Poznatky o ochraně dat

Odborné články o bezpečnosti AI, souladu s GDPR, ochraně zdravotnických dat a osvědčených postupech anonymizace PII.

Všechny články

Bezpečnost AI

Vibe coding a únik PII: bezpečnostní riziko, o kterém nikdo nemluví

AI-generovaný kód zřídkakdy zahrnuje zpracování PII. 73 % aplikací vzniklých vibe codingem zpracovává citlivá data bez anonymizace. Co vývojáři potřebují vědět.

March 16, 20267 min
Právní technologie

COPPA duben 2026: Co musí EdTech platformy udělat před termínem

Aktualizované pravidlo COPPA vstupuje v platnost 22. dubna 2026. Reddit dostal pokutu £14,47 milionu za selhání v ochraně dětských dat. EdTech platformy čelí stejnému riziku.

March 16, 20266 min
Technické

LangChain CVE-2025-68664: jak PII uniká přes váš RAG pipeline

CVSS 9,3. Serializační funkce LangChainu vystavují proměnné prostředí a tajné klíče LLM pod kontrolou útočníka. Jak detekovat a opravit úniky PII.

March 16, 20268 min
Bezpečnost AI

Bezpečnost MCP serverů 2026: 8 000 vystavených, 492 bez autentizace

Více než 8 000 serverů Model Context Protocol je veřejně vystaveno. 492 nemá žádnou autentizaci. 36,7 % je zranitelných vůči SSRF. Chraňte PII ve svých MCP nástrojích.

March 16, 20267 min
GDPR a shoda

Zákon EU o AI srpen 2026: anonymizace trénovacích dat pro splnění článku 10

Plné vymáhání zákona EU o AI začíná 2. srpna 2026. Pokuty až €35 milionů nebo 7 % celosvětového obratu. Článek 10 vyžaduje anonymizaci trénovacích dat.

March 16, 20269 min
Právní technologie

Trvalá anonymizace: Riziko zničení důkazů

34,8 % vstupů ChatGPT obsahuje citlivá data (Cyberhaven). Řešení — trvalá anonymizace — vytváří vlastní právní riziko: zničení důkazů. Článek GDPR čl. 4 odst. 5 vyžaduje obnovitelnost.

March 15, 202610 min
Právní technologie

Účet za redakci 80 000 USD: Řešení pomocí doplňku Word

Při hodinové sazbě 200–400 USD stojí produkce 10 000 dokumentů 26 000–80 000 USD v čase advokátů (RAND). Průzkum Bloomberg Law 2024 zjistil, že automatizace zkracuje tento časový horizont.

March 14, 20269 min
Bezpečnost AI

Browser DLP: blokování vs. anonymizace 2026

Dva přístupy k browser DLP: blokování zabraňuje odesílání osobních údajů do nástrojů AI; anonymizace data transformuje před odesláním. Objektivní srovnání.

March 14, 202610 min
Bezpečnost AI

Samsung třikrát ztratil zdrojový kód přes ChatGPT

Tři oddělené inženýrské týmy Samsungu vložily firemní kód a důvěrná data do ChatGPT v dubnu 2023. Každý incident odhalil jiný rozměr rizika podnikového využití AI.

March 13, 20269 min
Právní technologie

Sankce v e-discovery: Selhání AI redakce

Ve věci Athletics Investment Group v. Schnitzer Steel (2024) vedla nesprávná redakce k sankcím v rámci discovery. Při přesnosti AI nástrojů pouze 22,7 % čelí právní týmy reálné odpovědnosti.

March 12, 202610 min
GDPR a shoda

Úniky dat ze SaaS vzrostly o 300 %: Nutná nulová znalost

Conduent odhalil 25,9 milionu záznamů. NHS Digital: 9 milionů pacientů. Útočníci pronikají do SaaS dodavatelů za 9 minut. Když se váš dodavatel stane útočnou plochou.

March 11, 20269 min
Zdravotnictví

HIPAA v cloudu: architektura nulové znalosti pro PHI

Smlouvy s obchodními partnery (BAA) nezabrání narušením HIPAA, pokud váš cloudový AI dodavatel zpracovává PHI v čitelné podobě. Architektura nulové znalosti to mění.

