By · Last updated 2026-07-08

Guia d'integració empresarial

Integració d'anonym.legal amb Claude Enterprise

Guia pas a pas per a administradors i usuaris d'un espai de treball Claude Enterprise — amb captures, model de permisos i verificació.

Abast: tenant EnterpriseEndpoint MCP: https://anonym.legal/mcpAuth: DCR + OAuth

1. Resum i requisits previs

anonym.legal exposa un servidor MCP (Model Context Protocol) que detecta, tokenitza i destokenitza dades personals (PII) en text. Connectat a Claude Enterprise, permet a Claude redactar PII abans d'enviar-les a tercers, restaurar els valors originals a demanda i controlar cost/quota.

Qui fa què

  • AdminRegistra el connector per a tot l'espai de treball, estableix el sostre de permisos per a tota l'organització i controla l'autorització Cowork. Res d'això afecta les credencials d'un usuari concret.
  • UsuariAutoritza el connector per al seu propi compte de Claude via OAuth i tria una preferència per eina (Always allow / Pregunta / Bloquejat) dins del sostre de l'administrador.

Què necessiteu

  • Un espai de treball Claude Enterprise (aquesta guia s'aplica a qualsevol tenant Enterprise).
  • Rol d'administrador a Claude per a la Part A.
  • Un compte d'anonym.legal per a la conversa OAuth (els usuaris veuen una finestra d'inici de sessió durant la connexió).
  • URL del servidor MCP: https://anonym.legal/mcp.

Part A

Configuració de l'administrador

Tot el que hi ha a la Part A passa sota /admin-settings/* i requereix rol d'administrador. Aquests passos afecten cada membre de la vostra organització.

2. Admin — afegir el connector personalitzat

Claude inclou un directori de connectors de primera part i de socis, però anonym.legal s'afegeix com a connector Web personalitzat. Comenceu a https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Punt de partida: la taula de connectors de l'administrador, abans que s'afegeixi anonym.legal.
  1. 1

    Feu clic a Add connector. El menú mostra dues opcions: All available (directori curat) i Custom.

    Add connector menu
    Menú Add connector: trieu Custom per a servidors MCP arbitraris.
  2. 2

    Passeu el ratolí sobre Custom; un submenú ofereix Web o Desktop. anonym.legal és un endpoint MCP allotjat, per tant trieu Web.

    Custom submenu (Web / Desktop)
    Trieu Web per a un servidor MCP remot; Desktop és per a un servidor allotjat localment.
  3. 3

    S'obre el diàleg Add custom connector (actualment en BETA).

    Empty add-connector dialog
    Diàleg buit. Camps: Name, Remote MCP server URL, OAuth Client ID/Secret opcionals i mètode d'autorització.
  4. 4

    Empleneu els camps:

    • Name: anonym.legal (mostrat als usuaris a les converses i a la configuració).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Deixeu OAuth Client ID i Client Secret buits. anonym.legal admet Dynamic Client Registration (DCR), de manera que Claude negocia automàticament les credencials del client. Emplenar aquests camps només és necessari quan el proveïdor MCP no admet DCR.
    • Mantingueu Individual sign-in seleccionat (per defecte). Cada usuari s'autoritza amb el seu propi compte d'anonym.legal.
    • L'opció Managed authorization (Beta) està desactivada tret que el vostre tenant estigui a la llista d'espera enterprise-managed-auth; el mode gestionat permetria que la vostra organització fos propietària dels tokens de manera centralitzada en lloc de cada usuari.
    Filled add-connector dialog
    Diàleg emplenat. Advertència: habiliteu únicament connectors de desenvolupadors de confiança — un servidor maliciós pot injectar instruccions ("prompt injection") a través de les respostes de les eines.
  5. 5

    Feu clic a Add. El connector ara apareix a la llista de connectors. Els usuaris encara no el poden utilitzar — cadascun ha de passar per la Part B.

    Connectors list showing anonym.legal registered
    Registrat. Qualsevol persona de la vostra organització ja el pot habilitar des de la seva pròpia pàgina Customize.

3. Admin — configurar el sostre de permisos d'eines

Feu clic a la fila d'anonym.legal per obrir-ne els detalls. Les eleccions de permisos de l'administrador formen un sostre: els usuaris individuals poden ser iguals o més estrictes, mai més permissius.

Connector details, top
Detall del connector des d'admin: metadades, botons de supressió/recàrrega i taula de permisos d'eines per a tota l'organització.

Restricció per defecte per a eines no configurades

El primer control decideix què passa quan anonym.legal introdueix una eina nova que encara no és a la llista. Trieu Blocked per a la postura més segura; les eines ja configurades no es veuen afectades.

Default restriction control
"Default restriction for unconfigured tools" s'aplica a futures eines que el connector afegeixi.

