anonym.legal

By · Last updated 2026-02-17

Terug na BlogKI-sekuriteit

KI: Die #1 Datalekkasiekanaal

77% van werknemers plak sensitiewe data in KI-gereedskap. GenKI is nou verantwoordelik vir 32% van alle korporatiewe datalekkasie. Leer hoe om jou organisasie te beskerm.

February 17, 20268 min lees
AI securityChatGPTdata leakageenterprise security

KI Is Nou Die Grootste Datalek-kanaal

In Oktober 2025 het LayerX Security 'n verslag gepubliseer. Dit het CISOs wereldwyd geskrik. Die kern bevinding: 77% van werknemers plak sensitiewe leers in GenKI-gereedskap. Daarvan kom 82% van persoonlike, onbeheerde rekeninge.

Die kernsy fer: GenKI dryf nou 32% van alle korporatiewe datalekkasie. Dit is die grootste enkele kanaal vir ongemagtigde dataverkeer in die onderneming vandag.

Dit is nie 'n toekomstige risiko nie. Dit gebeur nou reeds in jou organisasie.

Die Syfers Agter Die Probleem

BevindingSyferBron
Werknemers wat in KI plak77%LayerX 2025
Datalekkasie via KI-gereedskap32%LayerX 2025
ChatGPT-gebruik via persoonlike rekeninge67%LayerX 2025
Daaglikse plak-aksies per werknemer14LayerX 2025
Plak-aksies met sensitiewe inhoud per dag3+LayerX 2025

Werknemers maak 14 plak-aksies per dag van persoonlike rekeninge. Ten minste drie bevat sensitiewe rekords. Ou DLP-gereedskap is gebou rondom leers. Hulle mis plak-gebaseerde aktiwiteit heeltemal.

Hoekom Verbod Op KI Misluk

Samsung het ChatGPT verbied nadat werknemers bronkode uitgelek het. Die verbod het nie gehou nie.

KI-gereedskap maak mense vinniger. Navorsing toon dat ontwikkelaars wat KI gebruik, take 55% vinniger voltooi. Wanneer jy KI blokkeer, doen werknemers een van drie dinge:

  1. Gebruik dit nogtans via persoonlike rekeninge -- 67% doen dit reeds
  2. Verloor uitset en wrang die beperking
  3. Trek aan na werkgewers wat KI toelaat

'n Verbod verskuif die risiko. Dit beeindig dit nie.

Die 900,000-Gebruiker Uitbreiding-skending

In Desember 2025 het OX Security twee slegte Chrome-byvoegings gevind. Saam het hulle 900,000+ gebruikers gehad. Albei het ChatGPT- en DeepSeek-geselsessies gesteel.

Een byvoegsel het Google se "Aanbevole"-kenteken gedra -- 'n teken wat gebruikers vertrou.

Albei het dieselfde manier gewerk:

  • Gesels-inhoud in werklike tyd vasgevang
  • Dit op die slagoffer se masjien gestoor
  • Groepe elke 30 minute na afgeleë bedieners gestuur

'n Aparte ondersoek het gratis VPN-byvoegings met meer as 8 miljoen aflaaie gevind. Hulle het KI-geselsessies sedert Julie 2025 vasgevang.

Vir meer oor blaaier-vlak bedreigings, sien ons Chrome-uitbreiding sekuriteitsgids.

Stop Lekkasies Voor Die Prompt Gestuur Word

Die enigste stewige verdediging: maskeer PII voordat dit die KI bereik. Om daarna op te tree is te laat.

Dit is wat anonym.legal se Chrome-uitbreiding en MCP-bediener doen.

Chrome-uitbreiding

  • Blokkeer teks voordat jy dit aan ChatGPT, Claude of Gemini voorle
  • Vind en vervang PII: "John Smith" wordt [PERSON_1]
  • Herstel name in die KI se antwoord

MCP-bediener (vir ontwikkelaars)

  • Werk met Claude Desktop, Cursor en VS Code
  • Tree op as 'n duidelike gevolmagtigde -- jou werkvloei bly dieselfde
  • PII word gemaskeer voordat prompts jou masjien verlaat

Wat Word Beskerm

Albei gereedskap vind 285+ entiteitstipes oor 48 tale:

  • Persoonlik -- name, e-posadresse, telefoonnommers, geboortedatums
  • Finansieel -- kredietkaartnommers, bankrekeninge, IBAN'e
  • Owerheid -- BSN'e, paspoortnommers, rybewyse
  • Gesondheid -- mediese rekordnommers, pasient-ID'e
  • Korporatief -- werknemers-ID'e, interne rekeningnommers

As 'n skending toeslaan -- soos daardie 900,000 gebruikers -- is daar niks om te herstel nie. Slegs gemaskerde tokens bly in die geselslogboek.

Die Koste Van Geen Aksie

Dink aan wat werknemers elke dag in KI-gereedskap plak:

  • Finansiele verslae gestuur vir hersiening
  • Klientrekords gebruik in ondersteuningsgesprekke
  • Bronkode gedeel vir ontfoutingshulp
  • Regsleers gestuur vir opsomming
  • Gesondheidsrekords uitgevoer vir insigte

IBM se 2024 Koste Van 'n Data-skendingsverslag stel die gemiddelde skendingskoste op $4.88 miljoen. IBM se 2025-opdatering plaas gesondheidsorgskending op $7.42 miljoen -- steeds die hoogste van enige bedryf.

Die Chrome-uitbreiding is gratis. Die MCP-bediener is deel van Pro-planne van €15/maand.

Begin Vandag

KI is hier om te bly. Jou personeel gebruik dit reeds. Die LayerX-verslag toon dat standaardgereedskap blind is vir KI-gebaseerde lekkasies. Jy benodig beheermaatreels gebou vir hierdie kanaal.


anonym.legal maskeer PII voordat dit enige KI-model bereik. Blaaierwerk bly plaaslik. Geen geselsinhoud raak anonym.legal-bedieners tydens die proses nie.

Bronne

Gereed om u data te beskerm?

Begin om PII te anonimiseer met 285+ entiteitstipes in 48 tale.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.