Anonimiza y pseudonimiza documentos antes de utilizarlos con ChatGPT, Claude, Gemini, Copilot o cualquier otra IA. Procesamiento local, sin almacenamiento, con revisión humana y reidentificación segura de la respuesta.
Borra el texto y pega el tuyo. No sale de aquí.
Los mismos treinta detectores; distinta política, distinto lenguaje, distintos ejemplos. Elige tu escenario y verás con qué documentos trabaja el resto de la página.
Todo lo que aparece marcado como próximamente ya funciona con el motor genérico: lo que llega después es la landing específica del sector con sus casos de uso, no la capacidad técnica.
Justo lo que hoy no te atreves a pegar en un chat. Pásalo por aquí y sale con las etiquetas puestas.
Documentos de ejemplo, con datos inventados. Cada etiqueta es lo que Anónimo IA pondría en su lugar.
Un PDF, un Word o un Excel entero, con la política a la izquierda y cada hallazgo revisable a la derecha.


Un informe de auditoría real pasando por la pasarela. Arriba a la derecha, el contador de red marca cero.
Introducir un documento con datos personales en un servicio externo de IA puede suponer comunicar esos datos al proveedor. Conviene revisar antes las condiciones del servicio y la base jurídica del tratamiento.
La línea discontinua es la frontera de tu equipo. Fíjate en qué la atraviesa y, sobre todo, en qué se queda dentro.
Los identificadores españoles no se buscan «por si acaso»: se comprueban con su dígito de control. Un número que parece un DNI pero no lo es, no genera ruido en tu informe.
DNI y NIE con el módulo 23, CIF con su algoritmo, número de la Seguridad Social, pasaporte, matrícula y referencia catastral.
IBAN comprobado con módulo 97 y tarjetas con el algoritmo de Luhn. BIC, importes y cuentas contables opcionales.
Diccionario de nombres y apellidos, tratamientos (D., Dña.), etiquetas de campo («Cliente:», «Firmado por:») y denominaciones societarias.
Correo, teléfono en formato español e internacional, dirección postal completa, código postal y coordenadas.
Claves de API genéricas y de proveedores conocidos, tokens JWT, claves privadas PEM y cadenas de conexión a bases de datos.
Número de historia clínica y tarjeta sanitaria, códigos CIE y diagnósticos o tratamientos descritos en texto libre.
NIG, números de procedimiento y expediente, protocolo notarial, tomo y finca registral, fecha de nacimiento.
Direcciones IP, hosts y dominios internos, rutas locales de archivos y URLs que revelan infraestructura.
Cada regla se enciende y se apaga por separado, con cuatro modos de sustitución: seudónimo, máscara, parcial o hash. Los nombres de personas y organizaciones, que no tienen dígito de control, los reconoce además un modelo de lenguaje en español que se ejecuta dentro de tu navegador (12 MB, se descarga una vez, nunca envía texto). Las tablas CSV se protegen por columnas. Y puedes añadir tus propios términos (el nombre de un proyecto, una marca interna) para que se protejan siempre, guardados cifrados con contraseña si lo prefieres.
Sustituir los datos es fácil; lo difícil es que después la respuesta te sirva. La bóveda guarda la equivalencia en tu equipo y la deshace cuando vuelves.
La equivalencia vive en la memoria de la pestaña: se borra al cerrarla y no viaja a ningún sitio. El mismo cliente recibe la misma etiqueta en el contrato, en el Excel y en el PDF, aunque su nombre esté escrito con y sin tilde.
Importante: como la bóveda permite deshacer la sustitución, lo que sale de aquí es un documento seudonimizado en el sentido del artículo 4.5 del RGPD, no anonimizado. Sigue siendo dato personal y sigue sometido al Reglamento: mantén tu base jurídica y tu registro de actividades.
