Por qué el enmascarado de formato sigue apuntando al mismo cliente
Un agente de soporte pega una reclamación en una IA conversacional y le pide un borrador. Poner asteriscos en el teléfono no significa que ese párrafo ya no apunte a una persona. El enmascarado de formato cubre teléfonos, documentos, tarjetas, correos, claves e IP: formas que puede comprobar. El nombre, la calle, el n.º de ticket y «la llamada de ayer a las 16:00» se quedan en el prompt. Las secciones siguientes separan qué tapa la máscara de qué deja, y marcan una comprobación que puedes hacer en esta pestaña. Esto no es el manual del formulario de Limpiar URL.
Primero, qué capa tapan los asteriscos
Este artículo solo responde por qué el enmascarado de formato puede seguir apuntando al mismo cliente antes de pegar un ticket en una IA conversacional. No es el formulario de Limpiar URL ni la política de privacidad completa de un proveedor de modelos.
Qué se lleva de verdad el pegado
No es «preguntar cómo responder». El ticket entero pasa a ser entrada de otro encargado del tratamiento. Ya no hay una sola copia en tu mesa de ayuda.
Soporte, operaciones y quien está de guardia ya usan una IA conversacional como herramienta de borrador: pegan una reclamación, un registro, unas notas de reunión, y esperan una respuesta más limpia. El recuadro de pegar sigue pareciendo que está en tu navegador. En cuanto envías, el texto ha salido de la pestaña actual. El proveedor del modelo decide, según sus propias condiciones, si ese texto sirve para entrenar, si entra en el historial o si se guarda otra vez para una revisión de seguridad. Los asteriscos que escribes en este dispositivo solo afectan a esa petición si ya están puestos antes de pulsar enviar.
En abril de 2023, ingenieros del negocio de semiconductores de Samsung pegaron en ChatGPT, en unos veinte días, material que no debía salir del edificio: código de una base de semiconductores, código de inspección de defectos y notas internas de reunión. PCMag, citando cobertura coreana de The Economist, recogió esos tres casos. Bloomberg informó en mayo de 2023 de que la empresa prohibió entonces la IA generativa en los dispositivos de trabajo. Ninguno de los tres fue «se nos olvidó poner asteriscos en un teléfono». Lo que salió fue código fuente, un algoritmo y el contenido de una reunión.
Ese mismo año, Cyberhaven publicó telemetría laboral de unos 1,6 millones de empleados en empresas que usan su producto. Una actualización de alrededor de junio de 2023 decía que, desde que ChatGPT es público, cerca del 4,7 % de esos empleados había pegado material confidencial al menos una vez, y que cerca del 11 % de lo pegado en ChatGPT estaba etiquetado como confidencial. Los números están en el propio blog de Cyberhaven. Es la telemetría de un fabricante, no un censo del sector, y esas tasas no se pueden estirar a cada mesa de soporte de 2026. Lo que sí se puede comprobar es más estrecho: pegar texto de trabajo en un recuadro de consumo ya era lo bastante habitual en 2023 como para preguntar, por separado, qué cambia de verdad una máscara puesta antes de pegar.
Esa capa no es la de «por qué una clave rotada no debe volver al chat». Ese artículo trata de una API key que, tras rotarla, se pega en un canal que se busca; véase Tras una filtración de variables de entorno, por qué la clave nueva no debe volver al chat. Este texto cubre el canal de al lado, el de cada día: tickets, correo y registros, y qué capa de identidad cambia el enmascarado de formato antes de que entren en una IA — y qué capa sigue ahí, en palabras llanas.
La pregunta antes de pegar en una IA no es «¿el modelo le leerá esto en voz alta al siguiente usuario?». Es «en el cuerpo de esta petición, qué campos y qué relato siguen apuntando al mismo cliente». Los asteriscos solo cubren el tramo que una regla ha tocado de verdad.
Los seis formatos que la máscara cubre
Reconoce una forma, no «si esto parece un dato personal». Las seis se pueden comprobar con un ejemplo. Fuera de esas seis, no esperes que se mueva sola.
El Enmascarado de UsePwd tapa texto en la pestaña actual. Ábrelo y úsalo: no hay que registrarse. La detección está fijada en seis tipos: teléfono, DNI / cédula, tarjeta, correo, API Key e IP. El original no se envía como cuerpo HTTP ni se escribe en analytics. Un solo pegado no puede superar 512 KB; si es más largo, pártelo. Esto no es comprensión del lenguaje natural. No puntúa «Laura Méndez» y no decide si «Calle Ejemplo 12» es un domicilio.
