By · Last updated 2026-04-15

Takaisin BlogiinAI Turvallisuus

Miksi politiikka ei estä ChatGPT:n PII-vuotoja

77 % yrityksen tekoälykäyttäjistä kopioi ja liittää dataa chatbot-kyselyihin. Lähes 40 % ladatuista tiedostoista sisältää PII- tai PCI-dataa. HIPAA:n tietoturvasäännön päivitys ehdotettu.

April 15, 20268 min lukuaika
ChatGPT PII leak preventionChrome extension DLPenterprise AI policytechnical controls browsercopy-paste PII protection

Kopiointi-liittämis-ongelma

77 % yrityksen tekoälykäyttäjistä kopioi ja liittää dataa chatbot-kyselyihin. Tämä ei ole marginaalinen käyttäytyminen. Se on oletustapa, jolla työntekijät käyttävät tekoälytyökaluja töissä.

Kaava on yksinkertainen. Työntekijä kohtaa tehtävän. Hän avaa asiakirjan, kopioi asiaankuuluvan tekstin ja liittää sen ChatGPT:hen. Hän saa hyödyllisen vastauksen.

Mikään tässä työnkulussa ei suodata henkilötietoja. Liittäminen tapahtuu ennen kuin hän kysyy: "sisältääkö tämä PII:tä?" Siihen mennessä, kun hän lukee tekoälyn vastauksen, lähetys on valmis.

Cybehavenin tutkimus havaitsi, että lähes 40 % tekoälytyökaluihin ladatuista tiedostoista sisältää PII- tai PCI-dataa. Useimmat noista latauksista eivät ole holtittomia. Työntekijät työskentelevät hänelle määrätyn tiedoston parissa. Asiakasdata siinä on sivutuote.

Miksi koulutus ei skaalaudu

Poliittinen koulutus kohtaa rakenteellisen rajoituksen. Se yrittää muuttaa tapakäyttäytymistä jaksottaisen koulutuksen avulla.

Koulutusistuntojen välinen kuilu on ongelma. Useimmat yritysten ohjelmat järjestetään vuosittain. Tammikuussa tekoälyn tietojenkäsittelystä koulutettu työntekijä toimii tottumuksesta lokakuuhun mennessä. Muistaminen heikkenee. Tavat pysyvät.

Maaliskuussa 2025 ehdotettu HIPAA:n tietoturvasäännön päivitys heijastaa tätä. Se edellyttää vuosittaisia salauksen auditointeja — ei pelkästään vuosittaista koulutusta. Sääntelyviranomaiset odottavat teknisten kontrollien olevan ensisijainen suojatoimenpide. Koulutus on täydennys.

Tekoälytyökalut tekevät koulutusongelmin pahemmaksi. Käyttäytyminen on uutta. Työntekijät eivät kehittäneet tekoälyn tietojenkäsittelytottumuksia kymmenen vuotta sitten samalla tavalla kuin sähköpostissa. Ja vuoto on näkymätön. Työntekijä näkee hyödyllisen vastauksen. Ei virheilmoitusta. Ei välitöntä negatiivista palautetta.

Ilman palautetta käyttäytyminen ei korjaannu itsestään.

Kuinka Chrome-laajennus sieppaa liittämisen

Chrome-laajennus toimii leikepöytätasolla. Se istuu kopiointitoiminnon ja tekoälytyökalun syöttökentän välissä.

Sieppaus toimii näin. Työntekijä kopioi tekstin työsovelluksestaan. Hän vaihtaa ChatGPT-välilehteen ja liittää. Laajennus havaitsee PII:n leikepöydän sisällössä liittämishetkellä — ennen kuin sisältö näkyy syöttökentässä.

Esikatselumodaali ilmestyy. Se näyttää tarkalleen, mitä muuttuu:

"Asiakkaan nimi 'Maria Schmidt' → '[PERSON_1]'; Sähköposti 'maria.schmidt@company.de' → '[EMAIL_1]'"

Työntekijä voi jatkaa anonymisoidun version kanssa. Hän voi myös peruuttaa, jos korvaus ei toimi hänen tehtävänsä kannalta.

Tämä rakenne tekee kaksi asiaa. Ensinnäkin se on läpinäkyvä. Työntekijät näkevät, mitä työkalu tekee. Se rakentaa luottamusta ja välttää tunteen, että tietosuojakontrollit ovat valvontaa. Toiseksi se tekee luokittelupäätöksen eksplisiittiseksi. Ihminen vahvistaa jokaisen anonymisointiasteen. Päätöstä ei automatisoida pois.

Käytännön esimerkki

Harkitse eurooppalaisen verkkokauppayrityksen asiakaspalvelutiimiä. Agentit käyttävät ChatGPT:tä vastausten luonnoksiin. He liittävät asiakassähköposteja, jotka sisältävät nimiä, tilausnumeroita ja osoitteita.

Laajennuksen ollessa aktiivinen jokainen liittäminen käynnistää anonymisointitarkistuksen. Agentti lähettää anonymisoidun kehotteen. ChatGPT:n vastaus viittaa anonymisoituihin tunnuksiin. Agentti lukee ehdotukset ja sisällyttää ne todelliseen vastaukseen.

Tuen laatu pysyy korkeana. GDPR:n 5. artiklan tietojen minimointi toteutuu. Asiakkaan henkilötiedot eivät koskaan saavuta OpenAI:n palvelimia.

Poliittinen koulutus ei voi tuottaa tätä tulosta. Tekninen kontrolli leikepöytätasolla voi.

Politiikka täydennyksenä, ei ensisijaisena kontrollina

Poliittisella koulutuksella on paikkansa. Se asettaa odotuksia. Se rakentaa perustietoisuuden. Mutta se ei voi siepata liittämistä reaaliajassa.

HIPAA:n säännön päivitys signaloi, mihin vaatimustenmukaisuus on menossa. Auditoitavat tekniset kontrollit, ei vain dokumentoidut koulutusohjeet. Yritykset, jotka tukeutuvat pelkästään koulutukseen, kohtaavat auditointivajeen, jonka voi täyttää vain tekninen taso.

Katso myös:

Lähteet

Valmiina suojaamaan tietojasi?

Aloita PII-anonymisointi yli 285 entiteettityypillä 48 kielellä.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.