Cada sesión que abres genera una evidencia técnica. No la vendemos como si fuera un registro de tratamientos: son cosas distintas, y separar los conceptos es lo que hace defendible la evidencia.
Hash SHA-256 del documento, fecha y hora, versión del motor, número de categorías detectadas, si hubo revisión humana, si el contenido se ha almacenado (no) y dónde se ha procesado (aquí, en tu navegador). Sirve para acreditar que ese documento pasó por una capa de anonimización antes de tocar una IA. Se descarga con un clic y es autoverificable con cualquier herramienta que calcule un SHA-256.
El RAT del artículo 30 del RGPD es un documento estable de la empresa que describe finalidades, categorías de datos e interesados, destinatarios, transferencias, plazos y medidas. No es el historial de documentos procesados por una herramienta ni un hash. Confundirlos genera un problema en la primera inspección; separarlos, no.
Si necesitas construir el RAT de las actividades de IA de tu empresa, o el inventario que exige el AI Act para los sistemas de alto riesgo, ese trabajo lo llevamos en auditoriadeia.es, el servicio de auditoría y formación de la misma empresa.
| Anónimo IA | Anonimizador en la nube | A mano, con buscar y reemplazar | |
|---|---|---|---|
| Dónde se procesa el documento | En tu navegador | En el servidor del proveedor | En tu equipo |
| Hace falta cuenta o suscripción | No | Normalmente sí | No |
| Validación con dígito de control | DNI, NIE, CIF, IBAN, tarjeta | Según el proveedor | Ninguna |
| Coherencia entre varios documentos | Misma etiqueta en todo el lote | Según el proveedor | Se pierde enseguida |
| Recuperar los datos en la respuesta | Bóveda local reversible | Poco habitual | Manual otra vez |
| Registro para la auditoría | Manifiesto con hash y revisión firmada | A veces | No existe |
| Funciona sin conexión | Sí | No | Sí |
| Tiempo por documento | Segundos | Segundos | De 20 minutos a horas |
Nóminas, contratos laborales, adendas, procesos de selección, informes de rendimiento, expedientes disciplinarios, cartas de despido, actas de comité, memorias de igualdad.
Nombre y apellidos, DNI, NIE, número de la Seguridad Social, IBAN de cuenta de nómina, teléfono, correo, dirección postal, categoría profesional cuando la usa como identificador y códigos internos de empleado.
Pegas una nómina real, le pides a Claude que compare bases de cotización con el mes anterior, y la respuesta vuelve con los nombres reales tras pasar por la bóveda. La IA nunca ha visto un DNI.
Modelos 111, 190, 303, 390 y 347, altas y bajas en la Seguridad Social, contratos de trabajo, escrituras, actas de junta, cuentas anuales, expedientes de subvenciones y actas de inspección.
NIF, CIF, razón social, IBAN de empresa, códigos CNAE, códigos CCC de cotización, referencias catastrales, matrículas, números de expediente y cantidades cuando el análisis las trata como identificador.
Pegas el 303 del trimestre para que ChatGPT te lo explique al cliente en lenguaje llano. Sale sin CIF, sin razón social y sin cifras de facturación reconocibles; la respuesta se recompone en tu pantalla antes de enviarla.
Pólizas, informes de siniestros, extractos bancarios, expedientes de crédito, cuadros de amortización, valoraciones y peritajes, correspondencia con tomadores, informes de riesgo y expedientes de reclamación.
Titulares, IBAN, número de póliza, número de expediente, importes cuando funcionan como identificador, tarjetas por su patrón, matrículas, referencias catastrales y direcciones.
Pegas un informe de siniestro y le pides a Gemini un resumen ejecutivo para el comité. La respuesta llega con los datos reales del tomador ya reintroducidos en local; la IA solo trabajó con etiquetas.
Cualquiera puede usarla, guardarla y llevársela. Lo que no se copia es una política escrita para tu sector, desplegada en tu infraestructura y defendible delante de un auditor.
