El DNI de tus clientes y la IA: lo que una pyme debería decidir

Tecnología   »   El DNI de tus clientes y la IA: lo que una pyme debería decidir

En una pyme española el DNI circula mucho más de lo que nadie calcula. Llega con cada alta de cliente, con el contrato de alquiler de un local, con la documentación de un empleado nuevo y con cualquier trámite que pida identificar a alguien. Casi siempre llega como foto hecha con el móvil, por correo o por WhatsApp, y casi nunca se decide qué se hace con esa copia después.

A ese circuito se ha sumado este año un destino nuevo. Según el Barómetro de la Asesoría de Wolters Kluwer de junio de 2026, el 71 % de los asesores ya usa la inteligencia artificial en su trabajo diario, frente al 42 % del año anterior. Y no hay motivo para pensar que la administración, los recursos humanos o la atención al cliente de cualquier empresa pequeña vayan muy por detrás.

Nadie pega un DNI en un chat con mala intención. Lo pega porque quiere que la herramienta rellene un formulario, resuma un contrato o compruebe unos datos, y el documento iba dentro. Conviene repasar qué parte del DNI necesita de verdad cada gestión, qué dice el criterio oficial para mostrarlo y qué decisiones sencillas evitan que una copia de más acabe donde no debe.

Por qué el DNI es uno de los documentos más expuestos de la pyme

El DNI es cómodo de pedir porque lo resuelve todo de una vez: nombre, apellidos, número, fecha de nacimiento, domicilio y una foto. Y ahí está el problema. Cada vez que se pide una copia entera para comprobar un solo dato, la empresa guarda información que no necesitaba y que tendrá que custodiar con el mismo cuidado que el resto de sus datos personales.

La Agencia Española de Protección de Datos lo recordó en una nota del 17 de junio de 2025, a propósito de los hoteles: el documento lleva información que la gestión no necesita, como la fotografía, la fecha de caducidad, el CAN o los nombres de los padres, y tratarla incrementa el riesgo de suplantación de identidad. El razonamiento vale también para una gestoría, una inmobiliaria o una tienda online.

Hay además un efecto acumulado que pocas pymes miden. Las copias se quedan en la bandeja de entrada, en la carpeta de descargas del ordenador de recepción y en el móvil de quien atendió al cliente. Cuantos más sitios, más difícil es responder con rigor si alguien pregunta dónde está su documento o pide que se borre.

Qué parte del DNI necesita de verdad cada gestión

Más que preguntarse si se puede pedir el DNI, hay que preguntarse qué parte de él hace falta. Para identificar a un cliente en un contrato suelen bastar el nombre, los apellidos y el número. La foto solo tiene sentido cuando alguien tiene que comprobar que quien firma es quien dice ser. El domicilio y los nombres de los padres del reverso casi nunca son necesarios.

Hay dos datos que conviene tapar siempre que la gestión no los pida expresamente. El número de soporte, arriba a la derecha del anverso, porque algunos trámites en línea lo piden junto al número del DNI para comprobar que quien hace el trámite tiene la tarjeta delante. Y el CAN, el código de la esquina inferior derecha, porque da acceso al chip del documento.

Tampoco hay que olvidar las líneas de letras y cifras del pie del reverso. Es la zona de lectura mecánica, y repite los datos de identidad en un formato que cualquier lector de documentos interpreta al instante. Tapar con cuidado el anverso y dejar esas líneas a la vista equivale a no haber tapado nada para quien reciba la copia.

El criterio oficial para mostrar un DNI, y su límite

Desde marzo de 2019 existe una pauta común para enseñar un número de DNI sin enseñarlo entero. La acordaron la AEPD y las autoridades de protección de datos de Cataluña, el País Vasco y Andalucía: se muestran solo las cifras de la cuarta a la séptima y el resto se sustituye por asteriscos. Así, un 12345678X se publica como ***4567**.

