Anonimatum
Volver al blog
Anonimización 15 agosto 2026 14 min

Cómo anonimizar Word (.docx) cumpliendo el RGPD

En la mayoría de organizaciones el ciclo de vida de un expediente no empieza en PDF. Empieza en Word: borradores de contratos, informes de inspección, resoluciones, cartas a ciudadanos, actas, memorandos de RRHH. Convertir a PDF «solo para anonimizar» y luego volver a editar es un atajo caro: pierdes estilos, tablas complejas, control de cambios y, a menudo, dejas datos personales en capas que nadie revisó.

Esta guía explica cómo anonimizar .doc, .docx y .odt de forma nativa, qué riesgos específicos tiene el formato Office, cómo encaja con el RGPD y cómo hacerlo con IA local en la Unión Europea — el enfoque de Anonimatum — sin depender de APIs LLM externas para el contenido del documento.

Por qué Word es más peligroso de lo que parece

Un PDF «limpio» visualmente puede seguir siendo un Word sucio si el origen no se trató bien. Word guarda información en sitios que el usuario medio no mira:

  • Comentarios y control de cambios: nombres de revisores, fechas y fragmentos de texto que «ya no están» en el cuerpo visible.
  • Encabezados, pies y secciones: datos de expediente, teléfonos o códigos de centro que se repiten en todas las páginas.
  • Tablas y cuadros de texto: PII repartida en celdas; el tachado manual suele saltarse filas.
  • Metadatos del fichero: autor, organización, rutas locales, plantillas corporativas.
  • Texto oculto / marcas de revisión: contenido marcado como eliminado pero recuperable según cómo se exporte.
  • Imágenes incrustadas: capturas de pantallas de apps con nombres o DNI visibles (aquí entra la anonimización visual).

Anonimizar solo el párrafo principal y publicar el DOCX (o convertirlo a PDF sin limpiar el resto) es una de las causas más frecuentes de fugas en transparencia, due diligence y formación.

Cuándo tiene sentido anonimizar Word nativo (y no solo PDF)

Borradores colaborativos

Varios departamentos editan el mismo DOCX. Necesitas censurar PII y seguir trabajando con estilos y comentarios controlados.

Plantillas reutilizables

Modelos de contrato o resolución donde hay que sustituir o censurar datos de un caso concreto sin romper la maquetación.

Entornos de prueba y formación

Usar documentos reales «anonimizados» como material didáctico o QA, manteniendo formato editable.

Entrega a terceros aún editable

Abogados externos, auditores o proveedores que deben proponer cambios sobre un texto ya minimizado.

Marco RGPD aplicable (sin jerga vacía)

Anonimizar no es un «modo mágico» del producto: es una medida técnica y organizativa. En la práctica:

  • Finalidad: publica, forma, prueba o responde a un derecho de acceso/transparencia. La finalidad determina *qué* datos hay que eliminar o sustituir.
  • Minimización: no censures de más (pierdes utilidad) ni de menos (riesgo de reidentificación).
  • Responsable vs encargado: si usas un SaaS, el contrato y la ubicación del procesamiento importan. Anonimatum procesa en servidores de la UE sin enviar el contenido a LLMs externos.
  • Irreversibilidad vs seudonimización: si necesitas poder revertir (investigación, pruebas), valora pseudoanonimización con mapa de equivalencias; si publicas, prioriza anonimización irreversible en el fichero de salida.
  • DPIA: cuando el volumen o la sensibilidad (salud, menores, judicial) es alto, documenta el flujo de anonimización Office en tu evaluación de impacto.

Flujo de trabajo recomendado paso a paso

1. Inventario rápido del documento

Antes de pulsar «anonimizar», abre el panel de comentarios, el control de cambios y las propiedades del archivo. Anota si hay anexos incrustados, tablas densas o capturas. Ese inventario evita sorpresas en la previsualización.

2. Detectar con patrones + IA

Combina reglas deterministas (DNI, NIE, IBAN, emails, teléfonos) con detección contextual de nombres, direcciones e importes. En jerga interna (códigos de centro, alias de empleados) añade patrones o wordsets de tu organización.

3. Previsualizar y decidir exclusiones

La previsualización no es cosmética: es el punto donde un revisor humano marca falsos positivos (por ejemplo, un número de procedimiento que *debe* permanecer visible en una resolución pública). Sin este paso, la automatización genera tanto riesgo como beneficio.

4. Generar salida nativa y verificar

Descarga el Word/ODT resultante y busca el dato original (Ctrl+B / búsqueda). Comprueba también tablas, pies de página y, si aplica, convierte una copia a PDF para ver si el resultado de publicación es coherente.

5. Escalar a lotes cuando el volumen crece

Cuando pasas de unos pocos ficheros a remesas de RRHH o expedientes ZIP, el navegador deja de ser el cuello de botella adecuado. Usa procesamiento por lotes en servidor, con cola, estados y ZIP de salida.

Prueba el flujo nativo de anonimización Word en Anonimatum.

Anonimizar Word

Errores frecuentes (y cómo evitarlos)

Convertir a PDF y creer que «ya está»

Si el Word origen seguía con comentarios o metadatos y la conversión no limpia capas, el PDF hereda el problema o pierdes editabilidad sin ganar seguridad real.

Tachado visual en el propio Word

Resaltar en negro o tapar con formas no elimina el texto subyacente. Quien copie-pegue o revise el XML puede recuperar datos.

Olvidar las imágenes

Una captura de nómina o de un DNI en una diapositiva/anexo incrustado no se detecta solo con regex de texto. Combina con zonas visuales.

Misma política para todos los usos

Publicar en el portal de transparencia no es lo mismo que preparar un set de pruebas. Define políticas distintas (y documentadas).

Checklist operativo antes de compartir un DOCX

  • ¿Quedó vacío el panel de comentarios / revisiones no aceptadas?
  • ¿Se revisaron encabezados, pies y primera/última página?
  • ¿Hay tablas con identificadores en columnas «secundarias»?
  • ¿Las propiedades del archivo ya no exponen autor sensible?
  • ¿Se buscó el DNI/nombre original en el fichero de salida?
  • ¿El revisor y la versión del proceso quedaron registrados (auditoría interna)?

Cómo encaja Anonimatum

Anonimatum permite anonimizar Word (y otros formatos de oficina) con detección automática, previsualización y salida nativa cuando tu modalidad y configuración lo contemplan. El procesamiento corre con IA local en la UE. Si después necesitas un PDF de archivo, puedes convertir con control en el mismo ecosistema.

Si el destino final es PDF, convierte tras anonimizar — no al revés sin criterio.

Word a PDF

¿Volúmenes altos de DOCX en ZIP?

Procesamiento por lotes

¿Quieres validar el alcance con Politeia Soft?

Solicitar información