Marco de Cuatro Preguntas

La decisión nunca empieza con criptografía. Empieza con: "¿realmente necesitan esto?"

¿Un equipo te pide PII? Primera reacción: ¿realmente necesitan esto?
1.¿Necesitan ver el dato original?
Cifrado
El dato tiene que recuperarse. Distribuye llaves, acceso a KMS y superficie de ataque a cada sistema que descifra. Úsalo cuando el dato original es parte del trabajo.
Tokenización
Reemplaza el dato por un identificador estable: permite JOIN y GROUP BY sin revelar la identidad. El dato original vive en una bóveda central. Recuerda: es pseudo-anonymization, no anonymization.
Enmascaramiento
Solo necesita verse realista: QA, demos, desarrollo. No permite operar con el dato: destruye la capacidad de relacionar (O*** V***** puede ser cualquiera).
Anonimización verdadera (o evaluación legal)
Irreversible: borrar el vault, k-anonymity, differential privacy. Pierdes joins consistentes. Si la regulación lo exige para el uso específico, necesitas esto o una evaluación legal de la pseudo-anonymization.