Conviene saber para qué se escribió. La pauta nació para publicar actos administrativos en boletines oficiales, donde la ley manda identificar al afectado con su nombre y apellidos más cuatro cifras de su documento. Su objetivo es impedir que el número completo se reconstruya cruzando varias publicaciones, no ocultar a la persona. Y el propio texto se presenta como una orientación provisional.

Para una pyme es una referencia práctica cuando tiene que citar un DNI en un listado interno o en un documento que circula entre departamentos. Pero no resuelve un caso cada vez más habitual: el de un documento entero, con nombre, número, domicilio y firma, que sale del ordenador de la empresa hacia una herramienta externa para que lo procese.

Cuando la copia del DNI acaba en una herramienta de inteligencia artificial

La escena es de lo más corriente. Alguien de administración tiene que pasar los datos de veinte contratos a una hoja de cálculo y le pide ayuda a un asistente de IA. Otra persona sube el escaneo de un expediente para que le resuma las condiciones. En los dos casos el DNI viaja dentro del documento, aunque la tarea no tuviera nada que ver con identificar a nadie.

La salida razonable es cambiar el orden de los pasos, porque prohibir la IA, que ya ahorra horas en muchas pymes, no la saca de la oficina. Primero se quitan del documento los datos que la herramienta no necesita y después se usa. Para el DNI en concreto, esta guía explica paso a paso cómo tapar los datos del DNI antes de subirlo a una IA: qué campos dejar y cuáles ocultar.

Hay también herramientas pensadas para que ese paso no dependa de la memoria de nadie. Nonimo, por ejemplo, funciona en Mac y Windows y, según la compañía, detecta nombres, números de DNI, IBAN y otros datos personales y los sustituye por marcadores en el propio ordenador antes de que el texto llegue a la IA.

Tres decisiones al alcance de cualquier pyme

La primera es decidir, gestión por gestión, qué parte del DNI se pide. Basta una lista corta: para un contrato, nombre y número; para una verificación de identidad, la foto; para casi todo lo demás, ninguna copia. Cuando el equipo sabe qué hace falta, deja de pedir el documento entero por costumbre y la empresa guarda menos datos que proteger después.

La segunda es pedir que las copias lleguen con una marca de agua que diga para qué son. Una frase como «Copia solo para el contrato de octubre de 2026 con nuestra empresa», escrita en diagonal sobre los datos, deja en evidencia cualquier uso distinto. La Policía Nacional dio un consejo parecido el 5 de enero de 2025 a quien envía fotos del DNI, anotar en la imagen el motivo del envío, junto con otras dos precauciones: la imagen en blanco y negro, y pixelada.

La tercera es acordar una regla sencilla para la IA: ningún documento con datos de identidad entra en un asistente sin pasar antes por un paso de anonimización. No hace falta una política de cincuenta páginas. Hace falta que la regla se entienda, que haya una herramienta a mano para cumplirla y que alguien de la dirección la repita hasta que se vuelva costumbre.

Menos copias, y mejor protegidas

El DNI seguirá siendo el documento con el que las empresas identifican a sus clientes y empleados, y lo seguirá siendo durante años. Lo que sí está en manos de una pyme es cuántas copias genera, cuánta información lleva cada una y por dónde circulan. Cada decisión pequeña en ese sentido reduce el riesgo sin frenar el trabajo diario.

Con la inteligencia artificial esa lógica pesa todavía más. Las empresas que ya trabajan con asistentes a diario son las que más ganan si incorporan un paso previo de anonimización, porque pueden seguir aprovechando la herramienta con documentos reales sin exponer los datos de quien confió en ellas. Y es un hábito que se aprende en pocos días.

Tiempo de Negocios es un medio digital español sobre empresa, marketing, tecnología y formación. Publica desde 2013 contenido dirigido a quien gestiona una empresa o busca un proveedor profesional. El medio es propiedad de Javier Sancho Piqueras desde julio de 2026, que asume desde entonces la responsabilidad editorial.
Escanea el código