La IA y la confidencialidad del cliente para contables y consultores
Los contables manejan algunos de los datos más regulados que existen: NSS, números de identificación fiscal, salarios, datos bancarios. Aun así, puede apoyarse en la IA para trabajar con ellos de forma segura: anonimice primero los identificadores del cliente en su propio ordenador, pase la IA sobre la versión con marcadores y restaure después las cifras reales en local. Esta página ofrece información general, no asesoramiento jurídico ni fiscal.
Sus deberes de confidencialidad, en un solo lugar
- Regla 1.700.001 del AICPA: la Regla de Información Confidencial del Cliente prohíbe divulgar cualquier información confidencial del cliente sin su consentimiento específico, y la propia Journal of Accountancy del AICPA aconseja a los despachos prohibir compartir datos confidenciales de clientes con IA generativa.
- IRC §7216: una norma penal; quien prepara declaraciones fiscales y, con conocimiento o de forma temeraria, divulga o utiliza información de la declaración fiscal sin consentimiento se expone a una multa de hasta 1.000 dólares y a un año de prisión. (26 U.S.C. §7216.)
- IRC §6713: la sanción civil paralela; 250 dólares por divulgación no autorizada, con un tope de 10.000 dólares anuales y sin que se exija intencionalidad. (26 U.S.C. §6713.)
- RGPD: para el trabajo con la UE, el nombre, el número fiscal, el salario y los datos bancarios de un cliente son datos personales (art. 4(1)), y una herramienta de IA en la nube es un encargado del tratamiento que necesita un contrato de encargo de tratamiento.
¿Pegar datos de clientes en ChatGPT infringe el §7216?
Muy probablemente. Los reglamentos del Tesoro definen «divulgación» de forma amplia (dar a conocer la información de la declaración fiscal a cualquier persona, por cualquier medio) e «información de la declaración fiscal» como todo lo aportado en relación con la preparación de una declaración. Existen excepciones que eximen del consentimiento, pero están pensadas para proveedores que se encargan de la preparación, la tramitación o la presentación electrónica de la declaración, no para un chatbot de consumo de uso general. (Fuente: The Tax Adviser (AICPA).) Así pues, pegar los datos del 1040 de un cliente en el ChatGPT de consumo es una divulgación que, por lo general, exige consentimiento, y una sola divulgación indebida puede acarrear a la vez la sanción civil del §6713 y la responsabilidad penal del §7216.
La IA en la sombra ya está en su despacho
La exposición no es hipotética. El informe de 2025 de Cyberhaven concluyó que el 34,8 % de los datos corporativos que los empleados introducen en herramientas de IA es ya sensible (frente al 10,7 % de dos años atrás) y que la mayoría de las herramientas de IA en uso se clasifican como de riesgo alto o crítico. (Fuente: Cyberhaven.) Otro informe del mismo año concluyó que el 68 % de los empleados usa la IA con cuentas personales y el 57 % introduce datos sensibles. (Fuente: Menlo Security.) Las herramientas de consumo no llevan aparejado ningún contrato de encargo de tratamiento, se entrenan con las entradas de forma predeterminada y —como puso de manifiesto la orden sobre la conservación de registros en el caso New York Times contra OpenAI— «eliminar» no garantiza la eliminación. La solución es eliminar los identificadores antes de pegar nada: Occlira lo hace en local, en archivos de Excel, CSV y fiscales, sin subir nada. Más información en ¿guarda ChatGPT sus datos?
Dónde ayuda Occlira
| Tarea | La pauta «anonimizar primero» |
|---|---|
| Consultar a la IA sobre un libro mayor o un balance de comprobación | Sustituya nombres, números de identificación fiscal y salarios por marcadores, pase la IA sobre la copia y restaure los datos localmente. |
| Trabajar con una declaración de la renta (por ejemplo, un 1040) | Elimine los NSS, los números de identificación fiscal y los identificadores antes de pegar nada. |
| Análisis de nóminas | Anonimice primero los nombres de los empleados, los NSS y las cifras salariales. |
| Censurar un extracto bancario para entregarlo a un tercero | Aplique una censura efectiva antes de compartir el archivo. |
| Externalización o preparación deslocalizada | Reduzca al mínimo los identificadores antes de que el archivo salga de su despacho. |
| Compartir estados contables con un cliente o un auditor | Elimine de la copia de trabajo los datos personales de terceros. |
El flujo de trabajo «anonimizar primero»
- Abra la hoja de cálculo, el documento fiscal, el archivo de nóminas o el extracto en Occlira, en su propio ordenador.
