Decisiones de cumplimiento
RGPD: ¿puede esta entrada de IA identificar a alguien?
Reemplazar un nombre por un token no establece anonimato. Evalúe la información adicional y los medios razonablemente probables para identificar a una persona en el contexto real. La seudonimización puede reducir el riesgo mientras las obligaciones sobre datos personales siguen siendo relevantes; una etiqueta como anonimizado no es la decisión legal.
Para DPOs, propietarios de datos y equipos de seguridad que preparan entradas de IA
El token de ejemplo sigue vinculado a una identidad inventada mediante una clave separada.
Todas las personas, roles y eventos son inventados. No se ha realizado ninguna determinación legal de anonimato ni reidentificación de una persona real.01
Comience con la pregunta de identificabilidad
El Considerando 26 del RGPD aborda personas identificadas e identificables y los medios razonablemente probables para la identificación. Exige factores objetivos como coste, tiempo y tecnología disponible. El nombre de una transformación no responde a esa cuestión contextual.
El Artículo 4 describe la seudonimización en términos de información adicional guardada por separado con medidas adecuadas. Considere quién posee esa información, quién puede obtenerla o combinarla y qué otro contexto permanece. No asuma que todos los destinatarios tienen capacidades idénticas ni que eliminar un campo resuelve el análisis.
Contexto de la fuente: RGPD UE: identificabilidad y seudonimización
02
Distinga un token de la eliminación del enlace
Los archivos sintéticos reemplazan dos nombres inventados por P-01 y P-02. Una tabla de enlace separada aún conecta cada token con una identidad. Para una organización que posee esa clave, los nombres se han movido fuera del archivo de trabajo en lugar de hacerse irretrievably.
Mantener la clave por separado puede ser una salvaguarda significativa. No convierte automáticamente el conjunto de datos de trabajo en anónimo. Evalúe los controles de acceso, el propósito y los medios realistas para vincular los registros, incluyendo qué información podría obtener un destinatario de otras fuentes.
Contexto de la fuente: RGPD UE: identificabilidad y seudonimización
03
Busque identificación sin la clave
Un rol único, fecha precisa del evento o combinación poco común de atributos puede identificar a alguien incluso si la clave del token no está disponible. El ejemplo incluye un rol distintivo en un taller y un evento inventados. Esos indicios son ficticios, pero demuestran por qué una revisión solo de nombre o token puede pasar por alto el vínculo práctico.
No confunda esto con una regla que diga que todo ataque imaginable es razonablemente probable. La evaluación necesita una visión razonada del destinatario real, la información disponible y los medios. Registre las suposiciones y evidencias en lugar de afirmar anonimato por una puntuación genérica de herramienta.
Contexto de la fuente: RGPD UE: identificabilidad y seudonimización
04
Elija una entrada menos identificativa cuando cumpla la tarea
Si la tarea de IA solo necesita una descripción general, un escenario inventado o un resumen suficientemente amplio puede ser suficiente. Evite incluir tokens estables cuando no sea necesaria la vinculación a nivel de registro. Si un análisis con datos reales requiere registros individuales, mantenga las salvaguardas y revisión legal apropiadas para esa información identificable.
El ejemplo de detalle reducido elimina deliberadamente el rol único y el evento exacto. No es un resultado certificado de anonimización. Un conjunto de datos real necesita su propia evaluación, incluyendo el riesgo por combinación, grupos pequeños y la información disponible para sus destinatarios.
Contexto de la fuente: RGPD UE: identificabilidad y seudonimización
05
Mantenga separado el resultado legal y las salvaguardas
Una decisión de anonimato se refiere a si los datos relevantes corresponden a una persona identificada o identificable en el contexto evaluado. La seudonimización es una medida protectora y no proporciona por sí misma una base legal, permiso contractual o respuesta a una cuestión del Artículo 9.
Documente la versión de los datos, destinatario, enlaces retenidos, evidencias y conclusión. Revise cambios en el conjunto de datos o contexto del destinatario. El par descargable es totalmente sintético e incluye intencionadamente su clave para enseñanza; no es un consejo para distribuir una clave real con un conjunto real.
Contexto de la fuente: RGPD UE: identificabilidad y seudonimización
Ponlo en práctica
Ejercicio de revisión de identificadores vinculados
Lea juntos los datos tokenizados sintéticos, la clave separada y el contexto del destinatario. Luego explique qué enlaces permanecen y qué necesita realmente la tarea.
Todas las personas, roles y eventos son inventados. No se ha realizado ninguna determinación legal de anonimato ni reidentificación de una persona real.
