Blokování vs. Anonymizace: Dva přístupy k DLP v prohlížeči v roce 2026
Problém
77 % zaměstnanců vkládá citlivá data do AI chatbotů (LayerX 2025). Tradiční DLP nemůže zachytit dotazy AI založené na prohlížeči.
Přístup 1 - Blokování (Nightfall)
Produkt zabezpečení prohlížeče Nightfall (březen 2026) blokuje nahrávání souborů, schránku, odesílání formulářů, screenshoty v prohlížečích Chrome, Edge, Firefox a Safari – bez proxy/SSL inspekce. Pokrývá také Slack, GitHub, Google Drive, Salesforce, Zendesk, Microsoft 365 a ochranu koncových bodů (USB, schránka, Git/CLI).
Přednosti: nulový přenos dat, vynucování zásad, vícekanálové pokrytí. Omezení: narušuje pracovní postup, vede k stínovému AI (71,6 % podnikového AI na osobních účtech podle LayerX 2025), vyžaduje nasazení IT, podnikové ceny.
Přístup 2 - Anonymizace (anonym.legal)
Rozšíření prohlížeče (Manifest V3) detekuje 285+ typů entit v 48 jazycích (spaCy, Stanza, XLM-RoBERTa), nahrazuje PII tokeny (např. "Maria Schmidt" → "[PERSON_1]"), odesílá sanitizovaný dotaz AI. Reverzibilní šifrování AES-256-GCM obnovuje původní data. Servery EU (Hetzner, Německo). Žádné IT/MDM – instalace z Chrome Web Store.
Přednosti: nepřerušovaný pracovní postup, funguje na nespravovaných zařízeních, reverzibilní šifrování, soulad s GDPR Recital 26. Omezení: přesnost detekce, v současné době pouze Chrome.
Porovnání
| Funkce | Blokování (Nightfall) | Anonymizace (anonym.legal) |
|---|---|---|
| Zpracování dat | Nulový přenos | Tokenizace + šifrování |
| Dopad na pracovní postup | Narušující | Nepřerušovaný |
| Nespravovaná zařízení | Nepodporováno | Podporováno |
| Pokrytí prohlížeče | Chrome, Edge, Firefox, Safari | Chrome (v současné době) |
| Monitorování SaaS | Slack, GitHub, Drive, Salesforce, Zendesk, M365 | Ne |
| De-anonymizace odpovědi | N/A | AES-256-GCM |
| Vyžadován admin/IT | Ano | Ne |
| Počáteční cena | Podnik | €0 |
| Umístění dat | USA | EU (Německo) |
| Typy entit | Nezveřejněno | 285+ |
| Jazyky | Nezveřejněno | 48 |
Případy použití
- Blokování: Vynucování zásad na úrovni organizace, jednotné DLP SaaS+prohlížeč.
- Anonymizace: Nepřerušované pracovní postupy, osobní zařízení, reverzibilní šifrování, soulad s GDPR.
Stínové AI
Podle LayerX 2025 je 71,6 % podnikového AI na nespravovaných osobních účtech.
Závěr
Doplňující se nástroje – blokování pro zásady a správu, anonymizace pro produktivitu pracovního postupu. Přečtěte si více o porovnání s Nightfall.