Guía práctica · RGPD

SaaS, API, on-premise o local: cómo elegir una herramienta de anonimización para la Administración

Actualizado el 9 min de lecturaPor Ana Gloria Gómez Ruiz
Respuesta rápida

Guía para elegir una herramienta de anonimización para el sector público: SaaS, API, on-premise, local, ENS, seguridad, precisión, integración y costes.

Una Administración que quiera automatizar la anonimización documental puede encontrarse con soluciones tecnológicamente muy diferentes: aplicaciones que funcionan directamente en el navegador, plataformas SaaS, servicios integrados mediante API y soluciones que pueden instalarse dentro de la propia infraestructura del organismo. ¿Cuál es mejor? No existe una respuesta universal: la arquitectura adecuada depende del tipo de documentos, volumen, nivel de integración, infraestructura existente y análisis de riesgos.

SaaS, API, local y on-premise no son exactamente lo mismo

Conviene empezar diferenciándolos.

  • SaaS cloud: el proveedor gestiona la plataforma y la capacidad de procesamiento.
  • API: permite que otra aplicación —por ejemplo, un gestor de expedientes— envíe y reciba automáticamente la documentación.
  • On-premise: la solución completa se instala dentro de la infraestructura de la organización.
  • Local o browser: la inferencia se realiza directamente en el dispositivo del usuario.

Una API, además, puede conectarse tanto a una solución cloud como a una solución on-premise.

1. ¿Dónde está ya el documento?

Es una de las primeras preguntas que debería hacerse una Administración. Si el expediente se encuentra dentro de un gestor corporativo, utilizar una aplicación local puede obligar a descargarlo antes de anonimizarlo. El proceso sería: descarga → copia local → anonimización → nueva copia → carga.

Con una integración mediante API puede existir otro flujo: gestor → anonimización → revisión → gestor o sistema de publicación. Por eso la arquitectura debe analizarse sobre el procedimiento completo.

2. ¿Se conserva el documento original?

Esta pregunta debería formularse siempre a cualquier proveedor. Una cosa es procesar un documento y otra almacenarlo. Conviene conocer:

  • cuánto tiempo permanece disponible;
  • dónde se almacena;
  • qué versión se conserva;
  • quién puede acceder;
  • si se utiliza para entrenamiento;
  • cuándo se elimina.

En AnonimizIA, el documento original no se conserva una vez finalizado el procesamiento. El documento anonimizado puede permanecer disponible durante un máximo de 30 días para permitir su revisión y descarga.

3. ¿Qué garantías de seguridad existen?

No basta con afirmar que una herramienta «es segura». En el sector público debería analizarse especialmente su relación con el Esquema Nacional de Seguridad. Entre otras cuestiones:

  • categoría y alcance de la certificación;
  • cifrado;
  • controles de acceso;
  • trazabilidad;
  • ubicación de datos;
  • gestión de incidentes;
  • encargados y subencargados.

oGov dispone de certificación ENS categoría MEDIA. Esto permite situar AnonimizIA dentro de una infraestructura diseñada específicamente para prestar servicios al sector público.

4. ¿Qué capacidad de procesamiento necesitamos?

Una herramienta utilizada ocasionalmente para anonimizar un PDF no necesita la misma infraestructura que una Administración que quiere procesar miles de páginas. En procesamiento local, el coste computacional se reparte entre los ordenadores de los usuarios. En SaaS lo asume el proveedor. En on-premise lo asume la infraestructura de la propia organización.

Cuando entran en juego OCR, documentos grandes, procesamiento masivo o modelos más complejos, esta diferencia puede resultar muy importante.

5. ¿La herramienta entiende contexto administrativo?

Probablemente sea una de las preguntas más importantes. No todo nombre debe ocultarse. No todo dato debe permanecer. La documentación administrativa contiene ciudadanos, cargos públicos, adjudicatarios, empleados, representantes, códigos de validación, información económica y otras muchas categorías.

Por eso una herramienta debería poder trabajar no solo con patrones, sino también con el contexto del documento. Cuanto mejor sea esa capacidad, menos trabajo debería quedar para la revisión humana.

6. ¿Puede integrarse con nuestros sistemas?

