Perspectives sobre la Privadesa de Dades

Articles d'experts sobre seguretat de la IA, compliment del GDPR, protecció de dades sanitàries i millors pràctiques d'anonimització de PII.

Tots els Articles

Tecnologia Legal

Redaccio Legal: Correccio del Format

El 73% dels professionals juridics informen de corrupcio de format quan utilitzen eines de redaccio de tercers (Bloomberg Law 2024). El cas dels fitxers Epstein del DOJ demostra el risc de la capa de text PDF.

April 8, 20268 min
Tecnologia Legal

Excel i RGPD: riscos de les dades en fulls de calcul

Les sol.licituds d'acces als drets RGPD van augmentar un 180% del 2021 al 2024 (CEPD). El processament manual mig d'un DSAR pren 12 hores. Els departaments de RRHH que gestionen.

April 7, 20268 min
Seguretat de la IA

IA empresarial: acces per a devs sense riscos

Els bancs van prohibir ChatGPT. Els seus desenvolupadors el feien servir des de casa de totes formes. El 27,4% de tot el contingut alimentat als chatbots d'IA empresarials conte dades sensibles (Zscaler).

April 6, 20269 min
Seguretat de la IA

Usar Cursor i Claude sense filtrar codi

Cursor carrega fitxers .env al context d'IA per defecte. Una empresa de serveis financers va perdre 12 milions de dolars despres que els seus algoritmes de trading propietaris s'enviessin a un assistent d'IA.

April 5, 20269 min
Seguretat de la IA

La politica d'IA sense controls tecnics falla

El 77% dels empleats comparteixen dades laborals sensibles amb eines d'IA malgrat les politiques que ho prohibeixen. Un contractista governamental va enganxar dades de sol.licitants d'ajuda per inundacions de FEMA.

April 4, 20268 min
Tècnic

L'impost dels falsos positius en les eines de DCP

L'issue #1071 de GitHub de Presidio documenta falsos positius sistemarics. Un estudi de 2024 va trobar una precisio del 22,7% en conjunts de dades empresarials de llengua mixta.

April 3, 20268 min
Sanitat

Els LLM no detecten el 50% de la PHI clinica

Un estudi de 2025 va trobar que els LLM no detecten mes del 50% de la PHI clinica en documents multilingues. El 34,8% de totes les entrades a ChatGPT contenen dades sensibles.

April 2, 20269 min
Tècnic

DCP en arab i hebreu: les eines occidentals fallen

El RGPD no acaba al Bosfor. Les dades personals en arab i hebreu dins dels fluxos de treball empresarials de la UE estan sistematicament desprotegides. Deteccio cross-lingual amb XLM-RoBERTa i.

April 1, 20268 min
Seguretat de la IA

IDE vs navegador: seguretat d'IA per a desenvolupadors

Els desenvolupadors utilitzen la IA en dos entorns: l'IDE (Cursor, VS Code) i el navegador (Claude.ai, ChatGPT). Cadascun requereix controls diferents.

March 31, 20268 min
Seguretat de la IA

El 83% de les extensions d'IA mai no s'auditen

El 83% de les extensions de Chrome amb permisos amplis mai no han estat auditades de seguretat (USENIX 2025). El 45% dels empleats d'empreses utilitzen extensions no aprovades.

March 30, 20268 min
Seguretat de la IA

39 milions de filtracions a GitHub: el risc de la programacio amb IA

El 67% dels desenvolupadors han exposat accidentalment secrets en codi (GitGuardian 2025). 39 milions de secrets van filtrar-se a GitHub el 2024, un augment del 25% respecte a l'any anterior.

March 29, 20268 min
GDPR i Compliment

KYC a escala: el cost dels falsos positius

Un banc digital que processa 5.000 sol·licituds KYC diaries en 15 paisos de la UE va descobrir que el seu pas de deteccio PII generava un retard de 2 dies.

March 28, 20267 min
Sanitat

Redaccio explicable: auditories HIPAA

La determinacio d'experts HIPAA exigeix una metodologia documentada. El descobriment electronic juridic requereix justificacions per redaccio. El 34% dels DPOs declara tenir eines insuficients per a la documentacio del compliment de l'anonimitzacio automatitzada.

