30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Decisiones de cumplimiento

RGPD: ¿puede esta entrada de IA identificar a alguien?

Reemplazar un nombre por un token no establece anonimato. Evalúe la información adicional y los medios razonablemente probables para identificar a una persona en el contexto real. La seudonimización puede reducir el riesgo mientras las obligaciones sobre datos personales siguen siendo relevantes; una etiqueta como anonimizado no es la decisión legal.

Para DPOs, propietarios de datos y equipos de seguridad que preparan entradas de IA

Aona Notas de campoC26
Siga el enlace, no la etiqueta
P-01 ↔ a person

El token de ejemplo sigue vinculado a una identidad inventada mediante una clave separada.

Todas las personas, roles y eventos son inventados. No se ha realizado ninguna determinación legal de anonimato ni reidentificación de una persona real.

01

Comience con la pregunta de identificabilidad

El Considerando 26 del RGPD aborda personas identificadas e identificables y los medios razonablemente probables para la identificación. Exige factores objetivos como coste, tiempo y tecnología disponible. El nombre de una transformación no responde a esa cuestión contextual.

El Artículo 4 describe la seudonimización en términos de información adicional guardada por separado con medidas adecuadas. Considere quién posee esa información, quién puede obtenerla o combinarla y qué otro contexto permanece. No asuma que todos los destinatarios tienen capacidades idénticas ni que eliminar un campo resuelve el análisis.

Contexto de la fuente: RGPD UE: identificabilidad y seudonimización

02

Distinga un token de la eliminación del enlace

Los archivos sintéticos reemplazan dos nombres inventados por P-01 y P-02. Una tabla de enlace separada aún conecta cada token con una identidad. Para una organización que posee esa clave, los nombres se han movido fuera del archivo de trabajo en lugar de hacerse irretrievably.

Mantener la clave por separado puede ser una salvaguarda significativa. No convierte automáticamente el conjunto de datos de trabajo en anónimo. Evalúe los controles de acceso, el propósito y los medios realistas para vincular los registros, incluyendo qué información podría obtener un destinatario de otras fuentes.

Contexto de la fuente: RGPD UE: identificabilidad y seudonimización

03

Busque identificación sin la clave

Un rol único, fecha precisa del evento o combinación poco común de atributos puede identificar a alguien incluso si la clave del token no está disponible. El ejemplo incluye un rol distintivo en un taller y un evento inventados. Esos indicios son ficticios, pero demuestran por qué una revisión solo de nombre o token puede pasar por alto el vínculo práctico.

No confunda esto con una regla que diga que todo ataque imaginable es razonablemente probable. La evaluación necesita una visión razonada del destinatario real, la información disponible y los medios. Registre las suposiciones y evidencias en lugar de afirmar anonimato por una puntuación genérica de herramienta.

Contexto de la fuente: RGPD UE: identificabilidad y seudonimización

04

Elija una entrada menos identificativa cuando cumpla la tarea

Si la tarea de IA solo necesita una descripción general, un escenario inventado o un resumen suficientemente amplio puede ser suficiente. Evite incluir tokens estables cuando no sea necesaria la vinculación a nivel de registro. Si un análisis con datos reales requiere registros individuales, mantenga las salvaguardas y revisión legal apropiadas para esa información identificable.

El ejemplo de detalle reducido elimina deliberadamente el rol único y el evento exacto. No es un resultado certificado de anonimización. Un conjunto de datos real necesita su propia evaluación, incluyendo el riesgo por combinación, grupos pequeños y la información disponible para sus destinatarios.

Contexto de la fuente: RGPD UE: identificabilidad y seudonimización

05

Mantenga separado el resultado legal y las salvaguardas

Una decisión de anonimato se refiere a si los datos relevantes corresponden a una persona identificada o identificable en el contexto evaluado. La seudonimización es una medida protectora y no proporciona por sí misma una base legal, permiso contractual o respuesta a una cuestión del Artículo 9.

Documente la versión de los datos, destinatario, enlaces retenidos, evidencias y conclusión. Revise cambios en el conjunto de datos o contexto del destinatario. El par descargable es totalmente sintético e incluye intencionadamente su clave para enseñanza; no es un consejo para distribuir una clave real con un conjunto real.

Contexto de la fuente: RGPD UE: identificabilidad y seudonimización

Ponlo en práctica

Ejercicio de revisión de identificadores vinculados

Lea juntos los datos tokenizados sintéticos, la clave separada y el contexto del destinatario. Luego explique qué enlaces permanecen y qué necesita realmente la tarea.

Todas las personas, roles y eventos son inventados. No se ha realizado ninguna determinación legal de anonimato ni reidentificación de una persona real.

Un nombre puede moverse sin que el enlace desaparezca
01

Original

Mara Example + retroalimentación

02

Archivo de trabajo

P-01 + contexto distintivo del evento

03

Clave separada

P-01 → Mara Example

Toda la información es sintética.

