Browser DLP: blokování vs. anonymizace
Aktualizováno pro rok 2026.
77 % zaměstnanců vkládá pracovní data do chatbotů s umělou inteligencí. Toto číslo pochází ze zprávy LayerX 2025 GenAI Security Report. Pro tým o 100 lidech to znamená stovky incidentů s expozicí dat podle GDPR každý den. Data zahrnují záznamy o zákaznících, zdrojový kód a právní dokumenty.
Tradiční nástroje DLP sledují e-mail a USB disky. Prompty AI v prohlížeči jim unikají. Tuto mezeru zaplňují dva typy nástrojů: blokování a anonymizace. Oba řeší stejný problém. Používají přitom opačné metody.
Problém, který oba přístupy řeší
Zaměstnanec otevře ChatGPT. Vloží jméno zákazníka a podpůrný tiket. Tato data opustí společnost. Poskytovatel AI je uloží. Compliance obdrží oznámení o porušení.
Firewall to nezachytí. E-mailový nástroj DLP také ne. Prompt vypadá jako normální webový provoz. Data jsou pryč, než si toho někdo všimne.
Přístup 1: blokování
Nástroj pro blokování sleduje text zadávaný do nástrojů AI. Když najde citlivá data, zastaví odeslání. Data nikdy neopustí prohlížeč.
Jak to funguje: Zaměstnanec napíše do ChatGPT jméno a číslo tiketu. Nástroj pro blokování najde osobní údaj. Zastaví odeslání. Zaměstnanec vidí upozornění. Musí data odstranit a zkusit znovu.
Co dělá Nightfall: Nightfall spustil v březnu 2026 produkt nativní pro prohlížeč. Zastavuje nahrávání souborů, vkládání, odesílání formulářů a snímky obrazovky. Funguje na Chrome, Edge, Firefoxu a Safari. Není potřeba proxy ani inspekce SSL. Pokrývá také Slack, GitHub, Google Drive, Salesforce a Microsoft 365. Zahrnuta je i aktivita přes USB, tisk a schránku.
Silné stránky:
- Citlivá data nikdy neopustí prohlížeč.
- Funguje na jakémkoli typu obsahu, který nástroj dokáže klasifikovat.
- Podporuje zprávy o souladu a pravidla zásad.
- Jedna platforma pokrývá prohlížeč, SaaS a koncové body.
Omezení:
- Narušuje práci — zaměstnanci musí přepsat obsah před odesláním.
- Podněcuje používání stínové AI. LayerX 2025 zjistil, že 71,6 % podnikového přístupu k AI pochází z osobních účtů mimo jakoukoli kontrolu IT.
- Žádné obnovení odpovědi ani de-tokenizace.
- Vyžaduje nastavení IT pouze na spravovaných zařízeních.
- Podnikové ceny — kontaktujte obchodní tým.
Přístup 2: anonymizace
Nástroj pro anonymizaci najde osobní údaje ve vstupu prohlížeče. Před odesláním promptu každý z nich nahradí tokenem. AI dostane čistá data. Zaměstnanec vidí skutečné hodnoty.
Jak to funguje: Zaměstnanec napíše do ChatGPT jméno a číslo tiketu. Nástroj najde „Maria Schmidt”. Před odesláním ji nahradí „[PERSON_1]”. ChatGPT odpoví pomocí „[PERSON_1]”. Nástroj token zpětně zamění. Zaměstnanec v odpovědi čte „Maria Schmidt”. Práce se nikdy nezastavila.
Co dělá anonym.legal: Rozšíření pro Chrome běží jako skript na ChatGPT, Claude, Gemini, DeepSeek a Perplexity. Při odeslání promptu ho rozšíření zachytí jako první. Odešle text do API anonym.legal v Německu. API prohledá více než 285 typů entit ve 48 jazycích. Používá pravidla regulárních výrazů spolu s modely spaCy, Stanza a XLM-RoBERTa. Nalezené osobní údaje jsou nahrazeny tokeny. AI nikdy neuvidí skutečné hodnoty. Šifrování AES-256-GCM umožňuje nástroji obnovit původní hodnoty z odpovědí AI.
Silné stránky:
- Práce pokračuje bez jakéhokoli přerušení.
- Funguje na osobních, nespravovaných zařízeních.
- Reverzibilní šifrování obnovuje skutečné hodnoty z odpovědí AI.
- Zaměstnanci vidí, co bylo nalezeno, ještě před odesláním.
- Podle bodu 26 úvodních ustanovení GDPR mohou správně anonymizovaná data opustit rozsah GDPR.
- Žádné nastavení IT — instalace z Chrome Web Store za pár minut.
Omezení:
- Závisí na přesnosti detekce. Nezachycené osobní údaje projdou.
- Momentálně pouze Chrome. Firefox, Edge a Safari jsou v plánu.
- Nepokrývá aplikace SaaS, aktivitu na koncových bodech ani e-mail.
- Intenzivní anonymizace může snížit kvalitu výstupu AI.
