Cómo anonimizar un DNI antes de pegarlo en una IA
· Actualizado el · Escrito y mantenido por Joaquín Trapero, Nonimo
Para anonimizar un DNI se tapa todo menos cuatro cifras, siempre las mismas, las de las posiciones cuarta a séptima:
12345678X → ***4567**
No es una convención del gremio: lo pusieron por escrito la AEPD, la Autoridad Catalana, la Vasca y el Consejo de Transparencia y Protección de Datos de Andalucía, y esas cuatro cifras salieron de un sorteo.
Con dos matices que el documento dice de sí mismo y casi nadie repite: se llama «orientación para la aplicación provisional», recomienda en vez de obligar, y no usa ni una vez la palabra anonimizar.
Casi siempre se cuenta al revés para qué se escribió ese criterio. Se escribió para publicar actos administrativos en un boletín, y allí el nombre no se oculta: la disposición adicional séptima de la LOPDGDD manda identificar al afectado «mediante su nombre y apellidos, añadiendo cuatro cifras numéricas aleatorias» del documento.
O sea que ese criterio no está pensado para esconder a la persona, sino para que no se pueda reconstruir su número. Son dos trabajos distintos, y en un chat el que necesitas es el otro.
Y no es teoría. Según el Barómetro de la Asesoría de Wolters Kluwer, de junio de 2026, el 71 % de los asesores españoles usa ya la IA a diario, frente al 42 % del año pasado. A nadie hay que convencerlo: ya la usa.
Así que este artículo hace las dos cosas: cómo se tapa bien un DNI, y qué te queda por tapar cuando el documento entero va a salir de tu ordenador.
Cómo se anonimiza un DNI, según la propia AEPD (que no lo llama así)
El documento resuelve una duda concreta: cuando una administración publica una lista de personas, ¿qué parte del número puede enseñar?
| documento | formato | cómo se publica |
|---|---|---|
| DNI | 12345678X | ***4567** |
| NIE | L1234567X | ****4567* |
| Pasaporte | ABC123456 | *****3456 |
| Otro, con 7 cifras o más | XY12345678AB | *****4567*** |
| Otro, con menos de 7 cifras | ABCD123XY | *****23XY |
La regla general: se numeran las cifras de izquierda a derecha, sin contar las letras; se enseñan las de las posiciones cuarta a séptima; el resto va a asterisco, uno por posición. Dos excepciones, porque no todos los documentos llegan a siete cifras: el pasaporte va por las posiciones tercera a sexta, y cualquier otro documento corto se numera entero, letras incluidas, y enseña las cuatro últimas.
Y las cuatro cifras no son arbitrarias: las sortearon. Una bola entre cinco, de una bolsa opaca, el 27 de febrero de 2019 en la sede de la Agencia. Salió la número 4.
Con el DNI la máquina lo tiene fácil: lleva dígito de control y las cuentas no dejan duda. Con los nombres no hay cuentas que valgan, y ése es otro problema.
Cómo anonimizar los DNI de una columna entera, en Excel o en Calc
Para anonimizar DNI de una lista de trescientos no hace falta ir a mano. Con el DNI en A2, de corrido y sin espacios:
="***"&EXTRAE(A2;4;4)&"**"
Vale igual en Calc, porque la función se llama igual. En un Excel en inglés, MID.
Dos avisos que la fórmula no trae. Uno: crea una columna nueva y no borra la vieja, así que pega el resultado como valor y elimina la original, o te llevarás los DNI enteros en el fichero. Dos: si vas a pegar la tabla en una IA, la columna del DNI es lo de menos, porque al lado siguen el nombre, la afiliación y el salario, y con eso ya se identifica a alguien.
Por qué la Agencia eligió justo esas cuatro cifras
La orientación explica su motivo, y es su frase más útil: el criterio único existe para evitar que fórmulas distintas publiquen cifras en posiciones distintas, «posibilitando la recomposición íntegra de dichos documentos».
Léelo otra vez pensando en un chat, que es donde el mismo expediente vuelve a pasar una y otra vez. Si el lunes pegas la nómina tapando las tres primeras cifras, el miércoles el contrato tapando las tres últimas y el viernes la vida laboral tapando el medio, no has protegido nada: has repartido el documento entero en tres mensajes. El riesgo no está en cada mensaje, sino en lo que suman todos.
Y conviene saber cuánto tapa ese asterisco. La máscara del DNI deja 10.000 DNI compatibles: quedan tres cifras por delante, una por detrás y la letra. Si se viera la letra, bajarían a unos 435. Son cifras contadas, no estimadas. El enmascaramiento protege cuando el número va solo, y mucho menos cuando al lado hay un nombre, una empresa y una fecha.
Por eso importa tanto dónde se tapa como qué se tapa: dentro de tu ordenador, o fuera de él. Nosotros lo hacemos dentro.
Seudonimización o anonimización: cuál de las dos estás haciendo
En cualquier despacho se dice «anonimizar» para todo. En el RGPD son dos cosas distintas, y la diferencia, lejos de ser un capricho de jurista, decide si el documento sigue bajo la ley o no.
El artículo 4.5 del RGPD define la seudonimización como tratar los datos de manera que ya no puedan atribuirse a alguien sin utilizar información adicional, siempre que esa información figure por separado y protegida. Es decir: existe una tabla que permite deshacer el cambio.
