Anonimização de dados: o que é, importância e técnicas
A anonimização de dados é aplicada para evitar comprometer as informações e reduzir os riscos de segurança.
8 de setembro de 2026

A anonimização de dados é o processo que transforma informações pessoais em dados não identificáveis. Ela é, portanto, uma das ferramentas mais importantes para empresas que querem usar dados de clientes sem violar a LGPD.
Neste artigo, você vai entender o que é a anonimização de dados, qual é a diferença dela para a pseudonimização e o que a lei diz a respeito. Além disso, vai conhecer os tipos de dados sensíveis, a importância desse processo e as principais técnicas usadas. Leia e saiba mais.
O que é anonimização de dados?
A anonimização de dados, também conhecida como mascaramento, ocultação ou ofuscação de dados, é uma técnica de segurança usada para proteger informações sensíveis. As empresas a aplicam, assim, para evitar comprometer os dados e reduzir os riscos de segurança, cumprindo os regulamentos de privacidade de dados.
De acordo com o Artigo 5º da LGPD, a anonimização é definida como a “utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo”.
Em outras palavras, esse processo faz com que os dados deixem de ser identificáveis e vinculados a uma pessoa natural identificada ou identificável. Ao fim dele, portanto, a informação está desvinculada do titular, direta ou indiretamente. Esse conceito, aliás, conversa diretamente com o de privacidade de dados, que trata do controle que cada pessoa tem sobre suas próprias informações.
Qual a diferença entre anonimização e pseudonimização?
A anonimização é o processo de impossibilitar que uma pessoa natural seja identificada a partir de determinado dado. No entanto, a LGPD também define a pseudonimização como “o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro”.
Isso significa que, na pseudonimização, é possível identificar o indivíduo ao consultar informações adicionais mantidas separadamente pelo controlador. Por isso, esse dado permanece sob o escopo de aplicação da LGPD, diferentemente do dado totalmente anonimizado.
O que a LGPD diz sobre esse processo?
A LGPD recomenda a anonimização de dados apenas em determinados casos, como na realização de estudos por órgãos de pesquisa ou em estudos de saúde pública. Além disso, a lei também menciona esse processo ao abordar a eliminação de dados.
A legislação determina, assim, que as empresas eliminem os dados pessoais após o término do tratamento. No entanto, elas podem conservá-los para finalidades específicas previstas na própria lei.
Quais os principais tipos de dados sensíveis?
A anonimização pode proteger diversos tipos de dados sensíveis. Os mais comuns são:
- informações pessoais identificáveis (PII);
- dados de saúde, regidos nos Estados Unidos pela HIPAA (Lei de Portabilidade e Responsabilidade de Seguros de Saúde);
- dados de cartão de pagamento, regidos pelo padrão internacional PCI-DSS.
Por que esse processo é importante?
A anonimização de dados é uma ferramenta importante para a proteção de dados sensíveis. Entenda, a seguir, os motivos.
Privacidade
Ela ajuda as organizações a cumprir leis e regulamentos sobre privacidade de dados, reforçando também a governança da informação dentro da empresa.
Segurança
Além disso, um dos principais benefícios da anonimização de dados é proteger as informações contra ciberataques.
Quais as técnicas de anonimização de dados?
Esse processo, portanto, pode usar diversas técnicas. Conheça as principais a seguir.
Substituição
Essa técnica, também chamada de tokenização, substitui os dados originais por dados aleatórios. Dessa forma, ela ajuda a proteger as informações contra violações e a controlar o acesso interno.
Embaralhamento
O embaralhamento, por sua vez, é uma técnica semelhante à substituição: ela também troca os dados originais por outros que parecem autênticos, embaralhando-os de forma aleatória.
Averaging
Já a técnica de averaging (cálculo da média) substitui os valores originais pela média dos valores de cada coluna da tabela.
Nulling out
A nulling out, ou eliminação, por outro lado, substitui dados sensíveis por um valor nulo.
Remoção de dados (blacklining)
A remoção de dados, também chamada de blacklining, é semelhante ao nulling out. A diferença, no entanto, é que apenas parte dos dados originais é mascarada.
Reorganização de dados
Essa técnica, ainda, altera os dados reorganizando aleatoriamente a ordem dos caracteres ou números, com base em um algoritmo específico.
Encriptação de dados
Por fim, a encriptação de dados permite o acesso às informações apenas com o uso da chave de desencriptação correta.
Anonimização de dados e a gestão documental
Em resumo, a anonimização impacta diretamente a forma como os documentos com dados pessoais devem ser tratados e armazenados. Veja, portanto, nosso artigo sobre como adaptar a gestão de documentos da sua empresa às exigências da LGPD e confira as mudanças práticas que as organizações precisam fazer nos processos de arquivamento, classificação e descarte para cumprir a lei.