ابزارهای PII خود-میزبان در حسابرسیهای انطباق شکست میخورند
spaCy 3.4.4 نتایج NER متفاوتی نسبت به spaCy 3.5.1 تولید میکند. یک شرکت خدمات مالی کشف میکند که ۳٪ از اسناد در محیط staging در مقابل تولید به شکل متفاوتی ناشناس شدهاند.
Presidio بیش از ۲۲۰ موجودیت GDPR را نادیده میگیرد
Presidio با حدود ۴۰ تشخیصدهنده موجودیت پیشفرض متمرکز بر شناسههای آمریکایی ارسال میشود. سازمانهای اروپایی به IBAN، Codice Fiscale و بسیاری دیگر نیاز دارند.
انحراف تنظیمات: یک خطر پنهان GDPR
تحلیلگر A نامها را با نام مستعار جایگزین میکند. تحلیلگر B آنها را سیاه میکند. حسابرسی GDPR شما هر دو را در همان مجموعه داده پیدا میکند. انحراف تنظیمات — جایی که تیم...
حریم خصوصی چند چارچوبی با یک ابزار
تیمهای انطباق که GDPR، HIPAA و CCPA را مدیریت میکنند باید بر اساس بافت سند، استانداردهای익명화 متفاوتی اعمال کنند.
پیشتنظیمهای익명화 به ناسازگاری پایان میدهند
وقتی ۸ دستیار حقوقی익명화 PII را به طور مستقل پیکربندی میکنند، ناسازگاری اجتنابناپذیر است. حسابرسان GDPR به دنبال اعمال سیستماتیک و منسجم میگردند.
شناسههای ملی اروپایی که ابزار PII شما نادیده میگیرد
Steueridentifikationsnummer آلمان، Numéro fiscal فرانسه، Codice Fiscale ایتالیا، NIF/NIE اسپانیا — ابزارهای PII متمرکز بر آمریکا SSNها را تشخیص میدهند اما بیشتر شناسههای اروپایی را از دست میدهند.
فراتر از SSNها: ناشناسسازی شناسههای داخلی سازمان
هر سازمان دارای شناسههای داخلی است — شناسههای کارمندی، شمارههای حساب، شناسههای سفارش — که در زمینه شخصاً قابل شناسایی هستند اما توسط ابزارهای PII استاندارد نادیده گرفته میشوند.
DSAR GDPR در مقیاس: 200 درخواست در ماه
DSARهای ماده 15 GDPR سالانه 40–60٪ در حال افزایش هستند. سازمانها صدها درخواست در ماه دریافت میکنند. حذف دستهای PII پردازش DSAR را با سرعت 10 برابر ممکن میکند.
GDPR برای NGOها: ابزارهای رایگان حریم خصوصی
NGOها و سازمانهای بشردوستانه با همان تعهدات GDPR شرکتهای تجاری روبرو هستند اما با بودجههای فناوری صفر کار میکنند.
افزایش DSAR: پردازش دستهای برای انطباق GDPR
مرجع حفاظت داده ایرلند در سال ۲۰۲۴ لینکدین را به ۳۱۰ میلیون یورو و متا را به ۲۵۱ میلیون یورو جریمه کرد. آگاهی رو به رشد از اجرای DPA حجم DSAR را بهشدت افزایش میدهد.
چکلیست فروشنده DPO برای ماده ۲۸ GDPR
ماده ۳۵ GDPR ارزیابی تأثیر حفاظت از داده (DPIA) را برای پردازش پرخطر الزامی میکند. گواهینامه ISO 27001 زمان تکمیل پرسشنامههای امنیتی را ۷۳٪ کاهش میدهد.
ناشناسسازی در مقابل سودونیمسازی: ۲۰ میلیون یورو در خطر
GDPR با دادههای ناشناسسازیشده و سودونیمسازیشده بهطور اساساً متفاوت رفتار میکند. ناشناسسازی واقعی دامنه GDPR را کاملاً حذف میکند. سودونیمسازی دامنه GDPR را حفظ میکند.
EDPB 2025: راهنمای سودونیمسازی توضیح داده شد
دستورالعملهای ۰۱/۲۰۲۵ EDPB روشن کرد که دادههای سودونیمسازیشده همچنان دادههای شخصی تحت GDPR محسوب میشوند — تنها ناشناسسازی واقعی از دامنه GDPR خارج است.