March 27, 20268 min
Tècnic

PII en documents multilingues: les eines monolingues fallen

El 72% de les empreses de la UE processen documents en 3 o mes llengues simultaneament. Els documents multilingues provoquen una taxa de deteccio fallida de PII un 45% superior en les eines NER monolingues.

March 26, 20267 min
GDPR i Compliment

Una eina, 45 paisos: mes de 267 tipus d'entitats

El CPF brasiler te digits de control. El PAN indi es alfanumeric de 10 caracters. Els IBANs de la UE varien per pais. Les plataformes globals de comerç electronic no es poden permetre eines separades per a cada jurisdiccio.

March 25, 20267 min
Tècnic

PII a l'APAC: thai, indonesi, vietnamita

Una fintech de Singapur que processa 500.000 xats de suport mensuals en 12 dialectes de l'APAC va descobrir que la seva eina nomes en angles passava per alt PII en el 60% dels xats no anglesos.

March 24, 20267 min
Tècnic

Falsos positius: per que la redacció amb ML fracassa

Un benchmark de 2024 va trobar que Presidio va generar 13.536 deteccions falses de noms en 4.434 mostres, marcant pronoms, noms de vaixells i países com a noms de persona. Aquí teniu el que aixo costa en entorns legals i sanitaris.

March 23, 20268 min
Tecnologia Legal

Defensar les redaccions: puntuacions d'IA als tribunals

Un jutge va preguntar per que el 47% d'un document estava redactat. La resposta "l'IA ho va marcar" no es legalment defensable. Aquí teniu com es veu la redacció automatitzada defensable.

March 22, 20268 min
GDPR i Compliment

Eines de PII nomes en angles: una responsabilitat per al RGPD

L'aplicació del RGPD s'aplica per igual a les bretxes en totes les llengues de la UE. Quan la vostra eina de PII centrada en l'angles passa per alt identificadors alemanys, francesos o polonesos, l'empresa te un problema de l'article 32.

March 21, 20267 min
GDPR i Compliment

Eines de PII nomes en angles: la bretxa del RGPD

Un Steuer-ID alemany (11 dígits amb suma de verificació) es estructuralment diferent d'un SSN dels EUA. Els numeros NIR francesos tenen 15 dígits. El PESEL polones i el Personnummer suec segueixen lògiques propies. Les eines d'IA entrenades en angles no els detecten.

March 20, 20268 min
Tècnic

ISO 27001 + ZK redueix el temps d'avaluació de proveïdors

Una enquesta de 2025 va trobar que la "manca de certificació de seguretat reconeguda" era el segon motiu pel qual els CISO descartaven proveïdors SaaS. Aquí teniu el que la combinació ISO 27001 + coneixement zero aporta.

March 19, 20267 min
Tècnic

L'arquitectura ZK escurca els cicles de vendes

Els qüestionaris de seguretat de proveïdors empresarials solen tenir mes de 100 preguntes. L'arquitectura de coneixement zero respon les mes difícils de manera definitiva i tanca l'acord.

March 18, 20267 min
Tècnic

La Bretxa de LastPass: Lliçons de Seguretat de Proveïdors

LastPass va xifrar les dades dels seus usuaris. Les caixes fortes van ser igualment exfiltrades. Van seguir mes de 600.000 registres d'Okta. Els incidents de seguretat SaaS van augmentar un 300% del 2022 al 2024.

March 17, 20268 min
Tècnic

Avaluacio de les Afirmacions ZK despres de LastPass

438 milions de dolars robats als usuaris de LastPass despres que les seves caixes fortes 'xifrades' van ser compromeses. Va seguir una multa de 1,2 milions de lliures de la ICO. Aqui teniu la llista de verificacio per avaluar si un proveidor compleix realment.

March 16, 20268 min

Comenceu a Protegir les Vostres Dades Avui

Més de 267 tipus d'entitats, 48 idiomes, seguretat de nivell empresarial a preus de startup.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.