04

Alternativa

Temas generales sin enlaces a nivel de registro

Ejercicio de revisión de identificadores vinculados
RepresentationContenido sintéticoReasoning
OriginalMara Example y Elliot Example tienen registros de feedback inventados.La identidad directa está presente en los datos de enseñanza.
Archivo de trabajo tokenizadoP-01 y P-02 reemplazan los nombres.La transformación elimina nombres visibles pero mantiene enlaces estables.
Clave de enlace separadaP-01 corresponde a Mara Example; P-02 a Elliot Example.El poseedor de esta clave puede atribuir los registros.
Contexto sin la claveP-01 se describe como el único facilitador en un evento inventado específico.Información contextual distintiva puede proporcionar otra vía de identificación.
Alternativa con detalle reducidoTemas generales de feedback sin token ni detalle único del evento.Puede cumplir la tarea de redacción; este ejemplo no establece una conclusión real de anonimato.
Evaluación del destinatarioDebe evaluarse la información disponible y los medios realistas de vinculación.No asuma que todos los destinatarios pueden identificar por igual, ni que ninguno puede identificar sin la clave.

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Ejercicio de revisión de identificadores vinculadosLee

Todas las personas, roles y eventos son inventados. No se ha realizado ninguna determinación legal de anonimato ni reidentificación de una persona real.

Lea juntos los datos tokenizados sintéticos, la clave separada y el contexto del destinatario. Luego explique qué enlaces permanecen y qué necesita realmente la tarea.

Review steps
  • Inventory the remaining links: Include keys, stable identifiers, distinctive attributes y other accessible information.
  • Assess the actual context: Consider realistic means, time, cost y available technology for the relevant parties.
  • Record the data-specific conclusion: Keep the version, assumptions, recipients y legal reasoning separate from a tool’s transformation label.
Invented example

Original: Mara Example, only facilitator at the fictional Elm Workshop on 3 March 2026, gave feedback about room layout. Tokenised: P-01, only facilitator at that same invented workshop/date, gave the same feedback. Reduced description: “Participants suggested clearer room signage.”

The tokenised version retains a key y contextual clues. The reduced description illustrates minimisation, not a legal finding about a real dataset. The supplied linkage key is for teaching only.

Source y scope

Guide: https://aona.ai/resources/guides/gdpr-anonymisation-pseudonymisation-ai/

Source check: 21 September 2026. General information, not professional approval or a completed control test.

  • EU GDPR: identifiability y pseudonymisation: https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng
Synthetic tokenised feedbackLee
Registros de ejemplo detallados
Registro tokenContextoFeedback
P-01Only facilitator at fictional Elm Workshop on 2026-03-03Clearer room signage
P-02Participant in fictional Elm WorkshopShorter session instructions
Synthetic linkage keyLee
Registros de ejemplo detallados
Registro tokenInvented identity
P-01Mara Example
P-02Elliot Example

Archivos originales de práctica

Conserva estos ejemplos en su formato original para revisar los detalles descritos en la guía.

Synthetic recipient contextTXT
TEACHING CONTEXT ONLY
The originating organisation holds the synthetic linkage key. A hypothetical recipient might know the unique facilitator role from the invented event programme. Assess those different means explicitly. No real event, person or successful identification is represented.
Descargar synthetic-recipient-context.txt

Antes de que continúes

Mantén claras estas distinciones

Pseudonimizado no es una etiqueta legal de anonimato
Evalúe la información retenida y los medios realistas de enlace.
Un nombre oculto no es el único identificador
Roles, eventos y combinaciones distintivas pueden preservar un enlace.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar la detección y redacción de entradas sensibles para rutas de IA de empleados soportadas.

No garantiza anonimización legal ni decide la aplicabilidad del RGPD para cada receptor y conjunto de datos.

Use los archivos originales inventados y transformados para inspeccionar el contenido restante, aparte de la evaluación legal de identificabilidad.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿El hash o reemplazo de un nombre siempre lo anonimiza?
No. Evalúe información adicional, enlaces estables y medios razonablemente probables para identificar a la persona. Una transformación técnica no es en sí la conclusión legal.
¿Mantener una clave por separado tiene valor?
Sí, puede reducir el riesgo si se apoya en controles adecuados. No establece automáticamente anonimato, especialmente para la organización que puede usar la clave.
¿Debe evaluarse a todos los receptores de forma idéntica?
No. Considere el contexto real y los medios realistas de identificación. No asuma acceso universal a una clave ni ignore otra información disponible para un receptor particular.
¿Es el ejemplo reducido legalmente anónimo?
No se hace una conclusión con datos reales. Es un ejemplo inventado de minimización. Una publicación real necesita evaluación de sus datos, receptores y rutas restantes de identificación.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. RGPD UE: identificabilidad y seudonimización

    Los considerandos 26-29 y el Artículo 4 distinguen datos personales, información adicional identificativa y seudonimización, considerando medios razonablemente probables de uso.

    law · comprobado 2026-09-21
¿Anonimización o seudonimización antes de la IA? | Aona