أدوات PII ذاتية الاستضافة تفشل في تدقيقات الامتثال
يُنتج spaCy 3.4.4 نتائج تعرف على الكيانات مختلفة عن spaCy 3.5.1. اكتشفت شركة خدمات مالية أن 3% من مستنداتها خضعت لإخفاء هوية مختلف في بيئة التجريب مقارنةً بالإنتاج.
Presidio يفوّت أكثر من 220 كياناً مطلوباً بموجب GDPR
يأتي Presidio مع نحو 40 معرِّفاً افتراضياً مُركَّزاً على المعرّفات الأمريكية. تحتاج المنظمات الأوروبية إلى IBAN وCodice Fiscale وغيرها من المعرّفات الأوروبية التي لا تتوفر افتراضياً.
الانجراف في الإعداد: خطر GDPR خفي
المحلل أ يستبدل الأسماء بأسماء مستعارة. المحلل ب يحجبها. يجد تدقيقك كليهما في المجموعة ذاتها. الانجراف في الإعداد — حيث تتفاوت إعدادات الفريق — يُنشئ خطر امتثال بدون أي خرق.
إدارة الامتثال متعدد الأطر بأداة واحدة
يجب على فرق الامتثال التي تدير GDPR وHIPAA وCCPA تطبيق معايير إخفاء هوية مختلفة وفقاً لسياق الوثيقة.
الإعدادات المسبقة للإخفاء تنهي التفاوت في التطبيق
عندما يضبط 8 مساعدين قانونيين إعدادات إخفاء هوية البيانات الشخصية باستقلالية تامة، يصبح التفاوت أمراً لا مفر منه. يبحث مدققو GDPR عن التطبيق المنهجي والمتسق.
المعرفات الوطنية الأوروبية التي تُغفلها أداة البيانات الشخصية الخاصة بك
رقم Steueridentifikationsnummer الألماني ورقم Numéro fiscal الفرنسي ورقم Codice Fiscale الإيطالي ورقم NIF/NIE الإسباني — الأدوات ذات التوجه الأمريكي تكشف أرقام الضمان الاجتماعي لكنها تُغفل معظم هذه الصيغ الأوروبية.
ما وراء أرقام الضمان الاجتماعي: إخفاء هوية المعرفات الداخلية للمنظمات
كل منظمة لديها معرفات داخلية — معرفات الموظفين وأرقام الحسابات ومعرفات الطلبات — تُعدّ بيانات شخصية قابلة للتعريف في سياقها لكن الأدوات المعيارية تُغفلها.
امتثال DSAR وفق GDPR على نطاق واسع: 200 طلب شهرياً
طلبات DSAR بموجب المادة 15 من GDPR تنمو بنسبة 40-60% سنوياً. تستقبل المؤسسات مئات الطلبات شهرياً. يُتيح الحذف الدفعي للبيانات الشخصية معالجة DSAR بسرعة تفوق المعالجة اليدوية بعشرة أضعاف.
GDPR للمنظمات غير الحكومية: أدوات الخصوصية المجانية
تواجه المنظمات غير الحكومية والمنظمات الإنسانية الالتزامات ذاتها المفروضة بموجب GDPR على الشركات التجارية، لكنها تعمل بميزانيات تقنية تساوي صفرًا.
موجة طلبات DSAR: المعالجة الدُّفعية للامتثال باللائحة الأوروبية
غرّمت هيئة حماية البيانات الأيرلندية LinkedIn بـ310 ملايين يورو وMeta بـ251 مليون يورو في 2024. ارتفع الوعي بتطبيق هيئات حماية البيانات، مما أدى إلى ارتفاع حاد في أحجام طلبات DSAR.
قائمة مراجعة مسؤول حماية البيانات للموردين بموجب المادة 28
تستوجب المادة 35 من اللائحة الأوروبية إجراء تقييمات أثر حماية البيانات للمعالجة عالية المخاطر. يُقلل شهادة ISO 27001 وقت استبيانات الأمن بنسبة 73%.
