Bloque 2 · Lección 09

Conectores: Claude dentro de tus herramientas

Gmail, Drive, Calendar, Notion, CRM. Qué conectar, qué no conectar nunca y cómo controlar los permisos.

En resumen

  • Un conector es un enchufe entre Claude y una herramienta que ya usas. Se apoyan en MCP, un estándar abierto que evita programar una integración a medida por cada aplicación.
  • El directorio oficial está en claude.com/connectors, con cientos de servicios. Cada uno se autoriza por separado mediante OAuth y tiene sus propios términos y política de privacidad.
  • Conectar es fácil y ahí está el riesgo: sin política escrita, en tres meses tienes doce personas con doce combinaciones de accesos y nadie sabe cuáles.
  • Orden que funciona: primero lectura y después escritura; primero documentación y al final los sistemas sensibles; siempre con alguien que autorice y revisión trimestral.

Hasta aquí, Claude solo sabe lo que le pegas o lo que hayas subido a un proyecto. Los conectores rompen ese límite: le dan acceso a tus sistemas para que trabaje con los datos de hoy y no con el documento que alguien exportó en marzo. Es la función que más valor desbloquea y la que más problemas causa cuando se activa sin criterio.

Qué es un conector y qué es MCP

Un conector es una integración que da a Claude acceso a una herramienta concreta: tu unidad de disco en la nube, tu correo, tu CRM. Una vez autorizado, puedes pedirle «busca en Drive el contrato marco de este cliente y compáralo con el borrador que te paso» sin descargar ni pegar nada.

Están construidos sobre el Model Context Protocol (MCP). En una frase para no técnicos: MCP es un estándar abierto que define cómo una aplicación se ofrece a un asistente de IA, igual que el USB define cómo se conecta un periférico. Quien fabrica el software publica su conector una vez y funciona con cualquier asistente que hable ese protocolo.

La consecuencia es doble: el catálogo crece sin depender de Anthropic, pero parte de él lo publica gente que no es Anthropic.

El directorio oficial y cómo se autoriza uno

El listado está en claude.com/connectors e incluye cientos de servicios, desde los evidentes —Google Drive, Slack, Microsoft 365, Airtable— hasta herramientas de nicho como Amplitude, Ahrefs, Apollo.io, ActiveCampaign, Affinity o Airwallex. Merece la pena mirarlo con el mapa de aplicaciones de tu empresa delante.

La autorización va uno a uno mediante OAuth, el mecanismo que usas al entrar en una web «con tu cuenta de Google». No le das tu contraseña a Claude: inicias sesión en el servicio, este te muestra qué permisos concede y tú aceptas o cancelas. Revocar después es igual de fácil.

Dos detalles que casi nadie lee: cada conector tiene términos y política de privacidad propios, distintos de los de Anthropic; y opera con los permisos de quien lo autoriza. Si tu cuenta ve la unidad compartida de dirección, el conector también.

Qué desbloquea cada categoría

CategoríaEjemplosQué desbloquea
Documentos y archivosGoogle Drive, Microsoft 365Analizar contratos y propuestas sin subirlos a mano. El caso de entrada.
Correo y calendarioGmail, Outlook, CalendarPreparar reuniones con el histórico del cliente y resumir hilos largos.
Comunicación internaSlack, TeamsRecuperar decisiones enterradas en canales y resumir la semana.
Bases de conocimientoNotion, ConfluenceResponder con la documentación real y detectar procedimientos caducados.
CRM y ventasApollo.io, Affinity, ActiveCampaignPreparar visitas y detectar oportunidades paradas.
Datos y analíticaAirtable, Amplitude, AhrefsConciliar registros y explicar en prosa lo que dicen los paneles.
Finanzas y pagosAirwallex y similaresSeguimiento de cobros. La categoría más sensible: la última en conectarse.

Con dos o tres categorías activas, este tipo de petición deja de ser una fantasía:

Prompt de ejemploBusca en Drive el contrato marco vigente con Distribuciones Ávila y revisa los tres últimos hilos de correo con ellos. Dime si lo que facturamos encaja con las condiciones firmadas y resume las discrepancias en una página.

Gobernanza: la parte que nadie quiere leer

Autorizar un conector cuesta treinta segundos y lo puede hacer cualquiera con una cuenta. Esa facilidad, sin política detrás, produce un escenario que veo demasiado: quince personas con sus propios conectores, nadie con la lista, y una dirección que descubre en una auditoría que marketing tenía conectada la unidad de finanzas.

Qué conectar primero

El orden que uso en las implantaciones va de menos a más riesgo:

  1. Documentación y archivos

    Empieza por la unidad de disco, y a poder ser por una carpeta acotada. Mayor ahorro de tiempo, menor riesgo. Deja que el equipo se acostumbre dos o tres semanas.

  2. Calendario y base de conocimiento

    Datos internos, poco sensibles, muy útiles para preparar reuniones y responder dudas de procedimiento.

  3. Correo, solo lectura

    Útil y delicado a la vez. Empieza sin permitir el envío: que redacte borradores y los revise una persona. Que mande correos solo cuando conozcas su comportamiento.

  4. CRM y sistemas de negocio

    Cuando ya hay costumbre y política escrita. Aquí un dato mal escrito se propaga a informes, comisiones y previsiones.