پارادوکس GDPR: آیا ابزار ناشناسسازی شما قانونی است؟
جریمه ۲۹۰ میلیون یورویی اوبر توسط مرجع حفاظت داده هلند در سال ۲۰۲۴ دقیقاً به دلیل انتقال دادههای رانندگان اروپایی به سرورهای آمریکایی صادر شد. اغلب ابزارهای ناشناسسازی مستقر در آمریکا، دادههای شخصی اروپایی را پردازش میکنند.
آیا ابزار ناشناسسازی شما نقض GDPR است؟
جریمه ۵۳۰ میلیون یورویی DPC ایرلند علیه TikTok بهدلیل انتقال داده کاربران EEA به چین یک سابقه روشن ایجاد کرد: استفاده از ابزار غیر اتحادیه اروپا برای پردازش داده اتحادیه اروپا ممکن است خودش نقض باشد.
حق پاکسازی GDPR: اقدام EDPB در ۲۰۲۵
چارچوب اجرایی هماهنگ EDPB 2025 انطباق با حق پاکسازی را در ۳۲ DPA بررسی کرد. نه DPA تحقیقات رسمی آغاز کردند.
MiCA و GDPR: تشخیص PII کیف پول رمزارز
مقررات MiCA اتحادیه اروپا آدرسهای کیف پول رمزارز را بهعنوان شناسههای مالی در نظر میگیرد. GDPR برای آدرسهای کیف پول مرتبط با افراد اعمال میشود.
انطباق جهانی PII: GDPR، LGPD و DPDP
CPF برزیل، Aadhaar هند و SSN آمریکا فرمتها و منطق اعتبارسنجی اساساً متفاوتی دارند. LGPD و قانون DPDP هند CPF و Aadhaar را به دامنه محافظت اضافه میکنند.
شناسههای داخلی کارکنان نیز داده شخصی هستند
هر سازمان بزرگ دارای شناسههای داخلی اختصاصی است که سوابق ناشناس را به افراد واقعی مرتبط میکند. ۳۴٪ از جریمههای GDPR شامل اقدامات فنی ناکافی میشوند.
شکاف شناسههای اتحادیه اروپا: Steuer-ID، NIR، Personnummer
ابزارهای عمومی شناسایی دادههای شخصی بر اساس شناسههای آمریکایی ساخته شدهاند. Steuer-ID آلمان، NIR فرانسه، Personnummer سوئد و Fødselsnummer نروژ کاملاً از قلم میافتند.
اطلاعات شخصی جهانی: SSN، CPF، Aadhaar و بیشتر
GDPR برای Steuer-IDهای آلمانی، NIRهای فرانسوی، Personnummerهای سوئدی، و بیش از ۲۶۰ نوع شناسه دیگر که اکثر ابزارها هرگز از آنها نشنیدهاند اعمال میشود.
نگاشت توکن برای جریانهای کاری هوش مصنوعی GDPR
وقتی نام مشتریان قبل از پردازش هوش مصنوعی ناشناس میشود، پاسخ هوش مصنوعی شامل توکنهای ناشناس است. پاسخ نهایی باید نامهای واقعی داشته باشد — نه.
GDPR و ChatGPT:익명화 Just-in-Time در پشتیبانی مشتری
در دسامبر ۲۰۲۴، نهاد ناظر ایتالیا (Garante) جریمهای ۱۵ میلیون یوروی را به OpenAI اعمال کرد. ۶۳٪ از شرکتهای ایتالیایی فاقد سیاستهای استفاده از AI مطابق با GDPR هستند.
حاکمیت داده: ابزارهای PII ابری کافی نیستند
کشورهای دارای قوانین حفاظت از داده بین ۲۰۱۱ و ۲۰۲۵ از ۷۶ به بیش از ۱۲۰ رسیدند. SGB V آلمان دادههای بهداشتی را به سیستمهای تحت کنترل آلمانی محدود میکند.
KYC در مقیاس: هزینههای مثبت کاذب
یک بانک دیجیتال که روزانه ۵۰۰۰ درخواست KYC در ۱۵ کشور اروپایی پردازش میکرد دریافت که مرحله اسکن اطلاعات شخصی باعث تأخیر ۲ روزه شده است.
