Perspectives sobre la Privadesa de Dades
Articles d'experts sobre seguretat de la IA, compliment del GDPR, protecció de dades sanitàries i millors pràctiques d'anonimització de PII.
Tots els Articles
Vibe Coding i filtracio de dades personals: el risc de seguretat del qual ningu parla
El codi generat per IA rarament inclou el tractament de dades personals. El 73% de les aplicacions de vibe coding processen dades sensibles sense anonimitzacio. Aixo es el que els desenvolupadors han de saber.
COPPA abril del 2026: el que han de fer les plataformes EdTech abans del termini
La norma actualitzada de la COPPA entra en vigor el 22 d'abril del 2026. Reddit va ser sancionada amb 14,47 milions de lliures per fallades en les dades de menors. Les plataformes EdTech afronten el mateix risc.
LangChain CVE-2025-68664: com es filtren les dades personals a traves del vostre pipeline RAG
CVSS 9.3. Les funcions de serialitzacio de LangChain exposen variables d'entorn i secrets a LLMs controlats per atacants. Com detectar i corregir les filtracions de dades personals.
Seguretat de servidors MCP el 2026: 8.000 exposats, 492 sense autenticacio
Mes de 8.000 servidors Model Context Protocol estan exposats publicamente. 492 no tenen cap autenticacio. El 36,7% son vulnerables a SSRF. Protegiu les dades personals a les vostres eines MCP.
Llei d'IA de la UE agost del 2026: anonimitzar les dades d'entrenament per complir l'article 10
L'aplicacio completa de la Llei d'IA de la UE comenca el 2 d'agost del 2026. Sancions de fins a 35 milions d'euros o el 7% de la facturacio global. L'article 10 exigeix l'anonimitzacio de les dades d'entrenament.
Anonimitzacio Permanent: Risc d'Espoliacio
El 34,8% de les entrades a ChatGPT contenen dades sensibles (Cyberhaven). La solucio -- l'anonimitzacio permanent -- crea el seu propi risc legal: l'espoliacio. Art. 4(5) GDPR.
La Factura de Redaccio de 80.000$: La Solucio del Complement Word
A 200-400$/hora, una produccio de 10.000 documents costa entre 26.000 i 80.000$ en temps d'advocat (RAND). Bloomberg Law 2024 va constatar que l'automatitzacio redueix considerablement aquest termini.
DLP al Navegador: Bloqueig vs. Anonimitzacio 2026
Dos enfocaments per al DLP al navegador: el bloqueig preveu l'enviament de PII a eines d'IA; l'anonimitzacio transforma les dades abans d'enviar-les. Una comparacio objectiva.
Samsung va Perdre Codi Font a ChatGPT 3 Vegades
Tres equips d'enginyeria de Samsung separats van enganxar codi propietari i dades confidencials a ChatGPT l'abril del 2023. Cada incident va revelar una vulnerabilitat diferent.
Sancions en E-Discovery: Fallades de la Redacció per IA
A Athletics Investment Group v. Schnitzer Steel (2024), una redacció incorrecta va provocar sancions en el procés de descoberta. Amb eines d'IA que assoleixen tan sols un 22,7% de precisió, els equips legals s'enfronten a una responsabilitat real.
Les Bretxes SaaS van Pujar un 300%: Cal Zero-Knowledge
Conduent va exposar 25,9 milions de registres. NHS Digital: 9 milions de pacients. Els atacants comprometen proveïdors SaaS en 9 minuts. Quan el vostre proveïdor és el vector d'atac.
HIPAA al nuvol: arquitectura de zero coneixement per a PHI
Els Acords d'Associat Comercial no prevenen les infraccions HIPAA quan el vostre proveidor d'IA en el nuvol processa PHI en text clar. Aixo es el que fa l'arquitectura de zero coneixement.
Extensio d'Anonimitzacio de PII per a LibreOffice
Guia pas a pas per anonimitzar PII en documents de LibreOffice utilitzant l'extensio d'anonym.legal.
LibreOffice vs Office: Redaccio de PII
Comparacio detallada de les capacitats d'anonimitzacio de PII a LibreOffice (extensio anonym.legal) vs. Microsoft Office (Complement d'Office).
Anonimitzacio de Documents de Codi Obert: LibreOffice
Com les organitzacions del sector public utilitzen LibreOffice amb l'extensio d'anonym.legal per a l'anonimitzacio de documents compatible amb el RGPD.
Anonimitzacio de documents multiplataforma: Office i LibreOffice
Com les organitzacions amb entorns mixtos de Microsoft Office i LibreOffice mantenen una anonimitzacio de dades personals consistent amb anonym.legal.
Prohibicions d'IA a les empreses: productivitat vs. risc
El 27,4% del contingut dels xats d'IA empresarials conte dades sensibles -- un augment del 156% interanual. Tot i aixo, el 71,6% de l'acces a la IA empresarial succeeix fora dels controls corporatius.
Extensions de Chrome per a la privacitat de la IA segures el 2026
El gener del 2026, dues extensions de Chrome malicioses amb mes de 900.000 usuaris van ser descobertes exfiltrant converses de ChatGPT i DeepSeek cada 30 minuts.
DLP al Navegador per a ChatGPT, Claude i Gemini
El DLP empresarial tradicional va ser creat per a transferencies de fitxers i correu electronic, no per a xatbots d'IA. Aquesta guia cobreix la prevencio de perdua de dades nativa del navegador per a ChatGPT.
Quan els CISO de sanitat diuen no al processament en el nuvol de dades PHI
725 violacions de dades sanitaries el 2024 van afectar 275 milions de registres. Amb un cost mig de 10,22 M$ per violacio -- el mes alt de qualsevol sector --, els CISO de sanitat estan.
Multa de 530 M EUR a TikTok: sobirania de dades i RGPD
La multa de 530 M EUR al TikTok per transferencies de dades entre la UE i la Xina marca una nova era en l'aplicacio de la sobirania de dades. Amb 5.650 M EUR en sancions RGPD acumulades fins al 2025.
HHS 2025: Les Notes Cliniques d'IA Necessiten Proteccio de PHI
Els sistemes de transcripcio d'IA poden posar inadvertidament la PHI del Pacient A al registre del Pacient B. Per aixo la deteccio de PHI en temps real abans de la confirmacio a l'HCE es el control adequat.
Per que la Deteccio Binaria de PII Falla en el Compliment
Les marques de detectat/no detectat son insuficients per a contextos de compliment que requereixen judici huma. La puntuacio de confiana transforma l'anonimitzacio de PII d'una conjectura binaria en un control de compliment auditable.
Minimitzacio de Dades del RGPD: API en Temps Real
L'Article 5(1)(c) del RGPD requereix recollir nomes les dades necessaries. La integracio d'API en temps real preveu la sobrerecollida en l'etapa d'enviament del formulari -- abans que les dades entrin als sistemes.
Comenceu a Protegir les Vostres Dades Avui
Més de 267 tipus d'entitats, 48 idiomes, seguretat de nivell empresarial a preus de startup.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.