Eines només de lectura

Aquestes criden anonym.legal sense modificar l'estat del cantó del proveïdor. En aquest desplegament, les cinc estan establertes a Always allow perquè els usuaris finals les puguin invocar sense friccions.

  • Analyze Text for PII — detecta entitats PII en una mostra de text.
  • Detokenize Text — inverteix l'anonimització amb un token de sessió.
  • Estimate Operation Cost — càlcul de preus en simulació abans de crides reals.
  • Get Token Balance — quota restant per al compte.
  • List Tokenization Sessions — sessions creades per aquest usuari.
Read-only tools permission table
Grup d'eines només de lectura. Cada fila exposa tres sostres: Always allow / Approval required / Blocked.

Eines d'escriptura / eliminació

Aquestes eines creen o destrueixen estat a anonym.legal (una sessió de tokenització o els seus registres). La vostra organització les permet, però els tenants sensibles poden forçar Approval required perquè Claude hagi de demanar confirmació a l'usuari abans de cada crida.

  • Anonymize Text — substitueix PII per tokens reversibles (crea una sessió de tokenització).
  • Delete Tokenization Session — descarta irreversiblement una sessió i els seus tokens.
Write/delete tools permission table
Les eines d'escriptura/eliminació tenen un radi d'impacte més alt; considereu Approval required per a càrregues regulades.

4. Admin — autorització Cowork per a "Always allow"

Independentment de la taula per eina, la configuració Cowork/agent de Claude decideix si el nivell "Always allow" està disponible per a les eines de connector. Aneu a https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Permisos Cowork: interruptors per a l'habilitació a tota l'organització, Dispatch, "Skip all approvals" (Beta) i l'interruptor mestre que permet als usuaris triar Always allow.
  • Enable for your organization — ha d'estar activat perquè els connectors es puguin executar de manera agèntica.
  • Enable Dispatch — regula la funcionalitat Dispatch; no té a veure amb els permisos del connector.
  • Allow "Skip all approvals" mode (Beta) — perillós: els usuaris obtenen un interruptor únic per saltar-se totes les peticions. Deixeu-lo desactivat per a càrregues regulades.
  • Allow "Always allow" for connector tools — quan està desactivat, els usuaris no poden persistir una preferència "Always allow"; obtenen una experiència "Pregunta cada vegada" fins i tot per a eines només de lectura. Quan està activat, els usuaris continuen limitats pel sostre per eina de l'administrador.

5. Admin — restablir / eliminar el connector

Utilitzeu aquests passos quan el connector necessiti una reinstal·lació neta (per exemple, després de canviar la URL de transport, rotar les credencials del client o retirar la integració). L'eliminació és a tota l'organització i invalida l'autorització OAuth de cada usuari.

  1. 1

    Obriu la taula de connectors de l'administrador a https://claude.ai/admin-settings/connectors. Localitzeu la fila d'anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Feu clic a la icona More options (⋯) a la fila i trieu Delete.

    Row action menu with Delete option
    Menú contextual de la fila: Delete elimina el connector per a tota l'organització.
  3. 3

    Confirmeu al diàleg Remove anonym.legal for your team?.

    Confirm removal dialog
    Confirmació d'eliminació. Això suprimeix el registre del servidor per a cada usuari de l'espai de treball.
  4. 4

    La taula es refresca sense el connector. Els usuaris que el tenien connectat el veuran desaparèixer de la seva pàgina Customize.

    Connectors list without anonym.legal
    Estat net — segur per tornar a afegir-lo via §2 amb configuració nova.

Part B

Configuració de l'usuari final

Tot el que hi ha a la Part B passa sota /customize/* i està limitat al compte del propi usuari actual. Els administradors no necessiten realitzar aquests passos per altres usuaris.

6. Usuari — connectar i iniciar sessió amb OAuth

Un cop l'administrador ha publicat el connector (Part A), cada usuari l'activa una vegada al seu propi compte.

  1. 1

    Obriu la barra lateral → Customize, o aneu a https://claude.ai/customize/connectors. El tauler Connectors a nivell d'usuari mostra tot allò que l'organització ha publicat.

    User Customize → Connectors list
    Vista d'usuari. anonym.legal està marcat com a Custom i, en aquest compte, ja està Connected.
  2. 2

    Si la fila mostra Get started, feu-hi clic. Una finestra emergent obre la pàgina d'autorització OAuth d'anonym.legal. Inicieu sessió amb les vostres credencials d'anonym.legal, atorgueu accés → la finestra emergent es tanca i la fila passa a Connected. Els tokens es guarden per usuari; l'administrador no veu mai les vostres credencials.

  3. 3

    Feu clic a la fila (o la seva acció View) per obrir el tauler de detall del connector. Aquí podeu copiar la URL del servidor MCP, fer Disconnect o arribar al menú d'accions de la fila.

