzada sobre dibujar personajes, logos y portadas con copyright — incluso cuando el usuario intenta disimular el pedido cambiando colores, poses o estilo.

El movimiento llega días después de que Sony Music Publishing y Warner Chappell presentaran una demanda federal en California acusando a Anthropic de haber entrenado a Claude con «decenas de miles» de composiciones pirateadas, incluyendo clásicos como All I Want for Christmas Is You, de Mariah Carey, Eye of the Tiger, de Survivor, y Cruel Summer, de Taylor Swift, según reportó Yahoo Finance.

Qué cambia exactamente en el prompt de Fable 5.1

Willison, que tiene la costumbre de hacer diff entre versiones, identificó cinco modificaciones de fondo en el prompt publicado por Anthropic:

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad
  • Letras y obras escritas blindadas. Claude se niega a reproducir letras, poemas o pasajes de libros, «in whole or in part» — incluso el estribillo, la última línea o cuando el usuario las pega de a una por línea diciendo que son propias. Una vez que declinó, mantiene el rechazo durante toda la conversación, aunque el usuario reformule. Solo permite obras publicadas antes de 1929, como los sonetos de Shakespeare.
  • Personajes y logos protegidos en imágenes. La regla alcanza a SVGs, canvas, CSS, ASCII art y cualquier dibujo hecho con código. Un personaje está protegido por sí solo, así que cambiarle la pose, el color o el estilo no lo hace «original». El ejemplo incluido en el propio prompt es memorable: si pides un erizo azul que corre rápido en una banderita de cumpleaños, Claude debe identificar a Sonic, declinar y proponer un sustituto genuinamente distinto — como un axolotl sobre skateboard.
  • Estilo más directo. Anthropic eliminó los muletillas «genuinely», «honestly» y «straightforward» de su propio prompt, argumentando que suenan insinceros. Las respuestas deben ser breves, concisas y con la mayoría del contenido en la respuesta principal.
  • Menos sumisión ante el abuso. El prompt anterior incluía un procedimiento de «advertir una vez y terminar la conversación» con el tool end_conversation. Fable 5.1 lo reemplaza por una guía más serena: «accountability without self-abasement». El modelo no debe disculparse en exceso ni volverse más sumiso cuanto más agresivo es el usuario.
  • Información de reducción de daño. Por primera vez, un prompt de Claude incluye URLs externas al ecosistema de Anthropic: dancesafe.org, tripsit.me y psychonautwiki.org, como fuentes de referencia para personas que preguntan sobre sustancias ilegales. Willison destaca que verificó que ninguna versión anterior de los prompts había incluido dominios fuera de claude.com.

La demanda de Sony y Warner Chappell, en contexto

La demanda, presentada el viernes 28 de agosto en una corte federal de California, nombra como acusados a Anthropic y a sus cofundadores Dario Amodei y Benjamin Mann. La queja de 48 páginas describe la conducta como «one of the largest and most blatant ongoing thefts of intellectual property in history», según Axios.

Los demandantes alegan que Anthropic descargó millones de libros piratas desde Library Genesis y Pirate Library Mirror, y que raspó letras directamente de plataformas licenciadas como Musixmatch y LyricFind — algo que, sostienen, viola los términos de uso de esos sitios. Reclaman US$150.000 por cada obra infringida más US$25.000 por cada eliminación de información de gestión de derechos, lo que podría sumar miles de millones si el tribunal confirma el volumen citado.

Esta es la cuarta acción legal del sector musical contra Anthropic, según Music Business Worldwide: la primera la presentaron Universal, Concord y ABKCO en octubre de 2023; una segunda en enero de 2026 buscaba más de US$3.000 millones por más de 20.000 obras; BMG sumó una tercera en marzo de 2026, y Round Hill otra en julio. En septiembre de 2025, Anthropic ya había acordado pagar US$1.500 millones para resolver una class action de autores por el mismo patrón de uso de material pirateado.

La nueva queja incluye un detalle incómodo para Anthropic: los publishers argumentan que los guardarraíles que la empresa agregó tras litigios previos son fácilmente burlados simplemente reformulando el prompt para obtener la misma letra. Esa es exactamente la vulnerabilidad que el nuevo system prompt intenta cerrar.

El resto del iceberg: lo que Anthropic sigue sin publicar

Un detalle que pasó más desapercibido y que Willison señala con razón: el bloque de instrucciones para la herramienta end_conversation no aparece en el prompt publicado. Cuando le preguntó a Fable 5.1 de dónde salía la regla, el modelo respondió que el prompt central va seguido de «una serie de bloques específicos por feature y tool» — end_conversation, sistema de memoria, herramientas de chats pasados, búsqueda web, citaciones, artefactos, creación de archivos — que Anthropic no publica en su documentación.

Es decir: el prompt que puedes leer en la web de Anthropic es una parte del comportamiento real del producto. El resto vive en capas internas que la empresa considera propietario.

¿Qué significa esto para tu startup?

Si construyes productos sobre Claude — o cualquier LLM — los cambios de esta semana son una señal clara de hacia dónde se mueve el viento regulatorio y de producto. Hay tres implicancias concretas que deberías anotar:

  • El «prompt-as-policy» ya es un artefacto vivo. Anthropic está usando el system prompt como mecanismo de defensa legal casi en tiempo real: cada vez que recibe una demanda, endurece reglas y publica el cambio. Si dependes de Claude para generar contenido creativo o de marketing, asume que el comportamiento puede cambiar entre una versión y la siguiente sin aviso. Diseña tu producto con fallbacks (reformular, registrar outputs, mostrar disclaimers) y monitoriza cambios como el que documenta Willison en su repositorio público.
  • El riesgo de copyright ya no es abstracto. La demanda de Sony y Warner es la primera que nombra a los fundadores como acusados, no solo a la empresa. Si tu startup hace fine-tuning, RAG o scraping de contenido de terceros para entrenar o alimentar un modelo, replicar este patrón de uso te expone al mismo tipo de acción. El criterio del tribunal en el caso de los autores (US$1.500 millones) dejó claro que el entrenamiento con material con copyright no es ilegal per se, pero obtener ese material vía piratería sí lo es. Revisa tu pipeline de datos como lo harías con un código fuente: documenta de dónde viene cada dataset y qué licencia tiene.
  • Las «alternativas inocuas» también cuentan. El ejemplo del erizo Sonic es importante: el prompt instruye a Claude a no producir variantes disfrazadas del mismo personaje. Si tu producto genera avatares, mascotas de marca, ilustraciones para newsletters o assets visuales similares, un proveedor de modelo podría declinar pedidos válidos porque el resultado se «asemejaría demasiado» a un personaje protegido. Considera tener un pipeline de revisión humana para piezas creativas que toquen íconos, marcas o personajes, en lugar de confiar ciegamente en la respuesta del modelo.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...