Práctica de privacidad ·

Por qué el enmascarado de formato sigue apuntando al mismo cliente

Un agente de soporte pega una reclamación en una IA conversacional y le pide un borrador. Poner asteriscos en el teléfono no significa que ese párrafo ya no apunte a una persona. El enmascarado de formato cubre teléfonos, documentos, tarjetas, correos, claves e IP: formas que puede comprobar. El nombre, la calle, el n.º de ticket y «la llamada de ayer a las 16:00» se quedan en el prompt. Las secciones siguientes separan qué tapa la máscara de qué deja, y marcan una comprobación que puedes hacer en esta pestaña. Esto no es el manual del formulario de Limpiar URL.

Compara la máscara Compruébalo en el acto Ábrelo al instante
00 / Índice

Primero, qué capa tapan los asteriscos

Este artículo solo responde por qué el enmascarado de formato puede seguir apuntando al mismo cliente antes de pegar un ticket en una IA conversacional. No es el formulario de Limpiar URL ni la política de privacidad completa de un proveedor de modelos.

01 / Traslado

Qué se lleva de verdad el pegado

No es «preguntar cómo responder». El ticket entero pasa a ser entrada de otro encargado del tratamiento. Ya no hay una sola copia en tu mesa de ayuda.

Soporte, operaciones y quien está de guardia ya usan una IA conversacional como herramienta de borrador: pegan una reclamación, un registro, unas notas de reunión, y esperan una respuesta más limpia. El recuadro de pegar sigue pareciendo que está en tu navegador. En cuanto envías, el texto ha salido de la pestaña actual. El proveedor del modelo decide, según sus propias condiciones, si ese texto sirve para entrenar, si entra en el historial o si se guarda otra vez para una revisión de seguridad. Los asteriscos que escribes en este dispositivo solo afectan a esa petición si ya están puestos antes de pulsar enviar.

En abril de 2023, ingenieros del negocio de semiconductores de Samsung pegaron en ChatGPT, en unos veinte días, material que no debía salir del edificio: código de una base de semiconductores, código de inspección de defectos y notas internas de reunión. PCMag, citando cobertura coreana de The Economist, recogió esos tres casos. Bloomberg informó en mayo de 2023 de que la empresa prohibió entonces la IA generativa en los dispositivos de trabajo. Ninguno de los tres fue «se nos olvidó poner asteriscos en un teléfono». Lo que salió fue código fuente, un algoritmo y el contenido de una reunión.

Ese mismo año, Cyberhaven publicó telemetría laboral de unos 1,6 millones de empleados en empresas que usan su producto. Una actualización de alrededor de junio de 2023 decía que, desde que ChatGPT es público, cerca del 4,7 % de esos empleados había pegado material confidencial al menos una vez, y que cerca del 11 % de lo pegado en ChatGPT estaba etiquetado como confidencial. Los números están en el propio blog de Cyberhaven. Es la telemetría de un fabricante, no un censo del sector, y esas tasas no se pueden estirar a cada mesa de soporte de 2026. Lo que sí se puede comprobar es más estrecho: pegar texto de trabajo en un recuadro de consumo ya era lo bastante habitual en 2023 como para preguntar, por separado, qué cambia de verdad una máscara puesta antes de pegar.

Esa capa no es la de «por qué una clave rotada no debe volver al chat». Ese artículo trata de una API key que, tras rotarla, se pega en un canal que se busca; véase Tras una filtración de variables de entorno, por qué la clave nueva no debe volver al chat. Este texto cubre el canal de al lado, el de cada día: tickets, correo y registros, y qué capa de identidad cambia el enmascarado de formato antes de que entren en una IA — y qué capa sigue ahí, en palabras llanas.

Quédate con esto

La pregunta antes de pegar en una IA no es «¿el modelo le leerá esto en voz alta al siguiente usuario?». Es «en el cuerpo de esta petición, qué campos y qué relato siguen apuntando al mismo cliente». Los asteriscos solo cubren el tramo que una regla ha tocado de verdad.