Anónimo IA resuelve el momento en que alguien va a pegar un dato personal en una IA. Todo lo que viene después —qué obligaciones tiene tu empresa con el AI Act, cómo se documenta y quién supervisa— vive en el bloque siguiente y en auditoriadeia.es.
Guías prácticas para anonimizar cada tipo de documento antes de pasarlo por ChatGPT, Claude o Gemini. Pulsa en cualquiera para leerla.
De verdad, y no hace falta que te fíes de nuestra palabra. Compruébalo en diez segundos: desconecta el wifi tras cargar la herramienta y sigue funcionando, o abre la pestaña de red de tu navegador y mira si sale algo. Tu documento se procesa dentro del navegador y no viaja a ningún servidor, ni nuestro ni de terceros. La única descarga posible es la del motor de reconocimiento de texto (OCR) para documentos escaneados, que se sirve desde nuestro propio sitio, se guarda una vez y nunca recibe tu documento. El contador de arriba a la derecha muestra en pantalla las peticiones de red y los intentos que la política de seguridad ha bloqueado.
Desaparece todo: el documento, el texto protegido y la bóveda con las equivalencias. No hay copia en ningún servidor, porque no hay servidor. Lo único que sobrevive es tu política de protección, guardada en tu propio navegador. Si quieres conservarla o repartirla al equipo, la exportas a un archivo.
Sí, y es a propósito. Cuando abres la compuerta tienes el texto protegido en un botón: copiarlo al portapapeles, descargarlo en .md o llevarte el lote entero en un solo archivo. Lo pegas en ChatGPT, Claude o el modelo que uses; cuando tengas la respuesta, la pegas de vuelta en la bóveda y pulsas «Devolver los datos reales» para recuperar los nombres. Ese paso manual es la garantía: una integración directa con la IA exigiría que la herramienta hablase con un servidor, y ahí se acaba la promesa de que no sale nada. Son diez segundos y sirve con cualquier modelo, también con el que uses el año que viene.
Puede pasar, y por eso la herramienta no te deja saltarte la revisión. La detección automática es un filtro, no una certificación: encuentra lo que responde a un patrón, con dígito de control donde lo hay, pero un dato escrito de forma rara, un apellido poco común o un identificador partido en dos líneas pueden colarse. Lo que sí hace es ponértelo delante: cada hallazgo es revisable uno a uno antes de que salga nada, y la compuerta no se abre hasta que confirmas que lo has mirado. Esa confirmación queda en el manifiesto de auditoría con su hash. Si trabajas siempre con la misma nomenclatura, añádela a tus términos propios y deja de depender de la detección.
Ayuda, no sustituye. Reduce lo que cedes a un tercero y deja constancia escrita de qué se protegió, con qué criterio y quién lo revisó, que es exactamente lo que se te va a pedir. De cara al Reglamento de IA es una medida de gobernanza sobre el uso de sistemas de terceros, no una conformidad en sí misma. Lo que sigue siendo tuyo: la base jurídica, el registro de actividades y la evaluación de impacto. Y ten presente que el resultado está seudonimizado, no anonimizado: sigue siendo dato personal.
Puedes, y este es el punto que suele importar más en un despacho: al usar Anónimo IA no nos conviertes en encargados del tratamiento. No hay tratamiento por nuestra parte porque los documentos no llegan a nosotros: no hay servidor que los reciba, no hay registro que los guarde y no hay nada que un contrato del artículo 28 tuviera que regular. Tú sigues siendo el responsable, o el encargado de tu cliente según el encargo, exactamente igual que antes de abrir la página. Lo que cambia es lo que le entregas al modelo de IA, que ese sí es un tercero real con su propio contrato, su retención y su política de entrenamiento. El resultado está seudonimizado, no anonimizado: sigue siendo dato personal y sigue cubierto por tu secreto profesional.
