La ola de IA pública golpeó una pared política este mes. Nvidia y Palantir han restringido el uso de chat de IA para consumidores tras una serie de incidentes de fugas de datos, y sus memorandos internos se leen como una plantilla de lo que la mayoría de las empresas están revisando silenciosamente: el riesgo no está en el modelo, sino en lo que los empleados pegan en el prompt. Las siete aplicaciones a continuación se interponen entre el usuario y la ventana de chat, y depuran las partes sensibles antes de que algo abandone el escritorio. Todas funcionan en Windows, macOS o Linux, y la mayoría funcionan localmente, por lo que nada extra cruza la red.
Probamos cada herramienta contra los mismos ocho documentos de prueba: una conversación de soporte al cliente con números de tarjeta de crédito en línea, una revisión de RR.HH. con nombres y salarios, un fragmento de código fuente que contiene una clave AWS, un registro médico con un diagnóstico, un contrato legal con nombres de contrapartes, un ticket de soporte con la dirección del hogar del cliente, un resumen de marketing con un nombre de producto no anunciado y un CSV de nómina.
Qué buscar en una herramienta de redacción para IA
- Localmente de forma predeterminada. Si el paso de redacción llama a un tercero, ha movido la fuga, no la ha arreglado.
- Recordar sobre precisión. Un elemento de PII perdido es mucho peor que un párrafo sobre redactado.
- Transformaciones reversibles. A veces deseas tokens que la IA pueda razonar sin exponer el valor subyacente; la herramienta debe admitir redacción que preserve el formato, no solo enmascaramiento de manta.
- Detectores extensibles. Cada empresa tiene una taxonomía privada (nombres en código de proyectos, ID de tickets internos). Un motor de reglas que permite extender la detección es importante.
- Se integra como un paso de teclado, no un portal en el que tengas que iniciar sesión.
- Registro claro para el cumplimiento, sin almacenar el texto sensible en sí.
Comparación rápida
| Aplicación | Mejor para | Plan gratuito | Precio inicial | Licencia |
|---|---|---|---|---|
| Fides | Política de todo el equipo + detección de PII de código abierto | Completamente gratuito | Gratuito (auto-hospedado) | Apache 2.0 |
| Microsoft Presidio | Detección de PII local basada en Python | Completamente gratuito | Gratuito | MIT |
| Cloak | Redacción del lado del navegador antes de ChatGPT/Claude | Nivel gratuito | Alrededor de 12 USD/mes Pro | Código fuente cerrado |
| Nightfall AI | DLP gestionado con categorías nativas de IA | Prueba gratuita | Precio personalizado | Código fuente cerrado |
| TruffleHog | Encuentra secretos y claves API antes de que se filtren | Completamente gratuito | Gratuito | GPL-3.0 |
| Skyflow | Bóveda de datos con tokenización | Nivel gratuito | Contactar a ventas | Código fuente cerrado |
| Private AI | API de redacción en dispositivo | Prueba gratuita | Contactar a ventas | Código fuente cerrado |
1. Fides, mejor política de todo el equipo más detección de PII de código abierto
Fides es la plataforma de privacidad de código abierto de Ethyca. Incluye un motor de escaneo que encuentra datos personales en entrada estructurada y no estructurada, un paso de redacción que los transforma, y una capa de política que describe quién puede ver qué. Implementa en la misma LAN que los usuarios que hablan con herramientas de IA, conectala al navegador como una extensión o proxy, y cada prompt se depurará de antemano según la política del equipo.
Donde se queda corta: la configuración es más pesada que una aplicación de escritorio. Fides es un sistema, no un atajo.
Precio: gratuito y de código abierto. El nivel alojado de Ethyca existe para equipos que no desean auto-hospedarse.
Plataformas: Windows, macOS, Linux (Docker o Python).
Descargar: Fides en GitHub · Ethyca
Conclusión. La elección correcta para un equipo que quiere una política en cada punto de contacto de IA.
2. Microsoft Presidio, mejor detección de PII local basada en Python
Presidio es la biblioteca de detección y anonimización de PII de código abierto de Microsoft. Incluye modelos de lenguaje ajustados para reconocer nombres, direcciones, ID nacionales, datos financieros, códigos de salud y entidades personalizadas, y permite reemplazar, hacer hash o preservar el formato de cada coincidencia. Dado que se ejecuta completamente en tu máquina, nada sobre el texto sensible abandona nunca el proceso.
Donde se queda corta: es una biblioteca, no una aplicación. Usarla bien requiere un pequeño script o complemento. Los falsos positivos en nombres en documentación técnica son comunes.
Precio: gratuito, licencia MIT.
Plataformas: Windows, macOS, Linux (Python 3.9+).
Descargar: Presidio en GitHub · Documentación
Conclusión. El motor del que eventualmente copian características la mayoría de otras herramientas de redacción.
3. Cloak, mejor redacción de navegador llave en mano
Cloak se instala como una extensión de navegador y reescribe tu prompt al instante antes de llegar a ChatGPT, Claude, Gemini y algunos otros frontales. Reemplaza nombres, correos electrónicos, números de teléfono, números de tarjeta de crédito y claves API con marcadores reversibles, luego intercambia las respuestas para que la respuesta se lea naturalmente.
Donde se queda corta: los ganchos del lado del navegador pueden romperse cuando un frontend de chat cambia de estilo su entrada. El nivel gratuito limita las redacciones por mes.
