La K-anonimidad es un término que actualmente todos debemos conocer. El RPGD y la LOPDGDD obligan a cualquier entidad a mantener la privacidad de los datos personales. Porque existe, como sabes, una globalización cada vez más importante y tus datos pueden estar registrados y ser usados sin tu permiso. Para evitarlo se aplica esta técnica.
¿Qué es la K-anonimidad?
Vamos a definirla como una técnica para la protección de datos que va a permitir saber el grado que hay de reconocimiento de los mismos. Es una forma de hacer que la información personal sea anónima y puede hacerse de forma reversible o irreversible. ¿De quién depende esto? De ti si quieres que se te pueda identificar o no.
¿Por qué tienen que realizarse estas técnicas?
Como sabes, el tratamiento de datos masivo, con informaciones personales en forma de big data, inteligencia artificial y machine learning hace que haya que garantizar la privacidad de los individuos.
Tu nombre, tu DNI, tu número de teléfono, en definitiva, tus datos personales son directamente desechados por la K-anonimidad. Pero lo hace de forma que puedan seguir usándose sin incumplir con tu privacidad; tus datos no se van a relacionar con información sensible de tu identidad. De esta forma no se te podría reconocer ni relacionar a través de los mismos, así como tampoco nadie podría acceder a tus datos más sensibles o relevantes. Por ejemplo, una cuenta bancaria.
Técnicas para evitar la identificación de informaciones
Existen dos técnicas que debes conocer sobre la anonimidad que no producen una perturbación de los datos. Esto significa que se sustituyen los valores de los datos originales por otros más generales. Pero no se introduce información errónea.
Método de la generalización
Con ejemplos vas a entenderlo rápidamente. Imagina que se publican las notas de un examen en un tablón en la universidad; si pusieran el nombre de cada alumno, todo el mundo sabría qué notas ha sacado. Para evitarlo, se pone el DNI o un código que cada alumno conoce, de esta forma solo el alumno sabe qué nota ha sacado. Esta es la técnica de la generalización.
Método de la eliminación
En este caso se utilizan códigos para cada persona, se usa en empresas y en agencias de valores. Este código tiene los datos del usuario o cliente, pero no aparecen en ningún documento.
Las limitaciones de estas técnicas
Ambas técnicas pueden introducir distorsiones en los datos, pero se resuelven introduciendo algoritmos matemáticos. Aunque no vamos a entrar en profundidad, existen herramientas como el ARX Data Anonymization Tool que usa los modelos de transformación de los datos o el muestreo aleatorio para resolver este problema.
Como conclusión diremos que la K-anonimidad es necesaria porque la privacidad de las personas es un derecho que debemos preservar. Pero lograrlo es posible gracias a las técnicas de anonimización como la generalización y la eliminación aplicadas por los responsables de tratamiento de datos en las empresas, sociedades o redes sociales. Cualquiera que vaya a utilizar datos de carácter personal, como sabes, deberá actuar conforme a las leyes y analizar los riesgos para los derechos del ciudadano que esto conlleva. ¿Podremos lograr un equilibrio?