Anonimizar es irreversible: no hay tabla de vuelta, y por eso el considerando 26 dice que los principios del Reglamento no se aplican a la información anónima. Y añade algo que se cita poco:
«Los datos personales seudonimizados, que cabría atribuir a una persona física mediante la utilización de información adicional, deben considerarse información sobre una persona física identificable.»
En la práctica, si guardas la equivalencia para devolver los nombres al texto que te contesta la IA, has seudonimizado, y el expediente sigue siendo dato personal y responsabilidad tuya.
No es mala noticia: el artículo 32.1.a) nombra la seudonimización y el cifrado en primer lugar de su lista de medidas apropiadas. Lo que no se sostiene es la frase de folleto. Seudonimizar reduce el riesgo, no te saca de la ley, y quien te venda lo segundo te vende algo que no existe. Antes de comprar, lee qué hace y qué no hace cada herramienta, empezando por la nuestra.
Un conjunto de datos, o dos: la prueba que decide cuál es cuál
La propia AEPD da una prueba que cabe en una frase y no necesita abogado. El tratamiento de anonimización genera un único conjunto de datos nuevo; el de seudonimización genera dos, la información seudonimizada y la información adicional que permite revertirla. Si al terminar tienes dos cosas guardadas, has seudonimizado.
Llévalo a los siete pasos de más abajo y se ve solo. El paso 3, cambiar cada nombre por una etiqueta estable, crea el segundo conjunto en el momento en que apuntas la equivalencia. El paso 6, borrar esa tabla al acabar, es el que vuelve a dejarte con uno. Mientras la tabla exista, tienes datos personales en tu equipo.
| anonimización | seudonimización | |
|---|---|---|
| ¿se puede deshacer? | no | sí, con la información adicional |
| ¿sigue bajo el RGPD? | no, si el proceso aguanta | sí, el texto y la tabla |
| garantías que exige | una, la robustez del proceso | cuatro, según la propia Agencia |
Y un matiz que conviene tener presente: anonimizar es, en sí mismo, un tratamiento de datos personales, y así lo dice la Agencia. Es un paso dentro de la ley y no previo a ella, así que necesita su base y su registro, igual que cualquier otro uso de la IA.
Seudonimización o pseudonimización: cómo lo escriben la norma y el diccionario
Medio sector lo escribe con pe delante, y no es la grafía que usa la norma. El texto español del RGPD dice seudonimización. El Diccionario panhispánico del español jurídico, de la Real Academia Española, recoge el lema con esa misma forma y lo remite al artículo 4.5. La AEPD escribe igual, y su documento de referencia se titula Anonimización y seudonimización.
Para buscar en Google da lo mismo. Para escribir, no: en un contrato, en un registro de actividades o en una política interna, la forma de la norma es la que nadie te discute.
Desde septiembre de 2025, el dato seudonimizado no es personal para todo el mundo
El 4 de septiembre de 2025 el Tribunal de Justicia de la Unión Europea resolvió el asunto C-413/23 P y corrigió una idea muy repetida. No cabe considerar, dice, que los datos seudonimizados sean datos personales «de cualquier forma y para cualquier persona».
Antes de que nadie lo use de excusa, conviene leer lo que la misma sentencia dice diez apartados antes. Quien ha hecho la seudonimización se queda con la información adicional, y para él esos datos «conservan, a pesar de la seudonimización, su carácter personal». Donde puede dejar de ser dato personal es en manos del destinatario, y solo si de verdad no puede saltarse las medidas ni reidentificar cruzando con otra cosa.
En tu caso, eres tú quien guarda la tabla de equivalencias, así que para ti no cambia nada. Lo que la sentencia aclara es la posición de quien recibe el texto, que aquí es la empresa que hay detrás de la IA. Su situación no mejora la tuya. Para que esa posición aguante, la clave no puede entrar en lo que el CEPD llama el dominio de seudonimización.
Para él los datos «conservan, a pesar de la seudonimización, su carácter personal». La sentencia no le cambia nada.
Para él pueden dejar de ser dato personal, y solo si de verdad no puede saltarse las medidas ni reidentificar cruzando con otra cosa.
Dos precisiones que toca hacer. La sentencia interpreta el Reglamento 2018/1725, el que se aplica a las instituciones europeas, cuyos artículos 3.1 y 3.6 están redactados igual que los 4.1 y 4.5 del RGPD. Y el asunto volvió al Tribunal General, así que no está cerrado.
447 nóminas y ningún hacker
El caso que mejor lo explica en España es una tarde de oficina, y no una macrosanción a una tecnológica. En agosto de 2022 una persona que ya no trabajaba en UNIQLO pidió por correo su nómina de julio. El día 8 recibió respuesta de recursos humanos: un PDF adjunto. Dentro iban su nómina y las de 446 trabajadores más.
La resolución lo dice en su primera página con la lista de campos exacta: el PDF contenía las nóminas de 447 trabajadores, «constando nombre y apellidos, DNI, número de afiliación de la SS y número de cuenta bancaria, entre otros datos». La empresa lo explicó en sus alegaciones sin adornos: «error humano» de alguien de recursos humanos «que no siguió el proceso interno».
No hubo intrusión, ni programa malicioso, ni mala fe. Hubo un fichero equivocado en un adjunto. Por eso este caso vale aquí: es exactamente lo que pasa al pegar un expediente en un chat, y lo filtrado es, campo por campo, lo que lleva cualquier documento laboral español.
La AEPD publica cada mes cómo se materializaron las brechas
Y no es una rareza. La AEPD publica cada mes cómo se materializaron las brechas que le notifican, y en julio de 2026 tres de esas formas fueron éstas: 53 por «datos enviados por error», 35 por «mostrados al individuo incorrecto» y 15 por un correo a varios destinatarios sin copia oculta.
