By · Last updated 2026-04-17

Tornar al BlogGDPR i Compliment

RGPD i ChatGPT: Anonimitzacio JIT per a Suport

L'Autorita Garante italiana va multar OpenAI amb 15 milions d'euros el desembre del 2024. El 63% de les empreses italianes no disposen de politiques d'us d'IA compatibles amb el RGPD. Una auditoria de la UE del 2024 va trobar que el 63% dels registres d'usuaris de ChatGPT procedien de comptes sense proteccions empresarials.

April 17, 20268 min llegit
GDPR ChatGPT compliancecustomer support AIGarante OpenAI fineJIT anonymizationGDPR Article 46 transfer

RGPD i ChatGPT: Anonimitzacio JIT per a l'Atencio al Client

Actualitzat per al 2026

El Conflicte de Transferencia de Dades

Els equips de suport utilitzen ChatGPT per redactar respostes. Aixo crea un problema amb el RGPD. Els noms dels clients, els ID de comanda i les adreces son informacio personal. Enviar-los a ChatGPT significa enviar-los als servidors d'OpenAI als Estats Units.

L'Article 46 del RGPD cobreix les transferencies a paisos no membres de la UE. Exigeix garanties. Les garanties inclouen Clausules Contractuals Tipus (SCC), decisions d'adequacio i normes corporatives vinculants.

OpenAI ofereix SCC per a clients empresarials. Molts equips de suport utilitzen comptes estandard de consumidor. Aquests comptes no disposen de les mateixes proteccions. Una auditoria de la UE del 2024 va trobar que el 63% dels registres d'usuaris de ChatGPT procedien de comptes sense configuracio de proteccio empresarial.

L'Autorita Garante italiana demostra on porta l'aplicacio de la norma. El desembre del 2024, l'autoritat va multar OpenAI amb 15 milions d'euros. Tres errors van impulsar la multa: cap base juridica valida, poca transparencia sobre l'entrenament i cap verificacio d'edat per a menors. En aquell moment, el 63% de les empreses italianes no disposaven de politiques d'IA alineades amb el RGPD.

L'Anonimitzacio JIT Resol el Problema

L'anonimitzacio just-in-time (JIT) evita que les dades personals arribin a ChatGPT. S'executa en el moment de l'enviament. Actua abans de la crida a OpenAI.

Aixo es com funciona. Un agent de suport enganxa una queixa d'un client a ChatGPT. L'extensio del navegador intercepta l'enganxament. Detecta el nom, el numero de comanda i l'adresa. L'agent veu una previsualitzacio. L'agent fa clic a continuar. ChatGPT rep una versio neta amb tokens en lloc d'identificadors.

ChatGPT redacta una resposta utilitzant aquests tokens. L'extensio bescanvia els tokens pels valors reals. L'agent veu el nom real a la resposta. ChatGPT mai ha processat aquest nom.

Amb aquest disseny, l'Article 46 del RGPD no s'aplica. El que arriba a OpenAI no son dades personals segons el RGPD. El nom i l'adresa del client es queden al navegador de l'agent, dins de la UE. El compliment es estructural. No depen nomes dels contractes. Consulta la nostra guia de compliment per als requisits de documentacio.

Per Que Les Garanties Contractuals No Son Suficients

Les SCC i els DPA son garanties valides. Pero comporten un risc continuat. Depenen que el personal utilitzi el nivell de compte correcte. Requereixen renovacio. Requereixen auditoria regular. Un error del personal pot trencar la cadena.

Els controls tecnics son mes duradors. Si les dades personals mai surten del navegador com a entrada, cap violacio pot exposar-les. La multa de 15 milions d'euros de l'Autorita Garante confirma aquest punt de vista. El fracas principal va ser l'absencia de controls tecnics, no nomes la manca de documentacio. La nostra visio general de seguretat cobreix l'enfocament de capes complet.

Configuracio de l'Anonimitzacio JIT

Tres passos completen la configuracio.

Instal.la l'extensio del navegador. L'extensio de Chrome s'ubica entre l'agent i l'eina d'IA. No cal cap canvi a l'eina d'IA. Els agents mantenen el seu flux de treball actual.

Configura la deteccio d'entitats. Activa els tipus d'entitats per a la teva base de clients. Per als equips de suport de la UE, aixo inclou noms, adreces, adreces de correu electronic, numeros de telefon, ID de comanda i formats d'identificacio nacional locals.

Activa un registre d'auditoria. Els reguladors demanen proves que els controls han funcionat. Una entrada de registre per esdeveniment -- marca de temps, tipus d'entitats, recompte -- dona als inspectors evidencia. No s'emmagatzema cap contingut personal. Consulta les nostres preguntes frequents per a preguntes de configuracio.

Fonts

Preparat per protegir les vostres dades?

Comenceu a anonimitzar PII amb més de 285 tipus d'entitats en 48 idiomes.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.