یک ابزار، ۴۵ کشور: بیش از ۲۶۰ نوع موجودیت
CPF برزیل دارای ارقام کنترلی است. PAN هند یک رشته ۱۰ کاراکتری الفباییعددی است. IBANهای اتحادیه اروپا از کشوری به کشور دیگر متفاوتند. پلتفرمهای تجارت الکترونیک جهانی نمیتوانند از ابزارهای جداگانهای استفاده کنند.
ابزارهای PII انگلیسیمحور: یک مسئولیت GDPR
اجرای GDPR بهطور یکسان برای نقضها در همه زبانهای اتحادیه اروپا اعمال میشود. وقتی ابزار PII انگلیسیمحور شما شناسههای آلمانی، فرانسوی، یا لهستانی را از دست میدهد، ریسک قانونی واقعی است.
ابزارهای PII انگلیسیمحور: شکاف GDPR
آلمانی Steuer-ID (۱۱ رقم با چکسام) از نظر ساختاری با SSN آمریکایی متفاوت است. شمارههای NIR فرانسه ۱۵ رقم دارند. PESEL لهستانی و Personnummer سوئدی هر کدام منطق خاص خود را دارند.
قانون هوش مصنوعی اتحادیه اروپا آگوست ۲۰۲۶: ناشناسسازی دادههای آموزشی برای رعایت ماده ۱۰
اجرای کامل قانون هوش مصنوعی اتحادیه اروپا از ۲ آگوست ۲۰۲۶ آغاز میشود. جریمهها تا ۳۵ میلیون یورو یا ۷٪ از گردش مالی جهانی. ماده ۱۰ ناشناسسازی دادههای آموزشی را الزامی میکند.
نقضهای SaaS ۳۰۰٪ افزایش یافت: ZK الزامی است
Conduent اطلاعات ۲۵.۹ میلیون نفر را فاش کرد. NHS Digital: ۹ میلیون بیمار. مهاجمان در ۹ دقیقه به ارائهدهندگان SaaS نفوذ میکنند. وقتی فروشندهتان خودش هدف حمله است.
ناشناسسازی اسناد Open-Source با LibreOffice
نحوه استفاده سازمانهای بخش عمومی از LibreOffice با افزونه anonym.legal برای ناشناسسازی اسناد منطبق با GDPR.
جریمه ۵۳۰ میلیون یورویی TikTok: حاکمیت داده GDPR
جریمه ۵۳۰ میلیون یورویی TikTok توسط کمیسیون حفاظت از داده ایرلند به خاطر انتقال داده اتحادیه اروپا به چین، دوران جدیدی در اجرای حاکمیت داده را آغاز کرده است. با ۵.۶۵ میلیارد یورو جریمههای GDPR تا سال ۲۰۲۵، انتخاب فروشنده اکنون یک تصمیم نظارتی است.
به حداقل رساندن داده GDPR: API بلادرنگ
ماده ۵(۱)(ج) GDPR جمعآوری فقط داده ضروری را الزامی میکند. یکپارچهسازی API بلادرنگ از جمعآوری بیش از حد در مرحله ارسال فرم جلوگیری میکند — قبل از اینکه داده شخصی به پایگاه داده برسد.
PII در Excel: ناشناسسازی صدها ستون
فایلهای Excel از پرتراکمترین اسناد PII در عملیات تجاری هستند. اینجا توضیح میدهیم چرا تحلیل متن استاندارد روی صفحات گسترده شکست میخورد و چه زمینه ستونی کمک میکند.
PII متن آزاد در CSV: فراتر از حذف ستون
CSVهای نظرسنجی PII را نه فقط در ستونهای ساختاریافته بلکه در پاسخهای متن آزاد دارند. حذف ستون استاندارد PII که استاندارد GDPR را نقض میکند از دست میدهد.
اسناد اسکنشده قدیمی و GDPR: OCR و شناسایی اطلاعات شخصی
حق پاکسازی داده در GDPR بدون توجه به قالب فایل اعمال میشود. آرشیوهای PDF مبتنی بر تصویر از بایگانیهای کاغذی از این قانون معاف نیستند.
اطلاعات شخصی در پژوهش: اسکرینشاتها و GDPR
مقالات علمی بهطور منظم شامل DataFrameهای pandas و خروجی R با سوابق واقعی بیمار به عنوان نمونههای روششناسی هستند. این یک نقض GDPR است.