إخفاء الهوية أم إخفاؤها جزئياً: 20 مليون يورو على المحك
تتعامل اللائحة الأوروبية مع البيانات المُزالة الهوية والمُزالة هويتها جزئياً بصورة جوهرية مختلفة. إخفاء الهوية الحقيقي يُخرج البيانات كلياً من نطاق اللائحة. أما إخفاء الهوية الجزئي فلا يُخرجها.
EDPB 2025: إرشادات إخفاء الهوية الجزئي
أوضحت إرشادات EDPB 01/2025 أن البيانات المُسمَّاةً بإخفاء الهوية الجزئي تظل بيانات شخصية في إطار اللائحة الأوروبية — وأن إخفاء الهوية الحقيقي وحده يقع خارج نطاقها.
مفارقة اللائحة الأوروبية: هل أداة إخفاء هويتك قانونية؟
غرّمت هيئة حماية البيانات الهولندية شركة أوبر 290 مليون يورو (2024) تحديداً بسبب نقل بيانات السائقين الأوروبيين إلى خوادم أمريكية. معظم أدوات إخفاء الهوية الأمريكية تُعالج.
هل أداة إخفاء الهوية التي تستخدمها تُعدّ انتهاكًا لـ GDPR؟
أرست غرامة DPC الأيرلندية البالغة 530 مليون يورو ضد TikTok بسبب نقل بيانات مستخدمي منطقة EEA إلى الصين سابقةً واضحة: استخدام أداة خارج الاتحاد الأوروبي لمعالجة بيانات أوروبية يُشكّل نقلًا خاضعًا للتنظيم.
الحق في المحو بموجب GDPR: إجراءات EDPB 2025
تحقّق إطار التطبيق المنسّق الصادر عن EDPB عام 2025 من مدى الامتثال للحق في المحو عبر 32 هيئة لحماية البيانات. أطلقت تسع هيئات تحقيقات رسمية.
MiCA وGDPR: اكتشاف بيانات محافظ العملات المشفرة
تُعامل لائحة MiCA الأوروبية عناوين محافظ العملات المشفرة باعتبارها معرّفات مالية. ينطبق GDPR على عناوين المحافظ المرتبطة بأفراد.
الامتثال العالمي لحماية البيانات: GDPR وLGPD وDPDP
الرقم الضريبي البرازيلي CPF ورقم Aadhaar الهندي ورقم الضمان الاجتماعي الأمريكي SSN لها صيغ ومنطق تحقق مختلفة جذريًا. تُضيف LGPD والقانون الهندي DPDP CPF وAadhaar إلى قائمة المعرّفات المحمية.
معرّفات الموظفين الداخلية بيانات شخصية أيضًا
كل منظمة كبيرة لديها معرّفات داخلية خاصة يمكن من خلالها ربط السجلات المجهولة بأشخاص حقيقيين. 34% من غرامات GDPR تتعلق بتدابير تقنية غير كافية.
الفجوة الأوروبية في المعرّفات: Steuer-ID وNIR وPersonnummer
أدوات حماية البيانات الأمريكية مُصمَّمة للمعرّفات الأمريكية. رقم الضريبة الألماني Steuer-ID والرقم الوطني الفرنسي NIR والرقم الشخصي السويدي Personnummer غير مدعومة بالكامل في معظم هذه الأدوات.
البيانات الشخصية العالمية: SSN وCPF وAadhaar وما هو أكثر
تسري اللائحة GDPR على الهويات الضريبية الألمانية وأرقام NIR الفرنسية وأرقام Personnummer السويدية وأكثر من 260 نوعًا آخر من المعرفات التي لا تعلم بها معظم الأدوات.