Los teléfonos se cazan como móviles de China continental, números internacionales que empiezan por +, y escrituras habituales de Norteamérica. Un móvil español o latinoamericano escrito solo como 612 34 56 78, sin +34 ni otro prefijo, puede quedarse en claro: no entra en esas tres familias. En documentos, un DNI residente de 18 dígitos se comprueba con su dígito de control antes de actuar, para no tratar un n.º de pedido al azar como documento; la página también acepta la forma antigua de 15 dígitos, un número de la Seguridad Social de EE. UU. escrito como 123-45-6789, y algunas cadenas de pasaporte (letras más dígitos). Un DNI español del tipo 12345678Z —ocho cifras y letra al final— no encaja en esos patrones: la etiqueta de la página dice «DNI / cédula», pero esa forma concreta suele quedar. Las tarjetas piden de 13 a 19 dígitos y un control Luhn; los bloques enteros de 15 y 18 dígitos se saltan para no pelearse con la regla de documento por el mismo tramo. El correo es parte local @ dominio. Las claves son una lista pública de prefijos, entre ellos sk-, sk_live_, sk_test_, AKIA, ghp_, github_pat_, xoxb- y Bearer . Las IP cubren IPv4 y algunas escrituras IPv6.
La máscara inteligente es la predeterminada: teléfono, documento y tarjeta dejan los últimos cuatro dígitos; el correo deja el primer carácter de la parte local y el dominio entero; la clave deja el prefijo y los últimos cuatro; IPv4 deja los dos primeros octetos. La máscara completa convierte cada acierto en asteriscos de la misma longitud; el correo pasa a ***@*** y la clave conserva un prefijo reconocible más ***. Los dos modos solo cambian los tramos que tocan. A la derecha salen los tipos y recuentos de esta pasada, para comparar, no para aceptar de palabra un «ya está anónimo».
+34612345678 pasa a asteriscos más 5678. Esos cuatro dígitos siguen siendo una clave de cruce.
laura@example.com pasa a l***@example.com. En un buzón de empresa, el dominio suele apuntar más que la parte local.
sk_test_ sigue ahí. También los dos primeros octetos IPv4. Se ve de qué clase de cosa se trataba. No se puede tratar el secreto entero como desaparecido.
Cada interruptor de detección se puede apagar. Apaga Teléfono y el número se queda en claro. Eso sirve para comparar, no para «cuantas menos casillas, más seguro». Antes de que un ticket entre en una IA, deja las seis encendidas y usa la sección siguiente para juzgar si el texto que queda sigue bastando para apuntar a un cliente.
Por qué los últimos cuatro dígitos aún cruzan
La norma separa «ya no se sabe quién es» de «hemos quitado un identificador directo». El texto de un ticket suele hacer solo lo segundo — y a medias.
El artículo 4, apartado 5, del RGPD define la seudonimización como el tratamiento de datos personales de manera que ya no puedan atribuirse a un interesado sin información adicional que se conserve por separado. El considerando 26 deja ese resultado dentro de los datos personales: la información que ha sido seudonimizada, y que podría atribuirse de nuevo con información adicional, sigue siendo información sobre una persona identificable. El mismo considerando sitúa la información anónima fuera del Reglamento: datos que no se refieren a una persona identificada o identificable, o que se han hecho anónimos de forma que la persona ya no es identificable. El texto consolidado está en EUR-Lex. Pasar +34612345678 a *******5678 es un gesto habitual de seudonimización. No es anonimización. Quien aún tenga el ticket completo, una grabación de la llamada o el archivo de pedidos puede cruzar los últimos cuatro, el dominio del correo y la reclamación.
La AEPD dice lo mismo en castellano más directo. En Anonimización y seudonimización escribe que la información anónima, según el considerando 26, no guarda relación con una persona identificada o identificable, mientras que la seudonimizada no puede atribuirse al interesado sin información adicional guardada aparte y sujeta a medidas que impidan esa atribución. El conjunto seudonimizado sigue bajo el RGPD. El CEPD, en su guía para pymes, resume el mismo corte: los datos seudonimizados siguen siendo personales; los anonimizados de verdad quedan fuera del Reglamento. La máscara inteligente deja los últimos cuatro y el dominio a propósito, para que un agente pueda comprobar «¿hemos tocado la línea que queríamos?». Ese resto no es un permiso para entregar el párrafo a cualquier tercero. La máscara completa quita esos restos y sube el coste del cruce. Nombre, dirección, n.º de ticket y relato no desaparecen porque hayas cambiado el interruptor. Leer «más asteriscos» como «ya no es identificable» es tratar la seudonimización como si fuera anonimización.
