By · Last updated 2026-03-14

Zpět na blogBezpečnost AI

Browser DLP: blokování vs. anonymizace 2026

Dva přístupy k browser DLP: blokování zabraňuje odesílání osobních údajů do nástrojů AI; anonymizace data transformuje před odesláním. Objektivní srovnání.

March 14, 202610 min čtení
browser DLPnightfall alternativeblocking vs anonymizationChatGPT DLPGenAI securityChrome extension DLPenterprise DLP comparison

Browser DLP: blokování vs. anonymizace

Aktualizováno pro rok 2026.

77 % zaměstnanců vkládá pracovní data do chatbotů s umělou inteligencí. Toto číslo pochází ze zprávy LayerX 2025 GenAI Security Report. Pro tým o 100 lidech to znamená stovky incidentů s expozicí dat podle GDPR každý den. Data zahrnují záznamy o zákaznících, zdrojový kód a právní dokumenty.

Tradiční nástroje DLP sledují e-mail a USB disky. Prompty AI v prohlížeči jim unikají. Tuto mezeru zaplňují dva typy nástrojů: blokování a anonymizace. Oba řeší stejný problém. Používají přitom opačné metody.

Problém, který oba přístupy řeší

Zaměstnanec otevře ChatGPT. Vloží jméno zákazníka a podpůrný tiket. Tato data opustí společnost. Poskytovatel AI je uloží. Compliance obdrží oznámení o porušení.

Firewall to nezachytí. E-mailový nástroj DLP také ne. Prompt vypadá jako normální webový provoz. Data jsou pryč, než si toho někdo všimne.

Přístup 1: blokování

Nástroj pro blokování sleduje text zadávaný do nástrojů AI. Když najde citlivá data, zastaví odeslání. Data nikdy neopustí prohlížeč.

Jak to funguje: Zaměstnanec napíše do ChatGPT jméno a číslo tiketu. Nástroj pro blokování najde osobní údaj. Zastaví odeslání. Zaměstnanec vidí upozornění. Musí data odstranit a zkusit znovu.

Co dělá Nightfall: Nightfall spustil v březnu 2026 produkt nativní pro prohlížeč. Zastavuje nahrávání souborů, vkládání, odesílání formulářů a snímky obrazovky. Funguje na Chrome, Edge, Firefoxu a Safari. Není potřeba proxy ani inspekce SSL. Pokrývá také Slack, GitHub, Google Drive, Salesforce a Microsoft 365. Zahrnuta je i aktivita přes USB, tisk a schránku.

Silné stránky:

  • Citlivá data nikdy neopustí prohlížeč.
  • Funguje na jakémkoli typu obsahu, který nástroj dokáže klasifikovat.
  • Podporuje zprávy o souladu a pravidla zásad.
  • Jedna platforma pokrývá prohlížeč, SaaS a koncové body.

Omezení:

  • Narušuje práci — zaměstnanci musí přepsat obsah před odesláním.
  • Podněcuje používání stínové AI. LayerX 2025 zjistil, že 71,6 % podnikového přístupu k AI pochází z osobních účtů mimo jakoukoli kontrolu IT.
  • Žádné obnovení odpovědi ani de-tokenizace.
  • Vyžaduje nastavení IT pouze na spravovaných zařízeních.
  • Podnikové ceny — kontaktujte obchodní tým.

Přístup 2: anonymizace

Nástroj pro anonymizaci najde osobní údaje ve vstupu prohlížeče. Před odesláním promptu každý z nich nahradí tokenem. AI dostane čistá data. Zaměstnanec vidí skutečné hodnoty.

Jak to funguje: Zaměstnanec napíše do ChatGPT jméno a číslo tiketu. Nástroj najde „Maria Schmidt”. Před odesláním ji nahradí „[PERSON_1]”. ChatGPT odpoví pomocí „[PERSON_1]”. Nástroj token zpětně zamění. Zaměstnanec v odpovědi čte „Maria Schmidt”. Práce se nikdy nezastavila.

Co dělá anonym.legal: Rozšíření pro Chrome běží jako skript na ChatGPT, Claude, Gemini, DeepSeek a Perplexity. Při odeslání promptu ho rozšíření zachytí jako první. Odešle text do API anonym.legal v Německu. API prohledá více než 285 typů entit ve 48 jazycích. Používá pravidla regulárních výrazů spolu s modely spaCy, Stanza a XLM-RoBERTa. Nalezené osobní údaje jsou nahrazeny tokeny. AI nikdy neuvidí skutečné hodnoty. Šifrování AES-256-GCM umožňuje nástroji obnovit původní hodnoty z odpovědí AI.

Silné stránky:

  • Práce pokračuje bez jakéhokoli přerušení.
  • Funguje na osobních, nespravovaných zařízeních.
  • Reverzibilní šifrování obnovuje skutečné hodnoty z odpovědí AI.
  • Zaměstnanci vidí, co bylo nalezeno, ještě před odesláním.
  • Podle bodu 26 úvodních ustanovení GDPR mohou správně anonymizovaná data opustit rozsah GDPR.
  • Žádné nastavení IT — instalace z Chrome Web Store za pár minut.

