La regla más segura
Si la tarea puede resolverse con menos datos, comparte menos. Si contiene credenciales, secretos o información especialmente protegida, no la pegues: detén el flujo y usa el canal autorizado de tu organización.
Copiar información en un asistente parece una acción pequeña, pero puede crear una nueva transferencia, copia, registro o permiso. El riesgo no depende solo del nombre de la herramienta. También cambia según el plan contratado, la configuración, la retención, los conectores activos, las personas con acceso y el uso que se dará a la respuesta.
Por eso esta guía empieza antes del prompt. No pide que pegues el contenido para “analizarlo”; solo te ayuda a reconocer categorías y escoger una ruta. El orientador funciona en tu navegador, no almacena respuestas y no convierte una decisión sensible en un puntaje engañoso.
1. Describe la tarea sin copiar los datos
Escribe primero el propósito en una frase abstracta: “resumir diez respuestas de una encuesta”, “clasificar solicitudes por tema” o “corregir el tono de un correo”. Después pregunta qué parte de la información es realmente necesaria. Para corregir tono quizá baste un párrafo ficticio con la misma estructura; para clasificar temas pueden bastar etiquetas ya anonimizadas.
Separa tres elementos: entrada, resultado y acción posterior. Una salida que solo leerá su autor tiene un alcance distinto a una respuesta que se enviará automáticamente a un cliente. Aunque los datos sean públicos, una acción externa o una decisión sobre personas exige revisión adicional.
2. Clasifica cada campo, no solo el archivo
Un documento puede mezclar varias categorías. Un informe público puede contener un correo privado en un comentario; una tabla sin nombres puede identificar a alguien al combinar cargo, ciudad y fecha. Revisa columnas, pestañas, metadatos, imágenes y texto oculto, no únicamente el título del archivo.
| Categoría editorial | Ejemplos | Ruta inicial |
|---|---|---|
| Pública | Página publicada, comunicado, datos ficticios creados para practicar. | Confirmar fuente, licencia y que no haya información incrustada. |
| Interna | Notas de trabajo, procesos, métricas no públicas, borradores. | Usar solo una cuenta y herramienta aprobadas para esa categoría. |
| Personal | Nombre, correo, teléfono, identificador, ubicación o combinación identificable. | Minimizar; consultar la base y autorización aplicables antes de cargar. |
| Confidencial | Contrato, precio negociado, código privado, estrategia, información de clientes. | No compartir en un servicio externo sin autorización y controles documentados. |
| Especial o regulada | Salud, biometría, finanzas, menores, expedientes laborales o jurídicos. | Detener y escalar a la persona competente; puede ser un uso prohibido. |
| Secreto técnico | Contraseña, token, clave privada, cookie de sesión o credencial. | No pegar. Revocar de inmediato si ya se compartió. |
Estas categorías no sustituyen las definiciones de la ley o de tu organización. Su función es evitar que “no parece sensible” se convierta en una autorización improvisada.
3. Orientador local: elige categorías, no pegues contenido
Marca todo lo que aparezca en la entrada. Si dudas entre dos opciones, selecciona la de mayor cuidado. El resultado se calcula únicamente en este navegador y desaparece al recargar la página.
4. Minimiza antes de pensar en anonimizar
La primera opción no es ocultar todo el archivo: es evitar enviarlo. Elimina columnas que la tarea no necesita, reduce el periodo, usa una muestra y reemplaza texto real por ejemplos ficticios cuando quieras probar el flujo. Una tarea de formato rara vez necesita nombres, correos o cifras exactas.
Después trata los identificadores directos —nombre, documento, correo o teléfono— y los indirectos —cargo poco común, ubicación precisa, fecha exacta o evento singular—. Quitar solo el nombre puede dejar a la persona identificable. La guía de la ICO distingue anonimización de seudonimización: reemplazar nombres por códigos puede seguir siendo dato personal si existe información adicional que permite reconstruir la identidad.
- Eliminar: borra campos que no influyen en la tarea.