Ese mes, 127 brechas tuvieron su origen en el encargado del tratamiento, que es lo que tu despacho es para sus clientes en la nómina.
La AEPD no impuso una multa firme
Conviene decir bien la cifra, porque circula mal. La AEPD no impuso una multa firme. El acuerdo de inicio proponía 300.000 euros por el artículo 5.1.f) y 150.000 por el 32.1, y el procedimiento terminó por pago voluntario: la empresa pagó 270.000 euros el 22 de julio de 2024 con las dos reducciones del 20 %, lo que implica reconocer la responsabilidad y renunciar a recurrir.
Y hay un detalle que suele pasar desapercibido. Al razonar la infracción del artículo 32.1, la Agencia recuerda que las medidas técnicas y organizativas deben determinarse teniendo en cuenta «la seudonimización y el cifrado».
Es decir: al medir si las medidas eran suficientes, la Agencia parte del listado del artículo 32.1, y ese listado abre por la seudonimización y el cifrado. No dice que fuera ésa la medida que faltaba, y nosotros tampoco vamos a atribuírselo. De lo nuestro, qué hace cada pieza lo decimos sin adornos y con las comprobaciones al lado.
El decálogo de la AEPD, y el único punto escrito para tu trabajo
El 27 de enero de 2026 la Agencia publicó un decálogo con un título con retranca, Cuidado con lo que le confIAs. Son diez recomendaciones escritas para la ciudadanía, no para empresas. Nueve hablan de tu vida y una habla de tu despacho, pero siete de ellas tienen lectura en tu trabajo:
| punto | qué pide la AEPD | qué significa en un despacho |
|---|---|---|
| 1 | No subas a la IA tu información personal | describir un caso ficticio: la receta manual |
| 3 | Respeta la privacidad de terceros | los terceros son los empleados de tu cliente |
| 4 | No incluyas información profesional | el único escrito para tu trabajo: nombra a los clientes |
| 5 | Revisa las condiciones del servicio y elige las versiones más seguras | además del texto viajan los metadatos |
| 7 | No creas todo lo que dice | un artículo de convenio inventado acaba en una nómina real |
| 9 | Usa distintas cuentas y borra el historial | configurar la cuenta, sin coste |
| 10 | Tus preguntas pueden definirte | tu historial dibuja tu cartera de clientes |
Las otras tres son la 2, evitar la información delicada o sensible; la 6, acudir a un profesional antes que a la IA, y la 8, guiar a los menores a tu cargo.
El punto 4 es el tuyo, y la Agencia nombra expresamente a los clientes: «no incluyas información que desvele datos confidenciales de tu entidad (como contratos, informes o estrategias) ni de su personal o clientes», después de pedir que sigas las políticas de seguridad de tu organización.
La receta manual: describe un caso ficticio
El punto 1 da la receta manual, literal: «describe un caso ficticio y evita ofrecer detalles que permitan identificarte». El regulador te pide disciplina en cada consulta, también cuando vas con prisa. No te recomienda ningún programa.
El 5 recuerda que además de tu texto viajan «cookies, direcciones IP, datos de seguimiento y de uso, metadatos, información de tu dispositivo, de contactos y de localización», y remata: «Recuerda que nadie da nada gratis.»
El único riesgo de esta lista que no va de fugas sino de tu trabajo
El punto 7, «no creas todo lo que dice una IA», va de otra cosa: de un artículo de convenio inventado que acaba en una nómina real. Y ya está tipificado para los abogados, como verás más abajo.
Y el 10 deja de ser una advertencia personal cuando lo aplicas a un despacho: tu historial de consultas dibuja tu cartera de clientes, quién tiene un problema con Hacienda y qué operaciones se preparan. Del Reglamento de IA, que va de otra cosa, hablamos en esta nota.
Un expediente no es un DNI: lo que sigue identificando cuando el número ya no está
Aquí se detienen casi todas las guías, y es donde empieza lo nuestro. Tapar el número cuesta poco, porque lleva dígito de control y una máquina lo reconoce sin dudar. El resto cuesta bastante más.
Piensa en lo que queda en una carta de despido sin nombre y sin DNI: el puesto, la antigüedad, el centro de trabajo, el importe con céntimos y el nombre de la empresa. En una plantilla de ocho personas eso identifica a alguien sin esfuerzo. El considerando 26 del RGPD ya lo previó: para decidir si alguien es identificable hay que contar todos los medios, «como la singularización», que cualquiera pueda usar razonablemente.
En los papeles de un despacho español, lo que sigue identificando a alguien cabe en una lista corta:
| lo que sigue identificando | por qué |
|---|---|
| El número de afiliación a la Seguridad Social | acompaña a la persona toda su vida laboral |
| El IBAN | además delata la entidad y la oficina |
| El domicilio | a menudo basta la calle y el número |
| El número de expediente | la llave a todo lo demás dentro de tu propio programa |
| La matrícula | en cualquier expediente de tráfico o de flota |
| El importe exacto | en una plantilla pequeña identifica tan bien como un nombre |
| La combinación de empresa, puesto y fecha | no necesita ningún número |
El modelo 145 lleva el grado de discapacidad reconocido
Si eres graduado social, el dato más delicado te llega a la mesa cada mes de enero, y nadie lo trata como tal: el modelo 145 lleva el grado de discapacidad reconocido del trabajador y el de sus hijos. Categoría especial del artículo 9 del RGPD, de alguien que no es tu cliente sino el empleado de tu cliente, que probablemente no sabe que existes.
