By · Last updated 2026-06-04

Zpět na blogBezpečnost SMB

MSP: Standardizujte anonymizaci

MSP a compliance poradci obsluhující více klientských organizací nemohou ve velkém měřítku ručně překonfigurovat nástroje PII pro každého klienta.

June 4, 20267 min čtení
MSP complianceGDPR consultingscalable privacy practicecompliance presetsprivacy consulting

Jak MSP mohou škálovat praxi ochrany soukromí napříč desítkami klientů GDPR

GDPR poradenská firma obsluhuje 35 německých malých a středních podniků. Každý potřebuje nastavit anonymizaci PII pro vlastní typy dokumentů a formáty identifikátorů.

Bez sdílených přednastavení trvá nastavení 3 hodiny na zakázku. Vynásobte 35. To je 105 hodin ročního nastavení. Nepočítá to aktualizace, nový onboarding ani vlastní změny.

S knihovnou přednastavení trvá nastavení 15 minut na zakázku. Stejné roční pokrytí: 8,75 hodiny místo 105.

To je 12násobný zisk. Praxe, která zvládá 12 firem, může zvládnout 48 se stejným týmem.

Viz náš průvodce přednastavenými, kde se dozvíte, jak funguje sdílená knihovna přednastavení.

Problém se škálováním

Tradiční nástroje PII mají základní chybu pro poskytovatele spravovaných služeb.

Nastavení se mezi firmami nepřenáší. Práce provedená pro firmu A nepomáhá firmě B. To platí i tehdy, když obě mají téměř stejné potřeby.

Odvětví formuje typy dokumentů. Němečtí výrobci sdílejí běžný profil: výplatní listiny, smlouvy s dodavateli, záznamy HR. Zdravotnické firmy sdílejí jiný: formuláře pro pacienty, pojišťovací dopisy, klinické poznámky. Bez sdílených přednastavení potřebuje každá nová zakázka úplné nastavení od nuly.

Změny pravidel zasáhnou všechny firmy najednou. EDPB zveřejní nové pokyny. Poradce musí aktualizovat všech 35 firem. Bez sdíleného základu je to 35 samostatných relací.

Onboarding omezuje růst. Nastavení trvající 3 hodiny omezuje, kolik nových firem může zahájit provoz každý týden. Při jedné nebo dvou za týden je růst omezen časem nastavení — ne dovednostmi nebo poptávkou.

Budování knihovny přednastavení

Vrstvená knihovna to řeší. Pokrývá nejběžnější nastavení.

Vrstva 1 — Základy pravidel. Ty se vztahují na téměř všechny klienty v dané zóně:

  • „Standard EU GDPR” — základní typy osobních dat EU
  • „DACH Payroll” — německé, rakouské a švýcarské mzdy (zahrnuje Steueridentifikationsnummer)
  • „Francouzské dokumenty” — zahrnuje Numéro fiscal, detekci francouzského jazyka
  • „Healthcare EU” — GDPR plus typy zdravotních dat

Vrstva 2 — Odvětvová přednastavení. Tato přidávají k základu Vrstvy 1:

  • „Právní dokumenty — EU” — čísla věcí, ID advokátů, soudní reference
  • „Finanční služby” — IBAN, data karet, čísla účtů
  • „HR a mzdy” — ID zaměstnanců, mzdová data, data nástupu
  • „Zdravotnické záznamy” — klinické kódy, diagnostické identifikátory

Vrstva 3 — Vlastní entity. Jedná se o formáty interních identifikátorů specifické pro organizaci přidané k jakémukoli základnímu přednastavení:

  • Interní referenční formát (ACC-XXXXXXXX-XX)
  • Formát ID zaměstnance (EMP-XXXXX)
  • Formát reference objednávky (ORD-XXXXXXX)

Kroky onboardingu s touto knihovnou:

  1. Vyberte zónu → vyberte přednastavení Vrstvy 1 (5 minut)
  2. Vyberte odvětví → vyberte nebo přidejte přednastavení Vrstvy 2 (5 minut)
  3. Přidejte interní formáty identifikátorů → vlastní entity Vrstvy 3 (5–15 minut)
  4. Celkem: 15–25 minut na zakázku

Reálná praxe 35 firem

Profil praxe:

  • 35 německých malých a středních podniků
  • Odvětví: výroba (12), profesionální služby (8), zdravotnictví (7), maloobchod (5), technologie (3)
  • Vše podléhá GDPR. Většina má německojazyčné dokumenty se Steueridentifikationsnummern.

Vytvořená přednastavení:

  • „German SMB GDPR Baseline” — pokrývá všech 35 firem (jména, adresy, e-maily, telefony, Steuer-ID, IBAN)
  • „Manufacturing Contracts” — přidává pole reference dodavatele a ID produktu
  • „German Healthcare SMB” — přidává identifikátory pacienta a zdravotního plánu
  • „Professional Services” — přidává reference věcí
  • „Retail” — přidává čísla objednávek a ID věrnostních programů

Onboarding před: 3 hodiny na firmu. Onboarding po: 15 minut na firmu.

Roční aktualizace pravidel před: 35 × 45 minut = 26 hodin. Roční aktualizace pravidel po: Jedna aktualizace základu = 45 minut. Každá firma ji vyzvedne při dalším běhu.

Kapacita praxe:

  • Před: 12 firem s 2členným týmem
  • Po: 48 firem se stejným týmem

Monitorování souladu portfolia

Sdílená knihovna přednastavení také pomáhá s monitorováním napříč všemi firmami.

EDPB zveřejní nové pokyny k IP adresám. Poradce aktualizuje přednastavení „Standard EU GDPR” jednou. Všechny firmy aplikují změnu při dalším běhu.

Pokuta DPA odhalí mezeru — řekněme chybějící Steuernummern ve výplatních listinách. Poradce přidá detekci do správného přednastavení. Všechny firmy dostanou opravu najednou.

Znalosti o souladu se hromadí v knihovně. Kumulují se napříč celým portfoliem.

Viz stránku use case pro malé a střední podniky a řešení anonymizace GDPR pro více informací o těchto workflowech.

Dopad na model příjmů

Knihovna přednastavení mění způsob, jakým MSP oceňuje a prodává své služby.

Definované úrovně služeb. Základní: pouze základní přednastavení. Standardní: základ plus odvětvové přednastavení. Prémiové: přidává vlastní entity a čtvrtletní aktualizace. Každá úroveň má jasný rozsah. Je snazší prodat definovaný balíček než vágní paušál.

Růst bez proporcionálního náboru. Přidání dalších 10 firem znamená výběr přednastavení a drobnou práci. To jsou hodiny, ne týdny. Růst již nevyžaduje nábor v kroku s novými příjmy.

Závěr

Praxe, která nemůže růst za 12–15 firem bez přidání personálu, je zablokovaná. Úzkým místem je složitost nastavení — ne dovednosti, ne poptávka.

Knihovna přednastavení toto úzké místo odstraní. Ukládá znalosti o souladu s předpisy. Zkracuje čas onboardingu. Umožňuje růst bez nových zaměstnanců.

MSP, který obsluhoval 35 firem se 105 hodinami ročního nastavení, nyní může obsluhovat 48+ s méně než 9 hodinami. Stejné dovednosti. Stejný tým. Lepší nástroje.

Zdroje

Připraveni chránit svá data?

Začněte anonymizovat PII s více než 285 typy entit ve 48 jazycích.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.