رسم خرائط الرموز في سير عمل الذكاء الاصطناعي المتوافق مع اللائحة GDPR
حين تُخفى أسماء العملاء قبل معالجة الذكاء الاصطناعي، يتضمن رد الذكاء الاصطناعي رموزًا مُخفاةً. يجب أن يحتوي الرد النهائي على الأسماء الحقيقية — لا.
اللائحة الأوروبية GDPR وChatGPT: إخفاء الهوية الفوري في دعم العملاء
فرضت هيئة Garante الإيطالية غرامةً بقيمة 15 مليون يورو على OpenAI في ديسمبر 2024. و63% من الشركات الإيطالية تفتقر إلى سياسات استخدام ذكاء اصطناعي متوافقة مع GDPR. وكشف تدقيق أوروبي عام 2024 أن 63% من سجلات مستخدمي ChatGPT...
سيادة البيانات: لماذا تفشل أدوات حماية المعلومات الشخصية السحابية
ارتفع عدد الدول ذات قوانين حماية البيانات من 76 إلى أكثر من 120 بين عامي 2011 و2025. يُقيّد قانون SGB V الألماني بيانات الرعاية الصحية في الأنظمة الخاضعة للسيطرة الألمانية.
التحقق من هوية العملاء على نطاق واسع: تكاليف الإيجابيات الكاذبة
اكتشف بنك رقمي يعالج 5000 طلب تحقق يومياً عبر 15 دولة أوروبية أن خطوة كشف البيانات الشخصية تُسبب تراكماً مدته يومان في قوائم الانتظار.
أداة واحدة، 45 دولة: 260+ نوعاً من البيانات الشخصية
رقم CPF البرازيلي يحتوي على أرقام تحقق. رقم PAN الهندي مؤلف من 10 خانات أبجدية رقمية. صيغ IBAN الأوروبية تتباين من دولة إلى أخرى. المنصات العالمية لا تستطيع الاعتماد على أدوات منفصلة لكل منطقة.
أدوات PII الإنجليزية فقط: مسؤولية قانونية بموجب GDPR
يسري تطبيق GDPR بالتساوي على الانتهاكات بجميع لغات الاتحاد الأوروبي. حين تُغفل أداة PII التي تركّز على الإنجليزية المعرّفات الألمانية أو الفرنسية أو البولندية، يتحمل مزوّد الخدمة مسؤولية قانونية واضحة.
أدوات PII الإنجليزية فقط: ثغرة اللائحة العامة لحماية البيانات
رقم التعريف الضريبي الألماني Steuer-ID المكوّن من 11 رقماً مختلف هيكلياً عن رقم الضمان الاجتماعي الأمريكي. أما أرقام NIR الفرنسية فتتكون من 15 رقماً. وأرقام PESEL البولندية والرقم الشخصي السويدي Personnummer لكل منهما بنية مخالفة. الأدوات الإنجليزية فقط لا تكتشفها.
قانون الذكاء الاصطناعي الأوروبي أغسطس 2026: إخفاء هوية بيانات التدريب لتحقيق متطلبات المادة 10
يبدأ التطبيق الكامل لقانون الذكاء الاصطناعي الأوروبي في 2 أغسطس 2026. الغرامات تصل إلى 35 مليون يورو أو 7% من حجم الأعمال العالمي. تستلزم المادة 10 إخفاء هوية بيانات التدريب.
اختراقات SaaS ارتفعت 300%: الحماية الصفرية المعرفة ضرورة
كشفت Conduent عن 25.9 مليون سجل. NHS Digital: 9 ملايين مريض. يخترق المهاجمون بائعي SaaS في 9 دقائق. حين يصبح المورد هو نقطة الهجوم.
إخفاء هوية الوثائق مفتوح المصدر: LibreOffice
كيف تستخدم مؤسسات القطاع العام LibreOffice مع امتداد anonym.legal لإخفاء هوية الوثائق بما يتوافق مع GDPR.
