LOCAL FRENTE A NUBE

Anonimización local frente a API de anonimización en la nube

En el centro de la anonimización en la nube hay una rareza estructural: para que le retiren sus datos sensibles, primero tiene que enviar sus datos sensibles a algún sitio. Puede ser un intercambio aceptable para su organización, pero debería ser una decisión, no un accidente.

Cara a cara

Las diferencias que importan.

La comparación es a nivel de categoría, no de la lista de funciones actual de un proveedor concreto.

CriterioAPI de anonimización en la nubeDataAnonymiser
Dónde se ejecuta la detecciónEn los servidores del proveedor, tras transmitir su textoEn su propio dispositivo
Qué recibe el proveedorEl texto o documento completo en bruto, con los identificadoresNada: no se transmite contenido para la detección
Nueva relación de encargado del tratamientoSí: el proveedor pasa a ser encargado del tratamientoNingún encargado nuevo para el contenido en sí
Funciona sin conexiónNoSí, una vez activado y configurado
Modelo de costeNormalmente medido por documento, por token o por llamadaSuscripción plana, sin medición por documento
Superficie ante una brechaRegistros del proveedor, historial de peticiones y copias almacenadasSolo su dispositivo

La transmisión es el riesgo

Un servicio de anonimización en la nube no puede retirar un identificador que no ha visto. Eso significa que cada documento que quiera desidentificar debe viajar primero, entero, hasta un tercero; y a partir de ahí usted depende de la política de conservación de ese proveedor, de su higiene de registros, de sus subencargados y de su historial de incidentes, en lugar de algo que usted controle.

Para muchas cargas de trabajo eso es aceptable, y los proveedores de anonimización en la nube tienen programas de seguridad serios. Pero implica que el propio paso de anonimización es un acto de compartición de datos, que es justo lo que muchos equipos quieren evitar al adoptarla.

Qué cambia cuando la detección es local

DataAnonymiser se instala en su máquina tras la activación. Textos, PDF, documentos de Office e imágenes se tratan dentro de la aplicación, los marcadores se colocan localmente y la correspondencia que le permite restaurar después los valores originales permanece en el dispositivo durante la sesión actual.

La consecuencia práctica es que el paso de anonimización deja de ser una transferencia. No hay cuerpo de petición con su documento, ni línea de registro en el proveedor, ni nada que después pueda ser requerido judicialmente o filtrado desde nuestro lado, porque nunca lo tuvimos.

Medición por volumen frente a coste plano

La anonimización en la nube suele facturarse por volumen: por llamada, por documento o por cada mil tokens. Eso crea un incentivo silencioso a anonimizar menos y hace que el coste de una limpieza masiva puntual sea difícil de prever.

El procesamiento local no tiene coste marginal por documento. Analizar una carpeta con miles de ficheros cuesta lo mismo que pegar un solo texto, y eso es lo que hace viable el trabajo en volumen.

El intercambio honesto: el trabajo lo hace su hardware

Trabajar en local usa su propia máquina. Una API en la nube tiene detrás hardware prácticamente ilimitado, puede ser más rápida en lotes muy grandes y no requiere instalación ni gestión por dispositivo.

DataAnonymiser está pensado para portátiles corrientes y funciona con holgura en uno. Pero si su carga es una canalización de servidor continua y de alto rendimiento, y no una persona trabajando con documentos, una herramienta de servidor es la forma adecuada.

Preguntas frecuentes

Preguntas sobre este flujo de trabajo.

¿La anonimización local es menos precisa que la de la nube?

No intrínsecamente: la precisión depende de lo buena que sea la detección, no de dónde se ejecute. Lo que sí es cierto es que un portátil tiene menos potencia que un centro de datos. La detección de DataAnonymiser es de mejor esfuerzo en cualquier caso, y genera un informe de riesgo residual para que una persona revise el resultado antes de compartirlo.

¿Usar una API de anonimización en la nube cuenta como transferencia bajo el RGPD?

Enviar datos personales a un servicio de terceros suele ser una comunicación a un encargado del tratamiento y, si ese servicio está fuera de su región, puede ser además una transferencia internacional. El procesamiento local evita crear esa relación para el contenido en sí. Esto es información general, no asesoramiento jurídico: contraste sus propias obligaciones.

¿Puedo usar ambos?

Sí. Algunos equipos anonimizan en el dispositivo en el punto en que una persona maneja un documento y mantienen una herramienta de servidor para las canalizaciones automatizadas. Cada una cubre un punto distinto del flujo de datos.

Relacionado

Dónde más aparece esto.

ESCRITORIO FRENTE A SOLO NAVEGADOR

Aplicación de escritorio frente a extensión de navegador

Por qué el navegador es el lugar adecuado para detectar una fuga y el equivocado para hacer la anonimización.

APLICACIÓN FRENTE A BIBLIOTECA

Una aplicación terminada frente a una biblioteca autoalojada

Los kits de código abierto son gratuitos y flexibles. Esto compara el coste total de mantener uno con el de una aplicación local terminada.

ANONIMIZAR FRENTE A AJUSTES

Anonimizar frente a confiar en los ajustes de privacidad del proveedor

Rechazar el entrenamiento es una promesa sobre qué ocurre con sus datos una vez llegan. Anonimizar cambia lo que llega.

Use cualquier IA. Conserve sus datos.