Poznatky o ochraně dat
Odborné články o bezpečnosti AI, souladu s GDPR, ochraně zdravotnických dat a osvědčených postupech anonymizace PII.
Všechny články
Vibe coding a únik PII: bezpečnostní riziko, o kterém nikdo nemluví
AI-generovaný kód zřídkakdy zahrnuje zpracování PII. 73 % aplikací vzniklých vibe codingem zpracovává citlivá data bez anonymizace. Co vývojáři potřebují vědět.
COPPA duben 2026: Co musí EdTech platformy udělat před termínem
Aktualizované pravidlo COPPA vstupuje v platnost 22. dubna 2026. Reddit dostal pokutu £14,47 milionu za selhání v ochraně dětských dat. EdTech platformy čelí stejnému riziku.
LangChain CVE-2025-68664: jak PII uniká přes váš RAG pipeline
CVSS 9,3. Serializační funkce LangChainu vystavují proměnné prostředí a tajné klíče LLM pod kontrolou útočníka. Jak detekovat a opravit úniky PII.
Bezpečnost MCP serverů 2026: 8 000 vystavených, 492 bez autentizace
Více než 8 000 serverů Model Context Protocol je veřejně vystaveno. 492 nemá žádnou autentizaci. 36,7 % je zranitelných vůči SSRF. Chraňte PII ve svých MCP nástrojích.
Zákon EU o AI srpen 2026: anonymizace trénovacích dat pro splnění článku 10
Plné vymáhání zákona EU o AI začíná 2. srpna 2026. Pokuty až €35 milionů nebo 7 % celosvětového obratu. Článek 10 vyžaduje anonymizaci trénovacích dat.
Trvalá anonymizace: Riziko zničení důkazů
34,8 % vstupů ChatGPT obsahuje citlivá data (Cyberhaven). Řešení — trvalá anonymizace — vytváří vlastní právní riziko: zničení důkazů. Článek GDPR čl. 4 odst. 5 vyžaduje obnovitelnost.
Účet za redakci 80 000 USD: Řešení pomocí doplňku Word
Při hodinové sazbě 200–400 USD stojí produkce 10 000 dokumentů 26 000–80 000 USD v čase advokátů (RAND). Průzkum Bloomberg Law 2024 zjistil, že automatizace zkracuje tento časový horizont.
Browser DLP: blokování vs. anonymizace 2026
Dva přístupy k browser DLP: blokování zabraňuje odesílání osobních údajů do nástrojů AI; anonymizace data transformuje před odesláním. Objektivní srovnání.
Samsung třikrát ztratil zdrojový kód přes ChatGPT
Tři oddělené inženýrské týmy Samsungu vložily firemní kód a důvěrná data do ChatGPT v dubnu 2023. Každý incident odhalil jiný rozměr rizika podnikového využití AI.
Sankce v e-discovery: Selhání AI redakce
Ve věci Athletics Investment Group v. Schnitzer Steel (2024) vedla nesprávná redakce k sankcím v rámci discovery. Při přesnosti AI nástrojů pouze 22,7 % čelí právní týmy reálné odpovědnosti.
Úniky dat ze SaaS vzrostly o 300 %: Nutná nulová znalost
Conduent odhalil 25,9 milionu záznamů. NHS Digital: 9 milionů pacientů. Útočníci pronikají do SaaS dodavatelů za 9 minut. Když se váš dodavatel stane útočnou plochou.
HIPAA v cloudu: architektura nulové znalosti pro PHI
Smlouvy s obchodními partnery (BAA) nezabrání narušením HIPAA, pokud váš cloudový AI dodavatel zpracovává PHI v čitelné podobě. Architektura nulové znalosti to mění.
Rozšíření anonym.legal pro anonymizaci osobních údajů v LibreOffice
Podrobný průvodce anonymizací osobních údajů v dokumentech LibreOffice pomocí rozšíření anonym.legal.
LibreOffice vs. Office: redakce osobních údajů
Podrobné srovnání schopností anonymizace osobních údajů v LibreOffice (rozšíření anonym.legal) vs. Microsoft Office (doplněk Office).
Anonymizace dokumentů s otevřeným zdrojovým kódem: LibreOffice
Jak organizace ve veřejném sektoru využívají LibreOffice s rozšířením anonym.legal pro anonymizaci dokumentů v souladu s GDPR.
Anonymizace PII napříč platformami: Office & LibreOffice
Jak organizace s kombinací Microsoft Office a LibreOffice zajišťují konzistentní anonymizaci PII pomocí anonym.legal v celém prostředí.
Zákazy AI v podnicích: produktivita vs. riziko
27,4 % obsahu vkládaného do podnikových AI chatbotů obsahuje citlivá data — nárůst o 156 % meziročně. Přesto 71,6 % přístupu k AI probíhá přes osobní účty, které obcházejí veškeré firemní kontroly.
Bezpečné rozšíření pro AI ochranu soukromí v roce 2026
V lednu 2026 bylo odhaleno dvě škodlivá rozšíření Chrome s 900 000+ uživateli, která každých 30 minut odesílala konverzace z ChatGPT a DeepSeek na vzdálené servery.
Browser DLP pro ChatGPT, Claude a Gemini
Tradiční podnikový DLP byl vytvořen pro přenosy souborů a e-mail, nikoli pro chatboty s umělou inteligencí. Tento průvodce se věnuje prevenci ztráty dat nativní pro prohlížeč pro ChatGPT.
Když CISO říkají ne cloudovému zpracování PHI
725 narušení zdravotnických dat v roce 2024 zasáhlo 275 milionů záznamů. S průměrnými náklady na narušení 10,22 milionů USD — nejvyššími v jakémkoli odvětví — zdravotničtí ředitelé informační bezpečnosti odmítají cloudové nástroje pro PHI.
Pokuta 530 mil. EUR pro TikTok: GDPR a datová suverenita
Pokuta 530 milionů EUR udělená TikToku za přenosy dat EU-Čína znamená novou éru vymáhání datové suverenity. S celkovými pokutami GDPR přesahujícími 5,65 miliardy EUR je volba dodavatele regulatorním rozhodnutím.
HHS 2025: Klinické poznámky AI a ochrana PHI
Systémy AI pro přepis mohou neúmyslně přenést PHI pacienta A do záznamu pacienta B. Proto je detekce PHI v reálném čase před zápisem do EHR klíčovým kontrolním mechanismem.
Proč binární detekce PII selhává při plnění compliance
Příznaky ano/ne nestačí pro compliance kontexty vyžadující lidský úsudek. Scoring spolehlivosti transformuje anonymizaci PII z binárního hádání na auditovatelný kontrolní mechanismus.
Minimalizace dat GDPR: API v reálném čase
Článek 5 odst. 1 písm. c) GDPR vyžaduje sbírat pouze nezbytná data. Integrace API v reálném čase zabraňuje nadměrnému sběru ve fázi odeslání formuláře — ještě před zápisem.
Začněte chránit svá data ještě dnes
Více než 267 typů entit, 48 jazyků, bezpečnost na úrovni podniků za ceny startupů.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.