(El diagnóstico de una baja, en cambio, ya no llega a tu despacho: desde 2023 el INSS solo os comunica los datos administrativos.) Otra cosa es que el trabajador lo cuente en un correo: entonces el diagnóstico entra por otra puerta, y sigue siendo dato de salud.
Contra esa lista no hay atajo: hay que leerla entera cada vez. Si quieres ver cómo la recorre una máquina, y por qué un apellido raro no se le escapa más que uno común, está en soluciones por sector.
Cómo se comprueba que algo está anonimizado: los tres criterios del CEPD
Hay una forma de comprobarlo que no depende del criterio de nadie. El Comité Europeo de Protección de Datos adoptó el 7 de julio de 2026 sus Directrices 02/2026 sobre anonimización, y traen tres criterios que hay que pasar los tres. Están en consulta pública hasta el 30 de octubre de 2026, así que todavía pueden cambiar.
| criterio | qué tiene que ser imposible |
|---|---|
| Sin aislamiento de registro | separar a una persona del resto del conjunto |
| Sin vinculación | cruzar lo que queda con otra información y volver a juntarla |
| Sin inferencia | deducir un dato de la persona a partir de lo que queda |
Pasa por ahí la carta de despido del ejemplo de más arriba. Sin nombre y sin documento siguen estando el puesto, la antigüedad, el centro y el importe con céntimos: en una plantilla de ocho, eso singulariza a la persona y además permite deducir cosas de ella. Falla dos de los tres. No está anonimizada, así que lo que hiciste con ella no puede llamarse así.
El Comité añade algo que ahorra discusiones: la evaluación se hace desde la perspectiva de cada entidad para la que se pretende que el dato sea anónimo. No hay un sello que valga para todos. Hay una respuesta por destinatario, igual que pasa con la política que escribes para tu equipo.
El soporte miente: el tachón, la foto, las capas y los metadatos
Hay una forma muy extendida de creer que has tapado algo sin haberlo tapado. Dibujas un rectángulo negro encima del nombre, guardas y te quedas tranquilo. Ese rectángulo es una capa: el texto sigue debajo, intacto, y sale con seleccionar y copiar. Si le pasas ese PDF a una IA que lee ficheros, lo lee entero.
Con la foto del DNI que manda un cliente por WhatsApp pasa lo mismo: el rotulador de la app de fotos tapa de verdad; un recuadro en una app que guarda capas, no siempre. Y acuérdate del reverso, y de borrar la foto del chat al terminar el trámite.
Lo mismo pasa con los Word que llegan con el control de cambios activado, los comentarios al margen y los Excel con pestañas ocultas o filas filtradas. Nada de eso desaparece al guardar como PDF.
Y están los metadatos, que el punto 5 del decálogo nombra expresamente. Un documento de oficina arrastra el autor, la organización, la fecha, el programa y a veces la ruta del fichero en el servidor, que puede llevar el nombre del cliente en una carpeta.
Qué hacer, en orden de fiabilidad:
| qué hacer | cómo |
|---|---|
| 1. Censurar de verdad | con la herramienta del editor que borra el contenido en vez de taparlo |
| 2. Exportar a texto plano | revisar ahí y pegar solo el texto |
| 3. Inspeccionar el documento | antes de exportarlo, con la herramienta que traen Word y Acrobat para quitar propiedades y datos personales |
El orden lo ponemos nosotros; los nombres de los menús son los que usan Acrobat y Word. En Acrobat la primera se llama «Censurar», no «Redactar», y la segunda es lo más seguro y lo más rápido cuando quieres una consulta y no un fichero.
El texto plano, por cierto, es el formato más aburrido y el más honrado: no esconde nada porque no tiene dónde esconderlo.
Responsable de lo tuyo, encargado en la nómina y los seguros sociales
El punto 3 del decálogo dice «respeta la privacidad de terceros», y es literalmente de lo que va esto, aunque la AEPD lo escribiera pensando en fotos de amigos. Los terceros, aquí, son los empleados de tu cliente.
Esta parte cambia el tamaño del problema, y es propia de las gestorías y asesorías españolas. Un despacho de ocho personas es responsable de sus propios datos y de la parte del trabajo que decide él, pero en la nómina y en los seguros sociales es encargado del tratamiento de doscientas empresas clientes: custodia el DNI, el IBAN, el número de afiliación, la nómina y los partes de baja de trabajadores ajenos.
No expones a tu empresa: expones a los trabajadores de tu cliente
Si pegas un expediente en un chat para que te redacte una carta, quienes quedan al descubierto son los trabajadores de tu cliente, y eso tiene dos consecuencias.
La primera, el artículo 28.2 del RGPD: «El encargado del tratamiento no recurrirá a otro encargado sin la autorización previa por escrito, específica o general, del responsable.» Meter los datos en un servicio de terceros sin que el contrato lo contemple es hacer algo que no has pactado con tu cliente.
Contarle a tu cliente que los datos de sus empleados han salido de tu despacho
La segunda es la que quita el sueño, y es el artículo 33.2: «El encargado del tratamiento notificará sin dilación indebida al responsable del tratamiento las violaciones de la seguridad de los datos personales de las que tenga conocimiento.»
Para ti esa notificación es una llamada concreta a una persona concreta: contarle a tu cliente que los datos de sus empleados han salido de tu despacho.