Srovnání vedle sebe
Nakládání s daty: Nightfall zabraňuje odesílání. anonym.legal data před odesláním transformuje.
Dopad na pracovní postup: Nightfall narušuje práci — zaměstnanci musí přepsat obsah. anonym.legal je nepřerušovaný.
Osobní zařízení: Nightfall funguje pouze na spravovaných zařízeních. anonym.legal funguje na jakémkoli zařízení.
Pokrytí prohlížečů: Nightfall pokrývá Chrome, Edge, Firefox a Safari. anonym.legal dnes pokrývá Chrome, s plánovanou podporou dalších prohlížečů.
Monitorování SaaS: Nightfall pokrývá Slack, GitHub, Drive, Salesforce a Microsoft 365. anonym.legal nikoli.
Pokrytí koncových bodů: Nightfall pokrývá USB, tisk a schránku. anonym.legal nikoli.
Obnovení odpovědi: Nightfall žádné nemá. anonym.legal obnovuje původní hodnoty pomocí šifrování AES-256-GCM.
Nastavení IT: Nightfall vyžaduje nasazení IT. anonym.legal nevyžaduje IT — instalace z Chrome Web Store.
Počáteční cena: Nightfall má podnikové ceny — kontaktujte obchodní tým. anonym.legal začíná na bezplatném tarifu €0, poté €3/měsíc.
Umístění dat: Nightfall uchovává data v USA. anonym.legal používá servery EU v Německu (Hetzner).
Typy entit a jazyky: Nightfall tato čísla nezveřejňuje. anonym.legal pokrývá více než 285 typů entit ve 48 jazycích.
Který přístup je vhodný pro vás
Zvolte blokování, když:
- Potřebujete pravidla zásad napříč všemi spravovanými zařízeními a prohlížeči.
- Potřebujete DLP pro aplikace SaaS a vstupy prohlížeče v jedné platformě.
- Potřebujete zprávy o souladu a nápravu pro podnikové audity.
- Vaším hlavním cílem je udržet veškerá citlivá data mimo nástroje AI.
Zvolte přístup s výměnou tokenů, když:
- Zaměstnanci potřebují používat nástroje AI bez přerušení pracovního postupu.
- Potřebujete pokrytí na osobních zařízeních. Podle LayerX 2025 se 71,6 % podnikového využití AI odehrává mimo firemní účty.
- Data musí zůstat použitelná po maskování. Právní přezkum, smluvní práce a podpora to vše vyžadují.
- Potřebujete reverzibilní šifrování, aby odpovědi AI zobrazovaly původní hodnoty.
- GDPR je důležité: data anonymizovaná podle bodu 26 úvodních ustanovení mohou opustit rozsah GDPR.
Fungují společně. Podnikové IT může nasadit blokující DLP pro zásady a SaaS. Jednotliví zaměstnanci mohou používat nástroj s výměnou tokenů pro ochranu pracovního postupu. Oba nástroje fungují na různých vrstvách.
Problém stínové AI
Nástroje pro blokování předpokládají, že mohou dosáhnout každého přístupového bodu AI. LayerX 2025 ukazuje, že 71,6 % podnikového využití AI probíhá prostřednictvím osobních účtů. Tyto účty jsou mimo jakékoli MDM nebo spravovaný prohlížeč. Zásada blokování na firemních laptopech nezastaví zaměstnance, který přejde na svůj telefon.
Nástroje s výměnou tokenů fungují na jakémkoli zařízení. Fungují na úrovni pracovního postupu — nikoli na síťové nebo vrstvě koncových bodů. Agent podpory na osobním ChatGPT může nainstalovat rozšíření Chrome. Před každým odesláním maskuje osobní údaje — s IT nebo bez něj.
Více naleznete v článku Prevence úniku osobních údajů v reálném čase v pracovních postupech s AI. Viz také Browser DLP pro ChatGPT, Claude a Gemini.
Závěr
Nástroje pro blokování a výměnu tokenů nejsou soupeři. Řeší různé části stejného problému.
Blokování je podniková infrastruktura — zásady, audit a kontrola. Maskování osobních údajů na úrovni pracovního postupu je individuální nástroj — osobní použití s vestavěným souladem.
Tam, kde hlavní riziko spočívá v tom, že uživatelé spravovaných zařízení odesílají citlivá data do AI, poskytuje blokování vrstvu zásad. Tam, kde riziko zahrnuje osobní zařízení a individuální použití, přístup s výměnou tokenů pokrývá mezeru, které nástroje pro blokování nemohou dosáhnout.
Porovnejte anonym.legal vs Nightfall. Viz také průvodce Browser DLP Tools 2026. Navštivte stránku rozšíření anonym.legal pro Chrome. Viz stránku řešení GenAI DLP.
Zdroje
- LayerX 2025 Enterprise GenAI Security Report. Přečtěte zprávu.
- Tisková zpráva Nightfall AI Browser Security, březen 2026. Přečtěte zprávu.
- GDPR bod 26 úvodních ustanovení: anonymizace a vyloučení z rozsahu. Přečtěte bod 26.