Original
Mara Example + retroalimentación
Archivo de trabajo
P-01 + contexto distintivo del evento
Clave separada
P-01 → Mara Example
Toda la información es sintética.
Alternativa
Temas generales sin enlaces a nivel de registro
| Representation | Contenido sintético | Reasoning |
|---|---|---|
| Original | Mara Example y Elliot Example tienen registros de feedback inventados. | La identidad directa está presente en los datos de enseñanza. |
| Archivo de trabajo tokenizado | P-01 y P-02 reemplazan los nombres. | La transformación elimina nombres visibles pero mantiene enlaces estables. |
| Clave de enlace separada | P-01 corresponde a Mara Example; P-02 a Elliot Example. | El poseedor de esta clave puede atribuir los registros. |
| Contexto sin la clave | P-01 se describe como el único facilitador en un evento inventado específico. | Información contextual distintiva puede proporcionar otra vía de identificación. |
| Alternativa con detalle reducido | Temas generales de feedback sin token ni detalle único del evento. | Puede cumplir la tarea de redacción; este ejemplo no establece una conclusión real de anonimato. |
| Evaluación del destinatario | Debe evaluarse la información disponible y los medios realistas de vinculación. | No asuma que todos los destinatarios pueden identificar por igual, ni que ninguno puede identificar sin la clave. |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
Ejercicio de revisión de identificadores vinculadosLee
Todas las personas, roles y eventos son inventados. No se ha realizado ninguna determinación legal de anonimato ni reidentificación de una persona real.
Lea juntos los datos tokenizados sintéticos, la clave separada y el contexto del destinatario. Luego explique qué enlaces permanecen y qué necesita realmente la tarea.
Review steps
- Inventory the remaining links: Include keys, stable identifiers, distinctive attributes y other accessible information.
- Assess the actual context: Consider realistic means, time, cost y available technology for the relevant parties.
- Record the data-specific conclusion: Keep the version, assumptions, recipients y legal reasoning separate from a tool’s transformation label.
Invented example
Original: Mara Example, only facilitator at the fictional Elm Workshop on 3 March 2026, gave feedback about room layout. Tokenised: P-01, only facilitator at that same invented workshop/date, gave the same feedback. Reduced description: “Participants suggested clearer room signage.”
The tokenised version retains a key y contextual clues. The reduced description illustrates minimisation, not a legal finding about a real dataset. The supplied linkage key is for teaching only.
Source y scope
Guide: https://aona.ai/resources/guides/gdpr-anonymisation-pseudonymisation-ai/
Source check: 21 September 2026. General information, not professional approval or a completed control test.
- EU GDPR: identifiability y pseudonymisation: https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng
Synthetic tokenised feedbackLee
| Registro token | Contexto | Feedback |
|---|---|---|
| P-01 | Only facilitator at fictional Elm Workshop on 2026-03-03 | Clearer room signage |
| P-02 | Participant in fictional Elm Workshop | Shorter session instructions |
Synthetic linkage keyLee
| Registro token | Invented identity |
|---|---|
| P-01 | Mara Example |
| P-02 | Elliot Example |
Archivos originales de práctica
Conserva estos ejemplos en su formato original para revisar los detalles descritos en la guía.
Synthetic recipient contextTXT
TEACHING CONTEXT ONLY
The originating organisation holds the synthetic linkage key. A hypothetical recipient might know the unique facilitator role from the invented event programme. Assess those different means explicitly. No real event, person or successful identification is represented.
Descargar synthetic-recipient-context.txtAntes de que continúes
Mantén claras estas distinciones
- Pseudonimizado no es una etiqueta legal de anonimato
- Evalúe la información retenida y los medios realistas de enlace.
- Un nombre oculto no es el único identificador
- Roles, eventos y combinaciones distintivas pueden preservar un enlace.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
Aona puede ayudar a evaluar la detección y redacción de entradas sensibles para rutas de IA de empleados soportadas.
No garantiza anonimización legal ni decide la aplicabilidad del RGPD para cada receptor y conjunto de datos.
Use los archivos originales inventados y transformados para inspeccionar el contenido restante, aparte de la evaluación legal de identificabilidad.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
¿El hash o reemplazo de un nombre siempre lo anonimiza?
¿Mantener una clave por separado tiene valor?
¿Debe evaluarse a todos los receptores de forma idéntica?
¿Es el ejemplo reducido legalmente anónimo?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- RGPD UE: identificabilidad y seudonimización
Los considerandos 26-29 y el Artículo 4 distinguen datos personales, información adicional identificativa y seudonimización, considerando medios razonablemente probables de uso.
law · comprobado 2026-09-21