پراکندگی ابزارهای اطلاعات شخصی در ممیزیهای انطباق شکست میخورد
چهار ابزار مختلف برای چهار جریان کاری مختلف به معنای چهار مجموعه پوشش موجودیت مختلف و چهار ردپای حسابرسی متفاوت است.
GDPR، CCPA و PDPA در یک ابزار
کارکنان اتحادیه اروپا تحت GDPR، کارکنان آمریکا با دادههای CCPA و کارکنان آسیا-اقیانوسیه تحت PDPA. سه حوزه قضایی، یک تیم توزیعشده.
شکست ممیزی GDPR: ابزارهای اطلاعات شخصی پراکنده
ممیز شما از کنترلهای تشخیص اطلاعات شخصی میپرسد. «ما از پنج ابزار مختلف استفاده میکنیم» پاسخ درستی نیست. اینجا توضیح میدهیم چرا.
کار از راه دور و GDPR: مشکل ناسازگاری پلتفرم
تیمهای داخل دفتر از نرمافزار کامل دسکتاپ استفاده میکنند. کارکنان از راه دور از وباپهایی با تنظیمات احتمالاً متفاوت استفاده میکنند.
BfDI آلمان: راهنمای انطباق با مرجع حفاظت از داده
آلمان در سال ۲۰۲۴ بیش از ۲۷٬۸۲۹ گزارش نقض داده GDPR ثبت کرد — بیشتر از هر کشور عضو اتحادیه اروپا. این برای کنترلهای فنی اطلاعات شخصی چه معنایی دارد.
CNIL فرانسه: انطباق فنی با GDPR
CNIL در سال ۲۰۲۳ بیش از ۱۶٬۴۳۳ شکایت را پردازش کرد و از سال ۲۰۱۹ بیش از ۱۵۰ میلیون یورو جریمه صادر کرده. راهنمای هوش مصنوعی آن ناشناسسازی مستند برای داده آموزشی را اجباری میکند.
ICO بریتانیا: تفاوتهای GDPR پس از برکزیت
ICO در دسامبر ۲۰۲۵ جریمهای ۱.۲ میلیون پوندی به LastPass برای رمزنگاری ناکافی صادر کرد. این حکم رمزنگاری سمت کاربر را به عنوان یک الزام قانونی تثبیت میکند.
Garante ایتالیا: راهنمای انطباق هوش مصنوعی و اطلاعات شخصی
Garante ایتالیا در دسامبر ۲۰۲۴ جریمهای ۱۵ میلیون یورویی به OpenAI صادر کرد و در سال ۲۰۲۳ ChatGPT را موقتاً ممنوع کرد. اینجا آنچه تهاجمیترین نهاد نظارتی هوش مصنوعی ایتالیا الزامی میداند توضیح داده میشود.
AEPD اسپانیا: قوانین هوش مصنوعی و داده کارکنان
AEPD در سال ۲۰۲۳ تعداد ۸۴۷ قرار تحریمی صادر کرد — بالاترین در اتحادیه اروپا از نظر تعداد — و DPIA را برای همه سیستمهای هوش مصنوعی که داده شخصی پردازش میکنند الزامی میداند.
AP هلند: جریمه ۲۹۰ میلیون یورویی Uber و انتقالات
AP هلند بزرگترین جریمه فردی انتقال داده در اتحادیه اروپا را صادر کرد — ۲۹۰ میلیون یورو علیه Uber در سال ۲۰۲۴. اینجا الزامات انطباق انتقال داده بینالمللی توضیح داده میشود.
DPC ایرلند: ۸۰٪ جریمههای کلان GDPR در اتحادیه اروپا
۵۳۰ میلیون یورو TikTok، ۳۱۰ میلیون یورو LinkedIn، ۲۵۱ میلیون یورو Meta — همه از DPC ایرلند. اینجا توضیح میدهیم چرا ایرلند دفاتر اصلی اتحادیه اروپای شرکتهای بزرگ فناوری را میزبانی میکند و اجرای قانون DPC برای SaaS چه معنایی دارد.
UODO لهستان: جریمههای GDPR بیشتر از فرانسه
UODO لهستان در سال ۲۰۲۳ تعداد ۸,۲۳۴ شکایت پردازش کرد و ۴۷ جریمه صادر کرد. ۸۹٪ ابزارهای اطلاعات شخصی در شناسایی صحیح شناسههای PESEL لهستانی شکست میخورند.
