Indsigter om Databeskyttelse
Ekspertartikler om AI-sikkerhed, GDPR-overholdelse, beskyttelse af sundhedsdata og bedste praksis for PII-anonymisering.
Alle Artikler
Juridisk redigering: Bevar formateringen
73% af juridiske fagfolk rapporterer formateringskorruption ved brug af tredjeparts redigeringsværktøjer (Bloomberg Law 2024). DOJ's Epstein-aktreedigering er et eksempel herpå.
Excel og GDPR: Risici ved regnearkdata
GDPR-anmodninger om indsigt steg 180 % fra 2021 til 2024 (EDPB). Gennemsnitlig DSAR-behandling tager 12 timer manuelt. HR-afdelinger, der administrerer.
Virksomheds-AI: Udviklersadgang uden risiko
Banker forbød ChatGPT. Deres udviklere brugte det hjemmefra alligevel. 27,4 % af alt indhold, der sendes til virksomheders AI-chatbots, indeholder følsomme data (Zscaler).
Brug Cursor og Claude uden at lække kode
Cursor indlæser .env-filer i AI-konteksten som standard. En finansiel virksomhed tabte 12 mio. dollars, efter at proprietære handelsalgoritmer blev sendt til en AI-assistent.
AI-politikker uden tekniske kontroller virker ikke
77 % af medarbejdere deler følsomme arbejdsdata med AI-værktøjer på trods af politikker, der forbyder det. En statslig underleverandør indsatte FEMA-ansøgerdata om oversvømmelseshjælp.
Falsk positiv-skatten på PII-værktøjer
Presidio GitHub-issue #1071 dokumenterer systematiske falske positiver. En undersøgelse fra 2024 fandt 22,7 % præcision i blandede flersprogede virksomhedsdatasæt.
LLM-er overser 50 % af klinisk PHI
En undersøgelse fra 2025 viste, at LLM-er overser mere end 50 % af klinisk PHI i flersprogede dokumenter. 34,8 % af alle ChatGPT-input indeholder følsomme data.
Arabisk og hebraisk PII: Vestlige værktøjer fejler
GDPR stopper ikke ved Bosporus. Arabisk og hebraisk persondata i EU-virksomheders arbejdsgange er systematisk ubeskyttet. XLM-RoBERTa tværsproglig detektion og.
IDE vs. browser: Sikkerhed ved udvikler-AI
Udviklere bruger AI i to miljøer: IDE (Cursor, VS Code) og browser (Claude.ai, ChatGPT). Hvert miljø kræver forskellige kontroller.
83 % af AI-udvidelser er aldrig blevet revideret
83 % af Chrome-udvidelser med brede tilladelser er aldrig blevet sikkerhedsrevideret (USENIX 2025). 45 % af virksomhedsmedarbejdere bruger ikke-godkendte udvidelser.
39 mio. GitHub-lækager: Risikoen ved AI-kodning
67 % af udviklere har ved et uheld eksponeret hemmeligheder i kode (GitGuardian 2025). 39 millioner hemmeligheder blev lækket på GitHub i 2024 — en stigning på 25 % år over år.
KYC i stor skala: Omkostningerne ved falske positiver
En digital bank, der behandler 5.000 KYC-ansøgninger dagligt på tværs af 15 EU-lande, oplevede, at deres PII-detektionstrin skabte en 2-dages arbejdspukkel.
Forklarlig anonymisering: HIPAA-revisioner
HIPAA Expert Determination kræver dokumenteret metode. Juridisk e-discovery kræver grundlag pr. redigering. 34 % af DPO'er rapporterer om utilstrækkelige værktøjer til compliance-dokumentation.
Flersproget PII: Ensprogede værktøjer fejler
72 % af EU's virksomheder behandler dokumenter på 3+ sprog samtidigt. Flersprogede dokumenter giver 45 % højere andel af oversete PII i ensprogede NER-værktøjer.
Ét værktøj, 45 lande: 267+ entitetstyper
Brasiliansk CPF har kontrolcifre. Indisk PAN er 10 tegn alfanumerisk. EU's IBAN-numre varierer fra land til land. Globale e-handelsplatforme har ikke råd til separate løsninger.
APAC PII: Thai, indonesisk, vietnamesisk
Et singaporeansk fintech-selskab, der behandler 500.000 månedlige supportchats på tværs af 12 APAC-sprog, fandt, at deres engelsksprogede værktøj overså PII i 60% af ikke-engelske samtaler.
Falske positiver: Hvorfor ML-redigering fejler
En benchmark fra 2024 viste, at Presidio genererede 13.536 falske positive navnedetektioner på tværs af 4.434 prøver — og markerede pronomener, skibsnavne og landenavne som personnavne. Her er, hvad det koster i juridiske og sundhedsmæssige miljøer.
Forsvar af redigeringer: AI-scores i retten
En dommer spurgte, hvorfor 47% af et dokument var redigeret. Svaret "AI'en markerede det" er ikke juridisk forsvarligt. Her er, hvad forsvarlig automatiseret redigering kræver.
Engelsksprogede PII-værktøjer: et GDPR-ansvar
GDPR-håndhævelse gælder ligeligt for brud på alle EU-sprog. Når dit engelskcentrerede PII-værktøj overser tyske, franske eller polske identifikatorer, er det ikke et konfigurationsproblem — det er et overtrædelsesproblem.
Engelsksprogede PII-værktøjer: GDPR-hullet
Et tysk Steuer-ID (11 cifre med kontrolsum) har en helt anden struktur end et amerikansk CPR-nummer. Franske NIR-numre har 15 cifre. Polske PESEL og svenske personnumre kræver landespecifik validering — og de fleste PII-værktøjer er slet ikke klar til det.
ISO 27001 + ZK reducerer tid til leverandørgodkendelse
En undersøgelse fra 2025 viste, at 'manglende anerkendt sikkerhedscertificering' var den næsthyppigste årsag til, at CISO'er diskvalificerer SaaS-leverandører. Her er, hvad ISO 27001 + zero-knowledge tilsammen giver.
ZK-arkitektur forkorter salgscyklusser
Leverandørsikkerhedsspørgeskemaer i enterprise-segmentet indeholder i gennemsnit 100+ spørgsmål. Zero-knowledge-arkitektur besvarer de sværeste spørgsmål entydigt — og lukker handler.
LastPass-bruddet: Lektioner i leverandørsikkerhed
LastPass krypterede deres brugeres data. Boksene blev alligevel eksfiltreret. 600.000+ Okta-poster fulgte. SaaS-sikkerhedshændelser steg 300 % fra 2022 til 2024.
Evaluering af ZK-påstande efter LastPass
438 millioner $ stjålet fra LastPass-brugere efter deres 'krypterede' bokse blev kompromitteret. En ICO-bøde på 1,2 millioner £ fulgte. Her er tjeklisten til at vurdere, om en leverandørs zero-knowledge-påstand holder.
Begynd at Beskytte Dine Data I Dag
267+ enhedstyper, 48 sprog, virksomhedskvalitetssikkerhed til opstartspriser.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022, held by our hosting provider.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
Automated checks run on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We test detection against sample documents before each release.
A failing unit or integration run stops the release.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
Paid plans can buy top-up credits.
Credits reset at the end of each cycle.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.