Qué no conectar nunca sin política escrita

  • Sistemas con datos personales de terceros: nóminas, expedientes, historiales, ficheros de clientes sensibles. No es una decisión técnica, es de cumplimiento.
  • Sistemas financieros con capacidad de movimiento: banca, pasarelas de pago, facturación con emisión. Lectura, si acaso; ejecución, no.
  • Producción y bases de datos vivas. Lo mismo que exijo a cualquiera con acceso humano: entorno de pruebas y copia.
  • Herramientas donde una escritura errónea no se deshace. Si no hay papelera, no hay conector.

Lectura frente a escritura

Es la distinción más importante y la más barata de aplicar. Leer es consultar y analizar; escribir es crear, modificar o enviar. Lo primero te expone a un error de criterio, que se corrige leyendo la respuesta. Lo segundo, a un error con consecuencias en tus sistemas.

Mi regla: todo empieza en lectura. La escritura se concede por caso de uso concreto y con una persona responsable.

Quién autoriza

La decisión de conectar un sistema no debería ser individual. Define quién autoriza —normalmente el responsable del dato, no el de IT— y deja constancia escrita de qué conector, para qué, con qué permisos y con qué fecha de revisión. Cabe en media página. Team y Enterprise añaden controles de administrador, y Enterprise suma registros de auditoría, control de retención y acceso por roles.

Conectores de terceros: por qué hay que revisarlos

Que un conector esté en el directorio no significa que lo haya construido Anthropic. Muchos los publica el fabricante del software o la comunidad. Aplica el criterio que usarías con cualquier proveedor que va a tocar tus datos:

  • ¿Quién lo publica? Si es el fabricante oficial, estás en el nivel de confianza que ya le concedes. Si es un tercero, sube el listón.
  • ¿Qué dicen sus términos y su política de privacidad? Cinco minutos, sobre todo al apartado de dónde se procesan los datos.
  • ¿Qué permisos pide? Si un conector de analítica pide escritura en tu correo, la respuesta es no. El permiso debe ser proporcional a la función.

Y una nota que repito siempre: no se puede afirmar que esto sea «seguro» sin matizar. En los planes de pago, Anthropic no entrena sus modelos con el contenido de las conversaciones por defecto, pero la seguridad real depende de tu gobernanza: qué conectas, quién lo autoriza y qué datos entran.

Cómo auditar lo que tienes conectado

Una revisión trimestral de treinta minutos evita casi todos los sustos. El guion: lista lo activo en los ajustes de conectores de cada cuenta; contrástalo con lo autorizado por escrito; revoca lo que nadie sepa justificar; repasa las bajas de personal, porque un conector autorizado por alguien que ya no está sigue vivo hasta que se revoca; y comprueba que todo lo que tiene escritura sigue teniendo dueño.

Revocar es inmediato y no rompe nada. Si dudas de un conector, quítalo: volver a autorizarlo cuesta los mismos treinta segundos.

Con los conectores activos, Claude ya trabaja con tus datos reales. La siguiente lección entra en el terreno que parece reservado a perfiles técnicos: Claude Code sin saber programar, y qué puedes resolver con él aunque no hayas escrito una línea de código.

Preguntas frecuentes

¿Qué es MCP explicado sin tecnicismos?

El Model Context Protocol es un estándar abierto que define cómo una aplicación se ofrece a un asistente de IA, igual que el USB define cómo se conecta un periférico. Gracias a él, el fabricante de un software publica su conector una vez y este funciona con cualquier asistente compatible, sin desarrollos a medida.

¿Le doy mis contraseñas a Claude al conectar una herramienta?

No. La autorización usa OAuth: inicias sesión en el propio servicio, este te muestra qué permisos vas a conceder y tú aceptas. Claude nunca ve la contraseña. El permiso se puede revocar en cualquier momento desde los ajustes de Claude o desde el servicio conectado.

¿Qué conector conviene activar primero en una empresa?

La unidad de documentos, y a poder ser limitada a una carpeta concreta. Es donde está el mayor ahorro de tiempo con el menor riesgo. Después calendario y base de conocimiento, luego correo en modo borrador y, al final, CRM y sistemas de negocio con datos sensibles.

¿Con qué frecuencia hay que revisar los conectores activos?

Cada trimestre basta para una empresa pequeña o mediana. Lista lo que hay activo en cada cuenta, contrástalo con lo autorizado por escrito, revoca lo que nadie justifique y revisa las bajas de personal: un conector autorizado por alguien que ya no está sigue funcionando hasta que se revoca.

¿Prefieres que lo montemos juntos?

Esta guía te da las piezas. En una sesión de diagnóstico revisamos tus procesos y salimos con un plan de implantación priorizado por retorno.

Reservar diagnóstico →

350 € · IVA incluido · 90 minutos · Videollamada

Carlos M. Bouza, consultor de IA para empresas

Carlos M. Bouza

Consultor de IA para empresas

Carlos M. Bouza es consultor especializado en implantación de inteligencia artificial en empresas. Acompaña a comités de dirección y equipos de operaciones en el paso de las pruebas sueltas a sistemas de IA que forman parte del proceso: diagnóstico, diseño, formación y medición.

Trabaja sobre todo con empresas de retail, industria y servicios profesionales, desde A Coruña y para toda España.

Scroll al inicio