Un dominio de correo suele ser más peligroso que la parte local. @example.com en un buzón de consumo apunta poco. @una-sl-de-veinte-personas más «pidió la devolución ayer a las 16:00» es casi un nombre dentro de esa empresa. Una IPv4 dejada como 203.0.*.* dice poco en internet pública; en una LAN de oficina de una sola subred, la propia red es una pista. Una clave dejada como sk_test_ o ghp_ dice al lector de abajo qué clase de credencial estuvo ahí. Un prefijo no es el secreto. Es una etiqueta.
Este artículo cita el RGPD, la AEPD y el CEPD solo para mantener «identificable / seudonimizado / anónimo» como tres palabras distintas. UsePwd no afirma certificación RGPD, LOPDGDD ni de ninguna agencia, y no vende una auditoría de cumplimiento. El enmascarado es una ayuda local. Un texto importante a enviar sigue pidiendo un ojo humano.
Nombre, dirección y n.º de ticket se quedan
Las reglas no leen un nombre de pila y no entienden «el paquete llegó con el embalaje roto». Esos campos suelen servir más que un teléfono.
«Laura Méndez» no tiene dígito de control. Una dirección es una calle, un portal y un código postal, no un ancho fijo. N.º de ticket, n.º de pedido y n.º de seguimiento los inventa cada proveedor: hoy WO-20260903-8842, mañana otro prefijo. Una IA a la que se pide un borrador necesita justo ese relato: cuándo llamó alguien, dónde aterrizó el paquete, qué se había prometido. Si un motor de formato lo vaciara todo, el borrador no serviría. Si lo deja todo, la capa de identidad sigue ahí.
Por eso las líneas que un humano suele tener que borrar casi nunca son el teléfono. El número es el acierto fácil. Vale un segundo vistazo: cómo se nombra al contacto, si hay una dirección completa, si hay un identificador que se pueda buscar, y si una hora más un detalle clavan una llamada. Deja esos cuatro en el prompt y llama luego al texto «enmascarado», y solo has demostrado que la línea del teléfono se ha acortado.
Si solo necesitas que el modelo cambie el tono o liste puntos de respuesta, reescribe el contacto como «el cliente», la calle como «la dirección de entrega», el identificador como «pedido A» y la hora como «la última llamada». Los asteriscos de una regla de formato no hacen esa capa. Si el modelo tiene que consultar un sistema vivo con el identificador real, ya has salido de «enmascarar y luego enviar»: el lado del modelo vuelve a ver el identificador, y una máscara local ya no cuenta.
Cómo comprobar la máscara en el acto
El objetivo no es probar que «el modelo no ve a nadie». Es probar que los seis campos cambiaron como dicen las reglas, que el nombre y el relato siguen ahí, y que esta entrada no ha entrado en un cuerpo de petición de UsePwd.
-
01
Prepara un ticket inventado — no uno de producción
No uses un caso real. Ejemplo: ticket
WO-20260903-8842, contacto Laura Méndez, teléfono+34612345678, correolaura@example.com, tarjeta4111111111111111(número de prueba público), documento escrito como123-45-6789, DNI en forma española12345678Z, envío a Calle Ejemplo 12, 28013 Madrid. La petición: la devolución prometida ayer a las 16:00 en la grabación no ha llegado; pedidoEX20260903001. Una nota de depuración dice que un callback usó una vezsk_test_ExampleNotARealKey01desde el origen203.0.113.10. -
02
Abre Enmascarado y vacía el recuadro
Entra en Limpiar URL y pasa a Enmascarado. La página funciona en cuanto se abre. Vacía la entrada si hace falta, para que este pegado no se mezcle con el anterior. Deja las seis casillas de detección marcadas. Empieza con la máscara inteligente predeterminada.
