Ethics Control Blog | Ethicontrol

Seudonimización del autor: proteger la identidad sin perder contexto

Escrito por María Aziz | 19 feb 2026, 8:00:00

Las investigaciones sensibles suelen plantear un problema complejo de control de acceso.

Investigadores, responsables de casos, supervisores y otros participantes pueden necesitar acceso al mismo caso, pero eso no significa necesariamente que todos deban saber quién presentó la denuncia.

En muchas situaciones, revelar la identidad del denunciante no aporta ningún valor a la investigación. Al contrario, puede aumentar los riesgos para la confidencialidad o dar acceso a información personal a más personas de las que realmente lo necesitan.

La función Seudonimización del autor del caso de Ethicontrol ayuda a las organizaciones a separar el acceso al caso del acceso a la identidad de la persona que lo presentó.

El caso sigue estando disponible para el equipo de investigación, mientras que la identidad del denunciante puede ocultarse a los usuarios que no necesitan conocerla.

 

Por qué el acceso al caso y el acceso a la identidad deben gestionarse por separado

Tradicionalmente, el acceso a un caso suele plantearse como una decisión de todo o nada.

Un usuario tiene acceso al caso o no lo tiene.

Pero las investigaciones son más complejas. Una persona puede necesitar revisar las acusaciones, las pruebas, las tareas, las conclusiones o las decisiones sin tener que acceder al nombre del denunciante ni a otros datos que permitan identificarlo.

Esto cobra especial importancia cuando:

  • en la investigación participan equipos numerosos o de distintas áreas;
  • las acusaciones sensibles afectan a altos cargos o directivos;
  • pueden existir conflictos de intereses;
  • la información personal solo debe compartirse con quienes realmente necesitan conocerla.

La seudonimización añade una capa adicional de control de acceso: el caso puede seguir siendo visible mientras se restringe el acceso a la identidad de su autor.

 

¿Qué es la Seudonimización del autor del caso?

La Seudonimización del autor del caso permite a los usuarios autorizados ocultar la identidad del autor a los miembros del caso que no deben tener acceso a ella.

Cuando el autor está seudonimizado:

  • su nombre y sus datos personales quedan ocultos para los usuarios que no disponen de los permisos necesarios;
  • los usuarios autorizados con permisos especiales de confidencialidad pueden seguir identificándolo;
  • el autor permanece vinculado al caso;
  • su cuenta de usuario o registro de personaje (personage) no se elimina;
  • los usuarios autorizados pueden seguir accediendo al autor a través del Expediente.

La seudonimización modifica quién puede ver la identidad del denunciante sin eliminarlo ni romper su vínculo con el caso.

 

Cómo funciona en la práctica

Un usuario autorizado abre el caso, accede a la sección Involucrado, localiza al autor en Denunciante y cambia su visibilidad mediante el icono del ojo.

Una vez oculto, los usuarios que no dispongan de los permisos de confidencialidad necesarios dejarán de ver la identidad del denunciante.

Si las necesidades de acceso cambian posteriormente durante la investigación, un usuario autorizado puede volver a mostrar al autor.

 

¿Quiere saber más sobre la Seudonimización del autor del caso?

Visite nuestro Centro de ayuda para consultar una guía paso a paso sobre cómo ocultar y volver a mostrar al autor de un caso y revisar los cambios de visibilidad.

 

Un ejemplo práctico

Imagine una investigación por conducta indebida en el lugar de trabajo que afecta al responsable directo de un empleado.

La investigación puede requerir la participación de RR. HH., Compliance, Legal y varios responsables operativos. Todos ellos pueden necesitar consultar los detalles del incidente, los documentos relacionados, las tareas y el progreso de la investigación.

Pero no todos necesitan saber quién presentó la denuncia original.

Con la Seudonimización del autor del caso, la identidad del denunciante puede ocultarse a los miembros habituales del caso y seguir estando disponible para el investigador o supervisor autorizado responsable del caso.

La investigación continúa con normalidad, pero se reduce la exposición de la identidad del denunciante.

 

Un registro de auditoría más claro para el acceso a la identidad

Cambiar la visibilidad de una persona es, en sí mismo, una acción sensible.

Por este motivo, Ethicontrol registra las acciones de ocultar y volver a mostrar al autor en el Registro de actividad.

Los usuarios autorizados pueden consultar:

  • quién modificó la visibilidad del autor;
  • cuándo se realizó el cambio;
  • si el autor fue ocultado o vuelto a mostrar.

De este modo, queda un historial documentado de los cambios de confidencialidad, en lugar de depender de información informal sobre quién tuvo acceso a la identidad del denunciante.

 

Qué cambia para los equipos de investigación

 

Acceso según la necesidad de conocer la información

 

Visibilidad flexible

Los equipos pueden trabajar en el mismo caso sin dar automáticamente a todos los participantes acceso a la identidad del denunciante.   Los usuarios autorizados pueden ocultar o volver a mostrar al denunciante a medida que cambian las necesidades de acceso durante la investigación.
 

Cambios de confidencialidad trazables

 

Contexto del caso preservado

Cada cambio de visibilidad queda registrado en el Registro de actividad.   La seudonimización no rompe el vínculo entre el denunciante, su Expediente y el caso.

 

La seudonimización no es lo mismo que la anonimización

Es importante distinguir ambos conceptos.

Una denuncia anónima se presenta sin que la organización conozca necesariamente la identidad del denunciante.

Con la seudonimización, la identidad existe en el sistema, pero permanece oculta para los usuarios que no tienen permiso para verla.

Esto permite que los roles autorizados mantengan el acceso cuando sea necesario, al tiempo que se limita la exposición de la identidad a un grupo más amplio de usuarios.

También significa que ocultar el campo Denunciante no elimina automáticamente toda la información que pueda permitir identificar a esa persona dentro del caso.

Los datos personales pueden seguir apareciendo en:

  • el texto original de la denuncia;
  • las descripciones del caso;
  • los comentarios internos;
  • los archivos adjuntos;
  • las pruebas;
  • otros campos introducidos manualmente.

Estas áreas deben revisarse por separado cuando sea necesario aplicar una seudonimización adicional.