By · Last updated 2026-02-17

Tornar al BlogSeguretat de la IA

La IA: el vector d'exfiltracio de dades numero 1

El 77% dels empleats enganxa dades sensibles en eines d'IA. La IA generativa representa el 32% de tota l'exfiltracio corporativa de dades. Apreneu com protegir la vostra organitzacio.

February 17, 20268 min llegit
AI securityChatGPTdata leakageenterprise security

La IA ja es el principal canal de fuita de dades

A l'octubre de 2025, LayerX Security va publicar un informe que va alarmar els CISO de tot el mon. La conclusio principal: el 77% dels empleats enganxa fitxers sensibles en eines d'IA generativa. D'aquest percentatge, el 82% prové de comptes personals no gestionats.

La xifra principal: la IA generativa impulsa el 32% de totes les fuites de dades corporatives. Es el canal individual mes gran de moviment no autoritzat de dades a les empreses avui dia.

Aixo no es un risc futur. Esta passant a la vostra organitzacio en aquest moment.

Les xifres darrere del problema

DadaXifraFont
Empleats que enganxen a la IA77%LayerX 2025
Fuites de dades per eines d'IA32%LayerX 2025
Us de ChatGPT via comptes personals67%LayerX 2025
Enganxades diaries per empleat14LayerX 2025
Enganxades amb contingut sensible al dia3+LayerX 2025

Els empleats fan 14 enganxades al dia des de comptes personals. Almenys tres contenen registres sensibles. Les eines DLP antigues estan dissenyades per a fitxers. No detecten l'activitat basada en enganxar.

Per que prohibir la IA no funciona

Samsung va prohibir ChatGPT despres que els empleats filtressin codi font. La prohibicio no va aguantar.

Les eines d'IA fan la gent mes rapida. La recerca mostra que els desenvolupadors que utilitzen IA acaben les tasques un 55% mes aviat. Quan bloquegeu la IA, els empleats fan una de tres coses:

  1. La fan servir igualment des de comptes personals -- el 67% ja ho fa
  2. Perden productivitat i s'oposen a la restriccio
  3. Canvien d'empresa per anar a una que permeti la IA

Una prohibicio desplaca el risc. No l'elimina.

La bretxa de les 900.000 extensions

Al desembre de 2025, OX Security va trobar dues extensions malicioses de Chrome. Entre les dues tenien 900.000+ usuaris. Totes dues robaven converses de ChatGPT i DeepSeek.

Una extensio portava la insigina "Featured" de Google, que hauria de ser una senyal de confianca.

Totes dues funcionaven de la mateixa manera:

  • Capturaven el contingut del xat en temps real
  • L'emmagatzemaven al dispositiu de la victima
  • Enviaven paquets als servidors remots cada 30 minuts

Una investigacio separada va trobar extensions de VPN gratuites amb mes de 8 milions de descargues que capturaven xats d'IA des del juliol de 2025.

Per a mes informacio sobre les amenaces a nivell de navegador, consulteu la nostra guia de seguretat de les extensions de Chrome.

Atureu les fuites abans que s'enviï el prompt

L'unica defensa solida: emmascara les dades personals abans que arribin a la IA. Actuar despres ja es massa tard.

Aixo es el que fan l'extensio de Chrome i el servidor MCP d'anonym.legal.

Extensio de Chrome

  • Bloqueja el text abans que l'envieu a ChatGPT, Claude o Gemini
  • Detecta i substitueix les dades personals: "Joan Garcia" -> [PERSON_1]
  • Restaura els noms a la resposta de la IA

Servidor MCP (per a desenvolupadors)

  • Funciona amb Claude Desktop, Cursor i VS Code
  • Actua com a proxy transparent -- el vostre flux de treball no canvia
  • Les dades personals s'emmasqueren abans que els prompts surtin del vostre equip

Que queda protegit

Totes dues eines detecten mes de 285 tipus d'entitats en 48 idiomes:

  • Personal -- noms, correus, numeros de telefon, dates de naixement
  • Financer -- numeros de targeta de credit, comptes bancaris, IBANs
  • Governamental -- SSN, numeros de passaport, permisos de conduir
  • Sanitari -- numeros d'historia clinica, identificadors de pacient
  • Corporatiu -- identificadors d'empleat, numeros de compte intern

Si es produeix una bretxa -- com la de les 900.000 persones -- no hi ha res a recuperar. Nomes queden els tokens emmascarats al registre del xat.

El cost de no fer res

Penseu en el que els empleats enganxen a les eines d'IA cada dia:

  • Informes financers enviats per revisar
  • Registres de clients usats en xats de suport
  • Codi font compartit per demanar ajuda de depuracio
  • Fitxers legals enviats per resumir
  • Historials medics analitzats per treure'n conclusions

L'informe IBM 2024 sobre el cost de les bretxes de dades fixa el cost mig en 4,88 milions de dolars. L'actualitzacio d'IBM de 2025 situa les bretxes sanitaries en 7,42 milions de dolars -- el mes alt de qualsevol industria.

L'extensio de Chrome es gratuita. El servidor MCP forma part dels plans Pro des de 15 EUR/mes.

Comenceu avui

La IA ha vingut per quedar-se. El vostre personal ja l'esta fent servir. L'informe de LayerX demostra que les eines estandard son cegues davant les fuites basades en IA. Necessiteu controls dissenyats per a aquest canal.


anonym.legal emmascara les dades personals abans que arribin a qualsevol model d'IA. La feina al navegador es local. Cap contingut dels xats toca els servidors d'anonym.legal durant el proces.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.