IMY سوئد: GDPR نوردیک و ناشناسسازی
IMY سوئد جامعترین راهنمای ناشناسسازی اتحادیه اروپا را منتشر کرد که توسط ۱۲ DPA دیگر ذکر شده است. ۷۹٪ از شهروندان سوئدی سالانه از حقوق GDPR استفاده میکنند.
Datatilsynet: GDPR دادههای بهداشتی دانمارک
مرجع دانمارکی Datatilsynet در سال ۲۰۲۴ تعداد ۳۱ پرونده GDPR بررسی کرد؛ ۱۴ مورد از آنها به سیستمهای داده بهداشتی مربوط بود. شماره CPR نیاز به اعتبارسنجی modulus-11 دارد که ۶۷٪ از ابزارهای NLP از آن صرفنظر میکنند.
DSB اتریش: Schrems و انتقال داده
مرجع حفاظت داده اتریش (DSB) خانه NOYB است که ۴۲۲ شکایت را بین ۲۰۲۲ تا ۲۰۲۴ رسیدگی کرد. حکم Google Analytics، ریسک Schrems III و ۷۸٪ از پروندههای DSB که انتقال داده را هدف قرار میدهند.
APD بلژیک: IAB، امور مالی و NIS2
مرجع بلژیک (APD) حکم تاریخی IAB Europe را صادر کرد که صنعت تبلیغات دیجیتال ۲۲۰ میلیارد یورویی را تحت تأثیر قرار داد. ۸۲ تصمیم اجرایی در سال ۲۰۲۴.
ÚOOÚ چک: GDPR برای صنعت تولید
مرجع چک ÚOOÚ در سال ۲۰۲۴ تعداد ۵۸ تصمیم اجرایی صادر کرد؛ ۳۴٪ از تخلفات مربوط به صنعت تولید است. ۶۷٪ از شرکتهای چک از ابزارهای آلمانی استفاده میکنند که شناسههای چک را نمیشناسند.
ANSPDCP رومانی: BPO، GDPR و ریسک CNP
بخش BPO رومانی روزانه ۲.۳ میلیون سابقه مشتری اروپایی را پردازش میکند. ANSPDCP بین ۲۰۲۲ تا ۲۰۲۴ جریمههایی معادل ۱.۸ میلیون یورو صادر کرد. ۷۸٪ از ابزارها CNP رومانی را با اعتبارسنجی مناسب تشخیص نمیدهند.
CNPD پرتغال: نیازهای PII در GDPR و LGPD
مرجع CNPD پرتغال پلی بین GDPR اروپا و LGPD برزیل برای بیش از ۲۱۵ میلیون سخنور فارسیزبان است. جریمه ۲.۵ میلیون یورویی برای ناشناسسازی ناکافی سوابق بیماران.
NAIH مجارستان: حاکمیت هوش مصنوعی و قوانین DPA
NAIH برای تمام سیستمهای هوش مصنوعی که دادههای شخصی پردازش میکنند نیاز به DPIA دارد. دقت NER مجارستانی تنها ۶۷٪ است — کمتر از میانگین ۸۲٪ اروپا.
HDPA یونان: انطباق GDPR در گردشگری و کشتیرانی
مرجع حفاظت داده یونان (HDPA) در سال ۲۰۲۴ تعداد ۸۹ تصمیم اجرایی صادر کرد — افزایشی ۱۶۲٪ نسبت به سال ۲۰۲۲. گردشگری ۳۸٪ از پروندهها را تشکیل میدهد. شناسههای AFM و AMKA نیاز به تشخیص ویژه دارند.
FTC آمریکا: اجرای قانون حریم خصوصی هوش مصنوعی از طریق بخش ۵
FTC در سال ۲۰۲۴ تعداد ۱۹ اقدام اجرایی مرتبط با هوش مصنوعی صادر کرد. جریمه ۲۵ میلیون دلاری Amazon Alexa. ۲۵ قانون حریم خصوصی ایالتی فعال است. معماری zero-knowledge مستقیماً با اهداف FTC همسو است.
CCPA/CPRA 2025: قانون حریم خصوصی هوش مصنوعی کالیفرنیا
CPPA در سال ۲۰۲۴ بیش از ۱۰۰ میلیون دلار جریمه صادر کرد. CPRA ۴۰ میلیون نفر کالیفرنیایی را پوشش میدهد و در سطح جهانی بر اکثر کسبوکارها اعمال میشود. ۱۹ دسته داده حساس و قوانین تصمیمگیری خودکار.