Todas. Las treinta se encienden y se apagan por separado, cada categoría elige su modo de sustitución —seudónimo, máscara, parcial o hash— y puedes añadir tus propios términos: el nombre de un proyecto, una marca interna, la nomenclatura de tus expedientes. Vienen seis perfiles hechos para no empezar de cero. La política entera se exporta a un archivo, así la versionas, la repartes y todo el equipo trabaja con el mismo criterio.
No hay límite impuesto ni cuota que gastar. El techo es la memoria de tu equipo: un contrato de cien páginas o un lote de veinte documentos entran sin problema. Y todos comparten la misma bóveda, así que el mismo cliente lleva la misma etiqueta en los veinte.
Sí, y sin que IT tenga que instalar nada. Es un solo archivo HTML sin dependencias: ni servidor, ni base de datos, ni conexión a internet. Tenéis tres formas de repartirlo, de menos a más formal: dejarlo en una carpeta compartida y que cada uno lo abra con doble clic; publicarlo en vuestra intranet, para actualizarlo en un sitio y que todos tengan la versión buena; o alojarlo en vuestro dominio. Si además queréis vuestra marca y vuestras propias reglas —códigos internos, nomenclatura de expedientes o nombres de clientes—, eso es la instancia de organización.
No, y conviene decirlo claro. Anónimo IA reduce el riesgo de un momento concreto, el de pegar datos personales en una IA, y te deja un manifiesto que sirve como evidencia de que lo hiciste. Pero el Reglamento pide bastante más: inventario de los sistemas de IA que usa la empresa, clasificación de cada uso por nivel de riesgo, formación acreditada del personal (artículo 4, vigente desde febrero de 2025 y sin umbral de tamaño) y transparencia del contenido generado (artículo 50, desde agosto de 2026). Eso es una auditoría, y la hacemos en auditoriadeia.es desde 900 €. Usar esta herramienta no te obliga a contratarla.
Sí, dieciséis, y funcionan con el mismo principio que esta: el archivo no sale de tu equipo. En herramientas tienes unir, dividir, ordenar, eliminar y extraer páginas, rotar, comprimir, JPG a PDF, PDF a JPG, PDF a texto, numerar, marca de agua, firmar a mano, eliminar metadatos y comprimir imágenes. Gratis y sin registro. Son útiles justo antes de pasar un documento por aquí: primero lo dejas como necesitas, después le quitas los datos.
La lista completa, con lo que no ofrecemos y el motivo de cada caso, está en la página de herramientas. Y en guías explicamos qué implica subir un documento con datos personales a una web.
No exactamente, y conviene decirlo con precisión. La pseudonimización reduce mucho la exposición, pero el Tribunal de Justicia de la UE aclaró en su sentencia de 4 de septiembre de 2025 (C-413/23 P) que unos mismos datos pseudonimizados pueden ser personales para quien conserva la clave de reidentificación y no serlo para un tercero que no puede razonablemente reidentificar. Es decir: la evaluación depende del contexto, del destinatario y de la posibilidad razonable de reidentificar. Anónimo IA hace la capa técnica bien: motor de detección, sustitución coherente, bóveda que solo vive en tu navegador y evidencia autoverificable. Lo que corresponde a cada empresa es documentar el resto del análisis en su propio registro y política, no dar por hecho que un texto etiquetado deja de ser dato personal en todos los casos.
Anónimo IA es la capa técnica que protege un documento cuando alguien lo pasa por una IA. Auditoría de IA es la capa organizativa que documenta el uso de IA en tu empresa: inventario de sistemas, evaluaciones, políticas internas, formación del artículo 4 y encaje con el Reglamento (UE) 2024/1689, ya actualizado por el Ómnibus Digital de julio de 2026.
Las dos webs son de la misma empresa. La primera es gratis; la segunda es un servicio profesional.
Pásalo antes por aquí. Tarda segundos y no te pide nada a cambio.
Abrir Anónimo IA