Para un tratamiento puntual, cargar manualmente un documento puede ser suficiente. Para convertir la anonimización en un proceso corporativo, la integración mediante API puede ser determinante: permite conectar gestores de expedientes, sistemas documentales, portales de transparencia u otros servicios. Además de ahorrar tiempo, puede reducir descargas y copias manuales.

7. ¿Podemos configurar nuestras propias reglas?

Una Administración puede necesitar criterios propios. Por ejemplo:

  • listas blancas;
  • determinadas personas o cargos que nunca deben anonimizarse;
  • tipos documentales;
  • reglas específicas;
  • configuraciones por área;
  • tratamiento diferente según el procedimiento.

Cuando esto ocurre, la anonimización deja de ser simplemente una herramienta individual: se convierte en una política corporativa.

¿Cuándo elegir cada modelo?

SaaS

Cuando se busca centralizar capacidad de procesamiento, mantenimiento, actualizaciones y configuración sin tener que gestionar infraestructura propia. También resulta especialmente interesante cuando se necesita escalar el volumen de documentos o integrarse con otros sistemas.

API

Cuando la anonimización debe integrarse directamente dentro del procedimiento existente: gestor documental → anonimización → revisión → publicación. Puede ser una de las formas más eficientes de reducir tareas manuales y evitar copias innecesarias.

On-premise

Cuando el análisis de riesgos o las políticas del organismo exigen que toda la solución permanezca dentro de su propia infraestructura. On-premise permite mantener muchas de las ventajas de una plataforma centralizada sin depender del hardware individual de cada empleado.

Procesamiento local

Cuando el volumen es reducido, los documentos son relativamente sencillos y resulta prioritario mantener la inferencia en el dispositivo. Es una alternativa válida, pero debería compararse con las demás teniendo en cuenta no solo privacidad, sino también precisión, coste computacional, integración y carga de revisión.

¿Qué modelo utiliza AnonimizIA?

AnonimizIA puede utilizarse como servicio cloud, integrarse mediante API y desplegarse en infraestructura privada u on-premise cuando el proyecto lo requiere. Su enfoque combina procesamiento especializado, configuraciones corporativas, listas blancas, revisión humana e integración con otros sistemas. El documento original no se conserva después del procesamiento y la infraestructura de oGov dispone de certificación ENS categoría MEDIA.

La pregunta definitiva antes de contratar

Antes de elegir una herramienta de anonimización, un DPO, secretario o responsable TIC debería pedir al proveedor que explicase literalmente este recorrido:

¿Dónde está el documento inicialmente? → ¿dónde se procesa? → ¿qué sistemas intervienen? → ¿se conserva? → ¿durante cuánto tiempo? → ¿quién puede acceder? → ¿qué ocurre al finalizar?

Ese esquema aporta mucha más información sobre la seguridad real que una simple etiqueta de «local» o «cloud». Puedes completar la lectura con el pliego tipo para contratar anonimización con IA y con las limitaciones de la IA en navegador.

Preguntas frecuentes

¿Qué es mejor, SaaS o local?

Depende del volumen, riesgo, infraestructura y nivel de integración.

¿Una API puede utilizarse para anonimizar documentos?

Sí. Permite integrar la anonimización directamente con otros sistemas.

¿Qué ventajas tiene SaaS?

Centraliza infraestructura, mantenimiento, actualizaciones y procesamiento.

¿Qué ventajas tiene on-premise?

Mantiene la plataforma dentro de la infraestructura controlada por la organización.

¿Qué ventajas tiene local?

Permite que la inferencia se ejecute directamente en el dispositivo.

¿Qué debería exigir una Administración a una herramienta de anonimización?

Seguridad acreditada, precisión, minimización de datos, trazabilidad, capacidad de integración, reglas configurables y garantías claras sobre la conservación del documento.

Fuentes oficiales

Fuentes y referencias

Todo lo que se explica aquí se apoya en normativa publicada y en las orientaciones de la Agencia Española de Protección de Datos. Estos son los textos originales:

¿Anonimizas documentos a diario?

Deja de tachar a mano. Automatízalo con anonimizia.

Sube tus PDFs y obtén documentos anonimizados conforme al RGPD en segundos.

Probar gratis