ANPD برزیل: راهنمای اجرای LGPD 2024
ناظر حریم خصوصی برزیل (ANPD) اولین جریمههای عمده را در سال ۲۰۲۴ صادر کرد. LGPD ۲۱۵ میلیون برزیلی را پوشش میدهد — بیشتر از جمع آلمان، فرانسه و انگلستان.
DPDPA هند 2023: تأثیر جهانی قانون حریم خصوصی
DPDPA هند ۱.۴ میلیارد نفر را پوشش میدهد و هیئت حفاظت داده در سال ۲۰۲۵ فعال شد. جریمهها تا ₹250 کرور (≈€27M). تشخیص Aadhaar برای ۱.۳۶ میلیارد نفر.
OPC کانادا: از PIPEDA به لایحه C-27
دفتر کمیسیونر حریم خصوصی کانادا (OPC) PIPEDA را اجرا میکند در حالی که پارلمان لایحه C-27 شامل قانون هوش مصنوعی و داده را پردازش میکند. کانادا کفایت GDPR اتحادیه اروپا را تحت بررسی ۲۰۲۶ حفظ میکند.
PPC ژاپن و APPI: انطباق دادههای آموزشی هوش مصنوعی
کمیسیون حفاظت از اطلاعات شخصی ژاپن (PPC) قانون APPI را برای ۲.۴ میلیون شرکت اجرا میکند. شماره My Number ۱۲ رقمی نیازمند اعتبارسنجی Verhoeff است.
UK GDPR پس از برکسیت: تفاوتهای فنی
قانون DPDI 2025 چهارده انحراف از GDPR اتحادیه اروپا ایجاد کرده است. توافق کفایت EU-UK در سال ۲۰۲۶ در حال بررسی است. جریمه ۱.۲ میلیون پوندی LastPass رمزنگاری را به یک الزام قانونی تبدیل کرد.
شناسایی دادههای شخصی به زبان آلمانی برای انطباق با DSGVO
BfDI در سال ۲۰۲۴ گزارش ۲۷٬۸۲۹ نقض داده را اعلام کرد — رکورد تاریخی آلمان. ۶۵ درصد از شرکتهای آلمانی از ابزارهایی با پشتیبانی ناکافی از زبان آلمانی استفاده میکنند.
CNIL فرانسه: الزامات فنی ابزارهای PII مراجع حفاظت داده
CNIL در سال ۲۰۲۳ اعلام رسیدگی به ۱۶٬۴۳۳ شکایت کرد (۴۳+ درصد افزایش). ۶۳ درصد از اخطارهای CNIL ناشی از ناکافی بودن ناشناسسازی هوش مصنوعی است. NIR / شماره تأمین اجتماعی فرانسه توسط ۷۸ درصد از ابزارهای عمومی شناسایی نمیشود.
AEPD اسپانیا: شناسههای DNI، NIE و آمریکای لاتین
AEPD در سال ۲۰۲۳ اعلام صدور ۸۴۷ حکم قضایی کرد — بالاترین رقم در اتحادیه اروپا. DNI/NIE توسط ابزارهای عمومی تنها با دقت ۳۴ درصد شناسایی میشوند.
Garante ایتالیا: هوش مصنوعی و انطباق PII
Garante ایتالیا در دسامبر ۲۰۲۴ جریمه ۱۵ میلیون یورویی برای OpenAI صادر کرد و در سال ۲۰۲۳ ChatGPT را بهطور موقت در ایتالیا ممنوع کرد. ۶۳ درصد از شرکتهای ایتالیایی فاقد سیاست حاکمیت داده هوش مصنوعی هستند.
LGPD برزیل: CPF، CNPJ و حفاظت از داده
LGPD ۲۱۵ میلیون برزیلی را پوشش میدهد و ANPD در سال ۲۰۲۴ اجرای جدی را آغاز کرد. CPF توسط ابزارهای آموزشدیده به انگلیسی تنها با دقت ۴۵ درصد شناسایی میشود.