Él tiene después su propio reloj, 72 horas desde que tiene constancia, «a menos que sea improbable que dicha violación de la seguridad constituya un riesgo para los derechos y las libertades de las personas físicas» (artículo 33.1). Tú no tienes ese margen: a él le avisas siempre. Lo que ese aviso le abre a él es un procedimiento con su propio orden, su plazo y su formulario.
La multa es un riesgo. Perder al cliente después de esa llamada está bastante más cerca.
Tu cliente puede pedirte que demuestres que cumples
Y hay un tercer motivo, más árido. Conviene citar bien el artículo, porque no es el de la responsabilidad proactiva, que obliga al responsable. Al encargado le obliga el 28.3.h): «pondrá a disposición del responsable toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en el presente artículo». Y antes de meter en un chat los datos de su plantilla, el mismo artículo te pide su autorización por escrito.
No basta con hacerlo bien: tu cliente puede pedirte que se lo demuestres. Y si esa pregunta te la hacen a ti tus propios clientes, es justo de lo que va la página del canal.
Lo que te puede pasar, en orden de probabilidad
De más probable a menos.
-
Uno. Una reclamación. Ante la AEPD es gratis y se presenta por internet, y no hace falta que el que reclama sea tu cliente: puede ser el empleado de tu cliente. En 2025 se presentaron 30.931, la cifra más alta de la historia de la Agencia y un 64 % más que el año anterior. Entre las seis áreas con más procedimientos figuran las quiebras de datos personales.
-
Dos. La llamada a tu cliente. El 33.2, otra vez, y no depende de que nadie te denuncie.
-
Tres. Tu colegio. El deber de secreto no es una recomendación, y cada profesión tiene el suyo escrito:
| profesión | norma | qué dice |
|---|---|---|
| Gestor administrativo | Decreto 424/1963, art. 24, obligación decimotercera | «guardar el secreto profesional de lo que conozca por razón de su actividad» |
| Graduado social | RD 1415/2006, art. 32.j) | «Guardar el secreto profesional, entendiendo éste como la obligación y el derecho de no revelar ningún hecho de los que tengan conocimiento por razón del ejercicio profesional» |
| Abogado | Art. 542.3 LOPJ | «Los abogados deberán guardar secreto de todos los hechos o noticias de que conozcan por razón de cualquiera de las modalidades de su actuación profesional» |
Si además eres despacho de abogados, el Consejo General de la Abogacía aprobó su Circular 3/2026 el 10 de abril de 2026. Dice dos cosas: que usar IA generativa para redactar borradores es «una práctica lícita y admisible», y que el uso acrítico puede «incurrir en la conducta tipificada como infracción grave en el artículo 125 u) del EGAE».
Merece la pena leerla entera antes de citarla, porque se está citando torcida. Excluye de su objeto las infracciones «referidas a la vulneración del deber de confidencialidad o del secreto profesional», que remite a otra circular sin publicar.
Lo único que dice sobre los datos que le das a la IA está en la motivación y no en el régimen sancionador: «es preciso extremar el cuidado al decidir qué datos se le introducen». Y nada de esto alcanza a una gestoría que no sea despacho de abogados.
- Cuatro. El Código Penal. Con una condición que hay que explicar: el artículo 199.1 castiga a quien revelare secretos ajenos «de los que tenga conocimiento por razón de su oficio o sus relaciones laborales», y el 199.2 sube la pena, con inhabilitación, cuando quien divulga es un profesional obligado a sigilo. Fíjate en los dos verbos que usa el Código, revelar y divulgar: lo que castiga es hacerlo a propósito. Pegar un expediente en un chat por descuido no encaja ahí, y quien te diga lo contrario te está vendiendo miedo.
Y, para ser sinceros, no nos consta ninguna sanción española por meter datos de cliente en un chatbot. Lo que sí existe, resuelto y publicado, es el caso de un adjunto equivocado que costó 270.000 euros. El deber que se te aplica hoy es el de siempre, el de protección de datos, y no el del Reglamento de IA, y así conviene tratarlo en toda la organización.
Cómo hacerlo hoy, a mano y sin comprar nada
Antes de la lista, esto es lo que sí puedes pegar sin pensarlo:
| se pega sin pensarlo | por qué |
|---|---|
| Un convenio colectivo, una consulta vinculante de Tributos, el texto de una orden o un modelo en blanco | son públicos |
| Tu propia pregunta escrita como supuesto | te la has inventado tú |
Es criterio propio, no de ninguna norma, y se resume en que en lo público y en lo inventado no hay nada que tapar. El problema empieza cuando el documento trae dentro a una persona.
Una consulta suelta: necesitas quince minutos y este orden
Si el documento sí la trae y sólo vas a hacer una pregunta, ve por este orden.
- Decide qué le vas a preguntar de verdad. La mayoría de las consultas de un despacho no necesitan el expediente: necesitan el supuesto. Es el «describe un caso ficticio» del punto 1 del decálogo.
- Saca el texto del fichero y trabaja en texto plano. Así ves lo que hay, comentarios y control de cambios incluidos.
- Sustituye, no borres. Cambia cada nombre por una etiqueta estable, «Trabajador A», «Empresa B», y mantenla en todo el texto. Si borras sin más, la IA pierde el hilo de quién es quién y la respuesta no sirve.
- Repasa la lista de campos de arriba: documento, afiliación, IBAN, domicilio, expediente, matrícula, importes y fechas exactas. Los importes redondéalos si la pregunta lo permite.
- Relee buscando la singularización, que es el paso que se salta: ¿reconocería alguien de esa empresa a la persona por lo que queda?