02 / Cobertura

Los seis formatos que la máscara cubre

Reconoce una forma, no «si esto parece un dato personal». Las seis se pueden comprobar con un ejemplo. Fuera de esas seis, no esperes que se mueva sola.

El Enmascarado de UsePwd tapa texto en la pestaña actual. Ábrelo y úsalo: no hay que registrarse. La detección está fijada en seis tipos: teléfono, DNI / cédula, tarjeta, correo, API Key e IP. El original no se envía como cuerpo HTTP ni se escribe en analytics. Un solo pegado no puede superar 512 KB; si es más largo, pártelo. Esto no es comprensión del lenguaje natural. No puntúa «Laura Méndez» y no decide si «Calle Ejemplo 12» es un domicilio.

Los teléfonos se cazan como móviles de China continental, números internacionales que empiezan por +, y escrituras habituales de Norteamérica. Un móvil español o latinoamericano escrito solo como 612 34 56 78, sin +34 ni otro prefijo, puede quedarse en claro: no entra en esas tres familias. En documentos, un DNI residente de 18 dígitos se comprueba con su dígito de control antes de actuar, para no tratar un n.º de pedido al azar como documento; la página también acepta la forma antigua de 15 dígitos, un número de la Seguridad Social de EE. UU. escrito como 123-45-6789, y algunas cadenas de pasaporte (letras más dígitos). Un DNI español del tipo 12345678Z —ocho cifras y letra al final— no encaja en esos patrones: la etiqueta de la página dice «DNI / cédula», pero esa forma concreta suele quedar. Las tarjetas piden de 13 a 19 dígitos y un control Luhn; los bloques enteros de 15 y 18 dígitos se saltan para no pelearse con la regla de documento por el mismo tramo. El correo es parte local @ dominio. Las claves son una lista pública de prefijos, entre ellos sk-, sk_live_, sk_test_, AKIA, ghp_, github_pat_, xoxb- y Bearer . Las IP cubren IPv4 y algunas escrituras IPv6.

La máscara inteligente es la predeterminada: teléfono, documento y tarjeta dejan los últimos cuatro dígitos; el correo deja el primer carácter de la parte local y el dominio entero; la clave deja el prefijo y los últimos cuatro; IPv4 deja los dos primeros octetos. La máscara completa convierte cada acierto en asteriscos de la misma longitud; el correo pasa a ***@*** y la clave conserva un prefijo reconocible más ***. Los dos modos solo cambian los tramos que tocan. A la derecha salen los tipos y recuentos de esta pasada, para comparar, no para aceptar de palabra un «ya está anónimo».

Teléfono / documento / tarjeta
Por defecto deja los últimos cuatro

+34612345678 pasa a asteriscos más 5678. Esos cuatro dígitos siguen siendo una clave de cruce.

Correo
Por defecto deja la primera letra y el dominio

laura@example.com pasa a l***@example.com. En un buzón de empresa, el dominio suele apuntar más que la parte local.

Clave / IP
Deja un prefijo o una subred

sk_test_ sigue ahí. También los dos primeros octetos IPv4. Se ve de qué clase de cosa se trataba. No se puede tratar el secreto entero como desaparecido.

Cada interruptor de detección se puede apagar. Apaga Teléfono y el número se queda en claro. Eso sirve para comparar, no para «cuantas menos casillas, más seguro». Antes de que un ticket entre en una IA, deja las seis encendidas y usa la sección siguiente para juzgar si el texto que queda sigue bastando para apuntar a un cliente.

03 / Cruce

Por qué los últimos cuatro dígitos aún cruzan

La norma separa «ya no se sabe quién es» de «hemos quitado un identificador directo». El texto de un ticket suele hacer solo lo segundo — y a medias.

El artículo 4, apartado 5, del RGPD define la seudonimización como el tratamiento de datos personales de manera que ya no puedan atribuirse a un interesado sin información adicional que se conserve por separado. El considerando 26 deja ese resultado dentro de los datos personales: la información que ha sido seudonimizada, y que podría atribuirse de nuevo con información adicional, sigue siendo información sobre una persona identificable. El mismo considerando sitúa la información anónima fuera del Reglamento: datos que no se refieren a una persona identificada o identificable, o que se han hecho anónimos de forma que la persona ya no es identificable. El texto consolidado está en EUR-Lex. Pasar +34612345678 a *******5678 es un gesto habitual de seudonimización. No es anonimización. Quien aún tenga el ticket completo, una grabación de la llamada o el archivo de pedidos puede cruzar los últimos cuatro, el dominio del correo y la reclamación.

