LOCAL FRENTE A NUBE
Anonimización local frente a API de anonimización en la nube
En el centro de la anonimización en la nube hay una rareza estructural: para que le retiren sus datos sensibles, primero tiene que enviar sus datos sensibles a algún sitio. Puede ser un intercambio aceptable para su organización, pero debería ser una decisión, no un accidente.
Cara a cara
Las diferencias que importan.
La comparación es a nivel de categoría, no de la lista de funciones actual de un proveedor concreto.
| Criterio | API de anonimización en la nube | DataAnonymiser |
|---|---|---|
| Dónde se ejecuta la detección | En los servidores del proveedor, tras transmitir su texto | En su propio dispositivo |
| Qué recibe el proveedor | El texto o documento completo en bruto, con los identificadores | Nada: no se transmite contenido para la detección |
| Nueva relación de encargado del tratamiento | Sí: el proveedor pasa a ser encargado del tratamiento | Ningún encargado nuevo para el contenido en sí |
| Funciona sin conexión | No | Sí, una vez activado y configurado |
| Modelo de coste | Normalmente medido por documento, por token o por llamada | Suscripción plana, sin medición por documento |
| Superficie ante una brecha | Registros del proveedor, historial de peticiones y copias almacenadas | Solo su dispositivo |
La transmisión es el riesgo
Un servicio de anonimización en la nube no puede retirar un identificador que no ha visto. Eso significa que cada documento que quiera desidentificar debe viajar primero, entero, hasta un tercero; y a partir de ahí usted depende de la política de conservación de ese proveedor, de su higiene de registros, de sus subencargados y de su historial de incidentes, en lugar de algo que usted controle.
Para muchas cargas de trabajo eso es aceptable, y los proveedores de anonimización en la nube tienen programas de seguridad serios. Pero implica que el propio paso de anonimización es un acto de compartición de datos, que es justo lo que muchos equipos quieren evitar al adoptarla.
Qué cambia cuando la detección es local
DataAnonymiser se instala en su máquina tras la activación. Textos, PDF, documentos de Office e imágenes se tratan dentro de la aplicación, los marcadores se colocan localmente y la correspondencia que le permite restaurar después los valores originales permanece en el dispositivo durante la sesión actual.
La consecuencia práctica es que el paso de anonimización deja de ser una transferencia. No hay cuerpo de petición con su documento, ni línea de registro en el proveedor, ni nada que después pueda ser requerido judicialmente o filtrado desde nuestro lado, porque nunca lo tuvimos.
Medición por volumen frente a coste plano
La anonimización en la nube suele facturarse por volumen: por llamada, por documento o por cada mil tokens. Eso crea un incentivo silencioso a anonimizar menos y hace que el coste de una limpieza masiva puntual sea difícil de prever.
El procesamiento local no tiene coste marginal por documento. Analizar una carpeta con miles de ficheros cuesta lo mismo que pegar un solo texto, y eso es lo que hace viable el trabajo en volumen.
El intercambio honesto: el trabajo lo hace su hardware
Trabajar en local usa su propia máquina. Una API en la nube tiene detrás hardware prácticamente ilimitado, puede ser más rápida en lotes muy grandes y no requiere instalación ni gestión por dispositivo.
DataAnonymiser está pensado para portátiles corrientes y funciona con holgura en uno. Pero si su carga es una canalización de servidor continua y de alto rendimiento, y no una persona trabajando con documentos, una herramienta de servidor es la forma adecuada.
Preguntas frecuentes
Preguntas sobre este flujo de trabajo.
¿La anonimización local es menos precisa que la de la nube?
No intrínsecamente: la precisión depende de lo buena que sea la detección, no de dónde se ejecute. Lo que sí es cierto es que un portátil tiene menos potencia que un centro de datos. La detección de DataAnonymiser es de mejor esfuerzo en cualquier caso, y genera un informe de riesgo residual para que una persona revise el resultado antes de compartirlo.
¿Usar una API de anonimización en la nube cuenta como transferencia bajo el RGPD?
Enviar datos personales a un servicio de terceros suele ser una comunicación a un encargado del tratamiento y, si ese servicio está fuera de su región, puede ser además una transferencia internacional. El procesamiento local evita crear esa relación para el contenido en sí. Esto es información general, no asesoramiento jurídico: contraste sus propias obligaciones.
¿Puedo usar ambos?
Sí. Algunos equipos anonimizan en el dispositivo en el punto en que una persona maneja un documento y mantienen una herramienta de servidor para las canalizaciones automatizadas. Cada una cubre un punto distinto del flujo de datos.
Relacionado
Dónde más aparece esto.
ESCRITORIO FRENTE A SOLO NAVEGADOR
Aplicación de escritorio frente a extensión de navegador
Por qué el navegador es el lugar adecuado para detectar una fuga y el equivocado para hacer la anonimización.
APLICACIÓN FRENTE A BIBLIOTECA
Una aplicación terminada frente a una biblioteca autoalojada
Los kits de código abierto son gratuitos y flexibles. Esto compara el coste total de mantener uno con el de una aplicación local terminada.
ANONIMIZAR FRENTE A AJUSTES
Anonimizar frente a confiar en los ajustes de privacidad del proveedor
Rechazar el entrenamiento es una promesa sobre qué ocurre con sus datos una vez llegan. Anonimizar cambia lo que llega.