- Guarda la tabla de equivalencias fuera del chat, en tu equipo, y bórrala al terminar.
- Configura la cuenta: revisa las condiciones, desactiva el uso de tus conversaciones para entrenamiento si la plataforma lo permite y borra el historial. Son los puntos 5 y 9 del decálogo, y no cuestan dinero.
Sobre el punto 7 conviene no engañarse, porque ahí se exagera en los dos sentidos. Desactivar el entrenamiento reduce un riesgo concreto y real, pero no impide que el texto salga de tu ordenador, ni que viaje a un tercero, ni que quede en un historial.
Si contrato el plan de empresa, ¿ya está?
Es lo que pregunta todo el mundo, y la respuesta es que cambia una mitad del problema y deja la otra igual. En ChatGPT, por ejemplo, la cuenta de empresa deja de entrenar por defecto pero le da a tu administrador acceso a lo que escribes.
Cambia que pasas a tener un contrato con el proveedor y un compromiso escrito sobre qué hace con tus textos. No cambia que el dato sale de tu ordenador hacia un tercero, ni que tú, frente a tu cliente, sigues necesitando la autorización previa del artículo 28.2. Lo primero lo firmas tú; lo segundo lo hablas con cada cliente, uno a uno.
Hecho esto, si pasas un documento al día como mucho, vas servido. Si ése es tu caso, no compres nada: este método es gratis, no depende de nadie y lo puedes tener escrito en un folio encima de la mesa esta misma tarde. Si más adelante quieres comprobar cosas, ahí está el índice de guías.
El juzgado ya tiene una herramienta para anonimizar documentos; tu despacho, no
Mientras tú tapas nombres a mano, el juzgado que hay al otro lado del expediente tiene un programa que lo hace por él. Se llama ADIA, Asistente de Documentos con IA, es del Ministerio de la Presidencia, Justicia y Relaciones con las Cortes y lo desarrolló Ineco, empresa pública, dentro de la transformación digital de la Justicia.
Es un servicio interno y no un producto, así que no se puede contratar. Su propia ficha dice a quién sirve y por dónde se entra, y las dos cosas te dejan fuera.
| ADIA, según su ficha oficial | |
|---|---|
| Qué hace | anonimiza, resume y hace «lectura clara» de documentos |
| Para quién | jueces, fiscales y letrados de la Administración de Justicia |
| Por dónde se entra | red interna y red SARA, sin autenticación de usuario |
| Dónde dice estar implantado | en todo el territorio nacional, y nombra el Tribunal Supremo y la Audiencia Nacional |
Ahí está la asimetría, y conviene verla entera. El juzgado que recibe tu escrito tiene una herramienta del Estado para anonimizar antes de usar una IA. El despacho que se lo manda no tiene ninguna, y trabaja con los mismos datos del mismo procedimiento.
Al juez, además, se lo prohíben por escrito y sin matices. La Instrucción 2/2026 del Consejo General del Poder Judicial, de 28 de enero, le deja usar sistemas de IA que no le haya dado la Administración solo para preparar o estudiar, y solo con fuentes abiertas; y remata que «no podrán en ningún caso incorporar datos judiciales a estos sistemas de IA». A tu despacho nadie le ha escrito esa frase.
Y el Consejo General de la Abogacía dice que el despacho debe incorporar sistemas de anonimización
La frase que de verdad importa en todo esto no la decimos nosotros. El Consejo General de la Abogacía Española y el Ilustre Colegio de Abogados de Valencia publicaron en enero de 2026 un Libro Blanco sobre inteligencia artificial y abogacía. Su catálogo de recomendaciones dedica la cuarta a la confidencialidad, y ahí, en la página 75, está escrito esto:
«cuando los sistemas de IA utilizados no garanticen estos estándares, los profesionales de la abogacía no deben incluir datos innecesarios cuando utilicen estas herramientas y el despacho debe incorporar sistemas adecuados de anonimización»
Es el órgano que agrupa a todos los colegios de abogados de España diciéndole a un despacho que tiene que tener sistemas de anonimización. Y conviene leerlo por lo que es: un catálogo de recomendaciones, no un régimen sancionador. Nadie te multa por no tenerlos. Es la vara con la que tu propia profesión mide lo que es diligente, que no es lo mismo y tampoco es poco.
El mismo libro lo dice dos veces, y merece la pena ver la diferencia. En el cuerpo del informe, donde explica en qué consiste anonimizar y limpiar documentos, lo escribe en condicional: el despacho «debería» incorporarlos. En el catálogo de recomendaciones, que es donde el libro dice lo que hay que hacer, pasa al indicativo. Y ese indicativo no se cumple con un papel: pide un sistema que actúe al pegar, en cada puesto del despacho.
Y hay un detalle que cierra el círculo. Ese mismo libro nombra ADIA en una nota al pie, como ejemplo de lo que el Ministerio ya ha puesto en marcha. La profesión sabe que la herramienta existe al otro lado del expediente. Lo que el libro le pide a cada despacho es que se ponga la suya.
El propio Ministerio no lo llama anonimización: lo llama pseudoanonimización
Falta lo más técnico, que confirma lo que venimos diciendo desde el principio. La documentación de transparencia del Ministerio sobre sus servicios de IA aplicados a documentos, de agosto de 2026, describe el servicio de anonimización, en su apartado 3.6, como «un servicio automatizado que aplica técnicas de pseudoanonimización en documentos».