- Generalizar: cambia fechas exactas por periodos y edades por rangos cuando sea suficiente.
- Sustituir: usa valores ficticios coherentes para probar estructura y formato.
- Separar: conserva cualquier tabla de correspondencia fuera de la herramienta y con acceso restringido.
- Volver a probar: intenta identificar a alguien usando las columnas restantes y el conocimiento disponible.
No declares que un conjunto es anónimo solo porque no ves nombres. Si la reidentificación es razonablemente posible, trátalo con el nivel de protección correspondiente y busca revisión especializada.
5. Comprueba el entorno, no solo la marca
Antes de autorizar una carga, conserva evidencia de la configuración concreta. Un producto puede ofrecer condiciones distintas para cuentas personales, empresariales y API. Revisa documentación vigente y registra cualquier dato que no pudiste confirmar.
- Plan y cuenta exactos que se utilizarán.
- Uso de entradas y salidas para entrenamiento o mejora.
- Retención, eliminación y posibilidad de exportar registros.
- Región de procesamiento y proveedores secundarios relevantes.
- Administradores, historial, controles de acceso y autenticación.
- Conectores capaces de leer correo, archivos, repositorios o calendarios.
- Proceso para incidentes, revocación y solicitudes de derechos.
Una política que diga “se permite usar IA” es demasiado amplia. La aprobación debería nombrar propósito, herramienta, plan, categoría de datos, controles, responsable y fecha de revisión.
6. Trata la salida como una nueva copia
Una respuesta puede repetir datos de la entrada, inferir información adicional o mezclarlos con contenido incorrecto. Revisa antes de descargar, reenviar o pegar el resultado en otro sistema. Si la herramienta genera un resumen de un caso confidencial, el resumen sigue pudiendo ser confidencial aunque sea más corto.
Si la salida alimentará una decisión sobre empleo, salud, crédito, educación, seguridad u otros ámbitos de alto impacto, este orientador no basta. Define revisión humana competente, trazabilidad y una ruta para impugnar errores; en algunos contextos el uso puede no ser apropiado.
7. Ejemplo ficticio: clasificar comentarios de clientes
Un equipo quiere agrupar 300 comentarios por tema. El archivo incluye comentario, nombre, correo, número de pedido, ciudad y fecha. El objetivo solo necesita el texto del comentario y quizá una categoría general de producto.
La ruta inicial es retirar nombre, correo y número de pedido; comprobar si el comentario contiene información personal escrita por el cliente; sustituir casos sensibles por ejemplos ficticios; usar una muestra pequeña en el entorno aprobado; y revisar que la salida no reproduzca fragmentos innecesarios. Ciudad y fecha exactas también se eliminan si no cambian la clasificación.
La decisión documentada no dice “los datos están seguros”. Dice: “Se autoriza una prueba con veinte comentarios revisados y minimizados en la cuenta empresarial aprobada; no se incluyen identificadores, casos sensibles ni conectores; una persona revisa categorías y fragmentos antes de exportar”. Eso delimita lo permitido y deja visible lo que falta.
Registro mínimo de la decisión
Guarda propósito, propietario, categorías detectadas, campos retirados, herramienta y plan, documentación revisada, controles, muestra, resultado, incidentes y próxima fecha de revisión. Si el proveedor o la tarea cambia, vuelve a clasificar; una aprobación anterior no se extiende automáticamente.
Fuentes y criterio de construcción
- NIST Privacy FrameworkMarco voluntario para identificar y gestionar riesgos de privacidad.
- NISTIR 8053 — De-Identification of Personal InformationReferencia sobre desidentificación de información personal y riesgo residual.
- ICO — Introducción a anonimizaciónDiferencia entre anonimización, seudonimización e información que puede reidentificarse.
- OWASP — Sensitive Information DisclosureRiesgos de exposición de información personal, financiera, confidencial y credenciales.
Fuentes consultadas el 19 de agosto de 2026. Las seis categorías, las rutas y el orientador son una construcción editorial de TopiApps; no son una certificación de estas organizaciones.