← Últimos artículos
💻 computer science

Faults and Pitfalls in Implementing the Right to be Forgotten

Este documento identifica las incertidumbres y anti-patrones relacionados con la informática que obstaculizan el Derecho al Olvido (RTBF), propone un enfoque de dos fases para cerrar la brecha entre los requisitos legales y la implementación técnica, y demuestra su eficacia mostrando cómo podría haber prevenido el 80 % de las violaciones del RTBF del GDPR mientras introducía dicha capacidad en Elasticsearch.

Autores originales: Chen Sun, Nikolas Guggenberger, Supreeth Shastri

Publicado 2026-05-27
📖 6 min de lectura🧠 Análisis profundo

Autores originales: Chen Sun, Nikolas Guggenberger, Supreeth Shastri

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagina que tienes un diario digital que nunca olvida. Cada vez que publicas una foto, envías un correo electrónico o compras algo en línea, esa información se copia, almacena y comparte a través de internet. Durante mucho tiempo, el mundo de la informática operó bajo la idea de que "lo que se escribe, se escribe para siempre".

Luego, llegó una nueva ley llamada el Derecho al Olvido (RTBF). Es como un botón de "deshacer" legal. Dice: "Si cambio de opinión, o si esta información ya no es relevante, tengo derecho a pedir a las empresas que eliminen mis datos personales".

Los autores de este documento, un equipo de científicos informáticos y un abogado, notaron un gran problema: Las computadoras son terribles para "olvidar".

Aquí tienes una explicación sencilla de sus hallazgos y soluciones, utilizando analogías cotidianas.

El Problema: "Simplemente Borra Eso" es una Trampa

Cuando las empresas escucharon por primera vez sobre el Derecho al Olvido, su reacción fue: "¿No es eso simplemente borrar un archivo?".

Los autores dicen que esto es como decir: "¿No es comer solo para nutrirse?" o "¿No es el sexo solo para la reproducción?". Ciertamente, esas son partes del panorama, pero se pierden el punto esencial. Eliminar datos no se trata solo de presionar un botón de "eliminar". Es un rompecabezas legal y técnico complejo.

Debido a que las empresas lo simplificaron en exceso, siguieron teniendo problemas. En los primeros cinco años de la ley (GDPR), los reguladores emitieron una multa o una advertencia por un "fracaso en el olvido" aproximadamente cada 9 días.

La Solución: Una Receta de Dos Pasos

Los autores proponen una nueva forma de construir sistemas que realmente puedan olvidar. Lo llaman un Enfoque de Dos Fases:

Fase 1: El Mapa Legal (Diseño Impulsado por la Ley)
Primero, traducen el texto legal confuso en cuatro tareas informáticas claras. Piensa en esto como convertir una receta vaga ("haz que sepa bien") en pasos específicos ("pica 2 cebollas, hierve durante 10 minutos").

  1. La Puerta: Necesitas una forma de que las personas llamen a la puerta y digan: "Elimina mis datos".
  2. El Juez: Necesitas un sistema para decidir si la solicitud es válida. (A veces no puedes eliminar datos, como si fueran necesarios para un caso judicial o la seguridad pública).
  3. El Limpiador (Procesamiento): Necesitas limpiar los datos de la "memoria de trabajo" de la computadora (donde se están utilizando en ese momento).
  4. La Bóveda (Almacenamiento): Necesitas sacar los datos del almacenamiento profundo, las copias de seguridad y los archivos.

Fase 2: La Verificación de la Realidad (Refinamiento Impulsado por la Aplicación)
Las leyes se escriben a grandes rasgos, pero la vida real es desordenada. Los autores examinaron miles de multas reales y errores cometidos por las empresas en los últimos cinco años. Utilizaron este "álbum de recortes de fracasos" para corregir su diseño.

  • Ejemplo: Descubrieron que muchas empresas fallaron porque hicieron demasiado difícil que las personas pidieran la eliminación (como exigir una firma física para una solicitud digital).
  • Ejemplo: Otras fallaron porque eliminaron los datos de la base de datos principal pero olvidaron eliminarlos de las cintas de respaldo o de los registros de la "papelera".

Los "Anti-patrones": Malos Hábitos que Debemos Romper

Los autores identificaron seis hábitos comunes en el diseño informático que actúan como "veneno" para el Derecho al Olvido. Los llaman Anti-patrones:

  1. Usar Datos Personales como Llaves: Imagina un archivador donde la única forma de abrir un cajón es usar el número de teléfono de la persona como llave. Si eliminas el número de teléfono, todo el archivador se rompe. Las computadoras a menudo usan correos electrónicos o identificadores como "llaves" para encontrar datos, lo que hace imposible eliminar a la persona sin romper el sistema.
  2. El Truco del "Antifaz" (Anonimizar en lugar de Eliminar): Algunas empresas dicen: "No eliminaremos tus datos; solo desenfocaremos tu rostro para que no puedas ser reconocido". Los autores dicen que esto es un truco. Si la empresa aún posee la llave "sin desenfocar", realmente no te han olvidado. Además, el desenfoque no siempre es permanente.
  3. El Problema de "Sin Etiquetas": Imagina un almacén lleno de cajas sin etiquetas. Si alguien dice: "Elimina mis cosas", ¿cómo las encuentras? Muchas empresas no etiquetan sus datos con "a quién pertenecen", por lo que cuando llega una solicitud de eliminación, no pueden encontrar los datos específicos para eliminar.
  4. La Eliminación "Superficial": Esto es como limpiar una habitación simplemente barriendo el polvo debajo de la alfombra. Los datos parecen haber desaparecido de la pantalla principal, pero aún están sentados en los registros, cachés y copias de seguridad "bajo el capó".
  5. La Trampa del "Libro de Registro": Las empresas mantienen registros detallados (diarios) de todo lo que hacen para probar que están siguiendo las reglas. Pero si escriben cada detalle de una solicitud de eliminación en un registro permanente, están guardando accidentalmente los mismos datos que se suponía debían eliminar.
  6. La Sobrecarga de la "Puerta de Seguridad": Algunas empresas hacen tan difícil probar quién eres (pidiendo un pasaporte, una firma y una muestra de sangre) que las personas se rinden. La ley dice que el proceso no debería ser más difícil que simplemente crear una cuenta desde el principio.

La Prueba de Manejo: Elasticsearch

Para demostrar que su idea funciona, los autores tomaron un software de motor de búsqueda popular llamado Elasticsearch (utilizado por muchas grandes empresas) e intentaron arreglarlo.

Descubrieron que Elasticsearch era bueno para "ocultar" datos pero malo para "borrarlos". Era como una biblioteca que movía los libros a la estantería trasera pero no los quemaba. Los autores construyeron una herramienta de "Eliminación de Limpieza". Esta herramienta:

  • Obliga al sistema a borrar realmente los datos de la memoria y los discos.
  • Verifica las copias de seguridad y los registros para asegurarse de que no quede nada atrás.
  • Lo hace lo suficientemente rápido como para que la computadora no se ralentice notablemente.

La Conclusión

El documento concluye que no puedes simplemente "borrar" tu camino fuera del Derecho al Olvido. Tienes que rediseñar cómo las computadoras piensan sobre los datos.

Al tratar el "olvido" como una operación seria y de primera clase, tan importante como "guardar" o "buscar", y al aprender de los errores que las empresas ya han cometido, podemos construir sistemas que respeten nuestro derecho a desaparecer del registro digital cuando así lo elijamos.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →