arrow_back Publicaciones
Reflexión Mayo 2026 8 min lectura

El Estado necesita su propio iLovePDF

Cada día, funcionarios públicos suben expedientes, contratos y datos de ciudadanos a servidores comerciales para comprimir un PDF. No es intención maliciosa — es la ausencia de una alternativa. Hay una solución de código abierto que puede desplegarse hoy, con cero costo, sin que ningún documento salga de la red del Estado.

0
Acuerdos de tratamiento de datos entre el Estado chileno e iLovePDF
50+
Funciones PDF disponibles en la alternativa open source
$0
Costo de despliegue con infraestructura existente del Estado
100%
De los documentos procesados permanecen dentro del Estado

Hay una herramienta que probablemente se usa todos los días en cada servicio público del país. No está en el inventario de software. No tiene contrato. No hay acuerdo de confidencialidad. No hay nadie que responda si los datos se filtran. Y sin embargo, miles de funcionarios la usan con total normalidad.

Se llama iLovePDF. O Smallpdf. O PDF2Go. O cualquiera de las decenas de sitios web gratuitos donde uno sube un documento para comprimirlo, convertirlo, fusionarlo, o separarlo en páginas.

El problema no son las herramientas en sí — son extraordinariamente útiles. El problema es lo que se sube a ellas.

¿Qué documentos sube un funcionario público a iLovePDF?

La respuesta honesta es: de todo. Porque esas herramientas son el único lugar donde se puede comprimir un PDF de 40MB para que quepa en un correo, o donde se puede unir diez documentos escaneados en uno solo para subirlos al sistema. Mientras el Estado no tenga su propio equivalente, los funcionarios van a seguir usando lo que tienen disponible.

Documentos que habitualmente se procesan en herramientas externas

folder_shared

Expedientes de beneficiarios

RUT, estado de salud, situación socioeconómica, dirección

gavel

Contratos y licitaciones

Bases técnicas, propuestas, precios reservados, evaluaciones

medical_information

Fichas y registros médicos

Diagnósticos, tratamientos, datos de pacientes de Fonasa

description

Informes internos

Sumarios, evaluaciones de desempeño, minutas reservadas

account_balance

Documentos tributarios y financieros

Rendiciones, estados de pago, declaraciones juradas

policy

Actos administrativos

Resoluciones borrador, decretos en preparación, notas de estilo reservado

A dónde van esos documentos

iLovePDF es una empresa española con servidores en la Unión Europea. Smallpdf es suiza. PDF2Go opera desde Alemania. Ninguna de ellas tiene un acuerdo de tratamiento de datos con el Estado de Chile. Ninguna está sujeta a la Ley 19.628 de protección de datos personales. Ninguna ha firmado un compromiso de confidencialidad con el Consejo para la Transparencia.

¿Qué hacen con los documentos que reciben? Sus políticas de privacidad indican que los archivos se eliminan automáticamente después de cierto tiempo. Pero "indican" no es "garantizan". Y aunque fuera cierto, el problema no es solo si el archivo se elimina — es que salió. Cruzó la frontera digital del Estado sin ningún control, sin registro, sin autorización.

Un funcionario que envía un expediente de beneficiarios a un servidor europeo para comprimirlo no está tomando una decisión de seguridad — está tomando la única decisión práctica disponible. El Estado le falló primero.

El marco legal que se está ignorando todos los días

Chile tiene la Ley 19.628 sobre protección de la vida privada, que regula el tratamiento de datos personales. Aunque es una ley con limitaciones — está siendo reemplazada por un proyecto de ley más robusto que lleva años en tramitación — establece principios básicos: los datos personales deben tratarse con el consentimiento del titular o bajo autorización legal expresa.

Cuando un funcionario sube a iLovePDF el expediente de una persona que solicitó un subsidio habitacional, está enviando datos personales a un tercero sin ninguna base legal que lo autorice. El ciudadano no consintió. La ley no lo contempla. Simplemente ocurre porque el funcionario necesita comprimir el archivo.

Transferencia internacional de datos sin amparo legal

La Ley 19.628 establece restricciones a la transferencia internacional de datos personales a países sin nivel de protección equivalente. El uso de herramientas cloud extranjeras sin acuerdo previo puede constituir una infracción — aunque nadie la haya reportado aún, porque nadie la está monitoreando.

Sin trazabilidad de qué se compartió

Cuando un funcionario sube un documento a iLovePDF, no queda ningún registro institucional. No hay log, no hay auditoría posible. Si mañana se filtra información de un expediente, nadie podrá saber si salió por este canal. El riesgo es invisible precisamente porque no se mide.

Modelo de negocio opaco en herramientas "gratuitas"

Las herramientas gratuitas de procesamiento de PDF tienen que financiarse de alguna forma. La pregunta que ninguna institución pública se hace es: ¿qué parte del producto somos nosotros? Los documentos que se procesan tienen valor — como datos de entrenamiento de modelos, como inteligencia de mercado, como material de análisis. Ese valor se está regalando con cada PDF que se sube.

El proyecto de nueva ley de datos lo hará más grave

El proyecto de ley que moderniza la Ley 19.628 y crea la Agencia de Protección de Datos Personales establece obligaciones mucho más estrictas, incluyendo sanciones económicas por transferencias no autorizadas. Cuando esa ley entre en vigencia, el uso cotidiano de iLovePDF en el sector público pasará de ser una práctica ignorada a ser una infracción sancionable.