- Revise los identificadores detectados (nombres, NSS/EIN, números de cuenta, salarios) y confirme cuáles eliminar.
- Pase cualquier herramienta de IA sobre la copia anonimizada; los marcadores mantienen las cifras utilizables.
- Restaure los valores reales en local, en su archivo de trabajo, o comparta con terceros una copia censurada.
Cómo encaja Occlira, y qué no es
Occlira detecta y elimina los datos personales de documentos, hojas de cálculo, correo, audio e imágenes íntegramente en su propio ordenador: sin nube y sin cuenta, de modo que no se crea ningún encargado del tratamiento ni queda nada que un proveedor deba conservar. Aplica censuras efectivas en los PDF, y su anonimización reversible mantiene la tabla de correspondencias en su dispositivo. Un apunte honesto: la anonimización reversible es en realidad seudonimización, por lo que esa tabla de correspondencias sigue siendo un dato personal (aunque se conserve en local); y Occlira es una herramienta que le ayuda a cumplir sus deberes de confidencialidad, no una garantía de cumplimiento ni asesoramiento jurídico o fiscal. Consulte exactamente qué permanece en su dispositivo en la página de Prácticas de datos y privacidad.
Preguntas frecuentes
No con los identificadores sin tratar. Los nombres, NSS, números de identificación fiscal (EIN), salarios y números de cuenta de los clientes son confidenciales y —para quienes preparan declaraciones fiscales— están protegidos por el IRC §7216. Aun así, puede recurrir a la IA si anonimiza primero los datos del cliente en su ordenador y trabaja sobre la versión con marcadores.
Sí. Pegar la información de la declaración fiscal de un cliente en una herramienta externa constituye una «divulgación», y ambos términos se definen de forma amplia. Una IA de consumo de uso general no realiza labores de «preparación, tramitación o presentación electrónica» de la declaración, de modo que no encaja en las estrictas excepciones que eximen del consentimiento; por lo general necesitaría, por tanto, el consentimiento del cliente, salvo que evite el problema no enviando ningún identificador.
El IRC §7216 es de carácter penal: una multa de hasta 1.000 dólares y un año de prisión por cada infracción (hasta 100.000 dólares cuando media robo de identidad). De forma independiente, el §6713 establece una sanción civil de 250 dólares por divulgación, con un tope de 10.000 dólares anuales y sin que se exija intencionalidad. Una sola divulgación indebida puede activar ambas a la vez.
Por lo general, sí, salvo que resulte aplicable una de las estrictas excepciones del §7216, y un chatbot de consumo no encaja en ninguna de ellas. La vía más segura, y la que adopta la mayoría de los despachos, es la minimización de datos: eliminar la información de la declaración fiscal antes de enviarla, de modo que no llegue a producirse ninguna divulgación.
Es la Regla de Información Confidencial del Cliente. Prohíbe a un CPA en ejercicio público divulgar cualquier información confidencial del cliente sin su consentimiento específico, y su alcance es mayor que el del §7216: abarca toda la información no pública del cliente, no solo los datos fiscales. La propia guía del AICPA aconseja a los despachos prohibir que se compartan datos confidenciales de clientes con herramientas de IA generativa.
Sí. El artículo 4(1) define los datos personales de manera que abarca los identificadores y los factores propios de la identidad económica de una persona, de modo que el nombre, el número fiscal, el salario y los datos bancarios de un cliente son datos personales; y una herramienta de IA en la nube que los trate actúa como encargado del tratamiento, para lo cual se necesita un contrato de encargo de tratamiento.
Ábrala en Occlira: detecta los nombres y los identificadores personales y financieros de las celdas y los sustituye por marcadores coherentes en su ordenador, de modo que puede pasar la IA sobre la hoja anonimizada y restaurar después las cifras reales en su archivo de trabajo, de forma local.
Sí. Según el Considerando 26 del RGPD, si los datos pueden volver a atribuirse a una persona mediante una tabla de correspondencias que usted conserva, siguen siendo datos personales. La anonimización reversible es una forma sólida de minimización y de control local, no una vía para quedar al margen de la normativa.
Anonimice los datos financieros del cliente antes de que la IA los vea
Elimine en local los identificadores del cliente y utilice después cualquier herramienta de IA sobre la copia. Gratis durante 14 días en Windows y macOS.
Más: ¿qué son los datos personales (PII)? · ¿es seguro ChatGPT para datos confidenciales? · censura local frente a en la nube · cómo se tratan sus datos