Cómo usar ChatGPT con sentencias sin exponer datos

Guía paso a paso para analizar sentencias con ChatGPT sin violar el RGPD ni el secreto profesional. Qué datos hay que eliminar y cómo hacerlo.

Cómo usar ChatGPT con sentencias sin exponer datos

Cómo usar ChatGPT con sentencias sin exponer datos personales

ChatGPT puede resumir una sentencia de 80 páginas en dos minutos, identificar jurisprudencia aplicable o redactar el borrador de un recurso. Cualquier abogado que lo haya probado sabe que funciona. El problema no es la herramienta: es lo que hay dentro del documento que subes.

Una sentencia tipo contiene el nombre completo del demandante y del demandado, sus DNIs, sus domicilios, a veces datos de salud o antecedentes penales, y los hechos probados del caso. Todo eso son datos personales bajo el Reglamento General de Protección de Datos. Enviarlo a los servidores de OpenAI en Estados Unidos sin más es, en la mayoría de los casos, una infracción del RGPD y un riesgo real para el secreto profesional que te obliga el art. 542.3 LOPJ.

Pero hay una forma de hacerlo bien.

Por qué el problema no es ChatGPT sino los datos que le envías

ChatGPT no discrimina entre un contrato de arrendamiento y una declaración de testigo. Procesa texto. Si ese texto contiene datos personales, esos datos salen de tu despacho y van a un tercero que los trata bajo su propia política.

El RGPD define datos personales como cualquier información que permita identificar a una persona física, directa o indirectamente. Un nombre completo es dato personal. Una combinación de fecha de nacimiento y municipio puede serlo también. El estándar es más amplio de lo que parece.

La AEPD ya ha sancionado a empresas por transferencias internacionales de datos sin base jurídica adecuada. Que un despacho de abogados lo haga con documentos de clientes —personas físicas con derecho reforzado a la confidencialidad— es exactamente el escenario que la normativa quiere evitar.

La solución: pseudonimizar antes de enviar

La pseudonimización es el proceso de sustituir los datos identificativos de un documento por tokens ficticios antes de que el documento salga de tu control. El resultado es un texto funcionalmente idéntico —la IA entiende perfectamente que hay una persona demandante y una empresa demandada— pero que no contiene datos personales reales.

El art. 4.5 del RGPD define la pseudonimización exactamente así: el tratamiento de datos personales de tal manera que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional esté guardada por separado.

Cuando subes a ChatGPT un documento donde pone [PERSONA_1] en lugar de Juan García López, y [DNI_1] en lugar de 47839201A, ChatGPT no recibe datos personales. No puede identificar a nadie. El secreto profesional queda intacto porque la IA nunca ha sabido quién es tu cliente.

Paso a paso: cómo pseudonimizar una sentencia

1. Identifica los datos a sustituir

En una sentencia estándar, busca:

  • Nombres y apellidos de todas las partes, testigos y peritos
  • DNI, NIE o pasaporte que aparezcan en el texto o en el encabezado
  • Domicilios (calle, número, localidad, código postal)
  • Datos penales o de salud si los hay en los hechos probados
  • Referencias bancarias o números de cuenta
  • Números de teléfono o email de cualquier persona física
  • Matrículas, números de expediente si identifican a alguien

2. Sustituye por tokens consistentes

La sustitución tiene que ser consistente: si Juan García López aparece doce veces, las doce deben convertirse en [PERSONA_1], no en tokens diferentes. De lo contrario la IA pierde el hilo del documento.

Usa un esquema simple:

  • Personas físicas: [PERSONA_1], [PERSONA_2]
  • Documentos de identidad: [DNI_1], [NIE_1]
  • Direcciones: [DIRECCIÓN_1]
  • Empresas (si aplica): [EMPRESA_1]

Guarda la tabla de correspondencias en local. Esa tabla es la clave de pseudonimización y nunca debe salir de tu despacho.

3. Revisa antes de enviar

Antes de copiar el texto a ChatGPT, haz una lectura rápida buscando datos que puedan haberse escapado. Los más comunes son:

  • Nombres en notas al pie
  • DNIs en el encabezado del juzgado
  • Datos en citas textuales de documentos adjuntos
  • Fechas de nacimiento en contextos descriptivos (“el menor, nacido el 3 de marzo de 1998”)

4. Envía el documento pseudonimizado y trabaja con el resultado

ChatGPT recibe el texto con tokens. Puede resumir, analizar, identificar jurisprudencia, redactar, comparar. Su respuesta también vendrá con tokens: “el demandante [PERSONA_1] alega que…“.

5. Reinserta los datos reales al final

Con tu tabla de correspondencias, sustituye los tokens por los nombres reales en el documento final antes de usarlo. Este paso nunca pasa por ninguna IA.

El problema del proceso manual

Hacer esto a mano —identificar todos los datos, sustituirlos consistentemente, revisar que no queda ninguno— lleva entre 30 y 45 minutos por documento. En un despacho que procesa decenas de expedientes a la semana, no es viable.

Además, el margen de error humano en este tipo de tareas es alto. Es fácil pasar por alto un nombre en un pie de página o un DNI en la cabecera. Y un solo dato que se escapa invalida toda la pseudonimización.

Por eso existe AnonimIA: automatiza exactamente este proceso, lo hace en menos de 2 minutos por documento, funciona 100% en local (tus documentos nunca salen de tu ordenador ni para ser procesados), y genera el Registro de Actividades de Tratamiento que te exige el art. 30 RGPD como prueba de cumplimiento.

Resumen

Usar ChatGPT con sentencias es legal y seguro si pseudonimizas el documento antes de enviarlo. El flujo es: identifica los datos personales → sustitúyelos por tokens → envía el texto limpio → trabaja con la respuesta → reinserta los datos reales al final. El problema es hacerlo bien, consistentemente y a escala. Eso es lo que resuelve la automatización.

Preguntas frecuentes

¿Puedo subir una sentencia a ChatGPT sin modificarla?
No sin riesgo legal. Una sentencia contiene nombres de las partes, DNIs, domicilios y datos penales o civiles. Subirla íntegra a ChatGPT supone una transferencia de datos personales a servidores de OpenAI en EEUU, lo que puede infringir el RGPD y el secreto profesional del art. 542.3 LOPJ.
¿Qué datos hay que eliminar de una sentencia antes de pasarla a una IA?
Como mínimo: nombres y apellidos de las partes, DNI/NIE/pasaporte, domicilios y direcciones, datos de salud o penales, números de cuenta o referencias bancarias, y cualquier dato que permita identificar directa o indirectamente a una persona.
¿Es legal usar ChatGPT con sentencias pseudonimizadas?
Sí. Si el documento que llega a la IA no contiene datos personales —porque has sustituido todos los identificadores por tokens como [PERSONA_1] o [DNI_1]— no existe tratamiento de datos personales desde el punto de vista del destinatario (la IA). El art. 4.5 RGPD respalda esta interpretación.