By · Last updated 2026-03-30

Tilbage til BlogAI Sikkerhed

83 % af AI-udvidelser er aldrig blevet revideret

83 % af Chrome-udvidelser med brede tilladelser er aldrig blevet sikkerhedsrevideret (USENIX 2025). 45 % af virksomhedsmedarbejdere bruger ikke-godkendte udvidelser.

March 30, 20268 min læsning
Chrome extension security auditenterprise browser governanceAI extension riskunaudited extensionsDLP browser

Opdateret for 2026

De fleste AI-udvidelser er aldrig blevet revideret

Chrome Web Store huser over 180.000 browserudvidelser. Mange — primært AI-værktøjer — anmoder om bred adgang. De læser alle sider, du besøger. De ser dit udklipsholder. De kan blokere eller ændre netværksanmodninger.

USENIX Security 2025 fandt, at 83 % af Chrome-udvidelser med brede tilladelser aldrig er blevet revideret. Udviklere byggede dem, udgav dem, og brugere installerede dem i millionvis. Ingen kontrollerede, om hvert enkelt værktøj kun gør, hvad det hævder.

Dette hul er strukturelt. Chrome Web Store scanner for kendt malware. Den kontrollerer politikregler. Den kan ikke bekræfte, om dataindsamling er fuldt oplyst. Den kan ikke detektere, om data sendes til skjulte tredjeparter.

Halvdelen af virksomhedsmedarbejdere kører ikke-godkendte værktøjer

LayerX' Enterprise Browser Security Report fra 2025 fandt, at 45 % af virksomhedsmedarbejdere bruger browserudvidelser, som IT aldrig har godkendt. Mønsteret er udbredt. En medarbejder finder et nyttigt værktøj. De installerer det. IT finder aldrig ud af det.

Kombinér 83 % ikke-reviderede med 45 % ikke-godkendte. Næsten halvdelen af virksomhedsmedarbejdere kan køre værktøjer, hvis sikkerhed aldrig er kontrolleret. Disse medarbejdere håndterer følsomme virksomhedsdata hver dag.

For regulerede brancher er risikoen direkte. En HR-medarbejder, der bruger et ikke-kontrolleret værktøj med adgang til udklipsholdere, kan have sendt personoplysninger til en ukendt tredjepart. En advokat, der bruger et ikke-kontrolleret AI-skriveværktøj, kan have sendt klientdata til en ukendt part. Se vores vejledning til juridisk compliance for, hvordan disse risici afspejler GDPR, HIPAA og relaterede rammer.

Hvad hændelsen med 900.000 brugere viser

En rapporteret hændelse fra starten af 2026 viser fejlmønsteret. Ondsindede Chrome-udvidelser eksponerede AI-chatlogge for anslåede 900.000 brugere. Omkring 600.000 kom fra ét værktøj. Omkring 300.000 kom fra et andet. Begge så ud til at tilbyde rigtige AI-funktioner. Begge var oprettet i Chrome Web Store. Begge havde store brugerbaser.

Datatyveri var fuldført inden for 30 minutter efter installation. Da forskere fandt værktøjerne, havde næsten en million brugere allerede mistet kontrollen over deres AI-chathistorik. Det inkluderede alt følsomt indhold, de havde skrevet.

Incognis undersøgelse fra 2025 fandt, at 67 % af AI-Chrome-udvidelser indsamler brugerdata. Indsamlingspraksis, oplysning og datamål varierer meget i denne gruppe. Se vores sikkerhed og compliance-oversigt for, hvordan kontroller på browserniveau sammenligner sig med at stole på hvert enkelt værktøjs egen adfærd.

En governanceramme for virksomheder

At blokere alle browserudvidelser er ikke realistisk. Omkostningerne er for høje. Det rette svar er en governanceramme, der begrænser eksponeringen til kontrollerede, godkendte værktøjer — primært til AI-brug.

Hvidlistning af udvidelser. Definer hvilke udvidelser der er tilladt på virksomhedsenheder. Kræv en sikkerhedsgennemgang, inden nye værktøjer tilføjes. Brug Chrome Enterprise-politik til at blokere installationer uden for den godkendte liste.

Strengere gennemgang af AI-værktøjer. Enhver udvidelse, der håndterer AI-prompts, får ekstra scrutiny. Tjek netværkstrafik for at se, hvor data sendes hen. Gennemgå det fulde tilladelsesomfang. Verificer udgiveridentitet.

Kontroller på browserniveau. For godkendte AI-værktøjer skal du anvende kontroller, der opfanger følsomt indhold, inden det når AI-udbyderne. Dette fjerner behovet for at stole på hver enkelt udvidelsens egen adfærd.

De 83 % ikke-reviderede er ikke et problem, brugerne kan løse. Brugere kan ikke selv revidere Chrome-udvidelser. Virksomhedsstyring — godkendte lister, politikhåndhævelse og tekniske kontroller — er det pålidelige svar. Se vores FAQ og ordliste over browser DLP-begreber for mere.

anonym.legals Chrome-udvidelse kører PII-scanning lokalt i browseren. Intet chatindhold når anonym.legals servere under scanningen. Det modificerede, maskerede prompt er det, der sendes til AI-tjenesten.

Kilder

Klar til at beskytte dine data?

Begynd at anonymisere PII med 285+ enhedstyper på tværs af 48 sprog.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.