Y en la línea siguiente explica cómo funciona: «El servicio basándose en la extracción previa de entidades nominales (NER), genera un documento anonimizado de forma automática o personalizada». El menú se llama anonimización, el fichero que sale se llama anonimizado, y la técnica que se aplica, en el mismo párrafo, es otra cosa.
Es exactamente la distinción de más arriba, dicha por el organismo que tiene el programa montado: quitar los nombres que un extractor de entidades encuentra deja un documento tratado, no un documento anónimo. Fíjate incluso en cómo lo escribe, pseudoanonimización, que no es ninguna de las dos grafías que discuten la norma y el diccionario.
(Ese documento no nombra ADIA. Describe los servicios de IA del Ministerio para documentos, y el de anonimización es uno de ellos.)
Cuándo dejar de hacerlo a mano
Hay un caso en el que el folio deja de bastar, y es fácil de reconocer: cuando ya no lo haces tú solo. Siete pasos, cinco personas, veinte veces al día, en el cierre del mes. El día que alguien se salta el paso 5 no pasa nada visible, y ése es el problema: un fallo así no da error.
Ahí es donde una herramienta tiene sentido, y toca decir con precisión qué hace la nuestra.
Las piezas, una a una
Las tres últimas son las de una organización: las despliega su informática, y a una persona sola no le hacen falta.
| qué | estado |
|---|---|
| El motor | construido |
| La aplicación de escritorio de Mac, firmada y descargable | construida |
| La aplicación de escritorio de Windows, firmada y descargable | construida |
| La extensión de navegador desplegada por política | para organizaciones, la instala la informática |
| El panel de cumplimiento | en el servidor de la organización, con recuentos y nunca el texto |
| El informe mensual | una página al mes, por categorías |
Lo que lleva dígito de control se limpia solo
Con el DNI, el NIE, el número de la Seguridad Social o un IBAN no hace falta preguntar: la aritmética lo demuestra. Lo que se encuentra por la posición, como los nombres, se tapa a la vista, con el motivo en una frase y un clic para deshacerlo.
Todo esto figura en la página de seguridad, donde están las comprobaciones que tu informático puede correr en una tarde. Si eres consultora de protección de datos o asesoría informática, en la página del canal te contamos cómo trabajamos contigo.
Esto es divulgación, no asesoramiento jurídico. Para tu caso, habla con tu delegado de protección de datos o con tu abogado.
Nonimo es el software que hace esto en tu propio ordenador: tapa nombres, DNI y expedientes antes de que el texto llegue a ChatGPT. Sin cuenta y sin que los datos de tus clientes salgan de tu equipo.
Fuentes
Cada una, con el dato que sostiene. Lo que afirmamos de nosotros mismos está aparte, en la página de seguridad.
- AEPD, APDCAT, AVPD y Consejo de Transparencia de Andalucía, Orientación para la aplicación provisional de la disposición adicional séptima de la LOPDGDD. Las cifras cuarta a séptima, la tabla, la bola número 4 del 27 de febrero de 2019 y la frase sobre la recomposición íntegra. El texto se declara provisional.
- AEPD, decálogo Cuidado con lo que le confIAs y su nota de prensa del 27 de enero de 2026. Los diez puntos y las citas del 1, 3, 4, 5, 7 y 10. El PDF no lleva fecha impresa: la citable es la de la nota.
- AEPD, resolución EXP202304685 (PS/00238/2024). Los 447 trabajadores, los campos filtrados, el «error humano», las sanciones propuestas, el pago voluntario de 270.000 el 22 de julio de 2024 y la mención de la seudonimización.
- AEPD, Memoria 2025, 6 de mayo de 2026, e informe de brechas de julio de 2026. Las 30.931 reclamaciones y el 64 %; el desglose de 53, 35 y 15, y las 127 brechas con origen en el encargado. El informe es mensual: un mes no es una tendencia.
- RGPD, texto del DOUE. Los artículos 4.5, 5.2, 9, 28.2, 32.1.a), 33.1 y 33.2, y el considerando 26.
- AEPD, entrada Anonimización y seudonimización, 6 de octubre de 2021. El conjunto único frente a los dos conjuntos, que el tratamiento de anonimización es él mismo un tratamiento de datos personales, y la garantía única frente a las cuatro.
- Tribunal de Justicia de la Unión Europea, sentencia de 4 de septiembre de 2025, asunto C-413/23 P (SEPD contra la JUR). Los apartados 76 y 86: el dato conserva su carácter personal para quien guarda la información adicional, y no es dato personal «de cualquier forma y para cualquier persona». ⚠️ Interpreta el Reglamento 2018/1725, de redacción idéntica al RGPD en los puntos citados, y el asunto se devolvió al Tribunal General.
- CEPD, Directrices 02/2026 sobre anonimización, versión 1.0, adoptadas el 7 de julio de 2026. Los tres criterios y la evaluación por entidad. ⚠️ En consulta pública hasta el 30 de octubre de 2026: pueden cambiar.
- Real Academia Española, Diccionario panhispánico del español jurídico, lema seudonimización. La grafía sin pe y la remisión al artículo 4.5. ⚠️ Devuelve 403 a las herramientas de línea de comandos y carga con normalidad en un navegador.
- Código Penal, artículo 199, y LOPDGDD, artículo 5. Las penas transcritas y el deber de confidencialidad que subsiste al terminar la relación.
- Secreto profesional: art. 542.3 LOPJ · RD 1415/2006, art. 32.j) · Decreto 424/1963, art. 24, obligación decimotercera.