La AEPD dice lo mismo en castellano más directo. En Anonimización y seudonimización escribe que la información anónima, según el considerando 26, no guarda relación con una persona identificada o identificable, mientras que la seudonimizada no puede atribuirse al interesado sin información adicional guardada aparte y sujeta a medidas que impidan esa atribución. El conjunto seudonimizado sigue bajo el RGPD. El CEPD, en su guía para pymes, resume el mismo corte: los datos seudonimizados siguen siendo personales; los anonimizados de verdad quedan fuera del Reglamento. La máscara inteligente deja los últimos cuatro y el dominio a propósito, para que un agente pueda comprobar «¿hemos tocado la línea que queríamos?». Ese resto no es un permiso para entregar el párrafo a cualquier tercero. La máscara completa quita esos restos y sube el coste del cruce. Nombre, dirección, n.º de ticket y relato no desaparecen porque hayas cambiado el interruptor. Leer «más asteriscos» como «ya no es identificable» es tratar la seudonimización como si fuera anonimización.

Un dominio de correo suele ser más peligroso que la parte local. @example.com en un buzón de consumo apunta poco. @una-sl-de-veinte-personas más «pidió la devolución ayer a las 16:00» es casi un nombre dentro de esa empresa. Una IPv4 dejada como 203.0.*.* dice poco en internet pública; en una LAN de oficina de una sola subred, la propia red es una pista. Una clave dejada como sk_test_ o ghp_ dice al lector de abajo qué clase de credencial estuvo ahí. Un prefijo no es el secreto. Es una etiqueta.

No lo leas al revés

Este artículo cita el RGPD, la AEPD y el CEPD solo para mantener «identificable / seudonimizado / anónimo» como tres palabras distintas. UsePwd no afirma certificación RGPD, LOPDGDD ni de ninguna agencia, y no vende una auditoría de cumplimiento. El enmascarado es una ayuda local. Un texto importante a enviar sigue pidiendo un ojo humano.

04 / Huecos

Nombre, dirección y n.º de ticket se quedan

Las reglas no leen un nombre de pila y no entienden «el paquete llegó con el embalaje roto». Esos campos suelen servir más que un teléfono.

«Laura Méndez» no tiene dígito de control. Una dirección es una calle, un portal y un código postal, no un ancho fijo. N.º de ticket, n.º de pedido y n.º de seguimiento los inventa cada proveedor: hoy WO-20260903-8842, mañana otro prefijo. Una IA a la que se pide un borrador necesita justo ese relato: cuándo llamó alguien, dónde aterrizó el paquete, qué se había prometido. Si un motor de formato lo vaciara todo, el borrador no serviría. Si lo deja todo, la capa de identidad sigue ahí.

Por eso las líneas que un humano suele tener que borrar casi nunca son el teléfono. El número es el acierto fácil. Vale un segundo vistazo: cómo se nombra al contacto, si hay una dirección completa, si hay un identificador que se pueda buscar, y si una hora más un detalle clavan una llamada. Deja esos cuatro en el prompt y llama luego al texto «enmascarado», y solo has demostrado que la línea del teléfono se ha acortado.

Nombres y parentesco 01 «Laura Méndez», «la madre del niño» y «el de la tienda de al lado» no tocan ninguna de las seis reglas.
Direcciones y lugares 02 Portal, calle, código de estantería, nombre de sala se quedan como palabras corrientes.
N.º de ticket y de agente 03 N.º de ticket, de pedido y de agente son claves internas de búsqueda. Las reglas no los tratan como un documento.
Relato y hora 04 «La grabación de ayer a las 16:00» basta, en un conjunto pequeño, para atar una conversación.

