Il problema degli ambienti misti
La maggior parte delle aziende utilizza più di una suite office. I team legali lavorano con Word. Gli ingegneri su Linux usano LibreOffice. Le fusioni portano team con software diversi. Il lavoro con la pubblica amministrazione aggiunge formati ODF e OOXML.
Questo mix crea un rischio per i dati personali. Uno strumento trova un nome in Word. Un altro se lo perde in Writer. Le soglie di rilevamento variano. I formati di output differiscono.
Quella lacuna è un rischio di conformità. L'articolo 32 del GDPR richiede "adeguate misure tecniche" per la protezione dei dati. Se due suite producono risultati diversi sullo stesso file, non si può parlare di misure tecniche sistematicamente adeguate. Lo standard non è soddisfatto.
Un solo motore, due suite
anonym.legal ha estensioni per entrambe le suite:
- Office Add-in — per Word, Excel e PowerPoint
- Estensione LibreOffice — per Writer, Calc e Impress
Entrambe si collegano allo stesso backend. Condividono:
- 285+ tipi di entità
- Rilevamento ibrido (regex + spaCy NLP)
- 48 lingue
- 5 metodi di anonimizzazione
- Punteggio di confidenza (regex: 1,0, NLP: 0,85+)
Eseguire lo stesso testo in Word o in Writer. Il risultato è identico.
I preset condivisi eliminano la deriva di configurazione
La deriva di configurazione è un rischio silenzioso. Avviene senza che nessuno se ne accorga. Il Team A imposta Word per rilevare 12 tipi di entità con la sostituzione. Il Team B imposta LibreOffice per rilevare 8 tipi con la redazione. Stesso file. Output diverso.
La sincronizzazione dei preset in anonym.legal risolve questo problema:
- Creare un preset su qualsiasi piattaforma — app web, Desktop App, Office Add-in o estensione LibreOffice
- Il preset si sincronizza su tutte le piattaforme entro 5 minuti
- Ogni utente applica le stesse impostazioni
Un preset memorizza i tipi di entità da rilevare, il metodo per ciascun tipo, le soglie di confidenza e le definizioni personalizzate.
Portabilità delle chiavi di cifratura
I team che utilizzano il metodo Encrypt (AES-256-GCM) possono invertire l'anonimizzazione per ripristinare il testo originale. Per far funzionare questo meccanismo, le chiavi devono essere disponibili su tutte le piattaforme. Un file cifrato in Word deve essere decifrabile nell'app web o nell'estensione LibreOffice.
anonym.legal utilizza la sincronizzazione delle chiavi con wrapping ZK:
- Le chiavi vengono avvolte con XChaCha20-Poly1305 usando una chiave derivata dalla tua password
- Le chiavi avvolte si sincronizzano con il server
- La tua password non lascia mai il tuo dispositivo
- Una violazione del server non può esporre le tue chiavi
Flusso di lavoro in uno studio legale: suite miste, un unico risultato
Uno studio legale di medie dimensioni riceve file da molte fonti:
Tipi di file:
- Contratti dei clienti in Word (.docx)
- Atti giudiziari in PDF, convertiti in testo
- Memorandum interni in LibreOffice Writer (.odt) dalle postazioni Linux
- Fogli di calcolo in Excel (.xlsx) e Calc (.ods)
Come funziona:
- Il socio senior crea un preset "Fascicolo cliente" — sostituisce i nomi, maschera le date, oscura i codici fiscali, cifra le email
- Il preset si sincronizza su tutte le piattaforme
- Il collaboratore A apre un file Word. Applica il preset tramite Office Add-in.
- Il collaboratore B apre un file Writer. Applica lo stesso preset tramite l'estensione LibreOffice.
- Il paralegal esegue il preset su un file Calc.
- Tutti e tre utilizzano le stesse impostazioni di rilevamento e output.
Per un audit GDPR, lo studio può dimostrare:
- Un unico preset applicato a tutti i tipi di file
- Lo stesso rilevamento delle entità indipendentemente dal formato
- Gli stessi metodi di output in tutto il processo
- Chiavi gestite con sicurezza zero-knowledge
Implementazione enterprise
| Fattore | Office Add-in | Estensione LibreOffice |
|---|---|---|
| Distribuzione | Centro amministrativo Microsoft 365 | Distribuzione file .oxt |
| Aggiornamenti | Aggiornamento automatico tramite manifest | Sostituzione manuale del file .oxt |
| Gestione utenti | Integrazione Azure AD | Account anonym.legal |
| Piattaforma | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Licenza | Microsoft 365 richiesta | Gratuita (LibreOffice) |
Per ambienti misti, distribuire entrambe. Office Add-in va sulle postazioni Microsoft 365. L'estensione LibreOffice va sulle postazioni Linux e open-source. I preset e le chiavi condivisi mantengono il comportamento coerente.
Coerenza normativa
I regolatori non accettano "abbiamo usato strumenti diversi" come giustificazione per le lacune nell'anonimizzazione. Se una risposta a un DSAR oscura un nome nel file Word ma non lo rileva nel file LibreOffice, questa è una lacuna. È un fallimento della conformità.
Un unico motore di rilevamento per tutti i tipi di file elimina questo rischio. L'algoritmo non cambia in base all'applicazione client. Viene eseguito lato server allo stesso modo per ogni richiesta. Consulta la pagina sicurezza e conformità e la documentazione sulla conformità legale per i dettagli.
Per iniziare
- Scarica l'estensione LibreOffice — per Writer, Calc, Impress
- Installa Office Add-in — per Word, Excel, PowerPoint
- Crea un preset nell'app web — si sincronizza su entrambe le piattaforme
Un account. Un preset. Un risultato.
Fonti
- GDPR Articolo 32 — misure tecniche adeguate per la protezione coerente dei dati
- Documentazione sulla sincronizzazione tra dispositivi di anonym.legal — portabilità di preset e chiavi (/docs/libreoffice)
- Test di rilevamento PII di anonym.legal — 95,5% di accuratezza, identica su tutte le piattaforme