غرامة TikTok بـ530 مليون يورو: سيادة البيانات في ظل GDPR
غرامة TikTok البالغة 530 مليون يورو بموجب GDPR جراء نقل بيانات الاتحاد الأوروبي إلى الصين تُؤذن بحقبة جديدة من إنفاذ سيادة البيانات. مع بلوغ إجمالي الغرامات 5.65 مليار يورو، باتت خيارات الموردين قرارات تنظيمية.
تقليص البيانات وفق اللائحة GDPR: واجهة برمجية في الوقت الفعلي
تشترط المادة 5(1)(ج) من اللائحة GDPR جمع البيانات الضرورية فقط. يمنع تكامل الواجهة البرمجية في الوقت الفعلي الجمع الزائد عند مرحلة تقديم النموذج — قبل وصول البيانات.
البيانات الشخصية في Excel: إخفاء مئات الأعمدة
تُعدُّ ملفات Excel من أكثر أنواع الوثائق كثافةً بالبيانات الشخصية في عمليات الشركات. إليك سبب فشل تحليل النص القياسي على جداول البيانات، وما يُقدِّمه تحليل سياق الأعمدة من حل.
البيانات الشخصية في النص الحر بملفات CSV: ما وراء حذف الأعمدة
تحتوي ملفات CSV للاستطلاعات على بيانات شخصية ليس فقط في الأعمدة المهيكلة بل في ردود النص الحر. حذف الأعمدة القياسي يُفوِّت البيانات الشخصية التي تنتهك متطلبات GDPR.
الوثائق الممسوحة القديمة وفق اللائحة GDPR: التعرف الضوئي على النصوص وإخفاء البيانات الشخصية
يسري حق الحذف المكفول بموجب اللائحة GDPR على البيانات الشخصية «بصرف النظر عن الصيغة». ملفات PDF المبنية على صور مسحوحة من أرشيفات ورقية ليست مستثناةً من هذا الحق.
البيانات الشخصية في الأبحاث: لقطات الشاشة واللائحة GDPR
تتضمن الأوراق الأكاديمية بانتظام لقطات لإطارات بيانات pandas ومخرجات R تُظهر سجلات مرضى حقيقية بوصفها أمثلة منهجية. إليك لماذا يُشكِّل ذلك انتهاكًا للائحة GDPR.
تشتت أدوات البيانات الشخصية يُفضي إلى فشل عمليات التدقيق
أربع أدوات لأربعة سير عمل مختلفة تعني أربع مجموعات تغطية مختلفة لأنواع الكيانات وأربعة سجلات تدقيق مختلفة.
اللائحة الأوروبية وCCPA وPDPA في أداة واحدة
موظفو الاتحاد الأوروبي تحت اللائحة العامة لحماية البيانات، والموظفون الأمريكيون يتعاملون مع بيانات CCPA، وموظفو منطقة آسيا والمحيط الهادئ تحت PDPA. ثلاث ولايات قضائية، فريق موزع واحد.
فشل تدقيق اللائحة العامة: تشتت أدوات حماية البيانات الشخصية
يسألك مدققك عن ضوابط الكشف عن البيانات الشخصية. 'نستخدم خمس أدوات مختلفة' ليست الإجابة التي يريدها. إليك سبب فشل التناسق عبر المنصات في تدقيقات اللائحة العامة لحماية البيانات.
العمل عن بُعد واللائحة الأوروبية: عدم اتساق المنصات
الفرق في المكاتب تستخدم برامج سطح المكتب الكاملة المزايا. الموظفون عن بُعد يستخدمون تطبيقات الويب بإعدادات مختلفة محتملة. المحكمة الأوروبية العامة تقول إن السياسات وحدها لا تكفي.
BfDI ألمانيا: دليل الامتثال للحماية البيانات
قدّمت ألمانيا 27,829 إشعاراً بالانتهاك في عام 2024 — أكثر من أي دولة عضو أخرى في الاتحاد الأوروبي. إليك ما تعنيه أولويات التطبيق لدى BfDI لحماية البيانات الشخصية التقنية.