AP هلند: جریمه ۲۹۰ میلیون یورویی و اجرای GDPR
AP هلند بزرگترین جریمه انتقال داده در اتحادیه اروپا — ۲۹۰ میلیون یورو علیه Uber — را صادر کرد. BSN (شماره ملی هلندی) نیاز به اعتبارسنجی Elfproef دارد که ۵۶٪ از ابزارها از آن غافل میمانند.
UODO لهستان: PESEL، NIP و انطباق با RODO
UODO دریافت که ۸۹٪ از ابزارهای مستقرشده در شناسایی PESEL لهستانی شکست میخورند. لهستان روزانه ۲.۳ میلیون پرونده مشتری اتحادیه اروپا پردازش میکند. اعتبارسنجی چکسام PESEL، NIP.
ANSPDCP رومانی: شناسایی CNP و بررسیهای GDPR
ANSPDCP دریافت که ۷۸٪ از ابزارها CNP رومانیایی را با اعتبارسنجی مناسب از دست میدهند. CNP جنسیت، تاریخ تولد، و شهرستان تولد را کدگذاری میکند — پیامدهای دسته خاص ماده ۹ GDPR.
IMY سوئد: personnummer و بررسیهای Luhn
IMY دریافت که ۴۵٪ از ابزارهای عمومی personnummer سوئدی را از دست میدهند. samordningsnummer (انتقال ۶۰ واحدی) توسط اکثر پیادهسازیها نادیده گرفته میشود. نرخ ۷۹٪ استفاده از حقوق GDPR در سوئد.
CPR دانمارک: اعتبارسنجی Modulus-11 برای GDPR
۶۷٪ از ابزارهای NLP اعتبارسنجی modulus-11 شماره CPR دانمارکی را از دست میدهند. ۱۴ اقدام اجرایی بهداشتی Datatilsynet در سال ۲۰۲۴. استفاده ثانویه از دادههای بهداشتی.
Rodné Číslo چک: کدگذاری جنسیت و GDPR
rodné číslo چک جنسیت را از طریق کدگذاری ماه با انتقال ۵۰ واحدی کدگذاری میکند — آن را به داده دسته خاص ماده ۹ GDPR تبدیل میکند. ۶۷٪ از شرکتهای چک از ابزارهای آلمانی استفاده میکنند.
NAIH مجارستان: TAJ-Szám و Adóazonosító Jel
دقت NER مجارستانی ۶۷٪ در مقابل میانگین ۸۲٪ اتحادیه اروپا — ارزیابی NAIH در ۲۰۲۴. شکاف در شناسایی چکسام وزنی TAJ-szám و adóazonosító jel.
HDPA یونان: شناسایی AFM و AMKA
ابزارهای عمومی AFM یونان را تنها با دقت ۵۲٪ شناسایی میکنند. HDPA در سال ۲۰۲۴ معادل ۸۹ تصمیم اجرایی صادر کرد — افزایش ۱۶۲٪ نسبت به ۲۰۲۲. بخشهای گردشگری و دریایی با خطرات ویژهای روبرو هستند.
My Number ژاپن: الگوریتم Verhoeff و APPI
۶۳٪ از ابزارهای عمومی در شناسایی My Number در اسناد ژاپنی شکست میخورند. My Number از الگوریتم Verhoeff استفاده میکند — پیچیدهترین Checksum شناسه ملی در آسیا.
رمزگذاری Zero-Knowledge در برابر Zero-Trust
LastPass هم دادههای کاربران را رمزگذاری کرد — و $438 میلیون به سرقت رفت. تفاوت بین رمزگذاری سمت سرور و zero-knowledge واقعی را بیاموزید.
تشخیص PII چند زبانه برای GDPR
Steuer-ID آلمانی، NIR فرانسوی و Personnummer سوئدی همه به منطق تشخیص متفاوتی نیاز دارند.
€۴٫۷ میلیارد: شرکتهای آمریکایی ۸۳٪ جریمههای GDPR را پرداخت میکنند
شرکتهای آمریکایی €۴٫۷ میلیارد جریمه GDPR دریافت کردهاند — ۸۳٪ از کل اجرا. بیاموزید چرا انتقالهای فرامرزی اینقدر پرخطر هستند و چگونه به انطباق برسید.
امروز شروع به محافظت از دادههای خود کنید
بیش از ۲۸۵ نوع نهاد، ۴۸ زبان، امنیت در سطح سازمان با قیمتهای استارتاپ.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.
Hetzner holds ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.