La solución existe, es gratuita, y se puede desplegar hoy

Se llama Stirling-PDF. Es un proyecto de código abierto que replica y supera las funciones de iLovePDF: comprimir, convertir, fusionar, separar, rotar, recortar, añadir marcas de agua, OCR, proteger con contraseña, extraer texto, reorganizar páginas, y más de 50 operaciones adicionales. Todo con una interfaz web limpia, sin publicidad, sin que ningún documento salga del servidor donde se instala.

Se despliega en un contenedor Docker con un solo comando. Puede correr en cualquier servidor Linux, incluyendo los que el Estado ya tiene. No requiere licencia. No requiere suscripción. No envía ningún dato a ningún tercero.

Despliegue básico — Stirling-PDF con Docker

# docker-compose.yml services: stirling-pdf: image: frooodle/s-pdf:latest ports: - "8080:8080" volumes: - ./configs:/configs - ./customFiles:/customFiles environment: - DOCKER_ENABLE_SECURITY=false - INSTALL_BOOK_AND_ADVANCED_HTML_OPS=false restart: unless-stopped

Eso es todo. Con Docker instalado en cualquier servidor del Estado, el servicio está disponible en minutos. Sin costo de licencia. Sin datos que salgan. Sin dependencia de terceros.

Cómo debería funcionar esto

01

La Agencia Digital de Gobierno despliega un servicio centralizado

Un Stirling-PDF institucional disponible en una URL interna para toda la red del Estado. No requiere que cada servicio lo instale por separado — un despliegue central con autenticación de red es suficiente para empezar. La inversión es trivial comparada con el riesgo que elimina.

02

Se comunica formalmente a los servicios

No con un memorándum prohibitivo — con una instrucción práctica: "para procesar PDFs, use esta URL". La evidencia muestra que la disponibilidad de alternativas aprobadas reduce el uso no autorizado de herramientas externas en más del 80%. La solución no es prohibir; es reemplazar.

03

Se registra actividad de forma agrupada, sin contenido

No es necesario ni deseable revisar qué documentos se procesan. Pero sí tiene valor saber cuánto se usa, desde qué instituciones, y qué tipos de operaciones son más frecuentes — para dimensionar la infraestructura y entender las necesidades reales de los funcionarios.

04

Se extiende a otros servicios de productividad soberana

El PDF es el caso más urgente porque es el más invisible. Pero el mismo principio aplica a conversores de formato, editores de imagen básicos, herramientas de compresión, o cualquier otro utilitario que hoy se resuelve con herramientas externas gratuitas. La infraestructura digital soberana no empieza con los grandes sistemas — empieza con las herramientas cotidianas.

Referentes internacionales

Esto no es una idea sin precedentes. Francia desplegó una suite de herramientas de productividad interna para sus agencias públicas precisamente para evitar la dependencia de plataformas externas. La Comisión Europea tiene política formal de preferencia por software de código abierto en sus sistemas internos. Estonia, el referente global en gobierno digital, tiene por principio que los datos del Estado no deben procesarse en sistemas que el Estado no controla.

Chile no necesita reinventar nada. Solo necesita desplegar lo que ya existe.

Por qué esto importa más de lo que parece

El argumento de que "no pasa nada" mientras nadie reporte una brecha es exactamente el argumento que se usa antes de que ocurran las brechas grandes. La filtración de datos no avisa con anticipación. Y cuando ocurre en el sector público, las consecuencias son dobles: el daño a los ciudadanos afectados, y el daño a la confianza institucional que tarda años en reconstruirse.

Además, hay un principio más fundamental en juego: los datos que los ciudadanos entregan al Estado lo hacen bajo un contrato implícito de confianza. Entregan su RUT, su dirección, su situación de salud, su condición económica — porque el Estado lo requiere para prestarles un servicio. Ese contrato no incluye que esos datos vayan a pasar por servidores europeos para comprimir un PDF.

La soberanía digital no se decide solo en grandes contratos de nube o en debates de política tecnológica. Se decide también en las herramientas cotidianas con las que trabajan los funcionarios. Y ahí, hoy, estamos fallando.

Lo que se necesita para que esto ocurra

No es un proyecto grande. No requiere licitación. No requiere un equipo dedicado. Requiere que alguien con autoridad en la Agencia Digital de Gobierno decida que esto es prioritario, asigne dos horas de un desarrollador para el despliegue inicial, y emita una circular con la URL.

El software está listo. La infraestructura existe. El argumento legal y de seguridad es sólido. Lo que falta es voluntad institucional para resolver un problema que parece pequeño pero que ocurre miles de veces al día en todo el sector público chileno.

Propuesta concreta

La Agencia Digital de Gobierno debería desplegar una instancia de Stirling-PDF accesible para toda la red del Estado chileno antes del cierre del año presupuestario 2026. Costo estimado: horas-persona de configuración + infraestructura ya existente. Riesgo eliminado: transferencia diaria de miles de documentos sensibles a servidores de terceros sin acuerdo de confidencialidad.

Referencias

[1] Stirling-PDF, repositorio oficial — github.com/Stirling-Tools/Stirling-PDF — Documentación técnica y lista de funciones.
[2] Ley 19.628, Chile — Sobre protección de la vida privada, artículos sobre transferencia internacional de datos personales.
[3] Biblioteca del Congreso Nacional, Proyecto de ley que crea la Agencia de Protección de Datos Personales, Boletín 11144-07 — Marco normativo en tramitación.
[4] Consejo para la Transparencia, Guía de protección de datos en el sector público, 2024.
[5] Comisión Europea, Open Source Software Strategy 2020-2023 — Política de preferencia por software abierto en sistemas internos.
[6] Direction Interministérielle du Numérique (DINUM), Francia — Suite numérique de l'État, herramientas de productividad soberanas para la función pública.
[7] iLovePDF, Privacy Policy — Política de retención y eliminación de archivos procesados.