CNIL فرنسا: الامتثال التقني للائحة العامة لحماية البيانات
عالجت CNIL 16,433 شكوى في 2023 وفرضت غرامات تجاوزت 150 مليون يورو منذ 2019. توجيهاتها للذكاء الاصطناعي تُلزم بإخفاء الهوية الموثق لبيانات التدريب.
هيئة ICO البريطانية: الفوارق بين اللائحة الأوروبية والبريطانية للبيانات بعد Brexit
غرّمت هيئة ICO شركة LastPass مليونًا ومئتي ألف جنيه إسترليني بسبب ضعف التشفير في ديسمبر 2025. يُثبّت هذا القرار أن التشفير من جانب العميل متطلب قانوني لا مجرد توصية.
هيئة Garante الإيطالية: دليل الامتثال في مجال الذكاء الاصطناعي والبيانات الشخصية
غرّمت هيئة Garante الإيطالية OpenAI 15 مليون يورو في ديسمبر 2024، وحظرت ChatGPT مؤقتًا في 2023. إليك ما تشترطه أشد جهة تنظيمية للذكاء الاصطناعي في الاتحاد الأوروبي.
AEPD إسبانيا: قواعد الذكاء الاصطناعي وبيانات الموظفين
أصدرت AEPD 847 قرار جزاء في 2023 — الأعلى في الاتحاد الأوروبي من حيث العدد — وتشترط إجراء تقييمات تأثير حماية البيانات DPIA لجميع أنظمة الذكاء الاصطناعي التي تعالج بيانات شخصية.
AP الهولندية: غرامة Uber البالغة 290 مليون يورو وقواعد نقل البيانات
أصدرت AP الهولندية أكبر غرامة فردية في الاتحاد الأوروبي على نقل البيانات — 290 مليون يورو ضد Uber في 2024. إليك ما يشترطه الامتثال في نقل البيانات عبر الحدود.
DPC الإيرلندية: 80% من أضخم غرامات GDPR الأوروبية
530 مليون يورو من TikTok، و310 مليون يورو من LinkedIn، و251 مليون يورو من Meta — كلها صادرة عن DPC الإيرلندية. إليك لماذا تستضيف إيرلندا مقرات الشركات الكبرى في الاتحاد الأوروبي وما يعنيه تطبيق DPC لشركات SaaS.
UODO بولندا: غرامات GDPR أكثر من فرنسا
عالجت UODO البولندية 8,234 شكوى في 2023 وأصدرت 47 غرامة. 89% من أدوات كشف البيانات الشخصية تفشل في كشف المعرّف البولندي PESEL بصورة صحيحة.
IMY السويد: اللائحة الأوروبية GDPR وإخفاء الهوية وفق المعيار الإسكندنافي
نشرت IMY السويدية أشمل دليل لإخفاء الهوية في الاتحاد الأوروبي، تستشهد به 12 جهة حماية بيانات أوروبية أخرى. 79% من المواطنين السويديين يمارسون حقوقهم بموجب GDPR سنويًا.
Datatilsynet: اللائحة GDPR وبيانات الرعاية الصحية في الدنمارك
أصدرت هيئة Datatilsynet الدنماركية 31 قرارًا وفق اللائحة GDPR في عام 2024، شملت 14 منها أنظمة بيانات الرعاية الصحية. يستلزم رقم CPR التحقق بطريقة modulus-11 التي يتجاوزها 67% من أدوات معالجة اللغة الطبيعية.
DSB النمسا: قضايا Schrems ونقل البيانات
تُعدّ الهيئة النمساوية DSB المشرفَ المحلي لمنظمة NOYB (422 شكوى أُجريت بين 2022–2024). حكم Google Analytics، ومخاطر Schrems III، و78% من قضايا DSB تستهدف عمليات النقل عبر الحدود.
