← Volver al blog
Cómo Implementar el Derecho al Olvido con Blind Indexing (HMAC-SHA256)
Área de Ciberseguridad Gen.IA.L •
El Desafío del Derecho al Olvido en la IA
El Artículo 15 de la Ley 21.719 consagra el derecho de los titulares a exigir la supresión y revocación de sus datos personales. En un entorno de Inteligencia Artificial, esto plantea un dilema técnico:
¿Cómo sabemos si un RUT o nombre revocado está siendo enviado en un prompt sin almacenar el RUT en texto claro en nuestra lista negra?
La Respuesta: Blind Indexing Criptográfico
El Blind Indexing utiliza una función hash con clave secreta (HMAC-SHA256):
- Cuando un titular solicita su derecho al olvido, su identificador único (RUT) es transformado: $$\text{Hash} = \text{HMAC-SHA256}(\text{RUT}, \text{ClaveSecretaTenant})$$
- Solo se persiste el hash en la base de datos
erasure_registry. - Al procesar un prompt entrante, CAPA calcula el hash de cualquier RUT detectado y verifica en milisegundos contra el registro ciego.
- Si coincide, la llamada se aborta inmediatamente en el Edge sin tocar la red externa.
¿Tu empresa procesa datos con Inteligencia Artificial?
Obtén tu informe oficial de exposición a multas de la Ley 21.719 en PDF de forma 100% gratuita.
Realizar Autodiagnóstico Gratis →