By · Last updated 2026-04-14

Tornar al BlogGDPR i Compliment

Sobirania de dades: per que les eines PII al núvol fallen

Els paisos amb lleis de proteccio de dades van passar de 76 a mes de 120 entre el 2011 i el 2025. El SGB V alemany restringeix les dades sanitaries a sistemes sota control alemany.

April 14, 20269 min llegit
data sovereigntylocal-first processingSwiss banking secrecyGerman healthcare lawHIPAA local compliance

Sobirania de dades: per que les eines PII al núvol es queden curtes

Actualitzat per al 2026

Entre el 2011 i el 2025, els paisos amb lleis de privadesa van passar de 76 a mes de 120. Les jurisdiccions no estan convergint. S'estan separant. Cada nova llei afegeix normes locals a la linia de base global. Les eines al núvol amb servidors centralitzats tenen dificultats per seguir el ritme.

El GDPR va establir un minim per a la privadesa a la UE. Les transferències fora de la UE necessiten una decisio d'adequacio o una salvaguarda valida. Pero el GDPR es un minim, no un maxim. Les normes sanitaries, bancaries i del sector public van mes enlla. En alguns casos, fan que el processament al núvol no sigui viable.

Alemanya: SGB V i els historials de salut

El Sozialgesetzbuch V (SGB V) alemany regula l'assegurança medica obligatoria. Restringeix com es gestionen els historials dels pacients. Els fitxers de salut subjectes al SGB V han de romandre en sistemes sota control alemany. Aquesta norma bloqueja els serveis al núvol de base als EUA — fins i tot els allotjats a la UE — de gestionar els fitxers de pacients mes estrictes.

L'HHS OCR va recollir mes de 100 milions de dolars en multes HIPAA el 2024. Va ser un any record. Les tendències alemanyes i nord-americanes apunten en la mateixa direccio. Els historials de salut necessiten els controls mes estrictes, i els febles inviten les multes.

Suissa: secret bancari i FINMA

El secret bancari suiss opera sota l'article 47 de la Llei bancaria suissa. Es una llei penal, no civil. Compartir detalls del client sense consentiment — inclos compartir amb un proveïdor al núvol durant el processament — pot ser un acte criminal.

Les normes d'externalitzacio de la FINMA requereixen aprovacio i consentiment del client abans que qualsevol tercer rebi registres bancaris suissos. El processament local elimina el problema. Si els registres mai no surten dels sistemes del propi banc, no cal cap aprovacio de transferència.

El patro de processament local

La comunitat LocalLLaMA ha documentat per que les empreses trien la IA local: "Si l'ajust fi inclou informacio personal o sensible, fer-ho localment evita un treball juridic complicat." La mateixa logica s'aplica a l'anonimitzacio. Processar els registres localment permet saltar tota una classe d'analisi juridica.

Les eines basades en Tauri 2.0 i Rust poden ser supervisades per monitors de xarxa. Un equip de seguretat pot confirmar que no surt cap trucada de la maquina durant una execucio. Aquesta prova importa en sectors regulats. Una promesa de privadesa SaaS no es pot comprovar de la mateixa manera. Consulteu la nostra guia de compliment al núvol HIPAA per saber com el processament local dona suport a les auditories sanitaries.

Per que la fragmentacio continuara

Mes de 120 paisos amb lleis de privadesa no es un estat estable. Vindran mes lleis. La diferència entre la linia de base del GDPR i les normes sectorials s'esta ampliant, no reduint. Les eines que envien fitxers a un servidor central s'enfronten a mes friccio a mesura que cada nova llei afegeix restriccions locals.

Les eines local-first giren aquest model. El programari s'executa on viuen els fitxers. Res no es mou per una xarxa. El compliment es converteix en una caracteristica del disseny, no en una promesa en un contracte. Per als equips d'Alemanya, Suissa i altres mercats estrictes, aquest canvi elimina tota una categoria de risc. Consulteu la nostra guia de compliment de privadesa global per a una visio mes amplia de les necessitats multijurisdiccionals.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.