Omezení:

  • Závisí na přesnosti detekce. Nezachycené osobní údaje projdou.
  • Momentálně pouze Chrome. Firefox, Edge a Safari jsou v plánu.
  • Nepokrývá aplikace SaaS, aktivitu na koncových bodech ani e-mail.
  • Intenzivní anonymizace může snížit kvalitu výstupu AI.

Srovnání vedle sebe

Nakládání s daty: Nightfall zabraňuje odesílání. anonym.legal data před odesláním transformuje.

Dopad na pracovní postup: Nightfall narušuje práci — zaměstnanci musí přepsat obsah. anonym.legal je nepřerušovaný.

Osobní zařízení: Nightfall funguje pouze na spravovaných zařízeních. anonym.legal funguje na jakémkoli zařízení.

Pokrytí prohlížečů: Nightfall pokrývá Chrome, Edge, Firefox a Safari. anonym.legal dnes pokrývá Chrome, s plánovanou podporou dalších prohlížečů.

Monitorování SaaS: Nightfall pokrývá Slack, GitHub, Drive, Salesforce a Microsoft 365. anonym.legal nikoli.

Pokrytí koncových bodů: Nightfall pokrývá USB, tisk a schránku. anonym.legal nikoli.

Obnovení odpovědi: Nightfall žádné nemá. anonym.legal obnovuje původní hodnoty pomocí šifrování AES-256-GCM.

Nastavení IT: Nightfall vyžaduje nasazení IT. anonym.legal nevyžaduje IT — instalace z Chrome Web Store.

Počáteční cena: Nightfall má podnikové ceny — kontaktujte obchodní tým. anonym.legal začíná na bezplatném tarifu €0, poté €3/měsíc.

Umístění dat: Nightfall uchovává data v USA. anonym.legal používá servery EU v Německu (Hetzner).

Typy entit a jazyky: Nightfall tato čísla nezveřejňuje. anonym.legal pokrývá více než 285 typů entit ve 48 jazycích.

Který přístup je vhodný pro vás

Zvolte blokování, když:

  • Potřebujete pravidla zásad napříč všemi spravovanými zařízeními a prohlížeči.
  • Potřebujete DLP pro aplikace SaaS a vstupy prohlížeče v jedné platformě.
  • Potřebujete zprávy o souladu a nápravu pro podnikové audity.
  • Vaším hlavním cílem je udržet veškerá citlivá data mimo nástroje AI.

Zvolte přístup s výměnou tokenů, když:

  • Zaměstnanci potřebují používat nástroje AI bez přerušení pracovního postupu.
  • Potřebujete pokrytí na osobních zařízeních. Podle LayerX 2025 se 71,6 % podnikového využití AI odehrává mimo firemní účty.
  • Data musí zůstat použitelná po maskování. Právní přezkum, smluvní práce a podpora to vše vyžadují.
  • Potřebujete reverzibilní šifrování, aby odpovědi AI zobrazovaly původní hodnoty.
  • GDPR je důležité: data anonymizovaná podle bodu 26 úvodních ustanovení mohou opustit rozsah GDPR.

Fungují společně. Podnikové IT může nasadit blokující DLP pro zásady a SaaS. Jednotliví zaměstnanci mohou používat nástroj s výměnou tokenů pro ochranu pracovního postupu. Oba nástroje fungují na různých vrstvách.

Problém stínové AI

Nástroje pro blokování předpokládají, že mohou dosáhnout každého přístupového bodu AI. LayerX 2025 ukazuje, že 71,6 % podnikového využití AI probíhá prostřednictvím osobních účtů. Tyto účty jsou mimo jakékoli MDM nebo spravovaný prohlížeč. Zásada blokování na firemních laptopech nezastaví zaměstnance, který přejde na svůj telefon.

Nástroje s výměnou tokenů fungují na jakémkoli zařízení. Fungují na úrovni pracovního postupu — nikoli na síťové nebo vrstvě koncových bodů. Agent podpory na osobním ChatGPT může nainstalovat rozšíření Chrome. Před každým odesláním maskuje osobní údaje — s IT nebo bez něj.

Více naleznete v článku Prevence úniku osobních údajů v reálném čase v pracovních postupech s AI. Viz také Browser DLP pro ChatGPT, Claude a Gemini.

Závěr

Nástroje pro blokování a výměnu tokenů nejsou soupeři. Řeší různé části stejného problému.

Blokování je podniková infrastruktura — zásady, audit a kontrola. Maskování osobních údajů na úrovni pracovního postupu je individuální nástroj — osobní použití s vestavěným souladem.

Tam, kde hlavní riziko spočívá v tom, že uživatelé spravovaných zařízení odesílají citlivá data do AI, poskytuje blokování vrstvu zásad. Tam, kde riziko zahrnuje osobní zařízení a individuální použití, přístup s výměnou tokenů pokrývá mezeru, které nástroje pro blokování nemohou dosáhnout.

Porovnejte anonym.legal vs Nightfall. Viz také průvodce Browser DLP Tools 2026. Navštivte stránku rozšíření anonym.legal pro Chrome. Viz stránku řešení GenAI DLP.

Zdroje

Připraveni chránit svá data?

Začněte anonymizovat PII s více než 285 typy entit ve 48 jazycích.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.