APD بلجيكا: IAB والقطاع المالي وNIS2
أصدرت هيئة APD البلجيكية حكمًا تاريخيًا بشأن موافقة IAB Europe يؤثر على صناعة الإعلانات الرقمية البالغة 220 مليار يورو. 82 قرار تنفيذي في عام 2024.
ÚOOÚ التشيك: اللائحة GDPR لقطاع التصنيع
أصدر المكتب التشيكي ÚOOÚ 58 قرارًا تنفيذيًا في 2024، إذ يُمثّل قطاع التصنيع 34% من المخالفات. 67% من الشركات التشيكية تستخدم أدوات ألمانية تفتقر إلى دعم المعرّفات التشيكية.
ANSPDCP رومانيا: مخاطر GDPR في قطاع BPO ورقم CNP
يعالج قطاع BPO الروماني 2.3 مليون سجل لمواطنين أوروبيين يوميًا. أصدرت ANSPDCP غرامات بقيمة 1.8 مليون يورو بين 2022–2024. 78% من الأدوات تفتقر إلى الكشف السليم عن رقم CNP الروماني.
CNPD البرتغال: متطلبات الامتثال لـ GDPR وLGPD
تعمل CNPD البرتغالية جسرًا بين اللائحة GDPR الأوروبية وقانون LGPD البرازيلي لأكثر من 215 مليون ناطق بالبرتغالية. غرامة 2.5 مليون يورو بسبب ضعف إخفاء هوية المرضى.
NAIH المجر: حوكمة الذكاء الاصطناعي وقواعد هيئة حماية البيانات
تشترط NAIH إجراء تقييم أثر حماية البيانات لجميع أنظمة الذكاء الاصطناعي التي تعالج بيانات شخصية. دقة التعرف على الكيانات المسمّاة في اللغة المجرية 67% — أدنى من متوسط الاتحاد الأوروبي البالغ 82%.
HDPA اليونان: السياحة والشحن البحري وفق اللائحة GDPR
أصدرت هيئة HDPA اليونانية 89 قرارًا في 2024 — ارتفاعًا من 34 قرارًا في 2022. تُمثِّل السياحة 38% من القضايا. يستلزم كلٌّ من المعرِّف الضريبي AFM ورقم التأمين الاجتماعي AMKA كشفًا بقائمة مرجعية.
لجنة FTC الأمريكية: تطبيق خصوصية الذكاء الاصطناعي بموجب المادة الخامسة
أصدرت لجنة FTC 19 إجراءً تنفيذيًا في مجال الذكاء الاصطناعي خلال 2024. غرامة Amazon Alexa بلغت 875 مليون دولار. 25 قانونًا ولائيًا ساريًا. يُعالج نظام الخزانة الصفرية المعرفة مباشرةً المخاوف التي ترصدها اللجنة.
CCPA/CPRA 2025: قانون كاليفورنيا لخصوصية الذكاء الاصطناعي
أصدرت وكالة CPPA غرامات تجاوزت 100 مليون دولار في 2024. يغطي قانون CPRA 40 مليون كاليفورني ويسري عالميًا على معظم الشركات. 19 فئة من البيانات الحساسة وقواعد آلية لاتخاذ القرار.
ANPD البرازيل: تطبيق قانون LGPD 2024
بدأت وكالة ANPD البرازيلية في فرض الغرامات في 2024. يغطي قانون LGPD 215 مليون برازيلي — أكثر من ألمانيا وفرنسا والمملكة المتحدة مجتمعةً.
قانون DPDPA الهندي 2023: الأثر العالمي على الخصوصية
يغطي قانون DPDPA الهندي 1.4 مليار شخص وأصبح مجلس حماية البيانات فعالًا في 2025. الغرامات حتى 250 كرور روبية (≈27 مليون يورو). كشف Aadhaar لـ1.36 مليار هوية.