-
03
Compara los recuentos con las palabras que quedan
Las estadísticas deberían listar teléfono, correo, tarjeta, DNI / cédula, API Key e IP. El teléfono debería dejar
5678, el correo parecerse al***@example.com, la clave conservarsk_test_y los últimos cuatro, IPv4 parecerse a203.0.*.*, y el documento en forma123-45-6789dejar6789. Laura Méndez, Calle Ejemplo 12,12345678Z,WO-20260903-8842,EX20260903001y «ayer a las 16:00» deberían seguir en claro. Si están, este texto no es «ya no se puede cruzar» como para entregárselo a una IA. -
04
Pasa la máscara completa y lee la diferencia
Cambia a máscara completa. Los últimos cuatro dígitos y el dominio del correo ya no deberían leerse. El nombre, la dirección, los n.º de ticket y el relato se quedan. Usa esa diferencia para decidir qué le estás enviando de verdad al modelo: un cambio de tono, o una consulta contra un identificador vivo.
-
05
Abre Red y busca el original
Pulsa F12 y pasa a Red. Durante el enmascarado no deberías ver una API que envíe el ticket entero como cuerpo de petición. En producción puede haber analítica hacia
/tj/; la carga es un nombre de página y de botón, por ejemplo un recuento de enmascarados, no el texto que has pegado. La vista previa local no envía analítica.
Estos pasos van junto a Seguridad: esa página responde si el texto en claro sale del navegador; este artículo solo responde qué capa tapan los asteriscos antes de que eso ocurra. Ninguna de las dos sustituye el formulario de Limpiar URL. Si el ticket también lleva un enlace de campaña, Limpiar URL en la misma página puede quitar primero utm_* y los click ID. Esa es otra capa; véase Qué se llevan UTM y click ID cuando reenvías un enlace de campaña.
Lo que el enmascarado no puede frenar
Leer «hemos puesto asteriscos» como «el pegado en la IA es anónimo» deja fuera unos límites que aún puedes comprobar.
Las preguntas frecuentes de Temporary Chat de OpenAI ponen «no aparece en el historial, no se usa para entrenar» en la misma página que «aún podemos guardar una copia hasta 30 días» por seguridad. How your data is used to improve model performance, actualizado el 13 de marzo de 2026, indica que el contenido de servicios individuales como ChatGPT puede usarse para entrenar modelos salvo que te des de baja, y que Temporary Chat es un control aparte que no se usa para entrenar. Otros proveedores escriben otras condiciones. No tomes el interruptor de una empresa como la misma promesa en todos los recuadros de chat. El hecho compartido que puedes ver en el acto es más simple: tras enviar, el cuerpo ya no está solo bajo el control de este ordenador.
Enmascarar y luego enviar encaja en un texto en el que solo necesitas un cambio de tono, una lista de puntos o una pasada de erratas: una vez fuera los identificadores directos, el relato aún basta. Es la herramienta equivocada para una clave entera, una frase de paso, código no publicado o la grabación completa de una reunión que trates como «lleva asteriscos, así que se puede pegar». Un secreto entero debería pasar por el enlace de un solo uso: el texto en claro se cifra en esta pestaña con AES-256-GCM, el identificador viaja en ?id=, la clave viaja detrás de #, crear y leer se abren al instante, y el servidor solo guarda texto cifrado. Por qué esa clave no entra en los registros de acceso está en Por qué el fragmento # de una URL no aparece en los registros del servidor. No trates esas dos herramientas como la misma garantía.
La copia de un archivo es un tercer camino. El cifrado local de un solo archivo de hasta 5 GB va por Cifrar archivo, escribe .lock / .enc y no sube el archivo por defecto. Si la frase de paso es fuerte es otra pregunta: genera de 6 a 128 caracteres en el generador de contraseñas y usa Comprobar contraseña para puntuarla en local contra la lista pública de contraseñas débiles que viaja con la página. La comprobación no es una consulta a toda la web y la contraseña no se sube. Esas páginas, como este artículo, se usan al instante: no hace falta registrarse. En la barra superior, a la derecha, solo está el selector de idioma.
Antes de pegar en una IA conversacional, mira si las reglas cubrieron seis tipos de campo — o a la persona entera que creías haber tapado. Si distingues un acierto de formato de un relato que aún cruza, no leerás un artículo de mecánica del enmascarado como una garantía de que «enmascarado significa que cualquier modelo puede tenerlo».
Lo que suele preguntarse antes de pegar en una IA
Las cuatro de abajo se quedan dentro del límite de este artículo. No repiten los botones de la página de limpieza.
Cuando termines, compara la máscara
El artículo responde por qué el enmascarado de formato puede seguir apuntando al mismo cliente. Para comparar los tipos tapados y el relato que queda, abre Enmascarado: no hace falta registrarse.