Perspectives sobre la Privadesa de Dades
Articles d'experts sobre seguretat de la IA, compliment del GDPR, protecció de dades sanitàries i millors pràctiques d'anonimització de PII.
Tots els Articles
Redaccio Legal: Correccio del Format
El 73% dels professionals juridics informen de corrupcio de format quan utilitzen eines de redaccio de tercers (Bloomberg Law 2024). El cas dels fitxers Epstein del DOJ demostra el risc de la capa de text PDF.
Excel i RGPD: riscos de les dades en fulls de calcul
Les sol.licituds d'acces als drets RGPD van augmentar un 180% del 2021 al 2024 (CEPD). El processament manual mig d'un DSAR pren 12 hores. Els departaments de RRHH que gestionen.
IA empresarial: acces per a devs sense riscos
Els bancs van prohibir ChatGPT. Els seus desenvolupadors el feien servir des de casa de totes formes. El 27,4% de tot el contingut alimentat als chatbots d'IA empresarials conte dades sensibles (Zscaler).
Usar Cursor i Claude sense filtrar codi
Cursor carrega fitxers .env al context d'IA per defecte. Una empresa de serveis financers va perdre 12 milions de dolars despres que els seus algoritmes de trading propietaris s'enviessin a un assistent d'IA.
La politica d'IA sense controls tecnics falla
El 77% dels empleats comparteixen dades laborals sensibles amb eines d'IA malgrat les politiques que ho prohibeixen. Un contractista governamental va enganxar dades de sol.licitants d'ajuda per inundacions de FEMA.
L'impost dels falsos positius en les eines de DCP
L'issue #1071 de GitHub de Presidio documenta falsos positius sistemarics. Un estudi de 2024 va trobar una precisio del 22,7% en conjunts de dades empresarials de llengua mixta.
Els LLM no detecten el 50% de la PHI clinica
Un estudi de 2025 va trobar que els LLM no detecten mes del 50% de la PHI clinica en documents multilingues. El 34,8% de totes les entrades a ChatGPT contenen dades sensibles.
DCP en arab i hebreu: les eines occidentals fallen
El RGPD no acaba al Bosfor. Les dades personals en arab i hebreu dins dels fluxos de treball empresarials de la UE estan sistematicament desprotegides. Deteccio cross-lingual amb XLM-RoBERTa i.
IDE vs navegador: seguretat d'IA per a desenvolupadors
Els desenvolupadors utilitzen la IA en dos entorns: l'IDE (Cursor, VS Code) i el navegador (Claude.ai, ChatGPT). Cadascun requereix controls diferents.
El 83% de les extensions d'IA mai no s'auditen
El 83% de les extensions de Chrome amb permisos amplis mai no han estat auditades de seguretat (USENIX 2025). El 45% dels empleats d'empreses utilitzen extensions no aprovades.
39 milions de filtracions a GitHub: el risc de la programacio amb IA
El 67% dels desenvolupadors han exposat accidentalment secrets en codi (GitGuardian 2025). 39 milions de secrets van filtrar-se a GitHub el 2024, un augment del 25% respecte a l'any anterior.
KYC a escala: el cost dels falsos positius
Un banc digital que processa 5.000 sol·licituds KYC diaries en 15 paisos de la UE va descobrir que el seu pas de deteccio PII generava un retard de 2 dies.
Redaccio explicable: auditories HIPAA
La determinacio d'experts HIPAA exigeix una metodologia documentada. El descobriment electronic juridic requereix justificacions per redaccio. El 34% dels DPOs declara tenir eines insuficients per a la documentacio del compliment de l'anonimitzacio automatitzada.
PII en documents multilingues: les eines monolingues fallen
El 72% de les empreses de la UE processen documents en 3 o mes llengues simultaneament. Els documents multilingues provoquen una taxa de deteccio fallida de PII un 45% superior en les eines NER monolingues.
Una eina, 45 paisos: mes de 267 tipus d'entitats
El CPF brasiler te digits de control. El PAN indi es alfanumeric de 10 caracters. Els IBANs de la UE varien per pais. Les plataformes globals de comerç electronic no es poden permetre eines separades per a cada jurisdiccio.
PII a l'APAC: thai, indonesi, vietnamita
Una fintech de Singapur que processa 500.000 xats de suport mensuals en 12 dialectes de l'APAC va descobrir que la seva eina nomes en angles passava per alt PII en el 60% dels xats no anglesos.
Falsos positius: per que la redacció amb ML fracassa
Un benchmark de 2024 va trobar que Presidio va generar 13.536 deteccions falses de noms en 4.434 mostres, marcant pronoms, noms de vaixells i países com a noms de persona. Aquí teniu el que aixo costa en entorns legals i sanitaris.
Defensar les redaccions: puntuacions d'IA als tribunals
Un jutge va preguntar per que el 47% d'un document estava redactat. La resposta "l'IA ho va marcar" no es legalment defensable. Aquí teniu com es veu la redacció automatitzada defensable.
Eines de PII nomes en angles: una responsabilitat per al RGPD
L'aplicació del RGPD s'aplica per igual a les bretxes en totes les llengues de la UE. Quan la vostra eina de PII centrada en l'angles passa per alt identificadors alemanys, francesos o polonesos, l'empresa te un problema de l'article 32.
Eines de PII nomes en angles: la bretxa del RGPD
Un Steuer-ID alemany (11 dígits amb suma de verificació) es estructuralment diferent d'un SSN dels EUA. Els numeros NIR francesos tenen 15 dígits. El PESEL polones i el Personnummer suec segueixen lògiques propies. Les eines d'IA entrenades en angles no els detecten.
ISO 27001 + ZK redueix el temps d'avaluació de proveïdors
Una enquesta de 2025 va trobar que la "manca de certificació de seguretat reconeguda" era el segon motiu pel qual els CISO descartaven proveïdors SaaS. Aquí teniu el que la combinació ISO 27001 + coneixement zero aporta.
L'arquitectura ZK escurca els cicles de vendes
Els qüestionaris de seguretat de proveïdors empresarials solen tenir mes de 100 preguntes. L'arquitectura de coneixement zero respon les mes difícils de manera definitiva i tanca l'acord.
La Bretxa de LastPass: Lliçons de Seguretat de Proveïdors
LastPass va xifrar les dades dels seus usuaris. Les caixes fortes van ser igualment exfiltrades. Van seguir mes de 600.000 registres d'Okta. Els incidents de seguretat SaaS van augmentar un 300% del 2022 al 2024.
Avaluacio de les Afirmacions ZK despres de LastPass
438 milions de dolars robats als usuaris de LastPass despres que les seves caixes fortes 'xifrades' van ser compromeses. Va seguir una multa de 1,2 milions de lliures de la ICO. Aqui teniu la llista de verificacio per avaluar si un proveidor compleix realment.
Comenceu a Protegir les Vostres Dades Avui
Més de 267 tipus d'entitats, 48 idiomes, seguretat de nivell empresarial a preus de startup.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.