Precio: nivel gratuito para usuarios ocasionales; Pro cuesta alrededor de 12 USD por mes.
Plataformas: Chrome y Firefox en Windows, macOS y Linux.
Descargar: Cloak official
Conclusión. La opción de menos fricción para individuos que desean chat de IA privado por defecto sin cambiar su flujo de trabajo.
4. Nightfall AI, mejor DLP gestionado para categorías nativas de IA
Nightfall AI es un producto de prevención de pérdida de datos construido para la era de IA. Sus detectores están entrenados en las categorías que realmente causan incidentes de IA: secretos inyectados en prompts, claves API pegadas en medio de la conversación, registros de clientes enterrados en hilos de soporte. Se integra con los principales frontales de chat de IA y con Slack, Zendesk y correo electrónico como sidecars.
Donde se queda corta: es un servicio gestionado. Los datos deben pasar a través de la nube de Nightfall para la detección, lo que algunos equipos regulados no pueden permitir.
Precio: prueba gratuita; el precio de producción es personalizado.
Plataformas: Plano de control SaaS; agentes en Windows, macOS y Linux.
Descargar: Nightfall AI
Conclusión. La opción correcta para equipos de seguridad que desean una solución lista para usar en lugar de construir.
5. TruffleHog, mejor para encontrar secretos y claves API antes de que se filtren
TruffleHog es el escáner de código abierto que la mayoría de los ingenieros encuentran en un pipeline de CI, pero la versión de escritorio hace lo mismo con cualquier carpeta o pega: encuentra credenciales, claves de nube, claves privadas y tokens de acceso con detectores verificados que también confirman si la clave está activa. Ejecutarlo contra el portapapeles antes de pegar en un chat de IA atrapa la clase de fuga que más daña.
Donde se queda corta: no entiende nombres o direcciones. Es un escáner de secretos, no una herramienta de PII general.
Precio: gratuito, código abierto GPL-3.0. Truffle Security ofrece un nivel alojado de pago.
Plataformas: Windows, macOS, Linux (binario Go).
Descargar: TruffleHog en GitHub · Truffle Security
Conclusión. Empareja con Presidio o Fides para un barrido de cobertura completa.
6. Skyflow, mejor bóveda de datos con tokenización
Skyflow es una bóveda de datos que almacena valores sensibles y devuelve tokens que se ven como el original pero no revelan nada. Apunta tu flujo de trabajo de IA a los tokens, mantén los datos reales en la bóveda, y destokeniza solo cuando un sistema posterior necesite el valor subyacente. Ese patrón es cómo la mayoría de bancos y firmas de salud piensan sobre la adopción de IA.
Donde se queda corta: el patrón de bóveda exige re-arquitectar cómo un equipo piensa sobre el flujo de datos. No es un lanzamiento de una semana.
Precio: nivel gratuito; el precio de producción es personalizado.
Plataformas: SaaS. SDK para clientes Windows, macOS y Linux.
Descargar: Skyflow
Conclusión. La opción correcta cuando los mismos datos alimentarán IA, análisis y código de aplicación.
7. Private AI, mejor API de redacción en dispositivo
Private AI incluye un contenedor que se ejecuta en tu máquina y expone un endpoint REST para detección y redacción de PII en más de 50 idiomas. Se conecta a cualquier flujo de trabajo: extensión de navegador, bot de Slack, puerta de enlace de correo electrónico o un frontend de chat interno que agrega un botón “depurar”. Dado que el contenedor es local, el texto sin cifrar nunca abandona el host.
Donde se queda corta: es un producto de pago más allá de la prueba gratuita. El contenedor necesita una CPU moderna y RAM suficiente para mantener los modelos residentes.
Precio: prueba gratuita; el precio de producción es personalizado.
Plataformas: Docker en Windows, macOS y Linux.
Descargar: Private AI
Conclusión. La opción correcta para un equipo que desea una API local para conectarse a herramientas existentes.
Cómo elegir la correcta
- Para un individuo que desea chat de IA privado por defecto: Cloak.
- Para un ingeniero solo que desea cobertura sin costo cero: Presidio más TruffleHog.
- Para un equipo pequeño que desea una política en cada frontend de chat: Fides.
- Para un lanzamiento grande liderado por seguridad: Nightfall AI o Private AI.
- Para empresas que alimentarán los mismos datos a IA y otros sistemas: el patrón de bóveda de Skyflow vale la renovación del diseño.
Preguntas frecuentes
¿Cuál es la diferencia entre redacción y tokenización? La redacción elimina o enmascara el valor sensible; la IA no ve nada en absoluto. La tokenización reemplaza el valor con un marcador estable sobre el que la IA puede razonar, y destokeniza en el camino de vuelta.
¿Puedo usar estos con Claude y ChatGPT? Sí. Cloak es del lado del navegador y funciona con ambos. Fides, Presidio y Private AI envuelven la solicitud del lado del servidor.
¿Detienen la inyección de prompts? La redacción reduce lo que un atacante puede robar incluso si se inyecta un prompt. No es una defensa de inyección de prompts completa por sí sola.
¿Son suficientemente precisas las herramientas de código abierto? Para la mayoría de las categorías de PII, sí. Los nombres en texto técnico y contenido que no es en inglés son los puntos más débiles para detectores de código abierto; los servicios gestionados aún lideran allí.
¿Hay alguno que funcione sin conexión? Fides, Presidio, TruffleHog y Private AI se ejecutan localmente sin conexión a Internet.