- AEAT, modelo 145. El grado de discapacidad del trabajador y de sus hijos.
- CGAE, Circular Interpretativa 3/2026, 10 de abril de 2026. Las tres citas. ⚠️ La copia del Portal de Transparencia lleva la fecha del borrador, 20 de marzo.
- Consejo General de la Abogacía Española e Ilustre Colegio de Abogados de Valencia, Libro Blanco sobre Inteligencia Artificial y Abogacía, enero de 2026. La cita de la cuarta recomendación, que ocupa las páginas 75 y 76; la versión en condicional de la página 26; y la nota al pie de la página 27, que nombra ADIA. ⚠️ Es un catálogo de recomendaciones, no un régimen sancionador, y el propio informe advierte que sus opiniones son de los autores y no reflejan necesariamente la posición oficial de las instituciones firmantes del convenio.
- Ministerio de la Presidencia, Justicia y Relaciones con las Cortes, ficha de ADIA, Asistente de Documentos con IA. Las tres funciones, los destinatarios, el acceso por red interna y red SARA sin autenticación de usuario, y la implantación. El desarrollo es de Ineco, según su nota del 23 de enero de 2026. ⚠️ Las cifras de acierto y de documentos de entrenamiento que da esa nota son suyas, y aquí no se usan.
- Ministerio de la Presidencia, Justicia y Relaciones con las Cortes, documentación de transparencia de los servicios de IA aplicados a los documentos, agosto de 2026, apartado 3.6. Las dos citas sobre la pseudoanonimización y el NER. ⚠️ El documento no nombra ADIA: describe los servicios de IA del Ministerio para documentos.
- CGPJ, Instrucción 2/2026, de 28 de enero, ordinal noveno. La prohibición de incorporar datos judiciales a sistemas de IA que no haya facilitado la Administración. ⚠️ Obliga a jueces, no a la abogacía ni a las gestorías.
- Wolters Kluwer Tax & Accounting España, Barómetro de la Asesoría, quinta edición, junio de 2026. El 71 % frente al 42 %. ⚠️ Sin tamaño de muestra publicado.
Las cifras de 10.000 DNI compatibles con ***4567**, y de unos 435 si se viera la letra, están calculadas sobre el propio formato, no estimadas.
Preguntas frecuentes
¿Cómo se anonimiza un DNI según la AEPD?
Tapando todo menos las cifras cuarta, quinta, sexta y séptima: un DNI 12345678X queda en ***4567**. Lo acordaron la AEPD y otras tres autoridades en 2019, para publicar actos administrativos, y el documento no usa la palabra anonimizar.
¿Es seguro subir un documento a ChatGPT si le he tapado el DNI?
No del todo. Ese criterio nació para publicar actos administrativos, y allí el nombre se publica a propósito: protege el número, no a la persona. En un chat lo que necesitas proteger es justo lo otro.
¿Qué es la seudonimización y en qué se diferencia de la anonimización?
Seudonimizar es tratar los datos para que ya no puedan atribuirse a nadie sin información adicional guardada aparte, según el artículo 4.5 del RGPD. Deja dos conjuntos: el texto y la tabla que lo revierte. Anonimizar deja uno solo, es irreversible y saca al conjunto del Reglamento.
¿Puedo pegar el expediente de un cliente en una IA si le quito el nombre y el DNI?
Depende de lo que quede. Si el resto del texto permite singularizar a la persona, por el puesto, el importe, la fecha o el nombre de la empresa, sigue siendo un dato personal y sigue siendo tu responsabilidad.
¿Qué dice la AEPD sobre usar IA en el trabajo?
Su decálogo de enero de 2026 dedica un punto al trabajo, el cuarto, y pide no incluir «información que desvele datos confidenciales de tu entidad (como contratos, informes o estrategias) ni de su personal o clientes».
¿Basta con desactivar el entrenamiento en ChatGPT?
Reduce un riesgo concreto, que tu texto entrene un modelo, pero no los demás. El texto sale igual de tu ordenador, viaja a un tercero y queda en un historial. Y si eso incluye datos de clientes de tu cliente, sigues siendo tú quien responde.
Si se me escapan datos de un cliente, ¿tengo que avisarle?
Si llevas sus datos por cuenta suya, sí, y sin condiciones: para una gestoría eso es llamar a la empresa cliente, y no depende de lo grave que parezca el incidente. Decidir si además hay que comunicárselo a las personas afectadas, y si el caso se le notifica a la AEPD, ya no te toca decidirlo a ti: eso lo resuelve nuestra guía de qué hacer ante una brecha de seguridad al usar una IA.
¿Tapar el nombre con un tachón negro en un PDF es suficiente?
Normalmente no. Un rectángulo dibujado encima es una capa gráfica: el texto sigue debajo y sale copiando y pegando. Hay que usar la herramienta de censura del editor, que en Acrobat se llama «Censurar», o exportar a texto plano y limpiar ahí.
¿Cómo anonimizar un DNI en Excel?
Con una fórmula. Si el DNI está en A2, escribe ="***"&EXTRAE(A2;4;4)&"**", que vale igual en LibreOffice Calc. Ojo: eso crea una columna nueva y no borra la vieja, así que pega el resultado como valor y elimina la original.
¿Con taparlo a mano ya cumplo?
Si pasas un documento al día como mucho, sí, y aquí tienes los siete pasos. Deja de bastar cuando ya no lo haces tú solo: varias personas, veinte consultas en el cierre del mes y nadie que pueda demostrar después que el control estaba puesto.