El problema
- PII en bruto en cada prompt de IA.Principio de minimización del RGPD Art. 5 vulnerado.
- El proveedor retiene los datos del prompt.Datos personales almacenados por un tercero.
- Sin trazabilidad de datos personales.Solicitudes DSAR imposibles de atender.
La solución
Los datos personales nunca llegan al modelo.
PII extraído y reemplazado con tokens en el edge antes de que el prompt llegue a ningún LLM. El modelo ve [PERSONA_1] y [EMAIL_1] — nunca "Juan García" ni "[email protected]". Tokenización reversible: la respuesta se de-anonimiza automáticamente.
RGPD Art. 5CCPALGPDMinimización de datos
GDPR Art. 5(1)(c)
"Personal data shall be adequate, relevant and limited to what is necessary in relation to the purposes for which they are processed — the data minimisation principle."