Si solo necesitas que el modelo cambie el tono o liste puntos de respuesta, reescribe el contacto como «el cliente», la calle como «la dirección de entrega», el identificador como «pedido A» y la hora como «la última llamada». Los asteriscos de una regla de formato no hacen esa capa. Si el modelo tiene que consultar un sistema vivo con el identificador real, ya has salido de «enmascarar y luego enviar»: el lado del modelo vuelve a ver el identificador, y una máscara local ya no cuenta.

05 / Comprobación

Cómo comprobar la máscara en el acto

El objetivo no es probar que «el modelo no ve a nadie». Es probar que los seis campos cambiaron como dicen las reglas, que el nombre y el relato siguen ahí, y que esta entrada no ha entrado en un cuerpo de petición de UsePwd.

  1. 01
    Prepara un ticket inventado — no uno de producción

    No uses un caso real. Ejemplo: ticket WO-20260903-8842, contacto Laura Méndez, teléfono +34612345678, correo laura@example.com, tarjeta 4111111111111111 (número de prueba público), documento escrito como 123-45-6789, DNI en forma española 12345678Z, envío a Calle Ejemplo 12, 28013 Madrid. La petición: la devolución prometida ayer a las 16:00 en la grabación no ha llegado; pedido EX20260903001. Una nota de depuración dice que un callback usó una vez sk_test_ExampleNotARealKey01 desde el origen 203.0.113.10.

  2. 02
    Abre Enmascarado y vacía el recuadro

    Entra en Limpiar URL y pasa a Enmascarado. La página funciona en cuanto se abre. Vacía la entrada si hace falta, para que este pegado no se mezcle con el anterior. Deja las seis casillas de detección marcadas. Empieza con la máscara inteligente predeterminada.

  3. 03
    Compara los recuentos con las palabras que quedan

    Las estadísticas deberían listar teléfono, correo, tarjeta, DNI / cédula, API Key e IP. El teléfono debería dejar 5678, el correo parecerse a l***@example.com, la clave conservar sk_test_ y los últimos cuatro, IPv4 parecerse a 203.0.*.*, y el documento en forma 123-45-6789 dejar 6789. Laura Méndez, Calle Ejemplo 12, 12345678Z, WO-20260903-8842, EX20260903001 y «ayer a las 16:00» deberían seguir en claro. Si están, este texto no es «ya no se puede cruzar» como para entregárselo a una IA.

  4. 04
    Pasa la máscara completa y lee la diferencia

    Cambia a máscara completa. Los últimos cuatro dígitos y el dominio del correo ya no deberían leerse. El nombre, la dirección, los n.º de ticket y el relato se quedan. Usa esa diferencia para decidir qué le estás enviando de verdad al modelo: un cambio de tono, o una consulta contra un identificador vivo.

  5. 05
    Abre Red y busca el original

    Pulsa F12 y pasa a Red. Durante el enmascarado no deberías ver una API que envíe el ticket entero como cuerpo de petición. En producción puede haber analítica hacia /tj/; la carga es un nombre de página y de botón, por ejemplo un recuento de enmascarados, no el texto que has pegado. La vista previa local no envía analítica.

Estos pasos van junto a Seguridad: esa página responde si el texto en claro sale del navegador; este artículo solo responde qué capa tapan los asteriscos antes de que eso ocurra. Ninguna de las dos sustituye el formulario de Limpiar URL. Si el ticket también lleva un enlace de campaña, Limpiar URL en la misma página puede quitar primero utm_* y los click ID. Esa es otra capa; véase Qué se llevan UTM y click ID cuando reenvías un enlace de campaña.

06 / Límites

Lo que el enmascarado no puede frenar

Leer «hemos puesto asteriscos» como «el pegado en la IA es anónimo» deja fuera unos límites que aún puedes comprobar.