OPC كندا: من PIPEDA إلى مشروع القانون C-27
تُطبِّق مكتب مفوض الخصوصية الكندي OPC قانون PIPEDA بينما يُعالج البرلمان مشروع قانون C-27 للذكاء الاصطناعي والبيانات. تحتفظ كندا بقرار الكفاية الأوروبي في ظل مراجعة 2026.
هيئة PPC اليابانية وقانون APPI: الامتثال في بيانات تدريب الذكاء الاصطناعي
تُطبّق هيئة حماية المعلومات الشخصية اليابانية (PPC) تعديلات APPI لعام 2022 على 2.4 مليون مؤسسة يابانية. يستلزم رقم My Number المكوّن من 12 خانة التحقق بخوارزمية Verhoeff.
GDPR المملكة المتحدة بعد البريكست: الفوارق التقنية
أوجد قانون DPDI لعام 2025 أربعة عشر انحرافاً عن GDPR الأوروبي. اتفاقية الملاءمة بين الاتحاد الأوروبي والمملكة المتحدة قيد المراجعة في 2026. وأرست غرامة LastPass البالغة 1.2 مليون جنيه إسترليني التشفير متطلباً قانونياً ملزماً.
اكتشاف البيانات الشخصية باللغة الألمانية للامتثال للائحة DSGVO
سجّل مكتب مفوض البيانات الاتحادي الألماني (BfDI) 27,829 إخطاراً بانتهاك في 2024 — رقم قياسي غير مسبوق. و65% من الشركات الألمانية تستخدم أدوات تفتقر إلى دعم كافٍ للبيانات الشخصية باللغة الألمانية.
هيئة CNIL الفرنسية: متطلبات أدوات PII لدى سلطات حماية البيانات
معالجة CNIL لـ16,433 شكوى في 2023 (+43%). 63% من قرارات CNIL تستند إلى إخفاء هوية غير كافٍ في أنظمة الذكاء الاصطناعي. تفوّت 78% من الأدوات العامة اكتشاف رقم NIR (رقم الضمان الاجتماعي الفرنسي).
الوكالة الإسبانية AEPD: وثائق DNI وNIE والمعرّفات اللاتينية الأمريكية
أصدرت AEPD 847 قراراً عقوبياً في 2023 — الأعلى في الاتحاد الأوروبي من حيث العدد. تكتشف الأدوات العامة DNI/NIE بدقة لا تتجاوز 34%.
الهيئة الإيطالية Garante: الامتثال في الذكاء الاصطناعي والبيانات الشخصية
غرّمت Garante الإيطالية شركة OpenAI بـ15 مليون يورو في ديسمبر 2024 وحظرت ChatGPT مؤقتاً في 2023. 63% من الشركات الإيطالية تفتقر إلى سياسات حوكمة بيانات الذكاء الاصطناعي المتوافقة مع GDPR.
LGPD البرازيل: CPF وCNPJ وحماية البيانات
يشمل LGPD 215 مليون برازيلي وبدأت ANPD تطبيقاً جاداً في 2024. تكشف الأدوات المدرَّبة على الإنجليزية عن CPF بدقة 45% فحسب.
الرقابة الهولندية: غرامة 290 مليون يورو وتطبيق اللائحة العامة لحماية البيانات
فرضت هيئة الرقابة الهولندية على البيانات (AP) أكبر غرامة نقل بيانات في الاتحاد الأوروبي بقيمة 290 مليون يورو على أوبر. يستلزم رقم BSN (رقم الضمان الاجتماعي الهولندي) التحقق بخوارزمية الإحدى عشرة، وهو ما تفتقر إليه 56% من الأدوات المتاحة.
هيئة حماية البيانات البولندية: PESEL وNIP والامتثال لـRODO
وجدت UODO أن 89% من الأدوات المُعتمدة تفشل في الكشف عن PESEL البولندي بشكل صحيح. تعالج بولندا 2.3 مليون سجل لعملاء أوروبيين يومياً. التحقق من مجموع PESEL والـNIP.