March 10, 20269 min
Technické

Rozšíření anonym.legal pro anonymizaci osobních údajů v LibreOffice

Podrobný průvodce anonymizací osobních údajů v dokumentech LibreOffice pomocí rozšíření anonym.legal.

March 10, 202610 min
Technické

LibreOffice vs. Office: redakce osobních údajů

Podrobné srovnání schopností anonymizace osobních údajů v LibreOffice (rozšíření anonym.legal) vs. Microsoft Office (doplněk Office).

March 10, 20268 min
GDPR a shoda

Anonymizace dokumentů s otevřeným zdrojovým kódem: LibreOffice

Jak organizace ve veřejném sektoru využívají LibreOffice s rozšířením anonym.legal pro anonymizaci dokumentů v souladu s GDPR.

March 10, 20269 min
Právní technologie

Anonymizace PII napříč platformami: Office & LibreOffice

Jak organizace s kombinací Microsoft Office a LibreOffice zajišťují konzistentní anonymizaci PII pomocí anonym.legal v celém prostředí.

March 10, 20267 min
Bezpečnost AI

Zákazy AI v podnicích: produktivita vs. riziko

27,4 % obsahu vkládaného do podnikových AI chatbotů obsahuje citlivá data — nárůst o 156 % meziročně. Přesto 71,6 % přístupu k AI probíhá přes osobní účty, které obcházejí veškeré firemní kontroly.

March 9, 20269 min
Bezpečnost AI

Bezpečné rozšíření pro AI ochranu soukromí v roce 2026

V lednu 2026 bylo odhaleno dvě škodlivá rozšíření Chrome s 900 000+ uživateli, která každých 30 minut odesílala konverzace z ChatGPT a DeepSeek na vzdálené servery.

March 8, 20268 min
Bezpečnost AI

Browser DLP pro ChatGPT, Claude a Gemini

Tradiční podnikový DLP byl vytvořen pro přenosy souborů a e-mail, nikoli pro chatboty s umělou inteligencí. Tento průvodce se věnuje prevenci ztráty dat nativní pro prohlížeč pro ChatGPT.

March 8, 202612 min
Zdravotnictví

Když CISO říkají ne cloudovému zpracování PHI

725 narušení zdravotnických dat v roce 2024 zasáhlo 275 milionů záznamů. S průměrnými náklady na narušení 10,22 milionů USD — nejvyššími v jakémkoli odvětví — zdravotničtí ředitelé informační bezpečnosti odmítají cloudové nástroje pro PHI.

March 7, 20269 min
GDPR a shoda

Pokuta 530 mil. EUR pro TikTok: GDPR a datová suverenita

Pokuta 530 milionů EUR udělená TikToku za přenosy dat EU-Čína znamená novou éru vymáhání datové suverenity. S celkovými pokutami GDPR přesahujícími 5,65 miliardy EUR je volba dodavatele regulatorním rozhodnutím.

March 6, 20269 min
Zdravotnictví

HHS 2025: Klinické poznámky AI a ochrana PHI

Systémy AI pro přepis mohou neúmyslně přenést PHI pacienta A do záznamu pacienta B. Proto je detekce PHI v reálném čase před zápisem do EHR klíčovým kontrolním mechanismem.

March 6, 20269 min
Technické

Proč binární detekce PII selhává při plnění compliance

Příznaky ano/ne nestačí pro compliance kontexty vyžadující lidský úsudek. Scoring spolehlivosti transformuje anonymizaci PII z binárního hádání na auditovatelný kontrolní mechanismus.

March 6, 20268 min
GDPR a shoda

Minimalizace dat GDPR: API v reálném čase

Článek 5 odst. 1 písm. c) GDPR vyžaduje sbírat pouze nezbytná data. Integrace API v reálném čase zabraňuje nadměrnému sběru ve fázi odeslání formuláře — ještě před zápisem.

March 6, 20267 min

Začněte chránit svá data ještě dnes

Více než 267 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022, held by our hosting provider.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

Automated checks run on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We test detection against sample documents before each release.

A failing unit or integration run stops the release.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

Paid plans can buy top-up credits.

Credits reset at the end of each cycle.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.