    User connector detail with URL and permissions
    Detall del connector d'usuari: la URL del servidor es pot copiar; la secció de permisos de sota està limitada a aquest usuari.
  4. 4

    El menú More options ofereix Refresh tools list (tornar a obtenir el catàleg d'eines del servidor) i Remove (revoca només l'autorització d'aquest usuari — no elimina el connector per a l'espai de treball).

    User row more-options menu
    Refresh vs Remove. Només els administradors poden eliminar completament el connector (Part A §5).

7. Usuari — preferència per eina

Cada fila a Tool permissions mostra un radi de tres opcions: Always allow / Needs approval / Blocked. Aquestes tres són les eleccions del propi usuari, limitades pel sostre de l'administrador del §3.

User write/delete tools permissions
Vista del cantó de l'usuari. En aquest compte, cada eina està establerta a Always allow, coincidint amb el sostre de l'administrador.
Elecció de l'usuariEfecte durant una conversaIdeal per a
Always allowClaude crida l'eina sense preguntar.Utilitats només de lectura que useu constantment.
Needs approval (també anomenat "Pregunta")Claude demana una confirmació d'un clic cada vegada.Eines d'escriptura/eliminació; càrregues sensibles.
BlockedL'eina queda amagada a Claude en aquest compte.Renúncia personal a una eina que el vostre equip sí que fa servir.

8. Verificar amb una crida a una eina en directe

Obriu una conversa nova i indiqueu a Claude que invoqui una eina específica d'anonym.legal. Exemple de prompt utilitzat en aquesta guia:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude invoca l'eina i transmet la resposta JSON en streaming. La captura mostra nou entitats detectades, incloses PERSON, EMAIL_ADDRESS, PHONE_NUMBER i IBAN_CODE.

Chat showing anonym.legal tool response
Validació de punta a punta: prompt → crida a l'eina → entitats JSON retornades a la conversa.

9. Referència: model de permisos i riscos

Admin vs usuari — què controla cada part

AspecteAdmin (Part A)Usuari (Part B)
Registrar / eliminar el connector per a l'espai de treballSí, a /admin-settings/connectors.No.
Establir el sostre per eina (nivell més alt que un usuari pot triar)Sí.No.
Habilitar el nivell "Always allow" (autorització Cowork)Sí, a /admin-settings/cowork.No.
Completar l'inici de sessió OAuth amb un compte d'anonym.legalNo (llevat que també ho feu com a usuari final).Sí, una vegada per compte.
Triar preferència per eina dins del sostreNo.Sí, a /customize/connectors.
Revocar la connexió pròpia sense afectar els altresN/A.Sí — "Remove" a la fila.

Matriu de sostre

Configuració de l'administradorL'usuari pot triar…Resultat durant la conversa
Always allowAlways allow / Needs approval / BlockedElecció completa de l'usuari, fins a ús no supervisat.
Approval requiredNeeds approval / Blocked (sense "Always allow")Claude sempre confirma.
BlockedL'eina no apareix mai.

Individual sign-in vs Managed authorization

Notes de seguretat

  • Afegiu únicament connectors de desenvolupadors de confiança. Un servidor MCP maliciós pot injectar prompts a través de les respostes de les eines per enganyar Claude i fer-li executar accions perjudicials ("indirect prompt injection").
  • La configuració Default restriction for unconfigured tools és la vostra xarxa de seguretat si el proveïdor llança noves capacitats sense avís — establiu-la a Blocked per requerir una revisió d'administrador cada vegada.
  • Cowork "Skip all approvals" desactiva totes les peticions de confirmació en execucions agèntiques. No l'habiliteu per a tenants que tractin dades regulades.
  • Roteu les credencials utilitzades per provar connectors abans de promocionar-los a usuaris en producció.

On viu cada configuració

ConfiguracióRolUbicació
Afegir / eliminar el connector de l'organitzacióAdmin/admin-settings/connectors
Sostre per einaAdmin/admin-settings/connectors → detall del connector
Restricció per defecte per a eines no configuradesAdminMateix tauler, a dalt de Tool permissions
Autorització "Always allow" i Skip approvalsAdmin/admin-settings/cowork
Connectar / desconnectar (compte propi)User/customize/connectors
Preferència per eina (compte propi)User/customize/connectors → detall del connector
Idioma / configuració regionalUserMenú de perfil de la barra lateral → Language

Fonts: captura pràctica a claude.ai i documentació del servidor MCP d'anonym.legal. Les icones i la interfície pertanyen a Anthropic i a anonym.legal respectivament.

Preparat per protegir el vostre equip?

Comenceu a anonimitzar abans que arribi a Claude

Creeu un compte d'anonym.legal, connecteu-lo al vostre espai de treball Claude Enterprise i cada missatge es manté lliure de PII per defecte.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.