هيئة ANSPDCP الرومانية: اكتشاف CNP والتحقق بموجب اللائحة العامة لحماية البيانات
وجدت ANSPDCP أن 78% من الأدوات تُخطئ في اكتشاف الرقم الوطني الروماني CNP مع التحقق السليم. يُشفّر CNP الجنس وتاريخ الميلاد والمحافظة — مما يستوجب تصنيفه بيانات ذات فئة خاصة وفق اللائحة.
هيئة IMY السويدية: الرقم الشخصي واختبار Luhn
وجدت IMY أن 45% من الأدوات العامة تُخطئ في اكتشاف الرقم الشخصي السويدي (personnummer). يُهمل معظم التطبيقات رقم التنسيق (samordningsnummer) الذي يضيف إزاحة 60 إلى أرقام اليوم. السويد تسجل 79% من المواطنين يمارسون حقوقهم بموجب اللائحة.
الدنمارك: التحقق من الرقم الشخصي CPR بالمودولو 11 لضمان الامتثال للائحة
تُخطئ 67% من أدوات معالجة اللغة الطبيعية في التحقق من الرقم الشخصي الدنماركي CPR بالمودولو 11. أصدرت Datatilsynet 14 قراراً في قطاع الرعاية الصحية في 2024. الاستخدام الثانوي لبيانات الصحة.
الرقم الوطني التشيكي: ترميز الجنس وفق اللائحة العامة لحماية البيانات
يُشفّر الرقم الوطني التشيكي (rodné číslo) الجنسَ عبر إزاحة الشهر بمقدار 50 — مما يُصنّفه بيانات ذات فئة خاصة وفق المادة 9 من اللائحة. 67% من الشركات التشيكية تستخدم أدوات ألمانية.
هيئة NAIH المجرية: TAJ-Szám وAdóazonosító Jel
دقة تعرّف الكيانات باللغة المجرية 67% مقابل 82% للمعدل الأوروبي — وفق تقييم NAIH لعام 2024. ثغرات في اكتشاف TAJ-szám وAdóazonosító jel.
هيئة HDPA اليونانية: الكشف عن AFM وAMKA
تكتشف الأدوات العامة رقم AFM اليوناني بدقة 52% فحسب. أصدرت HDPA 89 قراراً في 2024 — بزيادة 162% عن 2022. قطاعا السياحة والملاحة البحرية يواجهان متطلبات امتثال خاصة.
رقم My Number الياباني: خوارزمية Verhoeff وقانون APPI
63% من الأدوات العامة تعجز عن اكتشاف رقم My Number في الوثائق اليابانية. يعتمد My Number خوارزمية Verhoeff — أكثر خوارزميات التحقق تعقيداً في آسيا لأرقام الهوية الوطنية.
تشفير المعرفة الصفرية مقابل الثقة الصفرية
LastPass شفّر بيانات مستخدميه أيضاً — ومع ذلك سُرق ما يزيد على 438 مليون دولار. إليك الفرق بين التشفير من جانب الخادم والمعرفة الصفرية الحقيقية.
اكتشاف PII متعدد اللغات للامتثال لـ GDPR
رقم التعريف الضريبي الألماني Steuer-ID ورقم NIR الفرنسي والرقم الشخصي السويدي Personnummer تتطلب جميعها منطق اكتشاف مختلف.
€4.7 مليار: الشركات الأمريكية تدفع 83% من غرامات GDPR
حصلت الشركات الأمريكية على غرامات بقيمة €4.7 مليار في إطار GDPR — 83% من إجمالي التنفيذ. تعرّف على سبب المخاطر العالية للنقل العابر للحدود وكيفية تحقيق الامتثال.
ابدأ بحماية بياناتك اليوم
أكثر من 285 نوع كيان، 48 لغة، أمان على مستوى المؤسسات بأسعار بدء التشغيل.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.