Conversaciones ya enviadas 01 Una máscara local no reescribe el texto que ya está en el historial del modelo, en un registro del proveedor o en un chat guardado por el propio agente.
El chat temporal aún guarda una copia un tiempo 02 OpenAI indica que Temporary Chat no se usa para entrenar y no entra en el historial, y que aún puede guardarse hasta 30 días por revisión de seguridad.
El valor por defecto de las cuentas de consumo 03 Los planes individuales pueden usar los chats para mejorar modelos salvo que te des de baja como indica el proveedor. Salir del entrenamiento no es lo mismo que «la petición no llegó».
Un equipo que ya controla otra persona 04 Si una extensión puede leer la página, o un acceso remoto puede leer el portapapeles, una máscara local ya no es un límite.

Las preguntas frecuentes de Temporary Chat de OpenAI ponen «no aparece en el historial, no se usa para entrenar» en la misma página que «aún podemos guardar una copia hasta 30 días» por seguridad. How your data is used to improve model performance, actualizado el 13 de marzo de 2026, indica que el contenido de servicios individuales como ChatGPT puede usarse para entrenar modelos salvo que te des de baja, y que Temporary Chat es un control aparte que no se usa para entrenar. Otros proveedores escriben otras condiciones. No tomes el interruptor de una empresa como la misma promesa en todos los recuadros de chat. El hecho compartido que puedes ver en el acto es más simple: tras enviar, el cuerpo ya no está solo bajo el control de este ordenador.

Enmascarar y luego enviar encaja en un texto en el que solo necesitas un cambio de tono, una lista de puntos o una pasada de erratas: una vez fuera los identificadores directos, el relato aún basta. Es la herramienta equivocada para una clave entera, una frase de paso, código no publicado o la grabación completa de una reunión que trates como «lleva asteriscos, así que se puede pegar». Un secreto entero debería pasar por el enlace de un solo uso: el texto en claro se cifra en esta pestaña con AES-256-GCM, el identificador viaja en ?id=, la clave viaja detrás de #, crear y leer se abren al instante, y el servidor solo guarda texto cifrado. Por qué esa clave no entra en los registros de acceso está en Por qué el fragmento # de una URL no aparece en los registros del servidor. No trates esas dos herramientas como la misma garantía.

La copia de un archivo es un tercer camino. El cifrado local de un solo archivo de hasta 5 GB va por Cifrar archivo, escribe .lock / .enc y no sube el archivo por defecto. Si la frase de paso es fuerte es otra pregunta: genera de 6 a 128 caracteres en el generador de contraseñas y usa Comprobar contraseña para puntuarla en local contra la lista pública de contraseñas débiles que viaja con la página. La comprobación no es una consulta a toda la web y la contraseña no se sube. Esas páginas, como este artículo, se usan al instante: no hace falta registrarse. En la barra superior, a la derecha, solo está el selector de idioma.

Antes de pegar en una IA conversacional, mira si las reglas cubrieron seis tipos de campo — o a la persona entera que creías haber tapado. Si distingues un acierto de formato de un relato que aún cruza, no leerás un artículo de mecánica del enmascarado como una garantía de que «enmascarado significa que cualquier modelo puede tenerlo».

07 / Preguntas

Lo que suele preguntarse antes de pegar en una IA

Las cuatro de abajo se quedan dentro del límite de este artículo. No repiten los botones de la página de limpieza.

Si le puse asteriscos, ¿ya puedo pegarlo? 01 No te quedes en los asteriscos. Mira si siguen el nombre, la dirección, el n.º de ticket y el relato. Si siguen, aún se puede cruzar a la misma persona.
¿Temporary Chat significa que no se guarda nada? 02 En los términos de OpenAI: no entra en el historial, no se usa para entrenar, y aún puede guardarse hasta 30 días por seguridad. El envío ya ocurrió.
¿El enmascarado promete que no se le escapa nada? 03 No. Reconoce seis formatos habituales. Revisa tú un texto importante a enviar. UsePwd no afirma certificación RGPD.
¿Hace falta una cuenta para enmascarar? 04 No. Ábrelo y úsalo. El original no se sube ni se escribe en analytics. No hay cuenta ni almacén de contraseñas.
08 / Siguiente

Cuando termines, compara la máscara

El artículo responde por qué el enmascarado de formato puede seguir apuntando al mismo cliente. Para comparar los tipos tapados y el relato que queda, abre Enmascarado: no hace falta registrarse.